Tampilkan postingan dengan label Hacking N Security. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking N Security. Tampilkan semua postingan

Rabu, 14 September 2011

Pengaturan CHMOD File dan Directory

Hak akses direktori dan file sangat menentukan keamanan web anda. Direktori dan file yang bisa dimodifikasi oleh pengunjung web dapat menyebabkan web dan server dihack. Maka sangat disarankan untuk menggunakan hak akses yang semestinya dan sebutuhnya untuk file dan direktori web anda.


Server Hosting menggunakan konfigurasi SuPHP dan menjalankan PHP dalam mode CGI. Dengan kondisi ini hak akses direktori dan file dibatasi. Batas hak akses paling tinggi untuk direktori adalah 755 dan untuk file adalah 644.

Bila ada file atau folder yang menggunakan hak akses yang melebihi ketentuan di atas, maka halaman web akan memunculkan error “internal server error 500″. Untuk memperbaikinya harus mengganti hak akses direktori dan file mejadi 755 atau 644.

Mengganti hak akses file atau direktori melalui cPanel:

Login ke cPanel > File Manager
Klik kanan pada direktori atau file yang ingin diganti, pilih Change Permissions
Untuk direktori, ganti menjadi hak akses menjadi 755
Untuk file, ganti menjadi hak akses menjadi 644
Tekan tombol Change Permissions untuk menggantinya.
Mengganti hak akses file dan direktori melalui FileZilla:

Login ke FTP dengan Menggunakan FileZilla
Klik kanan pada direktori atau file yang ingin diganti hak aksesnya, lalu pilih File Permissions
Untuk file, ganti hak akses menjadi 644
Untuk direktori, ganti hak akses menjadi 755
[spoiler]
Tekan tombol OK untuk mengganti hak akes Sekarang anda telah bisa mengganti hak akses file dan direktori (Change File and Directory Permissions) melalui cPanel dan aplikasi FTP FileZilla.

Minggu, 24 Juli 2011

Mencegah Website Dari Serangan XSS

Pada bahasan-bahasan sebelumnya, kita telah membahas tentang dasar/konsep pembuatan form dengan HTML dan PHP. Nah, sekarang mari kita tes, seberapa amankah script tersebut dari serangan peretas.
XSS (Cross Site Scripting) adalah salah satu teknik hacking yang menggunakan metode script injection melalui celah tertentu pada suatu halaman website. Celah tersebut terkadang bisa melalui input form, atau dengan cara memodifikasi parameter URL. Adapun script yang di-injeksikan terdapat beberapa macam, bisa HTML Tag, JavaScript, PHP, ASP (sesuai web server), dll.
Sekarang mari kita coba pada form html yang menggunakan metode POST berikut,
<html>
<head>
<title>Form in One file</title>
</head>
<body><center><h5>
<?php
if ($_POST) {
echo “Anda tinggal di ” . $_POST['alamat'];
} else {
?>
<form action=”" method=”POST”>
Alamat : <input type=”text” name=”alamat”>
<input type=”submit” value=”Proses”>
</form>
<?php
}
?>
<br><br><p>
Copyright @ www.almansyurin.web.id
</body>
</html>
Script tersebut diatas, akan menghasilkan sebuah form yang bernama Alamat. Sekilas form tersebut terlihat biasa-biasa saja, namun coba kita injeksikan HTML Tag berikut pada form tersebut.
<body bgcolor=”black”><center><font color=”green” size=”30″>
This Site Was Hacked
</font></center></body>
Dan lihat apa yang terjadi, web server akan tetap memproses input HTML Tag tersebut, dan menampilkanya pada web browser. Terus pertanyaanya adalah, apa dampak yang ditimbulkan dari serangan XSS tersebut?? toh itu juga tidak merusak server, hanya merubah tampilanya saja?? Hal tersebut akan kita kupas di akhir bahasan nanti.
Berikut contoh lain serangan XSS yang dilakukan melalui modifikasi parameter URL (Uniform Resource Locator). Hal ini biasa terjadi pada form HTML yang menggunakan metode GET. Lihatlah parameter URL berikut,
http://www.almansyurin.web.id/onefile.php?alamat=Mojokerto
Sekarang bagaimana kalau kita sisipkan kode JavaScript berikut di belakang parameter tersebut. Lebih tepatnya, ganti kata “Mojokerto” dengan script di bawah ini,
<script>alert(“Is This Vulnerable!”);</script>
Dan kode Javascript pun akan tetap diproses, dan ditampilkan kembali pada web browser client. Serangan XSS semacam ini disebut “Reflected XSS”, karna hanya akan dipantulkan kembali ke client tersebut.
Walaupun HTML Tag dan Javascript injection ini tidak berpengaruh besar pada sisi server, namun hal ini juga termasuk vulnerable. Karena dapat merusak tampilan website tersebut, dengan sedikit kreatifitas dari si peretas.
Nah, bagaimana sekarang kalau kita injeksikan kode Javascript berikut,
<script>prompt(“Masukan Nomor PIN Anda?”,” “);</script>
Pengunjung/Client yang masih awam, pastinya akan dengan mudah percaya dan kemudian memasukan PIN mereka tersebut. Tapi bagaimana cara kerjanya, kalau hal tersebut hanya dipantulkan pada web browser si peretas??
Jawabanya mudah sekali, yaitu dengan LINK HTML. Dengan membuat link yang menuju pada halaman yang sudah kita injeksikan tersebut, para korban akan lebih mudah tertipu. LINK tersebut juga dapat kita masukan ke website korban melalui fasilitas GuestBook, atau Komentar.
Saya disini tidak mengajarkan untuk berbuat jahat, namun memang itulah apa adanya yang harus kita ketahui. Dan untuk pencegahanya, kita dapat menggunakan fungsi khusus “htmlspecialchars” dari PHP. Tambahkan fungsi tersebut seperti contoh-contoh berikut,
//contoh method POST
$umur = htmlspecialchars($_POST['age']);
//contoh method GET
$nama = htmlspecialchars($_GET['name']);
//contoh langsung
echo “Alamat : ” . htmlspecialchars($_POST['alamat']);
Fungsi khusus tersebut adalah untuk memfilter semua input dari client, untuk dirubah menjadi STRING. Sehingga akan tampil apa adanya.
Sedangkan untuk serangan XSS mengguanakn PHP sebagai bahan injeksinya, sebagian besar tidak akan berfungsi. Karna script tersebut akan langsung dirubah menjadi STRING. Lebih mudahnya adalah, tidak bisa menjalankan PHP di dalam PHP.
Untuk mengakali hal tersebut pun, kita masih bisa menggunakan fungsi eval()

Jumat, 22 Juli 2011

Tips hacking Google Crome

Chrome memang memikat dan ada banyak alasan untuk menggunakannya. Sleek minimalist browser, yang menyuguhkan banyak fitur ke could, memberi user fleksibilitas dan kebebasan yang tak tergambarkan sebelumnya. Kini saat kita mencoba menggunakan chrome lebih detail lagi dengan 5 hacking berikut ini :
1. Auto-start Chrome di Incognito Mode
Untuk auto-start Google Chrome di incognito mode, kita perlu menyetting properties link atau ikon yang dipakai menjalankan Chrome. Ini bisa berupa shortcut di desktop, di quick launch bar atau di start menu.
Caranya :
a. Klik kanan ikon Chrome atau shortcut dan pilih properties. Pada shortcut tab yang terdapat field bernama target. Link yang ada di sana tampak seperti ini C:\Users\Tina\AppData\Local\Google\Chrome\Application\Chrome.exe.
b. Ubah sehingga menjadi seperti ini :
C:\Users\Tina\AppData\Local\Google\Chrome\Application\Chrome.exe-incognito.
c. Klik OK untuk menyimpan dan cobalah link yang telah diedit. Chrome seharusnya menjalankan windows baru Goole chrome.
2. Browsing Dokumen PDF dengan Adobe Reader
Bila kurang sreg dengan in built Goole Chrome PDF Reader, ada cara mudah untuk melihat PDF menggunakan PDF Reader default semacam Adobe Reader. Kita bisa mendisable Chrome PDF Viewer Plugin dan, reader default akan menghandle kembali PDF.
Caranya :
a. Ketik about:plugins di Google Chrome URL/search bar, dikenal pula sebagai omnibox, cari Chrome PDF Viewer Plugin dan Klik Disable link. Pastikan PDF Plugin lain seperti Adobe Reader atau Foxit Reader diinstal dan enabled.
3. Mengakses Fitur-fitur Experimental
Sebagaimana yang dilakukan labs pada Gmail, Goole melengkapi Chroem dengan beberapa fitur Experimental yang bisa dengan mudah dienable jika kita lokasinya yang tersembunyi.
Caranya :
a. Untuk membuka daftar _eexperiment_f, ketik about:flags di omnibox. Tepat dikanan atas, ada peringatan yang mengatakan fitur-fitur experimental bisa jadi mengubah, membreak, atau raib suatu saat. Akan tetapi ini tak berarti fitur-fitur ini tak bermanfaat.
b. Direkomendasikan mengenable side tabs jika memakai widescreen monitor, fitur print previe, juga web page pre-rendering bila ingin browsing lebih kencang.
4. Cepat Disable dan Enable Extension
Di Goole Chrome, browser extension tab bisa diakses via ikon spanner (customize) – Tools – Extensions. Dari tab itu bisa mendisable atau mengenable extension atau membuka Chrome web store untuk menemukan extension anyar. Sayangnya, tidaka ada shortcut selain membiarkan extension tab senantiasa terbuka.
Bial sering mendisable dan mengenable extension karena sering menimbulkan konflik dengan website yang anda kunjungi atau lantaran alasan lain, anda bakal menyukai extension. Quick Disable dan Quick Enable menambahkan kemampuan disable/enable ke Chrome URL dan search bar yang multifunsi itu.
Caranya :
a. Ketik enable atau disable diikuti nama extension yang dimaksud. Segera setelah menekan spacebar usai mengetikan keyword, logo Quick Disable atau Quick Enable muncul di omnibox. Dan ketika mengetik huruf pertama dari nama extension, sebuah daftar extension terlihat, sehingga tidak perlu mengeja nama lengkapnya.
5. Akses Printer dari manapun dengan Google Cloud Print
Sebelumnya hanya ditemukan di Beta, Goole Cloud Print kini menjadi fitur resmi goole Chrome. Ini memungkinkan kita mengakses dan mengshare printer online dan kita bisa mencetak dari manapun saat kita dalam perjalanan.
Caranya :
1. Klik ikon spanner, pilih Potions, dan pindah ke Under the Hood, di bagian bawah, klik sign in to Goole Cloud Print, kita ahrus login ke akun Goole, selanjutnya Goole akan melaporkan sukses dan kita bisa mencetak test page atau klik OK dan manage Print Settings.

Sabtu, 25 Juni 2011

Kode Error dalam SMTP / SMTP Reply codes

error SMTP
sebagai ilmu tambahan bagi teman2 yang sering menggunakan mail server SMTP
berikut ini adalah daftar kode error SMTP yang sering muncul pada saat anda melakukan konfigurasi pada SMTP...
silahkan di simak...







Code:
500 Syntax error, command unrecognized [This may include errors such as command line too long]
501 Syntax error in parameters or arguments
502 Command not implemented
503 Bad sequence of commands
504 Command parameter not implemented

211 System status, or system help reply
214 Help message [Information on how to use the receiver or the meaning of a particular on-standard command; this reply is useful only to the human user]

220 Service ready
221 Service closing transmission channel
421 Service not available, closing transmission channel [This may be a reply to any command if the service knows it must shut down]

250 Requested mail action okay, completed
251 User not local; will forward to
450 Requested mail action not taken: mailbox unavailable [E.g., mailbox busy]
550 Requested action not taken: mailbox unavailable [E.g., mailbox not found, no access]
451 Requested action aborted: error in processing
551 User not local; please try
452 Requested action not taken: insufficient system storage
552 Requested mail action aborted: exceeded storage allocation
553 Requested action not taken: mailbox name not allowed [E.g., mailbox syntax incorrect]
354 Start mail input; end with.
554 Transaction failed


Terjemahan Google


Sintaks error 500, perintah [belum diakui kesalahan ini mungkin termasuk seperti baris perintah terlalu panjang]
501 Sintaks error dalam parameter atau argumen
502 Perintah tidak diimplementasikan
503 Buruk urutan perintah
504 parameter Perintah tidak diimplementasikan

211 System status, atau membalas sistem bantuan
214 Bantuan pesan [Informasi tentang cara menggunakan penerima atau makna tertentu perintah on-standar; jawaban ini hanya berguna untuk pengguna manusia]

Layanan 220 siap
221 Layanan penutupan saluran transmisi
421 Layanan tidak tersedia, saluran transmisi menutup [ini mungkin merupakan jawaban untuk perintah apa pun jika layanan tersebut tahu harus shut down]

250 Requested mail action okay, selesai
251 Pengguna tidak lokal; akan maju ke
450 tindakan tidak diambil Diminta mail: kotak surat tidak tersedia [Misalnya, kotak sibuk]
550 tindakan yang diminta tidak dilakukan: kotak surat tidak tersedia [Misalnya, kotak tidak ditemukan, tidak ada] akses
451 tindakan yang diminta dibatalkan: kesalahan dalam pemrosesan
551 Pengguna bukan lokal; silakan coba
452 tindakan yang diminta tidak dilakukan: sistem penyimpanan tidak memadai
552 tindakan mail Diminta dibatalkan: melebihi alokasi penyimpanan
553 tidak diambil tindakan yang diminta: nama kotak surat tidak diperbolehkan [Misalnya, kotak sintaks yang salah]
Start mail input 354; berakhir dengan.
554 Transaksi gagal


Semoga bermanfaat...
Source : http://henry.gultom.or.id/

Kamis, 23 Juni 2011

Google Dork

Berhubung banyak yang belum tahu tentang defenisi dan fungsi dari google dork maka berikut ini akan saya jelaskan seperti apa google dork itu.


Google dork adalah kata kunci dalam mempermudah pencarian data pada google, dimana kata kunci inilah yang membantu banyak sekali Hacker/cracker/security dalam mencari data yang akurat maupun data data yang tersembunyi seperti log, username maupun password. selain itu google dork adalah kata kunci yang digunakan untuk melakukan pencarian akurat terhadapap informasi yang akan di cari. misalkan untuk mencari software, file pdf, dll.  

berikut ini adalah contohnya :

"site:"
Google akan membatasi pencarian dan hasilnya berdasarkan site/web yang dituju
contoh : site:google.com facebook, maka akan mencari semua facebook di situs google.com

"allintitle:"
Google melakukan pencarian pada semua Judul
contoh : allintitle:face book, maka akan mencari semua judul face dan semua judul book

"intitle:"
Google melakukan pencarian pada semua Judul lebih spesifik
contoh : intitle:face book, maka akan mencari semua judul face yang ada book nya

"allinurl:"
google akan melakukan pencarian pada URL yang di cari
contoh : allinurl:face book, maka akan mencari semua url face dan semua url book

"inurl:"
Google akan melakukan pencarian Pada URL lebih spesifik
contoh : inurl:face book , maka akan mencari site face yang ada url book nya

site:*.com inurl:config.php dbuname dbpass (admin)

Kamis, 19 Mei 2011

Koleksi Film Hacker

Bagi yang hobby dengan box office movie
berikut ini tersaji beberapa film yang berkaitan dengan dunia hacker
silahkan di download

Eagle Eye [DVD-RIP] + Indo Sub
http://www.indowebster.com/EagleEye2008DvDripaXXo.html

Tron + English Subtitle
http://www.indowebster.com/Tron_1982.html
http://www.indowebster.com/Tron_1982_English_Subtitle.html

Antitrust + English Subtitle
http://www.indowebster.com/Anti_trustavi.html
http://www.indowebster.com/Anti_trustsrt.html

Die Hard 4 : Live Free Or Die Hard
http://www.indowebster.com/Live_Free_or_Die_Hard_CD1.html
http://www.indowebster.com/LiveLiveFreeorDieHardCD2.html

Enemy Of The State
http://www.indowebster.com/EnemyoftheState1998mHDx264AsCopart1.html
http://www.indowebster.com/EnemyoftheState1998mHDx264AsCopart2.html
http://www.indowebster.com/EnemyoftheState1998mHDx264AsCopart3.html

Firewall [DVD-RIP] + English Subtitle
http://www.indowebster.com/Firewall2006DVDRipxVIDLRC.html
http://www.indowebster.com/Eng_Sub_Firewall_2006.html

Hackers
http://www.indowebster.com/Hackers_1991.html
http://www.indowebster.com/Hackers_1991srt.html

The Italian Job (1969) [DVD-RIP] + English Subtitle
http://www.indowebster.com/The_Italian_Job_1969_DVDRip_English_Subtitle.html
Password : trickythieves

Italian Job HD (2003) + English Subtitle
http://www.indowebster.com/The_Italian_Job__1.html
http://www.indowebster.com/The_Italian_Job_English_Subtitle.html

Pirates Of Silicon Valley (1999) + Indo Subtitle
[History about Apple Computer & Microsoft]
http://www.indowebster.com/Pirates_of_Silicon_Valley_1999.html
http://www.indowebster.com/Subtitle_Indonesia_Pirates_of_Silicon_Valley_1999.html

Sneakers [DVD-RIP] + Subtitle
http://www.indowebster.com/Sneakers.html
http://www.indowebster.com/Subtitle_Sneakers.html

The Net
http://www.indowebster.com/the_net.html

Untraceable [R5] + English Subtitle
http://www.indowebster.com/Untraceable_R5.html
http://www.indowebster.com/Untraceable_R5_subtitle.html

War Games (1983)
http://www.indowebster.com/WarGames_1983.html

Wargames: The Dead Code [DVD-RIP] + Englsih Subtitle
http://www.indowebster.com/WarGames_The_Dead_Code_DvDrip_2008.html
http://www.indowebster.com/WarGamesTheDeadCode2008DvDripaXXo_subtitle.html


The Net 2.0 [DVD-RIP]
rapidshare.com The.Net.2.0.2006.DVDRip-www.teendezire.com.part1.rar
rapidshare.com The.Net.2.0.2006.DVDRip-www.teendezire.com.part2.rar
rapidshare.com The.Net.2.0.2006.DVDRip-www.teendezire.com.part3.rar
rapidshare.com The.Net.2.0.2006.DVDRip-www.teendezire.com.part4.rar

New York City Hackers
http://www.student.uit.no/~stigls/Video/NYCH_2005.wmv

Revolution OS
http://mirrors.unixsol.org/revolution_os/RevolutionOS.avi

Selasa, 17 Mei 2011

dork PhpMyAdmin

inurl:main.php phpMyAdmin

inurl:main.php Welcome to phpMyAdmin


intitle:"index of/phpmyadmin"
phpMyAdmin "running on" inurl:"main.php"
phpMyAdmin dumps
"phpMyAdmin" "running on" 


inurl:"main.php" filetype:txt | filetype:sql ("phpMyAdmin SQL Dump"|"phpMyAdmin MySQL-Dump")

intitle:"index of /phpmyadmin" -tar


allinurl:/tbl_properties_structure.php?


inurl:main.php "Welcome to phpMyadmin" -"No Privileges" "runtime" -"as root@"

New Google Dork for SQLI

Buat yang suka nyari2 vuln target berikut ini ada beberapa dork yang tersaji
silahkan dipilih dan selamat mencoba
kalo dapat banyak jangan lupa di share yah... ^_^

Quote:inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:Stray-Questions-View.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
inurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:avd_start.php?avd=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:news_view.php?id=
inurl:select_biblio.php?id=
inurl:humor.php?id=
inurl:aboutbook.php?id=
inurl:ogl_inet.php?ogl_id=
inurl:fiche_spectacle.php?id=
inurl:communique_detail.php?id=
inurl:sem.php3?id=
inurl:kategorie.php4?id=
inurl:news.php?id=
inurl:index.php?id=
inurl:faq2.php?id=
inurl:show_an.php?id=
inurl:preview.php?id=
inurl:loadpsb.php?id=
inurl:opinions.php?id=
inurl:spr.php?id=
inurl:pages.php?id=
inurl:announce.php?id=
inurl:clanek.php4?id=
inurl:participant.php?id=
inurl:download.php?id=
inurl:main.php?id=
inurl:review.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:prod_detail.php?id=
inurl:viewphoto.php?id=
inurl:article.php?id=
inurl:person.php?id=
inurl:productinfo.php?id=
inurl:showimg.php?id=
inurl:view.php?id=
inurl:website.php?id=
inurl:hosting_info.php?id=
inurl:gallery.php?id=
inurl:rub.php?idr=
inurl:view_faq.php?id=
inurl:artikelinfo.php?id=
inurl:detail.php?ID=
inurl:index.php?=
inurl:profile_view.php?id=
inurl:category.php?id=
inurl:publications.php?id=
inurl:fellows.php?id=
inurl:downloads_info.php?id=
inurl:prod_info.php?id=
inurl:shop.php?do=part&id=
inurl:productinfo.php?id=
inurl:collectionitem.php?id=
inurl:band_info.php?id=
inurl:product.php?id=
inurl:releases.php?id=
inurl:ray.php?id=
inurl:produit.php?id=
inurl:pop.php?id=
inurl:shopping.php?id=
inurl:productdetail.php?id=
inurl:post.php?id=
inurl:viewshowdetail.php?id=
inurl:clubpage.php?id=
inurl:memberInfo.php?id=
inurl:section.php?id=
inurl:theme.php?id=
inurl:page.php?id=
inurl:shredder-categories.php?id=
inurl:tradeCategory.php?id=
inurl:product_ranges_view.php?ID=
inurl:shop_category.php?id=
inurl:transcript.php?id=
inurl:channel_id=
inurl:item_id=
inurl:newsid=
inurl:trainers.php?id=
inurl:news-full.php?id=
inurl:news_display.php?getid=
inurl:index2.php?option=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:newsone.php?id=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:aboutbook.php?id=
inurl:preview.php?id=
inurl:loadpsb.php?id=
inurl:pages.php?id=
inurl:material.php?id=
inurl:clanek.php4?id=
inurl:announce.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:viewapp.php?id=
inurl:viewphoto.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:review.php?id=
inurl:iniziativa.php?in=
inurl:curriculum.php?id=
inurl:labels.php?id=
inurl:story.php?id=
inurl:look.php?ID=
inurl:newsone.php?id=
inurl:aboutbook.php?id=
inurl:material.php?id=
inurl:opinions.php?id=
inurl:announce.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:tekst.php?idt=
inurl:newscat.php?id=
inurl:newsticker_info.php?idn=
inurl:rubrika.php?idr=
inurl:rubp.php?idr=
inurl:offer.php?idf=
inurl:art.php?idm=
inurl:title.php?id= 
inurl:show_content.php?id=

Senin, 16 Mei 2011

Dork google for movie, song, or software downloads

Google dork untuk download film, lagu, atau software

"parent directory " /Nama Aplikasi/ -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

"parent directory " DVDRip -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

"parent directory " Xvid -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

"parent directory " Nama Game -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

"parent directory " Nama Penyanyi Atau Album -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

Sabtu, 14 Mei 2011

tips hacking ziddu

1. Teknik mencari file di Ziddu

Tidak seperti 4shared , rapidshare atau megaupload yang menyediakan fasilitas atau tools pencarian file. Ziddu tidak memiliki fasilitas search file sehingga tidak memungkinkan untuk mencari file yang tersedia di database ziddu.

Namun tidak perlu kuatir, Mesin pencari menyediakan fasilitas pencarian ini dengan sangat mudah. Caranya buka halaman mesin pencari anda (google). Gunakan kata kunci "site:ziddu.com nama_file" (tanpa tanda petik). Misalnya anda mencari Tools untuk Hacking, maka ketik site:ziddu.com Hack-Tools ... contoh
[Image: ziddu-searh-file.jpg]

2. Melihat seluruh link download ziddu
List Download ziddu
Coba anda copy-pastekan link tersebut di browser kemudian lihat hasilnya. Apa yang terjadi? ternyata akan ditampilkan ribuan link download ziddu. Baru saya sadari ternyata daftar link download ziddu terletak di dalam folder root dengan format nama urllistxx.txt. XX adalah daftar file database yang ada, tersedia dari 01 - 160 untuk saat ini.

jadi bagi kawan2 yang ingin memiliki database ziddu silahkan download semua file dalam root url di atas
hehehe...

Semoga bermanfaat

All bout CISSP, CISA, CISM & CEH

Secara umum, sertifikasi hanya merupakan baseline (garis bawah) yang ditetapkan, untuk menunjukan bahwa seseorang memiliki pengetahuan atau kemampuan untuk menjadi profesional disuatu bidang. Apakah orang yang tidak memiliki sertifikasi berarti tidak kompeten? Tidak demikian. Cukup banyak profesional keamanan informasi yang saya kenal tidak memiliki sertifikasi namun memiliki pengetahuan dan kemampuan yang amat baik. Kata kunci supaya tidak kecewa karena memiliki ekspektasi terlalu tinggi terhadap seorang profesional bersertifikasi adalah baseline.

1. CISSP (Certified Information Systems Security Professional)

Merupakan satu-satunya sertifikasi profesional dibidang keamanan sistem informasi yang tidak mengacu kepada produk tertentu (vendor neutral) dan mencakup seluruh aspek keamanan mulai dari manajemen keamanan informasi, keamanan fisik hingga yang sangat teknis seperti cara kerja protokol jaringan dan algoritma enkripsi asynchronous.

Pengetahuan yang luas dan mendalam diberbagai bidang (domain) keamanan informasi amat dibutuhkan karena CISSP diperuntukan berada diposisi middle management yang mengharuskannya bisa bekerjasama dengan Top Managament, Pengguna, hingga IT Engineer yang masing-masing memiliki sudut pandang, pendekatan dan “bahasa” yang berbeda.

Selain itu, keamanan informasi tidak bisa dilihat hanya dari sudut pandang domain tertentu saja.

Syarat-syarat menjadi CISSP:
- Lulus ujian CISSP
- Memiliki pengalaman kerja secara langsung selama 5 tahun di dua CBK domain yang berbeda.
- Setuju untuk mengikuti Kode Etik CISSP
- Mendapat rekomendasi dari seorang CISSP lainnya yang bertujuan untuk memastikan CV dan kelakuan baik calon CISSP.

Saat ini terdapat lebih dari 60.000 CISSP di seluruh dunia. Orang Indonesia yang menjadi CISSP +/- 40 orang yang beberapa diantaranya tinggal diluar negri. Di Singapura terdapat hanya belasan CISSP. Bandingkan dengan pertumbuhan CISSP di Singapura yang saat ini memiliki lebih dari 400 CISSP.

2. CISA (Certified Information Systems Auditor)

Secara singkat saya mencoba memberi gambaran demikian…
- Jika digambar dalam bentuk lingkaran, didalam CISSP terdapat audit, sedangkan didalam CISA terdapat security.
- CISSP yang merancang arsitektur keamanan, mendefinisikan kebijakan dan prosedur, melaksanakan program keamanan. CISA yang memastikan bahwa arsitektur keamanan dibangun dan dijalankan sesuai rencana; kebijakan, prosedur dan program dilaksanakan sesuai dengan rancangan atau peraturan tertentu.
- CISSP memberi alasan logis mengapa sebuah algoritma dipilih, dalam kondisi apa informasi harus dienkripsi, dan lain-lain. CISA melakukan audit dan memberi rekomendasi berdasarkan checklist.

kalo mo bahasa yang lebih gampang lagi, CISSP itu fokus ke teknik, CISA fokus ke auditing & policy nya.

3. CISM (Certified Information Security Manager)

- CISM memiliki pengetahuan mengenai manajemen (keamanan informasi) lebih luas dan dalam.
- CISSP memiliki banyak pengetahuan teknis yang tidak menjadi materi CISM.

kalo mnurut saya, CISM ini khusus kalo posisi kita sudah manager ato minimal pengalaman 10 tahun lah (kurang lebih d security aja).

4. CEH (Certified Ethical Hacking)

Dikeluarkan oleh EC-Council (termasuk sertifikasi forensik seperti ruby alamsyah bangga ).

CEH memiliki kemampuan untuk menggunakan hacking tools. “CEH is about hacking tools”, demikian kata pendiri EC-Council dalam sebuah wawancara.

mnurut saya, kalo mo kerja d sini (indonesia) jgn ambil ini, knp? konotasi hacker, hacking sudah negatif duluan orang2 mnilai nya. Kcuali kalo kerja nya di luar negri, baru sedikit dperhitungkan.

======================================================
dari semua sertifikat diatas, kalo dari segi harga kalo ga salah (smoga belum berubah):
- CISSP = $559, ($545 kalo bayar nya 2 minggu sebelum hari H)
- CISA = $400 an (kalo ga salah, karena harga CISA lebih murah dibanding CISSP)
- CISM = belum pernah ngecek berapa, tapi yang jelas harga nya diatas CISSP
- CEH = $900 an (hampir 10 jeti ;prustasi )
======================================================

Khusus untuk IT Security, CISM dikeluarkan oleh ISACA (yang mengeluarkan CISA), sedang CISSP dikeluarkan oleh ISC2, yang memang dari awal berkecimpung dibidang IT Security (seperti ISACA yang dari awal berkecimpung dibidang IT Audit & Governance). Sehingga menurut saya, untuk IT Security, CISSP lebih diakui oleh para professional IT Security (seperti CISA yg memang lebih diakui oleh para professional IT Audit).

Ada juga sertifikasi lain yang terkait dengan IT Security yang dapat juga diambil di Indo saat ini, seperti CompTIA Security+. Tapi saya pribadi (jujur) masi jarang lihat req dgn sertifikasi ini disini.

semua sertifikat di atas cuma secara teori nya seperti itu, kenyataan nya dilapangan lain lagi kalo di sini. karena kita sering lihat iklan lowongan kalo ada perusahaan yg buka lowongan IT Security, dgn req harus bisa network, segala os, pentest, per virusan, dll, TAPI.... dia cantumin butuh org yg punya CISSP, CISA ato CCNA dll. klo CCNA & CISSP masi mending aga nyambung. Kalo CISA itu lebih banyak ke arah policy nya.

Source : TheHackingForum

Kamis, 12 Mei 2011

New Release Backtrack 5

Backtrack 5 telah di rilis...
berikut ini adalah screen shoot dari BT 5...
sblumnya mohon maaf untuk link downloadx ane blom dapat...


[Image: boot1.png]
[Image: bootawal.png]
[Image: loadingawal1.png]
[Image: masuk1.png]
oks sekarang saatnya login : kita ketikkan seperti biasa startx

[Image: login.png]
Berikut ini adalah penampakan dari terminalx : 

[Image: terminal1.png]
test driver sound dll 

[Image: drivers.png]
connection testting

[Image: forum1.png]
oks setelah itu kita buka tools yg paling populer dari backtrack yg sering kita pakai juga wat sploit sploit , hehe yah metasploit namanya 

[Image: metasploit1.png]

Senin, 04 April 2011

Mengamankan Web dengan Shield Script

WebSite Shield Script adalah Scripts yang bisa anda pergunakan untuk betul-betul melindungi situs web anda, apa saja kelebihan dari scripts ini:

- mematikan klik kanan dan konteks menu
- melindungi isi berharga anda, sumber kode, hubungan, dan gambar
- mematikan penyeretan dan droping
- melumpuhkan teks pilihan dan copy-paste
- melumpuhkan offline untuk melihat halaman web anda
- menyembunyikan URLS Link anda
- mematikan pencetakan halaman web anda
- menyimpan halaman anda setiap bingkai
- melumpuhkan pengambilan screenshots halaman web anda

untuk memasang Script Proteksi [WebSite Shield Script] dengan sederhana menaruh line kode ini di halaman yang ingin anda lindungi, dan copy 
siteshield.js di web anda.
<script language="JavaScript" src="siteshield.js"></script></code>

Situs web perisai ini bisa dipasang di halaman web apa pun, support HTML, sHTML, ASP, PHP, JSP, dan banyak lagi,

Untuk Scripts Download 
Disini

Artikel Populer