CyberKaze

Studied under the pressure of the environment around you, make a misery to be your best teacher.

Blog Awards

CyberKaze memenangkan Blog Awards dalam acara SPIDOL yang diselenggarakan oleh OSIS SMA Negeri 10 Bogor

Devilzc0de

Codes and Exploits

Tampilkan postingan dengan label Networking. Tampilkan semua postingan
Tampilkan postingan dengan label Networking. Tampilkan semua postingan

Minggu, 06 November 2011

Creating A Vulnerable Webapp


In order to create our vulnerable web app, you will need to download Server Management Studio Express.

Install SQL Server Managment Studio Express, accepting all of the defaults for the installation then run it via "Start" -> "All Programs" -> "Microsoft SQL Server 2005" -> "SQL Server Management Studio Express".

When Management Studio starts up, select "SQL Server Authentication" and connect using the username "sa" and password of "password1".

Right-click "Databases" in the "Object Explorer" and select "New Database".


Webapp 01.png



Enter "WebApp" for the database name and click "OK". In the "Object Explorer", expand "Databases", and expand the "WebApp" database. Right-click "Tables" and select "New Table".
[spoiler]

Webapp 02.png
[/spoiler]

Create a new table named "users" with the column names and types as shown below.
[spoiler]

Webapp 03.png
[/spoiler]

Save the "users" table, right-click it and select "Open Table".
[spoiler]

Webapp 04.png
[/spoiler]

Enter in some sample data into the table and save all of your work.
[spoiler]

Webapp 05.png
[/spoiler]

Under the main "Object Explorer" tree, expand "Security", then "Logins". Right-click "Logins" and select "New Login".
[spoiler]

Webapp 06.png
[/spoiler]

In the "Login - New" window, select "Search", enter "aspnet" and click "Check Names". Click "OK" but keep the "Login - New" window open.
[spoiler]

Webapp 07.png
[/spoiler]

Click on properties for ASPNET, and ensure that under user mapping the user account has db_owner and public rights to the WebApp database.
[spoiler]

Webapp 08.png
[/spoiler]

Next, we need to create our website to interact with the back-end database we created. Start Notepad and paste the following code into a new document. Save this file as "C:\Inetpub\wwwroot\Default.aspx".

[spoiler]
<%@ Page Language="C#" AutoEventWireup="true" ValidateRequest="false" CodeFile="Default.aspx.cs" Inherits="_Default" %>
<%--the ValidateRequest="true" in the page directive will check for <script> and other potentially dangerous inputs--%>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">

<html xmlns="http://www.w3.org/1999/xhtml" >
<head runat="server">

</head>
<body bgcolor="white">
<form id="form1" runat="server">
<div>

<font color="black"><h1>Login Page</h1></font>
<asp:Label ID="lblErrorMessage" Font-Size="Larger" ForeColor="red" Visible="false" runat="server" />

<font color="black">
<asp:Panel ID="pnlLogin" Visible="true" runat="server">
<asp:Table ID="tblLogin" runat="server">
<asp:TableRow>
<asp:TableCell>
<asp:Literal Text="Login:" runat="server" />
</asp:TableCell>
<asp:TableCell>
<asp:TextBox ID="txtLogin" width="200" BackColor="white" ForeColor="black" runat="server" />
</asp:TableCell>
</asp:TableRow>
<asp:TableRow>
<asp:TableCell>
<asp:Literal ID="ltrlPassword" Text="Password" runat="server" />
</asp:TableCell>
<asp:TableCell>
<asp:TextBox ID="txtPassword" width="200" TextMode="password" BackColor="white" ForeColor="black" runat="server" />
</asp:TableCell>
</asp:TableRow>
<asp:TableRow>
<asp:TableCell ColumnSpan="2" HorizontalAlign="center">
<asp:Button ID="btnSubmit" BorderColor="white" BackColor="white" ForeColor="black"
Text="Login" OnClick="btnSubmit_Clicked" runat="server" />
<br /></asp:TableCell>
</asp:TableRow>
</asp:Table>
<h5>Please dont hack this site :-(
</asp:Panel>
<asp:Panel ID="pnlChatterBox" Visible="false" runat="server">
You haz logged in! :-)
</asp:Panel>
</font>

</div>
</form>
</body>
</html>

[spoiler]

Create another document containing the following code and save it as "C:\Inetpub\wwwroot\Default.aspx.cs".

[spoiler]
using System;
using System.Data;
using System.Data.SqlClient;
using System.Configuration;
using System.Web;
using System.Web.Security;
using System.Web.UI;
using System.Web.UI.WebControls;
using System.Web.UI.WebControls.WebParts;
using System.Web.UI.HtmlControls;

public partial class _Default : System.Web.UI.Page
{
protected SqlConnection objConn = new SqlConnection(ConfigurationManager.ConnectionStrings["test"].ToString());
protected string sql = "";
protected void Page_Load(object sender, EventArgs e)
{
if((Request.QueryString["login"] != null) &&
(Request.QueryString["password"] != null))
{
Response.Write(Request.QueryString["login"].ToString() + "<BR><BR><BR>" + Request.QueryString["password"].ToString());

sql = "SELECT first_name + ' ' + last_name + ' ' + middle_name FROM users WHERE username = '" + Request.QueryString["login"] + "' " +
"AND password = '" + Request.QueryString["password"] + "'";
Login();
}
}

public void btnSubmit_Clicked(object o, EventArgs e)
{
lblErrorMessage.Text = "";
lblErrorMessage.Visible = false;

if (txtLogin.Text == "")
{
lblErrorMessage.Text = "Missing login name!<br />";
lblErrorMessage.Visible = true;
}
else
{
if (txtPassword.Text == "")
{
lblErrorMessage.Text = "Missing password!<br />";
lblErrorMessage.Visible = true;
}
else
{
sql = "SELECT first_name + ' ' + last_name + ' ' + middle_name FROM users WHERE username = '" + txtLogin.Text + "' " +
"AND password = '" + txtPassword.Text + "'";
Login();
}
}
}

private void Login()
{
//correct sql string using sql parameters.
//string sql = "SELECT first_name + ' ' + last_name FROM users WHERE username = @txtLogin " +
// "AND password = @txtPassword";

SqlCommand cmd = new SqlCommand(sql, objConn);

//each parameter needs added for each user inputted value...
//to take the input literally and not break out with malicious input....
//cmd.Parameters.AddWithValue("@txtLogin", txtLogin.Text);
//cmd.Parameters.AddWithValue("@txtPassword", txtPassword.Text);

objConn.Open();

if (cmd.ExecuteScalar() != DBNull.Value)
{
if (Convert.ToString(cmd.ExecuteScalar()) != "")
{
lblErrorMessage.Text = "Sucessfully logged in!";
lblErrorMessage.Visible = true;
pnlLogin.Visible = false;
pnlChatterBox.Visible = true;
}
else
{
lblErrorMessage.Text = "Invalid Login!";
lblErrorMessage.Visible = true;
}
}
else
{
lblErrorMessage.Text = "Invalid Username/";
lblErrorMessage.Visible = true;
}

objConn.Close();
}

//<style type="text/css">TABLE {display: none !important;}</style> //remove tables totally.
//<style type="text/css">body{background-color: #ffffff;}</style> //change background color
//<style type="text/css">div {display: none !important;}</style> //remove all divs, blank out page
//<script>alert("hello");</script>
//<meta http-equiv="refresh" content="0; url=http://www.google.com" />
}

[/spoiler]

Lastly, create a file containing the following and save it as "C:\Inetpub\wwwroot\Web.config".

[spoiler]
<?xml version="1.0"?>
<configuration>
<connectionStrings>
<add name="test" connectionString="server=localhost;database=WebApp;uid=sa;password=password1;" providerName="System.Data.SqlClient"/>
</connectionStrings>
<system.web>

<!-- DYNAMIC DEBUG COMPILATION
Set compilation debug="true" to enable ASPX debugging. Otherwise, setting this value to
false will improve runtime performance of this application.
Set compilation debug="true" to insert debugging symbols(.pdb information)
into the compiled page. Because this creates a larger file that executes
more slowly, you should set this value to true only when debugging and to
false at all other times. For more information, refer to the documentation about
debugging ASP.NET files.
-->
<compilation defaultLanguage="c#" debug="true">
<assemblies>
<add assembly="System.Design, Version=2.0.0.0, Culture=neutral, PublicKeyToken=B03F5F7F11D50A3A"/>
<add assembly="System.Windows.Forms, Version=2.0.0.0, Culture=neutral, PublicKeyToken=B77A5C561934E089"/></assemblies></compilation>
<!-- CUSTOM ERROR MESSAGES
Set customErrors mode="On" or "RemoteOnly" to enable custom error messages, "Off" to disable.
Add <error> tags for each of the errors you want to handle.

"On" Always display custom (friendly) messages.
"Off" Always display detailed ASP.NET error information.
"RemoteOnly" Display custom (friendly) messages only to users not running
on the local Web server. This setting is recommended for security purposes, so
that you do not display application detail information to remote clients.
-->
<customErrors mode="Off"/>
<!-- AUTHENTICATION
This section sets the authentication policies of the application. Possible modes are "Windows",
"Forms", "Passport" and "None"

"None" No authentication is performed.
"Windows" IIS performs authentication (Basic, Digest, or Integrated Windows) according to
its settings for the application. Anonymous access must be disabled in IIS.
"Forms" You provide a custom form (Web page) for users to enter their credentials, and then
you authenticate them in your application. A user credential token is stored in a cookie.
"Passport" Authentication is performed via a centralized authentication service provided
by Microsoft that offers a single logon and core profile services for member sites.
-->
<authentication mode="Windows"/>
<!-- AUTHORIZATION
This section sets the authorization policies of the application. You can allow or deny access
to application resources by user or role. Wildcards: "*" mean everyone, "?" means anonymous
(unauthenticated) users.
-->
<authorization>
<allow users="*"/>
<!-- Allow all users -->
<!-- <allow users="[comma separated list of users]"
roles="[comma separated list of roles]"/>
<deny users="[comma separated list of users]"
roles="[comma separated list of roles]"/>
-->
</authorization>
<!-- APPLICATION-LEVEL TRACE LOGGING
Application-level tracing enables trace log output for every page within an application.
Set trace enabled="true" to enable application trace logging. If pageOutput="true", the
trace information will be displayed at the bottom of each page. Otherwise, you can view the
application trace log by browsing the "trace.axd" page from your web application
root.
-->
<trace enabled="false" requestLimit="10" pageOutput="false" traceMode="SortByTime" localOnly="true"/>
<!-- SESSION STATE SETTINGS
By default ASP.NET uses cookies to identify which requests belong to a particular session.
If cookies are not available, a session can be tracked by adding a session identifier to the URL.
To disable cookies, set sessionState cookieless="true".
-->
<sessionState mode="InProc" stateConnectionString="tcpip=127.0.0.1:42424" sqlConnectionString="data source=127.0.0.1;Trusted_Connection=yes" 

cookieless="false" timeout="20"/>
<!-- GLOBALIZATION
This section sets the globalization settings of the application.
-->
<globalization requestEncoding="utf-8" responseEncoding="utf-8"/>
</system.web>
</configuration>

[/spoiler]

Open up Internet Explorer an enter "http://<your ip address>". You should be presented with a login form. Enter a bogus set of credentials to verify that the query is running correctly on the database.

Sumber : http://www.offensive-security.com/metasploit-unleashed/Creating_A_Vulnerable_Webapp

Sabtu, 05 November 2011

XSS Shell

XSS Shell is a powerful XSS backdoor which allows interactively getting control over a Cross-site Scripting (XSS) vulnerability in a web application. Demonstrates the real power and damage of Cross-site Scripting attacks.


WHAT IS XSS SHELL ?
XSS Shell is powerful a XSS backdoor and zombie manager. This concept first presented by XSS-Proxy (http://xss-proxy.sourceforge.net/). Normally in XSS attacks attacker has one shot, in XSS Shell you can interactively send requests and get responses from victim, you can backdoor the page.
You can steal basic auth, you can bypass IP restrictions in administration panels, you can DDoS some systems with a permanent XSS vulnerability etc. Attack possibilities are limited with ideas. Basically this tool demonstrates that you can do more with XSS.


FEATURES
XSS Shell has several features to gain whole access over victim. Also you can simply add your own commands.
Most of the features can enable or disabled from configuration or can be tweaked from source code.
Features:

* Regenerating Pages
* Keylogger
* Mouse Logger (click points + current DOM)

Built-in Commands:

* Get Keylogger Data
* Get Current Page (Current rendered DOM / like screenshot)
* Get Cookie
* Execute supplied javaScript (eval)
* Get Clipboard (IE only)
* Get internal IP address (Firefox + JVM only)
* Check victim’s visited URL history
* DDoS
* Force to Crash victim’s browser





Download :
http://www.portcullis-security.com/tools...ell039.zip

Sumber : http://devilzc0de.org/forum/thread-2525.html?highlight=backdo

Apa sih Backdoor itu ?

  Dipostingan yang lalu kita sudah membahas tentang pengertian dan kemampuan dasar carder, nah sekarang kita bahas tentang backdoor atau bahasa Indonesianya "Pintu belakang" .

Dalam keamanan sistem komputer, merujuk kepada mekanisme yang dapat digunakan untuk mengakses sistem, aplikasi, atau jaringan, selain dari mekanisme yang umum digunakan (melalui proses logon atau proses autentikasi lainnya). Disebut juga sebagai back door.

Backdoor pada awalnya dibuat oleh para programer komputer sebagai mekanisme yang mengizinkan mereka untuk memperoleh akses khusus ke dalam program mereka, seringnya digunakan untuk membenarkan dan memperbaiki kode di dalam program yang mereka buat ketika sebuah crash akibat bug terjadi. Salah satu contoh dari pernyataan ini adalah ketika Kenneth Thompson (salah seorang pemrogram sistem operasi UNIX membuat sebuah program proses login pada tahun 1983 ketika memperoleh Turing Award), selain program login umum digunakan dalam sistem operasi UNIX dengan menggunakan bahasa pemrograman C, sehingga ia dapat mengakses sistem UNIX yang berjalan di dalam jaringan internal Bell Labs. Backdoor yang ia ciptakan itu melindungi dirinya dari pendeteksian dan pembuangan dari sistem, meskipun pengguna berhasil menemukannya, karena memang backdoor ini membuat dirinya sendiri kembali (melakukan rekompilasi sendiri).

Beberapa pengembang perangkat lunak menambahkan backdoor ke dalam program buatannya untuk tujuan merusak (atau tujuan yang mencurigakan). Sebagai contoh, sebuah backdoor dapat dimasukkan ke dalam kode di dalam sebuah situs belanja online (e-commerce) untuk mengizinkan pengembang tersebut memperoleh informasi mengenai transaksi yang terjadi antara pembeli dan penjual, termasuk di antaranya adalah kartu kredit.

Istilah backdoor sekarang digunakan oleh hacker-hacker untuk merujuk kepada mekanisme yang mengizinkan seorang peretas sistem dapat mengakses kembali sebuah sistem yang telah diserang sebelumnya tanpa harus mengulangi proses eksploitasi terhadap sistem atau jaringan tersebut, seperti yang ia lakukan pertama kali. Umumnya, setelah sebuah jaringan telah diserang dengan menggunakan exploit (terhadap sebuah kerawanan/vulnerability), seorang penyerang akan menutupi semua jejaknya di dalam sistem yang bersangkutan dengan memodifikasi berkas catatan sistem (log) atau menghapusnya, dan kemudian menginstalasikan sebuah backdoor yang berupa sebuah perangkat lunak khusus atau menambahkan sebuah akun pengguna yang memiliki hak akses sebagai administrator jaringan atau administrator sistem tersebut. Jika kemudian pemilik jaringan atau sistem tersebut menyadari bahwa sistemnya telah diserang, dan kemudian menutup semua kerawanan yang diketahui dalam sistemnya (tapi tidak mendeteksi adanya backdoor yang terinstalasi), penyerang yang sebelumnya masih akan dapat mengakses sistem yang bersangkutan, tanpa ketahuan oleh pemilik jaringan, apalagi setelah dirinya mendaftarkan diri sebagai pengguna yang sah di dalam sistem atau jaringan tersebut. Dengan memiliki hak sebagai administrator jaringan, ia pun dapat melakukan hal yang dapat merusak sistem atau menghilangkan data. Dalam kasus seperti di atas, cara yang umum digunakan adalah dengan melakukan instalasi ulang terhadap sistem atau jaringan, atau dengan melakukan restorasi dari cadangan/backup yang masih bersih dari backdoor.

Ada beberapa perangkat yang dapat digunakan untuk menginstalasikan backdoor, seperti halnya beberapa Trojan horse, tetapi yang populer adalah Netcat, yang dapat digunakan di dalam sistem operasi Windows ataupun UNIX.

sumber : http://rifmaboy.blogspot.com/2011/06/apa-itu-backdoor.html

Senin, 15 Agustus 2011

FTP (File Transfer Protocol)


Wow.. udah berabad abad gua ga nulis postingan di blog hehe.. sekarang waktunyaa berlanjut postingannya.. oke langsung aja tentang FTP


FTP (singkatan dari File Transfer Protocol) adalah sebuah protokol Internet yang berjalan di dalam lapisan aplikasi yang merupakan standar untuk pentransferan berkas (file) komputer antar mesin-mesin dalam sebuah internetwork.

FTP merupakan salah satu protokol Internet yang paling awal dikembangkan, dan masih digunakan hingga saat ini untuk melakukan pengunduhan (download) dan penggugahan (upload) berkas-berkas komputer antara klien FTP dan server FTP. Sebuah Klien FTP merupakan aplikasi yang dapat mengeluarkan perintah-perintah FTP ke sebuah server FTP, sementara server FTP adalah sebuah Windows Service atau daemon yang berjalan di atas sebuah komputer yang merespons perintah-perintah dari sebuah klien FTP. Perintah-perintah FTP dapat digunakan untuk mengubah direktori, mengubah modus transfer antara biner dan ASCII, menggugah berkas komputer ke server FTP, serta mengunduh berkas dari server FTP.

Sebuah server FTP diakses dengan menggunakan Universal Resource Identifier (URI) dengan menggunakan format ftp://namaserver. Klien FTP dapat menghubungi server FTP dengan membuka URI tersebut.
Cara kerja protokol FTP

FTP menggunakan protokol Transmission Control Protocol (TCP) untuk komunikasi data antara klien dan server, sehingga di antara kedua komponen tersebut akan dibuatlah sebuah sesi komunikasi sebelum transfer data dimulai. Sebelum membuat koneksi, port TCP nomor 21 di sisi server akan "mendengarkan" percobaan koneksi dari sebuah klien FTP dan kemudian akan digunakan sebagai port pengatur (control port) untuk (1) membuat sebuah koneksi antara klien dan server, (2) untuk mengizinkan klien untuk mengirimkan sebuah perintah FTP kepada server dan juga (3) mengembalikan respons server ke perintah tersebut. Sekali koneksi kontrol telah dibuat, maka server akan mulai membuka port TCP nomor 20 untuk membentuk sebuah koneksi baru dengan klien untuk mentransfer data aktual yang sedang dipertukarkan saat melakukan pengunduhan dan penggugahan.

FTP hanya menggunakan metode autentikasi standar, yakni menggunakan username dan password yang dikirim dalam bentuk tidak terenkripsi. Pengguna terdaftar dapat menggunakan username dan password-nya untuk mengakses, men-download, dan meng-upload berkas-berkas yang ia kehendaki. Umumnya, para pengguna terdaftar memiliki akses penuh terhadap beberapa direktori, sehingga mereka dapat membuat berkas, membuat direktori, dan bahkan menghapus berkas. Pengguna yang belum terdaftar dapat juga menggunakan metode anonymous login, yakni dengan menggunakan nama pengguna anonymous dan password yang diisi dengan menggunakan alamat e-mail.

Kamis, 21 April 2011

THREAT ATTACK EXPLOIT CRACKERS BANWIDTH DIGITAL_SIGNATURE DEFACED


THREAT
Threat merupakan salah satu dari tiga komponen yang 
memberikan kontribusi kepada Risk Management Model, yang digunakan untuk
menghadapi ancaman (managing threats).

ATTACK
Denial 
of Service adalah aktifitas menghambat kerja sebuah layanan (servis) 
atau mematikan-nya, sehingga user yang berhak / berkepentingan tidak 
dapat menggunakan layanan tersebut. Serangan Denial of Service (DOS) ini
terjadi apabila penyerang atau yang sering terdengar dengan istilah 
hacker ini merusak host atau sevice yang ada sehingga host atau service 
itu tidak dapat lagi berkomunikasi secara lancar di dalam network 
neighborhood-nya. Perkembangan dari serangan DOS adalah DDOS. Serangan 
DDoS adalah jenis serangan dengan cara memenuhi trafik server situs 
tersebut hingga situs menjadi lambat dan susah diakses. Pengertian lain 
tentang DDOS adalah mengirimkan data secara terus menerus dengan 
menggunakan satu komputer tidak begitu efektif karena biasanya sumber 
daya server yang diserang lebih besar dari komputer penyerang.

Dari
beberapa pengertian di atas dapat disimpulkan bahwa serangan DDOS 
(Denial Distribute Of Service) sangat merugikan bagi yang diserang, 
karena serangan ini dapat menghambat kerja pengguna dari komputer 
korban.Dimana komputer korban menjadi lambat dan sulit untuk diakses 
akibat dari penuhnya trafik dalam komputer tersebut.

EXPLOIT
Exploit
adalah sebuah perangkat lunak (software) yang menyerang kerapuhan 
keamanan (security vulnerability) yang spesifik namun tidak selalu 
bertujuan untuk melancarkan aksi yang tidak diinginkan. Banyak peneliti 
keamanan komputer menggunakan exploit untuk mendemonstrasikan bahwa 
suatu sistem memiliki kerapuhan. Ada badan peneliti yang bekerja sama 
dengan produsen perangkat lunak. Peneliti itu bertugas mencari kerapuhan
dari sebuah perangkat lunak dan kalau mereka menemukannya, mereka 
melaporkan hasil temuan ke produsen agar produsen dapat mengambil 
tindakan. Meskipun demikian, exploit kadang menjadi bagian dari suatu 
malware yang bertugas menyerang kerapuhan keamanan.

CRACKERS
Cracker
adalah sebutan untuk mereka yang masuk ke sistem orang lain dan cracker
lebih bersifat destruktif, biasanya dijaringan komputer, mem-bypass 
password atau lisensi program komputer, secara sengaja melawan keamanan 
komputer, men-defaced (merusak halaman muka web) milik orang lain, 
bahkan hingga men-delete data orang lain, mencuri data dan umumnya 
melakukan cracking untuk keuntungan sendiri. 
Cracker tidak mempunya 
kode etik ataupun aturan main, karena cracker sifatnya merusak. Cracker 
mempunyai situs ataupun cenel dalam IRC yang tersembunyi, yang hanya 
orang – orang tertentu yang bisa mengaksesnya. Cracker juga mempunyai IP
yang tidak bisa dilacak. Kasus yang paling sering dilakukan oleh 
cracker ialah Carding yaitu Pencurian Kartu Kredit, kemudian pembobolan 
situs dan mengubah segala isinya menjadi berantakan.

BANDWIDTH
Bandwidth
atau lebar pita adalah luas atau lebar cakupan frekuensi yang digunakan
oleh sinyal dalam medium transmisi. Dalam kerangka ini, bandwidth dapat
diartikan sebagai perbedaan antara komponen sinyal frekuensi tinggi dan
sinyal frekuensi rendah. Frekuensi sinyal diukur dalam satuan Hertz. 
Bandwidth diartikan juga sebagai takaran jarak frekuensi. Dalam bahasa 
mudahnya, sebuah takaran lalu lintas data yang masuk dan yang keluar. 
Dalam dunia hosting, kita diberikan jatah bandwidth setiap bulan 
tergantung seberapa dalam kita merogoh kocek. Habisnya bandwidth 
ditentukan seberapa banyak kita meng-upload atau men-download. Makin 
banyak melakukan aktivitas upload, ditambah makin banyak pengunjung yang
mengakses, maka makin berkurang jatah bandwidth yang diberikan.
Bandwidth
komputer didalam jaringan komputer, sering digunakan sebagai suatu 
sinonim untuk data transfer rate yaitu jumlah data yang dapat dibawa 
dari suatu titik ke titik lain dalam jangka waktu tertentu (pada umumnya
dalam detik). Jenis bandwidth ini diukur dalam bps (bits per second). 
Adakalanya juga dinyatakan dalam Bps (bytes per second). Suatu modem 
yang bekerja pada 57.600 bps mempunyai bandwidth dua kali lebih besar 
dari modem yang bekerja pada 28.800 bps. Secara umum, koneksi dengan 
bandwidth yang besar / tinggi memungkinkan pengiriman informasi yang 
besar seperti pengiriman gambar atau images dalam video presentation.

DIGITAL
SIGNATURE

Digital signature merupakan sistem keamanan 
kriptografi simetris (symmetric crypthography / secret key 
crypthography) yang menggunakan kunci yang sama dalam melakukan enkripsi
dan dekripsi terhadap suatu pesan (message). Disini pengirim dan 
penerima menggunakan kunci yang sama sehingga mereka harus menjaga 
kerahasiaan terhadap kunci tersebut.
Pada digital signature suatu 
data / pesan akan di enkripsi dengan kunci simetris yang diciptakan 
secara acak (randomly generated symmetric key) yang kemudian akan di 
enkripsi dengan menggunakan kunci publik dari penerima. Hasil dari 
ekripsi ini kemudian dikenal sebagai digital envelope yang akan 
dikirimkan bersama pesan / data yang telah di enkripsi.

DEFACED
Pengertian
sederhana dari deface / defacing atau bahasa umumnya cyber grafity 
adalah suatu aktivitas yang mengotori atau mencoret – coret / menodai 
dan merubah inti dari isi halaman suatu website dengan tulisan / 
kalimat, gambar / image, atau link tertentu yang membuat suatu link 
menjadi melenceng dari perintah yang kita berikan atau kita buat. 
Biasanya tujuan pelaku ( biasa disebut hacker) adalah supaya dia 
mendapat sebuah nama dan menjadi perhatian orang banyak, menjadi 
perbincangan karena ulah isengnya yang bisa membuat dia merasa sedikit 
bangga karena telah berhasil menyusup. 
Para sasaran hacker mempunyai
kesamaan yaitu server web tersebut berjalan di Operating System Windows
2000 dan servernya adalah IIS 5.0 / 6.0.

MEMBANGUN JARINGAN LAN


Komponen utama jaringan lokal LAN
Apa sebenarnya yang membentuk jaringan komputer? Jawabannya jelas, komputer. Tapi bagaimana komputer-komputer tersebut saling terhubung? Ada dua macam, perangkat keras (peripheral) dan perangkat lunak (software).

1. Membangun Jaringan Lokal

A. Komponen utama jaringan lokal LAN

Apa sebenarnya yang membentuk jaringan komputer? Jawabannya jelas, komputer. Tapi bagaimana komputer-komputer tersebut saling terhubung? Ada dua macam, perangkat keras (peripheral) dan perangkat lunak (software). Perangkat keras yang dimaksud di sini mencakup
network interface card (NIC),
hub,
switch dan bridge,
router,
kabel
perangkat lunak OS
Perangkat lunak yang jelas dibutuhkan adalah sistem operasi jaringan. Tulisan untuk pemula ini bertujuan menjelaskan apa dan bagaimana masing-masing perangkat keras yang telah disebutkan di atas.

Sebagai gambaran awal, Anda bisa melihat diagram yang melengkapi tulisan ini untuk mengetahui posisi setiap komponen. Komponen standar sebuah jaringan sederhana adalah Network interface card, hub dan kabel. Dengan ketiga komponen ini, Anda sudah bisa membuat suatu jaringan komputer !

B. Network Interace Card
Network interface card adalah kartu — maksudnya papan elektronik — yang ditanam pada setiap komputer yang terhubung ke jaringan. Beberapa komputer desktop yang dijual di pasaran saat ini sudah dilengkapi dengan kartu ini. Saat Anda membeli komputer, Anda bisa menanyakan penjualnya apakah pada komputer sudah dipasangkan NIC. Jika belum Anda bisa meminta penjualnya untuk memasangkan, atau Anda bisa membelinya dan memasangnya sendiri.

Ada banyak macam kartu jaringan. Ada tiga hal yang harus Anda perhatikan dari suatu NIC
tipe kartu,
jenis protokol
tipe kabel yang didukungnya.

Ada dua macam tipe kartu, yaitu PCI dan ISA. Sebagai sedikit penjelasan, pada komputer ada beberapa slot (tempat menancapkan kartu) yang disebut expansion slot. Slot-slot ini saat Anda membeli komputer sengaja dibiarkan kosong oleh pembuat komputer agar Anda bisa meningkatkan kemampuan komputer Anda dengan menambahkan beberapa kartu — misalnya, kartu suara (untuk membuat komputer “bersuara bagus”), kartu video (untuk membuat tampilan layar komputer lebih bagus), kartu SCSI (untuk membuat komputer bisa berkomunikasi dengan perangkat berbasis SCSI), atau network interface card (untuk membuat komputer bisa berkomunikasi dengan komputer lain dalam jaringan).

Ada dua tipe slot yang banyak dijumpai pada komputer-komputer yang beredar di pasaran, yaitu slot PCI dan slot ISA. Jika Anda membuka kotak (casing) komputer Anda, di bagian belakang Anda bisa melihat ada dua deret slot. Slot PCI biasanya adalah yang berwarna putih, slot ini lebih pendek dibandingkan slot PCI. Slot PCI mendukung kecepatan I/O (input/output) yang lebih tinggi. Di pasaran, biasanya harga kartu berbasis PCI lebih mahal.

Dari sisi protokol, jenis protokol yang saat ini paling banyak digunakan adalah Ethernet dan Fast Ethernet. Ada beberapa protokol lain, tetapi kurang populer, yaitu Token Ring, FDDI, dan ATM. Dua protokol terakhir cenderung digunakan pada jaringan besar sebagai backbone (jaringan tulang punggung yang menghubungkan banyak segmen jaringan yang lebih kecil). Ethernet mendukung kecepatan transfer data sampai 10Mbps, sedangkan Fast Ethernet mendukung kecepatan transfer data sampai 100Mbps. Jika memilih untuk menggunakan protokol Ethernet, Anda harus membeli kartu Ethernet.

Demikian juga jika Anda telah memilih Fast Ethernet. Namun saat ini juga ada kartu combo yang mendukung Ethernet maupun Fast
 Ethernet. Kartu combo bisa mendeteksi sendiri berapa kecepatan yang sedang digunakan pada jaringan. Jika saat ini Anda memilih menggunakan Ethernet, tetapi Anda telah merencanakan untuk suatu saat nanti memerlukan kecepatan transfer yang lebih tinggi — sehingga memerlukan Fast Ethernet tak salah jika Anda memilih kartu combo. Dari sisi harga, kartu Ethernet saat ini boleh dibilang sudah sangat murah.
Dari sisi kabel, ada beberapa tipe kabel yang digunakan banyak orang, yaitu:
UTP (unshielded twisted pair),
coaxial,
fiber optik.

Yang paling banyak dipilih orang adalah UTP, karena murah, kemampuannya memadai dan pemasangannya cenderung lebih mudah. Kabel coaxial (mirip dengan kabel televisi) dulu banyak digunakan orang, tetapi saat ini boleh dibilang sudah hampir tak dilirik. Fiber optik merupakan kabel paling mahal (dari sisi instalasi maupun harga per meter), tetapi kemampuannya mendukung kecepatan transfer data paling bagus.
 Pemasangan kabel fiber optik paling rumit, karena itu mahal.

Dalam memilih NIC, Anda harus menyesuaikan dengan tipe kabel yang telah/akan Anda pasang. Port/colokan untuk kabel UTP berbentuk mirip dengan kabel telepon tetapi sedikit lebih besar, port ini dikenal sebagai RJ-45. Ada beberapa kartu yang mendukung dua atau lebih tipe kabel. Namun jika Anda hanya akan menggunakan satu tipe kabel, pilihlah kartu yang mendukung satu tipe kabel saja karena harganya akan jauh lebih murah.

Satu hal lagi, jika Anda menggunakan komputer portabel (notebook), untuk berkoneksi ke jaringan Anda menggunakan kartu PCMCIA. Bentuk kartu ini mirip kartu kredit, tetapi sedikit tebal. Kartu ini dimasukkan ke port PCMCIA yang ada pada setiap notebook. Jika untuk komputer desktop sudah tersedia banyak pilihan kartu untuk protokol Fast Ethernet, untuk PCMCIA pilihan mereknya masih sedikit sehingga harganya sangat mahal. Jika pada komputer desktop tidak ada kartu kombinasi antara kartu jaringan dengan kartu modem, pada PCMCIA kombinasi ini justru menjadi salah satu favorit.

Dengan kombinasi ini, Anda menghemat penggunaan slot PCMCIA dengan hanya menggunakan satu slot untuk dua kegunaan: modem dan jaringan. Saat ini hampir semua NIC yang beredar di pasaran sudah mendukung Plug-n-Play (NIC secara otomatis dikonfigurasi tanpa intervensi pengguna), tetapi ada baiknya Anda pastikan bahwa NIC yang Anda beli memang mendukung PnP.
Beberapa product yang ada dipasaran saat ini antara lain:
3com
accton
dlink

C. Kabel
Kabel merupakan komponen penting dalam jaringan. Kabellah yang membuat data bisa mengalir di jaringan — kecuali jika Anda menggunakan jaringan tanpa kabel (wireless). Jangan sampai Anda memilih kabel berkualitas jelek, walaupun harganya murah. Ada beberapa alasan untuk hal ini, di antaranya adalah:
Investasi untuk kabel biasanya hanya dilakukan sekali pada saat awal instalasi jaringan.
Kabel jaringan cenderung disembunyikan di balik dinding atau di bawah lantai. Jika Anda menggunakan kabel bermutu rendah dan suatu saat ditemukan ada masalah pada kabel, maka usaha untuk membongkar dan memasang kembali kabel akan jauh lebih mahal dibandingkan harga yang Anda bayar untuk mendapatkan kabel kualitas bagus yang tak merepotkan.

Seperti sudah disebutkan sebelumnya, ada tiga jenis kabel yang dikenal orang. Jenis kabel yang banyak dipilih orang — terutama untuk jaringan kecil — saat ini adalah UTP. Beberapa perusahaan/lembaga yang cukup kaya memang cenderung memilih kabel fiber optik, karena dukungan untuk pengembangan ke depan yang lebih bagus. Ada pula beberapa pengguna yang hanya menggunakan kabel fiber optik untuk backbone dan menggunakan UTP pada segmen-segmen jaringannya.

Namun memilih UTP mungkin paling masuk akal jika jaringan Anda tak terlalu besar — ingat masih banyak komponen lain yang perlu Anda beli. Dari sisi pemasangan, UTP bisa dibilang paling tak merepotkan, Anda bisa memasangnya sendiri dengan hanya sedikit pengalaman. Jadi jika sekarang Anda sedang bersiap membangun jaringan, rasanya pilihan paling tepat adalah menggunakan kabel UTP. Kabel fiber optik akan lebih masuk akal jika digunakan pada backbone, nanti jika jaringan Anda sudah semakin besar dan ban banyak segmen yang harus saling terhubung.
Beberapa product yang ada dipasaran saat ini antara lain:
Lucent
Belden
amp

D. Hub
Secara sederhana, hub adalah perangkat penghubung. Pada jaringan bertopologi star, hub adalah perangkat dengan banyak port yang memungkinkan beberapa titik (dalam hal ini komputer yang sudah memasang NIC) bergabung menjadi satu jaringan. Pada jaringan sederhana, salah satu port pada hub terhubung ke komputer server. Bisa juga hub tak langsung terhubung ke server tetapi juga ke hub lain, ini terutama terjadi pada jaringan yang cukup besar. Hub memiliki 4 – 24 port plus 1 port untuk ke server atau hub lain. Sebagian hub — terutama dari generasi yang lebih baru — bisa ditumpuk (stackable) untuk mendukung jumlah port yang lebih banyak. Jumlah tumpukan maksimal bergantung dari merek hub, rata-rata mencapai 5 – 8. Hub yang bisa ditumpuk biasanya pada bagian belakangnya terdapat 2 port untuk menghubungkan antar hub.
Dari sisi pengelolaan ada dua jenis hub, yaitu
manageable hub
unmanageable hub.

Manageable hub adalah hub yang bisa dikelola melalui software biasanya menggunakan browser IE — sedangkan unmanageable hub tak bisa. Satu hal yang perlu diingat, hub hanya memungkinkan pengguna untuk berbagi (share) jalur yang sama. Kumpulan hub yang membentuk jaringan hub disebut sebagai “shared Ethernet.” Pada jaringan terbagi seperti itu, setiap anggota hanya akan mendapatkan persentase tertentu dari bandwidth jaringan yang ada. Misalkan hub yang digunakan adalah Ethernet 10Mbps dan pada jaringan tersebut tersambung 10 komputer, maka secara kasar jika semua komputer secara bersama mengirimkan data, bandwidth rata-rata yang bisa digunakan oleh masing-masing anggota jaringan tersebut hanyalah 1Mbps. Nah bagaimana pula jika penggunanya hanya sendirian ?

Pada jaringan bertopologi bus, ada juga perangkat sejenis hub — namanya repeater. Sesuai namanya, repeater bekerja memperkuat sinyal agar data bisa mencapai jarak yang lebih jauh.
Beberapa product yang ada dipasaran saat ini antara lain:
3com hub office connect
cisco catalyst
allied telesyn
nexus

E. Bridge & Switch
Bridge adalah perangkat yang berfungsi menghubungkan beberapa jaringan terpisah. Bridge bisa menghubungkan tipe jaringan berbeda (seperti Ethernet dan Fast Ethernet) atau tipe jaringan yang sama. Bridge memetakan alamat Ethernet dari setiap node yang ada pada masing-masing segmen jaringan dan memperbolehkan hanya lalu lintas data yang diperlukan melintasi bridge. Ketika menerima sebuah paket, bridge menentukan segmen tujuan dan sumber. Jika segmennya sama, paket akan ditolak; jika segmennya berbeda, paket diteruskan ke segmen tujuannya. Bridge juga bisa mencegah pesan rusak untuk tak menyebar keluar dari satu segmen.

Switch yang dimaksud di sini adalah LAN switch. Switch adalah perluasan dari konsep bridge. Ada dua arsitektur dasar yang digunakan pada switch, yaitu :
cut-through
store-and-forward.

Switch cut-through memiliki kelebihan di sisi kecepatan karena ketika sebuah paket datang, switch hanya memperhatikan alamat tujuannya sebelum meneruskan ke segmen tujuan. Switch store-and-forward, kebalikannya, menerima dan menganalisa seluruh isi paket sebelum meneruskannya ke tujuan. Waktu yang diperlukan untuk memeriksa satu paket memakan waktu, tetapi ini memungkinkan switch untuk mengetahui adanya kerusakan pada paket dan mencegahnya agar tak mengganggu jaringan. Dengan teknologi terbaru, kecepatan switch store-and-forward ditingkatkan sehingga mendekati kecepatan switch cut-through. Di pasaran Anda juga bisa memilih switch hibrid yang menggabungkan arsitektur cut-through dan store-and-forward.

Dengan switch, Anda mendapatkan keuntungan karena setiap segmen jaringan memiliki bandwidth 10Mbps penuh, tidak terbagi seperti pada “shared network.” Dengan demikian kecepatan transfer data lebih tinggi. Jaringan yang dibentuk dari sejumlah switch yang saling terhubung disebut “collapsed backbone.” Saat ini banyak orang memilih menggunakan jaringan Ethernet 10Mbps pada segmen-segmennya dan Fast Ethernet 100Mbps pada koneksi ke server. Untuk keperluan ini digunakan switch 10/100 yang biasanya memiliki beberapa (4-24) port 10Mbps untuk koneksi ke komputer klien dan 1 port 100Mbps ke komputer server.
Product sejenis ini adalah:
3comm superstack, corebuilder
cisco catalyst
dlink

F. Router
Router bekerja dengan cara yang mirip dengan switch dan bridge. Perbedaannya, router menyaring (filter) lalu lintas data. Penyaringan dilakukan bukan dengan melihat alamat paket data, tetapi dengan menggunakan protokol tertentu. Router muncul untuk menangani perlunya membagi jaringan secara logikal bukan fisikal. Sebuah IP router bisa membagi jaringan menjadi beberapa subnet sehingga hanya lalu lintas yang ditujukan untuk IP address tertentu yang bisa mengalir dari satu segmen ke segmen lain. Anda mungkin bingung dengan definisi di atas, tetapi untuk mudah diingat, Anda menggunakan router ketika akan menghubungkan jaringan komputer ke jaringan lain. Jaringan ini bisa berupa jaringan pribadi (LAN/WAN) atau jaringan publik (Internet).
Product sejenis ini adalah:
Cisco
3com

MENAIKAN BANDWITH SPEEDY

1. Cara pertama:


Secara default Windows (Win XP Pro dan 2000) sebenarnya juga mengurangi bandtwith kita sebesar 20%, 20% ini digunakan window untuk mendownload update untuk window. 
Berikut langkah untuk menghilangkan pengurangan bandwidth tersebut :

Klik tombol Start
Klik Run
Ketikkan: gpedit.msc lalu klik OK
Setelah masuk tool gpedit.msc lalu klik Administrative Templates>> Klik Network
Setelah terbuka klik QoS Packet scheduler
Klik Limit Reservable Bandwidth
Ubah setting menjadi Enable
Ubah Bandwidth Limit menjadi 0 (unlimited)
Klik Apply >> OK
Keluar dari gpedit lalu Restart komputer anda



2. Cara kedua:


Bisa juga dengan menggunakan TuneUp utilities –>TuneUp Speed Optimizer3. 


Cara ke 3:


klik start
pilih run
ketik ncpa.cpl
Ok
lalu klik kanan pada aplikasi aktif
pilih propertis
pada networking / general tab
–> pilih internet protocol (TCP/IP)
–> properties
–> pilih Use DNS (Domain Name Server) dan ketik
208.67.222.222 pada box preferred dan
208.67.220.220 pada box alternate
Lalu Double OK



4. Cara keempat:

Dari Control Panel, 

klik icon Modem.
Pada kotak dialog Modem Properties, 

pilih modem yang akan diubah settingnya dan klik pada tombol Properties
Pada tab General, 
ubah Maximum Speed menjadi 115200.

Pindah ke tab Connection dan klik tombol Port Setting.
Dari kotak dialog Advanced Port Setting, beri tanda check pada Use FIFO buffers. 

Kemudian ubah Receive Buffer menjadi 14 dan Transmit Buffer menjadi 16. Lalu klik OK.
Klik button Advanced, beri tanda check pada Use Flow Control. Kemudian pilih radio button Hardware. 

Pada bagian Extra Setting, isi dengan &C1&D2E1Q0V1X4%C0 S7=55 S11=55 S0=0.

TO DAY HACKER COMMUNITY & CONCLUSION

To Day Hacker Community
--------------------------------

1. White hacker atau White Hacker Community
Adalah Personal atau sekelompok orang / komunitas yang mengunakan hacking untuk kepentingan dan bertujuan yang positif serta untuk mencari celah keamanan suatu system maupun suatu software serta memperbaiki celah keamanan yang ditemukan tersebut ( atau menginformasikan celah keamanan yang ditemukan kepada pemilik system tersebut ). Berani menampakkan dirinya secara terang-terangan, ada struktur organisasi yang jelas dan tanggung jawab ada pada masing2 personal pelakunya maupun pada Organisasi serta mau berbagi ilmu / sharing pengalaman dengan public.

2. Black Hacker atau Black Hacker Community
Adalah Personal atau sekelompok orang / komunitas yang mengunakan hacking untuk kepentingan pribadi dan bertujuan merusak, mencuri data / informasi, mengunakan Carding untuk keuntungan pribadi, serta merugikan orang lain, dll. Tidak berani menampakkan dirinya secara terang-terangan dan tanggung jawab ada pada masing2 personal pelakunya. Serta lebih menyukai gaya hidup individual dari pada bermasyarakat.

3. Blue Hat
Adalah Personal atau sekelompok orang / komunitas yang mengunakan hacking sebagai security advisor…

-------------
Conclusion
-------------

Para Hacker menggunakan keahliannya dalam hal komputer untuk melihat, menemukan dan memperbaiki kelemahan sistem keamanan dalam sebuah sistem komputer ataupun dalam sebuah software. Oleh karena itu, berkat para hacker-lah Internet ada dan dapat kita nikmati seperti sekarang ini, bahkan terus di perbaiki untuk menjadi sistem yang lebih baik lagi.

Maka Hacker dapat disebut sebagai Pahlawan IT sedang Cracker dapat disebut sebagai Penjahat IT karena melakukan melakukan penyusupan dengan maksud menguntungkan dirinya secara personallity dengan maksud merugikan orang lain. Hacker atau White Hacker sifatnya membangun dan Cracker atau Black Hacker sifatnya membongkar dan merusak.

IT adalah ASSET Strategic bagi perusahaan untuk mengalah kompetitor. Kondisi Internal IT yang sehat sangat mendukung performance seluruh departemen dalam perusahaan.
Tips Proteksi PC dari Hacker

1. Gunakan Antivirus, Firewall, AntiSpyware.
2. Uptodate Virus Engine.
3. Proteksi IPS ( Intrusion prevension System ) & IDS (Intrusion Detection System)
4. Backup OS & Data PC.
5. Update Pacth Security ( OS Server, Client, DBServer ).
6. Policy & Monitoring semua Device PC yang tepat.
7. Maintenance secara berkala, terutama PC yang sering dipakai untuk koneksi internet minimal 1 minggu sekali.

----------------------------
Survey Membuktikan
-------------------------------

Kerugian yang di timbulkan oleh Black Hacker terhadap target corporate sangat besar, khususnya perbankan maupun e-Commerce / Online Transaction serta interkoneksi antar cabang.

Komunitas White Hacker berperan sangat penting dalam membuka wawasan masyarakat maupun Corporate akan pentingnya fungsi proteksi security system untuk melindungi data perusahaan daripada akses orang lain yang tidak berhak.

COMPUTER CRIMES THE NCCS INVESTIGATES INCLUDE

* Intrusions of the Public Switched Network (the telephone company)
* Major computer network intrusions
* Network integrity violations
* Privacy violations
* Industrial espionage
* Pirated computer software
* Other crimes where the computer is a major factor in committing the criminal offense

AKBIAT YANG DITIMBULKAN HACKER & CRACKER

1. Hacker
Membuat teknologi internet semakin maju karena hacker menggunakan keahliannya dalam hal komputer untuk melihat, menemukan dan memperbaiki celah kelemahan sistem keamanan dalam sebuah sistem komputer ataupun dalam sebuah software, membuat gairah bekerja seorang Administrator maupun Developper kembali hidup karena hacker membantu Administrator untuk memperkuat jaringan mereka dan membantu Developper untuk menciptakan software yang lebih baik lagi.

2. Cracker
Merusak dan melumpuhkan keseluruhan sistem komputer, sehingga data-data pengguna jaringan rusak, hilang, ataupun berubah.

PERBEDAAN HACKER - CRACKER & JENIS KEGIATAN HACKING

Perbedaan Hacker & Cracker
-----------------------------------

A. Hacker
* Mempunyai kemampuan menganalisa kelemahan suatu sistem atau situs. Sebagai contoh : jika seorang hacker mencoba menguji situs Yahoo! dipastikan isi situs tersebut tak akan berantakan dan mengganggu yang lain. Biasanya hacker melaporkan kejadian ini untuk diperbaiki menjadi sempurna.
* Hacker mempunyai etika serta kreatif dalam merancang suatu program yang berguna bagi siapa saja.
* Seorang Hacker tidak pelit membagi ilmunya kepada orang-orang yang serius atas nama ilmu pengetahuan dan kebaikan.

B. Cracker
* Mampu membuat suatu program bagi kepentingan dirinya sendiri dan bersifat destruktif atau merusak dan menjadikannya suatu keuntungan. Contoh : Virus, Pencurian Kartu Kredit, Kode Warez, Pembobolan Rekening Bank, Pencurian Password E-mail / Web Server.
* Bisa berdiri sendiri atau berkelompok dalam bertindak.
* Mempunyai situs atau chanel dalam IRC yang tersembunyi, hanya orang-orang tertentu yang bisa mengaksesnya.
* Mempunyai IP yang tidak bisa dilacak ( hidden IP ).
* Kasus yang paling sering ialah Carding yaitu Pencurian Kartu Kredit, kemudian pembobolan situs dan mengubah segala isinya menjadi berantakan. Sebagai contoh : Yahoo! pernah mengalami kejadian seperti ini sehingga tidak bisa diakses dalam waktu yang lama, kasus clickBCA.com yang paling hangat dibicarakan tahun 2001 lalu.

-----------------------------
 
Jenis Kegiatan Hacking
-----------------------------

* Social Hacking, tujuannya : informasi tentang system apa yang dipergunakan oleh server, siapa pemilik server, siapa Admin yang mengelola server, koneksi yang dipergunakan jenis apa, routing system dan security firewall-nya bagaimana lalu bagaimana server itu tersambung internet, mempergunakan koneksi ISP mana lalu informasi apa saja yang disediakan oleh server tersebut, apakah server tersebut juga tersambung dengan LAN di sebuah organisasi dan berbagai informasi lainnya.

~~> mencari data & informasi

* Technical Hacking, merupakan tindakan teknis untuk melakukan penyusupan ke dalam system, baik dengan alat bantu (tool) atau dengan mempergunakan fasilitas system itu sendiri yang dipergunakan untuk menyerang kelemahan (lubang keamanan) yang terdapat dalam system atau service. Inti dari kegiatan ini adalah mendapatkan akses penuh kedalam system dengan cara apapun dan bagaimana pun.

~~> Mencari celah keamanan, menyerang dan menguasai system

ATURAN MAIN HACKER

Gambaran umum aturan main yang perlu di ikuti seorang hacker sbb, yaitu:

* Di atas segalanya, hormati pengetahuan & kebebasan informasi.
* Memberitahukan sistem administrator akan adanya pelanggaran keamanan / lubang di keamanan yang anda lihat.
* Jangan mengambil keuntungan yang tidak fair dari hack.
* Tidak mendistribusikan & mengumpulkan software bajakan.
* Tidak pernah mengambil resiko yang bodoh – selalu mengetahui kemampuan sendiri.
* Selalu bersedia untuk secara terbuka / bebas / gratis memberitahukan & mengajarkan berbagai informasi & metoda yang diperoleh.
* Tidak pernah meng-hack sebuah sistem untuk mencuri uang.
* Tidak pernah memberikan akses ke seseorang yang akan membuat kerusakan.
* Tidak pernah secara sengaja menghapus & merusak file di komputer yang dihack.
* Hormati mesin yang di hack, dan memperlakukan dia seperti mesin sendiri.

Hacker sejati akan selalu bertindak berlandaskan kode etik dan aturan main sedang Cracker tidak mempunyai kode etik ataupun aturan main karena cracker sifatnya merusak. Thief Hacker adalah hacker yang mencuri target untuk keuntungan pribadi.

HIRARKI / TINGKATAN HACKER & KODE ETIK HACKER

Hirarki / Tingkatan Hacker
--------------------------------

1. Elite
Ciri-ciri : mengerti sistem operasi luar dalam, sanggup mengkonfigurasi & menyambungkan jaringan secara global, melakukan pemrogramman setiap harinya, effisien & trampil, menggunakan pengetahuannya dengan tepat, tidak menghancurkan data-data, dan selalu mengikuti aturan yang ada. Tingkat Elite ini sering disebut sebagai ‘suhu’.

2. Semi Elite
Ciri-ciri : lebih muda dari golongan elite, mempunyai kemampuan & pengetahuan luas tentang komputer, mengerti tentang sistem operasi (termasuk lubangnya), kemampuan programnya cukup untuk mengubah program eksploit.

3. Developed Kiddie
Ciri-ciri : umurnya masih muda (ABG) & masih sekolah, mereka membaca tentang metoda hacking & caranya di berbagai kesempatan, mencoba berbagai sistem sampai akhirnya berhasil & memproklamirkan kemenangan ke lainnya, umumnya masih menggunakan Grafik User Interface (GUI) & baru belajar basic dari UNIX tanpa mampu menemukan lubang kelemahan baru di sistem operasi.

4. Script Kiddie
Ciri-ciri : seperti developed kiddie dan juga seperti Lamers, mereka hanya mempunyai pengetahuan teknis networking yang sangat minimal, tidak lepas dari GUI, hacking dilakukan menggunakan trojan untuk menakuti & menyusahkan hidup sebagian pengguna Internet.

5. Lamer
Ciri-ciri : tidak mempunyai pengalaman & pengetahuan tapi ingin menjadi hacker sehingga lamer sering disebut sebagai ‘wanna-be’ hacker, penggunaan komputer mereka terutama untuk main game, IRC, tukar menukar software pirate, mencuri kartu kredit, melakukan hacking dengan menggunakan software trojan, nuke & DoS, suka menyombongkan diri melalui IRC channel, dan sebagainya. Karena banyak kekurangannya untuk mencapai elite, dalam perkembangannya mereka hanya akan sampai level developed kiddie atau script kiddie saja.

Cracker tidak mempunyai hirarki khusus karena sifatnya hanya membongkar dan merusak.
Carder hanya dibedakan sebagai Carder Profesional dan Carder Pemakai.



Kode Etik Hacker
-------------------------

* Mampu mengakses komputer tak terbatas dan totalitas.
* Semua informasi haruslah FREE.
* Tidak percaya pada otoritas, artinya memperluas desentralisasi.
* Tidak memakai identitas palsu, spt : nama samaran yang konyol, umur, posisi, dll.
* Mampu membuat seni keindahan dalam komputer.
* Komputer dapat mengubah hidup menjadi lebih baik.
* Pekerjaan yang di lakukan semata-mata demi kebenaran informasi yang harus disebar luaskan.
* Memegang teguh komitmen tidak membela dominasi ekonomi industri software tertentu.
* Hacking adalah senjata mayoritas dalam perang melawan pelanggaran batas teknologi komputer.
* Baik Hacking maupun Phreaking adalah satu-satunya jalan lain untuk menyebarkan informasi pada massa agar tak gagap dalam komputer.

Cracker tidak memiliki kode etik apapun.

PENGERTIAN HACKER & CRACKER

1. Hacker
Hacker adalah sebutan untuk mereka yang memberikan sumbangan yang bermanfaat kepada jaringan komputer, membuat program kecil dan membagikannya dengan orang-orang di Internet. Sebagai contoh : digigumi (Grup Digital) adalah sebuah kelompok yang mengkhususkan diri bergerak dalam bidang game dan komputer. Digigumi ini menggunakan teknik teknik hexadecimal untuk mengubah teks yang terdapat di dalam game. Contohnya, game Chrono Trigger berbahasa Inggris dapat diubah menjadi bahasa Indonesia. Oleh karena itu, status Digigumi adalah hacker, namun bukan sebagai perusak.

Hacker disini artinya, mencari, mempelajari dan mengubah sesuatu untuk keperluan hobi dan pengembangan dengan mengikuti legalitas yang telah ditentukan oleh developer game. Para hacker biasanya melakukan penyusupan-penyusup an dengan maksud memuaskan pengetahuan dan teknik. Rata - rata perusahaan yang bergerak di dunia jaringan global (internet) juga memiliki hacker.

Tugasnya yaitu untuk menjaga jaringan dari kemungkinan perusakan pihak luar "cracker", menguji jaringan dari kemungkinan lobang yang menjadi peluang para cracker mengobrak - abrik jaringannya, sebagai contoh : perusahaan asuransi dan auditing "Price Waterhouse". Ia memiliki team hacker yang disebut dengan Tiger Team. Mereka bekerja untuk menguji sistem sekuriti client mereka.

2. Cracker
Cracker adalah sebutan untuk mereka yang masuk ke sistem orang lain dan cracker lebih bersifat destruktif, biasanya di jaringan komputer, mem-bypass password atau lisensi program komputer, secara sengaja melawan keamanan komputer, men-deface (merubah halaman muka web) milik orang lain bahkan hingga men-delete data orang lain, mencuri data dan umumnya melakukan cracking untuk keuntungan sendiri, maksud jahat atau karena sebab lainnya karena ada tantangan. Beberapa proses pembobolan dilakukan untuk menunjukan kelemahan keamanan sistem.

3. Carder
Carder adalah sebutan untuk mereka yang memanfaatkan data kartu kredit orang lain untuk kepentingan sendiri. Sebetulnya Carding ini juga tidak lepas dengan skill Hacking karena Carder sejati / Carder yang asli mendapatkan data kartu kredit orang lain melalui proses Hacking ke Database suatu Webserver ( biasanya Websites eCommerce ). Jadi Carder-pun memiliki skill Hacking

SEJARAH HACKER & CRACKER

Hacker muncul pada awal tahun 1960-an diantara para anggota organisasi mahasiswa Tech Model Railroad Club di Laboratorium Kecerdasan Artifisial Massachusetts Institute of Technology (MIT). Kelompok mahasiswa tersebut merupakan salah satu perintis perkembangan teknologi komputer dan mereka beroperasi dengan sejumlah komputer mainframe. Kata hacker pertama kali muncul dengan arti positif untuk menyebut seorang anggota yang memiliki keahlian dalam bidang komputer dan mampu membuat program komputer yang lebih baik dari yang telah dirancang bersama. Kemudian pada tahun 1983, analogi hacker semakin berkembang untuk menyebut seseorang yang memiliki obsesi untuk memahami dan menguasai sistem komputer.

Sebab, pada tahun 1960 tersebut untuk pertama kalinya FBI menangkap kelompok kriminal komputer The 414s yang berbasis di Milwaukee AS. 414 merupakan kode area lokal mereka. Kelompok yang selanjutnya disebut hacker tersebut dinyatakan bersalah atas pembobolan 60 buah komputer, dari komputer milik Pusat Kanker Memorial Sloan-Kettering hingga komputer milik Laboratorium Nasional Los Alamos. Salah seorang dari antara pelaku tersebut mendapatkan kekebalan karena testimonial-nya, sedangkan 5 pelaku lainnya mendapatkan hukuman masa percobaan.

Pada perkembangan selanjutnya muncul kelompok lain yang menyebut diri hacker, padahal bukan. Mereka ini (terutama para pria dewasa) yang mendapat kepuasan lewat membobol komputer dan mengakali telepon (phreaking). Hacker sejati menyebut orang-orang ini 'cracker' dan tidak suka bergaul dengan mereka. Hacker sejati memandang cracker sebagai orang malas, tidak bertanggung jawab dan tidak terlalu cerdas. Hacker sejati tidak setuju jika dikatakan bahwa dengan menerobos keamanan seseorang telah menjadi hacker.

Para hacker mengadakan pertemuan setiap setahun sekali yaitu diadakan setiap pertengahan bulan Juli di Las Vegas. Ajang p pertemuan hacker terbesar di dunia tersebut dinamakan Def Con. Acara Def Con tersebut lebih kepada ajang pertukaran informasi dan teknologi yang berkaitan dengan aktivitas hacking.

Event pertemuan para hacker di Indonesia di motori oleh komunitas Yogyafree dan Jasakom yang sifatnya insidentil serta pertemuan yang sifatnya bersamaan dengan event Seminar Nasional, dll.

Melalui Komunitas White Hacker ini, Yogyafree mengarahkan dan membekali member dengan wawasan berbagai teknik hacking maupun pengetahuan dalam security system serta pengetahuan mengenai IT secara luas.

SMS lewat KOMPUTER ke HP


1. masukkan nomer tujuan di kotak "phone"
2. tuliskan pesan yang akan anda kirim
3. perhatikan tulisan click pada gambar di bawah ini:
 di gambar tertuliskan CLICK 71, maka kita harus click angka yang sama untuk mengirim pesan
contoh: CLICK 71 -&gt; CLICK no 71

Cara melacak IP address

saya dapet dari blog sebelah.. memang dah lama sih cara kaya gini.. tapi mau share lagi aja..

buka LINK yang di atas.. lalu isi IP address yg ingin di lacak, click "FIND LOCATION"
maka munculah beberapa informasi tentang IP tersebut..
Yaitu :
1. Negara tempat IP itu
2. Propinsi/Region
3. Kota
4. Latitude/Longitude
5. Zip Kode
6. Zona Waktu
7. Nama ISP IP tersebut
8. Kecepatan Internetnya
9. Weather Station
10. Area Kode dan
11. Nama Domain yang ada di IP address.

Untuk beberapa saat anda bisa melacaknya secara Visual. untuk itu anda cukup masuk ke alamat ini : http://www.yougetsignal.com/tools/visual-tracert/ Lalu masukan IP yang dituju dan Pencet “Proxy Trace” button. Tunggu untuk beberapa saat sampai hasilnya muncul.

THX TO: yasiranak252