Kamis, 31 Juli 2008

Hack 0x02: Konfigurasi Telnet Server pada Windows

Oleh Entonk

Kemaren saya ditanya oleh salah seorang teman. Ia menanyakan bagaimana cara menyalakan telnet server pada komputernya (Windows bukan Linux, Unix, atau MacOS). Saya kira karena begitu mudahnya menyalakan telnet server, semua orang pasti bisa melakukannya. Nah, tulisan ini saya buat bagi teman-teman yang belum tahu bagaimana cara menyalakan atau mengkonfigurasikan telnet server pada komputer.

Sebelumnya apakah Anda tau apa kegunaan telnet server? Telnet server memungkinkan kita untuk mengendalikan komputer secara jarak jauh. Istilahnya telnet server adalah trojan server kecil yang terintegrasi bersama dengan sistem operasi. Keuntungan memakai telnet server adalah user interface yang ramah, yaitu Anda memberikan perintah jarak jauh (istilahnya remote) seolah-olah anda mengeksekusi perintah pada command line pada komputer Anda. Trus, kalau begitu apa kerugian dari penggunaan telnet server? Kerugiannya adalah penggunaan NTLM authentication tanpa enkripsi sehingga memudahkan pencurian password oleh sniffers. Kalau Anda adalah administrator sistem, saya sarankan Anda menggunakan SSH pada Linux daripada Telnet Server untuk mengkonfigurasikan sistem Anda.

Ada berbagai cara untuk menyalakan telnet server, tapi yang paling mudah dan paling sering digunakan adalah melalui command line.

1.Klik Start->Run.


2.Ketik ”cmd” kemudian tekan enter.
3.Setelah muncul kotak item yang berisikan hanya teks, ketikan perintah berikut secara berurutan.

4. ”sc config TlntSvr start= auto” (perintah ini berfungsi untuk mengatur agar Telnet Server nyala pada saat Windows menyala.
5. ”sc start Tlntsvr” (perintah ini berfungsi untuk mengatur agar Telnet Server nyala)

Udah gitu aja.........mudah bukan.........

Setelah saya memberitahukan teman saya mengenai cara ini, dia kemudian balik bertanya ”adakah cara untuk menyalakan telnet server tanpa akses fisik ke komputer itu?”. Saya bilang ada, yaitu melalui attack vector. Hacker sering menyebutnya begitu sebab attack vector adalah cara-cara untuk meraih hak (priviledge) Administrator atau System. Ada beberapa attack vector antara lain exploit, worm, atau trojan lain.

Attack vector yang paling mudah adalah exploit. Kita tinggal mengetahui apakah komputer target adalah komputer yang memiliki kelemahan tertentu (istilahnya vulnerable system contohnya RPC_DCOM exploit yang meyebabkan worm blaster menjadi sejarah) trus melakukan launch exploit. Ada beberapa sumber source code exploit atau exploit database antara lain adalah milw0rm.com dan metasploit.com. Kalau Anda tidak mau repot-repot mempelajari teknik exploit dan hanya ingin mengeksploitasi komputer orang, saya sarankan Anda untuk mendownload Metasploit Framework (links situsnya ada di situs sini).
Setelah Anda memperoleh akses ke komputer target melalui exploit, Anda bisa melakukan berbagai hal contohnya mengkopi file, mematikan komputer (kecuali Anda tidak memperoleh akses user Administrator), membuat user baru, bahkan memformat semua harddisk dari komputer target.

Kesimpulannya bahwa telnet server adalah fitur yang memudahkan administrator untuk melakukan konfigurasikan komputer secara jarak jauh atau remote.

Melindungi Komputer Anda dari Serangan Hacker


Hacker bisa diandaikan sebagai lalat yang sangat mengganggu. Bagi sebagian besar orang para hacker ini memang dituduh sebagai biang pengganggu dari jalur dunia maya. Aktivitasnya telah meresahkan banyak perusahaan besar ataupun institusi besar. Sebut saja satu contoh kasus Novell Inc., Motorola Inc., Sun Microsystems Inc., dan Nokia Corp. Jaringan komputer keempat perusahaan ini berhasil dibobol Kevin Mitnick, seorang hacker yang cukup populer di Amerika. Pada tahun 2004, situs tabulasi KPU juga diusik seorang hacker dari sebuah warnet di Jogjakarta.

Anda mungkin penasaran dengan aktivitas para hacker ini. Bermodal pelacakan sebuah alamat IP, para hacker ini bisa membobol sistem keamanan komputer seseorang dari jarak jauh—antar negara. Bahkan, sistem database dalam server sebuah perusahaan pun bisa ditelusuri para hacker.

Dalam buku The Secret of Hacker yang ditulis oleh Rahmat Putra, dibeberkan bagaimana memasuki sistem komputer seseorang dalam 15 detik. Nah, langkah pertama adalah melacak IP address si client. Rahmat coba membuka rahasia ini kepada khalayak awam. Sebenarnya, siapapun Anda bisa menjadi hacker.

The Secret of Hacker yang diterbitkan oleh mediakita memberi gambaran tentang :
• Bagaimana cara kerja hacker membobol sistem komputer,
• Apa saja alat yang digunakan hacker,
• Apa saja yang bisa di-hack dari komputer ,
• Daftar file aman yang dapat diterima komputer
• Tip dan trik melindungi diri dari serangan hacker

Lalu bagaimana data-data itu bisa dibobol, rekening bank bisa diambil, dan isi e-mail bisa diintip? Lewat medium Trojan biasanya digunakan para hacker untuk mengintai keberadaan isi komputer. Dalam buku ini Rahmat menyebutkan Trojan sebagai program kecil yang secara efektif memberikan Remote Control kepada hacker untuk mengendalikan komputer dari jarak jauh secara keseluruhan (halaman 9).

Penasaran menelisik cara kerja hacker? Simak dalam lembaran-lembaran rahasia yang ditulis Rahmat Putra dalam buku The Secret of Hacker. Buku ini disertai bonus CD Antivirus dan Antitrojan. Buku ini juga mengulas tip dan trik melindungi diri dari serangan hacker.


By To Entonk

Jumat, 25 Juli 2008

Vespa



Vespa Community Kudus

Rabu, 23 Juli 2008

Dasar-dasar mIRC

Saya akan coba berikan sedikit dasar² dan perintah yang ada di mIRC (maklum lah,, masih New Bie di mIRC ) ), ini saya sadur dari beberapa sumber dan saya cocok kan dengan sedikit ilmu mIRC yang ada pada saya (kalo New Bie ga mungkin punya ilmu banyak,, dodol!!!!! ;) ). Mudah²an bisa bermanfaat bagi teman² yang membacanya, walopun sulit untuk di baca mungkin ya, karena saya kurnag mengerti cara membuat Table make HTML,, xixixiixixixixix,,,, D ajarin dunks,,,,,,,.

Nah ini dia nie perintah² yang ada di mIRC, kalo ada kurang, tambahin ya kawan²,,, kalo lebih sih ga mungkin,,,, soalna di mIRC itu banyak banget pernak-pernik dan command nya )

1. Perintah-perintah Dasar

Sebenarnya perintah satu-satunya yang perlu Anda ketahui adalah /quit (Get a life!! Pergi jalan2 ato ngapain kek, jangan irc terus!! :)). Tetapi untuk Anda yang ingin tahu, berikut adalah perintah-perintah dasar yang bisa Anda coba di IRC:

Perintah Penjelasan
/nick NickBaru : Mengganti nick Anda menjadi NickBaru
/join #channel : Join (bergabung) dengan channel
/leave #channel : Pergi dari channel yang disebut
/leave * : Pergi dari channel tempat Anda berada
/quit message : Pergi dari IRC, dengan meninggalkan pesan message
/topic : Melihat topic channel saat itu

2. Perintah-perintah untuk ops

ops adalah channel operators (orang2 yang memiliki tanda @ di depan nicknya). Sebagai channel operator, Anda dapat KICK/BAN seseorang, mengganti topic, dan lain-lain. Berikut adalah beberapa diantaranya:

Perintah Penjelasan
/topic topic baru : Mengganti topic di channel Anda menjadi topic baru
/kick * nickname : menendang keluar orang yang menggunakan nick nickname dari channel Anda. Anda dapat juga memberikan alasan dengan perintah /kick * nickname alasan
/mode * +b *!*ident*@*host* : Membuat BAN atas orang ybs. Orang tersebut tidak dapat masuk ke dalam channel Anda sampai Anda melepaskan BAN tsb.
/mode * -b *!*ident*@*host* : Melepaskan BAN atas orang ybs.
/mode * +i Membuat channel : invite only. Orang tidak akan bisa masuk tanpa diundang
/mode * -i Membuat channel : terbuka untuk umum
/mode * +k password : Membuat channel sehingga hanya orang yang memiliki password yang bisa masuk
/mode * -k password : Membuat channel terbuka untuk umum
/mode * +l 5 : Membuat channel terbatas hanya untuk 5 orang pemakai
/mode * -l : Membuat channel dapat dimasuki pengunjung sebanyak2nya
/mode * +m : Membuat channel menjadi moderated. Hanya mereka yang memiliki op yang dapat berbicara di dalam channel tersebut
/mode * -m : Membuat channel terbuka untuk umum
/mode * +v nickname : Membuat nickname memiliki “suara” di dalam channel yang “moderated” sehingga dia dapat berbicara, tanpa memberikan op kepadanya
/mode * -v nickname : Membuat nickname tidak memiliki “suara” dalam channel yang “moderated”
/mode * +n : Membuat channel terhindar dari gangguan luar, seperti /msg channel oleh orang yang tidak ada di dalam channel
/mode * -n : Membuat channel dapat menerima msg dari luar. Direkomendasikan untuk selalu menggunakan +n
/mode * +o nickname : Memberikan op status kepada nickname
/mode * -o nickname : Menghilangkan op status dari nickname
/mode * +p : Membuat channel menjadi “private” channel, sehingga menjadi tidak terlihat
/mode * -p : Membuat channel terlihat oleh semua orang
/mode * +s : Membuat channel menjadi “secret” channel, sehingga menjadi tidak terlihat
/mode * -s : Membuat channel terlihat oleh semua orang
/mode * +t : Menjadikan channel sehingga hanya orang2 yang memiliki op status yang dapat mengganti topik
/mode * -t : Menjadikan channel sehingga siapa saja dapat mengganti topik

3. Perintah-perintah Lanjutan

Berikut adalah beberapa perintah lanjutan yang dapat Anda temukan di IRC:

Perintah Penjelasan
/msg nickname : Mengirimkan pesan privat ke nickname
/query nickname : Membuat suatu window khusus untuk berbicara dengan nickname
/me : melakukan suatu hal. Semua orang di channel akan melihat:* nick-anda melakukan suatu hal
/notice nickname : Sama seperti msg
/whois nickname : Anda akan mendapatkan sedikit informasi tentang nickname
/dcc send nickname nama-file : Mengirimkan suatu file kepada nickname
/dcc get nickname nama-file : Menerima suatu file dari nickname
/dcc chat nickname : Seperti msg, hanya tidak dipengaruhi oleh lag Harus menggunakan /msg =nickname untuk mengirimkan pesan. Perhatikan tanda =

4. Lain-lain

Berikut beberapa perintah tambahan:

Perintah Penjelasan
/mode NickAnda +i : Membuat nick Anda menjadi “invisible” sehingga orang lain tidak akan dapat melihat di channel apa saja Anda berada
/mode NickAnda -i : Lawan dari perintah diatas

5. Smileys dan singkatan

-) adalah muka orang yang sedang tersenyum (”smiley”), miringkan kepala Anda ke kiri untuk dapat melihatnya. Sama halnya dengan, -( adalah orang yang sedang sedih, ;-) adalah orang yang sedang mengedipkan mata, :~~( adalah orang yang sedang menangis, -P adalah orang yang sedang menjulurkan lidahnya, :-P~~ adalah orang yang sedang “ngiler”, dan (-: adalah untuk orang kidal yang sedang tersenyum, dan lain-lain. Ada beribu-ribu macam smiley serperti itu.

Berikut ini adalah singkatan-singkatan yang umum dipakai dalam IRC:

Singkatan Singkatan dalam bahasa Inggris Arti dalam bahasa Indonesia
brb : be right back : segera kembali
bbl : be back later : nanti akan kembali
np : no problem : tidak apa-apa
lol : laughing out loud : tertawa terbahak-bahak
re : hi again (re hi) : Halo lagi!
wtf : what the f*** : APA??
rotfl : rolling on the floor laughing : tertawa terguling-guling
bbiaf : be back in a flash : kembali sebentar lagi
ttfn : ta ta for now : dadaagghh!!
imho : in my humble opinion : menurut pendapat saya
j/k : just kidding : hanya bercanda
wb : welcome back : selamat datang
rtfm : read the f***ing manual : Baca Petunjuk!!

6. Masalah-masalah server

Pada saat ini, Anda sudah siap untuk ber-IRC. Secara umum, perintah-perintah yang diberikan di atas sudah cukup untuk pemula, tapi apa saja dapat terjadi di dalam ber-IRC.

Net Split
Network bisa terpisahkan (disebut dengan “netsplit”), sehingga Anda akan terpisahkan dengan pemain-pemain lain. Split ini biasanya hanya sebentar, tetapi terkadang juga dapat memakan waktu sampai berhari-hari.

Lag
Gangguan yang paling umum adalah “lag”, dimana terjadi semacam hambatan (”delay”) antara waktu saat Anda mengetikkan suatu kalimat, dan waktu saat pemain lain membacanya. Memilih server yang dekat dengan Anda dapat mengurangi lag. Lag dapat diukur dengan menggunakan perintah /ping (lihat bagian perintah di atas). Hal ini dapat ditanggulangi dengan mengganti server Anda, dengan menggunakan perintah /server nama.server.di.sini.

Daftar Server
Di client-client pada umumnya, bila Anda mengetikkan /links akan memberikan daftar server-server yang ada di net Anda. Jangan menggunakan perintah ini secara berlebihan (paling banyak 2 kali berturut-turut), atau Anda akan dituduh untuk melakukan “link looking”.

Ping? Pong!
Untuk para pengguna mIRC: Ping? Pong! di status Anda artinya server Anda baru saja melakukan “ping” kepada client Anda dengan tujuan untuk melihat apakan Anda masih berhubungan dengan server, dan Anda secara otomatis menjawab dengan “pong”. Tidak perlu dikhawatirkan.

Sekali lagi, DCC Chat
Perintah DCC Chat dapat digunakan untuk menjalin hubungan langsung dengan satu orang yang bebas lag dan tidak akan diputuskan oleh netsplit. Periksa dokumentasi Anda untuk hal ini. Pada client-client umum, Anda dapat menjalin hubungan dcc dengan mengetikkan perintah /dcc chat nick_kawan_anda. Untuk berbicara dengan kawan Anda melalui hubungan itu, Anda dapat menggunakan perintah /msg =nick pesan_anda_di_sini (perhatikan tanda =). Di mIRC, Anda dapat melakukan DCC Chat dengan memilih DCC dan Chat dari menu yang sudah tersedia, lalu mengetikkan nick kawan Anda dengan siapa Anda ingin berbicara. Satu window akan disediakan untuk keperluan itu.

7. Berbicara dan memasukkan perintah

Perintah-perintah dan teks-teks diketikkan pada tempat yang sama. Perintah-perintah dalam IRC dimulai dengan tanda / (garis miring, slash). Jika Anda memiliki program seperti mIRC untuk Windows, beberapa perintahnya dapat dipilih dari menu-nya. Tetapi, sangatlah dianjurkan agar Anda mempelajari beberapa perintah-perintah dasar dalam IRC terlebih dahulu. Perhatikan spasi dan huruf besar saat Anda mengetikkan perintah-perintah tersebut. Semua perintah-perintah dasar dalam irc berlaku untuk semua client-client.

Beberapa contoh diberikan di bawah ini. Di sini, kita anggap bahwa nick Anda adalah “^PoPeYe^”, dan Anda berada di channel “#dearmanet”.

Kawan Anda, “^BrutuS^”, berada di channel “#dearmanet” dengan Anda, dan kawan Anda yang lain, “^OlIve^”, sedang berada dalam IRC tetapi tidak dalam channel yang sama dengan Anda. Anda dapat menggunakan contoh-contoh di bawah ini dengan mengganti nick dan/atau nama channel dengan nama-nama yang sebenarnya.

Ketik Akan Terjadi
/join #dearmanet Anda bergabung dengan channel dearmanet
/who #dearmanet Memberikan informasi pemain di channel dearmanet @ = channel op, * = IRC
/me Ganteng Semua pemain di #dearmanet akan melihat:
* ^PoPeYe^ ganteng
/leave #dearmanet Anda meninggalkan channel dearmanet
/whois ^PoPeYe^ Anda akan mendapatkan informasi tentang ^PoPeYe^, atau nick apa saja yang Anda ketikkan
/whois ^OlIVe^ Informasi mengenai diri Anda (catatan: Anda menggunakan nick ^PoPeYe^)
/nick NickBaru Mengganti nick Anda menjadi “NickBaru”
/msg ^PoPeYe^ halo bos Hanya ^PoPeYe^ yang bisa melihat kalimat Anda (Anda tidak perlu berada di dalam channel yang sama dalam hal ini).
^OlIVe^ akan melihat: *^PoPeYe^* halo bos
/ping #dearmanet Memberikan informasi tentang “delay” (hambatan bolak balik) antara Anda dengan semua pemain yang ada di #dearmanet
/ping ^PoPeYe^ Memberikan informasi tentang “delay” (hambatan bolak balik) antara Anda dengan ^PoPeYe^ (seorang saja)
/dcc chat ^OlIVe^ Mengirimkan ^OlIVe^ permintaan “dcc chat”. ^OlIVe^ harus mengetikkan /dcc chat ^PoPeYe^ untuk menerima dcc chat tersebut (catatan: Anda menggunakan nick ^PoPeYe^). DCC Chat lebih cepat, bebas hambatan (”lag”) dan bersifat lebih pribadi jika dibandingkan dengan /msg
/msg =^Olive^ main yuk Sekalinya hubungan DCC Chat telah terjalin, Anda bisa menggunakan perintah /msg =nick untuk berbincang-bincang (perhatikan tanda sama dengan [=] sebelum nick). DCC tidak melalui server, jadi tidak akan terpengaruh oleh hambatan-hambatan (lag) dari server, net split, dan lain-lain
^OlIVe^ akan melihat: =^PoPeYe^= main air yuk
/help Perintah ini biasanya dapat ditemukan hampir di setiap client. Cobalah.
/quit I LOVE U All Anda akan “quit” IRC, dengan meninggalkan pesan. Para pemain yang lain akan melihat: ***

Minggu, 13 Juli 2008

trial

IMG alt="domain gratis .tk" src="http://www.dot.tk/images.v2/dottk_logo.gif">
Ini satu lagi ada domain gratis yang sudah lama, tapi belum kami tulis,
Dot.tk sudah lama mengeluarkan service domain gratis, tapi yang mengecewakan
sekarang ada banner iklan nya...

Alamat url nya: http://www.dot.tk

Nanti alamat url anda : http://www.terserah-kamu.tk
Sekian den terimakasih :)
Sumber dari situs Ilmu Website dalam kategori domain registration dengan judul Free Domain .tk

Sabtu, 28 Juni 2008

Wireless Security (Hacking Wifi)


by
Entonk


Jaringan Wifi memiliki lebih banyak kelemahan dibanding dengan jaringan kabel. Saat ini
perkembangan teknologi wifi sangat signifikan sejalan dengan kebutuhan sistem informasi yang
mobile. Banyak penyedia jasa wireless seperti hotspot komersil, ISP, Warnet, kampus-kampus
maupun perkantoran sudah mulai memanfaatkan wifi pada jaringan masing masing, tetapi sangat
sedikit yang memperhatikan keamanan komunikasi data pada jaringan wireless tersebut. Hal ini
membuat para hacker menjadi tertarik untuk mengexplore keamampuannya untuk melakukan
berbagai aktifitas yang biasanya ilegal menggunakan wifi.
Pada artikel ini akan dibahas berbagai jenis aktivitas dan metode yang dilakukan para hacker
wireless ataupun para pemula dalam melakukan wardriving. Wardriving adalah kegiatan atau
aktivitas untuk mendapatkan informasi tentang suatu jaringan wifi dan mendapatkan akses terhadap
jaringan wireless tersebut. Umumnya bertujuan untuk mendapatkan koneksi internet, tetapi banyak
juga yang melakukan untuk maksud-maksud tertentu mulai dari rasa keingintahuan, coba coba,
research, tugas praktikum, kejahatan dan lain lain.
Kelemahan Wireless
Kelemahan jaringan wireless secara umum dapat dibagi menjadi 2 jenis, yakni kelemahan pada
konfigurasi dan kelemahan pada jenis enkripsi yang digunakan. Salah satu contoh penyebab
kelemahan pada konfigurasi karena saat ini untuk membangun sebuah jaringan wireless cukup
mudah. Banyak vendor yang menyediakan fasilitas yang memudahkan pengguna atau admin
jaringan sehingga sering ditemukan wireless yang masih menggunakan konfigurasi wireless default
bawaan vendor. Penulis sering menemukan wireless yang dipasang pada jaringan masih
menggunakan setting default bawaan vendor seperti SSID, IP Address , remote manajemen, DHCP
enable, kanal frekuensi, tanpa enkripsi bahkan user/password untuk administrasi wireless tersebut.
WEP (Wired Equivalent Privacy) yang menjadi standart keamanan wireless sebelumnya, saat ini
dapat dengan mudah dipecahkan dengan berbagai tools yang tersedia gratis di internet. WPA-PSK
dan LEAP yang dianggap menjadi solusi menggantikan WEP, saat ini juga sudah dapat dipecahkan
dengan metode dictionary attack secara offline.

Beberapa kegiatan dan aktifitas yang dilakukan untuk mengamanan jaringan wireless antara lain:

1. Menyembunyikan SSID

Banyak administrator menyembunyikan Services Set Id (SSID) jaringan wireless mereka dengan
maksud agar hanya yang mengetahui SSID yang dapat terhubung ke jaringan mereka. Hal ini
tidaklah benar, karena SSID sebenarnya tidak dapat disembuyikan secara sempurna. Pada saat saat
tertentu atau khususnya saat client akan terhubung (assosiate) atau ketika akan memutuskan diri
(deauthentication) dari sebuah jaringan wireless, maka client akan tetap mengirimkan SSID dalam
bentuk plain text (meskipun menggunakan enkripsi), sehingga jika kita bermaksud menyadapnya,
dapat dengan mudah menemukan informasi tersebut. Beberapa tools yang dapat digunakan untuk
mendapatkan ssid yang dihidden antara lain, kismet (kisMAC), ssid_jack (airjack), aircrack ,
void11 dan masih banyak lagi.

2. Keamanan wireless hanya dengan kunci WEP

WEP merupakan standart keamanan & enkripsi pertama yang digunakan pada wireless, WEP
memiliki berbagai kelemahan antara lain :
 Masalah kunci yang lemah, algoritma RC4 yang digunakan dapat dipecahkan.
 WEP menggunakan kunci yang bersifat statis
 Masalah initialization vector (IV) WEP
 Masalah integritas pesan Cyclic Redundancy Check (CRC-32)
WEP terdiri dari dua tingkatan, yakni kunci 64 bit, dan 128 bit. Sebenarnya kunci rahasia pada
kunci WEP 64 bit hanya 40 bit, sedang 24bit merupakan Inisialisasi Vektor (IV). Demikian juga
pada kunci WEP 128 bit, kunci rahasia terdiri dari 104bit.
Serangan-serangan pada kelemahan WEP antara lain :
- Serangan terhadap kelemahan inisialisasi vektor (IV), sering disebut FMS attack. FMS
singkatan dari nama ketiga penemu kelemahan IV yakni Fluhrer, Mantin, dan Shamir.
Serangan ini dilakukan dengan cara mengumpulkan IV yang lemah sebanyak-banyaknya.
Semakin banyak IV lemah yang diperoleh, semakin cepat ditemukan kunci yang digunakan
( www.drizzle.com/~aboba/IEEE/rc4_ksaproc.pdf )
- Mendapatkan IV yang unik melalui packet data yang diperoleh untuk diolah untuk proses
cracking kunci WEP dengan lebih cepat. Cara ini disebut chopping attack, pertama kali
ditemukan oleh h1kari. Teknik ini hanya membutuhkan IV yang unik sehingga mengurangi
kebutuhan IV yang lemah dalam melakukan cracking WEP.
- Kedua serangan diatas membutuhkan waktu dan packet yang cukup, untuk mempersingkat
waktu, para hacker biasanya melakukan traffic injection. Traffic Injection yang sering
dilakukan adalah dengan cara mengumpulkan packet ARP kemudian mengirimkan kembali
ke access point. Hal ini mengakibatkan pengumpulan initial vektor lebih mudah dan cepat.
Berbeda dengan serangan pertama dan kedua, untuk serangan traffic injection,diperlukan
spesifikasi alat dan aplikasi tertentu yang mulai jarang ditemui di toko-toko, mulai dari

chipset, versi firmware, dan versi driver serta tidak jarang harus melakukan patching
terhadap driver dan aplikasinya.
3. Keamanan wireless hanya dengan kunci WPA-PSK atau WPA2-PSK

WPA merupakan teknologi keamanan sementara yang diciptakan untuk menggantikan kunci
WEP. Ada dua jenis yakni WPA personal (WPA-PSK), dan WPA-RADIUS.
Saat ini yang sudah dapat di crack adalah WPA-PSK, yakni dengan metode brute force
attack secara offline. Brute force dengan menggunakan mencoba-coba banyak kata dari suatu
kamus. Serangan ini akan berhasil jika passphrase yang yang digunakan wireless tersebut
memang terapat pada kamus kata yang digunakan si hacker.
Untuk mencegah adanya serangan terhadap keamanan wireless menggunakan WPA-PSK,
gunakanlah passphrase yang cukup panjang (satu kalimat).
Tools yang sangat terkenal digunakan melakukan serangan ini adalah CoWPAtty (
http://www.churchofwifi.org/ ) dan aircrack ( http://www.aircrack-ng.org ) . Tools ini
memerlukan daftar kata atau wordlist, dapat di ambil dari http://wordlist.sourceforge.net/

4. MAC Filtering

Hampir setiap wireless access point maupun router difasilitasi dengan keamanan MAC
Filtering. Hal ini sebenarnya tidak banyak membantu dalam mengamankan komunikasi
wireless, karena MAC address sangat mudah dispoofing atau bahkan dirubah.
Tools ifconfig pada OS Linux/Unix atau beragam tools spt network utilitis, regedit, smac,
machange pada OS windows dengan mudah digunakan untuk spoofing atau mengganti
MAC address.
Penulis masih sering menemukan wifi di perkantoran dan bahkan ISP (yang biasanya
digunakan oleh warnet-warnet) yang hanya menggunakan proteksi MAC Filtering. Dengan
menggunakan aplikasi wardriving seperti kismet/kisMAC atau aircrack tools, dapat
diperoleh informasi MAC address tiap client yang sedang terhubung ke sebuah Access Point.
Setelah mendapatkan informasi tersebut, kita dapat terhubung ke Access point dengan
mengubah MAC sesuai dengan client tadi. Pada jaringan wireless, duplikasi MAC adress
tidak mengakibatkan konflik. Hanya membutuhkan IP yang berbeda dengan client yang tadi.

5. Captive Portal

Infrastruktur Captive Portal awalnya didesign untuk keperluan komunitas yang
memungkinkan semua orang dapat terhubung (open network). Captive portal sebenarnya
merupakan mesin router atau gateway yang memproteksi atau tidak mengizinkan adanya trafik
hingga user melakukan registrasi/otentikasi. Berikut cara kerja captive portal :
 user dengan wireless client diizinkan untuk terhubung wireless untuk mendapatkan IP
address (DHCP)
 block semua trafik kecuali yang menuju ke captive portal (Registrasi/Otentikasi berbasis
web) yang terletak pada jaringan kabel.
 redirect atau belokkan semua trafik web ke captive portal
 setelah user melakukan registrasi atau login, izinkan akses ke jaringan (internet)

Beberapa hal yang perlu diperhatikan, bahwa captive portal hanya melakukan tracking koneksi
client berdasarkan IP dan MAC address setelah melakukan otentikasi. Hal ini membuat captive
portal masih dimungkinkan digunakan tanpa otentikasi karena IP dan MAC adress dapat dispoofing.
Serangan dengan melakukan spoofing IP dan MAC. Spoofing MAC adress seperti yang sudah
dijelaskan pada bagian 4 diatas. Sedang untuk spoofing IP, diperlukan usaha yang lebih yakni
dengan memanfaatkan ARP cache poisoning, kita dapat melakukan redirect trafik dari client yang
sudah terhubung sebelumnya.
Serangan lain yang cukup mudah dilakukan adalah menggunakan Rogue AP, yaitu mensetup Access
Point (biasanya menggunakan HostAP) yang menggunakan komponen informasi yang sama seperti
AP target seperti SSID, BSSID hingga kanal frekwensi yang digunakan. Sehingga ketika ada client
yang akan terhubung ke AP buatan kita, dapat kita membelokkan trafik ke AP sebenarnya.
Tidak jarang captive portal yang dibangun pada suatu hotspot memiliki kelemahan pada konfigurasi
atau design jaringannya. Misalnya, otentikasi masih menggunakan plain text (http), managemen
jaringan dapat diakses melalui wireless (berada pada satu network), dan masih banyak lagi.
Kelemahan lain dari captive portal adalah bahwa komunikasi data atau trafik ketika sudah
melakukan otentikasi (terhubung jaringan) akan dikirimkan masih belum terenkripsi, sehingga
dengan mudah dapat disadap oleh para hacker. Untuk itu perlu berhati-hati melakukan koneksi pada
jaringan hotspot, agar mengusahakan menggunakan komunikasi protokol yang aman seperti
https,pop3s, ssh, imaps dst.

Tips mengatasi Akill mIRC


kena akill!! jangan menyerah dan santai aja....langkah awal untuk mengatasi akill mIRC adalah scan PC dengan menggunakan anti-vir uptodate, bersihkan semaksimal mungkin pC yang terkena virus.Karena pada dasarnya pC atau jaringan yang terkena akill atau banned terinfeksi oleh virus sprti trojan dll.Maka langkah awlanya adalah dengan cara menghilangkan virus tsb.Kemudian buka link http://www.dal.net/admin/contactkline.php3.Isikan semua kotak pesan dari mIRC atau ID banned di link yang di sediakan.Kik OK, tunggu beberapa saat sekitar 10-20 menit.jangan lupa isikan alamat e-mail anda,karena pihak dalnet akan mengkorfimasikan melewati e-mail anda.Lihat hasilnya!!mIRC dalnet anda akn terkoneksi lagi.SELAMAT MENCOBA!!

By Entonk.......