<?xml version="1.0" encoding="iso-8859-1"?>


	<!DOCTYPE rss PUBLIC "-//Netscape Communications//DTD RSS 0.91//EN"

	"http://my.netscape.com/publish/formats/rss-0.91.dtd">


	<rss version="0.91">


	<channel>

        <title>Echo Research and Development Center - News</title>

	<link>http://e-rdc.org/</link>

	<description></description>
<item>

        <pubDate>July 29 2010 22:08:00</pubDate>

	<title>Pemenang Pwnie Award 2010</title>

	<link>http://e-rdc.org/v1/news.php?readmore=160</link>

	<description>Akhirnya, sesuai jadwal yang telah di tentukan, maka para pemenang pwnie award pun diumumkan kemarin pada acara tahunan BlackHat di Las Vegas. Pwnie Award adalah acara tahunan yang dikhususkan untuk memberikan penghargaan kepada para praktisi keamanan atas keberhasilan ataupun kegagalan terbesarnya didunia security khususnya.&lt;br /&gt;
&lt;br /&gt;
Ini adalah kali ke-4nya acara ini di selenggarakan, acara ini juga tak jarang menuai berbagai kontroversi khususnya untuk nominasi &quot;Lamest Vendor Response&quot; yang tahun ini dimenangkan oleh Absolute Software atas kebohongannya terhadap aplikasinya yang lebih dulu menuai kontorversi sebagai aplikasi yang digunakan salah satu sekolah untuk memata-matai siswanya, dan ternyata memiliki celah untuk di pwned oleh siapapun.&lt;br /&gt;
&lt;br /&gt;
Tavis Omandy yang banyak menuai kontroversi di pertengahan tahun atas celah yang ia temukan, bahkan berujung kepada debat klise mengenai responsible-disclosure, no disclosure vs full disclosure yang semakin menghangat dan tak berujung pun menjadi nominasi dan pemenang. Celah yang mengakibatkan keseluruhan versi micsoroft dari windows 3.1 sampai windows 7 dapat di eksploitasi ini membawanya memenangkan nominasi &quot;Bug Priveledge Escalation&quot; Terbaik di tahun 2010.&lt;br /&gt;
&lt;br /&gt;
Penghargaan paling menarik adalah &quot;most inovative research&quot; yang dimenangkan oleh Dionyus Blazakis dengan teknik baru yang dia gunakan untuk &quot;menaklukkan&quot; ASLR dan DEP menggunakan virtual machine (Flash AVM2) dan JIT engine dan dianggap akan memberi angin baru untuk riset-riset khususnya di ranah eksplotasi.&lt;br /&gt;
&lt;br /&gt;
Untuk daftar lengkap pemenang silahkan lihat &lt;a href=http://pwnies.com/winners/&gt;disini&lt;/a&gt;, selebihnya silahkan nikmati &lt;a href=http://www.sophsec.com/pwned.mp3&gt;lagu&lt;/a&gt; yang memenangkan kategori Best Song di pwnie award 2010 ini dari Dr. Raid.&lt;br /&gt;
&lt;br /&gt;
</description>

	</item>

<item>

        <pubDate>July 16 2010 14:32:28</pubDate>

	<title>Bug Hunter ajari Apple tentang Bug</title>

	<link>http://e-rdc.org/v1/news.php?readmore=159</link>

	<description>Adalah Wu Shi, seorang hacker dari China yang telah menemukan sebanyak 15 bug dari 64 bug yang di patch oleh Apple baru-baru ini, sementara internal Apple sendiri hanya menemukan 6 buah bug sahaja. Wu Shi yang sejak 2007 telah aktif menemukan dan melaporkan lebih dari 100 celah pada web browser, seperti IE, safari dan chrome bahkan di 2010 dia telah menjual lebih dari 50 celah temuannya ke ZDI, iDefense, HPQ, dan Verisign.&lt;br /&gt;
&lt;br /&gt;
Penemuan bug pada Web browser Safari besutan Apple yang lebih banyak dibandingkan oleh internal Apple sendiri bahkan mengindikasikan agar Apple sebaiknya merekrutnya saja, atau setidaknya belajar dari peneliti China yang berbasis di Shanghai ini. &lt;br /&gt;
&lt;br /&gt;
Wu Shi sendiri mengemukakan bahwa dalam melakukan pencarian bug, dia menciptakan framework sendiri, framework yang akan mengenerate file-file yang nantinya di publish via Apache web server miliknya, memudahkan dia untuk melakukan test secara rutin dan kompleks.</description>

	</item>

<item>

        <pubDate>July 15 2010 16:10:55</pubDate>

	<title>Nikto 2.1.2 Telah di Rilis</title>

	<link>http://e-rdc.org/v1/news.php?readmore=158</link>

	<description>Nikto yang pertama kali dirilis oleh &lt;a href=http://cirt.net/sullo&gt;Chris Sullo&lt;/a&gt; di 2001 merupakan salah satu &quot;Web Application Security scanner&quot; yang tertua dan masih banyak di gunakan, termasuk databasenya yang di rilis secara terbuka dan dapat digunakan. Nikto juga menduduki peringkat pertama di &lt;a href= http://sectools.org/web-scanners.html&gt;Top 10 Web Security Applications&lt;/a&gt;, mungkin hanya tidak rutinnya update terhadap database atau tools itu sendiri yang menjadi kekurangan Nikto yang berlisensi GPL ini.&lt;br /&gt;
&lt;br /&gt;
&lt;a href=http://cirt.net/node/77&gt;Versi 2.1.2&lt;/a&gt; yang baru di rilis kurang dari 1 minggu yang lalu merupakan perbaikan dari versi sebelumnya yang di rilis pada Februari, serta beberapa penambahan fitur dan perbaikan, diantaranya :&lt;br /&gt;
&lt;br /&gt;
- Interactive scan status reporting&lt;br /&gt;
- Interactive changes to display/verbosity settings&lt;br /&gt;
- Memory/speed efficiencies&lt;br /&gt;
- Massive memory reduction with mutation scanning&lt;br /&gt;
- Search for strings with within all responses&lt;br /&gt;
- Rewritten authorization code&lt;br /&gt;
- Better use of cache to minimize server requests&lt;br /&gt;
- Nessus NBE report format by Frank Breedijk of Seccubus&lt;br /&gt;
- Improved plugin selection from command line&lt;br /&gt;
&lt;br /&gt;
Download &lt;a  href=http://cirt.net/node/77&gt;Nikto 2.1.2&lt;/a&gt;</description>

	</item>

<item>

        <pubDate>July 13 2010 09:50:28</pubDate>

	<title>Kelompok Defacer &amp;quot;PakBugs&amp;quot; di tangkap</title>

	<link>http://e-rdc.org/v1/news.php?readmore=157</link>

	<description>Kelompok defacer &lt;a href='http://pakspider.com/web-hackers-pakbugs-arrested-by-fia/'&gt;&quot;Pakbugs&quot;&lt;/a&gt; yang berasal dari Pakistan, telah di tangkap oleh pihak berwenang Pakistan, hal ini terjadi setelah kelompok tersebut melakukan defacing terhadap hampir ribuan situs-situs milik pemerintah atau non-pemerintah lokal Pakistan. 5 Anggota group tersebut telah di tangkap, sementara foundernya yang masih berada di saudi arabia belum tertangkap.&lt;br /&gt;
&lt;br /&gt;
Meyikapi ditangkapnya kelompok defacer yang tergolong junior tersebut Pakistan Cyber Army (PCA) mengirimkan &lt;a href='http://propakistani.pk/2010/07/12/message-from-pakistan-cyber-army-on-arrest-of-pakbugs-and-recent-defacments/' target='_blank'&gt;pesan terbuka&lt;/a&gt;, yang kurang lebih telah memperingatkan kelompok defacer tersebut untuk menjauhi situs milik Pakistan. PCA sendiri yang dahulunya sangat aktif dalam cyberwar dengan India, menyarankan kepada pihak berwenang agar kemampuan mereka dapat lebih diarahkan untuk pertahanan negara, menginggat mereka masihlah sangat muda.&lt;br /&gt;
&lt;br /&gt;
Satu hal yang menarik dari surat terbuka yang di kirimkan PCA tersebut adalah anggapan yang salah dari para pendatang baru, bahwa dengan catatan kriminal yang akan mereka miliki, jangankan bekerja di perusahan security terkenal di luar negri (barat), untuk dapat keluar dari Pakistan saja akan menjadi suatu hal yang mustahil.&lt;br /&gt;
&lt;br /&gt;
sumber: http://propakistani.pk&lt;br /&gt;
</description>

	</item>

<item>

        <pubDate>July 13 2010 00:40:38</pubDate>

	<title>Gathering Echo-erz di Bekasi</title>

	<link>http://e-rdc.org/v1/news.php?readmore=156</link>

	<description>Gathering Echo di Food Court BCP, Bekasi Barat&lt;br /&gt;
===============================&lt;br /&gt;
&lt;br /&gt;
Untuk menambah pengetahuan informasi antara para pecinta dunia keamanan komputer serta menambah jaringan persaudaraan antara pecinta ECHO Forum dengan yang lainnya.&lt;br /&gt;
&lt;br /&gt;
Maka akan diadakan acara gathering :&lt;br /&gt;
Hari/Tanggal : Minggu, 18 Juli 2010&lt;br /&gt;
Jam : 11.00 - selesai&lt;br /&gt;
Acara :&lt;br /&gt;
:: Perkenalan antar peserta&lt;br /&gt;
:: Bincang Bintang dengan staff&lt;br /&gt;
:: Sharing masalah dunia keamanan komputer&lt;br /&gt;
&lt;br /&gt;
Diharapkan kedatangannya untuk pengalaman yang baru bertemu dengan sesama teman2 di forum echo dan lainnya.&lt;br /&gt;
&lt;br /&gt;
Terima kasih&lt;br /&gt;
&lt;br /&gt;
Contact Person :&lt;br /&gt;
gitulaw - 085692764437</description>

	</item>

<item>

        <pubDate>June 21 2010 14:11:42</pubDate>

	<title>CTF Online ECHO 2010</title>

	<link>http://e-rdc.org/v1/news.php?readmore=155</link>

	<description>Dear ECHOerz&lt;br /&gt;
&lt;br /&gt;
ECHO kali ini mengadakan CTF online ECHO 2010, yang sudah di launching pada acara HITZ3 kemarin. Ide dasar dari CTF online ini untuk memberi wadah agar 'naluri' hacking rekan-rekan bisa tersalurkan dengan benar hehe :P.&lt;br /&gt;
&lt;br /&gt;
CTF online ECHO terdiri atas 5 level. Yaitu :&lt;br /&gt;
level 1 : Medium Web Hacking&lt;br /&gt;
level 2 : Medium Reverse Engineering,&lt;br /&gt;
level 3 : Packet Analysis, &lt;br /&gt;
level 4 : High Web Hacking&lt;br /&gt;
Level 5 : High Reverse Engineering. &lt;br /&gt;
&lt;br /&gt;
CTF Online ini terbuka untuk umum, siapa saja boleh ikutan, cara untuk ikutnya pun gampang, tinggal register aja di &lt;a href='http://ctf.echo.or.id' target='_blank'&gt;ctf.echo.or.id&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
CTF online ini berlangsung selama 1 bulan (19 juni - 19 juli 2010), dan ECHO sudah menyiapkan beberapa hadiah yang menarik buat para pemenang.&lt;br /&gt;
&lt;br /&gt;
Penyerahan hadiah buat para pemenang akan di berikan pada Hack In the Zoo 4 (HITZ4).&lt;br /&gt;
&lt;br /&gt;
Thanks to &lt;a href='http://maxindo.net' target='_blank'&gt;Maxindo Mitra Solusi&lt;/a&gt; untuk VPS nya buat CTF online ini.&lt;br /&gt;
&lt;br /&gt;
Note : Report Hasil CTF bisa di liat &lt;a href='http://ctf.echo.or.id/repot2.php' target='_blank'&gt;CTF Report&lt;/a&gt;[]</description>

	</item>

<item>

        <pubDate>June 21 2010 13:57:54</pubDate>

	<title>HITZ3:Laporan dari Ragunan</title>

	<link>http://e-rdc.org/v1/news.php?readmore=154</link>

	<description>Pagi, Sabtu 19 Juni 2010, tepat pukul 11.30 WIB, acara HITZ3 pun di mulai, di iringi langit yang tertutup mendung hitam, semilir angin yang sepoi-sepoi, dan jeritan primata yang sayup-sayup terdengar dikejauhan sana.&lt;br /&gt;
&lt;br /&gt;
Acara pun di pandu oleh K-159, lalu tanpa basa-basi langsung mempersilahkan lirva32 untuk tampil dengan materi &quot;Voip Hacking&quot; nya. Para peserta yang berjumlah sekitar 30 - an orang, terlebih dahulu dibagikan module &quot;voip hacking&quot;nya oleh panitia HITZ3. (Note : lirva32 tidak tidur 3 hari 3 malam buat bikin module dan persiapannya :P)&lt;br /&gt;
&lt;br /&gt;
Lirva32 memulai penjelasannya dengan &quot;apa sih voip itu?&quot;, lalu desain arsitektur voip itu seperti apa, SIP server yg umumnya di pakai,perangkat2nya apa saja, terakhir di jelaskan pula bagaimana melakukan voip hacking dan prosessnya.Seperti lazimnya penampilan lirva32 dengan perangkat dan perkakasnya yang seabrek, kali ini pun lirva32 membawa beberapa IP phone,lynksis PAP,pesawat telepon, dan kabel UTP hehehe :P&lt;br /&gt;
&lt;br /&gt;
Pada sesi tanya jawab, lirva32 menjawab beberapa pertanyaan dari peserta diantaranya bisakah voip dipakai buat wardialing?.&quot;Bisa ..&quot;, jawab lirva32, lalu kemudian merujuk pada warvox.Pertanyaan lain dari peserta adalah &quot;berapakah bandwith minimum agar voip nya terdengar halus dan smooth?&quot;. (Note : module lengkap &quot;Voip Hacking&quot; nya bisa di lihat di &lt;a href='http://bit.ly/9BDmHT' target='_blank'&gt;part1&lt;/a&gt; dan &lt;a href='http://bit.ly/aZ8H4g' target='_blank'&gt;part2&lt;/a&gt;)&lt;br /&gt;
</description>

	</item>

<item>

        <pubDate>June 13 2010 00:02:28</pubDate>

	<title>ECHO Gathering - Hack In The Zoo 3</title>

	<link>http://e-rdc.org/v1/news.php?readmore=153</link>

	<description>Dear ECHO-ers&lt;br /&gt;
&lt;br /&gt;
Seperti janji kami pada HITZ 2 yang lalu, untuk mengadakan gathering 3 bulan sekali.&lt;br /&gt;
&lt;br /&gt;
Maka, dibulan juni ini, ECHO mau mengadakan Gathering kembali yang di kemas dalam bentuk &quot;Hack In The Zoo 3&quot; aka HITZ3.&lt;br /&gt;
&lt;br /&gt;
Alasan sederhananya adalah, semakin sering para STAFF dan ECHO-ers bertemu, maka semakin intents pula 'probablitas' transfer ilmu dan knowledge sharing  terjadi.&lt;br /&gt;
&lt;br /&gt;
Kali ini kita akan mengangkat tema &quot;Social Networking : How Secure Are u?&quot;. Ada beberapa staff yang sudah siap untuk membicarakan topic yang menarik ini antara lain : lirva32 (&quot;Voip Hacking&quot;), Az001 (&quot;twitter zombie&quot;), dan K-159 ( &quot;Take Over Yahoo Account with Yahoo Security Question&quot;).&lt;br /&gt;
&lt;br /&gt;
Nanti juga akan dilaunhcing dan di jelaskan tentang CTF online ECHO oleh the_day.</description>

	</item>

<item>

        <pubDate>June 12 2010 21:44:56</pubDate>

	<title>RIPS : A static source code analyser for vulnerabilty in PHP</title>

	<link>http://e-rdc.org/v1/news.php?readmore=152</link>

	<description>RIPS adalah Source Code Analiser yang di buat oleh &lt;a href='http://websec.wordpress.com' target='_blank'&gt;Johannes Dahse&lt;/a&gt; yang di rilis dalam rangka &lt;a href='http://www.php-security.org/cfp/index.html' target='_blank'&gt;MOPB (Month Of PHP Bug) &lt;/a&gt; &lt;br /&gt;
nya Stefan Esser dari &lt;a href='http://www.php-security.org' target='_blank'&gt;php-security&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
RIPS ini berguna untuk mendeteksi vulnerabiliti pada aplikasi PHP.&lt;br /&gt;
&lt;br /&gt;
Tools ini merupakan pengembangan dari &quot;PHP Scanner&quot; nya Johannes Dahse yang di buat beberapa tahun sebelumnya.&lt;br /&gt;
&lt;br /&gt;
Ada beberapa fitur utama dari RIPS ini :&lt;br /&gt;
* mendeteksi XSS, SQLi, File disclosure, LFI/RFI, RCE vulnerabiliti, etc.&lt;br /&gt;
* 5 verbosity levels untuk mendebug hasil scaning&lt;br /&gt;
* menandai baris yang  vulnerable di source code nya&lt;br /&gt;
* dapat membuat CURL exploits untuk setiap vulnerabiliti yang di temukan&lt;br /&gt;
* dan minimal requirement nya adalah local webserver dengan PHP (xampp,Mamp,etc) dan sebuah browser (Firefox &amp; opera)</description>

	</item>

<item>

        <pubDate>June 07 2010 16:18:20</pubDate>

	<title>POLTEK TELKOM&amp;#39;s Seminar &amp; Hacking Competition</title>

	<link>http://e-rdc.org/v1/news.php?readmore=151</link>

	<description>Sabtu, 5 Juni 2010 kemarin ECHO mendapat undangan buat mengisi acara Seminar &amp; Hacking Competition dari &lt;a href='http://www.politekniktelkom.ac.id/' target='_blank'&gt;Politeknik Telkom Bandung&lt;/a&gt;. Acara Seminar &amp; Hacking Competition ini merupakan rangkaian acara dari  POLTEK TELKOM - “STUDENT CREATIVITY CONTEST 2010”.&lt;br /&gt;
&lt;br /&gt;
Tim ECHO (az001,the_day,K-159) plus cyberheb pun berangkat pagi-pagi ke bandung menumpang kereta ARGO Parahyangan. Sebenarnya om CyberTank &amp; super_temon mau ikut juga dalam rombongan tapi ternyata ketinggalan kereta.Sampai di bandung sekitar pukul 9.15 WIB, dan baru tiba di lokasi acara sekitar pukul 10.30 WIB.&lt;br /&gt;
&lt;br /&gt;
Acara seminar pun di mulai sekitar pukul 11.00 WIB, K-159 pun menyampaikan materi &quot;Who want to be A HACKER&quot; selama kurang lebih 2 jam. Setelah selesai sesi tanya jawab dan demo &quot;Take Over Yahoo Account with Yahoo Security Question&quot;, acara di break buat ISHOMA.&lt;br /&gt;
&lt;br /&gt;
di backstage ternyata sudah bergabung CyberTank &amp; super_temon (yang sempat ketinggalan kereta lalu naik mobil nyusul ke bandung), dan juga om sakitjiwa.&lt;br /&gt;
&lt;br /&gt;
Sekitar pukul 14.00 WIB, acara di lanjutkan dengan Hacking Competition. Peserta di bagi menjadi dua ruangan Lab1 dan Lab2. Hacking Competition yang kali ini mengambil tema &quot;Network security Game&quot;, dibagi menjadi 4 level. Antara lain level 1 : analisa paket yg di broadcast di network untuk menemukan registration page, level 2 : paket analisis, level 3 : webhacking, dan level 4 : system hacking.&lt;br /&gt;
&lt;br /&gt;
Acara Hacking Competition pun berakhir sekitar pukul 17.00 WIB, pemenang akan di umumkan bersamaan dengan pemenang-pemenang dari kompetisi yang lainnya pada tanggal 10 juni 2010 nanti oleh panitia dalam acara puncak  “STUDENT CREATIVITY CONTEST 2010”.&lt;br /&gt;
&lt;br /&gt;
Pukul 20.00 WIB tim ECHO (az001,the_day,K-159) minus cyberheb balik ke jakarta dengan menumpang kereta ARGO Parahyangan.&lt;br /&gt;
&lt;br /&gt;
Thanks to Ade, Shandy, Andi &amp; semua Crew POLTEK TELKOM yang telah mengundang ECHO untuk mengisi acara Seminar &amp; Hacking Competition ini. Kapan-kapan, insyALLAH kami pasti akan kembali di lain hari :)</description>

	</item>

</channel>
	</rss>