Senin, 12 September 2016

Cara Mencari Bug Host Operator Terbaru 2016 - Proxy Server Vulnerability

www.indoblog.me Ok Sobat Lupa Beberapa hari Tidak Ngepost dan Pada Kesempatan ini Saya akan share dengan Cara Mencari Bug Host Operator Terbaru 2016 - Proxy Server Vulnerability dan apa maksudnya semua ini? dan sebenarnya Tutorial tutorial ini pernah lama dibahas dan disinggung di tahun tahun sebelumnya yaitu cara mengecek bug host server yang aktif dan pada kesempatan ini admin akan mencoba mengangkat kembali dengan versi yang terjadi di tahun 2016 ini oke langsung saja silahkan disimak.

Ok dan bagi anda yang berkecimpung didunia Internet Gratis pasti sudah tahu dengan istilah apa itu bug host? Harusnya dong? hanya saja dari beberapa rekan kadang masih bingung langkah-langkah apa sih yang harus saya lakukan untuk mencari bug buat internetan gratis itu?

Baca Juga: Cara Internet Gratis di Hp Android Terbaru 2016
Tips Mudah Mengecek Bug Telkomsel Indosat XL Axis Three 2016

Sebelum anda mencari apa itu yang namanya bug anda harus tahu dulu tentang tingkatan internet layer dan tanpa memahamai setiap konsep dasar tersebut maka anda akan kesulitan memahami alur yang sebenarnya dan kadang para pemula sering melupakan tentang fiture Command Prompt pada OS Windows dan sering melupakan perintah Local TCP/IP atau ipconfig/all padahal hal tersebut adalah langkah awal dan langkah mulainya sebuah paket atau transmisi data apakah bisa diterima suatu host atau tidak? dll.

Berikut adalah tabel tentang skema internet layer yang secara umumnya dan bisa anda pelajari, sumber ini kebetulan saya ambil singkatnya dari situs ternama wikipedia sebagai sumber utamanya agar tingkat validasi datanya akurat saja.

Tips Mudah Mengecek Bug Telkomsel Indosat XL Axis Three Terbaru 2016

Gambar diatas adalah yang dimana merupakan sebuah table sederhana tentang Tingkatan Internet layer yang secara sederhananya memang harus anda ketahui dan pelajari, karena itulah induk utama yang memang harus anda ketahui karena dari masing masing penjelasan tersebut isinya tidak akan anda bisa selesai baca selama 1 tahun?

Dan sayapun tidak akan banyak bahas masalah itu karena sudah sangat lama pernah dijelaskan oke dan berikut langsung saja tips cara mencari bug host operator untuk internet gratis dan cara ini berlaku untuk provider telkomsel, xl, axis, tri, indosat ooredoo dan yang perlu anda ketahui bahwa dari tiap tiap operator itu berbeda tingkat vulnerabiltiesnya, Contohnya adalah untuk pencarian bug operator telkomsel saat ini umumnya bug sudah tidak ada pada Proxy Server Vulnerability dengan catatan bahwa itu mengacu kepada proxy defaultnya saja dan jika ditemukan ada bug pada remote proxy-nya saya jamin bukan berdasarkan Proxy Defaultnya untuk saat ini karena bug opeartor itu berbeda beda tentunya dan itulah kenapa bug operator berbeda beda payloadnya, dan secara garis besar yang membedakan bug operator dari segi payloadnya hanya ada 2 yaitu dari perbedaan Bug Internet Layer dan dari Perbedaan Dokument HML yang diminta client (Request Line - Respone Line).

Baca Juga: Cara Internet Gratis di PC Komputer Terbaru 2016

Ada beberapa tipe dokument html yang bisa digunakan untuk internet gratis diantaranya dokumen html standar, apa itu dokument standar yaitu sebuah dokumen WWW yang telah diterjemahkan Oleh HTTP dan diakui oleh web browser misalkan:

<!DOCTYPE html>
<html .......
<body......

Saya tidak akan jelaskan lebih panjang masalah itu karena itu hanya sebagai patokan saja dan lain lagi dengan type java script walaupun type java script pada suatu host dan kebetulan host tersebut mengandung bug host belum tentu walaupun anda menginputkan semua request line hingga ke dot js karena type java script tidak bisa di injeksi oleh kode CRLF Injection, kalaupun bisa berarti yang diterima oleh respone server bukan dot js melainkan nilai URI PATH sebelum itu terjadi.

Jika saya bahas panjang lebar lagi kayanya tidak akan selesai 1 hari, jadi pada dasarnya jika anda ingin memulai memahami ini anda juga harus tahu dulu istilah-istilah dasarnya banyak yang belajar soal ini, tetapi tidak mengetahui tentang seluk-beluk asalnya hingga saya sendiri sering jenuh dan sering memberitahukan pahami dulu konsep dasarnya jangan asal main hantem nyari-nyari bug saja.

Dibawah ini saya akan contohkan bagaimana analisa sederhana pada suatu bug host yang dimana demo ini tidak akan sebutkan dan jelaskan ke operator telkomsel karena vuln dari opertor ini sangat tips sekali berbeda dengan provider indosat, xl, axis masih banyak bertebaran, kenapa judul postingan ini saya akhiri dengan istilah "Proxy Server Vulnerability" karena bug operator indosat ini, bugnya bukan di aplikasi server melainkan di proxy server dan 90% saya jamin bug operator indosat kebanyakan di proxy servernya yang mengalami kegagalan.

Tahap selanjutnya untuk mencari bug operator indosat tidak usah jauh-jauh anda beli saja kartu perdana indosat kemudian anda silahkan baca setiap tulisan yang tertera di di label atau kemasan tersebut, misalkan Selfcare: mycare.indosatooredoo.com dan website: indosatooredoo.com saya yakin disetiap kemasan kartu perdana ada 2 website tersebut dan saya jamin 2 website tersebut mengandung bug, dan jika anda tahu kombinasinya mungkin dengan istilah query atau apa ke? dan maka dari kombinasi dari 2 bug tersebut bisa menghasilkan internet unlimited secara gratis.

Biar tidak kelamaan kita langsung saja praktek ke tahapan dasarnya yaitu cara mengecek bug host server yang aktif terbaru 2016 dan silahkan anda siapkan kartu apa saja yang tidak ada pulsanya karena konsep dasar setiap bug operator yang berbeda tentunya harus anda pahami, disini dan dipercobaan ini saya akan mendemosasikan dengan indosat tdak ada pulsanya sama sekali dan silahkan dicoba.

1. Pada tahap pertama tentunya silahkan anda koneksikan dulu modem anda dengan kartu yang tidak ada pulsanya karena kalau ada pulsanya saya jamin akan habis, kemudian silahkan bukan browser andalan anda taruhlah disini saya coba pakai mozilla firefox, tapi jujur saja untuk analisis ini saya lebih enak menggunakan browser opera karena setiap browser mempunyai kelebihan dan kekurangan masing-masing, masuk ke menu PENGATURAN > CANGGIH > JARINGAN , lalu setting ke konfigurasi proxy secara manual seperti dibawah ini kemudian disebeleh kanan itu adalah ip yang saya gunakan xx.xx (2 biner, 2biner), ingat IP Address terbagi 4 Class, yaitu Class A, B,C,D dan sedangkan kelas A,B taruhlah itu untuk sisi server saja, dan untuk kelas C,D taruhlah untuk sisi client saja tetapi untuk memahami tentang pembagian class ip silahkan baca baca lagi saja ditutorial di website ini di tahun-tahun sebelumnya, oleh karena itu kenapa IP Range mempengaruhi terhadap suatu trik, mungkin anda juga pernah mendengar istilah genap, ganjil tetapi yang jadi patokan penting adalah 2 class didepannya yang digambar sengaja saya tidak coret karena ini adalah pembuktian untuk selanjutnya. Jadi kuncinya mainan ip adalah perhatikan saja 2 Class di depannya, dan jika anda menggunakan koneksi LAN maka anda akan memahami masalah ini, karena pemahaman cakupan pembagian class ip itu luas disini saya hanya beri gambaran pastinya saja yang harus anda perhatikan adalah 2 Class didepannya itu intinya.

Tips Mudah Mengecek Bug Telkomsel Indosat XL Axis Three Terbaru 2016

2. Yang kedua kemudian silahkan instal "Web Sniffer" cari saja di google juga ada penjelasannya dan yang terpenting anda jangan menggunakan web sniffer online tools karena sudah dapat dipastikan tidak akan bisa digunakan karena aplikasi tersebut harus anda jalankan via lokal contohnya misalkan pada pengujian ini anda menggunakan situs web sniffer online tools tetapi anda menggunakan koneksi gratis ya tentu saja hal tersebut tidak akan bisa anda lakukan karena sebelum anda bisa melakukan scanisasi bug server anda tidak akan bisa menjalankan tools tersebut dan logikanya seperti itu, contoh alurnya seperti ini: KOMPUTER ANDA > WEB SNIFFER ONLINE TOOL > BUG SERVER , cara ini tidak bisa anda lakukan jika proxy server tidak memiliki hak akses terhadap tool tersebut, berbeda lagi dengan ini: KOMPUTER ANDA > WEB SNIFFER OFFLINE TOOLS > BUG SERVER, maka hal inilah yang jadi patokannya semoga dengan sedikit gambaran ini anda sudah lebih paham.

Tips Mudah Mengecek Bug Telkomsel Indosat XL Axis Three Terbaru 2016

3. Kemudian kita lanjut lagi kita ambil contoh yang dari diatas yang sudah disebutkan yaitu dari 2 bug diatas, yang kemudian saya akan menguji pada ini saja "indosatooredoo.com" maka hasilnya akan seperti dibawah ini dengan IP : xx.xx (2 Biner, 2 Biner) (Class A, Class B) NS_ERROR_UNKNOW_HOST maksudnya adalah Name Server Error dan hal hal error seperti ini banyak disebabkan beberapa faktor mungkin karena agent pengguna, class ip yang memang dibatasi dan lain sebagainya.

Tips Mudah Mengecek Bug Telkomsel Indosat XL Axis Three Terbaru 2016

4. Kemudian lanjut kembali dan jika anda jeli maka disini saya telah merubah ip adress atau ip dinamis saya, ingat walupun kita punya ip dynamis secara defaultnya kita juga punya ip statis yang diberikan server karena ip dinamis yang kita dapatkan adalah asumsinya karena memang adanya ip statis hanya saja mungkin i/o exception pada sim card yang kita gunakan tidak punya generate key server atau hostkey data atau apa ya. karena saya juga harus bisa menjelaskan secara awam saja, atau istilahnya di sisi server bahwa anda tidak memiliki data di server tersebut karena sudah habis, ingat jangankan data akses internet, bahkan sms dan telpon saja semuanya memilik backup data walaupun anda menghapus di telpon anda maka akan percuma sia-sia karena semua itu sudah di rekam di sis server yang berbeda yaitu di server / Database BSC yang dimana BSC adalah kontrol pusat jaringan operator sedangkan BTS hanyalah tiang-tiang yang melakukan jumper signalnya saja dan secara garis besarnya kira-kira seperti itu saja, kemudian saya mendapatkan data kira-kira seperti dibawah ini:

Dan yang perlu anda perhatikan dari gambar dibawah ini yang bernilai 200 dan 302 dan sudah menjadi ketentuan baku berdasarkan RFC yang ada bahwa memang setiap nilai koneksi itu harus bernilai 200 OK dan sedang untuk nilai 302 adalah pengalihan atau perubahan secara permanent karena itu sifatnya direct permanent dan yang dimana pada kasus ini adalah non ssl menjadi ssl dan bisa anda praktekan juga.

Tips Mudah Mengecek Bug Telkomsel Indosat XL Axis Three Terbaru 2016

5. Dan kemudian pada kasus ini yang dimana saya mendapatkan SIP atau istilahnya session initial protocol, tentang SIP anda bisa baca baca di artikel lama kami tinggal cek saja di kolom pencarian maka disini atau pada asumsi pengujian ini secara default agent pengguna yang menggunakan user default dan bisa anda perhatikan garis merah yang dibawahnya bahkan ini error dan tidak memiliki hal akses sama sekali dan dengan asumsi ip (2 biner, 3 biner) ingat ini hanya baru 2 pengujian sederhanan saja yaitu perbandingan dari class ip (ip dinamis kita ngambilnya) dan asumsi dari agent pengguna. dan anda perhatikan juga bahwa respone line atau request header tidak ada respone sama sekali. ingat tetapi jika kita menggunakan auto refreshh maka nilai SIP ini pasti anda daptkan bahkan server menjawab 200 OK karena data cookies yang mempengaruhinya.

Tips Mudah Mengecek Bug Telkomsel Indosat XL Axis Three Terbaru 2016

6. Kemudian selanjutnya inisiatif sederhana saya adalah mengubah user agentnya dan yang dimana pada kasus nomer 5 diatas saya masih menggunakan user agent bawaan yang notabenenya walupun kita kadang-kadang kita akan menadapatkan SIP yang tepat, tetapi itu berat. dan ini juga salah satu yang harus anda perhatikan dalam meracik payload, dan ingat setiap payload walupun beda struktur netdatanya dan kode crlf,nya tapi sama -sama bisa digunakan pada suatu host yang sama sebenarnya itu berbeda, karena sangat jelas sekali akan mempengaruhi terhadap kelancaran TCP/IP.simplenya begitu saja.

Tips Mudah Mengecek Bug Telkomsel Indosat XL Axis Three Terbaru 2016

Kemudian pada gambar tersebut bahwa nilai SIP yang paling mudah saya dapakan adalah dengan menggunakan agen pengguna dari IPHONE bahkan provider indosat saat ini sering menawarkan via sms hp hp di situs im3ooredoo.com untuk anda beli dengan bundling paket datanya dan sebenarnya jika anda pandai menganalisa sebenarnya ada bug disana hanya saja saya tidak bisa sebutkan disini karena setiap materi yang disampaikan oleh saya juga punya batasannya.

Dan itulah pelajaran pada kesempatan ini dan tutorial ini pastinya ada kelanjutnyannya ditunggu saja dan sekali lagi kami menegaskan bahwa tutorial ini hanya semata mata untuk pelajaran saja dan masih jauh dari yang namanya sempurna, dan sekali lagi memang adanya bug di website tersebut hanya sepertinya mereka juga sudah membatasi yang mengakses situs tersebut hanya dibatasi hingga 33MB saja, tetapi saya juga tidak tahu apakah itu disengaja atau tidak disengajanya karena merekalah yang tahu dan disini admin hanya menganalisa saja.

Baca Juga: Cara Menggunakan Bug Internet Gratis Terbaru 2016

Dan terima kasih anda telah Membaca Cara Mencari Bug Host Operator Terbaru 2016 - Proxy Server Vulnerability semoga apa yang sudah disampaikan masih bisa bermanfaat untuk anda semuanya dan atas kunjungannya kami ucapkan terima kasih dan Wassalam dan jika ada yang kurang paham silahkan ditanyakan dikolom komentar saja, Thanks. :D

2 komentar

gan tanya itu aplikasi yang di pakai apa ya? nama.a?

Diatas saya menggunakan addons mozilla firefox firebug gan, coba agan cek di google atau search addons langsung di browser mozilla firefoxnya...


EmoticonEmoticon