ads ads ads ads
Tampilkan postingan dengan label Tips Hacker. Tampilkan semua postingan
Tampilkan postingan dengan label Tips Hacker. Tampilkan semua postingan

Selasa, 03 Januari 2012

cara mencuri password facebook orang lain






Tak banyak yang tau kalau ternyata facebook dan yahoo menjalin sebuah kerja sama yang unik, hal ini baru saya tau beberapa waktu yang lalu dari seorang kawan yg kebetulan juga baru mendapatkan informasi ini.

Dan dengan memanfaatkan celah dari kerja sama inilah kita dapat mengetahui password dari account facebook seseorang dengan sangat mudah.

Saya sendiri sudah mencoba beberapa cara dan selalu gagal, sudah men-download berbagai macam software dalam usaha ini tapi tetap saja tak berhasil mendapatkan password account yg di incar.

Tapi ternyata, setelah mengetahui celah ini, saya sampai merasa bodoh sendiri. Karena ternyata sangat mudah mendapatkan password facebook seseorang jika kita tau cara yg tepat.

Dan sama sekali tidak memerlukan software…!!

oke akan saya jelaskan caranya..

1. login ke yahoo.

ingat..!! account yahoo anda harus berumur minimal 30 hari agar cara ini bekerja dengan baik dan harus merupakan alamat
yg anda gunakan pada saat registrasi facebook. Yahoo akan dengan otomatis menolak email yg tidak terhubung ke Facebook.

2. Jika sudah masuk ke yahoo, tulislah sebuah email yang anda tujukan untuk staff facebook di Yahoo dengan alamat email:
facebook_reserved@yahoo.com


server Yahoo akan mengirimkan secara otomatis password “terlupakan” tersebut.

3. Pada baris SUBJECT masukkan/ketik kalimat : PASSWORD RETRIEVE

4. lalu pada baris pertama mail anda tuliskan alamat email korban yg akan anda hack

5. Pada baris kedua masukkan alamat email yg anda gunakan

6. Pada baris ketiga tuliskan password yahoo anda.

Ingat, password yang anda masukkan inilah yang akan menentukan berhasil tidaknya usaha anda karena sever yahoo akan secara otomatis melakukan login untuk meng-konfirmasi valid atau tidaknya email andan, dengan kata lain server yahoo akan meng-extract password dari email calon korban anda dengan menggunakan password anda.

Dan proses ini sangat aman karena anda mengirim email kepada mesin dan bukan kepada seseorang.

7. Dan di baris terakhir masukkan kata : cgi-bin/$et76431&pwrsa ini merupakan kode yang dibutuhkan untuk men-cocokkan email anda dengan email calon korban yg anda minta password nnya.

jadi jika misalkan email anda adalah cinta.laura@yahoo.com

dan email korban anda adalah krisdayanti@yahoo.com

dan password anda adalah : rahasia

maka email yg anda tulis nantinya adalah:

To: facebook_reserved@yahoo.com
bcc: cc: (biarkan kosong)
Subject: password retrieve

krisdayanti@yahoo.com

cinta.laura@yahoo.com

rahasia

cgi-bin/$et76431&pwrsa

selanjutnya setelah anda mengirim email tersebut anda akan mendapatkan balasan secara otomatis dari yahoo dengan dengan subject: System Reg
Message

biasanya yahoo memerlukan waktu sekitar 30 menit untuk mengkonfirmasikan dan meng-extract password yang anda minta.

selamat mencoba…
»»  READMORE...

Sabtu, 31 Desember 2011

Cara Membuat Status Facebook Di Like/Jempol Ribuan Orang


Mungkin anda pernah iri jika melihat status seseorang yang bahkan update status nya tidak bermutu, tapi di like banyak orang. Apalagi kalau misalnya anda sudah berkali-kali update status, namun ternyata tak ada satu pun jempol dan komentar yang nyangkut di status anda, pastinya akan kesal sekali (pengalaman sendiri nih :) ). 

Nah, anda tak perlu iri dan berkecil hati lagi, sekarang ayo kita buat teman2 anda berbalik ngiri ke anda dengan memperlihatkan status anda yang di like oleh ribuan orang. Karena kali ini saya akan memberikan sebuah trik sederhana tentang cara membuat update status kita agar terlihat seperti di-like/jempol ribuan orang. Sekali bikin status langsung akan di like 4.893 orang :D .

Oke, langsung saja. Sebelum update status anda harus login dulu ke akun facebook (ya iyalah). Bedanya, kita bukan melakukan update status langsung dari facebook tapi melalui form pihak ketiga, langsung saja klik :
Code:

http://www.facebook.com/connect/prompt_feed.php?preview=true&display=touch&api_key=266225821384&callback=http%3A%2F%2Fm.facebook.com&attachment={%27media%27%3A[{%27type%27%3A%27image%27%2C%27src%27%3A%27IMAGE%27%2C%27href%27%3A%27http%3A%2F%2Fa%27}]}&user_message_prompt=cyber4rt.com&_rdr&action_links=[{%27text%27%3A%274.893+orang+menyukai+ini%27%2C%27href%27%3A%27http%3A\%2F\%2Fblog.cyber4rt.com%27}]


img




Tulis status anda, kemudian bagikan/share lalu lihat status baru di profil anda. Apa yang terjadi? status anda langsung di like 4.893 orang!


img
http://www.facebook.com/cyber4rt/posts/256725927692332


Ribuan Jempol Nyangkut...

Sekian tips sederhana ini, semoga bermanfaat. Dan semoga saja teman2 facebook anda tidak ngiri dan pingsan lihat status baru anda..hehe :P

UPDATE
Untuk mengirim ke wall teman, fans page, event.. anda tinggal menmbahkan dibelakang url/link :
&&target_id=NOMOR ID TARGET
Code:

http://www.facebook.com/connect/prompt_feed.php?preview=true&display=touch&api_key=266225821384&callback=http%3A%2F%2Fm.facebook.com&attachment={%27media%27%3A[{%27type%27%3A%27image%27%2C%27src%27%3A%27IMAGE%27%2C%27href%27%3A%27http%3A%2F%2Fa%27}]}&user_message_prompt=cyber4rt.com&_rdr&action_links=[{%27text%27%3A%274.893+orang+menyukai+ini%27%2C%27href%27%3A%27http%3A\%2F\%2Fblog.cyber4rt.com%27}]&&target_id=NOMOR_ID_TARGET

»»  READMORE...

Jumat, 30 Desember 2011

cara merubah tampilan facebook terbaru desember 2011



Facebook kembali meluncurkan desain baru untuk profil kita. Tanggal 19 Desember 2011 saya baru menyadari adanya fasilitas baru ini dari facebook temen.

Desain terbaru facebook ini bernama Kronologi atau Timeline. Formatnya nyaris mirip dengan blog. Facebook terus menyempurnakan diri demi menggaet jutaan pengguna internet dari seluruh belahan dunia.



Bagi Anda yang ingin mengaktifkan fitur Kronologi / Timeline ini silahkan klik DISINI

Hingga saat ini facebook sudah berada di ranking ke-2 dunia situs paling raksasa di dunia. Bahkan yahoo pun berhasil dikalahkan oleh facebook. Facebook terus bersaing dengan Sang Jawara, Google untuk memperebutkan peringkat pertama situs paling digunakan di seluruh dunia.

Nah, oleh sebab itu desain facebook dan berbagai fasilitasnya terus disempurnakan. Terakhir desain profil bernama kronologi (timeline) ini berhasil menyulap tampilan profil penggunanya yang biasa menjadi luar biasa.

Ada gambar sampul yang bisa kita ganti (mirip header blog), ada foto profil (mirip widget profile blog), kemudian rentetan status facebook sesuai waktu postingnya (mirip template blog yang dinamis), hihihihi.....

Ya, meski begitu sempat blogger juga meluncurkan desain dinamis yang sangat mirip dengan format facebook. Blogger kan punya Google. Jadi, selamat bersaing deh... Antara Google dan juga Facebook. Semoga bersaingnya sehat dan menjadi menyenangkan... karena bekerja akan penuh inovasi seiring dengan persaingan yang ada.

Dengan perkembangan teknologi internet, mari tetap berinternet dengan sehat, dan menulis berbagai hal yang bermanfaat, agar kita semua berhasil menjadi Pribadi yang Sukses... Amiin... Amiin... Ya Robbal Alamiin.....

Eits,, terakhir... sekarang Google pun sudah meluncurkan situs jejaring sosial juga untuk bersaing dengan facebook, situs ini bernama Google + (google plus)... Wah makin seru aja nih persaingannya... ikut nyimak aja ah
»»  READMORE...

Kamis, 13 Oktober 2011

Cara Menyadap SMS dan Telepon Handphone Orang Lain Dengan Bloove

Bloove adalah salah satu website penyedia layanan untuk menyadap SMS dan telepon dari handphone yang kita miliki. Cara untuk menyadap SMS dan Telepon handphone dengan bloove ini saya dapat ketika salah satu bos saya minjam laptop kesayanganku. Katanya untuk transfer data. Penasaran, aku intip sejenak. Ternyata dia koneksi internet dan membuka situs www.bloove.com.

Apa itu Bloove ? Bloove adalah salah satu tokoh kartun tersexy yang pernah saya kenal. Hehehehe, Bercanda.

Dengan website Bloove ini kita bisa memata-matai penggunaan sms dan panggilan juga isi phonebook handphone baik milik pribadi maupun milik orang lain yang sudah kita daftarkan.

Berikut 2 keunggulan yang dimiliki oleh website penyedia layanan penyadap SMS dan telepon yaitu Bloove :

Keunggulan pertama Bloove :

1. Bisa melihat semua panggilan & sms di hp kita lewat warnet, jika hp ketinggalan dirumah.
2. Bisa langsung balas sms lewat internet dengan sender tetap nomor kita
3. Bisa melacak pengguna hp kita kalo sewaktu-waktu hilang

Keunggulan kedua bloove, ini berguna kalo kita berniat memata-matai orang (pacar, teman, atau siapapun) kelebihannya :

1. Bisa melihat semua panggilan & sms di hp target lewat warnet atau komputer kita.
2. Bisa langsung balas sms menyebalkan lewat internet dengan sender tetap nomor target.
3. Yang paling jahat, kamu bisa hapus semua phonebook di hp target. Jangan sampai setega ini ya…

Berikut cara mendaftar bloove :

1. cek dulu apakah handphone yang mau disadap didukung gak ama situs ini.
2. bila didukung, unduh aplikasi clientnya di hape target agar dapat mengirim data ke situs bloove di http://bloove.com/m. lalu install di hape target.
3. setelah terinstall pilih icon Bloove Agent, tapi jangan dibuka terlebih dahulu, tapi tekan :

Option > Application access > Communication > Network access > Always allowed > Yes

Option > Application access > Communication > Messaging > Always allowed > Yes

Option > Application access > Communication > Connectivity > Always allowed > Yes

Option > Application access > Data access > Multimedia recording > Always allowed > Yes

Option > Application access > Data access > Read user data > Always allowed > Yes

Option > Application access > Data access > Add and edit data > Always allowed > Yes

Option > Application access > Data access > Smart card > Always allowed > Yes

Option > Application access > Auto-start > Always allowed > Yes


Setelah itu baru kita tekan icon Bloove Agent. setelah selesai catat ID yang muncul untuk registrasi yang formatnya XXXX-XXXX-XXXX.

4. lalu kembali gunakan komputer anda, lalu buka link ini : www.bloove.com dan klik Sign Up, isi ID yang sudah dicatat yang formatnya XXXX-XXXX-XXXX ke Agent ID & ikuti petunjuk dibawahnya.

5. Jika jaringan GPRS di hp target tidak hilang, maka kita langsung terhubung ke server yang sudah menerima data dari target. Secara otomatis server akan men-syncronize data di hp target dan ditampilkan di layar monitor. Dengan gambar hp target & tulisan “online”.

Kekurangan yang paling menggangu dari bloove ini, yaitu dia harus terus berjalan. jadi tidak boleh ditutup. jadi untuk menggunaan minimal harus di minimize. nah trik tambahan, untuk alasan kita semisal kita menggunakan aplikasi bloove agent di handphone orang lain, kita bisa katakan kalau program ‘Bloove Agent‘ yang diinstall di handphone target tersebut adalah antivirus atau dengan cara apapun atau rayuan apapun. Asal jangan Rayuan gombal. Hahahahaha….

selain itu, aplikasi ini dalam rentang waktu yang dapat kita set sendiri harus koneksi ke server Bloove jadi sekali-kali dia akan otomatis koneksi gprs.

Selamat mencoba dan selamat menjadi agen rahasia dengan website untuk menyadap SMS dan telepon handphone seperti James Bond dengan Bloove ini.


»»  READMORE...

Kamis, 29 September 2011

Unprotect PDF Tanpa Instal Software

unprotect

Mungkin anda pernah mendownload file pdf, tetapi setelah dibuka dokumen tersebut tidak bisa diedit atau dicopy ke dokumen lain, pasti hal itu sangat menjengkelkan anda karena dokumen tersebut kadang formatnya tidak sesuai dengan yang kita inginkan sehingga kita perlu meneditnya terlebih dahulu. Beberapa dokumen PDF yang dicegah dari pengguna untuk mengedit, menyalin, atau mencetak paste itu isi oleh penulis PDF dan tindakan ini secara efektif akan memberikan fungsi tertentu sepenuhnya cacat dalam file PDF. SysTools PDF Unlocker adalah solusi sempurna untuk dengan mudah menghapus pembatasan dokumen PDF.

Ini saya share cara untuk membuka dokumen pdf yg terproteksi tersebut tanpa software :D .

Pertama – tama kunjungi situs ini http://www.ensode.net/pdf-crack.jsf

Klik I accept the terms and conditions, selankutnya klik Browse, dan cari lokasi file pdf yg akan di hack. Selanjutnya klik Submit. Tunggu sejenak maka selanjutnya akan muncul jendela baru dari browser kamu yang akan menampilkan isi dari file pdf tadi. Selanjutnya tinggal kamu Save As dokumen tersebut dan siap untuk diedit.

»»  READMORE...

Jumat, 15 April 2011

Inilah 9 Cara Hacker Membongkar Password


Ada banyak cara untuk mendapatkan suatu password. Beberapa diantaranya tidak membutuhkan keahlian khusus. Berikut adalah cara-cara yang paling umum dan paling sering digunakan : …..

[1]. Social Engineering
[2]. KeyLogger
[3]. Web Spoofing
[4]. Menghadang Email
[5]. Password Cracking
[6]. Session Hijacking
[7]. Menjadi Proxy Server
[8]. Memanfaatkan Kelalaian User Dalam Penggunaan FiturBrowser
[9]. Googling

[1]. Social Engineering
Social Engineering adalah nama suatu tehnik pengumpulan informasi dengan memanfaatkan celah psikologi korban. Atau mungkin boleh juga dikatakan sebagai 'penipuan' Sosial Engineering membutuhkan kesabaran dan kehati-hatian agar sang korban tidak curiga. Kita dituntut untuk kreatif dan mampu berpikiran seperti sang korban.

Social Engineering merupakan seni 'memaksa' orang lain untuk melakukan sesuatu sesuai dengan harapan atau keinginan anda. Tentu saja 'pemaksaan' yang dilakukan tidak secara terang-terangan atau diluar tingkah laku normal yang biasa dilakukan sang korban. Manusia cenderung untuk percaya atau mudah terpengaruh terhadap orang yang memiliki nama besar, pernah (atau sedang berusaha) memberikan pertolongan, dan memiliki kata-kata atau penampilan yang meyakinkan. Hal ini sering dimanfaatkan pelaku social engineering untuk menjerat korbannya. Seringkali sang pelaku membuat suatu kondisi agar kita memiliki semacam ketergantungan kepadanya.Ya, tanpa kita sadari dia mengkondisikan kita dalam suatu masalah dan membuat ( seolah – olah hanya ) dialah yang bisa mengatasi masalah itu. Dengan demikian,tentu kita akan cenderung untuk menuruti apa yang dia instruksikan tanpa merasa curiga.

Sosial Engineering adakalanya menjadi ancaman serius. Memang sepertinya tidak ada kaitan dengan teknologi, namun sosial engineering tetap layak diwaspadai karena bisa berakibat fatal bagi sistem anda. Why?? Karena bagaimanapun juga suatu komputer tetap saja tidak bisa lepas dari manusia. Ya, tidak ada satu sistem komputerpun di muka bumi ini yang bisa lepas dari campur tangan manusia. sehebat apapun pertahanan anda, jika anda sudah dikuasai oleh attacker melalui social engineering, maka bisa jadi anda sendirilah yang membukakan jalan masuk bagi sang attacker.

[2]. KeyLogger
KeyLogger adalah software yang dapat merekam aktivitas user. Hasil rekaman itu biasa disimpan berupa teks atau gambar. KeyLogger bekerja berdasarkan ketukan keyboard user. Aplikasi ini mampu mengenali form-form sensitif seperti form password misalnya.

Ada cara aman untuk menghindari keyloger:
1. Gunakan password dengan karakter special seperti !@#$%^&*(){}[]. Kebanyakan keyloger akan mengabaikan karakter ini sehingga sang pelaku (pemasang keyloger) tidak akan mendapatkan password anda yang sebenarnya.

2. Persiapkan password dari rumah, simpan dalam bentuk teks. Saat ingin memasukkan password, tingal copy-paste ajah. Keyloger akan membaca password anda berdasarkan ketukan keyboard. Namun cara ini agak beresiko. Mengapa? karena saat anda melakukan copy, data anda akan tersimpan di clipboard. Saat ini banyak dijumpai software-software gratis yang bisa menampilkan data dalam clipboard.

[3]. Web Spoofing
Masih ingat kasus pecurian Account sejumlah nasabah Bank BCA? Ya, itulah salah satu contoh nyata dari Web spoofing. Inti dari tehnik ini ialah dengan memanfaatkan kesalahan user saat mengetikkan alamat situs pada address bar. Pada dasarnya, Web Spoofing adalah usaha untuk menipu korban agar mengira dia sedang mengakses suatu situs tertentu, padahal bukan.

Pada kasus bank BCA, pelaku membuat situs yang sangat mirip dan identik dengan situs aslinya sehingga sang korban yang terkecoh tidak akan merasa ragu mengisikan informasi sensitif seperti user name dan Passwordnya. Padahal, karena situs tersebut adalah situs tipuan, maka semua informasi berharga tadi terekam oleh webserver palsu, yaitu milik sang pelaku.

[4]. Menghadang Email
Menghadang email? Ya, dan sangat mudah untuk melakukan hal ini. Salah satu cara adalah dengan menggunakan mailsnarf yang terdapat pada utility dsniff. Cara kerja Mailsnarf adalah dengan menghadang paket data yang lewat di Internet dan menyusunnya menjadi suatu email utuh.

Dsniff dan mailsnift merupakan software bekerja atas dasar WinPcap (setara dengan libcap pada Linux) yaitu suatu library yang menangkap paket-paket data. Paket-paket yang ditangkap ini akan disimpan dalam bentuk file oleh Windump, sedangkan Dsniff dan MailSnarf bertindak lebih jauh lagi yaitu menganalisa paket-paket data ini dan menampilkan password (dsniff) atau isi email (mailsnarf).

[5]. Password Cracking
'Hacking while sleeping.' itulah ungkapan yang biasa dipakai oleh orang-orang yang melakukan password cracking. Mengapa? Karena pada umumnya dibuthkan waktu yang lama untuk melakukan pasword cracking. Bisa berjam-jam, bahkan berhari – hari! Semua itu tergantung dari target, apakah sang target menggunakan password yang umum, password memiliki panjang karakter yang tidak biasa, atau password memiliki kombinasi dengan karakter-karakter special.

Salah satu software yang biasa digunakan untuk melakukan hal ini ialah dengan mengunakan Brutus, salah satu jenis software remote password cracker yang cukup terkenal. Brutus bekerja dengan teknik dictionary attack atau bruce-force attack terhadap port-port http, POP3,ftp, telnet, dan NetBIOS.

Dictionary Attack bekerja dengan mencobakan kata-kata yang ada dalam kamus password. Sedangkan brute – force attack bekerja dengan mencobakan semua kombinasi huruf, angka, atau karakter.

Brute Force Atack bekerja sangat lambat dan membutuhkan waktu yang lama tergantung dari jenis spesifikasi komputernya dan panjang karakter passwordnya. Saat ini telah banyak situs yang menutup akses terhadap akses terhadap usaha login yang secara terus-menerus tidak berhasil.

[6]. Session Hjacking
Session hijacking dewasa ini semakin marak dikalangan para attacker. Session Hijacking biasa dilakukan dengan melakukan peniruan cookies. Jadi pada intinya, kita harus bisa meniru cookies sang korban untuk mendapatkan sesi loginnya.

Lalu bagaimana cara mendapatkan cookies sang korban?

1. Dengan analisa Cookies.
Cara ini relatif sulit dilakukan.
2. Mencuri Cokies.
Misalnya Sang Attacker ingin mendapatkan account si A. Sang Attacker bisa dengan mudah membuat semacam script Java Script yang disisipkan dalam email untuk dikirim ke korban.Saat korban membuka email itu, tanpa sadar cookiesnya akan dicuri dan direkam ke suatu webserver dengan memanfaatkan suatu script PHP.

Belakangan ini yang paling sering menjadi incaran adalah account Friendster. Ada yang menyisipkan suatu scipt lewat testimonial, ada yang menyisipkannya di profilnya sendiri untuk mencuri cookies sang korban dan lain sebagainya. Saya memiliki tips untuk ini:

1. Jangan menggunakan browser Internet Explorer
Saat ingin membuka profil orang lain, jangan menggunakan Internet Explorer. Catat alamat profil yang ingi anda lihat,logout terlebih dahulu dari account anda dan bersihkan semua cookies, baru kemudian bukalah profil Friendster tujuan.

2. Periksa Source CODEnya
Ketika menerima testimonial, periksa terlebih dahulu source codenya. Apakah disana terdapat script asing atau kata-kata yang identik dengan pembajakan seperti :

'HACKED', 'DEFACED', 'OWNED'.. dll..
Jika ragu-ragu……. reject ajah..

3. LogOUT tiba-tiba.
Waspada ketika tanpa suatu alasan yang jelas tiba-tiba anda logout dengan sendirinya dari account anda. Saat anda diminta memasukkan username dan password, lihat dulu addressbar anda! apakan anda sedang berada di situs yang semestinya atau tidak. Periksa source code halaman tersebut.Lihat pada form action, kemana informasi anda nantinya akan dikirim.

Sebenarnya session hijacking bisa dicegah jika saja sang penyedia layanan memperhatikan hal-hal berikut:
1. Menetapkan session identifier yang unik
2. Menetapkan sistem identifier berpola acak
3. Session identifier yang independen
4. Session identifier yang bisa dipetakan dengan koneksi
client side.
Fenomena lain adalah, hingga saat artikel ini diterbitkan, ternyata masih banyak dijumpai para user yang tidak melakukan sign out setelah membuka accountnya. Dengan demikian, orang lain yang mengunakan komputer itu dan membuka website yang sama dengan yang telah dibuka oleh orang pertama akan otomatis login ke account sang korban.

[7]. Menjadi Proxy Server
Kita bisa mengumpulkan informasi dengan menjadi proxy server bagi korban untuk dapat berselancar. Dengan menjadi proxy server, seluruh identitas sang peselancar bisa menjadi milik kita.

[8]. Memanfaatkan Kelalaian user dalam penggunaan fiturbrowser
Setiap browser tentunya memiliki fitur yang ditujukan untuk kemudahan dan kenyamanan penggunanya dalam berselancar. Diantaranya ialah dengan adanya cache dan Password Manager.

Di Internet tentunya banyak suatu website yang isinya tidak berubah dalam beberapa hari (Contohnya spyrozone.tk nich.. hehehe Nah, untuk situs yang seperti ini cache menjadi hal yang sangat berguna. Cache akan menyimpan file-file hasil browsing sehinga nantinya jika anda berkunjung lagi ke situs tersebut browser tidak perlu lagi melakukan download untuk kedua kalinya dari server sehingga setiap halaman situs yang telah anda buka sebelumnya akan terbuka dengan lebih cepat. Semua itu biasanya diatur oleh header time to live.

Lho, bagaimana dengan situs-situs penyedia berita yang selalu up to date? Untuk site yang seperti itu, time to live-nya akan di set=0 sehinga nantinya anda akan terus melakukan download setiap kali berkunjung.

Cukup nyaman bukan? Ya, tapi ancaman mulai timbul. Cobalah kini anda jelajahi opsi-opsi yang berkaitan dengan cache pada browser anda. Tentu anda bisa menemui bahwa ada fasilitas untuk menentukan berapa besarnya file temporary yang bisa disimpan di harddisk. Cari juga lokasi dimana file-file tersebut akan disimpan.

Coba anda buka folder tersebut, anda akan menemui file-file html & file-file gambar dari site-site yang sudah anda kunjungi. Pada Browser IE, anda bisa melihat lokasi file cache dengan menjelajahi menu Tools — Internet options — Settings

Lalu apa yang bisa didapatkan?? toh cuma file-file 'sampah'?? Hmm… sekarang coba anda copy semua file yang ada di sana ke suatu folder. Lalu bukalah salah-satu file htmlnya. Jika itu komputer publik,anda bisa mengetahui situs apa saja yang telah diakses oleh oleh orang sebelum anda.

Hmm.. hanya dengan melihat file temporary anda bahkan bisa melihat password dan dll. Banyak saya temui situs yang menyimpan password dan menampilkannya pada url. Tentunya anda juga pasti sering membacanya di berbagai tutorial.

Kebanyakan browser pada saat ini memiliki fasilitas untuk menyimpan password. Misalnya saat meggunakan Mozilla Firefox, anda pasti sering menerima kotak dialog konfirmasi yang menanyakan apakah anda ingin password anda disimpan atau tidak oleh PasswordManager. Kebanyakan user cenderung untuk memilih opsi YES, entah itu dengan penuh kesadaran atau memang mereka tidak tau ( baca: tidak mau tau) apa maksud dari kotak dialog itu.

Orang lain yang kemudian mengunakan browser itu bisa dengan sangat mudah mendapatkan password korban dengan memasuki menu Tools — Options — Security – Saved password.

Contoh lain adalah fasilitas wand password yang dimiliki oleh browser Opera. Saat anda memasukkan user name dan password pada suatu form dan menekan tombol submit, opera secara default akan meminta konfirmasi kepada anda apakah anda ingin browser menyimpan id dan password anda atau tidak. Lagi dan lagi… kebanyakan netter ceroboh, mereka cenderung untuk memilih opsi 'YES'.

Lalu?? Orang lain yang kemudian menggunakan browser itu bisa melihat situs apa saja yang telah diakses oleh user, arahkan browser ke situs tersebut, letakkan cursor pada form isian user name, tekan [ALT]+[ENTER] dan BOOOMM!!!! Kenapa?? Jangan kaget dulu!! Hehehe.. form login akan otomatis terisi dengan user name korban lengkap dengan passwordnya (It's fun enough..

Ini hanya sebagian kecil contoh, jelajahi fitur-firtur browser lain!

[9]. Googling
Google.com. Banyak sudah situs yang runtuh, password dan nomor – nomor kartu kredit yang dicuri akibat dari ulah orang yang menyalahgunaan kesaktiannya Dahulu, hal ini mudah dilakukan.Hanya dengan mengetikkan kata kunci tertentu yang berkaitan dengan user name dan password, anda bisa memanen ratusan password user melalui google. Tapi sekarang tampaknya anda harus gigit jari jika menggunakan cara diatas

Jangan sedih dulu karena Google baru saja menelurkan produk barunya, yaitu Google Code Search. Ancaman baru mulai timbul, 'si pintar' ini kini dapat meng-crawl hingga kepada archive file yang berada di public directory web server. Hati-hati yang punya kebiasaan untuk menyimpan informasi penting di dalamnya (password, dan info berharga lainnya) Sebaiknya mulai sekarang kebiasaan itu dihilangkan. Selalu proteksi folder-folder yang sensitif agar situs anda bisa hidup lebih lama. Kalo nggak… yach.. tunggu ajah ada orang yang memanfaatkan produk baru google ini untuk mengeruk informasi sensitif dari web server anda. dan jika itu sudah terjadi… maka bersiaplah.. 'taman bermain' anda akan diambil alih olehnya..


»»  READMORE...

Minggu, 12 Desember 2010

Mengembalikan folder yang tersembunyi akibat virus

Memang kesal kalau komputer kita terkena virus nah posting berikut ini saya akan membahas mengembalikan folder yang tersembunyi akibat virus


  1. Masuk ke command prompt dengan cara pilih run > ketik cmd (gambar1)

gambar175.jpg

  1. Semisal folder yang hilang ada di usb (drive f:), untuk berpindah ke folder usb ketikkan f:
  2. Untuk mengembalikan folder yang tersembunyi ketik attrib -r -s -h /d /s, tunggu prosesnya sampai selesai (lihat gambar 2)

gambar275.jpg

  1. Sekarang folder yang hilang sudah kembali

Note : arti dari attrib -r -s -h /d /s adalah

-attrib : menampilkan atau untuk mengubah atribut file

- -r -s -h : mengembalikan file yang beratribut readonly, system dan hidden ke keadaan biasa

- /d /s : memproses folder dan subfoldernya

Selamat mencoba

Semoga bermanfaat.


»»  READMORE...

Kamis, 09 Desember 2010

"Hacker" Pro-WikiLeaks Ditangkap di Belanda

AFP PHOTO / THOMAS COEX
Julian Assange, pendiri Wikileaks.

AMSTERDAM, KOMPAS.com — Seorang peretas atau hacker yang diduga terlibat dalam serangan ke situs Mastercard dan Paypal ditangkap aparat berwenang di Belanda. Ia dituduh sebagai bagian dari kelompok bawah tanah pendukung WikiLeaks yang melancarkan operasi balas dendam terhadap situs yang dianggap menghalangi WikiLeaks.

Pihak berwenang Belanda, Kamis (9/12/2010), mengatakan, pelaku adalah seorang pria berusia 16 tahun, tetapi mereka tidak menyebutkan identitasnya. Ia ditangkap di Hague, Rabu malam, dan akan langsung dihadapkan ke pengadilan pada Jumat hari ini. Mereka menangkap pemuda tersebut dari penyelidikan setelah mendapat laporan bahwa salah satu sumber serangan berasal dari Belanda.

Sebelumnya, situs Paypal dan Mastercard merupakan bagian dari target serangan DDoS (distributed denial of service) yang dikobarkan kelompok peretas yang menamai diri sebagai Anonymous dan 4Chan. Kedua penyedia layanan transaksi keuangan tersebut menutup akses ke akun donasi bagi WikiLeaks yang didirikan Julian Assange karena dianggap melanggar aturan penggunaan layanan. Tindakan tersebut memicu simpati kelompok peretas yang kemudian melancarkan aksi balas dendam dengan kode Operation Payback atau Operation Avenge Assange.

Seperti dikabarkan, WikiLeaks menjadi sorotan sejak mereka mengumumkan akan mengungkap lebih dari 250.000 dokumen rahasia diplomatik AS. Hal tersebut memicu kemarahan Pemerintah AS dan sejumlah negara. Bahkan, tekanan tersebut membuat Amazon menolak menjadi hosting untuk situs WikiLeaks. EveryDNS yang sebelumnya menyediakan alamat domain untuk WikiLeaks juga memutus akses sehingga situs pengungkap aib tersebut terpaksa ganti alamat dan menempatkan konten ke sejumlah server di berbagai negara. WikiLeaks juga beberapa kali menjadi target serangan DDoS.

»»  READMORE...

Hacker Tercantik Dari Cina

Di Postingan Sebelumnya saya telah menulis Hacker Tercantik Dari Rusia kali ini di postingan saya kali ini saya akan menulis Hacker Tercantik Dari Cina beserta cerita kejahatanya,Berikutlah kisahnya yang saya kutip dari VIVAnews.

David Drummond, Senior Vice President, Corporate Development and Chief Legal Officer Google menyebutkan, pihaknya mendapati adanya ‘serangan yang sangat canggih’ yang berasal dari China terhadap infrastuktur Google.

“Serangan-serangan ini membuat kami memutuskan untuk meninjau kelayakan operasi bisnis kami di China,” sebut Drummond blog resmi Google, 12 Januari 2010.

Langkah Google yang memilih mundur dari China menunjukkan dahsyatnya komunitas hacker di negeri tersebut.

Sampai Juli 2008, diperkirakan terdapat 4 juta orang hacker yang tergabung dalam berbagai komunitas hacker. Salah satunya adalah kelompok hacker khusus wanita yang menamakan diri Cn Girl Security Team.

Kelompok hacker ini dipimpin oleh gadis kelahiran Hunan, 6 September 1989 bernama Xiao Tian.

Dalam benak, kita mungkin membayangkan bahwa tipikal seorang hacker adalah remaja yang beranjak dewasa, dengan penampilan seadanya – kalau tidak dibilang buruk rupa – dengan kacamata tebal, perokok berat, rambut acak-acakan tak terawat dan jarang mandi karena menghabiskan sebagian besar hidupnya di depan komputer.

Xiao Tian, pemimpin kelompok hacker khusus wanita
Ternyata tidak demikian dengan Xiao Tian. Meski menyebutkan ia sering begadang dan sesekali merokok, tetapi penampilannya sangat apik. Sepintas, melihat penampilannya, Anda mungkin tak akan menyangka bahwa ia merupakan pimpinan dari kelompok hacker yang anggotanya mencapai lebih dari 2.200 orang hacker wanita.

Xiao Tian menyebutkan, ia membuat kelompok tersebut karena ia merasa bahwa perlu ada tempat bagi gadis remaja sepertinya, yang merasa tersingkirkan dari dunia hacker yang disesaki oleh hacker pria yang menganggap bahwa hacker wanita tidak memiliki skill yang cukup.

Perlahan tapi pasti, Xiao Tian dan kelompok hackernya mulai menerobos dominasi pria di dunia hacking. Mereka mengincar status selebritis yang disandang oleh para hacker di China sekaligus membuka peluang ‘karir’ yang menggiurkan yang tersedia bagi hacker yang memiliki reputasi tinggi.

Meski anggota klub hacker Xiao Tian masih relatif kecil dibandingkan dengan populasi hacker di China, akan tetapi ‘organisasi’ hackernya mungkin merupakan salah satu kelompok hacker perempuan terbesar di China.

Contoh hasil karya hacker China

Scott Henderson, seorang pensiunan tentara AS yang merupakan pengamat dan penulis The Dark Visitor: Inside the World of Chinese Hackers pernah menyebutkan pada DNA India. “Aspek unik dari hacker China adalah rasa nasionalisme dan kolektivitas. Ini kontras dengan stereotip hacker barat yang umumnya mandiri dan bekerja secara individual di ruang bawah tanah tempat tinggal mereka,” ucapnya.

Akan tetapi, belakangan, kecenderungan yang terjadi adalah ‘tentara cyber’ tersebut terpecah-pecah dan membentuk kriminal kapitalis dan mulai meninggalkan rasa nasionalisme mereka.

Meski demikian, Henderson menyebutkan, suatu saat jika ada konflik yang melibatkan China, hacker tentu akan memobilisasi kelompok mereka dan terlibat dalam perang dunia maya. Dan jika saatnya tiba, ‘jenderal’ Xiao Tian mungkin akan menjadi salah satu pemimpin pasukan tentara China tersebut.



»»  READMORE...

Hacker Tercantik Dari Rusia

Kristina Svechinskaya. Yang terkenal dengan julukan seorang hacker terseksi ini berasal dari rusia dan saat ini Kristina Svechinskaya sendiri telah tinggal di new york.Kalau di lihat dari parasnya yang cantik dan seksi pastinya setiap kita menduga bahwa Kristina Svechinskaya adalah seorang artis ataupun selebritis, namun tidak disangka dia adalah seorang ahli komputer dan sangat terkenal dengan sebutan hacker terseksi.

Disebutkan bahwa Svechinskaya mampu membuat Virus Zeus Trojan, diman virus ini dibuat bertujuan untuk membobol rekening melalui internet hingga mampu meraup lebih dari 3 Juta Dollar Amerika.

Naas, aksi Svechinskaya terendus pihak berwajib. Wanita yang juga disebut-sebut sebagai hacker terseksi ini pun dihadapkan dengan tuntutan pencurian senilai USD 35 ribu.

"Svechinskaya dituduh telah melakukan konspirasi untuk melakukan penipuan bank dan satu tuduhan atas penggunaan paspor palsu," ujar seorang ahli dari perusahaan keamanan Sophos, Graham Cluley kepada Tg Daily.

"Jaksa menuding Svechinskaya telah direkrut untuk bergabung dengan organisasi yang jumlah anggotanya dari dua lusin dan memiliki kontak dengan hacker komputer dan penyedia paspor palsu," lanjutnya

Yuk kita ngintip bentar foto Kristina Svechinskaya seorang hacker cantik ini :


Kristina Svechinskaya is the World's Sexiest Hacker (10 pics)
Kristina Svechinskaya is the World's Sexiest Hacker (10 pics)
Kristina Svechinskaya is the World's Sexiest Hacker (10 pics)
Kristina Svechinskaya is the World's Sexiest Hacker (10 pics)
Kristina Svechinskaya is the World's Sexiest Hacker (10 pics)
Kristina Svechinskaya is the World's Sexiest Hacker (10 pics)
Kristina Svechinskaya is the World's Sexiest Hacker (10 pics)
Kristina Svechinskaya is the World's Sexiest Hacker (10 pics)
Kristina Svechinskaya is the World's Sexiest Hacker (10 pics)
»»  READMORE...

Sabtu, 04 Desember 2010

Hack Wifi

Kecanggihan teknologi memang mengan gan itu mberikan keuntungan bagi kita tapi tak jarang keuntudi salah gunakan bagi sebagian orang nah di postingan saya kali ini akan membahas bagaimna cara menhack wifi dengan cara yang sederhana juga dengan alat yang sederhana langsung saja kita liat videonya.


»»  READMORE...

Senin, 29 November 2010

Cara membuat virus Trojan dengan Software Virus Maker. 2.8


Disini kita akan membahas gimana cara membuat virus, sebenarnya gampang-gampang susah, untuk orang-orang awam sih sulit tuk membuat virus, tapi disini ada software utuk membuat virus. Jangan panjang lebar untuk itu. Kita perkenalkan Terabit Virus Maker. 2.8 SE software ini bisa membuat virus berjenis trojan, banyak kegunananya misalnya :




1.Cara mematikan monitor
2.tidak ada suara dalam volume
3.me-close sendiri IE dalam 10 menit
4.dsb
dan cara penggunaanya sangat gampang :
1.Buka dulu Terabit Virus Maker 2.8 SE
2.Pilihlah cara virus bekerja,
3.klik kotak putih Fake error Message dan ketiklah pesan yang pada virus agar yang tertuju membaca pesan anda tersebut.
4.Ketik berapa byte yang anda kehendaki, semakin besar byte yang anda ketik semakin besar pula virus yang anda buat
5.nama virus sebelum di instal
6.pilihlah gambar yang anda kehendaki dan Nama virus
7.lalu klik Create Virus, dan kemudian save setting, exit,

Jadi dech virus yang anda buat dan suruh instal virus yang anda buat tadi agar virus tersebut menyebar pada komputer yang anda tuju, terima kasih semoga bermanfaat.

Untuk download virus tersebut DOWNLOAD...
»»  READMORE...

Minggu, 21 November 2010

Tips Usil Mengacaukan Mouse

Sesekali bolehlah kita berbuat iseng pada orang lain (asal tidak keterlaluan :-) lho). Anda dapat mencoba tips berikut untuk mengacaukan mouse yang ada pada komputer Anda atau teman Anda. Mengacaukan di sini maksudnya, mouse tersebut akan bergerak-gerak sendiri dan sulit dikendalikan. Bagi orang lain yang tidak tahu mungkin mengira bahwa mouse-nya rusak. Padahal…… :-) . Untuk melakukannya ikuti langkah berikut ini:

  1. Download file dan ekstrak ke sembarang folder.
  2. Jalankan file system.exe dengan mengklik 2x.
  3. Selesai.

Lalu untuk “menjinakkan” kembali mouse tersebut bagaimana ? Caranya gampang. Cukup tekan tombol Esc yang ada di pojok kiri atas.

Sumber : Lutfi

»»  READMORE...

Selasa, 16 November 2010

Shutdown Pc Orang Lain

Sebenarnya cara ini mudah sekali. kita bisa mengetahui lebih banyak parameter yang bisa di gunakan dalam perintah shutdown dengan mengetik shutdown /?
Dari atas sudah jelas sekali pengertian parameternya, tinggal bagaimana kita memanipulasi parameter itu.
-i = Menampilkan GUI remote shutdown, kita bisa mengatur disini komputer mana saja yang akan kita remote, apakah perlu kita peringatkan, beri waktu jeda, rencana, dll.
-l = logging off user (tidak bisa di ikuti dengan parameter m)
-s = Shutdown total komputer.
-r = Shutdown komputer lalu restart kembali.
-a = Abort atau membatalkan proses shutdown.
-m = Remote pada komputer lainnya, misalnya kita ingin mematikan komputer dengan nama “kambingjantan” yang kita tuliskan pada parameter adalah -m //kambingjantan.
-t = Timer atau jeda waktu yang kita berikan misalnya kita memberikan waktu 10 detik agar komputer target shutdown penulisannya adalan -t 10.
-c = Comment atau komentar/berita/pemberitahuan misalnya kita mau meng-shutdown komputer kambingjantan dengan pesan “ayo mandi” penulisannya adalah -c “ayo mandi”.
-f = Force atau memaksakan shutdown, perintah ini berisiko namun terkadang berguna disaat tertentu. Parameter -f akan memaksa komputer shutdown tanpa memberikan waktu jeda pada program lain.
-d = Ini sebenarnya seperti sebuah agenda, misalnya kita ingin mematikan komputer pada jam tertentu dengan pesan, dan rencana shutdown. Contoh: -d [kambingbetina][r]:ayo mandi dulu:mandi.
Pertanyaan yang paling sering terjadi adalah “kenapa gagal?” (umumnya terjadi pada kasus remote). Seperti kita ketahui bahwa didalam jaringan setiap komputer memiliki nama unik dan workgroup. Kalau kita mengetahui nama komputer tersebut namun kita berbeda workgroup maka perintah shutdown via remote ini akan gagal.
Bagaimana cara mengetahui nama komputer lain yang berada dalam 1 workgroup? cukup ketik “net view” maka akan keluar list seperti contoh:
Bagaimana caranya mengetahui nama workgroup yang ada di dalam jaringan? silahkan cari sendiri google yah, ada sebuah program untuk melakukan ini tetapi ini masuk kategori abuse makanya tidak saya tuliskan.

»»  READMORE...