Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Rabu, 16 Maret 2011

ISTILAH-ISTILAH DALAM DUNIA HACKING

Di bawah ini beberapa istilah-istilah yang ada di dalam dunia underground. Silakan di baca-baca.

1. Backdoor
Pintu belakang untuk masuk ke sistem yg telah berhasil d exploitasi oleh attacker. Bertujuan untuk jalan masuk lagi ke sistem korban sewaktu-waktu.

2. Back connect
Mendapatkan koneksi balik atau mengkonek-kan kompi korban ke kompi kita.

3. Bind
Membuka port pada kompi korban. Biasanya untuk tujuan backdooring. Bind umumnya disertai service-service yang langsung mengakses shell.

4. Bug
Kesalahan pada pemrograman yang menyebabkan sistem dapat dieksploitasi atau error dengan kondisi tertentu. Dalam web hacking, terdapat beberapa bug seperti RFI, LFI, SQLi, RCE, XSS, dll.

5. Crack
Program kecil yang biasanya digunakan untuk mengakali perlindungan anti pembajakan dari sebuah piranti lunak berlisensi. Biasanya para pembajak menyertakan crack dalam paket piranti lunak yang mereka distribusikan.

6. Cookie
Sejumlah kecil data, yang sering kali berisi pengenal unik anonim, yang dikirimkan kepada browser Anda dari komputer situs web dan disimpan pada hard drive komputer Anda.

7. Cookie stealer
Teknik yang digunakan untuk mengambil atau mencuri cookie

8. DoS (Denial-of-service attacks)
Jenis serangan terhadap sebuah komputer atau server di dalam jaringan internet dengan cara menghabiskan sumber (resource)yang dimiliki oleh komputer tersebut sampai komputer tersebut tidak dapat menjalankan fungsinya dengan benar sehingga secara tidak langsung mencegah pengguna lain untuk memperoleh akses layanan dari komputer yang diserang tersebut.

9. DDOS (Distributed Denial of Service)
Salah satu jenis serangan Denial of Service yang menggunakan banyak host penyerang (baik itu menggunakan komputer yang didedikasikan untuk melakukan penyerangan atau komputer yang "dipaksa" menjadi zombie) untuk menyerang satu buah host target di jaringan.

10. Deface
Merubah tampilan halaman suatu website secara illegal

11. Debug
Kegiatan mencari bug pada aplikasi dan memperbaiki bug yang ditemukan.

12. Dork
Perintah tersembunyi dari google atau keyword yang digunakan hacker untuk mencari target.

13. Exploit
Memanfaatkan bugs yang ditemukan untuk masuk ke dalam sistem.

14. Fake Login
Halaman tiruan/palsu yang dibuat untuk mengelabui user, bertujuan untuk mencuri informasi penting dari user (eg. username, password, email). Seperti pada kasus pencurian email dan password Friendster, Facebook, dll.

15. Fake Process
Proses tiruan yang dibuat untuk menyembunyikan nama proses asli, bertujuan untuk mengelabui admin sistem. Seperti mem-fake "./backdoor" menjadi "usr/sbin/httpd", sehingga ketika di "ps -ax", proses "./backdoor" berubah menjadi "usr/sbin/httpd".

16. Malicious Code/Script
Kode yang dibuat untuk tujuan jahat atau biasa disebut kode jahat.

17. Flood
Membanjiri target untuk tujuan target down. Flood = DoS.
Macam-macam flood:
+ Tsunami flood :
Membanjiri user dengan karakter-karakter berat dengan jumlah banyak, berbentuk seperti gelombang tsunami. Tujuanya hanya membuat user disconnected. Tsunami flood hanya terjadi di irc.
+ TCP Flood :
Membanjiri jalur TCP target sehingga target kehabisan bandwith pada port yg sedang di flood. Pada DDoS web server, TCP flood diserangkan ke port 80 (http), sehingga menyebabkan jalur http penuh.

18. Hashing
Tehknik mengindeks pada manajemen database dimana nilai kunci:key (yang mengindentifikasikan record) ...

19. Hacker
Sebutan untuk orang atau sekelompok orang yang memberikan sumbangan bermanfaat untuk dunia jaringan dan sistem operasi, membuat program bantuan untuk dunia jaringan dan komputer.

20. Javascript injection
Suatu teknik yang dapat digunakan untuk mengganti isi suatu situs tanpa meninggalkan situs tersebut. Teknik ini memerlukan pengguna komputer untuk memasukkan kode Javascript pada URL suatu suatu situs (jarang sekali suatu situs membiarkan kita untuk melakukan javascript injection pada comment box, informasi, dll kecuali guestbook).

21. Keylogger
Adalah program atau software yang dipasang atau diinstal di komputer agar mencatat semua aktivitas yang terjadi pada keyboard (bekerja diam-diam alias tidak terketahui oleh kita secara kasat mata).

22. LFI (Local File Inclusion)
Suatu bug dimana kita bisa menginclude-kan file (file yang berada di dalam server yg bersangkutan)ke page yang vulnerable (vulnerable LFI maksudnya).

23. Patch
Perbaikan terhadap bug dengan mengupdate sistem yang vurnerable.

24. Phising
Adalah tindakan memperoleh informasi pribadi seperti User ID, password, PIN, nomor rekening bank, nomor kartu kredit Anda secara ilegal.

25. Port
menurut bahasa artinya penghubung. Port ada 2 macam :
+ Port fisik :
Penghubung antara CPU dengan hardware external.
+ Port service :
Penghubung antar service/layanan pada sistem.

26. Port Scanning
Memindai/mencari port-port yang terbuka pada suatu server.

27. RFI (Remote File Inclusion)
Penyisipan sebuah file dari luar ke dalam sebuah webserver dengan tujuan script didalam akan dieksekusi pada saat file yang disisipi di-load

28. Root
Pengguna dengan hak tertinggi di dalam, dan tidak ada batasan wewenang, dalam komputer jaringan. Istilah ini diadaptasi dari sistem UNIX dimana seorang pengguna bisa memiliki hak pengendalian terbatas pada sebuah sistem. Hacker menggunakan istilah ini untuk menggambarkan kemampuan mereka dalam melancarkan serangan dan menguasai sistem korbannya.

29. Shell
Inti dari sistem operasi. Shell mengendalikan kerja sistem operasinya.

30. Shell intepreter
Bentuk antarmuka yang merupakan penghubung antara shell dengan brainware. Bentuk umumnya berupa console, cmd, webshell, dll.

31. SQL Injection
Memasukkan (injeksi) command-command SQL ke dalam query SQL dalam porgram, memanipulasi query SQL di dalam program.

32. Trojan (Horse)
Kode jahat yang sistim kerjanya seperti kuda trojan pada zaman kerajaan Romawi, masuk ke dalam sistem untuk mengintip dan mencuri informasi penting yg ada didalamnya kemudian mengirimnya kepada pemilik trojan.

33. Virus
Kode jahat yg sistim kerjanya seperti virus pada manusia, menggandakan diri dan seperti parasit menopang pada file yang diinfeksinya. File yg terinfeksi menjadi rusak atau ukurannya bertambah. Sekarang kode jenis ini akan sangat mudah terdeteksi pada aplikasi yang memeriksa crc32 dari dirinya.

34. Vurnerable
Sistem yang memiliki bug sehingga rentan terhadap serangan.

35. Worm (Cacing)
Kode jahat yg sistim kerjanya seperti cacing, menggandakan diri dan menyebar, tidak menopang pada file. Kebanyakan di Indonesia adalah kode jenis ini.

36. XSS (Cross Site Scripting)
Teknik yang digunakan untuk menambahkan script pada sebuah website yang akan dieksekusi oleh user lain pada browser user lain tersebut.

37. FUD (Full Undetectable)
Tidak dapat dideteksi oleh AV manapun.
»»  Read More...
Selasa, 01 Februari 2011

CLICK FOR SHUTDOWN

Kali ini saya akan memberikan Trik jahil nih, hehehehe. Membuka File/Dokumen dan langsung men-Shutdown sendiri tuh komputer.

Triknya :
1. buka notepad
2. ketik
shutdown.exe -s -t 30
3. Save as .bat
4. Lihat file nya, rename jadi sesuatu yang menarik dan membuat penasaraan orang, misalnya "artis buka baju"
5. Dia klik itu File dan akhirnya SHUTDOWN deh
6. Hahahaha selamat menikmati

NB : Kalau kalian orang yang usil, praktekan di laptop teman, ataupun di warnet, :D
»»  Read More...
Selasa, 28 Desember 2010

Hacker Vietnam pun Serang Situs Malaysia

Tak cuma peretas Indonesia rupanya yang menyerang situs Malaysia. Dedemit maya asal Vietnam pun turut melakukan aksi serupa sebagai bentuk kekecewaan atas kekalahan tim nasionalnya dari tim Harimau Malaya.

Praktisi internet dan jaringan, Irvan Nasrun menuturkan, aksi deface ini terjadi setali tiga uang dengan apa yang dilakukan hacker Indonesia. Yakni atas dasar pelampiasan rasa kecewa karena tim kebanggaannya tumbang di laga Piala AFF 2010.

"Hacker Vietnam yang kecewa juga meng-hack web Malaysia," tukasnya kepada detikINET.

Memang, situs Malaysia yang jadi sasaran pembobolan hacker Vietnam ini tidak sebanyak seperti halnya yang dilakukan peretas Indonesia. Menurut identifikasi Irvan, salah satunya adalah situs yang beralamat di http://www.football.com.my/.

Dalam situs yang dipermak itu, pelaku yang menamakan dirinya sebagai Mr Kubin menyusupkan gambar tengkorak. Kemudian di bagian bawah situs terdapat pesan yang menggunakan bahasa Vietnam bertuliskan "Ban chi la mot chu ga thoy :)".

Sebelumnya, tumbangnya tim nasional di kandang Malaysia dalam leg pertama final Piala AFF 2010 juga menyisakan kekesalan tersendiri bagi kalangan peretas Tanah Air. Imbasnya, situs Malaysia pun jadi sasaran tembak.

Beberapa di antaranya adalah Sony Music Malaysia, situs efurniture, food-beverage, dan beberapa lagi lainnya. "Gara-gara Indonesia kalah lawan Malaysia, Hacker Indonesia menyerang web Sony Music Malaysia dan beberapa web lain," pungkas Irvan.
»»  Read More...

'Bambang Pamungkas cs' Ekspansi Situs Malaysia

Jumlah situs Malaysia yang jadi korban serangan dedemit maya Indonesia bertambah. Kali ini, pelaku menampilkan foto pasukan Garuda yang dipimpin Bambang Pamungkas untuk mengekspansi sejumlah situs Malaysia.

Ada sekitar 11 situs Malaysia yang kali ini menjadi target serangan. Pelaku menamakan dirinya 'Black Hat Indonesia'.

"Indonesia tak pernah putus asa | Malaysia menang karena Curang. Kami akan tunggu di GELORA BUNG KARNO dengan menaklukan MALINGSIAL," tukas pelaku di halaman situs yang kena permak tersebut.

Aksi pembobolan situs Malaysia memang menjadi sarana para dedemit Tanah Air untuk menuntaskan rasa kesalnya. Sebelumnya, ada sekitar sembilan situs yang juga jadi korban pembobolan.

Tumbangnya tim nasional di kandang Malaysia dalam leg pertama final Piala AFF 2010 ditambah aksi teror laser dari fans tuan rumah diduga kuat menjadi latar belakang aksi serangan cyber ini.

Tak terkecuali para peretas asal Vietnam yang juga melakukan aksi serupa untuk melampiaskan kekesalannya lantaran timnasnya gagal mencapai final Piala AFF 2010 setelah dikalahkan 'Harimau Malaya'.


Sumber : Detik.com
»»  Read More...
Kamis, 02 Desember 2010

MENCEGAH USER MENGINSTALL PROGRAM

For Win XP

Mungkin banyak dari Anda yang menggunakan satu komputer untuk beberapa orang, seperti komputer warnet, kantor ataupun sekolah. Kadang-kadang Anda yang merupakan adminstartor komputer tersebut sedikit kesal dengan user lain yang seenaknya menginstall program pada komputer tersebut. Timbul keinginana untuk menonaktifkan fungsi install program pada komputer tersebut. Lalu, bagaimana caranya agar user tidak bisa menginstall program pada sebuah komputer?

Ada sebuah cara yang bisa Anda lakukan untuk mencegah seorang user melakukan instalasi program pada sebuah komputer. Cara tersebuat adalah dengan memblokir Windows Installer atau yang dikenal dengan Microsoft Installer. Executable file dari program ini adalah msiexec.exe. Namun, perlu saya garis bawahi cara ini hanya mampu mencegah user untuk tidak menginstall program yang installernya berekstensi .msi. Jika setupnya mempunyai ekstensi .exe kemungkinan besar masih bisa dijalankan. Tips ini bisa Anda gunakan di Windows XP, Windows Vista maupun Windows 7.

Cara untuk agar user tidak bisa menginstall program adalah dengan memblokir Windows Installer melalui group policy editor. Berikut langkah-langkahnya:
1. Klik Start » Run. Ketik “gpedit.msc” (tanpa tanda kutip) dan tekan Enter untuk membuka Group Policy Editor.
2. Pada jendela Group Policy Editor, bukalah Computer Configuration » Administrative Templates » Windows Components » Windows Installer.
3. Di sisi jendela sebelah kanan, klik dua kali (double click) Disable Windows Installer.
Silakan untuk Melihat Gambar:



dunia komputer


4. Pada jendela Disable Windows Installer, pilih opsi Enable kemudian pilih Always pada Disable Windows Installer dropdown box yang disediakan.
Silakan untuk Melihat Gambar:



dunia komputer


5. Klik OK untuk menyimpan perubahan dan menutup jendela Setting.

Kini cobalah untuk menjalankan installer atau setup program yang berekstensi .msi untuk memeriksa apakah setting bekerja. Jika muncul sebuah dialog seperti gambar di bawah ini, berarti Anda telah sukses memblokir Windows Installer.
spoiler

Namun, jika setup program masih berjalan, coba periksa lagi setting tadi dan pastikan semuanya telah sama dengan tutorial yang saya berikan.

NB : Jika ingin seperti semula silakan setting seperti sedia kala



»»  Read More...
Senin, 15 November 2010

CARA HACKER N' CRACKER MEMBOBOL PASSWORD DAN SOLUSI MENAGKALNYA

Jaman sekarang yang namanya hacker atau cracker semakin kreatif, dengan berbagai cara mereka berusaha menembus email anda, facebook, rekening online, bahkan blog. Anda tidak mau kan, kalau suatu saat profile facebook anda diubah orang? Atau web site anda tiba-tiba dig anti tampilannya oleh hacker / cracker? Salah satu cara hacker menembus account kita adalah dengan cara menebak password. Hacker menggunakan script yang dapat memasukkan puluhan password tiap detik untuk mencoba masuk ke dalam account anda.

Cara hacker menebak password anda antara lain :
1. Brute force attack, yaitu dengan mencoba semua kombinasi, mulai dari aaaa sampai zzzz sampai beberapa karakter.
2. Dictionary attack, yaitu dengan menebak menggunakan kata-kata dalam kamus, dan dikombinasikan dengan angka-angka atau karakter.
3. Personal information attack, dengan cara memasukkan data-data pribadi seperti nomor telepon, tanggal lahir, nama pacar, kode pos dan sebagainya.

Password yang sangat lemah akan sangat mudah dibobol hacker dengan cara ini. Contoh password yang sangat lemah, misalnya :
1. 123456, qwerty, asdf, ini karena mudah sekali orang mengetik koombinasi ini di keyboard.
2. Password, mypassword, dan lain-lain yang menggunakan kata-kata dalam kamus (semua bahasa).
3. Tanggal lahir, nama pacar, dan lainnya yang merupakan data diri orang tersebut.

Password yang lemah, bisa dibobol dalam waktu yang lebih cepat, misalnya :
1. Menggunakan semua huruf kecil.
2. Menggunakan kombinasi kata dan angka, misalnya buku10, makan25.
3. Mengganti huruf dengan karakter, misalnya c1nt@

Bagaimana membuat password yang kuat dan sulit ditembus hacker?
1. Merupakan kombinasi dari huruf besar,, huruf kecil, nomor dan karakter.
2. Panjang lebih dari 10 karakter.
3. Tidak menyertakan kata-kata dalam kamus.
4. Password yang kuat harus mudah diingat oleh pemiliknya. Contoh password yang kuat : 1mAu$100Ribu’
Cara mengingatnya :
1 = kata â € œsaya â € diterjemahkan dalam bahasa inggris (|)
mAu = mau
$ = uang
100Ribu = 100 ribu

Beberapa tips terkait dengan pencurian password adalah sebagaio berikut :
1. Jangan menngunakan password yang sama untuk berbagai macam layanan, misalnya password email anda sama dengan password facebook.
Hal ini akan berakibat :
- Seseorang yang dapat menjebol password facebook anda, bisa juga menjebol password email anda. Sementara di mata hacker menjebol password lebih mudah daripada menjebol email yahoo.
- Admin facebook tahu password anda, dia juga bisa memasukkan password tersebut ke email anda.
2. Jangan mengklik link di email yang menyatakan anda harus memferivikasi password anda. Email ini dikirim oleh hacker.
3. Jangan memasukkan password disitus selain yang memberikan layanan. Misalnya jangan memasukkan password yahoo di stus facebook untuk alas an apapun. (misalnya import address book).
4. Sebelum login ke email atau yang lain, pastikan URL di browser anda benar. Misalnya mail.yahoo.com bukan mail.yahoo-ltd.com atau yahoo-verify.com atau yang lain.
5. Untuk rekening online seperti e-gold, klik BCA, papal, sebaiknya amda tidak mengetik password anda lewat keyboard (karena hacker bisa membaca keyboard anda dengan program keylogger). Gunakan On screen keyboard, Charakter map, atau copy paste dari huruf acak.

»»  Read More...
Selasa, 09 November 2010

FoxFilter

Video Porno, gambar porno, dan semua hal yang berbau porno pasti sangat banyak dicari di internet, Tentu ini sangat berbahaya jika ada anak dibawah umur yang ikut mencari hal-hal yang berbau porno tersebut.

Bagi temen-temen yang ingin memblokir situs porno kini ada cara yang sangat sederhana tanpa perlu menggunakan software. Hanya dengan Browser Mozilla firefox kita bisa memblokir situs yang berisi konten dewasa.

Selain bisa mengubah tampilan browser firefox, ternyata kita juga bisa gunakan browser ini untuk memblokir situs porno hanya dengan menambahkan addon FoxFilter.


Blocking adult +17
»»  Read More...
Sabtu, 06 November 2010

MELACAK IP ADDRESS DAN REAL ADDRESS SESEORANG

Artikel ini ditulis karena terinspirasi pertanyaan om Rasters tentang bagaimana cara melacak IP address suatu situs. Dalam artikel ini Me akan membahas hal-hal berikut:



1. Melacak alamat IP suatu situs

2. Melacak Real Adress server suatu situs

3. Cara Mengetahui IP address lawan chatting kita



(:::::----- Pembahasan -----:::::)


1. Melacak alamat IP suatu situs

Untuk mengetahui alamat IP suatu situs, kita dapat melakukan PING terhadap situs tersebut. Caranya: Masuk ke command Prompt dan ketikan PING WWW.SITUS-YANG-DILACAK.COM lalu tekan enter. Maka akan muncul alamat Ip situs tersebut.

2. Melacak Lokasi server (real address) suatu situs

Kita dapat melacak lokasi server suatu situs hanya dengan mengetahui alamat situsnya saja. Coba anda buka www.domainwhitepages.com Tinggal masukkan IP address situs tadi atau masukkan alamat situsnya dan anda akan mendapatkan info lengkap tentang server dari situs tersebut diantaranya adalah lokasi negara dan kota.

3. Melacak IP address lawan chatting kita

Saat kita menggunakan Yahoo messenger, sebenarnya kita bisa mengetahui alamat IP dari lawan chatting kita. Caranya:

:: Kirimkan suatu file pada lawan chat kita.

:: Lalu masuklah ke Command Prompt (MSDOS) dan ketikkan NETSTAT -N lalu tekan enter, maka alamat IP lawan chatting anda (yang telah anda kirimi file tadi) akan muncul beserta port yang digunakan untuk pengiriman file.

:: Untuk mengetahui lokasi lawan chatting anda (real address) seperti ia berada di kampus atau di warnet mana, tinggal anda chek di www.domainwhitepages.com dengan mempergunakan alamat IP yang anda dapatkan.
»»  Read More...
Kamis, 04 November 2010

MAU JADI HACKER?

Jadi kamu memutuskan untuk menjadi seorang hacker UNIX tapi kami nggak tau gimana mulainya? Sebelum kamu benar-benar mulai, pastikan bahwa hal-hal berikut ini adalah jelas:

1. Hacking adalah kerja keras. Hacking bukanlah tempat bermain anak-anak yang hanya ingin mendapat 15 menit secara cuma-cuma. Kamu harus belajar bagaimana caranya mengoperasikan dan memprogram sebuah system. Kamu mesti ngeriset bagaimana mesin-mesin bereaksi dan membaca kode-kode asli. Ini adalah proses yang panjang dan sukar - inilah peringatan untuk kamu!

2. Hacking adalah ilegal. Masuk ke jaringan komputer tanpa izin adalah ilegal, paling tidak di banyak negara (hanya Belanda dan Argentina kalo nggak salah yang belum punya hukum mengenai hacking. Belum aja, sih ... paling juga nanti akan ada.) Walaupun hanya log-on ke sebuah sustem dengan menggunakan account bukan milikmu adalah tindakan pidana yang bisa dikenakan hukuman. Sekali sang hakim menjatuhkan hukuman, maka hukuman tersebut akan dimasukkan ke data hidup / arsip kamu. Seluruh hidup kamu mungkin bisa terlantar karena hanya sedikit perusahaan yang bersedia menerima hacker sebagai karyawan. Ini serius. Apalagi di Indonesia. Jika kamu meng-hacking server milik pemerintah, bisa dijamin kamu akan amblas. Dan keluarga kamu nggak aman! Beberapa anggota kami nggak bisa balik lagi ke tanah air karena sudah dicekal, dan terakhir, pemerintah mulai menyelidiki asal-usul ChiKo dan mencari keluarganya di Indonesia.

3. Hacking memerlukan banyak waktu. Kamu nggak mungkin cuman nge-hack selama setengah thun, terus berhenti dan istirahat selama tiga bulan, lalu kembali lagi. Waktu berjalan cepat di internet. Rilis baru UNIX, bug-bug baru, dan juga fix-fix nya. Sekali kamu ketinggalan jaman dengan eksploit data milikmu, kamu mesti mengemis-ngemis ke orang lain untuk memberikan barang-barang baru kepadamu, dan jika kamu melakukan hal tsb terlalu sering, mereka nggak akan begitu senang jadinya. 50% dari waktu hacking sebenarnya dihabiskan untuk mengumpulkan informasi. Bicaralah ke hacker-hacker lainnya, baca mailing lists dan newsgroups, jangan lupa situs-situs www dan ftp yang bagus.
Tapi apa motivasi kamu untuk secara benar-benar melakukan 'unix hacking'? Itu terserah kamu. Kamu ingin menjadi salah satunya, maka pikirkan lagi mengapa kamu ingin menjadi salah satu unix hacker. Lupakan film-film seperti "The Net" ataupun "Hackers" - film-film tsb BUKANLAH realita! Lupakan mimpi-mimpi menjadi pahlawan, mengehack Pentagon atau HanKam dan menjadi cowok terseksi, mendapat pacar-pacar yang cantik dan pada akhirnya bekerja untuk sebuah perusahaan keamanan sistem dengan gaji berjibun ;o). Hal-hal tersebut BUKANLAH apa yang akan terjadi - jadi, pastikanlah bahwa alasan kamu jelas, mengapa kamu ingin menjadi hacker dan apa yang kamu harapkan dari hacking. Bisakah kamu bayangkan ibundamu tercinta, tersedu-sedu saat polisi datang untuk menahanmu?



Ingatlah peringatan-peringatan ini. Ini kami jadikan peringatan untuk memastikan bahwa kamu menyadari apa yang kamu lakukan dan kamu ingin menjadi apa. Catatan juga bahwa kami menulis petunjuk singkat ini sebab seringkali kami mendapat pertanyaan dari banyak orang, "Gimana caranya supaya gue jadi jago nge-hack UNIX?" - dan dari waktu ke waktu kami menjadi makin cape ngejawabinnya. Maka ... inilah dia jawaban-jawabannya. Jangan salahkan kami atas ketidaklengkapan ataupun kesalahan- kami udah nggak peduli lagi dengan permintaan-permintaan ngajarin nge-hack lewat jalan potong. Hanya yang paling tahan bantinglah yang bertahan - jadi, cobalah mendapatkan sebanyak mungkin melalui teks ini jika kamu benar-benar masih pemula. Kami sendiri masih belum pantas menyandang gelar "hacker" karena kami merasa masih jauh sekali tertinggal oleh rekan-rekan kebangsaan lain dan kami masih selalu dalam proses mempelajari segalanya.
Gimana cara mulainya?

1. Kenalilah sang sistem - atau - gimana caranya kamu bisa menang rodeo tanpa belajar caranya menunggang kuda?

2. Dapatkan distribusi unix. Cobalah mendapatkan Linux, FreeBSD, Solaris, Sinix dll. untuk PC kamu. Linux dan FreeBSD adalah sistem-sistem murah (kadang-kadang gratis!) yang berasal dari BSD, sedangkan Solaris dan Sinix adalah sistem-sistem mahal yang berasal dari System V. Tip: Carilah distribusi linux yang punya buku pegangan yang cukup bagus. Kamu mesti mempelajari bagaimana caranya mengoperasikan unix. Pelajarilah dasar-dasarnya, seperti mengganti direktori, perintah-perintah menyalin dan menghapus dan menggunakan program penyunting.

3. Motivasi dirimu sendiri untuk secara benar-benar menggunakan UNIX. Gimana caranya memotivasi - itu terserah kamu sendiri. Mungkin dengan menggunakan databasi yang ada di distribusi unix kamu, membuat program dalam C untuk sekolah/universitas kamu, apa aja lah, yang jelas kamu mesti benar-benar menggunakan unix (seperti jamannya ngetik perintah di DOS dulu).

4. Beli beberapa buku untuk menolong kamu. Diluar sana ada banyak, jadi, pergilah ke toko buku terkemuka, paling bagus didekat sebuah universitas, dimana banyak orang-orang yang bisa menolong memberitahukan buku-buku apa yang cukup baik mengenai unix. Buku-buku Nutshell terbitan O'reilly (dan terjemahannya) kami sukai, namun ini adalah opini pribadi. Kamu mungkin mau mulai dengan seri For Dummies terbitan IDG (banyak yang bahasa Indonesianya. Baca FAQ untuk judul-judul lain.

5. Dapatkan internet account dengan PPP dan/atau akses shell (hubungi ISPmu). JANGAN SEKALI-KALI menge-hack atau bertukar informasi mengenai hacking (tanpa PGP) dengan menggunakan account milik kamu sendiri (atau account dibawah nama/alamat/telepon kamu!). Coba untuk mengkonfigurasikan PC unix kamu untuk menghubungkan diri ke Internet provider. Beberapa distribusi Linux dilengkapi dengan sebuah buku petunjuk dimana mereka menggambarkan gimana caranya untuk menyambungkan ke internet. Jika kamu sudah mengikuti 5 langkah tsb diatas dan mengetahui caranya mengoperasikan unix (ini akan makan waktu sekitar 2 - 8 minggu) maka kamu sebaiknya melanjutkan ke langkah berikutnya:

Pelajari Dasar-Dasarnya!

6. Kembalilah ke toko buku, kali ini carilah buku-buku mengenai unix dan keamanan internet. Beberapa buku terbitan Elex Media membahas hal ini. Buku-buku berbahasa inggris antara lain "Practical Unix Security" oleh Garfinkel and Spafford. Pelajari masalah-masalah keamanan dasar, 'holes' dan ciri-ciri apa yang ada di unix, dan kesalahan-kesalahan apa yang sering orang-orang lakukan.

7. Cobalah untuk mendapatkan semua informasi dan file-file yang kamu bisa temukan di internet. Selidiki situs-situs www dan ftp dan gunakan mesin pencari. Berlangganlah ke mailing list mengenai keamanan yang cukup penting dan bacalah newsgroups yang mungkin bisa jadi penting. Tanya-tanya di sekeliling di IRC mengenai situs-situs yang bagus. berikut adalah situs-situs untuk permulaan:

http://wks.uts.ohio-state.edu/unix_course/unix.html
http://www.mcsr.olemiss.edu/unixhelp/

8. Baca dan analisa file-file hasil kumpulan kamu - dan jangan cuman dikumpulin aja. Jika kata-kata seperti suid, buffer overflow, firewall, rdist, nis, nfs, dan SATAN sudah menjadi bukan rahasia lagi bagi kamu dan kamu benar-benar mengetahui apa makna dan konsekwensi kata-kata tersebut, ...lanjutkan.

Mulai Hacking

9. Dapatkan sebuah account yang bukan milikmu! Coba minta dari hacker yang kamu kenal/jumpai. Atau gunakan metode-metode yang ada di FAQ. Ingatlah: jangan coba-coba nge-hack dari account milik kamu sendiri!

10. Dengan account ini kamu bisa mencoba untuk menge-hack sistem pertamamu. Coba eksploit-eksploitmu. Tapi ingatlah untuk selalu untuk menutupi jejak (artikel akan segera menyusul) supaya account ilegal milikmu tidak menjadi sejarah setelah baru sekali dipakai!

11. Gunakan ypx, eksploit - eksploit remote sendmail, insecure NFS exports, dll untuk mendapatkan host-host lainnya. Kamu bisa menjadi benar-benar sukses dengan barang "lama" ini jika kamu menggunakan daftar host yang cukup besar dan skrip tulis/temukan (write/find) yang mengotomatisasi proses penge-test-an untuk kamu. Tapi dimana bisa ditemukan nama-nama host untuk membuat daftar host? Banyak kemungkinan. Coba irc, /etc/hosts, www, data analisis statistik dari akses-akses internet atau www, dll. Ini akan memberikan kamu banyak host dengan account-account yang ada.

12. Instal sebuah sniffer jika keadaan sistem memungkinkan dan kamu membobol account 'root'! Account ini akan memperbolehkan kamu mengakses banyak account ke host-host baru. Jalankan skrip-skrip eksploit kamu. pada akhirnya paling tidak ada beberapa yang bisa digunakan. Lanjutkanlah.

Menjadi seorang Hacker

APA? Kamu udah berhasil nge-hack root di beberapa sistem - dan kamu masih belum juga seorang "hacker"? Kenapa tuh? Seorang hacker bukanlah seseorang yang kerjanya menge-hack sebuah site, install sebuah sniffer dan selanjutnya. Seorang hacker asli adalah seseorang yang ingin mengerti sebuah sistem, mengetahui bagaimana sang sistem bereaksi, bersenang-senang mengambil alih kekuasaan di server tersebut dan tertarik dalam menemukan bugs-bugs baru dan mengarang program-program kegunaan (tool utility) baru. Yang cocok digambarkan diatas bisa dipanggil Columbus-nya Cyberspace.

13. Cobalah untuk berhubungan dengan hacker-hacker lainnya dan saling bertukar informasi, pengalaman, accounts, eksploits, dan file.

14. Amati diskusi-diskusi di newsgroups, mailing lists, dan irc. Cobalah membaca RFC-RFC penting, pelajarilah C dan mulailah memprogram tools karyamu sendiri.

15. Jangan kut-ikutan menjadi "31337" - kamu sendiri tahu bahwa kamu udah cukup keren hackingnya ("cool", gitu, bahasa Sunda-nya mah!) dan kamu nggak perlu untuk meyakinkan setiap orang bahwa kamu emang elit. Bertindaklah secara normal dan tolonglah orang-orang lain yang sekarang bertanya-tanya kepada kamu "gimana caranya supaya gue bisa nge-hack UNIX?"

16. Jangan lelah. Tetaplah bertahan di kawasan per-hacking-an, selalu amati newsgroup dan mailing list dan teman teman, jangan berhenti ber-hacking ria.
Yah, segitulah dari kami, kawan-kawan, teks diatas kayaknya cukup untuk membuat para pendatang baru tersedak mulutnya. Teks tsb emang singkat dan kotor, namun mempunyai apa yang diperlukan.
»»  Read More...