Tuesday, 28 May 2013

CARA HAC WEB

Tutorial ini sepenuhnya akan menjelaskan cara hack website.
Disclaimer: Saya tidak bertanggung jawab apa yang Anda lakukan dengan itu. Nono
Pertama-tama Anda memerlukan situs target. (Google & menemukan satu)
Setelah Anda mendapatkannya, plug ke website ini.http://www.selfseo.com/find_ip_address_of_a_website.phpSetelah Anda selesai melakukannya, itu akan membagi alamat IP-nya.
Hal berikutnya yang perlu Anda lakukan adalah mencari tahu, itu online atau offline. (Ping)Pergi ke http://www.just-ping.com & ping IP yang diperoleh pada langkah terakhir.Mengamati hasil dari ping. (Berarti Oke online)
Sekarang, kita perlu mengumpulkan informasi tentang situs web. (Whois lookup)Pergi ke http://whois.domaintools.com & menyumbat IP atau website.Anda akan melihat sejumlah besar informasi tentang website.Gunakan Google untuk mencari informasi lebih lanjut tentang situs web.
Setelah Anda selesai men-download, menginstal & membuka Nmap.Setelah Anda melakukan itu, melakukan-sT-sV scan website.[Itu diletakkan, nmap-sT-sV, di Nmap perintah bar & situs scan.]Setelah selesai, amati buka OS, port, layanan yang berjalan pada server situs web.]
Setelah selesai, Anda akan perlu untuk menemukan bendera perangkat lunak.[Banner:. Ini menunjukkan software & versi berjalan pada port]Metode tergantung pada OS server.
Untuk WIN VISTA & 7:
Anda perlu men-download & Buka Netcat.[Karena Telnet dinonaktifkan di WIN VISTA & 7]
Setelah selesai jenis, nc <IP> <port>Ex: nc 127.0.0.1 21Setelah Anda melakukan itu, Anda akan mendapatkan banner.Ini akan menampilkan semua rincian perangkat lunak yang berjalan pada port.
Untuk OS lainnya:
Buka Telnet[Start> RUN> telnet]
Setelah selesai jenis, O <IP> <port>Ex: O 127.0.0.1 21Setelah Anda melakukan itu, Anda akan mendapatkan banner.Ini akan menampilkan semua rincian perangkat lunak yang berjalan pada port.Jika hal ini tidak bekerja, Anda dapat mencoba metode pertama.
Setelah Anda punya banner, Anda perlu mencari kerentanan yang sesuai dengan banner.
Exploit database:
Milw0rm: http://www.milw0rm.comKeamanan Fokus: http://www.securityfocus.comOSVDB: http://www.osvdb.orgCVE Mitre: http://cve.mitre.orgMetasploit: http://www.metasploit.com
Setelah Anda punya mengeksploitasi pencocokan perangkat lunak versi yang sama.[Jika Anda belum memilikinya, coba port lain.]Anda perlu mengedit nilai-nilai, mengkompilasi & menjalankannya.
Paling umum Coders exploit:
Perl
Untuk perl eksploitasi, Copy exploit di notepad & simpan dengan ekstensi. Pl.Download & Install, Active Perl: http://www.activestate.com/activeperlSetelah selesai, edit mengeksploitasi dengan notepad & klik dua kali untuk menjalankannya.
PHP
Untuk eksploitasi PHP, copy & menyimpannya dalam ekstensi php..Download & Install WAMP: http://www.wampserver.com/en/Setelah selesai, edit mengeksploitasi dengan notepad & jalankan dari CMD.
Ular sanca
Untuk python eksploitasi, copy & menyimpannya dalam ekstensi py..Download & Install python: http://www.python.org/downloadSetelah selesai, edit mengeksploitasi dengan notepad & klik dua kali untuk menjalankannya.
C / C + +
Untuk C / C + + eksploitasi, copy & simpan di notepad.Download & Install Shed Darah. (Google link)Setelah selesai, edit mengeksploitasi, mengkompilasi & klik dua kali untuk menjalankannya.

Jika mengeksploitasi Anda berhasil, Anda akan mendapatkan akses ke server,Anda akan dapat mengedit setiap bagian dari website.Jika mengeksploitasi Anda tidak berhasil coba dengan port yang berbeda, jasa & software.Anda juga dapat menggunakan web Metasploit untuk eksploitasi pencarian.

OBJEK WISATA BALI


Objek Wisata di Bali

Bali Tours Club :: Berbicara tentang pariwisata Bali, banyak sekali tempat  / objek dan atraksi wisata pilihan yang patut di kunjungi wisatawan selama liburan di pulau Bali. Anda bisa mengikuti program tour di Bali yang telah kami sediakan, ataupun sewa mobil , anda bisa menikmati mulai dari hamparan pasir putih pantai Kuta menikmati indahnya matahari terbenam di pantai Kuta, sampai menjelajahi wilayah pegunungan, danau dan Pura yang ada di Bali
Keindahan pulau Bali seperti tempat wisata pegunungan Kintamani  yang sejuk disertai pemandangan ke seluruh arah, membuat Kintamani menjadi salah satu tempat yang tidak terlupakan dalam agenda wisatawan Bali.
Dengan keindahan alamnya, terpampamg hamparan sawah dengan terasering yang indah yang bisa dinikmati wisatawan, keragaman berbagai bunga, untuk sarana rutinitas upacara  di Bali. Pariwisata lainnya adalah atraksi dan kreasi budaya masyarakat Bali seperti tarian, gamelan, wayang kulit, ukiran, lukisan, kain, dan berbagai karya seni dan budaya masyarakat Bali makin membuat perjalanan wisata anda selama liburan di Bali akan sangat mengesankan .
Dengan semua informasi pariwisata yang kami sediakan, kami harapkan bisa memudahkan wisatawan selama liburan di Bali. Bali Tours Club juga menyediakan wisata watersport yang terletak di Tanjung Benoa Nusa Dua - Bali, tempat rafting di Sungai Telaga Waja dan Ayung, tersedia juga voucher cruie untuk Bali Hai dan Quicksilver,  kami sediakan juga paket tour seperti 3 hari tour, 4 hari tour, 5 hari tour, 6 hari tour banyak lagi yang kami sediakan. Atau wisatawan bisa sewa mobil + supir + bbm menentukan sendiri rute objek wisata searah yang mau dipilih bisa juga setir sendiri kalau sudah tahu rute/ jalan ke objek wisata tersebut. 
BERIKUT TEMPAT/ OBJEK WISATA DI BALI YANG PATUT DIKUNJUNGI (disusun berdasarkan abjad)
- Alas Kedaton : wisata hutan yang dihuni ratusan kera dan sekumpulan kelelawar besar
- Amed
: wisata pantai, air bening dan bersih bagus untuk snorkling, diving dan sunrise
- Art Centre
: Disebut Taman Werdhi Budaya, tempat Pesta Kesenia Bali dilaksanakan
- Bedugul
: Daerah pegunungan dengan keindahan danau Beratan dan Pura Ulun Danu
- Besakih
: Pura terbesar di Bali, menjadi pusat kegiatan agama bagi umat Hindu di Bali
- Bukit Jambul
: Pemandangan persawahan berundak, bisa dinikmati dari Bukit Jambul
- Candidasa
: Objek wisata pantai ini bagus untuk berenang, snorkling dan juga diving
- Celuk
: Desa wisata yang terkenal dengan kerajinan emas dan perak  bermutu tinggi
- Denpasar
: Merupakan Ibu kota Prov. Bali & merupakan pusat aktifitas pemerintahan
- Dreamland
: Wisata pantai pasir putih, bagus untuk berenang, berjemur dan selancar
- Gitgit
: Terkenal dengan Waterfall menwarkan keindahan air terjun, ketinggian 35 mtr
- Goa Gajah
: Pusat kerajaan Bali Kuna, situs peninggalan sejarah, pura berbentuk goa
- Goa Lawah
: Goa yang terdapat ribuan kelelawar terletak di lokasi pura di Klungkung
- GWK
: Garuda Wisnu Kencana, terletak di dataran tinggi, jendela seni, budaya di Bali
- Jatiluwih
: Variai panorama sawah berundak dengan latar belakang gunung berhutan
- Jimbaran
: Objek wisata pantai dan kuliner dengan ciri khas seefood di Kedonganan
- Kertagosa
: Peninggalan kerajaan di Klungkung, kental dengan ajaran Kharma phala
- Kintamani
: Wisata pegunungan yang sejuk, juga keindahan gunung Batur dan Danau
- Kuta
: Objek wisata pantai pasir putih, tempat surfing dan dengan keindahan sunset
- Lempuyang
: Pura yang terletak di bukit Belibis, bagus wisata trekking di pagi hari
- Lovina
: Pantai berpasir hitam, keindahan pantai dan juga lumba-lumba di pagi hari
- Mas : Desa seni yang terkenal dengan seni ukir patung, terdapat banyak artshop
- Menjangan : Sebuah pulau tanpa penghuni yann bagus untuk spot diving di Bali
- Monumen Bajra Sandi : Monumen perjuangan masyarakat Bali terletak di Denpasar
- Monumen Bom Bali
: Kisah sedih saat bom Bali dengan 202 korban meninggal
- Museum Bali : Museum penyimpanan peninggalan masa lampau manusia / etnografi
- Nungnung : sebuah air terjun yang terletak di desa Pelaga, Petang, Badung
- Nusa Dua : Kawasan elite perhotelan di Bali, berdekatan juga dengan wisata watersport
- Pantai Prasi
: Pantai pasir putih di Prasi, terletak tersembunyi diantara 2 perbukitan
Penglipuran : desa yang menjadi ikon desa wisata di Bali dengan rumah tradisional
- Sukawati : Pasar tempat menjual sovenir/ oleh-oleh  dengan harga yang terjangkau
- Taman Ayun
: Pura peninggalan keluarga kerajaan di Mengwi dikenal dengan Pura Ibu
- Taman kupu-kupu : dihuni ribuan kupu-kupu, diklaim taman kupu-kupu terbesar Asia
- Tanah Lot : Pura yang terletak di bibir pantai, terkenal dengan keindahan sunsetnya
- Tanjung Benoa
: Terkenal dengan berbagai permainan watersport, terletak di Nusa Dua
- Tari Barong
: Seperti  barongsai, mengisahkan kebaikan & kebenaran lokasi Batubulan
- Tegalalang
: Panorama persawahan berundak yang terletak di kawasan wisata Ubud
- Tegenungan
: Air terjun / waterfall yang terletak di Kabupaten Gianyar
- Tenganan
: Tenganan pegringsingan, desa  tradisional di Bali, terletak di Karangasem
- Tirta Empul
: Terdapat kolam pemandian Tirta Empul dan istana Presiden Tampaksiring
- Tirta Gangga
: Terdapat kolam pemandian dengan air yang sejuk di persawahan
- Tulamben
: Wisata pantai yang juga terkenal dengan diving dan snorkeling
- Ubud
: Desa seni di Bali, banyak seniman dilahirkan di sini ada juga monkey forest
- Ujung
: Peninggalan kerajaan Karangasem, dikenal juga dengan Taman Soekasada  - Uluwatu : Pura yang terletak di atas tebing, dengan latar belakang samudra dan sunset

Monday, 27 May 2013

KRIPTOGRAFI


Basis data merupakan tempat penyimpanan data penting yang dibutuhkan untuk menjamin kelancaran aktivitas suatu perusahaan. Data penting dan vital yang tersimpan pada basis data seringkali menjadi target empuk bagi para penyerang. Serangan yang terjadi dapat dilakukan oleh pihak luar (hacker) maupun pihak dalam (pegawai yang tidak puas). Selama ini, mekanisme pengamanan basis data diimplementasikan dengan menggunakan kontrol akses terhadap basis data tersebut. Akan tetapi, dengan berkembangnya penggunaan jaringan untuk pertukaran data, diperlukan strategi pengamanan yang lebih kuat daripada sekedar mekanisme kontrol
 akses. Alasan lain diperlukannya pengamanan basis data adalah berlakunya
 Undang-Undang yang mengatur perihal kerahasiaan data pelanggan yang biasa disimpan pada basis data perusahaan. Salah satu contohnya adalah peraturan HIPAA (Health Insurance Portability and Accountability Act) yang menstandarkan keamanan data medis dan data individual lainnya . Dengan adanya UU ini, tiap rumah sakit akan memiliki tanggung jawab lebih pada keamanan datanya. Salah satu cara untuk mengamankan data pada basis data adalah dengan menggunakan teknik kriptografi yang diterapkan pada data tersebut.


Tiga level enkripsi basis data yang meliputi :

1. Enkripsi pada level penyimpanan (storage) Enkripsi data dilakukan pada subsistem storage (penyimpanan), baik pada level file maupun pada level blok. Enkripsi level ini cocok untuk mengenkripsi file, folder, media storage dan media tape. Akan tetapi, serangan yang dapat diatasi hanya terbatas pada serangan yang berupa pencurian media dan sistem penyimpanan. Enkripsi pada level storage tidak mampu menangani serangan pada level basis data dan level aplikasi.

2. Enkripsi pada level basis data Enkripsi dilakukan pada saat data ditulis dan dibaca dari basis data. Enkripsi jenis ini dilakukan pada level kolom pada tabel basis data. Level ini melindungi data pada Database Management System (DBMS) dari berbagai macam serangan. Diperlukan integrasi pada level basis data, termasuk modifikasi skema dan penggunaan trigger dan store procedure dalam proses enkripsidekripsi.

3. Enkripsi pada level aplikasi Aplikasi menangani proses enkripsi data. Kelebihannya adalah tidak terjadi penurunan performansi pada basis data, karena DBMS tidak menangani enkripsi data. Akan tetapi, ketika terjadi perubahan strategi enkripsi atau perubahan data yang dienkripsi, akan banyak terjadi modifikasi pada level aplikasi.


Langkah-langkah Implementasi Pengamanan Basis data

Teknik kriptografi merupakan salah satu solusi yang dapat dipilih untuk memproteksi basis data perusahaan. Untuk menerapkan teknik kriptografi sebagai bagian yang terintegrasi dengan security policy perusahaan, terdapat tiga tahapan yang harus dilakukan yaitu analisis lingkungan, desain solusi dan implementasi.

Berikut akan dijabarkan langkah-langkah untuk tahapan analisis lingkungan dan desain solusi. Tahapan implementasi dilakukan dengan cara menerapkan solusi yang telah dipilih dengan mempertimbangkan hasil analisis.



3.1 Analisis Lingkungan

Tahapan analisis lingkungan bertujuan untuk mendapatkan gambaran menyeluruh mengenai struktur sistem informasi perusahaan dan kebutuhan pengamanan basis data. Langkah pertama yang harus dilakukan adalah mengidentifikasi data sensitif yang perlu diproteksi. Pada dasarnya ada dua macam data yang harus diproteksi. Yang pertama adalah data yang terkait dengan kepentingan internal perusahaan, yaitu data yang mengandung informasi mengenai strategi bisnis perusahaan tersebut. Yang kedua adalah data yang berkaitan dengan kepentingan pelanggan. Setiap pelanggan mempunyai hak untuk dijaga kerahasiaan datanya, terutama data yang dapat mengundang pihak ketiga untuk merugikan kepentingan pelanggan seperti informasi kartu kredit, rekening bank, dan kesehatan. Karena adanya enterprise boundary seperti yang telah dijelaskan di atas, sangat penting untuk meminimalkan jumlah data yang perlu dienkripsi. Enkripsi terhadap data yang sebenarnya tidak perlu diproteksi akan menurunkan performansi sistem karena enkripsi dan dekripsi data akan menambah beban proses yang harus dijalankan.


1. Enkripsi secara internal dalam basis data
Strategi ini merupakan strategi pengamanan yang paling sederhana karena dilakukan hanya dengan memanfaatkan fitur enkripsi yang telah digunakan oleh DBMS yang bersangkutan atau dengan menggunakan produk add-on yang menambahkan fitur enkripsi pada DBMS yang belum memiliki kemampuan tersebut.

Dengan strategi ini, proses enkripsi dan dekripsi data hanya akan berlaku secara internal. Artinya, data dimasukkan ke dalam basis data dalam bentuk plainteks dan akan meninggalkan basis data dalam bentuk plainteks pula. Strategi ini diterapkan dengan menggunakan database procedure call. Salah satu contoh penggunaannya adalah dengan menerapkan trigger setiap kali pengguna memanggil operasi select 4). Operasi select terhadap data yang diproteksi akan memicu trigger untuk mengenkripsi data tersebut. Jika pengguna yang bersangkutan adalah pengguna yang memiliki hak autorisasi untuk melihat data, maka data akan didekripsi ketika ditampilkan. Jika sebaliknya, data akan ditampilkan masih dalam bentuk terenkripsi.

2. Enkripsi secara eksternal di luar basis data
Strategi penyimpanan data yang lebih aman adalah dengan menambahkan fungsi enkripsi pada aplikasi. Enkripsi dilakukan di dalam aplikasi sehingga data dapat ditransfer dan disimpan dalam bentuk terenkripsi. Pendekatan ini menyediakan pengamanan end-to-end yang baik, namun membutuhkan perubahan pada aplikasi yaitu dengan menambahkan atau memodifikasi fungsi enkripsi dan dekripsi.

Salah satu langkah efektif untuk mengimplementasikan strategi ini adalah dengan membangun server enkripsi yang menyediakan layanan enkripsi secara terpusat (centralized encryption service) untuk seluruh environment basis data. Cara ini dapat menyederhanakan proses manajemen dan meningkatkan kontrol terhadap environment multi-aplikasi yang menggunakan banyak basis data. Server enkripsi dapat dioptimalkan untuk menjalankan operasi kriptografi yang diminta oleh aplikasi. Server menjadi basis fungsi enkripsi yang dapat dipanggil oleh setiap aplikasi pada sistem.


2. Kesimpulan dan Saran Pengembangan

Teknik kriptografi dapat diterapkan untuk mengamankan basis data dari serangan pihak luar maupun pihak internal perusahaan. Terdapat beberapa langkah dalam mengimplementasikan pengamanan basis data menggunakan teknik kriptografi. Pertama adalah analisis lingkungan yang mencakup identifikasi data sensitif, aliran data perusahaan, identifikasi pengguna, dan identifikasi terhadap ancaman yang potensial terhadap basis data. Langkah kedua adalah pemilihan desain solusi, yaitu enkripsi di dalam basis data atau di luar basis data. Langkah terakhir adalah mengimplementasikan desain solusi yang dipilih berdasarkan analisis lingkungan yang diperoleh.

Beberapa persoalan terkait desain pengamanan basis data adalah pemilihan algoritma kriptografi, manajemen kunci, strategi otentikasi, dan pemilihan format penyimpanan data yang dienkripsi. Saran pengembangan terhadap makalah ini adalah penambahan cakupan implementasi pengamanan basis data terhadap proses bisnis yang berkaitan dengan pertukaran data antara konsumen dan perusahaan.