Minggu, 25 Oktober 2009


















Selamat datang di blog Hacker Pontianak
Blog ini dibuat sebagai sarana diskusi untuk menyelesaikan suatu masalah dan bertukar informasi antara para pencinta Hacker khususnya di Kota Pontianak meskipun blog ini dibuat Khusus untuk Para pencinta hacker di Pontianak Anda Bebas Mendaftar Di blog ini .Terima kasih



Menjadi Hacker

Banyak sekali yang mendifinisikan hacker, hampir semuanya berkaitan dengan kemahiran teknis serta kegemaran menyelesaikan masalah dan mengatasi keterbatasan.
Istilah hacker timbul dari anggota budaya bersama suatu komunitas yang terdiri dari para programer mahir dan ahli jaringan, sejarahnya bermula dari dekade minikomputer pertama yang memiliki time-sharing dan zaman eksprimen awal ARPAnet. Hacker yang membangun internet, hacker yang membuat sistem operai Unix menjadi seperti sekarang, hacker yang mengoperasikan Usenet, hacker yang membuat Worl Wide Web berjalan. Anda bagian dari budaya ini? Jika anda menyumbangkan sesuatu untuk budaya ini, dan rekan lain di dalamnya mengenali Anda sebagai seorang hacker, maka seorang hackerlah Anda.

Hacker atau bukan?
Sekelompok orang menyebut dirinya seorang hacker padahal bukan, mereka mendapat kepuasan lewat membobol komputer,mengakali telepon,membobol password, tanpa memberikan solusi pengamanan. Mereka dikatakan cracker, orang yang tidak bertanggung jawab, malas dan tidak terlalu cerdas. Sayangnya, wartawan dan penulis telah salah kaprah dan menggunakan kata “hacker” untuk para cracker.
Banyak programer yang telah mendapat penghargaan “Hacker Terbaik”, akan tetapi penghargaan ini diberikan hanya sebatas opini, yang pasti ahli-ahli yang berkencimpung dalam teknologi komputer seperti Edsger Dijkstra dan Donal Knuth, seperti halnya pembuat sofware terkenal seperti Linus Trovalds (Linux) dan Dennis Ritchie dan Ken Thompson (Bahasa pemrograman C), mereka termasuk dalam daftar.

Hacker vs Cracker
Jika Anda menjadi hacker, lanjutkan membaca. Jika ingin menjadi cracker bersiaplah menghabiskan 5 sampai 10 tahun di balik jeruji.

Sikap Hacker
Pekerjaan Hacker adalah menyelesaikan masalah dan membuat sesuatu yang berguna, dan hacker percaya pada kebebasan dan kerjasama. Terus belajar dan termotivasi, untuk menjadi seorang hacker Anda harus merasa tertarik untuk memecahkan persoalan, mengasah keahlian, dan melatih kecerdasan. Kembangkan keyakinan pada kapasitas belajar miskipun yang Anda ketahui belum cukup untuk memecahkan suatu persoalan, jika satu potong saja dari persoalan sudah terpecahkan, maka itu sudah cukup memberi pelajaran kepada Anda untuk menyelesaikan potongan berikutnya dan berikutnya, hingga semua potongan terselesaikan.
Otak yang kereatif merupakan sumber daya yang berharga dan terbatas, tak seharusnya sumberdaya ini diboroskan hanya untuk memikirkan kembali persoalan dari dasar, padahal ada begitu banyak permasalahan menarik baru lain yang menanti. Hacker tidak seharusnya dibosankan dengan pekerjaan bodoh yang berulang-ulang, karena ini berarti melakukan pekerjaan yang hanya bisa dilakukan, pemborosan sumber daya ini merugikan semua pihak, karena kebosanan dan pekerjaan yang membosankan bukan saja tidak menyenangkan tapi juga jahat.
Hacker anti otoriter, Siapa pun yang dapat memerintah Anda akan dapat menghentikan Anda untuk menyelesaikan pekerjaan yang menarik. Sikap otoriter harus dilawan dimanapun Anda berada agar nantinya tidak menekan Anda dan hacker lainya.
Disamping sikap diatas dibutuhkan juga kecerdasan, latihan, dedikasi, dan kerja keras. Kemampuan dalam bidang yang sulit yang melibatkan ketajaman mental, keahlian serta konsentrasi dan hanya dapat dikuasi oleh sedikit orang adalah baik.

Kemampuan Dasar Hacking

1. Pelajari Bahasa Pemrograman
Menguasai hanya satu bahasa pemrograman saja tidak akan mencapai tingkat kemampuan hacker atau bahkan seorang programer, perlu belajar cara pemrograman secara umum, tidak bergantung pada satu bahasa mana pun. Anda perlu mencapai tahap dimana dapat mempelajari bahasa baru dalam beberapa hari, dengan menghubungkan apa yang ada di manual dengan apa yang telah Anda ketahui. Perlu memplajari beberapa bahasa yang jauh berbeda dengan satu dengan yang lainya. Bahasa-bahasa terpenting dalam hacking adalah Pyton, C, Perl, dan LISP tapi paling baik sebetulnya mempelajari semuanya karena masing-masing mewakili cara pendekatan pemrograman yang berbeda dan tiap bahasa akan memberi pelajaran-pelajaran berharga.
2. Kuasi Sistem Operasi
Pelajari Sistem Operasi, terutama Linux dan Unix BSD karena sistem operasi tersebut paling banyak digunakan di internet dan berperan penting dalam perkembangan internet. Lagi pula Linux adalah sistem operasi Open Source. Pelajari Unix jalankan Unix, bermain-mainlah dengan Unix, berhubungan internet melalui Unix, baca kodenya dan modifikasi. Di Unix Anda akan menjumpai tool pemrograman yang lebih baik (termasuk C, Lisp, Pyton, dan Perl). Anda akan bersenang-senang dan mendapatkan pengetahuan lebih dari yang Anda sadari.
3. Pelajari Worl Wide Web
Maksudnya lebih dari sekedar menggunakan browser, tetapi mempelajari cara menulis HTML, bahasa markup Web.
4. Pelajari Jaringan Komputer
Jaringan komputer yang menghubungkan kita dengan orang lain di internet, sehingga perlu memplejari Jaringan komputer.

Semakin banyak dari hal-hal diatas yang sudah Anda kerjakan, semakin besar kemungkinan Anda adalah calon hacker berbakat.

Sertifikasi
Bukan hanya lembaga atau produk yang harus mempunyai sertifikasi, hacker juga mempunyai sertifikasi. Ada beberapa sertifikasi untuk hacker :
1. Certified Ethical Hacker
2. CREST
3. EC-Councel Certified Securty Analyst
4. Licensed Penetration Tester
5. ISSAF Penetration Testing Qualified
6. ISSAF Penetration Testing Expert
7. Certified Penetration Testing Professional
8. Certified Penetration Testing Expert
9. NSA’s INFOSEC Assessment Methodology
10. NSA’s INFOSEC Evaluation Methodology
11. Certified Information System Auditor
(jpteam).

Hacker dan Blogger Digugat


Dalam berbagai kesempatan, seorang pakar telematika sering menyebut-nyebut Hacker dan Blogger sebagai pelaku berbagai aktivitas negatif di internet. Meskipun bukan sekali ini saja hacker menjadi kambing hitam pada setiap kejadian, namun betulkan Blogger juga terlibat?

Beberapa waktu yang lalu, situs milik Depkominfo diserang dan berganti muka. Kasus yang sering disebut sebagai defacing ini memang sering terjadi di dunia internet, baik pada saat muncul ketegangan pihak-pihak tertentu ataupun pada saat kondisi normal.
Umumnya, server website dengan tingkat keamanan yang rendah akan dengan mudah disusupi dan berganti wajah. Kejadian-kejadian sejenis ini juga sempat terjadi pada saat ketegangan antara Indonesia dan Malaysia, terkait persoalan klaim budaya.
Hacker selalu menjadi sebutan populer ketika orang-orang tersebut berhasil melakukan aktivitasnya memasuki sistem komputer orang lain. Menurut Eric Raymond, penulis The New Hacker's Dictionary, hacker merupakan programmer yang pintar dan mahir. Istilah cracker sebetulnya lebih tepat untuk pelaku aktivitas tersebut.
Meskipun tidak terlalu tepat, sebutan ini akhirnya diterima oleh kalangan luas sebagai istilah yang umum. Namun ketika Blogger disebut-sebut ikut juga berperan dalam aktifitas hacker, muncul tanda tanya besar mengenai definisi dan aktivitas Blogger. Apakah betul Blogger juga termasuk dalam golongan hacker?

Profil Blogger
Blogger atau penulis Blog saat ini cukup banyak dan makin meluas keberadaannya. Bahkan prediksi salah seorang pakar pada tahun 2005 bahwa Blog hanya akan menjadi tren sesaat, tampaknya tidak terbukti. Berdasarkan data dari Technorati.com, jumlah Blog yang ada di internet meningkat 2-3 kali dalam setahun.
Bahkan penggunaannya tidak lagi terbatas pada aktivitas curhat belaka, tetapi juga mulai menyebar pada bidang bisnis, pendidikan, kesehatan, sampai dengan pemerintahan. Menteri Pertahanan Juwono Sudarsono menjadi salah satu penggunanya. Selain itu, Menteri Negara Perumahan Rakyat Yusuf Ansy’ari dan Menteri Pertanian Anton Apriyantono juga aktif menjadi penulis Blog sampai saat ini.
Kemudahan dan manfaat yang luar bisa dari media ini memang sangat menarik perhatian masyarakat. Bagi masyarakat awam, untuk memiliki website sangatlah sulit. Berbagai kemampuan teknis yang harus dimiliki menjadi penghambat bagi mereka untuk menjadi salah satu penghuni dunia maya.
Dengan adanya Blog, masyarakat seakan dimudahkan untuk memiliki website sekaligus aktif di dalamnya. Berbagai tulisan-tulisan konstruktif muncul dari tangan Blogger-Blogger yang produktif. Bukan hanya ide dan gagasan, tetapi juga bentuk kritik juga hadir di dalamnya. Kritik dan perbedaan pendapat dengan para pakar sangat mungkin muncul di dalam tulisan-tulisan para Blogger.
Blogger tentunya tidak sama dengan hacker yang mempunyai kemampuan khusus di bidang komputer. Saat ini Blog bukan hanya dimiliki oleh orang-orang yang mahir saja. Orang-orang yang sebelumnya tidak pernah merasakan teknologi internet kini, kini banyak yang aktif menjadi Blogger.
Komentar pakar yang memposisikan Blog dan penggunanya di sisi negatif teknologi sangatlah menyesatkan. Apalagi menyebut Blogger terlibat dan menjadi bagian dari masalah yang terjadi di dunia internet.
Dari berbagai Blog yang ada di internet, profil Blogger jelas mewakili berbagai lapisan masyarakat dan bidang pekerjaan. Dari ahli komputer, wartawan, dokter, dosen, sampai dengan anak-anak usia sekolah. Sebagai contoh, ronawajah.wordpress.com merupakan Blog seorang profesor salah satu universitas di Jakarta.
Sedangkan asepbs.blogspot.com dimiliki oleh seorang wartawan sebuah surat kabar di Semarang. Tidak ketinggalan, salah seorang dokter di Bali juga memiliki Blog di daniiswara.net.
Contoh-contoh tersebut mewakili profil pekerjaan Blogger yang ada di tanah air. Bagi mereka, Blog memang telah terbukti mampu menjadi media yang dapat meningkatkan produktifitas dalam bidang masing-masing.

Kasus-Kasus Blogger
Sangat membekas dalam ingatan ketika seorang Blogger di Yogyakarta sempat bermasalah karena menukar foto seorang artis dengan beberapa tokoh. Tokoh-tokoh yang diplesetkan tersebut antara lain Presiden SBY, Surya Paloh, Yusril Iza Mahendra, dan Roy Suryo. Namun kasus ini dianggap selesai setelah Presiden memaafkan dan foto-foto tersebut dihapus dari Blog.
Kejadian lainnya juga terjadi baru-baru ini ketika seorang pengguna Blog amatir dari Purwokerto memasang nomor-nomor kartu kredit aspal di dalam salah satu tulisannya. Peristiwa ini sempat menimbulkan kecaman dari kalangan Blogger di dalam negeri. Akhirnya situs tersebut dihapus dari daftar Google dan ditutup.
Berbagai kejadian di atas memang menjadi catatan hitam dalam penyalahgunaan Blog. Namun klaim media Blog sebagai sumber dari berbagai kejadian negatif di internet tetaplah tidak benar. Blogger atau penulis Blog merupakan pribadi-pribadi yang punya sikap dan pendirian yang mandiri dalam setiap tulisannya.
Meskipun seringkali berbeda pendapat dengan para pakar, tidak seharusnya dinilai sebagai bentuk permusuhan dari kelompok Blogger. Apalagi dengan serta-merta memberikan stempel-stempel negatif kepada mereka. Karena kritik sebetulnya juga merupakan salah satu bentuk cinta.



Netcut, pemotong koneksi clien hotspot dan penangkalnya

Posted on Mei 24, 2009. Filed under: Oprexz, freestuff, tutorial | Tags: , , , , , , , , , , |

Pernahkah anda merasa koneksi di wifi-hotspot anda lemot bahkan tidak jalan samasekali? Jangan buru-buru berkesimpulan koneksi ke ISP yang bermasalah, karena bisa jadi ada user nakal bin jahil yang berlaku curang menggunakan aplikasi pemutus koneksi dari client ke server.

Adalah Netcut, sebuah aplikasi yang seperti namanya yang memotong akses internet pada public/private WIFI hotspot, ataukah sebuah PC LAN workgroup dari client ke server atau sebaliknya. Program ini pada umumnya dipergunakan oleh pengguna jaringan yang ingin mengambil quota (jatah) bandwith untuk dipakai sendiri tanpa mau dishare kepada client yang lain.

Pencurian bandwith dengan memutuskan koneksi secara teoritis sangat manjur untuk meningkatkan kecepatan akses internet, misalnya sebuah jaringan mendapat jarah 100 Kb/s dan akan dibagi kepada 10 client maka masing-masing client akan memperoleh 10 Kb/s. Dengan Netcut, maka kita bisa memutuskan koneksi 9 client yang lain dan jatah 100 Kb/s akan menjadi milik kita.

Kejam bukan?….

Tidak heran, bila dibeberapa public WIFI hotspot yang pernah saya kunjungi sering saya dapati banyak yang mengeluh tidak bisa conect internet, atau lebih ekstrim lagi user yang perang netcut yang menyebabkan tidak ada satu pun user yang bisa online. Atau seperti pengalaman rekan blogger lain yang hampir terlibat kontak fisik gara-gara netcut sialan :mrgreen:

Penggunaan netcut cukup simpel, cukup memilih IP/Hostname/Mac Address client yang ingin diputuskan koneksinya dan mengklik cut off. User tersebut akan terputus koneksinya dari server sampai kita membebaskannya dari netcut dengan mengklik Resume atau mengganti IP address nya.

Program Netcut itu sendiri bisa didownload DISINI

Tips menangkal serangan Netcut:

  • Jangan Pernah menggunakan Netcut. Sekali orang dirugikan akibat perbuatan anda, maka akan ada dendam. Peace gan!
  • Rubah IP address anda apabila merasa dijahili dengan Netcut.
  • Gunakan Anti Netcut (tetapi netcut selalu lebih maju dari anti netcut)
  • Hidden komputer dari LAN pake XP antispy
  • Install anti ARP (trial)
  • Rubah MAC Address



Hacking Wireless Hotspot dengan Backtrack 2

Artikel ini tidak cocok jika saat melakukan koneksi, sistem meminta Anda untuk memasukkan encryption key. Artikel ini tidak cocok jika saat membuka website Anda dihadapkan pada halaman yang meminta Anda untuk memasukkan username dan password. Opss….tapi jangan buru-buru berhenti dulu membaca artikel ini, siapa tahu di tempat dan waktu yang lain Anda menemukan kasus yang sama. Artikel ini hanya bisa dipraktikan jika hotspot yang mempunyai wireless security berupa Mac Address filter. Ok.. mari kita mulai..
Siapkan alat dan bahan berikut : (kayak mau praktikum di lab aja, he2x)
• Laptop yang support WLAN ( boleh juga pake PC dgn usb-wlan klo Anda kuat menentengnya ke mana-mana )
• Backtrack 2 Live CD)
• Mac changer for windows seperti a-Mac Address Change

Langkah-langkah:
1. Hidupkan laptop Anda dengan booting dari CD/DVD
2. Masukkan CD Backtrack tunggu sampai sistem ready dan masukkan login : root dan password: toor
3. Ketikkan “startx” tanpa tanda kutip.
4. Setelah X-Windows nya Backtrack muncul klik tombol KDE –> Backtrack –> Radio Network Analysis –> 80211 –> all –> airodump
5. Pada command line ketik : airodump-ng eth1 (sesuaikan dengan device Anda yang aktif)
6. Tentukan target ESSID yang diinginkan dan catat Mac Address client yang terhubung ke ESSID target,
7. Ubah Mac Address wlan Anda dengan cara klik tombol KDE –> Backtrack –> Radio Network Analysis –> 80211 –> all –> mac change , klik tombol KDE –>Internet –> Wireless Assistant untuk mencoba konek ke ESSID target.
8. Reboot Backtrack dan booting dari windows, kemudian install a-Mac Address Change dan ubah Mac Address Wlan Anda.
9. Tes koneksi ke ESSID target. tag
By.eldy_smk4


Tool-Tool Hacking

1.Nessus

“Nessus” pertama kali dibuat oleh Renaud Deraison pada tahun 1998 dan disebarkan untuk komunitas internet secara bebas, bermanfaat, ter-update dengan baik serta mudah untuk digunakan.

Nessus adalah sebuah program untuk mencari kelemahan pada sebuah sistem komputer. Menurut situs resminya di www.nessus.org, tool ini telah digunakan oleh lebih dari 75.000 organisasi dan perusahaan di seluruh dunia.

2.Snort

Snort adalah sebuah IDS, yaitu tool untuk mencegah dan mendeteksi serangan terhadap sistem komputer. Vendor dari snort mengklaim bahwa tool ini telah didownload berjuta-juta kali dari situs mereka. Anda mungkin berminat untuk mencobanya, silahkan download tool ini di www.snort.org.

3.Kismet

Kismet adalah sebuah tool untuk mendeteksi koneksi wireless(mendukung lalu lintas 802.11b, 802.11a, dan 802.11g ) , menangkap paket dalam sebuah sistem jaringan dan menjadi sebuah IDS (intrusion detection System).

Untuk mencari tahu lebih lanjut mengenai kismet, anda dapat mengunjungi situs http://www.kismetwireless.net atau masuk ke #kismet irc.freenode.net.


4.Metasploit Framework

Metasploit Framework adalah sebuah proyek open source untuk mengembangkan, menguji dan menggunakan kode eksploit. Dibuat dengan bahasa Perl sebagai fondasi dasar dan dan terdiri dari komponen pelengkap yang telah dicompile dengan bahasa C, assembler dan Python. Metasploit Framework dapat berjalan pada sistem operasi UNIX, Linux dan Windows. Keterangan yang lebih detail dapat anda cari di http://www.metasploit.com.

5.Netcat

Netcat adalah sebuah tool networking utility yang dapat membaca dan menulis data pada koneksi sebuah jaringan melalui protokol TCP/IP.

Fitur yang terdapat pada Netcat antara lain :

*

Koneksi keluar dan masuk melalui protokol UDP ataupun TCP dengan port yang digunakan..
*

Tunneling mode, tunneling dari UDP ke TCP, memetakan parameter dalam jaringan (source port/interface, listening port/interface, dan mengijinkan remote host melakukan koneksi ke tunnel)
*

Port scanner, untuk mendeteksi port yang terbuka.
*

Buffered send-mode dan hexdump RFC854 telnet.

6.Hping

Hping merupakan sebuah tool serba guna. Tool ini dapat digunakan untuk menguji kemampuan firewall, mencari port yang terbuka, menguji keamanan jaringan dengan menggunakan berbagai jenis protokol, mendapatkan informasi sistem operasi, mengevaluasi protokol TCP/IP.

7.TCPDump

Tcpdump juga merupakan sebuah sniffer. Admin jaringan menggunakan tool ini untuk memonitor lalu lintas dan menganalisa permasalahan jika terjadi gangguan. Menurut informasi di http://www-iepm.slac.stanford.edu/monitoring/passive/tcpdump.html , Tcpdump menggunakan paket filter dari UNIX BSD untuk meng-capture data(BPF / BSD Packet Filter).BPF menerima salinan dari driver pengirim dan penerima paket.Pengguna tcpdump juga dapat menyaring paket sesuai dengan keinginan.

8. John The Ripper

Sebuah password cracker dari jaman nenek moyang para hacker yang masih menjadi 10 besar tool favorit. Berikut adalah keterangan dari pembuat John The Ripper.

“John the Ripper is a password cracker, currently available for UNIX, DOS,WinNT/Win95. Its primary purpose is to detect weak UNIX passwords. It has been tested with Linux x86/Alpha/SPARC, FreeBSD x86, OpenBSD x86, Solaris 2.x SPARC and x86, Digital UNIX, AIX, HP-UX, and IRIX”.

9. Cain And Abel

Cain & Abel adalah sebuah tool untuk masalah password. Tool ini dapat mengumpulkan password dengan metode network sniffing, meng-crack password menggunakan Dictionary attack, Brute-Force and Cryptanalysis attacks, merekam pembicaraan VoIP (Voice Over Internet Protocol), meng-crack jaringan wireless, menganalisa trafik dalam jaringan. www.oxid.it

10. WireShark / Ethereal

Wireshark / Ethereal adalah sebuah tool untuk menganalisa protokol jaringan. Fungsinya juga sebagai sebuah sniffer. Memantau lalu lintas internet. Wireshark

dapat berjalan pada Windows, MAC OS X, dan Linux. www.wireshark.org

Tertarik? Pelajari dan pahami saja cara penggunaan 10 tool tsb. Kita memang tdk akan semudah itu menjadi hacker hebat hanya dengan mengandalkan 10 tool diatas. Tapi tool2 tsb sudah diakui oleh semua tingkatan Hacker. Kan bisa menjadi tambahan bagi anda2 yang ingin menggeluti sekuriti komputer secara mendalam. by.eldy 07 november 2009