Minggu, 30 Desember 2007

Melacak REAL ADDRESS n IP ADDRESS Seseorang

Informasi ini di tulis karena terinspirasi dari pertanyaan teman saya tentang gimana sih cara melacak IP address suatu situs. Dalam tulisan ini kita akan membahas beberapa hal berikut :

1. Melacak Real Address server suatu situs
2. Melacak alamat IP suatu situs
3. dan mengetahui IP Address lawan Chatting kita

Caranya adalah :

Cara melacak lokasi server (real address) di suatu situs
Kita bisa melacak lokasi server suatu situs dengan cukup mengetahui alamat situsnya saja. Contoh anda buka www.domainwhitepages.com. Hanya tinggal masukkan IP address situs tadi atau tinggal masukkan alamat situsnya dan anda akan mendapatkan info lengkap tentang siapa server dari situs tersebut diantaranya adalah lokasi, negara dan kota server tadi.

Cara melacak alamat IP suatu situs
Untuk mencari tahu alamat IP suatu situs, kita bisa melakukan PING terhadap situs tersebut. Caranya mudah tinggal Masuk ke command Prompt dan ketikan PING WWW.SITUS-YANG-DICARI.COM lalu tekan Enter. Maka muncullah alamat IP situs tersebut.


Cara melacak IP address lawan chatting kita
Saat menggunakan Yahoo messenger, sebenarnya kita sudah bisa mengetahui alamat IP dari lawan chatting kita. Caranya:
*Kirimkanlah suatu file pada lawan chat kita.
*Lalu masuk ke Command Prompt (MSDOS) dan ketik NETSTAT -N lalu tekan enter, maka alamat IP lawan chatting anda yang telah anda kirimi file tadi akan muncul beserta port yang digunakan untuk pengiriman file.
*Untuk mengetahui lokasi lawan chatting anda (real address) seperti ia berada di kampus atau di warnet mana, tinggal anda chek di www.domainwhitepages.com dengan mempergunakan alamat IP yang anda dapatkan.

Cara dapatin no telepon yang DISEMBUYIKAN Pemiliknya

Pernah g’ sih kamu mendapatkan no telepon dari orang yang ” Sok Keren n Misterious” dengan menyembunyikan no teleponnya…???? Pasti sebel banget dong…?? he..he..he tenang aja, sekarang kita punya cara untuk mendapatkan no telepon manusia-manusia usil yang sok misterius ini.


Kamu pakai aja kartu mentari, klu dianya masih nekat miscall-miscall kamu terus, saat dia berhenti miscall, matiin hp kamu, ya kurang lebih 5 menitan, nanti kamu dapat notifikasi dari 0816122 atau mailbox pasti deh no orang aneh ini bakalan nongol walaupun ia pakai CLIR (gak Cuma Im-3 kok yang bisa CLIR, Mentari n kartu bebas-nya XL juga bisa)

Oke … mungkin itu aja. semoga bermanfaat yaa…!!!!

Selasa, 27 November 2007

Gimana sih cara Hacker curi data Kartu Kredit

Artikel ini tidak ditujukan untuk mengajari anda gimana mencuri data kartu kredit, tapi kami ingin memberitahu anda supaya di kemudian hari anda bisa terhindari dari kejahatan pencurian data kartu kredit. Istilah kejahatan kartu kredit yang biasa di istilahkan "carding" sejak adanya internet meningkat ratusan persen. Ironisnya Indonesia masuk dalam jajaran top 10 (sempat di peringkat pertama) sehingga kartu kredit terbitan Bank-Bank Indonesia ditolak ketika belanja online di situs luar negeri.
Hal ini juga pernah di alami oleh penulis yang ingin berlangganan majalah game luar negeri dengan pembayaran online lewat kartu kredit.

Para hacker sangat suka sekali kejahatan yang satu ini, kenapa? Karena kalau cuma nge-hack website atau deface (merubah tampilan/link website) merupakan sesuatu yang tidak ada untungnya. Dan hal ini bisa ke deteksi dan pelaku kejahatan bisa ketangkap dengan mudah kalau sites yang dia masuki memiliki TRACKER (program pelacak ip/link) atau LOG FILE (file yang mencatat aktivitas user/ip yang masuk ke website). Kalau carding mereka bisa bebas tanpa jejak dan juga kadang-kadang setelah mendapatkan datanya, mereka sebarkan antar hacker sehingga susah dilacak orang pertama yang mencuri data kartu kredit. Kejadian baru-baru ini yaitu situs internet teroris Indonesia juga di register dari hasil carding.

Ada beberapa cara yang digunakan oleh hacker dalam mencuri kartu kredit, antara lain:
  • Paket sniffer, cara ini adalah cara yang paling cepat untuk mendapatkan data apa saja. Konsep kerjanya mereka cukup memakai program yang dapat melihat atau membuat logging file dari data yang dikirim oleh website e-commerce (penjualan online) yang mereka incar. Pada umumnya mereka mengincar website yang tidak dilengkapi security encryption atau situs yang tidak memiliki security yang bagus.


  • Membuat program spyware, trojan, worm dan sejenisnya yang berfungsi seperti keylogger (keyboard logger, program mencatat aktifitas keyboard) dan program ini disebar lewat E-mail Spamming (taruh file-nya di attachment), mirc (chatting), messenger (yahoo, MSN), atau situs-situs tertentu dengan icon atau iming-iming yang menarik netter untuk mendownload dan membuka file tersebut. Program ini akan mencatat semua aktivitas komputer anda ke dalam sebuah file, dan akan mengirimnya ke email hacker. Kadang-kadang program ini dapat dijalankan langsung kalau anda masuk ke situs yang di buat hacker atau situs porno.


  • Membuat situs phising, yaitu situs sejenis atau kelihatan sama seperti situs aslinya. contoh di Indonesia ketika itu situs klik bca (www.klikbca.com), pernah mengalami hal yang sama. situs tersebut tampilannya sama seperti klikbca tetapi alamatnya dibikin beberapa yang berbeda seperti www.clikbca.com, www.kikbca.com, dll, jadi kalau netter yang salah ketik, akan nyasar ke situs tersebut. Untungnya orang yang membuat situs tersebut katanya tidak bermaksud jahat. Nah kalau hacker carding yang buat tuh situs, siap-siap deh kartu kredit anda bakal jebol.


  • Menjebol situs e-commerce itu langsung dan mencuri semua data para pelanggannya. Cara ini agak sulit dan perlu pakar hacker atau hacker yang sudah pengalaman untuk melakukannya. Pada umumnya mereka memakai metode injection (memasukan script yang dapat dijalankan oleh situs/server) bagi situs yang memiliki firewall. Ada beberapa cara injection antara lain yang umum digunakan html injection dan SQL injection. Bagi situs yang tidak memiliki security atau firewall, siap-siaplah dikerjain abis-abisan.


  • Ada beberapa cara lagi yang dilakukan para hacker, tapi cara-cara di atas adalah cara yang paling umum dilakukan hacker untuk carding. Cara yang tidak umum akan dijelaskan nanti di lain waktu. Kejahatan tidak hanya terjadi karena ada niat dari si pelaku, tetapi karena adanya kesempatan, waspadalah... waspadalah...

    Sabtu, 17 November 2007

    Melindungi PC dari Penyusup Internet

    Anda bisa mematikan sendiri beberapa lubang keamanan Internet Explorer yang paling berbahaya, yang kebanyakan adalah ActiveX dan Active Scripting. berikut adalah langkah untuk melindungi komputer anda dari beberapa kuman dan serangan yang paling berbahaya :
    1. Pada IE, pilih Tools, lalu Internet Option dan Tab sekurity.Untuk " Web Content Zone", pilih lnternet ( icon Bumi ) dan kemudian klik tombol Custom Level. Jendela Security Setting akan muncul pada layar.
    2. Drag sampai anda melihat "Download signed ActiveX Control ". Signed ActiveX Control merupakan salah satu pernyataan yang dinyatakan telah dibuat oleh suatu perusahaan. karena perusahaan yang membuat mereka mau disebutkan, Control diangap jauh lebih aman di bandingkan yang tidak, tetapi tak ada jaminan pasti bahwa mereka aman.
    3. Pilih Disable jika anda ingin mematikan tombol ActiveX, atau pilih Prompt jika anda ingin menerima pesan sebelum men-download atau menjalankan kontrol ActiveX. Jika memilih opsi terakhir, anda bisa men-Download atau menjalankan signed kontrol secara kasus-per-kasus. sebagai contoh, anda ingin menjalankan kontrol dari perusahaan yang besar yang terkenal seperti Microsoft, tetapi tidak dari perusahaan kecil yang tidak terkenal.
    4. Pada bagian " Download Unsigned ActiveX Control ", pilih Disable. kontrol yang tidak di-signed membahayakan sekuriti, dan anda tidak boleh menjalankan mereka.
    5. Pada bagian " lnitialize and Script ActiveX Control not marked as safe ", pilih Disable supaya IE tidak menjalankan setiap kontrol yang tidak aman.
    6. Drag sampai anda melihat "Entri Java NM ", yang mengontrol bagaimana IE memperlakukan aplet Java. ini merupakan Program kecil yang di-download dari situs Web ke komputer anda, dengan cara yang sama seperti ActiveX . Pilih "High Safety" untuk mengisolasi applet Java dalam " sandbox" supaya mereka tidak bisa merusak atau menyerang komputer anda.
    7. Drag ke bagian " Miscellaneous " dan pilih " Disable for Access to data Sources Across Domains ", supaya terhindar dari serangan scripting, klik Ok.
    lnilah beberapa trik yang bisa kita lakukan untuk melindungi PC dari Penyusup Internet, semoga dapat bermanfaat.

    Jumat, 16 November 2007

    Worm ada di Yahoo!

    Worm ini dinamakan JS. Yamanner@m dilaporkan telah mengifeksi seluruh penguna Yahoo! Mali versi Beta. 6,377 byte worm menginfeksi celah JavaScript di yahoo!, dan ketika file dibuka worm ini mengambil alamat di folder webmail penguna dan mulai menyebar.

    worm ini mempunyai gaya penyerangan yang baru. Worm ini tidak membutuhkan penguna untuk mengklik attachment yang ada agar Worm ini menyerang, anda cukup membuka e-mail dengan mengunakan Yahoo Mail. Berita ini harusnya dapat kita waspadai, karna tentu saja kita tak ingin terjadi sesuatu yang burukkan..?