®™s4ndy4rt-CreW™®

KEYLOGGER DOUGLAS 2.0


ssalamualaikum! Kali ini saya akan bagikan keylogger gratis. Namanya Keylogger Douglas 2.0. Keylogger Douglas 2.0 merupakan penyempurnaan dari keylogger douglas 1.1. Anda bisa download secara gratis keylogger tersebut di blog ini. Fungsinya hampir sama dengan keylogger yang lain. Cuma 680 KBytes. Penasaran ! Mau ?
Keylogger Douglas 2.0 berfungsi untuk merekam kegiatan keyboard dari suatu PC. Biasa digunakan untuk meng’hack facebook, twitter, dll.
Bagi yang mau download gratis, silahkan klik  di sini


by =S4ndy4rt-CreW=
READMORE
 

Cara Menyembunyikan File Dalam Gambar

Kali ini ane mau berbagi cara menyembunyikan file di dalam file gambar,music,video.pake winrar sih sebenernya udah aman dari orang lain maupun virus namun file winrar yg terprotrksi password dapat di bobol juga,nah kalo file di sembuntikan di gambar,music, atau video pasti lebih aman dan orang lain ga akan curiga dan pasrinya aman dari virus. caranya lumayan mudah,langsung aja ke TKP nya gan :
  1. Buatlah folder untuk meletakan file-filenya agar lebih mudah
  2. Jadikan file yg anda akan sembunyikan ke format rar atau zip (klik kanan pada file pilih add to winrar)
  3. Siapkan file gambar,music, atau video
  4. Simpan file gambar dan file rar/zip dalam folder yg tadi dibuat
  5. Buka notepad
  6. Copy code berikut : copy /b file gambar,music,atau video + file rar/zip nama hasil file nya (Contoh : copy /b apel.jpg + test.rar apel02.jpg)
  7. Save dengan format ” .bat ” dan simpan di folder yg tadi dibuat
  8. Klik dua kali pada file .bat yg tadi kita buat
  9. Cek hasil file nya dengan cara klik kanan pada file hasilnya lalu pilih open with , dan pilih winrar
Untuk lebih jelasnya silahkan download tutorialnya:

SELESAI
File anda sudah aman,selamat mencoba ya dan semoga bermanfaat
* Mari budayakan berbagi, Salam BinusHacker Family *

Menyembunyikan File Dalam Gambar

Apakah anda mempunyai keinginan untuk menyembunyikan file-file pribadi anda agar tidak bisa di lihat oleh orang lain? sebenarnya cara sederhana adalah dengan cara meng-hidden file yang ingin disembunyikan, tetapi cara ini ada kelemahannya. File tersebut bisa di lihat apabila seseorang meng-aktifkan fitur Show hidden files and folder pada menu Folder options.
Trik Menyembunyikan File Dalam Gambar JPEG dan JPG Image
Pada trik kali ini kita akan mencoba menyembunyikan file rahasia ke dalam gambar dengan menggunakan Aplikasi Jpeg+FileBinder. Tetapi tetap saja kita membutuhkan beberapa program pendukung lainnya seperti WinZip, 7zip, dan lain sebagainya, karena nantinya sebenarnya file tersebut menjadi bentuk kompresi tetapi seakan-akan menjadi gambar.
Langkah-langkah yang harus dilakukan:
  1. Untuk percobaannya, buat satu file dari notepad. Dalam contoh kali ini penulis membuat file fastncheap.txt. Trik Menyembunyikan File Dalam Gambar JPEG dan JPG Image
  2. Dilanjutkan dengan mengkompress file tersebut dengan WinRAR ke dalam bentuk ZIP. Trik Menyembunyikan File Dalam Gambar JPEG dan JPG Image
  3. Jalankan Aplikasi Jpeg+FileBinder untuk memulai trik penyembunyian file. Trik Menyembunyikan File Dalam Gambar JPEG dan JPG Image
  4. Masukkan satu file gambar yang ingin digunakan sebagai tempat persembunyian File rahasia pada kolom Pictures.
  5. Masukkan file yang ingin di sembunyikan ke dalam kolom Compressed File, ingat! file tersebut sudah kita buat pada langkah no 2.
  6. Pada Output Picture File, ketikkan nama yang anda ingini sebagai nama gambar yang akan di buat.
  7. Kemudian klik tombol OK. Maka akan tercipta sebuah file gambar yang di dalamnya terdapat file rahasia anda. Trik Menyembunyikan File Dalam Gambar JPEG dan JPG Image
  8. Untuk mencoba apakah trik ini berhasil anda bisa membuka file gambar yang sudah tercipta tadi menggunakan WinRAR. Klik Kanan pada file gambar kemudian Open With > WinRAR. Trik Menyembunyikan File Dalam Gambar JPEG dan JPG Image
  9. Segera kita dapat mengetahui isi file gambar tersebut. Trik Menyembunyikan File Dalam Gambar JPEG dan JPG Image
Cara ini sebenarnya sangat efektif dimana bila seseorang melihatnya sepintas tak akan pernah berfikir bahwa di dalamnya terdapat file rahasia, karena gambar tersebut bisa di lihat melalui Microsoft Frame Picture akan tetap seperti gambar.
Tetapi bisa anda menyimpan file yang agak besar ukurannya, cara ini bisa sangat mencurigakan. Karena gambar yang biasanya pixelnya rendah mempunyai ukuran 100 MB karena di dalamnya terdapat file rahasia anda. Selalu gunakan cara-cara di atas dengan bijak. Trik Menyembunyikan File Dalam Gambar JPEG dan JPG Image
Sumber: http://blog.fastncheap.com/trik-menyembunyikan-file-dalam-gambar-jpeg-dan-jpg/#ixzz1vUpIhpqs

STEGANOGRAFI


Tutorial kali ini kita akan membahas teknik steganografi yaitu menyembunyikan sebuah file ke dalam file gambar. Teknik Steganografi ini kabarnya digunakan para teroris untuk saling berkomunikasi untuk merencanakan pengeboman gedung WTC. Dan uniknya lagi, teknik ini baru diketahui oleh FBI setelah beberapa tahun peristiwa pengeboman itu berlalu.

Sebenarnya teknik steganografi ini pernah saya posting pada tahun 2009 disini, tadi gak sengaja bongkar bongkar arsip di klikedukasi, eh ketemu lagi dengan teknik ini. Kenapa saya bahas lagi? Saya hanya ingin mencoba, apakah teknik ini masih bisa dilakukan dengan sistem operasi windows 7 atau gak. Setelah saya coba, ternyata masih bisa. Artikel ini juga sebagai penyempurna artikel sebelumnya, sebab pada tulisan yang dulu saya tidak menyertakan langkah langkahnya dengan panduan gambar. Mudah mudahan dengan adanya artikel lanjutan ini, bisa lebih mudah untuk dipahami.
Apaan tuh steganografi?
Menurut wikipedia Steganografi adalah seni dan ilmu menulis pesan tersembunyi atau menyembunyikan pesan dengan suatu cara sehingga selain si pengirim dan si penerima, tidak ada seorangpun yang mengetahui atau menyadari bahwa ada suatu pesan rahasia di dalamnya. lebih jelasnya bisa anda telusuri sendiri disini
Sederhananya steganografi merupakan teknik untuk menyembunyikan tulisan atau file ke dalam sebuah file. bingung yak?
Coba bandingkan kedua gambar ini, apakah ada perbedaannya?

Jika dilihat sepintas, kedua gambar tersebut sama persis, gak ada perbedaan sama sekali. Sekarang coba anda simpan kedua gambar tersebut ke komputer anda, kemudian bandingkan ukuran (size) kedua file gambar tersebut. Gambar sebelah kiri yang bernama klikedukasi.jpg berukuran 32,7 kb dan tidak saya manipulasi sedikitpun, sedangkan gambar sebelah kanan bernama hasil.jpg berukuran lebih besar dari gambar pertama yaitu 50,6 kb.
Anda bisa pastikan sendiri gambar di atas sama persis, yang membedakan hanya ukurannya. Kenapa bisa ukurannya berbeda? karena saya sudah menyisipkan satu buah file ke dalam gambar yang sebelah kanan.
Untuk membuktikannya gimana? Setelah anda simpan, coba anda klik kanan gambar yang bernama hasil.jpg kemudian open with winrar, atau bisa dengan cara merename nama hasil.jpg menjadi hasil.rar
Apa yang terjadi? anda akan melihat di dalam file tersebut ada file bernama logout.php. Nah loh keliatan kan ada file yang saya sisipkan. Oiya saya asumsikan di komputer anda sudah terinstall program winrar sebelumnya.
Trus bagaimana cara menyisipkan file ke dalam gambar tersebut? Sebenarnya sangat mudah, kita cukup menggunakan sedikit perintah yang ada di command prompt (CMD) windows.
Dalam uji coba kali ini saya hendak menyatukan file klikedukasi.jpg dengan file logout.php, nanti setelah disatukan akan menjadi file hasil.jpg seperti di atas.
Mari kita coba. ikuti step step berikut:
1. Buat folder bernama terserah anda, saya memberi nama folder ini steganografi letaknya di drive D:\>
2. Copy paste file gambar klikedukasi.jpg dan file php logout.php ke dalam folder tadi yang kita buat. Buatlah file steganografi.rar yang di dalamnya terdapat 2 buah file di atas. Biar lebih jelas saya kasih screenshot seperti di bawah.

3. Persiapan filenya sudah kita lakukan, kini saatnya masuk ke command prompt, buka cmd dengan cara tekan tombol window + R ketik cmd dan enter akan terbuka jendela command prompt seperti ilustrasi berikut

4. Masuk pada direktori tempat menyimpan folder steganografi tadi, saya menyimpannya di drive D, alamat lengkapnya seperti ini D:\steganografi
:: Masuk terlebih dahulu ke drive D, kemudian pindah ke folder steganografi. Caranya ketik pada command prompt D: tekan enter
:: Kemudian pindah ke direktori steganografi dengan mengetik cd steganografi akhiri dengan enter
:: Kita sekarang telah berhasil masuk ke folder steganografi, ditandai dengan adanya tulisan D:\steganografi> di command prompt.
5. Nah sekarang saatnya kita memnyatukan dua file tadi. gimana caranya? ketik perintah berikut:
copy /b klikedukasi.jpg+steganografi.rar hasil.jpg
Akhiri dengan menekan tombol enter. Gambar di bawah ini menunjukkan perintah yang kita gunakan dari langkah nomer 4 tadi.

Daaaaaan coba cek di folder steganografi kita, jika anda berhasil maka akan ada file bernama hasil.jpgdalam folder tersebut.Teknik di atas bisa juga anda gunakan untuk menyembunyikan banyak file dalam satu file gambar. Saya pernah membuat file sejenis ini yang di dalamnya berisi beberapa program dan beberapa folder, file gambar yang saya buat itu besarnya mencapai 76 MB.
Sumber: http://www.klikedukasi.com/2012/01/menyembunyikan-file-ke-dalam-gambar.html
READMORE
 

Facebook Status Update With XFBML Injection

Sebelumnya saya mau minta maaf kepada BinusHacker Family karena baru ada kesempata berkunjung ke BinusHacker.
Beberapa waktu yang lalu saya pernah memposting artikel Tweaking Facebook Status with HTML button di sini dan di sini. Artikel kali ini akan membahas tentang Tweaking Facebook yaitu Update Status Dengan XFBML Injection. Dengan sedikit tweaking ini, kita bisa melakukan sebuak injeksi pada url Facebook lalu kemudian membagikan hasilnya pada status Facebook kita.
Berikut preview dan url code-nya


CAPTCHA : http://www.facebook.com/cyber4rt/posts/226958147350609

http://www.facebook.com/connect/prompt_feed.php?&attachment={%27href%27:%27http://t.co/q3EzkPR%27,%27name%27:%27%20%3Ccenter%3E%3Cbutton+type%3D%22button%22%3EMengamankan%20Facebook%20Terbaru%3C/button%3E%3C/center%3E%3Cfb:captcha%20showalways=%22true%22%20/%3E%3Cinput%20type=%22submit%22%20/%3E%3C/form%3E%3Cbutton+type%3D%22button%22%3Ekirim%20%3C/button%3E%27}
TEXT AREA : http://www.facebook.com/cyber4rt/posts/248470535173103

http://www.facebook.com/connect/prompt_feed.php?&api_key=209403259107231&attachment={%27name%27:%27%20%3Ccenter%3E%3Cfb:editor-text%20label=%22Powered%20By%22%20name=%22title%22%20value=%22%20http://blog.cyber4rt.com%22/%3E%3C/br%3E%3Ccenter%3E%3C/center%3E%3Cfb:editor-textarea%20label=%22Komentar%20Anda%22%20name=%22comment%22%20value=%22%20JEMPOL%22/%3E%3Cfb:editor-buttonset%3E%3Ccenter%3E%3Cbutton+type%3D%22button%22%3EKomentari%3C/button%3E%3C/center%3E%27}

LIVE STREAM : http://www.facebook.com/cyber4rt/posts/161116127297514
http://www.facebook.com/connect/prompt_feed.php?display=touch&api_key=209403259107231&link=http://t.co/q3EzkPR&attachment={%27description%27%3A%27%3Cfb:live-stream%20event_app_id=%22266225821384%22%20width=%22400%22%20height=%22500%22%20xid=%22%22%20via_url=%22http://t.co/q3EzkPR%22%20always_post_to_friends=%22false%22%3E%3C/fb:live-stream%3E+%27}
Klik salah satu url code di atas, lalu bagikan seperti biasa anda meng-update status Facebook.
Jika ada yang ingin ditanyakan, silakan berkomentar di sini :)
READMORE
 

Bebagai Cara Membajak Password

Ada banyak cara untuk mendapatkan suatu password / membajak password / crack password. Beberapa diantaranya tidak membutuhkan keahlian khusus. Berikut adalah cara-cara yang paling umum dan paling sering digunakan :
[1]. Social Engineering
[2]. KeyLogger
[3]. Web Spoofing
[4]. Menghadang Email
[5]. Password Cracking
[6]. Session Hijacking
[7]. Menjadi Proxy Server
[8]. Memanfaatkan Kelalaian User Dalam Penggunaan FiturBrowser
[9]. Googling
[10]. Phising

[1]. Social Engineering

Social Engineering adalah nama suatu tehnik pengumpulan informasi dengan memanfaatkan celah psikologi korban. Atau mungkin boleh juga dikatakan sebagai ‘penipuan’ Sosial Engineering membutuhkan kesabaran dan kehati-hatian agar sang korban tidak curiga. Kita dituntut untuk kreatif dan mampu berpikiran seperti sang korban.
Social Engineering merupakan seni ‘memaksa’ orang lain untuk melakukan sesuatu sesuai dengan harapan atau keinginan anda. Tentu saja ‘pemaksaan’ yang dilakukan tidak secara terang-terangan atau diluar tingkah laku normal yang biasa dilakukan sang korban. Manusia cenderung untuk percaya atau mudah terpengaruh terhadap orang yang memiliki nama besar, pernah (atau sedang berusaha) memberikan pertolongan, dan memiliki kata-kata atau penampilan yang meyakinkan. Hal ini sering dimanfaatkan pelaku social engineering untuk menjerat korbannya. Seringkali sang pelaku membuat suatu kondisi agar kita memiliki semacam ketergantungan kepadanya.Ya, tanpa kita sadari dia mengkondisikan kita dalam suatu masalah dan membuat ( seolah – olah hanya ) dialah yang bisa mengatasi masalah itu. Dengan demikian,tentu kita akan cenderung untuk menuruti apa yang dia instruksikan tanpa merasa curiga.
Sosial Engineering adakalanya menjadi ancaman serius. Memang sepertinya tidak ada kaitan dengan teknologi, namun sosial engineering tetap layak diwaspadai karena bisa berakibat fatal bagi sistem anda. Why?? Karena bagaimanapun juga suatu komputer tetap saja tidak bisa lepas dari manusia. Ya, tidak ada satu sistem komputerpun di muka bumi ini yang bisa lepas dari campur tangan manusia. sehebat apapun pertahanan anda, jika anda sudah dikuasai oleh attacker melalui social engineering, maka bisa jadi anda sendirilah yang membukakan jalan masuk bagi sang attacker.
[2]. KeyLogger

KeyLogger adalah software yang dapat merekam aktivitas user. Hasil rekaman itu biasa disimpan berupa teks atau gambar. KeyLogger bekerja berdasarkan ketukan keyboard user. Aplikasi ini mampu mengenali form-form sensitif seperti form password misalnya.
Ada cara aman untuk menghindari keyloger:
1. Gunakan password dengan karakter special seperti !@#$%^&*(){}[]. Kebanyakan keyloger akan mengabaikan karakter ini sehingga sang pelaku (pemasang keyloger) tidak akan mendapatkan password anda yang sebenarnya.
2. Persiapkan password dari rumah, simpan dalam bentuk teks. Saat ingin memasukkan password, tingal copy-paste ajah. Keyloger akan membaca password anda berdasarkan ketukan keyboard. Namun cara ini agak beresiko. Mengapa? karena saat anda melakukan copy, data anda akan tersimpan di clipboard. Saat ini banyak dijumpai software-software gratis yang bisa menampilkan data dalam clipboard.
[3]. Web Spoofing

Masih ingat kasus pecurian Account sejumlah nasabah Bank BCA? Ya, itulah salah satu contoh nyata dari Web spoofing. Inti dari tehnik ini ialah dengan memanfaatkan kesalahan user saat mengetikkan alamat situs pada address bar. Pada dasarnya, Web Spoofing adalah usaha untuk menipu korban agar mengira dia sedang mengakses suatu situs tertentu, padahal bukan.
Pada kasus bank BCA, pelaku membuat situs yang sangat mirip dan identik dengan situs aslinya sehingga sang korban yang terkecoh tidak akan merasa ragu mengisikan informasi sensitif seperti user name dan Passwordnya. Padahal, karena situs tersebut adalah situs tipuan, maka semua informasi berharga tadi terekam oleh webserver palsu, yaitu milik sang pelaku.
[4]. Menghadang Email

Menghadang email? Ya, dan sangat mudah untuk melakukan hal ini. Salah satu cara adalah dengan menggunakan mailsnarf yang terdapat pada utility dsniff. Cara kerja Mailsnarf adalah dengan menghadang paket data yang lewat di Internet dan menyusunnya menjadi suatu email utuh.
Dsniff dan mailsnift merupakan software bekerja atas dasar WinPcap (setara dengan libcap pada Linux) yaitu suatu library yang menangkap paket-paket data. Paket-paket yang ditangkap ini akan disimpan dalam bentuk file oleh Windump, sedangkan Dsniff dan MailSnarf bertindak lebih jauh lagi yaitu menganalisa paket-paket data ini dan menampilkan password (dsniff) atau isi email (mailsnarf).
[5]. Password Cracking

‘Hacking while sleeping.’ itulah ungkapan yang biasa dipakai oleh orang-orang yang melakukan password cracking. Mengapa? Karena pada umumnya dibuthkan waktu yang lama untuk melakukan pasword cracking. Bisa berjam-jam, bahkan berhari – hari! Semua itu tergantung dari target, apakah sang target menggunakan password yang umum, password memiliki panjang karakter yang tidak biasa, atau password memiliki kombinasi dengan karakter-karakter special.
Salah satu software yang biasa digunakan untuk melakukan hal ini ialah dengan mengunakan Brutus, salah satu jenis software remote password cracker yang cukup terkenal. Brutus bekerja dengan teknik dictionary attack atau bruce-force attack terhadap port-port http, POP3,ftp, telnet, dan NetBIOS.
Dictionary Attack bekerja dengan mencobakan kata-kata yang ada dalam kamus password. Sedangkan brute – force attack bekerja dengan mencobakan semua kombinasi huruf, angka, atau karakter.
Brute Force Atack bekerja sangat lambat dan membutuhkan waktu yang lama tergantung dari jenis spesifikasi komputernya dan panjang karakter passwordnya. Saat ini telah banyak situs yang menutup akses terhadap akses terhadap usaha login yang secara terus-menerus tidak berhasil.
[6]. Session Hjacking

Session hijacking dewasa ini semakin marak dikalangan para attacker. Session Hijacking biasa dilakukan dengan melakukan peniruan cookies. Jadi pada intinya, kita harus bisa meniru cookies sang korban untuk mendapatkan sesi loginnya.
Lalu bagaimana cara mendapatkan cookies sang korban?
1. Dengan analisa Cookies.
Cara ini relatif sulit dilakukan.
2. Mencuri Cokies.
Misalnya Sang Attacker ingin mendapatkan account si A. Sang Attacker bisa dengan mudah membuat semacam script Java Script yang disisipkan dalam email untuk dikirim ke korban.Saat korban membuka email itu, tanpa sadar cookiesnya akan dicuri dan direkam ke suatu webserver dengan memanfaatkan suatu script PHP.
Belakangan ini yang paling sering menjadi incaran adalah account Friendster. Ada yang menyisipkan suatu scipt lewat testimonial, ada yang menyisipkannya di profilnya sendiri untuk mencuri cookies sang korban dan lain sebagainya. Saya memiliki tips untuk ini:
1. Jangan menggunakan browser Internet Explorer
Saat ingin membuka profil orang lain, jangan menggunakan Internet Explorer. Catat alamat profil yang ingi anda lihat,logout terlebih dahulu dari account anda dan bersihkan semua cookies, baru kemudian bukalah profil Friendster tujuan.
2. Periksa Source CODEnya
Ketika menerima testimonial, periksa terlebih dahulu source codenya. Apakah disana terdapat script asing atau kata-kata yang identik dengan pembajakan seperti :
‘HACKED’, ‘DEFACED’, ‘OWNED’.. dll..
Jika ragu-ragu……. reject ajah..
3. LogOUT tiba-tiba.
Waspada ketika tanpa suatu alasan yang jelas tiba-tiba anda logout dengan sendirinya dari account anda. Saat anda diminta memasukkan username dan password, lihat dulu addressbar anda! apakan anda sedang berada di situs yang semestinya atau tidak. Periksa source code halaman tersebut.Lihat pada form action, kemana informasi anda nantinya akan dikirim.
Sebenarnya session hijacking bisa dicegah jika saja sang penyedia layanan memperhatikan hal-hal berikut:
1. Menetapkan session identifier yang unik
2. Menetapkan sistem identifier berpola acak
3. Session identifier yang independen
4. Session identifier yang bisa dipetakan dengan koneksi
client side.
Fenomena lain adalah, hingga saat artikel ini diterbitkan, ternyata masih banyak dijumpai para user yang tidak melakukan sign out setelah membuka accountnya. Dengan demikian, orang lain yang mengunakan komputer itu dan membuka website yang sama dengan yang telah dibuka oleh orang pertama akan otomatis login ke account sang korban.
[7]. Menjadi Proxy Server

Kita bisa mengumpulkan informasi dengan menjadi proxy server bagi korban untuk dapat berselancar. Dengan menjadi proxy server, seluruh identitas sang peselancar bisa menjadi milik kita.
[8]. Memanfaatkan Kelalaian user dalam penggunaan fiturbrowser

Setiap browser tentunya memiliki fitur yang ditujukan untuk kemudahan dan kenyamanan penggunanya dalam berselancar. Diantaranya ialah dengan adanya cache dan Password Manager.
Di Internet tentunya banyak suatu website yang isinya tidak berubah dalam beberapa hari (Contohnya spyrozone.tk nich.. hehehe Nah, untuk situs yang seperti ini cache menjadi hal yang sangat berguna. Cache akan menyimpan file-file hasil browsing sehinga nantinya jika anda berkunjung lagi ke situs tersebut browser tidak perlu lagi melakukan download untuk kedua kalinya dari server sehingga setiap halaman situs yang telah anda buka sebelumnya akan terbuka dengan lebih cepat. Semua itu biasanya diatur oleh header time to live.
Lho, bagaimana dengan situs-situs penyedia berita yang selalu up to date? Untuk site yang seperti itu, time to live-nya akan di set=0 sehinga nantinya anda akan terus melakukan download setiap kali berkunjung.
Cukup nyaman bukan? Ya, tapi ancaman mulai timbul. Cobalah kini anda jelajahi opsi-opsi yang berkaitan dengan cache pada browser anda. Tentu anda bisa menemui bahwa ada fasilitas untuk menentukan berapa besarnya file temporary yang bisa disimpan di harddisk. Cari juga lokasi dimana file-file tersebut akan disimpan.
Coba anda buka folder tersebut, anda akan menemui file-file html & file-file gambar dari site-site yang sudah anda kunjungi. Pada Browser IE, anda bisa melihat lokasi file cache dengan menjelajahi menu Tools — Internet options — Settings
Lalu apa yang bisa didapatkan?? toh cuma file-file ‘sampah’?? Hmm… sekarang coba anda copy semua file yang ada di sana ke suatu folder. Lalu bukalah salah-satu file htmlnya. Jika itu komputer publik,anda bisa mengetahui situs apa saja yang telah diakses oleh oleh orang sebelum anda.
Hmm.. hanya dengan melihat file temporary anda bahkan bisa melihat password dan dll. Banyak saya temui situs yang menyimpan password dan menampilkannya pada url. Tentunya anda juga pasti sering membacanya di berbagai tutorial.
Kebanyakan browser pada saat ini memiliki fasilitas untuk menyimpan password. Misalnya saat meggunakan Mozilla Firefox, anda pasti sering menerima kotak dialog konfirmasi yang menanyakan apakah anda ingin password anda disimpan atau tidak oleh PasswordManager. Kebanyakan user cenderung untuk memilih opsi YES, entah itu dengan penuh kesadaran atau memang mereka tidak tau ( baca: tidak mau tau) apa maksud dari kotak dialog itu.
Orang lain yang kemudian mengunakan browser itu bisa dengan sangat mudah mendapatkan password korban dengan memasuki menu Tools — Options — Security – Saved password.
Contoh lain adalah fasilitas wand password yang dimiliki oleh browser Opera. Saat anda memasukkan user name dan password pada suatu form dan menekan tombol submit, opera secara default akan meminta konfirmasi kepada anda apakah anda ingin browser menyimpan id dan password anda atau tidak. Lagi dan lagi… kebanyakan netter ceroboh, mereka cenderung untuk memilih opsi ‘YES’.
Lalu?? Orang lain yang kemudian menggunakan browser itu bisa melihat situs apa saja yang telah diakses oleh user, arahkan browser ke situs tersebut, letakkan cursor pada form isian user name, tekan [ALT]+[ENTER] dan BOOOMM!!!! Kenapa?? Jangan kaget dulu!! Hehehe.. form login akan otomatis terisi dengan user name korban lengkap dengan passwordnya (It’s fun enough..
Ini hanya sebagian kecil contoh, jelajahi fitur-firtur browser lain!
[9]. Googling

Google.com. Banyak sudah situs yang runtuh, password dan nomor – nomor kartu kredit yang dicuri akibat dari ulah orang yang menyalahgunaan kesaktiannya Dahulu, hal ini mudah dilakukan.Hanya dengan mengetikkan kata kunci tertentu yang berkaitan dengan user name dan password, anda bisa memanen ratusan password user melalui google. Tapi sekarang tampaknya anda harus gigit jari jika menggunakan cara diatas
Jangan sedih dulu karena Google baru saja menelurkan produk barunya, yaitu Google Code Search. Ancaman baru mulai timbul, ‘si pintar’ ini kini dapat meng-crawl hingga kepada archive file yang berada di public directory web server. Hati-hati yang punya kebiasaan untuk menyimpan informasi penting di dalamnya (password, dan info berharga lainnya) Sebaiknya mulai sekarang kebiasaan itu dihilangkan. Selalu proteksi folder-folder yang sensitif agar situs anda bisa hidup lebih lama. Kalo nggak… yach.. tunggu ajah ada orang yang memanfaatkan produk baru google ini untuk mengeruk informasi sensitif dari web server anda. dan jika itu sudah terjadi… maka bersiaplah.. ‘taman bermain’ anda akan diambil alih olehnya..
[10] Phising

Phising , adalah tindakan memperoleh informasi pribadi seperti User ID, PIN, nomor rekening, nomor kartu kredit Anda secara tidak sah. Informasi ini kemudian akan dimanfaatkan oleh pihak penipu untuk mengakses rekening, melakukan penipuan kartu kredit atau memandu nasabah untuk melakukan transfer ke rekening tertentu dengan iming-iming hadiah
Aksi ini semakin marak terjadi. Tercatat secara global, jumlah penipuan bermodus phising selama Januari 2005 melonjak 42% dari bulan sebelumnya. Anti-Phishing Working Group (APWG) dalam laporan bulanannya, mencatat ada 12.845 e-mail baru dan unik serta 2.560 situs palsu yang digunakan sebagai sarana phishing.
Selain terjadi peningkatan kuantitas, kualitas serangan pun juga mengalami kenaikan. Artinya, situs-situs palsu itu ditempatkan pada server yang tidak menggunakan protokol standar sehingga terhindar dari pendeteksian
Bagaimana phishing dilakukan?
Teknik umum yang sering digunakan oleh penipu adalah sebagai berikut:
  • Penggunaan alamat e-mail palsu dan grafik untuk menyesatkan Nasabah sehingga Nasabah terpancing menerima keabsahan e-mail atau web sites. Agar tampak meyakinkan, pelaku juga seringkali memanfaatkan logo atau merk dagang milik lembaga resmi, seperti; bank atau penerbit kartu kredit. Pemalsuan ini dilakukan untuk memancing korban menyerahkan data pribadi, seperti; password, PIN dan nomor kartu kredit
  • Membuat situs palsu yang sama persis dengan situs resmi.atau . pelaku phishing mengirimkan e-mail yang berisikan link ke situs palsu tersebut.
  • Membuat hyperlink ke web-site palsu atau menyediakan form isian yang ditempelkan pada e-mail yang dikirim.

 by : =s4ndy4rt-CreW=
READMORE
 

Dasar Dasar Materi Hacking

Network Hacking I
- Ethical Hacker
- Terminologi, element-element keamanan, tahapan hacking
- Reconnaissance
- Scanning
- Gaining acces
- Maintaining acces
- Covering tracks
- Bagaimana ethical hacker bekerja
- Jenis testing

Praktek
- Dasar Network hacking
- Scanning (Network,Port,OS)
- Autopwn Metasploit Automated (fast-track)
- Hacking Windows XP SP0 SP1
- Hacking Windows XP SP2/SP3 Metasploit Framework (meterpreter)
- Hacking browser (praktek) dengan DNS Poisoning (theory)
- Hacking aplikasi document
- Hacking PHPMyadmin
- PHP Shell
- Bind shell dan reverse shell
- Exploitasi shell
- Pengamanan


Pra Web Hacking
- Dasar Algoritma dan pemrograman
- Dasar Flowchart
- Instalasi Apache dan MySQL di Windows dan linux
- Dasar PHP & MySQL
- Instalasi CMS
- Database MySQL (Commands) DDL DML
- Instalasi FTP Server dan perintah-perintah manual FTP

Dilaksanakan 22 Juli 2011, pukul 10:00 - Maksimal 5 peserta

Web Hacking
- Ethical Hacker
- Terminologi, element-element keamanan, tahapan hacking
- Reconnaissance
- Scanning
- Gaining acces
- Maintaining acces
- Covering tracks
- Bagaimana ethical hacker bekerja
- Jenis testing

Praktek
- Dasar Web hacking
- Web Scanning vulnerability
- XSS (Cross-site scripting)
- CSRF (Cross-site request forgery)
- LFI (Local file Inclusion)
- RFI (Remote file Inclusion)
- SQL Injection (Manual dan otomatis dengan tool)
- Hacking PHPMyadmin
- PHP Backdoor
- Bind Shell dan Reverse Shell
- Ngeroot Linux
- Pengamanan

by

READMORE
 

Bypass Domain Gratis Dari Intuit Tanpa Kartu Kredit



Pertama-tama kamu harus daftar dulu di intuit, Di sini
Untuk login Intuit Di sini
Untuk Bypass Domain-nya silakan Ke sini
User: black4rt.us
Pass: black4rt.us

Sebelum kamu memilih Domain, coba di Whois dahulu, sudah terdaftar atau belumkah Domain pilihan kamu.

Masukkan Email dan Domain kamu disitu
Masukkan Domain tanpa diawalin www.
Jangan centang Domain Privasi. no
Centang Saya Setuju.
Submit deh..!!

Selamat kamu sudah mendapatkan sebuah Domain gratis! laugh
Domain yang sudah berhasil didaftarkan akan diproses selama 24 jam.

Jangan lupa komentarnya!
Terima kasih. laugh

NB:
- Tidak diperbolehkan order Domain lebih dari satu Domain dalam satu akun, nanti Domain kamu di Suspend.
- Tidak diperbolehkan menjual domain yang kamu dapatkan dari Intuit atau saya hapus Bypass ini.
- Tidak diperbolehkan menjual trik ini dengan berbagai apapun (script atau lainnya).
- Domain yang diperbolehkan .com .net .org .info .biz .name
- Pergunakanlah dengan bijak.
- Resiko ditanggung sendiri.


Trik & Bypass by
=s4ndy4rt-CreW=
READMORE
 

Cara Meningkatkan Kinerja Windows 7

Banyak software-software Utility tersedia di Internet yang bisa meningkatkan kinerja Sistem Operasi kita. Banyak dari antaranya tidak compatibel, bisa merusak Sistem Operasi, butuh memori untuk menjalankan service Utility ini, bahkan tidak bisa melindungi privasi ketika kita sedang online.
Secara default Windows 7 tersedia Utility yang bisa meningkatkan kinerjanya. Dipastikan compatibel, hemat memori, dan melindungi data privasi kita.
Langkah-langkahnya sebagai berikut:
1. Free Up Disk Spaces
Dengan disk Cleanup membantu kita memberikan free space harddisk bertambah. Kita bisa memilih file mana yang ingin kita hapus.
Tujuan Disk Cleanup:
  • Menghapus temporary Internet files
  • Menghapus files program download (seperti Microsoft ActiveX controls dan Java applets)
  • Menghapus Recycle Bin
  • Menghapus files Windows temporary seperti error reports
  • Menghapus Windows Component – Optional
  • Menghapus program-program install
  • Menghapus restore points yang tidak digunakan dan shadows copies dari system restore
Tip: biasanya, File-file internet temporary mengambil paling banyak space karena menyimpan file cache pada saat surfing di internet menggunakan browser.
Menggunakan Disk Cleanup:
  1. Klik StartAll ProgramsAccessories – System ToolsDisk Cleanup.
    Jika kita memiliki beberapa drive, kita mungkin akan diminta untuk menentukan drive mana yang ingin kita bersihkan.
disk-cleanup
2. Di Disk Cleanup dialog box, kita bisa scroll memilih file-file mana yang ingin kita hapus. Disk Cleanup akan menjumlahkan berapa banyak free space yang tersedia.
3. ceklist / unceklist file-file yang ingin kamu hapus, kemudian klik OK
4. Ketika ada pesan konfirmasi file-file yang ingin kamu hapus, klik YES. Tunggu beberapa menit, setelah complete kemudian Disk Cleanup dialog box akan close, performa PC lumayan lebih baik.
2. Speed Up Access to Data – Disk Defragmentation
Fragmentasi disk bisa memperlambat kinerja keseluruhan sistem. ketika file terfragmentasi, komputer harus mencari di harddisk ketika file dibuka untuk mengembalikan potongan file-file, sehingga waktu tanggapan dapat secara signifikan lebih lama. Disk Defragmenter adalah utility windows yang mengkonsolidasikan file terfragmentasi dan folder pada harddisk komputer sehingga menempati satu ruang pada disk sehingga file anda tersimpan rapi tanpa fragmentasi, sehingga membaca dan menulis ke disk lebih cepat.
Menjalankan Disk Defragmenter:
  1. Klik StartAll ProgramsAccessoriesSystem ToolsDisk Defragmenter
disk-defragmenter
2. Di Disk Defragmenter dialog box, klik drives yang ingin kamu defragment, kemudian klik button Analyze. Setelah disk dianalisis, dialog box akan muncul apakah harus defragment drive dianlisis.
Tip: kamu bisa menganilisis sebuah drive sebelum defragmenting untuk memastikan berapa lama proses defragmentation.
3. Untuk defragment pilih drive, klik button Defragment disk. Di bagian bawah kolom proses, kamu bisa melihat proses yang sedang terjadi. Setelah defragmentation complete, Disk Defragmenter menampilkan hasilnya.
4. Untuk melihat detail information tentang defragmented disk atau partisi, klik View Report
5. Untuk menutup View Report dialog box, klik Close
6. Kamu juga bisa menjadwalkan Disk Defragmenter berjalan secara otomatis, dan computer akan setup berjalan secara default. Di bagian bawah Schedule, schedule defragmentation akan aktif, kemudian menampilkan waktu hari ini dan frekwensi defragmentation. Jika ingin menonaktifkan automatic defragmentation atau menukar waktu atau frekwensi, klik Configure Schedulu (atau aktifkan Schedule, jika tidak di konfigurasi saat ini jalankan automatis), kemudian tukar pengaturan, klik OK
7. Menutup Utility Disk Defragmenter, klik button Close.
3. Detect and repair disk Errors
Selain menjalankan Disk Cleanup dan Disk Defragmenter untuk mengoptimalkan kinerja komputer, kita juga dapat memeriksa integritas file pada harddisk dengan menjalankan utility Check Disk. Disaat menggunakan hard drive, bisa menimbulkan bad sector. bad sector ini dapat memperlambat kinerja harddisk dan sulit menyimpan file bahkan mustahil. Utility ini memeriksa kesalahan hard drive bad sector, dan scan untuk kesalahan sistem file untuk melihat apakah file tertentu atau folder yang salah. Jika anda menggunakan komputer sehari-hari, sebaiknya menjalankan utility ini seminggu sekali untuk membantu mencegah hilangnya data.
Menjalankan Utility Check Disk:
1. klik kanan Local Disk (C:) – Klik Properties – klik tab Tools – klik button Check Now
check-disk
2. ceklist Automatically fix file system errors dan Scan for and attempt recovery of bad sectors untuk mendapatkan hasil yang maksimal.
3. restart computer untuk melihat proses Check Disk.
4. Protect your computer against Spyware
Spyware mengumpulkan informasi pribadi tanpa memberi tahu anda dan tanpa meminta izin. Dari situs web yang anda kunjungi untuk username dan password, spyware dapat mengambil informasi rahasia anda. Selain masalah privasi, spyware dapat menghambat kinerja komputer anda. Untuk masalah ini bisa menggunakan Microsoft Security Essential dan PC safety scan from Windows Live OneCare yang dapat digunakan secara gratis.
5. ReadyBoost
Sebuah konsep baru di Windows Vista dan Windows 7 dalam menambahkan memori untuk sistem, dengan menggunakan flash memory non-volatile seperti flash drive USB atau kartu memori untuk meningkatkan kinerja tanpa harus menambah memori tambahan.
Menjalan ReadyBoost USB:
1. klik kanan USB drive – klik Properties – Pilih Tab ReadyBoost
readyBoost
2. Pilih radio button Use this device, tentukan berapa kapasitas USB kita untuk dijadikan ReadyBoost USB.
3. Pilih Apply
Good Luck !!
Semoga bermanfaat…. Smile
READMORE
 

You can replace this text by going to "Layout" and then "Page Elements" section. Edit " About "

CYBER4RT

CYBER4RT
Diberdayakan oleh Blogger.

pengikut