Mendapatkan Password dari Berkas Log

November 26, 2008

Keyword untuk melakukan hacking jumlahnya cukup banyak dengan tingkat kesulitan tertentu. Untuk mendapatkan password secara langsung sebenarnya banyak cara yang bisa dilakukan, seperti mencari dari berkas log, list password dan banyak lagi. Okey, kali ini kita akan mencobanya dulu mendapatkan user name dan password dengan menggunakan berkas log. Untuk situs-situs yang tingkat security lemah cara ini akan sangat ampuh, tapi jangan coba-coba untuk melakukan hal yang tidak baik.Berikut adalah langkah-langkah untuk melakukan google hacking dengan memanfaatkan keyword berkas log

1. Masuk ke alamat situs google : http://www.google.com.

2. Pada kotak search google masukan keyword berikut ini :

inurl : password.log filetype :log

keterangan :

inurl :password.log >digunakan untuk mencari url atau alamat yang relepan.

filetype: log >digunakan untuk mencari secara spesifik file yang bertife log.

3. Jika sudah mengetikan keyword tersebut tekan Enter, maka akan didapat

hasil pencarian sebagai berikut :

gogle11

Read the rest of this entry »


Penyerangan dengan Menggunakan DNS Poisoning

November 26, 2008

Sangat menarik untuk di pelajari, itu kesan pertama penulis ketika membaca beberapa artikel tentang metode penyerangan ke nameserver dengan cara poisoning (memberikan racun) kepada nameserver yang memegang otoriti terhadap sebuah domain. Bagaimana cara memberikan racun kepada nameserver? Dan bagaimana dampaknya? Dalam artikel kali ini saya akan mencoba membahas materi ini dengan beberapa visualisasi.

Sebelum kita masuk dalam inti permasalahan saya akan jelaskan terlebih dahulu bagaimana proses query terjadi ketika Anda melakukan request terhadap sebuah domain. Setidaknya ada tiga nameserver yang akan di kontak ketika Anda melakukan request domain yang Anda inginkan. Ketiga nameserver itu adalah:

ISP Nameserver

Root nameserver

Authoritative nameserver

Read the rest of this entry »


10 Tips wireless security

November 26, 2008

Pendahuluan

Jaringan nirkabel atau yang sering disebut dengan wireless network cukup mudah untuk di set up, dan juga terasa sangat nyaman, terutama jika kita menginginkan agar bisa berjalan jalan keliling rumah atau kantor dengan komputer portable tetapi tetap bisa tetap mengakses jaringan internet. Namun, karena wireless menggunakan gelombang, maka akan lebih mudah untuk di-hack daripada koneksi yang menggunakan kabel. Ada beberapa tips disini untuk mengamankan wireless network.

Isi

Adapun langkah langkahnya sebagai berikut

1.Memakai enkripsi.
Enkripsi adalah ukuran security yang pertama, tetapi banyak wireless access points (WAPs) tidak menggunakan enkripsi sebagai defaultnya. Meskipun banyak WAP telah memiliki Wired Equivalent Privacy (WEP) protocol, tetapi secara default tidak diaktifkan. WEP memang mempunyai beberapa lubang di securitynya, dan seorang hacker yang berpengalaman pasti dapat membukanya, tetapi itu masih tetap lebih baik daripada tidak ada enkripsi sama sekali. Pastikan untuk men-set metode WEP authentication dengan “shared key” daripada “open system”. Untuk “open system”, dia tidak meng-encrypt data, tetapi hanya melakukan otentifikasi client. Ubah WEP key sesering mungkin, dan pakai 128-bit WEP dibandingkan dengan yang 40-bit.

2. Gunakan enkripsi yang kuat.
Karena kelemahan kelemahan yang ada di WEP, maka dianjurkan untuk menggunakan Wi-Fi Protected Access (WPA) juga. Untuk memakai WPA, WAP harus men-supportnya. Sisi client juga harus dapat men-support WPA tsb.

Read the rest of this entry »