29 Oktober 2010

IBU.....









Ribuan kilo jalan yang kau tempuh
Lewati rintang untuk aku anakmu
Ibuku sayang masih terus berjalan
Walau tapak kaki penuh darah penuh nanah
Seperti udara kasih yang engkau berikan
Tak mampu ku membalas . . . . . .
Ibu . . . . . . . . . . . . . ibu . . . . . . .
Ingin kudekap dan menangis dipangkuanmu
Sampai aku tertidur bagai masa kecil dulu
Lalu do'a-do'a baluri sekujur tubuhku
Dengan apa membalas . . . . . . . .
Ibu . . . . . . . . . . . . . ibu . . . . .
-----------------------------------------


23 Oktober 2010

Blocked MAC Addres




Pekan lalu telah diulaskan mengenai pengertian MAC Addres.
Agar tidak timbul tanda tanya yang cukup signifikan, di sesi ini Saya mencoba menoreh kan fungsi dari paparan pengertian MAC addres sebelumnya, diantaranya dalam memblock IP Addres dengan Menscannya.

Cara memblock ip dan mac address yang berada di sebuah network merupakan hal mudah di Linux. Yang jelas, kita sudah mengetahui alamat ip dan mac adress yang dipakai oleh si target. Scan Untuk mengetahui alamat ip dan
MAC Address target, lakukan scanning pada jaringan terlebih dahulu. Langkah pertama yang bisa
dilakukan adalah melakukan scan dengan bantuan ping dan arp.

root@ahmad:~# ping -b -c 2 -W 1
10.0.2.255
root@ahmad:~# for i in $(seq 1
254) ; do ping -c 2 -W 1 10.0.2.$i
>& /dev/null & done
root@ahmad:~# arp | grep eth

Hasil terakhir dari table arp akan menunjukkan alamat ip mana saya yang aktif beserta MAC Address-nya di net ip 10.0.2.x, Cara yang lain untuk scanning ip adalah dengan
menggunakan tools nmap.
root@ahmad:~# nmap -sP -PI -PT
10.0.2.1/24 dengan melakukan nmap ke salah satu ip address pada sebuah jaringan, maka alamat ip lainnya (yang aktif) bisa ditemukan.

Block Ip

Untuk melakukan block ip, silahkan gunakan perintah iptables seperti
berikut :

root@ahmad:~# iptables -I INPUT -s
10.0.2.212 -j DROP

Contoh diatas adalah perintah untuk
mem-block ip 10.0.2.212 ke server.
Untuk menghapus perintahnya,

root@ahmad:~#iptables -D INPUT -
s 10.0.2.22 -j DROP


Block MAC Address

Untuk memblock MAC Address, sebenarnya hampir sama.
root@ahmad:~#iptables -A INPUT -
m mac -mac-source 00:00:b4:aa:c1:34 -j DROP dan untuk menghapusnya, tinggal menjalankan perintah yang sama dengan mengganti opsi -A (add)
menjadi -D (delete)
root@ahmad:~# iptables -D INPUT -
m mac -mac-source 00:00:b4:aa:c1:34 -j DROP




22 Oktober 2010

Pengertian MAC Addres







MAC Address (Media Access Control
Address) adalah sebuah alamat
Di jaringan yang diimplementasikan pada lapisan data-link dalam tujuh lapisan model OSI, yang merepresentasikan sebuah node tertentu dalam jaringan. Dalam sebuah jaringan berbasis Ethernet, MAC address merupakan alamat yang unik yang memiliki panjang
48-bit (6 byte) yang mengidentifikasikan sebuah komputer, interface dalam sebuah router, atau node lainnya dalam jaringan. MAC Address juga sering disebut sebagai Ethernet address, physical address, atau hardware address. MAC Address mengizinkan perangkat-perangkat dalam jaringan agar dapat berkomunikasi antara satu dengan yang lainnya. Sebagai contoh, dalam sebuah jaringan berbasis teknologi Ethernet, setiap header dalam frame Ethernet mengandung informasi mengenai MAC address dari komputer sumber (source) dan MAC address dari komputer tujuan (destination). Beberapa perangkat, seperti halnya bridge dan switch Layer-2 akan melihat pada informasi MAC address dari komputer sumber dari setiap frame yang ia terima dan menggunakan informasi MAC address ini untuk membuat “tabel routing” internal secara dinamis. Perangkat-perangkat tersebut pun kemudian menggunakan tabel yang baru dibuat itu untuk meneruskan frame yang ia terima ke sebuah port atau segmen jaringan tertentu di mana komputer atau node yang memiliki MAC address tujuan berada. Dalam sebuah komputer, MAC address ditetapkan ke sebuah kartu jaringan (network interface card/ NIC) yang digunakan untuk menghubungkan komputer yang bersangkutan ke jaringan. MAC Address umumnya tidak dapat diubah karena telah dimasukkan ke dalam ROM. Beberapa kartu jaringan menyediakan utilitas yang mengizinkan pengguna untuk mengubah MAC address, meski hal
ini kurang disarankan. Jika dalam
sebuah jaringan terdapat dua kartu
jaringan yang memiliki MAC address
yang sama, maka akan terjadi
konflik alamat dan komputer pun
tidak dapat saling berkomunikasi
antara satu dengan lainnya.
Beberapa kartu jaringan, seperti
halnya kartu Token Ring
mengharuskan pengguna untuk
mengatur MAC address (tidak
dimasukkan ke dalam ROM),
sebelum dapat digunakan.
MAC address memang harus unik,
dan untuk itulah, Institute of
Electrical and Electronics Engineers
(IEEE) mengalokasikan blok-blok
dalam MAC address. 24 bit pertama
dari MAC address
merepresentasikan siapa pembuat
kartu tersebut, dan 24 bit sisanya
merepresentasikan nomor kartu
tersebut. Setiap kelompok 24 bit
tersebut dapat direpresentasikan
dengan menggunakan enam digit
bilangan heksadesimal, sehingga
menjadikan total 12 digit bilangan
heksadesimal yang
merepresentasikan keseluruhan
MAC address. Berikut merupakan
tabel beberapa pembuat kartu
jaringan populer dan nomor
identifikasi dalam MAC Address.
Nama vendor Alamat MAC
Cisco Systems 00 00 0C
Cabletron Systems 00 00 1D
International Business Machine
Corporation 00 04 AC
3Com Corporation 00 20 AF
GVC Corporation 00 C0 A8
Apple Computer 08 00 07
Hewlett-Packard Company 08 00 09
Agar antara komputer dapat saling
berkomunikasi satu dengan lainnya,
frame-frame jaringan harus diberi
alamat dengan menggunakan
alamat Layer-2 atau MAC address.
Tetapi, untuk menyederhanakan
komunikasi jaringan, digunakanlah
alamat Layer-3 yang merupakan
alamat IP yang digunakan oleh
jaringan TCP/IP. Protokol dalam
TCP/IP yang disebut sebagai
Address Resolution Protocol (ARP)
dapat menerjemahkan alamat
Layer-3 menjadi alamat Layer-2,
sehingga komputer pun dapat saling
berkomunikasi.
Beberapa utilitas jaringan dapat
menampilkan MAC Address, yakni
sebagai berikut:
* IPCONFIG (dalam Windows NT,
Windows 2000, Windows XP dan
Windows Server 2003).
* WINIPCFG (dalam Windows 95,
Windows 98, dan Windows
Millennium Edition).
* /sbin/ifconfig (dalam keluarga
sistem operasi
UNIX )
Berikut ini adalah contoh output dari
perintah ipconfig dalam Windows
XP Professional:
C:\>ipconfig /all
Windows IP Configuration
Host Name . . . . . . . . . . . . : karma
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . :
Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
Ethernet adapter loopback:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft
Loopback Adapter
Physical Address. . . . . . . . . :
02-00-4C-4F-4F-50
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . :
192.168.0.1
Subnet Mask . . . . . . . . . . . :
255.255.255.0
Default Gateway . . . . . . . . . :
192.168.0.7

6 Oktober 2010

All About is Hacking





''seniman dunia maya'' begitulah Nama kecil yang mereka nobat kan kepada para undeground IT. Aktifitas apa saja yang dikerjakan orang- orang seperti ini di dunia sana akan di sajikan dalam posting ini dengan beberapa istilah yang sering terjadi dewasa ini.
Berikut point- pointnya:
1. Backdoor
Pintu belakang untuk masuk ke
sistem yg telah berhasil d exploitasi
oleh attacker. Bertujuan untuk jalan
masuk lagi ke sistem korban
sewaktu-waktu.
2. Back connect
Mendapatkan koneksi balik atau
mengkonek-kan kompi korban ke
kompi kita.
3. Bind
Membuka port pada kompi korban.
Biasanya untuk tujuan backdooring.
Bind umumnya disertai service-
service yang langsung mengakses
shell.
4. Bug
Kesalahan pada pemrograman yang
menyebabkan sistem dapat
dieksploitasi atau error dengan
kondisi tertentu. Dalam web
hacking, terdapat beberapa bug
seperti RFI, LFI, SQLi, RCE, XSS, dll.
5. Crack
Program kecil yang biasanya
digunakan untuk mengakali
perlindungan anti pembajakan dari
sebuah piranti lunak berlisensi.
Biasanya para pembajak
menyertakan crack dalam paket
piranti lunak yang mereka
distribusikan.
6. Cookie
Sejumlah kecil data, yang sering kali
berisi pengenal unik anonim, yang
dikirimkan kepada browser Anda
dari komputer situs web dan
disimpan pada hard drive komputer
Anda.
7. Cookie stealer
Teknik yang digunakan untuk
mengambil atau mencuri cookie
8. DoS (Denial-of-service attacks)
Jenis serangan terhadap sebuah
komputer atau server di dalam
jaringan internet dengan cara
menghabiskan sumber
(resource)yang dimiliki oleh
komputer tersebut sampai
komputer tersebut tidak dapat
menjalankan fungsinya dengan
benar sehingga secara tidak
langsung mencegah pengguna lain
untuk memperoleh akses layanan
dari komputer yang diserang
tersebut.
9. DDOS (Distributed Denial of
Service)
Salah satu jenis serangan Denial of
Service yang menggunakan banyak
host penyerang (baik itu
menggunakan komputer yang
didedikasikan untuk melakukan
penyerangan atau komputer yang
“ dipaksa” menjadi zombie) untuk
menyerang satu buah host target di
jaringan.
10. Deface
Merubah tampilan halaman suatu
website secara illegal
11. Debug
Kegiatan mencari bug pada aplikasi
dan memperbaiki bug yang
ditemukan.
12. Dork
Perintah tersembunyi dari google
atau keyword yang digunakan
hacker untuk mencari target.
13. Exploit
Memanfaatkan bugs yang
ditemukan untuk masuk ke dalam
sistem.
14. Fake Login
Halaman tiruan/palsu yang dibuat
untuk mengelabui user, bertujuan
untuk mencuri informasi penting
dari user (eg. username, password,
email). Seperti pada kasus pencurian
email dan password Friendster,
Facebook, dll.
15. Fake Process
Proses tiruan yang dibuat untuk
menyembunyikan nama proses asli,
bertujuan untuk mengelabui admin
sistem. Seperti mem-fake “./
backdoor” menjadi “usr/sbin/httpd”,
sehingga ketika di “ps -ax”, proses
“./backdoor” berubah menjadi “usr/
sbin/httpd”.
16. Malicious Code/Script
Kode yang dibuat untuk tujuan jahat
atau biasa disebut kode jahat.
17. Flood
Membanjiri target untuk tujuan
target down. Flood = DoS.
Macam-macam flood:
+ Tsunami flood :
Membanjiri user dengan karakter-
karakter berat dengan jumlah
banyak, berbentuk seperti
gelombang tsunami. Tujuanya
hanya membuat user disconnected.
Tsunami flood hanya terjadi di irc.
+ TCP Flood :
Membanjiri jalur TCP target
sehingga target kehabisan bandwith
pada port yg sedang di flood. Pada
DDoS web server, TCP flood
diserangkan ke port 80 (http),
sehingga menyebabkan jalur http
penuh.
18. Hashing
Tehknik mengindeks pada
manajemen database dimana nilai
kunci:key (yang
mengindentifikasikan record) …
19. Hacker
Sebutan untuk orang atau
sekelompok orang yang
memberikan sumbangan
bermanfaat untuk dunia jaringan
dan sistem operasi, membuat
program bantuan untuk dunia
jaringan dan komputer.
20. Javascript injection
Suatu teknik yang dapat digunakan
untuk mengganti isi suatu situs
tanpa meninggalkan situs tersebut.
Teknik ini memerlukan pengguna
komputer untuk memasukkan kode
Javascript pada URL suatu suatu
situs (jarang sekali suatu situs
membiarkan kita untuk melakukan
javascript injection pada comment
box, informasi, dll kecuali
guestbook).
21. Keylogger
Adalah program atau software yang
dipasang atau diinstal di komputer
agar mencatat semua aktivitas yang
terjadi pada keyboard (bekerja
diam-diam alias tidak terketahui oleh
kita secara kasat mata).
22. LFI (Local File Inclusion)
Suatu bug dimana kita bisa
menginclude-kan file (file yang
berada di dalam server yg
bersangkutan)ke page yang
vulnerable (vulnerable LFI
maksudnya).
23. Patch
Perbaikan terhadap bug dengan
mengupdate sistem yang
vurnerable.
24. Phising
Adalah tindakan memperoleh
informasi pribadi seperti User ID,
password, PIN, nomor rekening
bank, nomor kartu kredit Anda
secara ilegal.
25. Port
menurut bahasa artinya
penghubung. Port ada 2 macam :
+ Port fisik :
Penghubung antara CPU dengan
hardware external.
+ Port service :
Penghubung antar service/layanan
pada sistem.
26. Port Scanning
Memindai/mencari port-port yang
terbuka pada suatu server.
27. RFI (Remote File Inclusion)
Penyisipan sebuah file dari luar ke
dalam sebuah webserver dengan
tujuan script didalam akan
dieksekusi pada saat file yang disisipi
di-load
28. Root
Pengguna dengan hak tertinggi di
dalam, dan tidak ada batasan
wewenang, dalam komputer
jaringan. Istilah ini diadaptasi dari
sistem UNIX dimana seorang
pengguna bisa memiliki hak
pengendalian terbatas pada sebuah
sistem. Hacker menggunakan istilah
ini untuk menggambarkan
kemampuan mereka dalam
melancarkan serangan dan
menguasai sistem korbannya.
29. Shell
Inti dari sistem operasi. Shell
mengendalikan kerja sistem
operasinya.
30. Shell intepreter
Bentuk antarmuka yang merupakan
penghubung antara shell dengan
brainware. Bentuk umumnya
berupa console, cmd, webshell, dll.
31. SQL Injection
Memasukkan (injeksi) command-
command SQL ke dalam query SQL
dalam porgram, memanipulasi
query SQL di dalam program.
32. Trojan (Horse)
Kode jahat yang sistim kerjanya
seperti kuda trojan pada zaman
kerajaan Romawi, masuk ke dalam
sistem untuk mengintip dan
mencuri informasi penting yg ada
didalamnya kemudian mengirimnya
kepada pemilik trojan. Trojan horse
adalah program yang tampaknya
akan melakukan satu hal, tetapi
sebenarnya melakukan hal
lain.Sebuah Trojan horse dapat
digunakan untuk mendirikan sebuah
pintu belakang dalam sebuah sistem
komputer sedemikian rupa sehingga
penyusup dapat memperoleh akses
upa seckemudian. (Nama trojan
horse merujuk pada kuda dari
Perang Troya, dengan fungsi secara
konseptual menipu para prajurit
untuk membawa seorang
penyusup masuk.)
33. Virus
Kode jahat yg sistim kerjanya
seperti virus pada manusia,
menggandakan diri dan seperti
parasit menopang pada file yang
diinfeksinya. File yg terinfeksi
menjadi rusak atau ukurannya
bertambah. Sekarang kode jenis ini
akan sangat mudah terdeteksi pada
aplikasi yang memeriksa crc32 dari
dirinya. Virus adalah sebuah
program replikasi diri yang
menyebar dengan menyisipkan
salinan dirinya ke dalam kode
executable lain atau
dokumen.Dengan demikian, virus
komputer berperilaku mirip dengan
virus biologis yang menyebar
dengan memasukkan dirinya ke
dalam sel-sel hidup.
34. Vurnerable
Sistem yang memiliki bug sehingga
rentan terhadap serangan.
35. Worm (Cacing)
Kode jahat yg sistim kerjanya
seperti cacing, menggandakan diri
dan menyebar, tidak menopang
pada file. Kebanyakan di Indonesia
adalah kode jenis ini.
36. XSS (Cross Site Scripting)
Teknik yang digunakan untuk
menambahkan script pada sebuah
website yang akan dieksekusi oleh
user lain pada browser user lain
tersebut.
37. Hacktivist ; hacktivis adalah
hacker yang menggunakan
teknologi untuk mengumumkan
pandangan sosial, ideologi, agama,
atau pesan politik.Dalam kasus yang
lebih ekstrim, hacktivism digunakan
sebagai alat untuk Cyberterrorism.
38. Meretas komputer ; meretas
komputer merupakan Sebuah
contoh umum dari eksploitasi
keamanan adengan cara injeksi
SQL,melalui lubang keamanan yang
mungkin disebabkan dari praktek
pemrograman bawah standar.
Eksploitasi lain akan dapat digunakan
melalui FTP, HTTP, PHP, SSH, Telnet
dan beberapa halaman web.
39.Vulnerability scanner ; Sebuah
Vulnerability scanner adalah alat
yang digunakan untuk dengan cepat
mengecek komputer pada jaringan
untuk diketahui kelemahan.Hacker
juga biasanya menggunakan port
scanner.port scanner ini adalah alat
untuk melihat port pada komputer
tertentu untuk mengakses
komputer, dan kadang-kadang akan
mendeteksi program nomor
versinya.firewall melindungi
komputer dari penyusup dengan
membatasi akses ke port
40. Password cracking ; Password
cracking adalah sebuah aplikasi yang
menangkap paket data, yang dapat
digunakan untuk mencuri password
dan data lain dalam transit melalui
beberapa jaringan.



My Profile

Foto Saya
Mac Osqy
Kalibaru, Banyuwangi, Indonesia
Aku orang nya biasa-biasa aja, kepada siapa aja ramah, santun dan segan... normal-normal aja sepertinya sama seperti yang lain. travelling adalah hoby ku, meski dengan modal pas-pasan dan bondo tekat, lawan aja asal hati senang.... dunia nyata sampai maya pun aku coba tembus dengan sebuah harapan tertentu... hal terburuk yang paling membingungkan adalah target, hmmm... bikin badan Keook aja, ampun deh pokoknya! seni merupakan mainan kecilku tanpa harus tau apa itu C+, C++, binary dan asembly yang menjadi buyut sebuah bahasa... Namanya juga LAMER bisa apa??? tapi aku harus tetap berkarya meski hanya dengan modal mesin dari keluarga Penryn, dan selalu berharap bisa meminang keluarga Clarksfield nantinya.
Lihat profil lengkapku

Music

Diberdayakan oleh Blogger.

Pageviews

Facebook

Banner 468x60

Navigation

Popular Posts

Blogroll

About

Blogger templates

IP

Blogger news

user online

Followers