Pentingnya Kesadaran Tentang ‘Safe Internet’

Saya baru mendapatkan email dari Paypal tentang profile update yang (katanya) telah dilakukan oleh paypal, agar saya bisa mengakses kembali akun paypal saya. Email apaan ini, perasaan saya ga punya paypal hahaha. Singkat cerita yang ingin saya sampaikan dalam posting ini adalah, bagaimana kita bersikap terhadap segala macam ancaman yang ada di internet. Don’t trust anyone in internet. Di internet pada situs sosial dewasa bahkan anda bisa saja malah bermesra-mesraan dengan robot (bukan wanita sebenarnya) hahaha.

Continue reading “Pentingnya Kesadaran Tentang ‘Safe Internet’”

Prinsip Cara Membuat Crack Untuk Aplikasi/Game

Pada kesempatan kali ini saya ingin menulis tentang (salah satu cara) bagaimana cracker membuat crack pada aplikasi/game. Ini salah satu ya, tentu banyak cara lainnya tidak harus melalui celah yang saya tuliskan sekarang ini. Tetapi pada intinya cracker pasti akan melakukan reverse engineering dan debugging seperti yang akan kita lakukan saat ini. Tapi contoh ini sangat sederhana, kenyataannya untuk meng-crack suatu program tidak semudah ini hehe. Emang para pembuat crack di real-world pasti jago-jago dah! Hehehe.

Continue reading “Prinsip Cara Membuat Crack Untuk Aplikasi/Game”

Metode Port Knocking Untuk Mengamankan Remote Akses SSH

Habis ngoprek si Slackware dan hardening ulang plus install ulang segala armornya, saya kepikiran untuk lebih meningkatkan lagi keamanan SSH server di laptop ini. Iseng-iseng kepikiran menggunakan port knocking, yaitu sebuah metode untuk melakukan percobaan koneksi ke kombinasi port tertentu dari klien. Jika kombinasi yang dihasilkan benar, maka daemon knockd pada sisi server akan mengeksekusi program tertentu yang sudah di setting. Analogi cara kerja port knocking jika diibaratkan itu, kalau suka nonton film-film hollywood ya, seperti mau masuk ke markas mafia hahaha. Coba aja liat di film-film, kalau mau masuk ke ruangan tertentu, setelah ngetok pintu, kita ‘kan harus menyebutkan kode khusus agar sang tuan rumah mau membukakan kita pintu dari dalam. Yap, seperti itu cara kerja port knocking.

Continue reading “Metode Port Knocking Untuk Mengamankan Remote Akses SSH”

Compile Linux Kernel 3.X di Slackware64 13.37

Akhirnya saya merasakan menjalankan sistem operasi di atas kernel 3 haha. Setelah berapa lama tuh ya rilisnya. Biasa… sibuk ini itu ihik ihik haha. Di kesempatan kali ini saya cuma ingin berbagi cerita yang saya alami selama melakukan upgrade kernel. Karena kalau cerita cara compilenya, di situs resmi dokumentasi Slackware juga ada kok, apalagi kalau googling, ngapain ditulis lagi hahaha. Inilah saya dan si Slackware, pasti selalu ada kejadian aneh dan memiliki cerita hahaha..

Continue reading “Compile Linux Kernel 3.X di Slackware64 13.37”

Bypass Internet Filtering Telkomsel

Hari ini ceritanya saya lagi testing aplikasi web dan pengen ngetes ganti-ganti IP Address saya. Daripada konek-diskonek modem Telkomsel Flash -yang memang selalu gonta-ganti IP Publiknya-, saya lebih prefer untuk gonta-ganti web proxy. Mulailah saya mencari di google, list proxy free yang tersedia. Bahh.. ternyata kena filter internet dari provider Telkomsel. Apes.. hahaha.. Kirain yang di filter sama provider itu cuma situs dewasa dkk. Ternyata situs penyedia proxy juga di blokir toh hahaha.

Perhatian: cara yang saya sampaikan ini secara tidak langsung bisa menjadi pintu gerbang untuk benar-benar membypass internet filtering dari provider. Untuk kasus ini, saya tidak akan menjelaskan secara explisit bagaimana caranya lebih lanjut. Saya menghormati kebijakan pemerintah untuk memblokir situs-situs tertentu. Walaupun saya tidak suka kebijakan pemerintah untuk korupsi berjamaah.. *eh..

Continue reading “Bypass Internet Filtering Telkomsel”

Menghemat Baterai Android

Posting ini hanya tulisan ringan sebagai pengingat saja. Sudah pada tau ‘kan cara menghemat android? Hehe. Mulai dari setting minimalis untuk brightness display handphone , matikan yang sedang tidak diperlukan (eg: WiFi, GPS, Mobile Network), install software power management, dan lain sebagainya. Nah, jangan dilupakan periksa selalu aplikasi yang selalu makan koneksi, yaitu aplikasi Sync data. Di handphone Android Samsung saya sih namanya “Accounts and sync”. Ada di menu Settings -> Accounts and sync

Continue reading “Menghemat Baterai Android”

Problem Android Obtaining IP Address Looping pada Ad-hoc WiFi

Kemarin adalah tepat paket data saya di handphone di nonaktifkan provider (langganan bulanan). Tapi malam kemarin itu saya tidak melakukan registrasi.. pengen nyobain hotspotan adhoc dari koneksi modem di share ke handphone ini aja dulu hehe. Seperti ini sih kalau topologinya, sederhana sekali. Lumayan lah buat malem ini aja, registrasi paket data biar tepat awal bulan aja jadinya hehe. Untuk membuat adhoc percobaan ini, saya menggunakan aplikasi sederhana bernama “mhotspot”. Begitu akses point sudah dibuat dan saya mencoba terkoneksi, muncullah masalah saya tidak bisa mendapatkan IP Address.

Continue reading “Problem Android Obtaining IP Address Looping pada Ad-hoc WiFi”

Android Rootkit Update (su, Superuser.apk, busybox)

Setelah sekian lama ga ngecek website para developer binary su, aplikasi Superuser, serta busybox, akhirnya saya melakukan update untuk ketiganya. Sebenarnya tidak di update juga ga apa-apa tapi demi kepuasan batin (halah) pada akhirnya saya melakukan update deh.. Berikut ini link untuk mendapatkan update nya.

Continue reading “Android Rootkit Update (su, Superuser.apk, busybox)”

Apakah Situs Web Presiden SBY Memang Rentan?

Kemarin saya berdiskusi santai dengan teman saya tentang fenomena (-halah-) keamanan website pemerintahan. Memang rata-rata website pemerintahan banyak yang ga jelas dan tidak di maintain dengan baik. Tapi obrolan akhirnya menyempit ke masalah website kepresidenan. Apakah website presiden juga berstatus ga jelas? Apakah situs presiden dibuat iseng-iseng aja dengan motto: yang penting eksis di dunia maya? Saya rasa tidak mungkin sih untuk website pemerintahan sekelas “presiden”. Presiden saja punya tim khusus untuk menemaninya walau hanya keliling-keliling halaman istana. Maka sesuatu yang mungkin lah, di balik eksistensi website presiden, pasti ada tim ahlinya. Continue reading “Apakah Situs Web Presiden SBY Memang Rentan?”

Backdooring and Covering Tracks

Posting ini hanya penjabaran dari posting saya sebelumnya tentang Hacking Anatomy. Ternyata banyak yang tertarik dengan posting saya tersebut hehe, sehingga saya tambahkan beberapa detail untuk step backdooring dan covering tracks pada step Hacking Anatomy tersebut pada posting ini. Posting ini sekaligus menjawab pertanyaan seorang pengunjung yang bertanya kenapa harus backdoor file PHP? Hehe.. kalau begitu pada posting ini saya tambahkan backdoor non-PHP.

Continue reading “Backdooring and Covering Tracks”