Thursday, December 24, 2009

tips & trik bobol proteksi warnet



*Pernahkah suatu saat anda berkunjung ke "cyber cafe" a.k.a warnet
dan anda merasa kerepotan dengan berbagai 'restrict' yang diberlakukan
?disini aku sedikit coba mengulas, apa saja yang dapat anda lakukan
jika anda berada di posisi pemakai dan yang harus anda perhatikan jika
anda berada pada posisi penyedia layanan :PO .

-=PErlindungan Wind*ws explorer

pelarangan penggunaan key wind*ws dengan cara ekstrim banget ( yaitu
dengan mengeksekusi mati tombol tersebut :) ) sehingga anda tidak dapat
melakukan , windows key + e (to open the explorer), ..
hal yang bisa anda lakukan adalah:
-klik-kanan start menu dan pilih explore

-=pelarangan penggunaan win# explorer anda.

-pilih mydocuments, yang akan menjadi jalan pembuka anda ke explorer
jika anda kerepotan karena kehilangan tree view di kiri anda, jangan
khawatir apalagi panik dan berteriak-teriak memanggil operator :P, yang
perlu dan bisa anda lakukan adalah,
arahkan kursor keatas, pada bar atas, pilih view > kemudian Explorer bar
> folders :: apakah sudah nampak seperti explorer bagi anda.


-Kesalahan yang dilakukan oleh penyedia layanan ataupun kelemahan OS tsb
adalah dengan memanfaatkan kelebihan/ kel**han Micr*s**k Internet
Explorer anda , yaitu bukalah browser anda, ketikkan c:\ atau a:\ atau
apapun juga,
* dan saya pernah mengalami kejadian ini, qkqkqkqkqkqk
-pada win* explorer , anda tidak bisa mengakses drive a:\ tanpa password
dari admin a.k.a yang punya (they used another third parties program)
tetapi dengan menggunakan IE anda dapat mengaksesnya tanpa kesulitan :)


atau bahkan tanpa ketahuan :P

ps: ternyata win# explorer dan Mic# IE gak kompak :P

-=apabila windows yang anda pakai tak bisa menampilkan run



yang kudu dilakukan;

-buka teks editor a.k.a notepad or wordpad, lalu ketik dan pastekan ini.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion \Policies\
Explorer]
"NoRun"=dword:00000000

-save sebagai gubrak.reg [or whatever asal ekstensionnya REG]
-double klik file tersebut , jawab dengan mengklik - yes
-restart pc, cukup dengan Ctrl+Alt+Del, jika keluar popup.pilih eXplorer
terus di endtask aja, wait bentar.. kalo ada popup lagi enDtask lagi :P

cara termudah kalo regedit bisa dipakai kamu bisa memasukkannya dari
regedit, coba ketik C:\WINDOWS\regedit.exe di barnya eXplorer, ataupun
pada URL BARnya Internet EXplorer anda :P maka akan keluar window baru
yang berisi regedit :P :),

masuk ke
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion \Policies\
Explorer
buat dword baru dan masukkan NoRun dengan dword 00000000

-=kalo regeditnya juga diilangin,nangis aja deh ;p hehhehe, gak kok, kan
kamu bisa buat file diatas itu..
kalo gak munculin dulu regeditnya, caranya :

cara 1-4 sama kayak diatas (males ngetikinnya):
tapi yang dipaste beda ;) ;P


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion \Policies\
System]
"DisableRegistryTools"=dword:00000001

[oke]==
kalo kamu mau repot tinggal buat aja programnya, yang cuma ngejalanin
sintax tersebut diatas dsb.. banyak dah toolsnya..!

-=kalo pengen instal app tp dblok (biasanya bwt instal IDM & kawan2..)
masuk aj ke run> ketik gpedit.msc> windows setting> security> sftware restriction>
jadikan disable

ad juga cara lain...(misal/biasanya? drive C dbuat disable)
run> ketik C:\Windows\Temp (uda kbuka lum?)> paste app di situ, instal deh..



"segini dulu deh, semoga bermanfaat!, jangan dibuat yang aneh-aneh kalo
gak mau jadi aneh :P"


==thx to MR y3dips (Echo staff)..bwt ilmunya..v^^==

Monday, December 14, 2009

Mari Belajar Registry

May 25, 2007

Sebelum kita mengotak-atik Windows Registry ada baiknya kalau kita tahu sedikit lebih banyak tentang registry dan apa yang bisa diperoleh dengan merubah registry tersebut.

Apa Itu Registry?

Menurut kamus Microsoft edisi ke 5, registry adalah:

Pusat susunan database yang digunakan oleh Windows 9x keatas untuk menyimpan informasi yang digunakan untuk mengkonfigurasi satu atau lebih pengguna, aplikasi, dan perangkat keras.

Informasi dari registry diakses terus oleh Windows untuk mengetahui profil pengguna, aplikasi yang di install di komputer dan dokumen apa yang bisa dibuat oleh aplikasi tersebut, setting dari folder dan icon, perangkat lunak yang dipasang, dan port yang sedang dipakai.

Registry menggantikan hampir semua .ini file yang digunakan oleh konfigurasi Windows 3.x dan MS-DOS, seperti autoexec.bat dan config.sys. Meskipun registry ini seragam di Windows, tapi tiap versi mempunyai perbedaan sendiri.

Apa yang kita peroleh dengan merubah registry? Yang ketahuan kita tidak akan merubah setting untuk hardware. Jadi kita lebih memusatkan untuk merubah cara kerja aplikasi tertentu atau merubah efek visual atau icon.

Susunan Registry

Registry disusun seperti file folder dan subfolder seperti di Windows Explorer. Bedanya folder ini tidak berisi file tetapi pasangan “kunci-tipe-nilai”, seperti: (kunci)SkypePath (tipe)REG_SZ (nilai)C:\Program Files\Skype\Phone\Skype.exe.

Folder: HKEY_CURRENT_USER
Berisi konfigurasi untuk pengguna yang sedang login. Folder, warna screen, dan setting Control Panel juga disimpan disini. Kunci untuk HKEY_CURRENT_USER sering disingkat “HKCU.”

Folder: HKEY_USERS
Berisi profil semua pengguna yang mempunyai akun di sistem. HKEY_CURRENT_USER adalah bagian dari HKEY_USERS. HKEY_USERS sering disingkat “HKU.”

Folder: HKEY_LOCAL_MACHINE
Berisi konfigurai perangkat lunak dan keras (untuk semua pengguna). Singkat: HKLM.

Folder: HKEY_CLASSES_ROOT
Disingkat HKCR, adalah bagian dari HKEY_LOCAL_MACHINE\Software. Informasi disini digunakan untuk meluncurkan aplikasi yang benar jika anda mengklik file di Windows Explorer. Mulai dengan Windows 2000, informasi ini disimpan baik di HKEY_LOCAL_MACHINE dan juga di HKEY_CURRENT_USER.

HKEY_LOCAL_MACHINE\Software\Classes berisi setting default untuk semua pengguna di lokal komputer. HKEY_CURRENT_USER\Software\Classes berisi setting yang meng-override setting default untuk pengguna yang sedang aktif. HKEY_CLASSES_ROOT menggabung informasi dari kedua sumber ini (HKLM dan HCU).

Untuk merubah setting untuk pengguna yang sedang aktif, perubahan harus melalui HKCU\Software\Classes (bukan HKCR). Untuk merubah setting default harus melalui HKLM\Software\Classes. Jika anda menulis kunci dibawah HKCR, sistem akan menyimpan informasi ini di HKLM\Software\Classes. Jika anda menulis nilai dari kunci dibawah HKCR, dan kunci tersebut sudah ada dibawah HKCU\Software\Classes, sistem akan menyimpan informasi ini disini (daripada di HKLM\Software\Classes).

Folder: HKEY_CURRENT_CONFIG
Berisi informasi tentang profil hardware yang digunakan oleh lokal komputer pada saat start. Singkatan: HKCC.

Wuih. . . sudah punyeng belum? Memang mula-mula semua ini kelihatan terlalu rumit. Tapi kita kan sekarang lagi menjelajahi domain yang baru. Bentar lagi kalian jadi ahli registry. Atau kalau mau jalan singkat coba alternatif.

Persiapan

Sebelum merubah registry, sangat dianjurkan untuk membuat back up. Kesalahan merubah registry bisa mengakibatkan Windows untuk berhenti bekerja atau problem dengan hardware. Belajar mengganti registry yang gampang dulu. Setelah tidak kagok baru mencoba yang lebih canggih.

Untuk mem-backup registry, gunakan Registry Editor lalu ke menu File → Export…

Registry Editor

Registry editor (regedit.exe) sudah ada di Windows. Untuk menjalankan:

1. Klik Start
2. Pilih dan klik Run…
3. Ketik: regedit dan klik OK.

Di aplikasi ini ada dua bagan. Bagan kiri terlihat susunan folder seperti Windows Explorer dan disebelah kanan berisi kunci-tipe-nilai. Di bagan kanan, dengan menggunakan klik-kanan, kita bisa menambah kunci baru, merubah nama kunci, tipe, atau nilai, juga menghapus kunci.

Otak-Atik

Merubah registrasi nama dan organisasi:
Jika salah memasukkan nama registrasi waktu menginstall Windows, kita bisa merubah informasi tersebut, termasuk juga ProductID dan ProductName.
Folder [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion]
RegisteredOwner (nama pemilik)
RegisteredOrganization (nama organisasi)

Menghindari file yang dihapus masuk ke Recycle Bin:
Setiap kali kita menghapus file, file tersebut akan masuk ke Recycle Bin (tempat sampah). Selama file tadi masih di Recycle Bin, kita bisa mengambil balik (undelete). Ada orang yang sangat konfiden (percaya diri sendiri) bahwa dia tidak memerlukan Recycle Bin, nah trik ini untuk dia. Kunci ini tidak ada sebelumnya, jadi harus dibuat baru dengan klik-kanan (New, DWORD Value).
Folder [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
Explorer]
Name NoRecycleFiles
Type REG_DWORD (DWORD Value)
Data 1 (tidak masuk Recycle Bin)
Catatan Buat baru, setelah itu harus logoff supaya bisa dicoba. Untuk batal, tinggal hapus kunci ini.

Untuk contoh yang lebih banyak bisa cek: PC Tools Software

Alternatif Lain

Merubah setting untuk Windows tidak hanya dengan mengganti registry. Microsoft mengeluarkan PowerToys untuk mempermudah prosesnya. Salah satu aplikasi dari PowerToys adalah TweakUI untuk mengganti default user interface, termasuk setting untuk mouse, Explorer, taskbar, dll.

Ada kalanya registry berisi kunci yang tidak terpakai peninggalan dari aplikasi yang telah di uninstall atau dari sumber lain. Kunci-kunci yang tidak terpakai ini memakan tempat dan memperlambat sistem. Banyak aplikasi untuk membersihkan registry, salah satunya adalah CCleaner, selain gratis, CCleaner juga mendapat rating yang cukup bagus dari C/Net.


Tuesday, December 8, 2009

How to Use CAIN & ABEL

Diposkan oleh teguhLA di 04:23 | Kamis, 11 Juni 2009

Cain & Abel adalah sebuah program Recovery Password sekaligus Pengendus Jaringan dari Massimiliano Montoro yang bisa didownload pada http://www.oxid.it/. Cain & Abel mudah digunakan untuk pemula karena lebih enak dilihat untuk mata pemula seperti saya. Lebih sedikit berwarna-warni kali he2.... program Cain & Abel itu terdiri dari dua buah program yang terpisah. Cain, sang kakak, adalah program dengan tampilan pengendus yang sebenarnya dan memang langsung dipasang saat anda selesai menghantam next, dimana Abel, si adik, adalah jenis trojan yang menjadi remote console pada mesin target, dan tidak langsung diinstal saat anda penghantam next pada penginstalan Cain.
Untuk menggunakan sang adik, ada dua cara yaitu :
Pasang pada komputer secara langsung :
1. Buka tempat cain di install, anda akan melihat abel.exe dan abel.dll. Blok keduanyakemudian klik kanan dan copy.
2. Paste keduanya di direktori WINNT
3. Jalankan abel, atau klik start-run-abel.
4. Biarkan keduanya ngobrol lewat Service Manager milik Cain ”terasa bukan keakraban mereka.... Cool Cool "
5. Untuk menguninstall, jalankan run, dan ketikkan abel –r.

Melalui remote
1. Pilih komputer yang di remote dengan menggunakan cain pada Network Tab,kemudian klik kanan icon komputer tersebut
2. Buktikan ke-adminan anda pada komputer yang di remote. Sama sepeti membuktikan diri anda ke calon mertua, apakah anda sesuai untuk si yayang Weeek
3. Pilih services, terus Install Abel

Untuk memanen password dengan tools ini pertama jalankan program Cain N abel, jangan lupa pilih ethernet card yang dipakai pada bagian configure, start sniffer, klik tab sniffer pada bagian host disana terlihat beberapa komputer lengkap dengan alamat IP N mac adress_Nya, bingung, program cain tahu darimana??? Kita bisa Ping atau bisa juga dengan klik kanan pilih scan mac addres klik ok. Kemudian klik pada tab APR bagian bawah, lalu klik gambar tanda tambah pada bagian atas pilih salah satu kalau saya agak serakah saya pilih semua alamat IP address yang akan di_tipu/diracuni klik ok dan start apr.
Setelah semuanya selesai poisoning akan dilancarkan dan kita tinggal menunggu memanen password N username yang ada dijaringan kita dah. untuk melihat hasil kerja program cain tinggal klik APR ato Passwords pada bagian bawah.

Catatan:
Pada saat melakukan saya tester di dua warnet yang berbeda, sebagian pengunjung warnet protes kepada operator karna koneksi internet Nya menjadi sangat lambat bahkan tidak terkoneksi sama sekali begitu juga komputer si admin bisa disconect....!!


Ada Lagi nie langkah-langkahnya...........

Langkah-langkah yang harus dilakukan:

1. Install program Cain&Abel
2. Jalankan Cain
3. Untuk melakukan aksi sniffing, klik tab Sniffer
4. Click tab APR
5. Click menu Configure – akan muncul configure dialog yang berisi tentang beberapa tab configuration – klik tab Sniffer – akan tampak beberapa keterangan tentang Adapter, IP Address dll – klik satu baris di bawah menu-menu tadi yang berisi keterangan IP Address komputer kita, MAC dll – kemudian OK.
6. Active kan Cain dengan mengklik tombol Start
7. Agar komputer kita memiliki kemampuan routing, klik tombol Start APR
8. Jalankan Command Prompt
9. Lakukan komunikasi dengan komputer target dengan melakukan pinging terhadap IP Address komputer target, contoh c:\ping 192.168.0.2, dalam beberapa kasus kita harus melakukan pinging (menurut pengalaman saya, pinging merupakan cara tercepat untuk melakukan komunikasi dengan komputer target) lebih dari satu komputer, hal itu bertujuan untuk menjadikan komputer lain sebagai gateway.
10. Pada Cain ada dua bagian tabel yang bermenu sama Status, IP Address, MAC Address dll. Untuk memulai, klik tabel bagian atas, kemudian klik tanda plus (Add to list)
11. Akan muncul dialog New ARP Poison Routing. Klik IP Address komputer target yang ada di kolom sebelah kiri dan klik IP Address komputer gateway pada kolom sebelah kanan. Klik OK

Setelah IP Address masuk ke dalam list, kita tinggal menunggu lalu lintas packet yang tertangkap oleh Cain. Untuk mengetahui hasil yang tertangkap, klik tab passwords.

- Cara kerja dari Cain:

Cain&Abel meracuni ARP tabel komputer target sehingga komunikasi antara komputer target dengan gateway harus melalui komputer kita.

- Masalah yang sering ditemukan:

Cain&Abel sering teridentifikasi sebagai virus oleh antivirus, hal ini dikarenakan antivirus menggunakan fasilitas heuristic yaitu menebak-nebak sebuah file sebagai virus, fungsi ini bertujuan untuk mengenali virus-virus baru yang belum terdeteksi oleh database antivirus. Namun fasilitas ini terkadang menjadi “false warning” dan menganggap program-program tertentu terutama hack tools sebagai virus, bahkan antivirus lain pun dianggap virus.

- Bagaimana mencegah aksi snifing ini:

Untuk mencegah aksi ini, lakukan perubahan pada MAC Address, dalam hal ini type dari MAC yang akan kita ganti dari dynamic menjadi static. Caranya : c:\arp –s [IP Address] [MAC Address] dan untuk mengembalikan ke keadaan semula, ganti atribut –s menjadi -d