Cara-cara seorang hacker menembus ataupun menyusup dan juga merusak suatu website

Cara-caranya antara lain:

1. IP Spoofing
IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari Networknya misal 192.xx.xx.xx yaitu IP type C. IP Spoofing terjadi ketika seorang attacker ‘mengakali’ packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker.

2. FTP Attack
Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk mendapatkan command shell ataupun untuk melakukan Denial Of Service. Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang diserang.

3. Unix Finger Exploits
Pada masa awal internet, Unix OS finger utility digunakan secara efficient untuk men sharing informasi diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk melakukan informasi tentang footprinting, termasuk nama login dan informasi contact.Utility ini juga menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada dalam sistem dan seberapa jauh user merawat sistem. Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha kracker dalam menembus sebuah sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk memanfaatkan user agar ‘memberitahu’ password dan kode akses terhadap system.

4. Flooding & Broadcasting
Seorang attacker bisa menguarangi kecepatan network dan host-host yang berada di dalamnya secara significant dengan cara terus melakukan request/permintaan terhadap suatu informasi dari sever yang bisa menangani serangan classic Denial Of Service(Dos), mengirim request ke satu port secara berlebihan dinamakan flooding, kadang hal ini juga disebut spraying. Tujuan dari kedua serangan ini adalah sama yaitu membuat network resource yang menyediakan informasi menjadi lemah dan akhirnya menyerah. Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/atau volume (size and/or volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan.

5. Fragmented Packet Attacks
Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya mengandung paket pertama yang isinya berupa informasi bagian utama( kepala) dari TCP. Beberapa firewall akan mengizinkan untuk memroses bagian dari paket-paket yang tidak mengandung informasi alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash. Contohnya, server NT akan menjadi crash jika paket-paket yang dipecah(fragmented packet) cukup untuk menulis ulang informasi paket pertama dari suatu protokol.

6. E-mail Exploits
Peng-exploitasian e-mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command manipulation), serangan tingkat transportasi(transport level attack), memasukkan berbagai macam kode (malicious code inserting) dan social engineering(memanfaatkan sosialisasi secara fisik). Penyerangan email bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function).

7. DNS and BIND Vulnerabilities
Berita baru-baru ini tentang kerawanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain (BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis yang diarahkan pada operasi dasar dari Internet (basic internet operation).

8. Password Attacks
Password merupakan sesuatu yang umum jika kita bicara tentang kemanan. Kadang seorang user tidak perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP. Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang attacker mungkin saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka sesuatu yang dilindungi oleh password. Ketika seorang attacker berhasil mendapatkan password yang dimiliki oleh seorang user, maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih karyawan/user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat meminimalisir risiko, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai hal ini dengan cara teknikal. Kebanyakan serangan yang dilakukan terhadap password adalah menebak (guessing), brute force, kracking dan sniffing.

9.Proxy Server Attacks
Salah satu fungsi Proxy server adalah untuk mempercepat waktu response dengan cara menyatukan proses dari beberapa host dalam suatu trusted network.

10. Remote Command Processing Attacks
Trusted Relationship antara dua atau lebih host menyediakan fasilitas pertukaran informasi dan resource sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota network kekuasaan akses yang sama di satu dan lain system (dalam network). Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerawanan pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan mengeksekusi perintah dan mengkases data yang tersedia bagi user lainnya.

11. Remote File System Attack
Protocol-protokol untuk tranportasi data –tulang punggung dari internet— adalah tingkat TCP (TCPLevel) yang mempunyai kemampuan dengan mekanisme untuk baca/tulis (read/write) Antara network dan host. Attacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk mendapatkan akses ke direktori file.

12. Selective Program Insertions
Selective Program Insertions adalah serangan yang dilakukan ketika attacker menaruh program-program penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ?) pada system sasaran. Program-program penghancur ini sering juga disebut malware. Program-program ini mempunyai kemampuan untuk merusak system, pemusnahan file, pencurian password sampai dengan membuka backdoor.

13. Port Scanning
Melalui port scanning seorang attacker bisa melihat fungsi dan cara bertahan sebuah system dari berbagai macam port. Seorang atacker bisa mendapatkan akses kedalam sistem melalui port yang tidak dilindungi. Sebaia contoh, scaning bisa digunakan untuk menentukan dimana default SNMP string di buka untuk publik, yang artinya informasi bisa di extract untuk digunakan dalam remote command attack.

14.TCP/IP Sequence Stealing, Passive Port Listening and Packet
Interception TCP/IP Sequence Stealing, Passive Port Listening dan Packet Interception berjalan untuk mengumpulkan informasi yang sensitif untuk mengkases network. Tidak seperti serangan aktif maupun brute-force, serangan yang menggunakan metoda ini mempunyai lebih banyak kualitas stealth-like.

15. HTTPD Attacks
Kerawanan yang terdapat dalam HTTPD ataupun webserver ada lima macam: buffer overflows, httpd bypasses, cross scripting, web code vulnerabilities, dan URL floods.

DocMart Invasion: Dari London, menyeberang Eropa dan menduduki Dunia

Dr Klaus Marten adalah dokter untuk tentara Jerman di era perang dunia II. Pada tahun 1945, ia mengalami cedera kaki. Ia kemudian memodifikasi sepatu boot-nya dengan lapisan kulit dan bantalan udara yg empuk. Setelah perang berakhir, dengan bekal pengalaman ini, sang dokter mencoba menjual ide inovasinya. Ia mulai menjalankan sebuah perusahaan sepatu rumahan skala kecil di Jerman dengan bantuan seorang teman lamanya sewaktu kuliah. Seiring berkembangnya waktu sepatu ini pun akihirnya dibeli oleh perusahaan Inggris.

Nama perusahaan tersebut ialah Griggs Group. Perusahaan ini membeli lisensi sepatu untuk dipasarkan di Inggris /UK sekitar tahun 1960-an. Perusahaan ini melakukan sedikit perbaikan dalam desainnya, membuat ciri khas berupa jahitan sol sepatu dengan benang warna kuning, dan melabeli sol dengan nama trade mark ‘Airwair’, lalu mulai memproduksi sepatu boot ini. Disinilah titik penting dalam sejarah sepatu sang dokter: Boot klasik Docmart-1490 untuk pertama kalinya menginjak pasar London. Dari sinilah awal Sejarah sepatu ini dimulai sebelum menguasai dunia. Atau yang sering di kenal Dr.martens invasion.

Boot yang diproduksi berwarna merah cherry yg desainnya nyaman dan praktis ini tenyata disukai oleh kalangan working class atau kelas pekerja, class pekerja pada saat itu didominasi oleh skinhead. Dapat diartikan juga bahwa kalangan skinhead lah yang pertama kali menggunakan sepatu Dr.martens. Banyak sekali buruh pabrik, tukang pos, bahkan petugas polisi memakainya saat bertugas. Image sebagai sepatu milik common-people pun terbentuk secara alami.

Dan sepertinya, image itulah yg kemudian merebut perhatian anak muda dari kalangan sub-kultur punk. Pada akhir tahun 60-an, sepatu sang dokter ini banyak digunakan oleh komunitas SKINHEAD Inggris dan genk motor, menurut informasi yang saya dapat genk motor di ingris tersebut mengunakan motor vespa atau lambreta pada umumnya. Para Skinhead pun pada saat itu hingga kini memiliki kebiasan, yaitu menyemir boot yang mereka miliki. Namun pada saat itu Skinhead memiliki Kreativitas yang membekas hingga kini yaitu menyemir boot merah Docmart dengan semir warna hitam sampai warnanya jadi merah gelap dan mengkilap, sehingga merubah warna merah tersebut berubah menjadi warna merah marun.

Lalu pada tahun 1970-an sepatu Dr.martens makin populer dan terkenal disebabkan karena banyak artis Punk Rock, Ska, Psychobillies, Goths, Industrialis, hardcore, straight-edge, Glam, bahkan New Wave yg memakai sepatu Dr.martens. Karena musisi-musisi pada saat itu banyak sekali yang menggunakan Dr.martens hal ini menimbulkan long-march yg dilakukan Docmart dari kota London menyebar ke seluruh dataran Inggris dan Eropa, lalu ke menginvasi dunia.

Puncaknya di tahun 1900-an, sepatu Docmart berkembang menjadi trend yg menjangkiti semua orang, bukan hanya sub-kultur Punk saja. Ia menjadi industri besar. Hal ini sedikit membuat sebagian kalangan kecewa misalnya, sebagian komunitas Skinhead sejati yg identik dengan spirit anti kemapanan dan anti kapitalisme mulai mempertanyakan brand sang dokter. Sebagian dari mereka mulai beralih ke merk pesaing Docmart, seperti Grinder, Ranger, Gripfast dan lain sebagainya.

Tapi boot sang dokter terlanjur membuat bekas jejak solnya di dalam dunia. Docmart adalah sepatu yg menjadi legenda di dunia fashion anak muda. Meskipun Dr.martens sendiri perkembangan di Indonesia pernah menghilang, tetapi tetap saja. Para skinhead di Indonesia sendiri banyak menggunakan sepatu Dr.martens ini. Dalam hal ini kesimpulan saya adalah, walau ekonomi negara kita rendah dan tidak setabil membuat harga sepatu Dr.martens pun naik dan turun. Walau Turun harga Dr.martens yang baru tetap berkisar 1 juta rupiah. Tetapi Jika kita lihat di Indonesia, banyak sekali para skinhead yang menggunakan sepatu Dr.martens. Ini menunjukan bahwa anak skinhead yang sebagian besar berekonomi pas-pasan dapat memperoleh barang ini dan kebanyakan dari mereka terutama yang di Indonesia memperolehnya dengan bekerja dan menabung. Hal ini membuktikan bahwa kultur skinhead Indonesia tetap bisa survive hingga saat ini dan terus berkembang.












10 Logo Eye Cap Boot













1460 8 Eye Boot













8761 10 Eye Steel Toe Boot












Getta Grip 10 Eye SteeL Toe Boot











Union Jack 1460


























Tingkatan Hacker

Seseorang yang mempunyai minat besar terhadap sistem komputer, mempelajarinya secara detail dan bagaimana meningkatkan kapabilitasnya. Besarnya minat yang dimiliki seorang Hacker dapat mendorongnya untuk memiliki kemampuan penguasaan sistem di atas rata-rata. Jadi, Hacker sebenarnya meliputi konotasi netral. Dalam dunia "UNDERGROUND" {beroperasi secara sembunyi-sembunyi/dalam lingkungan Internet, suatu aktivitas yang tidak terlihat identitasnya}. Orang yang menjadi Hacker biasanya melalui tahapan berikut ini :

1. Mundane Person
Inilah tahap dasar seorang Hacker. Seseorang pada tingkatan ini pada dasarnya tidak tahu sama sekali tentang dunia hacker dan langkah-langkahnya. Walaupun Ia memiliki komputer dan akses internet. Ia hanya tahu, bahwa yang namanya Hacker itu membobol sistem komputer dan melakukan hal-hal yang negatif (tindak kejahatan).

2. Lamer
Seseorang pada tingkatan ini masih dibingungkan oleh seluk beluk Hacking, sama seperti cara-cara Warez {dalam dunia Underground berarti menggandakan perangkat lunak secara ilegal}. Sudah mencoba belajar, tetapi pengetahuannya masih minim. Sudah bisa mengirimkan Trojan {yang dibuat orang lain} atau pada komputer orang lain ketika melakukan obrolan pada IRC {Internet Relay Chat} atau ICQ {berasal dari kata "I Seek You". Aplikasi untuk Chatting dengan pertukaran file dan pengiriman SMS} dan menghapus file-file mereka. Padahal, Ia sendiri tahu persis bagaimana Trojan mereka. Biasanya seseorang yang sukses menjadi Hacker bisa melalui tahapan ini dengan cepat tanpa harus melompatinya.

3. Wannabe
Tahapan yang dilalui oleh mereka yang menjadi Hacker. Pada tingkatan ini seseorang sudah mengetahui bahwa melakukan tindakan Hack itu lebih dari sekedar menerobos masuk ke komputer orang lain. Ia lebih menganggap hal tersebut sebagai sebuah filsafat atau way of life.
Akhirnya, Ia ingin tahu lebih banyak lagi. Mulai mencari, membaca dan mempelajari tentang metode-metode hacking dari berbagai sumber.

4. Larva
Tahapan yang dilalui oleh mereka yang menjadi Hacker. Disebut juga "NEWBIE". Pada tekhnik ini, Ia sudah memiliki dasar-dasar tekhnik Hacking. Dengan mencoba menerobos masuk ke sistem orang lain hanya untuk mencoba apa yang telah dipelajari. Meskipun, pada tingkatan ini mengerti bahwa ketika melakukan Hacking, tidak harus merusak sistem/menghapus apa saja jika hal itu tidak lagi diperlukan untuk menghilangkan jejak.

5. Hacker
Ini adalah tingkatan tertinggi. Pada tingkatan ini seorang Newbie sudah menguasai apa pun dan melewati tantangan apa pun dalam dunia sistem pertahanan dunia maya. Tapi jika anda berada di posisi ini, jadilah hacker beraliran putih.

What is Hacker?
Mengacu pada seseorang yang punya minat besar untuk mempelajari sistem komputer secara detail dan bagaimana meningkatkan kapabilitasnya. Besarnya minat yang dimiliki seorang hacker dapat mendorongnya untik memiliki kemampuan penguasaan sistem yang diatas rata-rata kebanyakan pengguna. Jadi, hacker sebenarnya memiliki konotasi yang netral. Di masyarakat umum, istilah hacker ini banyak tersalahgunakan atau rancu dengan istilah Cracker. Khususnya ketika pembahasan mengarah kepada kejahatan. Dimana istilah untuk penjahat yang mereka maksud sebenarnya adalah Cracker.

Tingkatan hacker:
1. Mundane Person
2. Lamer
3. Wannabe
4. Larva
5. Hacker

Tingkatan hacker berdasarkan keahliannya, yaitu:
1. Wizard
2. Guru

Karakter hacker itu sendiri dibagi menjadi dua, mereka ini lebih condong mengarah kepada sifat cracker. Kedua karakter tersebut adalah:
1. Dark-side Hacker
2. Malicious Hacker

Tahapan yang dilalui oleh mereka yang menjadi hacker.Sebenarnya sulit untuk mengatakan tingkatan akhir atau final dari hacker telah tercapai, karena selalu saja ada sesuatu yang baru untuk dipelajari atau ditemukan (mengumpulkan informasi dan mempelajarinya dengan cermat merupakan dasar-dasar yang sama bagi seorang hacker) dan hal tersebut juga tergantung perasaan (feeling). Meskipun demikian, menjadi seorang hacker memang lebih menjurus pada hal pemikiran.

INTROSPEKSILAH KALIAN SEMUA

Jangan beranggapan kalau iman mu itu saja yang dari Tuhan.

Jangan lupa setiap hari ingat kepada Tuhan.

Jangan suka merusak milik orang lain.

Janganlah engkau mencela kepercayaan orang lain.

Jangan lupa akan kebaikan orang lain.

Jangan melupakan perbuatan baik.

Janganlah congkak.

Jangan merasa engkau yang paling benar.

Jangan takut menghadapi kesukaran.

Jangan selalu membuat kecewa orang lain.

Jangan menyakiti hati orang lain.

Jangan mencari musuh.

Janganlah mengajarkan kebencian kepada oran lain.

Jangan melampiaskan hawa nafsu.

Jangan mengingkari janji.

Jangan sok angkuh dan merendahkan orang lain.

Jangan merasa lebih dan jangan menonjolkan diri.

Jangan merasa benar dan kuasa sendiri.

Jangan sok merasa menjadi orang besar.

Jangan bertindak kotor.

Jangan merusak kebahagiaan orang lain.

Jangan suka mencela.

Jangan dengki.

Jangan sok pandai.

Jangan suka mempunyai kegemaran yang berlebih-lebihan.

Jangan suka sewenang-wenang menyiksa.

Jangan menghina orang yang miskin dan cacat.

Jangan terlalu besar perasaan.

Jangan memamerkan keluhuran, kekuatan, dan kepandaian.

Jangan engharap-harap yang belum waktunya.

Jangan menolak rejeki.

Jangan suka panas hati.

Jangan menjadi orang yang kecewa hidupnya.

Jangan suka membuat perselisihan.

Jangan girang kalau dipuji dan jangan benci kalau dikritik.

Jangan ingin dipuji-puji saja.

Jangan suka serong dan tidak jujur.

Jangan senang main perempuan.

Jangan gemar berjudi.

Jangan suka membantah.

Jangan menjadi pembosan.

Jangan suka menyama-ratakan terhadap sesuatu.

Jangan kurang ajar.

Jangan memperbincangkan kejelekan orang lain.

Jangan mencari menang sendiri.

Jangan mudah hanyut terhadap kata-kata orang.

Jangan bersahabat dengan orang jahat.

Jangan sok kuasa.

Jangan suka menggampangkan.

Jangan hanya senang kalau sedang mempunyai kekuasaan.

Jangan hanya ingin menang sendiri yang dapat menyebabkan perpecahan negara dan bangsa.

Jangan suka memaki-maki dan memukuli istri dan anak.

Jangan hanya membanggakan pangkat dan harta yang dimiliki.

Jangan hanya merasa pandai tapi tidak pandai merasa.

Jangan meyombongkan harta benda, derajat, dan pangkat.

Jangan membanggakan diri menjadi orang kaya.

Jangan senang memamerkan harta benda dan menyombongkan pangkat.

Jangan suka terhadap orang yang sedang melampiaskan hawa nafsu lantaran banyak hartanya.

Jangan menjalankan tapa brata hanya untuk mencari kekayaan.

Jangan hanya menjalani tapa brata untuk mencari derajat dan pangkat.

Bertahan Untuk Mu


berdiri ku disini, hanya untuk mu...
dan yakinkan ku untuk memilih mu...
dalam hati kecil ku, inginkan kamu...
berharap untuk dapat bersamamu...
aku kan ada, untuk dirimu dan bertahan untukmu...
terlukis indah raut wajah mu dalam benak ku...
berikan ku cinta terindah yang hanya untuk mu...
tertulis indah puisi cinta dalam hati ku...
dan aku yakin kau memanglah plihan hati ku..

Dari Yang Kuharapakan Seorang Wanita

Sisi Kelam

Biarkan rasa ini mati

Terbenam dalam sisi kelamku
Buta dari bayang-bayang tuhan
Terlilit gema kemiskinan jiwa
Kehancuranku.. takan ku ratapi
Kan kulahap semua derita
Ku nikamati duka laraku
Kegelapan memilihku.

Kehampaan tak pernah lelah menyapa
Bagai peri malam yang tersesat untuk pulang
Hilang sudah cahaya kehidupan
Laknat memang hidupku kelam sudah langkahku
(all of my hate) !!!

Potret Kehampaan Raden Djunianto Herwinsyah

Akulah derita,
akulah bahagia,
akulah gelak tawa
dan akulah air mata,
akulah binatang,
akulah setan untuk diriku,
aku adalah Tuhan,
kalian mencoba menyeret rentannya sayap jiwaku,
setiap nafas yang kumiliki adalah hak,
setiap hak yang kumiliki akan ku genggam,
Aku adalah Tuhan..!!!,
(my black diary)

keinginan yang terdalam Dagelad Pucu