Selasa, 23 November 2010

Hacker Bukan Penjahat

Bismillah dulu sebelum memulai.

Malem-malem lagi kepengen nulis diblogku tercinta. Ane lagi mau bahas masalah hacker, tapi ane bukan mau ngasih tau trik2nya coz itu adalah sebuah seni yang perlu ente temukan sendiri dari kehidupan yang udah ente lakuin selama ini dalam melihat sistem yang ada disekeliling ente. Ups jadi OOT nih.

Saya kurang begitu suka sekali jika hacker disebut penjahat dunia maya, kenapa saya ga setuju karena hacker adalah seorang manusia yang ingin mencoba masuk kesistem yang menjadi targetnya. Kenapa dia ingin melakukan hal tsb, semata-mata bukan untuk pamer atau menaikkan nama dia didunia ini, tetapi hanya untuk memberitahukan admin sistem tersebut bahwa masih ada celah2 yang bolong dan perlu ditambal. Selama ini orang sering salah kaprah klo hacker itu jahat, tapi klo kata gw yg jahat itu koruptor loh, hihihii canda maksud ane yg jahat itu adalah CRACKER / CARDING. Kenapa 2 sifat orang tsb dikatakan jahat, karena mereka mencoba masuk kesistem yg ada celah tersebut dan ingin mencuri data2 yang ada dan menggunakannya tanpa seijin yg punya hajat (dikira kawinan). Mereka menggunakan data2 itu u/ hal yg tidak baik.

Nah dari situlah bisa diambil kesimpulan untuk perbedaannya. Kenapa banyak orang salah kaprah, karena mereka kurang memahami arti perbedaan tsb dan juga mereka tidak langsung terjun kedalam seni2 tersebut.

Bukannya saya ngebelain hacker tapi itulah arti sebenarnya dan jika ada orang yang menerobos masuk kedalam rumah orang dan mencuri data2 yg punya rumah itulah disebut cracker, karena mereka ingin untung sendiri dan ga ngasih solusinya. Klo selama ini yang saya tahu dan rasakan, klo hacker itu memberikan opini dan saran bagaimana menutup celah yg bolong disistem tsb dan kali aja diajak gabung dan dapet proyek deh (.:ngarep:.)

Tapi ada juga yang ngaku sebagai Black Hacker atau White Hacker, hmmmm....jadi tanbah bingung nih ane mengartikannya dan sebaiknya langsung tanya ke mereka aja deh. Klo dipilem-pilem ga ada jagoan yang jahat atau penjahat yang baik (emang RobinHood atau Bang Pitung) :-p

Sebaiknya klo ente bisa nerobos masuk ke sistem tsb tanpa setau & seijin admin sistem tsb, sebaiknya langsung lapor pak RT coz Tamu wajib lapor 2 X 24 Jam ----> Tambah ngaco, maklum udah malam dan besok harus gawe lagi. Saran yg baik dari saya, langsung kasih tau adminnya dan berikan solusi yang terbaik buat sistem tersebut dan apalagi klo sistem tersebut punya negara sendiri.

Cintai produk dalam negeri sendiri dan jaga aset kita jangan sampai dirusak sama bangsa sendiri dan yang mau macem2 kita GANYANG aja (Gaya Bung Hatta-->Eh gaya siapa yah ?!@#$)

Tolong para jagoan dunia maya, majukan negeri tercinta ini dan kita pertahanin negara ini sampai titik koma darah tubuh kita.



- Majulah Negara Indonesia Tercintaku & STOP KORUPSI -

Senin, 15 November 2010

Email Spam & Phissing

Berhubung lagi penat banget nih kepala saya, jadi keluar ide untuk menulis tentang email spam dan phissing. Untuk apa itu spam dan phissing, sebaiknya tanya mbha google biar jelasnya dan disini saya langsung bahas seperti apa email seperti itu.:
  1. Judul email tsb : selamat anda menang undian bla...bla...bla...
  2. Tolong kirimkan dana untuk fulan karena dia sedang membutuhkan uang
  3. Tolong registrasi ulang di link : www.awewe.com (misal)
pokoknya ajakan yg aneh2 gtu deh dan ingat jangan membalas email tersebut atau mengklik link yang ada pada email tersebut karena itu adalah teknik phissing untuk mencuri password email anda atau akun anda diwebsite jejaring sosial atau yg lain.

Kenapa mereka bisa mendapatkan email anda dan mengirimkan email tsb. Biasanya anda pernah registrasi pada website yang banyak spammer / hacker yang mencuri database web tersebut.

Bagaimana untuk menghindari hal tsb ? ini sedikit saya berika tips nih walau agak jadul nih :
  1. Jangan asal sembarang register pada web yang anda tidak percayakan.
  2. Buat akun email pribadi yang fungsinya hanya untuk mengirimkan email kepada sahabat, saudara, keluarga dan orang yang terpercaya banget.
  3. Akun email yg secondary atau bukan primary, baru deh anda gunain buat register2 di web apasaja seperti forum, web sosial, dll. Tapi ingat selalu jangan mencantumkan data pribadi anda yang sebenarnya. Klo saya sih email cadangan2 atau klonengan tsb saya tidak pernah memasukkan data pribadi saya sesungguhnya tapi yg saya masukkin data untuk maen2 di underground, hihihii.
  4. Oh ya klo buat email yg primary atau yg penting, usahakan masukkan juga email recovery di akun tsb, fungsinya kalo anda lupa password email primary anda dan ingin reset password, maka email akun backup tsb akan diberitahukan bahwa ada yg ingin reset / konfirmasi reset password. Nah itu fungsinya noh.
  5. Klo di yahoo atau gmail, klo masuk ke box spam, langsung curiga saja deh.
  6. Jangan mau asal klik link yang mencurigakan dan ada unsur2 nipunya.
  7. Jangan begitu mudah tergiur akan uang / alias jgn maruk, hihihii.
Segitu dulu deh dan saya contohin pic email2 spamm nih.

Contoh :
(ilustrasi 1)
(ilustrasi 2)

Nah itu contoh2 sedikit email2 bahaya tuh. Ati2 yah bro semua.

Rabu, 20 Oktober 2010

Kumpulan Website Virus, Worm dll

Langsung aja tanpa basa basi dan banyak cincong.


1. vxheavens.com : www.vxheaven.com (vx.netlux.org) Web yang terkenal memberika source virus yang free dan hati2 klo berkunjung kemari. Klo saya sih demen bgt deh.
www.vxheaven.com home page
www.vxheavens.com/vl.php virus collection
Features of vxheaven :
  • Free virus collection for download.
  • All viruses are categorized with their types such as Trojans, Spywares, Worms, Rootkits, Hoaxs, Hacktools, Backdoors, Exploits etc.
  • All viruses are devided with their OS(Operating System) support such as Microsoft Windows(XP, VIsta, 7), DOS, Apple Mac OS X, Linux(Ubuntu, Fedora etc), Java(J2ME, J2SE etc), HTML, BSD, Mobile OS(Symbian, WinCE, Windows Mobile, Android, Palm, iOS, iPhone, Blacberry etc.
  • Virus serving and protecting utilities.
  • Virus creating utilities and generator.
  • Virus news updates and blogs, articles, books etc.
  • Forum for discussion.
  • Virus sources and polymorphic engines.
  • Virus writing writing tutorials.
  • Detailed information about every virus.
2. www.Offensivecomputing.net is another virus serving and blogging site. This site is intented to provide discussion environment by blog and virus samples so that peoples can share informations about viruses. The viruses here are not uploaded by the owner of the site. All viruses are uploades by general peoples. 



virus details at offensivecomputing.net


Features of vxheavens :
  • Any one can upload virus here with simple uploader.
  • Registered users can search and download viruses in zip package.
  • Viruses are protected with the password "infected". So extract the virus executable(exe, msi, pif, bat etc) files from zip package using the password infected.
  • With free blog, users can share any information or request withe other peoples.
  • With automatic online antivirus scanner, users can see the alias name of a virus.
3. openrce.org : Openrce.org is a site of open source viruse. Here you can get various types of viruses, rootkits, hackingtools with their source code.

www.openre.org download page
4. exploit-db.com : Exploit-db.com is a site of hackers where hackers and computer vulnerability researchers share there exploit tools and make discusson on them. Here you can get exploits for Linux, Windows, Mac OS X, ASP, PHP, BSD etc.


www.exploit-db.com home page
5. inj3ct0r.com : Inj3ct0r.com is the site of expert exploit hackers from where you can get many hacking exploits for windows, MAC OS X, Perl, PHP, Win32 etc.
www.inj3ct0r.com home page

Tolong jangan menyalahkan saya jika terjadi kerusakan pada PC anda karena disitu pusatnya virus dan mantabs deh