deface web site

Diposting oleh Alfianto Nandya Prakoso on Jumat, 25 November 2011

image by http://camnewton90.edublogs.org
Karena sedang heboh di media tentang deface di website Polri. Saya jadi pengen ngebahas dikit nih tentang ke-anonymous-an defacer :). Pertimbangan lain, ungkapan Depkominfo bahwa melacak lokasi pelaku adalah mudah (baca di sini).
Menurut saya, kebiasaan defacer, terutama yg masih newbie adalah menggunakan 1 proxy saja. (saya juga masih newbie, hehehehe). Baik itu berupa elite http proxy ataupun ssh tunnel. Terlalu riskan kalau menggunakan http proxy yang transparan.
Sudah merasa aman dengan hanya menggunakan 1 proxy ? Pikirkan lagi ya :)
Jadi logikanya gini. A= defacer, B=proxy, C=target. Kita anggap aksi deface sudah terjadi, sekarang kita coba menelusuri keberadaan si A. Yang pertama dilihat adalah log dari server target untuk mencari tau lokasi pelaku, dan diketahui IP pelaku adalah B. Dan setelah diperiksa kok ternyata itu adalah IP Amerika. Macet ? belum dong. Kita masih punya log-nya ID-SIRTII yang tugas utamanya adalah memantau semua traffik Indonesia (mungkin caranya dengan me-sniff semua traffik ISP). Itu artinya dia juga punya log IP mana saja yang terhubung ke B saat terjadi aksi deface. Walaupun dengan log yang mungkin sangat besar ukurannya, kemungkinan untuk bisa berhasil masih sangat besar (karena pasti server mereka punya spek dewa dong).
Jadi kesimpulannya.. berdasar dari log server web yg terdeface ditambah log milik ID-SIRTII akan ketemu IP si A. Sudah langsung ketemu lokasi pelakunya ??? belum tentu juga, hehehehe. Misal pelaku menggunakan jasa ISP yang memberikan IP dinamik, ya masih harus dilanjutkan lagi penelusurannya, cek log ISP juga dong :D. Setidaknya udah ada titik terang kemana akan mencari :)
Trus gimana nih untuk mempersulit pelacakan ??? Nah.. kalo ini saya juga masih bingung. Saran sementara, gunakan lebih dari 1 proxy. Caranya ?? Ini juga lom kepikiran, hehehehehe. Buat yang udah punya server windows yang bisa di-remote (RDP) mungkin bisa dimanfaatkan. Browsing dengan menggunakan server RDP dengan ditambah proxy di browser-nya. Pernah sih kepikiran untuk menggunakan ssh tunneling sekaligus banyak, tapi logikanya malah msaih bingung banget sayanya :D.
Kalo sampeyan punya ide lain tentang ini.. silakan disampaikan.. biar kita bahas sama2 nantinya :D. Dan maaf kalo bahasa saya kacau... ya baru segitu kemampuan berbahasa saya :D
OK deh.. segitu dulu postingan kali ini

UPDATE
Setelah dapet masukan dari ^s0n g0ku^ jadi ada tambahan lagi nih :). Cara lain biar fully anonym => beli kartu perdana GSM/CDMA, untuk sekali pakai saja. Setelah proses defacing selesai.. buang kartunya. Tapi ada catatan lain :). Sebisa mungkin jangan mengerjakannya di rumah sendiri atau lokasi yang berhubungan dengan anda. Kita asumsikan kalo operator GSM/CDMA mencatat lokasi setiap kartu yang hidup (ingat di operator ada fasilitas "where is my friend"). Akan lebih untracable kalo proses defacing dikerjakan di mall misalnya.

Kelemahan pake metode ini, proses dari nyari bug sampe deface kan kadang butuh waktu yang nggak sebentar. Jadi belum tentu metode ini nyaman dilakukan. hehehehe

So... gunakan kartu baru, registrasi dengan data sembarang, kerjakan di mall, deface, kirim email ke detik biar dunia tau, buang kartu, trus liat2 lawan jenis yang cakep2 di mall deh (kecuali kalo andanya maho, silakan liat2 sesama jenis), hehehehehehe.
Read More

stranglehold PC Game |Mediafire|

Diposting oleh Alfianto Nandya Prakoso

stranglehold PC Game |Mediafire|



Stranglehold is John Woo's first foray into videogames. Whether Woo was intimately involved in guiding Stranglehold or more of a watchful father, his influence can be felt in every frame. Midway has managed to capture the essence of a Woo film in some ways more than Woo has over the past decade. You get everything a fan could ask for: excessive gunplay, heavily-stylized cinematic moments, melodrama, slow-motion dives, dual-fisted pistols, and, of course, doves aplenty. Some have called Woo's films a beautiful ballet of violence. Stranglehold is less ballet and more a mosh pit of bullets.

Game Features: * Cinematic Gun Battles Engage the enemy in "Tequila Time" by targeting and firing in real-time while the world dramatically slows and enjoy the exhilaration of running up railings, swinging from chandeliers, and leaping onto moving objects � all without complex controls. * Unbelievably Destructible Environments Using the Massive D physics engine, bring the world down on your enemies, carve your own realistic path of destruction through environments and maneuver through unique piles of debris which persist in the environment. * The Only Authentic John Woo Video Game Experience John Woo partners with Midway to create the ultimate action video game with all of the director's signature cinematic action, character focused storytelling, and revolutionary directing style. * Online Action Prove you are the ultimate renegade cop as players from around the world show-off their gunplay skills and compete online in the most realistic next-gen environments. 




Operating System: Windows XP, Windows Vista
Memory: 2GB RAM Hard Drive Space: 15GB Video: NVIDIA GeForce 7800 or ATI RADEON 1300 video card 
Read More

[WR] NoMenu v1.0 Updated Nov. 10, 2011

Diposting oleh Alfianto Nandya Prakoso on Kamis, 24 November 2011

Features:

1. Auto repair
2. Stamina
3. Scope
4. PX Items
5. Lock On
6. Dig
7. Teleport
8. Speed ​​Roll
9. Speed
​​10. Spread No.
11. SuperNospread
12. NoRecoil
13. Spawn
14. Jump
15. Virtual Jump
16. Fast Ammo / health / repair / flag
17. NoFog
18. Glasswalls
19.Full Bright
20. Gravity
21. NoWater
22. NoBounds
23. Shoot Tru Walls
24. Boneshot ---* NEW * * Head Only

NOTE: If you want to activate Shoot Through Walls, go to training mode then first exit and join the game. Will you notice you can shoot the walls thru. Or STW Will be activated upon Completing the first game in case you forgot to go to training mode.

Download:

http://www.mediafire...sp66goxa6cmu4oh

Virus Scan:

http://www.virustota...1423-1320940301 False Positive because of the injector.



Screens:

Gambar Terposting
Gambar Terposting
Gambar Terposting
Read More

Firefox 8 Siap ‘Menggigit’

Diposting oleh Alfianto Nandya Prakoso


Jakarta – Tidak seperti dahulu di mana kehadiran versi baru Firefox biasanya berjarak cukup lama dibanding pendahulunya, sekarang Mozilla merilis versi baru Firefox secara berdekatan. Rasanya belum lama Firefox 7 diluncurkan, kini Firefox 8 sudah siap hadir.
Firefox 8 akan dihadirkan secara resmi oleh Mozilla pada tanggal 8 November waktu Amerika Serikat. Bagi yang tidak sabar ingin mencobanya, Firefox 8 sudah bisa didownload dari server Mozilla. Versi Windows misalnya, sudah bisa didownload di sini.
Seperti detikINET kutip dari Liliputing, Senin (7/11/2011), Firefox 8 hadir sekitar 6 minggu setelah Firefox 7. Berbagai fitur baru pun ditambahkan Mozilla di penjelajah internet berlambang rubah api tersebut.
Di antaranya Twitter ditempelkan di search bar, manajemen add on yang lebih baik, tab yang dikembangkan, support HTML konteks menu, dan sebagainya. Stabilitasnya juga diklaim lebih baik.
Firefox sampai saat ini masih menjadi browser nomor dua yang paling banyak digunakan setelah Internet Explorer. Namun browser ini mulai mendapatkan ancaman signifikan dari Google Chrome yang pangsa pasarnya terus naik.
sumber : detikinet.com
Read More

Komentar Facebook akan Muncul di Pencarian Google

Diposting oleh Alfianto Nandya Prakoso


Jakarta – Google terus berupaya agar mesin pencariannya bersifat lebih sosial. Sebagai salah satu upaya mencapai tujuannya tersebut, Google akan menyertakan komentar di Facebook pada hasil pencariannya.
Jadi, komentar apapun yang diposting pengguna Facebook dengan pengaturan dapat dilihat publik akan tampil pada pencarian Google. Facebook akan melindungi komentar yang telah diatur sebagai privat atau hanya bisa dilihat oleh orang-orang yang diinginkan si pengguna.
Dilaporkan CBS News dan dikutip detikINET, Senin (7/11/2011), langkah ini juga terlihat sebagai upaya Google memperluas jangkauannya ke berbagai konten yang dihasilkan pengguna internet, yang selama ini tersembunyi dari mesin pencariannya.
Berbagai pembaruan yang dilakukan Google juga diduga merupakan jawaban Google atas kritikan yang sempat dilontarkan Facebook baru-baru ini. Raksasa jejaring sosial itu mengklaim Google tidak menyediakan informasi yang diinginkan pengguna dan karenanya sebuah pencarian online ke depannya harus lebih sosial.
Pekan lalu, Google juga memperbarui algoritma pemeringkatan dasar di mesin pencariannya. Pembaruan ini membuat hasil pencarian Google lebih up to date.
sumber : detikinet.com
Read More

Waspadai Perintah Matikan Akun Facebook

Diposting oleh Alfianto Nandya Prakoso


Jakarta – Scam atau penipuan baru yang memanfaatkan metode phising tengah membidik Facebooker. Menurut firma keamanan Sophos, phising email ini meminta pengguna Facebook mematikan akun mereka.
Seolah-olah dikirim resmi dari Facebook, pesan tersebut memberi peringatan bahwa jika pengguna tidak mengikuti perintah tersebut maka semua detail akun mereka hilang akan hilang dalam waktu 24 jam.
Dilansir Times of India, Kamis (24/11/2011), pesan phising ini menuding korban telah melanggar regulasi kebijakan Facebook dengan mengganggu pengguna Facebook lain. Pesan itu lantas meminta detail informasi personal dan finansial si pengguna, termasuk username dan password Facebook.
Namun seperti disebutkan Sophos, email ini palsu dan bukan berasal dari Facebook. “Media sosial tidak akan meminta informasi finansial personal, maupun username dan password,” tulis Sophos. Tak lupa, dalam laporannya tersebut Sophos juga menyertakan dua contoh pesan scam yang patut diwaspadai.
LAST WARNING : Your account is reported to have violated the policies that are considered annoying or insulting Facebook users. Until we system will disable your account within 24 hours if you do not do the reconfirmation.
Please confirm your account below:
[Link Removed]
Thanks.
The Facebook Team
Pesan Facebook palsu itu pun ada yang berbunyi seperti di bawah ini.
Subject: Did you log into Facebook from somewhere new?
Dear [Username removed]
Your Facebook account was recently logged into from a computer, mobile device or other location you’ve never used before. We have reviewed your account activity, and we get information about possible unauthorized access to your Facebook. We have provided a warning to you via email, but you do not respond to our notification.
“Your account was accessed from a new location : Anonymous Proxy.”
If you are not signing into your Facebook account from “Anonymous Proxy”, your Facebook account may have been compromised. We recommend immediately verify your account by carefully on the link below to protect your Facebook account. It may take a few minutes of your time to complete your data.
Please be sure to visit the Facebook Service Account for further information regarding these security issues.
Note : If within 12 hours, you have not verified your account, then you have ignored our notifications. Therefore, your account is permanently suspended, and will not be reactivated for any reason.
Thanks,
Facebook Security Team
Pada intinya, bentuk penipuan ini bertujuan mencuri informasi rahasia korban seperti username, password, akun bank, atau nomor kartu kredit. Untuk itu, Sophos memperingatkan agar pengguna Facebook mewaspadai pesan-pesan semacam ini.
sumber : detikinet.com
Read More