Showing posts with label Tip amp; Trik. Show all posts
Showing posts with label Tip amp; Trik. Show all posts

Mengetahui password admin windows XP

Ada banyak cara untuk mengetahui password admin dari windows XP seperti membuat account baru, mendelete password admin dan lainnya. Tetapi ada satu cara yang saya kira lebih cantik dan tidak ada meninggalkan bekas pad komputer target yaitu dengan Ophcrack yang merupakan cd linux SLAX. Untuk caranya sangatlah mudah, semudah membalikkan telapak tangan, kita tinggal memboting cd tersebut kekomputer target lalu tunggu sekitar 10 menit lalu anda telah mengetahui password adminnya.

Beikut akan saya paparkan langkah-langkahnya:

1. Download file iso dari cd Ophcrack di : http://ophcrack.sourceforge.net/

2. Pindahkan file iso hasil download tadi ke CD dengan menggunakan program Nero ataupun yang lainnya

3. Setelah berhasil dipindahkan ke CD maka anda telah mempunyai sebuah CD Ophcrack, lalu pastikan komputer target untuk booting pertama ke cd terlebih dahulu.

4. Maka tampilannya akan sebagai berikut :

5. Biarkan beberapa menit sampai keluar tampilan password :

maka kini anda telah bisa mengetahui password admin tanpa melakukan tindakan yang lebih rumit. Tetapi setiap cara pasti ada kekurangannya. berikut kekurangan yang pernah saya temui :

1. Tidak bisa membuka password yang mempunyai symbol (!@#$%^&*~)

2. Tidak bisa dijalankan pada mainboard VGA tertentu sehingga tampilannya nanti akan blank

3. Tidak bisa dijalankan bila booting pertamanya langsung ke hardisk

3. apalagi yach .. silahkan explore sendiri deh

Download dari Youtube

Youtube memang situs yang sangat menarik untuk dikunjungi, situs yang menyediakan sharing video yang terbanyak digunakan saat ini, bahkan kampanye calon presiden amerika saja beredar di Youtube. Bila anda ingin menampilkan video tentang tutorial komputer, maka anda tinggal tulis di kotak searchnya dengan tutorial komputer maka tunggu beberapa saat Youtube akan menyajikannya untuk anda. Video Youtube mulai dari kategori yang baik hingga yang dikategorikan tidak baik sangat mudah untuk diakses dan ditampilakn pada web browser anda. Bila kebetulan web browser anda tidak bisa menampilkan video dari Youtube kemungkinannya adalah belum terinstalnya Flash Player di komputer anda, tapi jangan khawatir untuk kekurangan ini Youtube menyediakan langsung link ke situs adobe flash player, anda tinggal mengklik link yang disediakn lalu ikuti saja perintah yang ada. Suatu ketika dalam kondisi tertentu ada video tutorial yang menarik hati anda dan sayangnya anda ingin mempraktekkan langsung tetapi terkendala peralatan yang tidak ada saat itu. Anda pasti kepingin sekali untuk menyimpan video dari Youtube ini keflashdisk atau komputer sehingga bisa diulang kembali bila kondisinya sudah ready.

Sebenarnya anda tidak perlu bingung untuk mengatasi masalah ini, hanya perlu sedkit trik untuk menyimpannya. Bila anda sedikit kreatif anda hanya tinggal mencari caranya di Google lalu akan ditampilkan sejumlah link yang tinggal anda ikuti saja. Tetapi saya juga akan share salah satu cara yang sering saya pakai untuk menyimpan video Youtube. Berikut langkah-langkahnya :
Langkah pertama sekali adalah anda mesti mempunyai software Flash Player yang terinstal pada komputer anda, buka www.download.com lalu tulis Download Free FLV Player
Pilih salah satu link yang diberikan lalu silahkan di download, bila telah selesai maka instalkan pada komputer anda.
Buka www.Youtube.com untuk memilih video yang akan download, lalu saksikan video tersebut untuk memastikannya.
Bila video yang anda cari telah sesuai dengan keinginan maka copykan URL yang terdapat pada kolom address web browser anda (contohnya :
http://www.youtube.com/watch?v=PvM0kn-Q_7M)

Langkah berikutnya adalah membuka situs untuk mendowload Video Youtube dalam hal ini saya menggunakan keevid
Silahkan dicopykan saja link yang telah didapat tadi ke kolom yang telah disediakan situs keevid.
Pada samping kanan kolom pilih terlebih dahulu Youtube lalu download, tunggu beberapa saat sampai keevid menyediakan link untuk didownload
Bila link telah tersedia maka klik kanan lalu pilih save as dan simpan dengan ekstension .flv (contoh : tutorial.flv)
Sekarang video youtube yang anda download telah siap untuk diputar ulang berulang kali.
Disamping itu ada juga converternya, yaitu mengubah format FLV ke MPEG, AVI, WMV dan lainnya, yang dapat didownload lewat: http://www.rivavx.com/index.php?encoder&L=3
Demikian saja tutorial dari saya, mudah-mudahan apa yang dipaparkan bisa langsung dimengerti dan dipraktekkan, terimakasih.

Badan Kita adalah Password

Biometric merupakan teknik authentikasi yang mengambil karakteristik fisik seseorang. Ada beberapa teknik yang sering digunakan dalam authentikasi biometric. Beberapa diantara-nya adalah:

* Pengenalan sidik jari, barangkali termasuk yang paling cost effective akan tetapi tetap mempertahankan tingkat keamanan yang tinggi dan kemudahan untuk penggunaan. Beberapa peralatan yang di pamerkan juga memperlihatkan sensor sidik jari yang terpasang pada mouse, pintu dll.
* Pengenalan sidik jari dapat dikembangkan lebih lanjut untuk pengenalan telapak tangan. Seperti yang sering kita lihat dalam film-film detektif / action luar negeri.
* Pengenalan Suara (Voice Scan) merupakan teknik lain yang merupakan bagian dari voice recognition. Tentunya teknik ini harus di perhalus untuk keperluan authentikasi, untuk keperluan non-authentikasi sudah di kenal dalam dunia telekomunikasi untuk automatisasi layanan pelanggan berdasarkan perintah suara.
* Pengenalan muka (facial scan) merupakan teknik authentikasi lainnya yang akan mengenal muka seseorang dari hasil pengindraan kamera digital.
* Signature Verification (verifikasi tanda tangan) dapat juga dilakukan secara otomatis menggunakan teknik pengenalan citra digital.
* Iris Scan & Retina Scan, melakukan verifikasi dari retina mata - menurut sebagian peneliti tampaknya scan retina ini merupakan teknik yang termasuk paling ampuh untuk melakukan authentikasi di bandingkan sidik jari.
* Keystroke Dynamik - merupakan teknik authentikasi yang paling unik karena teknik ini melihat cara kita mentik password di atas keyboard. Kebetulan saya sempat melihat sendiri dari dekat di COMDEX 2000 Las Vegas, jadi sistem akan belajar terlebih dulu dari sekitar 20-30 keystroke password yang kita masukan, jadi walaupun password kita di curi orang, si pencuri tidak akan bisa membobol sistem kita karena cara masing-masing orang dalam men-tik di papan keytboard akan selalu berbeda satu dengan lainnya. Perbedaan ini yang di deteksi oleh keystroke dynamic ini.

Umumnya para vendor juga telah mengembangkan teknik-teknik proteksi supaya sensor untuk scan berbagai bagian tubuh ini tidak tertipu mentah-mentah oleh maling / pencuri. Contohnya untuk scan sidik jari, sensor di lengkapi fasilitas pendeteksi pantulan kulit yang benar agar tidak tertipu jika pembobol menggunakan sarung tangan dengan sidik jari pengguna.

Untuk informasi lebih lanjut tentang biometric ini dapat dibaca di beberapa situs besar di Internet seperti:

* http://dobi.com/a_bio1/vendor/vendor_index3.htm - berisi daftar vendor Biometric.
* http://homepage.ntlworld.com/avanti/ - berisi buku / referensi cara kerja Biometric.
* http://www.ibia.org/ - International Biometric Industry Association.
* http://www.biometric.org - Biometric Consortium.

Belajar Menjadi Hacker

Dijelaskan oleh Front-line Information Security Team, “Techniques Adopted By ‘System Crackers’ When Attempting To Break Into Corporate or Sensitive Private Networks,” fist@ns2.co.uk http://www.ns2.co.uk. Seorang Cracker umumnya pria usia 16-25 tahun. Berdasarkan statistik pengguna Internet di Indonesia maka sebetulnya mayoritas pengguna Internet di Indonesia adalah anak-anak muda pada usia ini juga. Memang usia ini adalah usia yang sangat ideal dalam menimba ilmu baru termasuk ilmu Internet, sangat disayangkan jika kita tidak berhasil menginternetkan ke 25000 sekolah Indonesia s/d tahun 2002 - karena tumpuan hari depan bangsa Indonesia berada di tangan anak-anak muda kita ini.

Nah, para cracker muda ini umumnya melakukan cracking untuk meningkatkan kemampuan / menggunakan sumber daya di jaringan untuk kepentingan sendiri. Umumnya para cracker adalah opportunis. Melihat kelemahan sistem dengan mejalankan program scanner. Setelah memperoleh akses root, cracker akan menginstall pintu belakang (backdoor) dan menutup semua kelemahan umum yang ada.

Seperti kita tahu, umumnya berbagai perusahaan / dotcommers akan menggunakan Internet untuk (1) hosting web server mereka, (2) komunikasi e-mail dan (3) memberikan akses web / internet kepada karyawan-nya. Pemisahan jaringan Internet dan IntraNet umumnya dilakukan dengan menggunakan teknik / software Firewall dan Proxy server. Melihat kondisi penggunaan di atas, kelemahan sistem umumnya dapat di tembus misalnya dengan menembus mailserver external / luar yang digunakan untuk memudahkan akses ke mail keluar dari perusahaan. Selain itu, dengan menggunakan agressive-SNMP scanner & program yang memaksa SNMP community string dapat mengubah sebuah router menjadi bridge (jembatan) yang kemudian dapat digunakan untuk batu loncatan untuk masuk ke dalam jaringan internal perusahaan (IntraNet).

Agar cracker terlindungi pada saat melakukan serangan, teknik cloacking (penyamaran) dilakukan dengan cara melompat dari mesin yang sebelumnya telah di compromised (ditaklukan) melalui program telnet atau rsh. Pada mesin perantara yang menggunakan Windows serangan dapat dilakukan dengan melompat dari program Wingate. Selain itu, melompat dapat dilakukan melalui perangkat proxy yang konfigurasinya kurang baik.

Setelah berhasil melompat dan memasuki sistem lain, cracker biasanya melakukan probing terhadap jaringan dan mengumpulkan informasi yang dibutuhkan. Hal ini dilakukan dengan beberapa cara, misalnya (1) menggunakan nslookup untuk menjalankan perintah ‘ls ‘ , (2) melihat file HTML di webserver anda untuk mengidentifikasi mesin lainnya, (3) melihat berbagai dokumen di FTP server, (4) menghubungkan diri ke mail server dan menggunakan perintah ‘expn ‘, dan (5) mem-finger user di mesin-mesin eksternal lainnya.

Langkah selanjutnya, cracker akan mengidentifikasi komponen jaringan yang dipercaya oleh system apa saja. Komponen jaringan tersebut biasanya mesin administrator dan server yang biasanya di anggap paling aman di jaringan. Start dengan check akses & eksport NFS ke berbagai direktori yang kritis seperti /usr/bin, /etc dan /home. Eksploitasi mesin melalui kelemahan Common Gateway Interface (CGI), dengan akses ke file /etc/hosts.allow.

Selanjutnya cracker harus mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan. Cracker bisa mengunakan program di Linux seperti ADMhack, mscan, nmap dan banyak scanner kecil lainnya. Program seperti ‘ps’ & ‘netstat’ di buat trojan (ingat cerita kuda troya? dalam cerita klasik yunani kuno) untuk menyembunyikan proses scanning. Bagi cracker yang cukup advanced dapat mengunakan aggressive-SNMP scanning untuk men-scan peralatan dengan SNMP.

Belajar Membuat Virus

Kamu pasti masih inget dengan virus worm yang sempat menghebohkan Tampilan awal program Vbs WGinternet beberapa waktu yang lalu : Anna Kournikova. Worm yang menginfeksi Windows beserta Outlook Exressnya, akan mengirim sendiri pesan virus ke seluruh email yang terdapat pada address book.

Sebenarnya untuk membuat worm semacam itu kamu tidak harus menjadi seorang programmer handal. Cukup bisa njalanin komputer dan punya softwarenya. Lalu apa softwarenya ? VBS Worm Generator !! Dengan program yang dibuat oleh hacker Argentina berusia 18 tahun itu kamu dapat membuat virus yang sama dahsyatnya dengan Anna Kournikova, cukup dengan melakukan beberapa klik.

Program VBSWG memungkinkan kamu untuk membuat worm dengan nama sesukamu. Kamu juga bisa memilih efek dari worm tersebut, seperti misalnya menampilkan pesan atau memaksa seseorang untuk menuju situs tertentu. Akibat yang paling parah tentunya jika worm tersebut kamu setting supaya membikin crash komputer.

Kemampuan lain dari VBSWG adalah melakukan enkripsi terhadap source code worm yang dibuat. Kemampuan lainnya bisa kamu coba sendiri -) Pokoknya cukup hebatlah program ini.

Tapi seperti yang dikatakan oleh pembuatnya, VBS Worm Generator hanya boleh digunakan untuk belajar, bukan untuk merugikan orang lain. Untuk itu jika Anda memang berniat mencobanya, ingat-ingat peringatan tersebut.

Situs yg menyediakan VBSWG :

http://www.virii.com.ar,
http://www.kvirii.com.ar,
http://vx.netlux.org/dat/tv07.shtml.

Atau gunakan search engine http://www.google.com dan masukkan keyword vbswg2bfix.zip, Vbswg2B.zip, worm generator, dan keyword semacamnya

Menampilkan Password Tersembunyi

Kotak isian password biasanya akan tersembunyi dengan karakter ****** (asterisk). Dengan menggunakan software gratisan alias freeware Asterisk Key maka Anda menampilkan password yang tersembunyi tersebut, baik pada aplikasi biasa maupun web.

Untuk menggunakan Asterisk Key caranya cukup mudah. Pertama, jalankan dulu program atau website yang akan dicari passwordnya, setelah itu jalankan Asterisk Key. Selanjutnya klik tulisan recover (seperti pada contoh gambar di bawah ini).

Asterisk key - Menampilkan password yang tersembunyi

Secara otomatis Asterisk Key akan mencari aplikasi yang ada passwordnya. Jika ditemukan maka hasilnya akan ditampilkan. Contoh di bawah ini, Asterik Key berhasil menemukan dua passwod, yaitu password pada suatu aplikasi dengan password = passwordku dan password pada web dengan password = rahasia.

Asterisk Key - Reveals Hidden Passwords

Homepage: http://www.lostpassword.com/
Download: http://www.lostpassword.com/f/downloads/ariskkey/ariskkey.exe
Ukuran File: 423KB