Our social:

Latest Post

Tampilkan postingan dengan label Trik-Trik Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Trik-Trik Hacking. Tampilkan semua postingan

Rabu, 16 November 2011

Fungsi Ctrl A Sampai Ctrl Z Pada Keyboard

  1. Ctrl + A = Fungsinya untuk memblok seluruh dokumen (All)
  2. Ctrl + B = Fungsinya memberika efek tebal pada huruf (Bold)
  3. Ctrl + C = Fungsinya untuk mengcopy document (Copy)
  4. Ctrl + D = Fungsinya untuk menggandakan entah itu data atau gambar (Double)
  5. Ctrl + E = Fungsinya untuk mengetengahkan document
  6. Ctrl + F = Fungsinya untuk mencari satu kata atau kalimat (Find)
  7. Ctrl + G = Fungsinya untuk tabulasi pada Open Office
  8. Ctrl + H = Fungsinya untuk mengaktifkan kotak History pada browser (Mozilla, Opera, dll)
  9. Ctrl + I = Fungsinya untuk memiringkan tulisan (Italic)
  10. Ctrl + J = Fungsinya untuk mengaktifkan kotak download pada browser (Mozilla, Opera, dll)
  11. Ctrl + K = Fungsinya untuk mencari cepat dengan mozilla pada kotak search bar
  12. Ctrl + L = Fungsinya untuk memasukkan alamat web pada browser Mozilla, Opera, dll (Location)
  13. Ctrl + M = Fungsinya untuk mengaktifkan email client pada Opera
  14. Ctrl + N = Fungsinya untuk membuka lembar baru (New)
  15. Ctrl + O = Fungsinya untuk membuka document (Open)
  16. Ctrl + P = Fungsinya untuk mencetak halaman (Print)
  17. Ctrl + Q = Fungsinya untuk keluar secara cepat untuk Open Office (Quit)
  18. Ctrl + R = Fungsinya untuk meratakan document sebelah kanan (Right)
  19. Ctrl + S = Fungsinya untuk menyimpan document (Save)
  20. Ctrl + T = Fungsinya untuk membuka tab baru pada browser Mozilla, Opera, dll (Tab)
  21. Ctrl + U = Fungsinya untuk memberikan garis bawah pada kata (Open Office, Word, dll) (Underline)
  22. Ctrl + V = Fungsinya untuk menempelkan kata yang sudah di copy (Paste)
  23. Ctrl + W = Fungsinya untuk mengclosekan tab yang ada dibrowser
  24. Ctrl + X = Fungsinya untuk memindahkan kata (Cut)
  25. Ctrl + Y = Fungsinya untuk mengembalikan apa yang sudah di Undo (Redo)
  26. Ctrl + Z = Fungsinya untuk mengembalikan ke keadaan seperti sebelumnya. (Undo)

Minggu, 11 September 2011

Kejahatan Dunia Maya (Cyber Chrime)

ISTILAH ISTILAH KEAMANAN KOMPUTER
  1. Hacker
Hacker adalah sebutan untuk orang atau sekelompok orang yang memberikan sumbangan bermanfaat untuk dunia jaringan dan sistem operasi, membuat program bantuan untuk dunia jaringan dan komputer.Hacker juga bisa di kategorikan perkerjaan yang dilakukan untuk mencari kelemahan suatu system dan memberikan ide atau pendapat yang bisa memperbaiki kelemahan system yang di temukannya.

  1. Cracker
Cracker adalah seorang yang kegiatannya hanyalah merusak, menembus dan mengganti halaman suatu situs adalah menjadi hobi dengan alasan untuk uji coba kemampuannya. ataupun hanya untuk mengasah ilmu yang sudah di dapatnya. Dan racker juga disebut sebagai orang yang mencari kelemahan system dan memasukinya untuk kepentingan pribadi dan mencari keuntungan dari system yang di masuki seperti: pencurian data, penghapusan, dan banyak yang lainnya.

3.      White hat
‘Black hat’ adalah teknik Internet Marketing yang digunakan untuk ‘menipu’ search engine seperti Google atau Yahoo supaya website anda tampil di halaman pencarian Utama.
Biasanya yang banyak di gunakan pemain black hat adalah mereka bikin website yang contentnya (isinya) hampir tidak ada apa-apa, tetapi di website tsb diisi dengan halaman yang penuh dengan iklan Adsense atau affiliate link mereka untuk menawarkan sebuah produk yang mereka pasarkan. Saya yakin anda pasti pernah temukan website2 seperti ini kan?
Website2 seperti ini tidak memberi nilai tambah (value) kepada pengunjung. Pemilik website hanya berharap ada yang klik iklan Adsense mereka atau beli affiliate produk yang mereka pasarkan. Dan biasanya juga, website2 seperti ini dibikin dengan software yang bisa membuat ratusan website dalam waktu yang cepat.
Pengunjung yang datang ke website2 seperti ini biasanya datang dari search engine seperti Google, Yahoo, dll. Namun black hat website biasanya hanya bertahan dalam waktu yang singkat (1 bulan – 4 bulan) di search engine.
Apa maksudnya bertahan di search engine? Bertahan di search engine maksudnya website anda ter-index.
Black hat adalah sebuah income stream – artinya hanyalah bersifat sementara dan tidak bisa disebut sebagai sebuah bisnis

  1. Black Hat
White hat adalah sebuah bisnis – artinya bersifat long term dan bisa disebut sebagai sebuah bisnis. Website ’White Hat’ adalah website yang memberikan value kepada pengunjung. Contoh: detik.com, google.com, friendster.com, narutofan.com adalah website2 white hat. 
Membuat sebuah situs ’White Hat’ tidak akan di de-index oleh Google. Artinya website tsb akan selalu tampil di halaman pencarian Google.

  1. Script Kiddies
Di dunia hacker, seorang script kiddie diartikan sebagai seseorang dengan niat buruk yang menggunakan program lain untuk menyerang sistem komputer ataupun melakukan deface pada website.
kehadiran script kiddie dapat menyebabkan permasalahan serius pada sistem yang diserang. Script kiddie sendiri umumnya tidak menargetkan secara spesifik komputer atau website tertentu, tetapi lebih mengandalkan hasil scan dari tools yang digunakan untuk menemukan kelemahan sistem.
Cepat atau lambat, secara acak mereka akan menemukan sebuah sistem yang dapat diserang. Target acak inilah yang membuat script kiddie merupakan sebuah ancaman, siapapun dapat menjadi target script kiddie jika terdapat kelemahan pada sistemnya. Jika sistem Anda terhubung pada internet, maka Anda adalah salah satu dari jutaan sistem di Internet yang dapat saja diserang oleh script kiddie.

  1. Elite
Ciri-ciri : mengerti sistem operasi luar dalam, sanggup mengkonfigurasi & menyambungkan jaringan secara global, melakukan pemrogramman setiap harinya, effisien & trampil, menggunakan pengetahuannya dengan tepat, tidak menghancurkan data-data, dan selalu mengikuti peraturan yang ada. Tingkat Elite ini sering disebut sebagai ‘suhu’.

  1. Vulnerabe
Sistem yang memiliki bug sehingga rentan terhadap serangan, Suatu bug dimana kita bisa menginclude-kan file (file yang berada di dalam server yg bersangkutan)ke page yang vulnerable (vulnerable LFI maksudnya).

  1. Security Hole
Terhubungnya LAN atau komputer ke Internet membuka potensi adanya lubang keamanan lain (security hole) yang tadinya telah teratasi dengan mekanisme keamanan secara fisik dan lokal. Jaringan, terutama internet, merupakan sebuah jaringan komputer yang sangat terbuka di dunia. Konsekuensi yang harus di tanggung adalah tidak ada jaminan keamanan bagi jaringan yang terkait ke internet. Artinya jika operator jaringan tidak hati-hati dalam men-set up sistem dan menerapkan policy-nya, maka kemungkinan besar jaringan yang terkait ke Internet akan dengan mudah dimasuki orang yang tidak di undang dari luar.
Merupakan tugas dari administrator jaringan yang bersangkutan, untuk menekan resiko tersebut seminimal mungkin. Pemilihan strategi dan kecakapan administrator jaringan ini, akan sangat membedakan dan menentukan apakah suatu jaringan mudah ditembus atau tidak.
Yang perlu untuk diketahui adalah bahwa kemudahan (kenyamanan) mengakses informasi berbanding terbalik dengan tingkat keamanan sistem informasi itu sendiri. Semakin tinggi tingkat keamanan, semakin sulit (tidak nyaman) untuk mengakses informasi. Sebelum memulai segalanya, ada baiknya menentukan terlebih dahulu tingkat ancaman yang harus diatasi dan resiko yang harus diambil maupun resiko yang harus dihindari, sehingga dapat dicapai keseimbangan yamg optimal antara keamanan dan kenyamanan.

  1. Bug
          esalahan pada pemrograman yang menyebabkan sistem dapat dieksploitasi atau error dengan kondisi tertentu. Dalam web hacking, terdapat beberapa bug seperti RFI, LFI, SQLi, RCE, XSS, dll.

  1. Exploit (local,remote)
          ploit adalah sebuah kode yang menyerang keamanan komputer secara spesifik. Exploit banyak digunakan untuk penentrasi baik secara legal ataupun ilegal untuk mencari kelemahan(Vulnerability) pada komputer tujuan. Biasanya exploit mencari kelemahan dari variabel null ataupun variabel yang tidak terdefinisi untuk dimasukkan nilai lain sehingga terjadi error dan tidak membaca prosedur program seperti seharusnya, sehingga shellcode dapat dimasukkan untuk melaksanakan perintah atau command lainnya. Exploit biasa disisipi dengan shellcode

  1. Logical Bom
         adalah program komputer yang berada dalam sebuah komputer yang akan aktif apabila beberapa kondisi terpenuhi (biasanya berkaitan dengan waktu; jam, tanggal, dsb)
Sebuah bom logika adalah bagian dari kode sengaja dimasukkan ke dalam perangkat lunak sistem yang akan memicu fungsi berbahaya ketika kondisi tertentu terpenuhi. Sebagai contoh, programmer dapat menyembunyikan sepotong kode yang dimulai menghapus file (seperti sebagai pemicu gaji database), harus mereka pernah dihentikan dari perusahaan.
Software yang secara inheren berbahaya, seperti virus dan worm, sering mengandung bom logika yang mengeksekusi muatan tertentu pada waktu yang telah ditentukan atau ketika beberapa kondisi lain terpenuhi. Teknik ini dapat digunakan oleh virus atau worm untuk mendapatkan momentum dan menyebar sebelum melihat. Banyak virus menyerang sistem korban mereka pada tanggal tertentu, seperti Jumat tanggal 13 atau Hari April Mop. Trojan yang mengaktifkan pada tanggal tertentu yang sering disebut "bom waktu".
Untuk dipertimbangkan sebuah bom logika, payload harus tidak diinginkan dan tidak diketahui oleh pengguna perangkat lunak. Sebagai contoh, percobaan program dengan kode yang menonaktifkan fungsionalitas tertentu setelah waktu yang ditetapkan biasanya tidak dianggap sebagai bom logika.

12.  Penetration Testing
          adalah metode untuk mengevaluasi keamanan sistem komputer atau jaringan dengan mensimulasikan serangan dari sumber yang berbahaya, yang dikenal sebagai Black Hat Hacker, Cracker atau. Proses ini melibatkan analisis yang aktif dari sistem untuk setiap kerentanan potensial yang dapat hasil dari miskin atau konfigurasi sistem yang tidak benar, baik dikenal dan tidak diketahui kekurangan perangkat keras atau perangkat lunak, atau kelemahan operasional dalam proses atau penanggulangan teknis. Analisis ini dilakukan dari posisi penyerang potensial dan dapat melibatkan eksploitasi aktif kerentanan keamanan. Masalah keamanan yang ditemukan akan disampaikan kepada pemilik sistem, bersama dengan penilaian dampak, dan sering dengan proposal untuk mitigasi atau solusi teknis. Tujuan dari tes penetrasi adalah untuk menentukan kelayakan serangan dan jumlah dampak bisnis mengeksploitasi sukses, jika ditemukan. Ini adalah komponen dari audit keamanan penuh [rujukan?] Sebagai contoh, Industri Kartu Pembayaran Standar Keamanan Data (PCI DSS), dan keamanan dan standar audit, membutuhkan pengujian penetrasi baik tahunan dan berkelanjutan (setelah perubahan sistem)..

Selain istilah-istilah tersebut, terdapat juga beberapa pengertian yang dikemukakan oleh beberapa ahli dan lembaga studi, antara lain:

1.      Encyclopedia of crime and justice, New York: Free Press, 1983, (volume 4 hlm. 218-222): Setiap perbuatan melawan hukum yang memerlukan pengetahuan tentang teknologi komputer yang bertujuan untuk dapat melakukan kejahatan yang dapat dikategorikan dalam dua bentuk, yaitu:
            penggunaan komputer sebagai alat untuk suatu kejahatan, seperti pemilikan uang secara ilegal, pencurian properti atau digunakan untuk merencanakan suatu kejahatan; komputer sebagai obyek dari suatu kejahatan, seperti sabotase, pencurian atau perubahan data-data.

2.      Andi Hamzah:
            Kejahatan komputer bukan sebagai kejahatan baru, melainkan kejahatan biasa, karena masih mungkin diselesaikan melalui KUHP ("Guns don't kill people, people do").

3.      OECD (Organization for Economic Cooperation Development):
            Setiap tindakan yang tidak sah, tidak etis, atau yang tidak berlandaskan pada cukup kewenangan, yang melibatkan pemrosesan data otomatis dan/atau transmisi data, di mana definisi tersebut juga meliputi: Kejahatan ekonomi yang berkaitan dengan komputer (penipuan, spionase, sabotase); Pelanggaran privasi individual yang berkaitan dengan komputer; dan Pelanggaran terhadap kepentingan publik yang berkaitan dengan komputer (Pelanggaran terhadap kebijakan keamanan nasional dan kendali aliran data antarbatas dan integritas dari prosedur yang berdasarkan komputer dan jaringan komunikasi data atau legitimasi demokratis atau keputusan-keputusan yang berdasarkan komputer).




4.      G.M. Samadikun:
            memberikan definisi yang sama dengan batasan yang diberikan oleh OECD, hanya ditambahkan, bahwa: "obyek dari penipuan dengan sarana komputer biasanya berupa data mengenai aset yang disimpan dan diolah setiap hari oleh komputer".

5.      LPKIA (Lembaga Pendidikan Komputer Indonesia Amerika):
            Penggunaan komputer secara ilegal. Bentuk-bentuk Kejahatan Cyber
Pada umumnya ada lima bentuk kejahatan cyber:
a.      The Trojan Horse
Merupakan prosedur untuk menambah, mengurangi atau merubah instruksi pada sebuah program, sehingga program tersebut akan menjalankan tugas lain yang tidak sah dari tugasnya.
Cara-caranya antara lain : Mengubah program yang ada sehingga program tersebut akan melakukan penghitungan pembulatan yang salah. Sering terjadi pada pembobolan kartu kredit atau pada rekening tabungan nasabah yang ada pada Bank. Mengubah program yang ada untuk memasukkan transaksi-transaksi tertentu, sehingga transaksi tersebut dikenal oleh spesifikasi sistem, sedangkan untuk transaksi yang tidak dikenal dapat dimasukkan bersama-sama dengan transaksi lainnya. Mengubah program yang ada sehingga dapat memanipulasi keseimbangan pada suatu penghitungan keuangan tertentu.
Memasukkan instruksi yang tidak sah, dapat dilakukan baik oleh yang berwenang maupun tidak, yang dapat mengakses suatu sistem dan memasukkan instruksi untuk keuntungan sendiri dengan melawan hukum.
b.      Data Diddling
      Data yang sah diubah dengan cara yang tidak sah, yaitu:
Mengubah data input, yang dilakukan seseorang dengan cara memasukkan data yang menguntungkan diri sendiri secara melawan hukum.
Mengubah print-out atau output dengan maksud mengaburkan, menyembunyikan data atau informasi dengan itikad tidak baik.
Penggelapan, pemalsuan, dan atau pemberian informasi melalui komputer yang merugikan pihak lain dan menguntungkan diri sendiri.
Dengan sengaja menyebarkan virus yang dapat merusak sistem komputer.
c.       Data Leakage (Kebocoran Data)
      Data rahasia perusahaan/instansi yang dibuat dalam bentuk kode-kode tertentu bocor atau dibawa keluar tanpa diketahui. Dapat dilakukan dengan cara:
Perusakan sistem komputer, Hacking, yaitu melakukan akses tanpa izin atau dengan melawan hukum terhadap sistem pengamanan komputer.
d.      Wiretapping
      Penyadapan data melalui saluran transmisi data (kabel telepon, serat optik atau satelit).
e.       Internet Piracy
Perbuatan pidana yang berkaitan dengan hak milik intelektual, hak cipta, dan hak paten, berupa pembajakan dengan memproduksi barang-barang tiruan untuk mendapat keuntungan melalui perdagangan, termasuk rahasia dagang dan hak moral.
Perbuatan-perbuatan kejahatan cyber dalam beberapa kasus umumnya dilakukan oleh orang dalam (insider) atau mereka yang pernah bekerja pada suatu instansi yang mempunyai peralatan komputer, telekomunikasi, dan informasi baik berupa hardware, software maupun brainware dan rasa keingintahuan yang tinggi, beberapa contoh kasusnya antara lain :
- Pembobolan BRI cabang Brigjen Katamso Yogyakarta, 15 September
-12 Desember 1982; - Pembobolan BNI New York, 31 Desember 1986;
- Pembobolan BDN cabang Bintaro Jaya, 1988; - Pembobolan Bank Danamon pusat, 1998;
- Pembobolan Bank Danamon Glodok Plaza, 1990;
- Pembobolan BRI cabang Jatinegara Timur, 1991;
- Percobaan pembobolan Union Bank of Switzerland di London, 1988; - Pembajakan mapping products milik Loxtech, Ltd. oleh Thaimapguide.com.

Rabu, 31 Agustus 2011

Cara Cara Hacker Dalam Membobol Suatu Website

Cara cara seoarang hacker menembus ataupun menyusup dan juga merusak suatu website adalah sebagai berikut.Teknik teknik itu antara lain:

1. IP Spoofing
2. FTP Attack
3. Unix Finger Exploits
4. Flooding & Broadcasting
5. Fragmented Packet Attacks
6. E-mail Exploits
7. DNS and BIND Vulnerabilities
8. Password Attacks
9.Proxy Server Attacks
10. Remote Command Processing Attacks
11. Remote File System Attack
12. Selective Program Insertions
13. Port Scanning
14.TCP/IP Sequence Stealing, Passive Port Listening and Packet
15. HTTPD Attacks

1. IP Spoofing
IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari Networknya misal 192.xx.xx.xx yaitu IP type C.

IP Spoofing terjadi ketika seorang attacker ?mengakali? packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker

2. FTP Attack
Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk mendapatkan command shell ataupun untuk melakukan Denial Of Service. Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang diserang

3. Unix Finger Exploits
Pada masa awal internet, Unix OS finger utility digunakan secara efficient untuk men sharing informasi diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk melakukan informasi tentang footprinting, termasuk nama login dan informasi contact.

Utility ini juga Menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada dalam sistem dan seberapa jauh user merawat sistem. Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha kracker dalam menembus sebuah sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk memanfaatkan user agar ?memberitahu? password dan kode akses terhadap system.

4. Flooding & Broadcasting
Seorang attacker bisa menguarangi kecepatan network dan host-host yang berada di dalamnya secara significant dengan cara terus melakukan request/permintaan terhadap suatu informasi dari sever yang bisa menangani serangan classic Denial Of Service(Dos), mengirim request ke satu port secara berlebihan dinamakan flooding, kadang hal ini juga disebut spraying. Tujuan dari kedua serangan ini adalah sama yaitu membuat network resource yang Menyediakan informasi menjadi lemah dan akhirnya menyerah.

Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/atau volume (size and/or volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan

5. Fragmented Packet Attacks
Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya mengandung paket pertama yang isinya berupa informasi bagian utama( kepala) dari TCP. Beberapa firewall akan mengizinkan untuk memroses bagian dari paket-paket yang tidak mengandung informasi alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash. Contohnya, server NT akan menjadi crash jika paket-paket yang dipecah(fragmented packet) cukup untuk menulis ulang informasi paket pertama dari suatu protokol

6. E-mail Exploits
Peng-exploitasian e-mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command manipulation), serangan tingkat transportasi(transport level attack), memasukkan berbagai macam kode (malicious code inserting) dan social engineering(memanfaatkan sosialisasi secara fisik). Penyerangan email bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function)

7. DNS and BIND Vulnerabilities
Berita baru-baru ini tentang kerawanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain (BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis yang diarahkan pada operasi dasar dari Internet (basic internet operation)

8. Password Attacks
Password merupakan sesuatu yang umum jika kita bicara tentang kemanan. Kadang seorang user tidak perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP. Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang attacker mungkin saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka sesuatu yang dilindungi oleh password.

Ketika seorang attacker berhasil mendapatkan password yang dimiliki oleh seorang user, maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih karyawan/user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat meminimalisir risiko, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai hal ini dengan cara teknikal. Kebanyakan serangan yang dilakukan terhadap password adalah menebak (guessing), brute force, kracking dan sniffing

9.Proxy Server Attacks
Salah satu fungsi Proxy server adalah untuk mempercepat waktu response dengan cara menyatukan proses dari beberapa host dalam suatu trusted network

10. Remote Command Processing Attacks
Trusted Relationship antara dua atau lebih host Menyediakan fasilitas pertukaran informasi dan resource sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota network kekuasaan akses yang sama di satu dan lain system (dalam network).
Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerawanan pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan mengeksekusi perintah dan mengkases data yang tersedia bagi user lainnya

11. Remote File System Attack
Protocol-protokol untuk tranportasi data ?tulang punggung dari internet? adalah tingkat TCP (TCPLevel) yang mempunyai kemampuan dengan mekanisme untuk baca/tulis (read/write) Antara network dan host. Attacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk mendapatkan akses ke direktori file

12. Selective Program Insertions
Selective Program Insertions adalah serangan yang dilakukan ketika attacker menaruh program-program penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ?) pada system sasaran. Program-program penghancur ini sering juga disebut malware. Program-program ini mempunyai kemampuan untuk merusak system, pemusnahan file, pencurian password sampai dengan membuka backdoor

13. Port Scanning
Melalui port scanning seorang attacker bisa melihat fungsi dan cara bertahan sebuah system dari berbagai macam port. Seorang atacker bisa mendapatkan akses kedalam sistem melalui port yang tidak dilindungi. Sebaia contoh, scaning bisa digunakan untuk menentukan dimana default SNMP string di buka untuk publik, yang artinya informasi bisa di extract untuk digunakan dalam remote command attack

14.TCP/IP Sequence Stealing, Passive Port Listening and Packet
Interception TCP/IP Sequence Stealing, Passive Port Listening dan Packet Interception berjalan untuk mengumpulkan informasi yang sensitif untuk mengkases network. Tidak seperti serangan aktif maupun brute-force, serangan yang menggunakan metoda ini mempunyai lebih banyak kualitas stealth-like

15. HTTPD Attacks
Kerawanan yang terdapat dalam HTTPD ataupun webserver ada lima macam: buffer overflows, httpd bypasses, cross scripting, web code vulnerabilities, dan URL floods

Senin, 27 Desember 2010

Cara Membuat Flashdisk Menjadi Ram

Komputer lemot karena RAM kurang gede ? jadikan saja USB Flash Disk ataupun MMC mu sebagai ram wow !

Menambah memory (RAM) adalah salah satu cara terbaik untuk meningkatkan performa. Tapi memory tidaklah murah, dan susah dipraktikkan untuk pengguna awam. Pada Windows Vista sudah dikenal dengan nama ReadyBoost, sebuah konsep menambah memory tanpa menggunakan keping RAM. Anda bisa memanfaatkan flash memory seperti USB flash disk dan memory card (MC).

Sabtu, 04 Desember 2010

Cara Ngebersihin Virus Camera Candid Prank di FACEBOOK

 Yang punya account Facebook, harus baca informasi ini..

Hati-hati jika di wall Facebook agan ada yang mengirimkan/tautan “Candid Camera Prank”, ini adalah spam/virus yang terdapat pada facebook yang dikirimkan melalui aplikasi K-Multimedia.

Tujuannya tak lain adalah mencuri password.
Jika ini terjadi, maka segera ganti Password agan…

Cara kerja dari spam ini yaitu jika diclick atau dibuka bakal ngirim video itu ke semua teman2 yang ada di Facebook…

Jumat, 26 November 2010

Download PCMAV 4.2 Ragnarok2

Posting terbaru dari virusindonesia.com menyatakan telah dirilis anti virus PCMAV 4.2 yang bisa didapat dalam paket majalah PCMedia edisi 12/2010. Dalam rilis kali ini PCMAV memilik database pengenal virus dengan jumlah total 3.597 virus dan variannya yang dilaporkan banyak menyebar di Indonesia.

Dalam rilis kali ini PCMAV diklaim memiliki kemampuan untuk menghemat pemakaian memori hingga 90% serta lebih cepat dari versi sebelumnya. Disamping itu ada tambahan database pengenal virus yang mencapai 3353 jenis virus dan beberapa tambahan lain yang dapat dibaca selengkapnya di VirusIndonesia.com

Selasa, 26 Oktober 2010

Wajibnya Skill Coding Bagi Mahasiswa Computing

Lemahnya skill coding mahasiswa di Indonesia adalah penyakit gawat, menular, mematikan dan secepatnya harus diberantas tuntas. Mungkinkah ini juga yang membuat produksi software kita secara kuantitas dan kualitas dibawah negara tetangga kita? Ingat bahwa menurut laporan IDC dan Gartner, jumlah developer professional Indonesia mencapai 71.600 orang di tahun 2008. Jumlah developer kita tiga kalinya malaysia dan empat kalinya singapore loh.

Sabtu, 02 Oktober 2010

Instalasi Jaringan Warnet Berbasis Win XP ADSL Modem

Kemampuan untuk melakukan Instalasi dan setting untuk sebuah Warung Internet (Warnet) selama ini dianggap hanya dimiliki oleh mereka yang sudah lama berkecimpung didunia IT Administrator seperti saya misalnya (ga sombong nich! wkwkwkw :D). Dengan mematok biaya yang cukup lumayan mereka bersedia membantu kita dalam membangun sebuah Warnet yang hendaknya akan kita gunakan sebagai Unit Produksi. Ketidaktahuan tentang bagaimana sebuah sistem jaringan dapat berjalan lancar adalah alasan utama kita untuk terus menggunakan tenaga mereka. Pada panduan ini akan dibahas instalasi dan setting untuk sebuah warnet yang memiliki 1 server & 12 client.

Selasa, 15 September 2009

Setting Internet PC via Modem Ponsel

Daripada banyak basa basi, bagusnya kita langsung aja dech kepermasalahnya! ok.

Klik kanan mykomputer -properties dan klik tab hardware dan klik device manager. Kemudian perhatikan Modem yang terdeteksi.

Kamis, 02 Juli 2009

Trik para Spammer

Trik-trik para spammer
Suatu alamat email memiliki nilai lebih atau kurang, tergantung sejauh mana responsifnya. Jika para pammer mengetahui bahwa ada seseorang yang benar-benar membaca email Spam, selanjutnya alamat email tersebut memiliki nilai lebih. Untuk melakukan verivikasi bahwa ada seseorang yang sedang membaca email Spam, para spammer menggunakan berbagai macam trik, setiap trik memasukkan nilai ke dalam alamat email.

Selasa, 30 Desember 2008

hacking friendster

hohohohohohoh!!!!! hari gini masi suka juga hacking password friendster.....hm....(Gak Zaman). kalau mau h

Kamis, 04 Desember 2008

HACKING FRIENDSTER

Tanggal 1 Desember kemaren jalan-jalam ke blog, nemuin cara usil menjahili profil friendster yang kurang ajar (maksudnya profil yang menampilkan gambar-gambar tidak sopan). Dia sangat kesal dengan profile friendters itu. Dengan tips hacking jahil yang diberikan PAMAN GOOGLE, si pemilik profil maupun orang lain, yang melihat profil tidak sopan tersebut akan segera logout secara otomatis. Asyik juga cara ngerjainnya. emoticon - panduan friendster Tapi jika ada orang iseng menyalahgunakan nya dan menggunakan trick hacking tersebut ke profil kita gimana? Yang kalo kita udah terserang hacking ini, setiap kali kita akses profil kita, kita akan logout secara otomatis. Jadi kesal kan? Lalu bagaimana cara ngatasinya. Ok friendst, akan kami paparkan disini, bagaimana cara hacking usil di friendster, bagaimana cara kerjanya, dan bagaimana mengatasi hacking friendster seperti ini. Hacking friendster ini hanya memanfaat kan celah tag html friendster pada bagian komentar. Meskipun friendster telah mematikan dan memfilter script java dan flash, tapi ternyata masih ada celah memasukkan script malvare di komentar friendster. Sehingga dengan script tersebut profil friendster tidak bekerja secara normal. Cara Melakukan Hacking Friendster ini. Pertama, Tulis komentar di profil yang akan dijadikan sasaran dengan mengetikkan script berikut: Setelah komentar di approve sama pemilik profil, maka script tersebut akan bekerja. Siapapun yang melihat profil tersebut akan logout secara otomatis, termasuk sipemilik profil friendster. Cara Kerja Script Di Atas. Script yang berwarna merah akan menampilkan gambar yang menarik bagi pemilik profil friendster, sehingga dia tidak curiga dengan komentar ini. Si pemilik profil akan melihat gambar dibawah ini. Dengan tampilan komentar ber-gambar diatas, si pemilik profile friendster pasti tidak akan curiga, sebab komentar itu seolah-olah untuk mengucapkan terima kasih karena sudah di add sebagai teman. Gambar diatas dapat juga diganti dengan gambar yang lain, seperti kartu ucapan, gambar lucu dan lain-lain (lihat cara menampilkan gambar di friendster) Sedangkan Script yang berwarna hijau, inilah yang berbahaya yang membuat logout secara otomatis. Script ini fungsinya memanggil file "logout.php" dimana file "logout.php" berisi modul untuk mengakhiri cookies dan session, sehingga mengakibatkan keluar dari halaman friendster yang membutuhkan cookies. bahasa mudahnya file logout.php membuat kita logout dari friendster. Cara Menyembuhkan Friendster yang Kena Sijahil Ini Friends, jika kita terserang hack dengan cara ini, nggak perlu panik. karena hacking ini tidak menyerang database atau mencuri username dan pasword kita. Dia hanya menyerang pada bagian Profil yang ada komentarnya. Cara mengatasinya gampang
  • pertama login ke friendster seperti biasa.
  • Kemudian settinglah friendster menjadi safe mode (cara mensetting safe mode, klik postingan safe mode disini)
  • Setelah friendser dalam keadaan safe mode, masuklah ke "my Profile". Dalam keadaan safe mode, layout dan dan kode html tidak akan berfungsi, jadi jangan heran kalo friendster akan terlihat aneh, banyak kode-kode html.
  • Scroll ke bawah sampai box komentar, lalu klik post komentar.
  • Cari dan hapus komentar yang berisi code
add me
  • Kini profile friendster sudah ama, kembalikan safe mode friendster ke mode biasa.
SEEP...sekarang dicoba deh [selamat berhasil]
emoticon - panduan friendster

PHP Security - Ceking Bug PHP Script

Setelah terampungkan script php yang telah kita buat ada kalanya bug-bug yang tidak diinginkan bercokol di sela-sela script yang telah siap dionlinekan. Dan tentunya bug ini bisa berakibat fatal sehingga dapat dimanfaatkan oleh para intruder-intruder yang berusaha untuk mengekploitasi system. Dan siapa sangka script php yang telah dibuat itu aman dari kerentanan dalam masalah security. :D~~~ Lalu, bagaimana mencegah sang hacker mengekploitasi, bahkan merusak website anda, bagaimana mencegah secara pasti dan mengetahui script yang telah dibuat memiliki bug yang fatal, bagaimana menangani itu semua ?? :D Sebelum kita beralih maju ke langkah selanjutnya ada baiknya untuk mengenali bug popular yang paling sering diexploitasi. Penulis akan mencoba untuk memberikan sedikit penjelasan, bug yang sering dijumpai dalam aplikasi berbasis web khususnya Content Management system maupun yang lainnya. Di antaranya :

Selasa, 12 Agustus 2008

Bagaimana Hacker Mencuri CC

Posting ini hanya untuk mengetahui bagaimana hacker melakukann Carding, dan sekedar info untuk masih yang awam (:D). So….diluar penyalahgunaan posting ini admin tidak angkat bicara….OK. Indonesia kini sudah masuk dalam jajaran tingkat atas sebagai negara paling banyak melakukan Carding, sehingga sekarang banyak kartu kredit terbitan Indonesia yang di tolak ketika melakukan transaksi OnLine. Buset, segala apa yang berbau Kemaluan up’s mksd saya Memalukan (hahay…)

Selasa, 03 Juli 2007

Lima langkah membuat efektif keyword

Rieset keyword adalah sesuatu aspek yang vital dari perencanaan
search engine optimizaton
jika situs anda memasang keyword yang salah, search engine dan customer anda
tidak akan menemukan anda