Saturday, 9 July 2011

Ebook Hacking Website + Cara Mengatasinya

BY Putra Muharril IN No comments

Masih ingat bagaimana puluhan Website milik Badan Pemerintah Malaysia di hack oleh Hacker hacker Indonesia
Timbul pertanyaan ? Bagaimana caranya . bukan kah Website tersebut juga punya sisi sekuriti, tapi kenapa bisa dengan mudah di tembus oleh hacker Indonesia.
Dengan membaca ebook ini, akan terlihat jelas bagaimana cara mendeface dan cara pengamanannya bila Website anda di serang juga. Buah karya seorang Hacker, yaitu S. McClure, Saumil Shah dan Shreeraj Shah, Sangat bagus dan jelas
Di lengkapi juga ilustrasi Topologi Jaringan..
1 Kata Untuk Ebook Ini, WAJIB DI OWNLOAD & Sangat Bermanfaat! :)
Download 1
Download 2
Selamat belajar & selamat berjuang.. :)

Cara Download Dari Google Book

BY Putra Muharril IN No comments

Google Book Search adalah fasilitas yang disediakan google untuk pencarian buku-buku elektronik (ebook) yang dapat di download secara gratis, tapi tidak semua ebook dapat ditampilkan secara full priview, semua tergantung izin dari penerbitnya. proyek perpustakaan digital yang mulai di kembangkan google sejak tahun 2007 ini telah bekerjasama dengan sejumlah perpustakaan dan penerbit buku diseluruh dunia sehingga tentunya buku -buku tersebut juga tersedia dalam bermacam bahasa dunia.
Banyak buku buku populer yang tersedia di Google Books anda cukup memasukkan judul buku yang dicari dan google akan menampilkan semua buku yang berhubungan dengan judul tersebut. buku tersebut dapat dibaca secara online namun untuk mendownload buku tersebut google tidak menyediakan alatnya di halaman Google Book Search. untuk bisa mendownload dan membacanya secara offline dibutuhkan trik baik memanfaatkan aplikasi pihak ketiga ataupun secara manual di windows agar anda dapat menyimpannya dalam folder di komputer dalam format pdf.
Berikut ini adalah bebarapa tirk untuk mendownload buku Google dan simpan sebagai file PDF atau mencetaknya.
Dengan Bantuan Software
Google Book Downloader
Aplikasi yang dirancang untuk suatu utilitas kecil yang memungkinkan Anda untuk menyimpan buku, PDF dari Google kedalam file lokal komputer anda. Persyaratan : sebelum menggunakan tools ini pastikan komputer anda sudah terinstal Microsoft. Framework 3.5 SP1.
Download Microsoft. Framework 3.5 SP1
Download Google Books Downloader.
Cara menggunakan Google Book Downloader ?
  1. Download Google Books Downloader dan Extract filenya. Double click mdgb.exe untuk menjalankan aplikasi.
  2. Paste URL dari buku yang ingin anda download.
  3. Klik tombol “Check” , untuk mengambil semua halaman buku yang tersedia.
  4. Klik tombol “Download entire book” untuk men-download semua halaman.
  5. Klik tombol “Save entire book as…” dan Semua halaman download akan disimpan dalam format PDF
Source: http://c l a s s i c o m . b l o g s p o t . c o m

Ebook Virus Komputer

BY Putra Muharril IN 8 comments

Berbagi mengenai VIRUS KOMPUTER, pada ebook ini akan dipaparkan secara mendetail mengenai Virus dan Anti Virus yang di bahas secara mendalam oleh seorang expert.
Yuk sambil belajar bahasa inggris, silakan nikmati:
This is one of the book which i read long back but it still makes one of the best and descriptive text available on Virus.
.
Written by the Peter Szor – the virus expert – “The Art of Computer Virus Research and Defense” presents great material for wanna be experts in Virus research.
.

.

Here is the core information about the book,

  • Title: The Art of Computer Virus Research and Defense
  • Author: Peter Szor
  • Publisher: Addison-Wesley Professional
  • Hardcover: 744 pages
  • Release Date: February 13, 2005
  • Rating(Amazon):
.
Here is the table of contents


Part: I Strategies of the Attacker
Chapter Virus 1. Introduction to the Games of Nature
Chapter Virus 2. The Fascination of Malicious Code Analysis
Chapter Virus 3. Malicious Code Environments
Chapter Virus 4. Classification of Infection Strategies
Chapter Virus 5. Classification of In-Memory Strategies
Chapter Virus 6. Basic Self-Protection Strategies
Chapter Virus 7. Advanced Code Evolution Techniques and Computer Virus Generator Kits
Chapter Virus 8. Classification According to Payload
Chapter Virus 9. Strategies of Computer Worms
Chapter Virus 10. Exploits, Vulnerabilities, and Buffer Overflow Attacks
Part: II Strategies of the Defender
Chapter Virus 11. Antivirus Defense Techniques
Chapter Virus 12. Memory Scanning and Disinfection
Chapter Virus 13. Worm-Blocking Techniques and Host-Based Intrusion Prevention
Chapter Virus 14. Network-Level Defense Strategies
Chapter Virus 15. Malicious Code Analysis Techniques
Book is divided into 2 parts, first part is focusing on history, inner workings, classification of virus and second part gives you state of art techniques to defend/detect viruses. First 2 chapters goes with early story of viruses, definitions and basic analysis (more to the point). Chapter 4 & 6 are interesting – explaining how virus infects file systems/memory to put itself into action. It explains some of the core windows concepts while throwing light on PE file modification, Kernel infection etc.

Next it mentions how viruses use Anti-Debugging, Encoding, Encryption, Polymorphism etc techniques to protect themselves from being detected and draws on how virus creator kits have simplified jobs of creating state of art viruses in few clicks. Chapter 9 gives special attention to worms – how they are different from Virus, the way they spread over networks & their execution etc.
Second part is very interesting for those who wanna know how Anti-virus work under the hood. It explains how signature based scanning works, Dynamic Decryption, Tracing of Virus code using Emulation, Heuristic scanning methods. It also throws light on various disinfection techniques, integrity-checking methods, virtualization based virus analysis, scanning of virus code etc. Next it goes on describing virus/worm blocking or detection techniques using host/network intrusion detection systems, firewalls, honeypots,  behavioral analysis techniques.
On negative side, this book does not show you how to write virus/worm program for obvious reasons. The book is filled with code snippets (most of them in x86 assembly) justifying the concepts but you will be disappointed if you want to code your own virus. Also this book is little old (published in 2005) as per current trends but it still remains great book when it comes to understanding virus & worms.
This is by far the most comprehensive text available on Virus straight from the expert !
Download EBook:

Ebook Search Engine Optimization

BY Putra Muharril IN No comments

Judul: Search Engine Optimization MADE EASY
Bahasa: Inggris
Penulis: Brad Callen
Jumlah halaman: 90
Format ebook: PDF
Gambar Ebook Search Engine Optimization MADE EASY
Search Engine Optimization (SEO) merupakan suatu teknik dalam mengoptimalkan suatu website untuk pencarian kata kunci tertentu pada search engine seperti google, yahoo dan sebagainya.
SEO menjadi sangatlah penting untuk dipelajari bagi para pemilik website saat ini, mengingat dengan SEO kita dapat mengoptimalkan tingkat jumlah pengunjung pada website yang kita miliki untuk kata kunci pencarian search engine yang berhubungan dengan website kita, dan dari search enginelah kemudian sebagian besar pengunjung akan dapat menemukan website kita.
Ebook SEO made easy buatan brad callen ini cukup banyak dijadikan rujukan bagi para pakar SEO baik di indonesia maupun luar negeri, pembahasannya cukup mendalam, namun meski demikian tidak begitu sulit untuk di aplikasikan, saya pribadi juga banyak belajar dari ebook ini. “Dengan ebook ini ternyata menghasilkan pengunjung ratusan bahkan ribuan per hari melalui search engine ke suatu website tertentu menjadi tidak sesulit yang kita fikirkan!”.
Download ebooknya dengan mengklik tombol di bawah ini!

Kunjungi juga website penerbit ebooknya di www.seoelite.com
============================================================
Judul: 38 Jawaban SEO
Bahasa: Indonesia
Penulis: Edmund Ng & Suwandi Chow
Jumlah halaman: 17
Format ebook: PDF

Gambar Ebook 38 Jawaban SEO
Perusahaan Riset kelas dunia (Forrester Research) yang cukup bergengsi mengeluarkan FAKTA yang sangat perlu untuk Anda cermati yaitu:
“93% orang menggunakan search engine untuk mencari informasi”
Hasil survey langsung kepada pengguna search engine, ternyata:
”87% pengunjung website datang dari halaman 1”
Artinya jika website Anda tidak muncul di halaman 1 di search engine untuk keyword produk yang Anda jual, maka Anda kehilangan 87% calon prospek yang potensial, dan mereka tidak akan pernah melihat produk Anda walaupun produk tersebut sangat mereka butuhkan.
“75% pengunjung tidak pernah melihat lebih dari halaman 4”
Artinya jika website Anda tidak muncul di 4 halaman awal dari search engine, maka Anda kehilangan 96.75% calon prospek yang masih potensial.
eBook ini adalah hasil interview dari Suwandi Chow yang telah menggali dari Edmund Ng (salah satu pakar SEO kenamaan dunia) tentang berbagai hal penting yang harus Anda ketahui agar website bisa masuk halaman pertama dengan teknik SEO (Search Engine Optimization)
Download ebooknya dengan mengklik tombol di bawah ini!

Kunjungi juga website penerbit ebooknya di www.suwandichow.com
================================================================
Judul: Google’s Search Engine Optimization Starter Guide
Bahasa: Inggris
Penulis: Google Team
Jumlah halaman: 22
Format ebook: PDF

Gambar Ebook Google's Search Engine Optimization Starter Guide
Ini merupakan ebook panduan yang diperuntukan bagi para pemilik website maupun blog yang dipersembahkan langsung oleh Google untuk memandu kita dalam memahami SEO langsung berdasarkan versi dari Google, bukan berdasarkan mitos-mitos yang selama ini biasa kita dengar yang seringkali bisa membuat kita bingung mana yang benar.
Ebook Versi 1.1 ini baru saja di release oleh google pada 13 November 2008.
Download ebooknya dengan mengklik tombol di bawah ini!

Kunjungi juga website penerbit ebooknya di www.google.com disadur dari w-[w]-w-[.]-d-u-n-i-a-d-o-w-n-l-o-a-d-[.]-n-[e]-t
Selamat menikmati, semoga bermanfaat :)

Ebooks Effective Fuzzing Strategies

BY Putra Muharril IN No comments

Untuk para B|H, berikut adalah tutorial & presentation bagaimana strategi dalam melakukan fuzzing. Disebutkan pula bagaimana kemungkinan exploitable dari program yang sudah ada. Tools Microsoft SAGE.
Sangat bagus sebagai rujukan, dipresentasikan oleh beberapa ahli microsoft.
Berikut adalah screen capturenya presentationnya:





Biar gak lama, langsung ajah download disini presentationnya:

Ebook Javascript Design Pattern

BY Putra Muharril IN No comments

Ebook Javascript Design Pattern

16 May 2011
Penulis:   · Kategori Artikel: Ebooks
BINUS HACKER Binus Hacker Is Not Criminal Banner




JavaScript adalah bahasa skrip yang populer di internet dan dapat bekerja di sebagian besar penjelajah web populer seperti Internet Explorer (IE), Mozilla Firefox, Netscape dan Opera. Kode JavaScript dapat disisipkan dalam halaman web menggunakan tag SCRIPT.
Berikut ini ada beberapa ebook javascript yang cocok untuk para developer, terdapat juga contoh-contoh penggunaannya didalamnya.
Semoga bermanfaat :)
1. PRO JAVASCRIPT DESIGN PATTERN


JavaScript adalah bahasa yang sangat populer untuk menambahkan fungsionalitas yang dinamis untuk halaman web, menggunakan pola desain dalam JavaScript untuk lebih meningkatkan performa web -JavaScript dapat meningkatkan efisiensi, mengurangi pengulangan, dan menyediakan kerangka kerja yang berguna untuk membangun kode yang dinasmis. Buku ini memberikan informasi untuk pengembang web untuk mulai menggunakan pola desain dalam JavaScripting, termasuk beberapa contoh nyata bagi mereka untuk belajar.
Anda akan mempelajari konsep dasar JavaScript termasuk versi pemrograman berorientasi objek, pewarisan, dan penggunaannya dalam HTML dan XHTML. Sebuah diskusi rinci dari komponen yang membentuk sebuah implementasi JavaScript, dengan fokus khusus pada standar seperti ECMAScript dan DOM. Semua tiga tingkat DOM dijelaskan, termasuk topik-topik lanjutan seperti simulasi kejadian, parsing XML, dan XPath. Anda juga akan belajar bagaimana memanfaatkan ekspresi reguler dan membangun user interface dinamis. Pemahaman yang berharga ini akan membantu anda menerapkan JavaScript untuk memberikan solusi terhadap masalah bisnis yang dihadapi oleh pengembang web.
Yang dapat dipelajari dalam buku ini adalah:
* Semua rincian tentang built-in referensi JavaScript
* Cara menggunakan pemrograman berorientasi obyek dalam JavaScript
* Cara untuk mendeteksi mesin klien dan kemampuannya
* Alat dan teknik debugging untuk masing-masing browser
* Langkah-langkah untuk membaca dan memanipulasi data XML
* Berbagai teknik untuk menyimpan data pada mesin klien
* Pendekatan untuk bekerja dengan JavaScript di lingkungan perusahaan

Ebooks dsar dasar Design Web

BY Putra Muharril IN No comments

Kali ini saya ingin berbagi ebook tentang Dasar-dasar Design Web. Ebook ini sangat cocok untuk anda yang belum tahu sama sekali akan design web dan ingin mempelajarinya, karena buku ini memang dikhususkan untuk pemula. Buku ini mengajarkan tentang HTML (Hypertext Markup Language), yaitu bahasa pemrogaman dasar design web. Selain itu diajarkan juga sedikit tentang CSS (Cascading Style Sheet) yaitu code yang disisipkan diantara code-code HTML yang berfungi mempercantik tampilan halaman web, dan beberapa pemrogaman Web dengan Javascript.
Berikut ada 3 ebook yang ingin saya bagikan untuk sahabat BinusHacker :
  1. Dasar-dasar Design Web
  2. Judul ebook yang pertama adalah Dasar-dasar Design Web. Ebook ini sangat cocok untuk anda yang belum mengenal sama sekali tentang HTML, karena ebook ini mudah dipahami.
  3. Cara membuat Website sendiri
  4. Ebook yang kedua berjudul Cara membuat Website sendiri. Ebook ini adalah pelengkap dari ebook sebelumnya. Karena dalam ebook ini properti tag-tag HTML dikupas semuanya. Dan diajarkan pula CSS, Javascipt, dan lain-lain. (Biarpun ebook yang satu ini jadul, tapi tetap powerfull)
  5. Mastering Kode HTML
  6. Ebook berjudul Mastering Kode HTML ini untuk menyempurnakan pembelajaran anda mengenai HTML, dan juga untuk latihan.
Silahkan di download dan dinikmati Ebook nya :) dan selalu ingatlah, jangan pernah lelah untuk belajar.

BlackBerry Hacking - Email dan Facebookl

BY Putra Muharril IN No comments

Tahukan BlackBerry, tak lain adalah sebuah Handphone atau telepon Genggam yang kadang kala dapat membuat tangan kita menjadi “AUTIS” hehehe, ternyata dibalik kemewahannya perangkat yang satu ini bisa juga diserang (attack) dengan menggunakan jaringan wireless yang sudah disematkan pada generasi terbaru Blackberry. Dan serangan yang secara umun serangan dilakukan adalah via TCP/IP dengan menggunakan metode “arpspoof dab dnsspoof”.
Karena menurut beberapa ahli bahwa salah satu kelemahan sekaligus kekuatan Blackberry adalah adanya feature “proxying” yang hampir ada pada setiap device dari RIM ini, yang mana hampir secara keseluruhan layananan Blackberry baik itu e-mail (pushmail), browsing baik dari dan menuju perangkat Blackberry kita melalui server Blackberry (untuk kawasan ASIA PASIFIK) server berada ap.blackberry.com
6134_1129559517483_1182078273_30396283_6759743_nAda beberapa metode yang bisa mengakibatkan perangkat Blackberry di “Attack”.
1. ARP Spoofing :
Untuk dapat melakukan capture data melalui switches network, salah satu cara yang bisa dilakukan adalah dengan “meracuni/meng-inject” tabel ARP pada perangkat Blackberry yang dikenal sebagai ARP Spoofing yang bisa juga kita sebut sebagai metode ARP poisoning atau ARP poison routing. Tabel ARP inilah yang digunakan perangkat Blackberry untuk berkomunikasi dengan netwok device yang lain.
sebagai contoh, ketika seseorang mencoba untuk mengkoneksikan Blackberrynya ke salah satu wireless access point (WAP) hingga terhubung ke dalam jaringan, dan selanjutnya dengan menggunakan teknik serangn ARP spoofing guna meracuni tabel dalam ARP (internal) yang dimiliki oleh Blackberry, sehingga Blackberry yang telah diracuni berikut dengan server akan mengirim seluruh data dari dan menuju Blackberry yang diracuni melewati Blackberry “attacker” terlebih dulu.
Jika diilustrasikan kira sebagai berikut :
6134_1129563157574_1182078273_30396295_7612835_ndengan metode ini ternyata bahwa seluruh aliran data bisa diterima oleh “attacker” terlebih dulu melewati komputer yang telah diatur sebelumnya, dengan menggunakan tool’s Cain Abel yang mana applikasi ini juga secara otomatis menciptakan sertifikat palsu (fake) yang nantinya akan memalsukan sertifikat asli yang digunakan oleh ap.blackberry.com akan tetapi juga harus dingat bahwa seluruh koneksi akan di=”proxy” oleh rcp.ap.blackberry.com dan komunikasi akan menggunakan SSL :
6134_1129559677487_1182078273_30396287_5563037_nKemudian attacker dapat meng-capture traffic jaringan untuk dianalisa lebih lanjut, disamping itu biasanya attacker juga menggunakan program “Wireshark” untuk menampung data yang akan di decrypt menggunakan aplikasi lain yang disebut juga SSL**** , metode ini digunakan untuk mengubah data tersebut menjadi “cleartext” dengan menggunakan sertifikat palsu tentunya.
2. DNS Spoofing :
Metode kedua ini dilakukan dengan memanfaatkan topologi (peta/mapping) network model “proxying” yang digunakan Blackberry terhadap rcp.ap.blackberry.com. Dengan cara maka seluruh perangkat Blackberry yang mengunakan jaringan server regional (Asia Pasific) akan mengira bahwa server (WAP=wireless access point) yang telah diset oleh attacker sebagai server regional BIS “DNS Spoofing is the art of making a DNS to point to an another IP that it would be supposed to point to”
Ada beberapa langkah yang harus dilakukan oleh attacker pertama-tama dengan melakukan spoofing DNS entri dari server DNS (dengan menggunakan WAP, maka attacker akan masuk ke server dan menambahkan entri sebagai berikut rcp.ap.blackberry.com yang kemudian akan dikonfigurasi oleh komputer yang telah diset sebelumnya untuk melakukan “capture data, edit, serta manipulasi data”
Setelah berhasil menambahkan rcp.ap.blackberry.com maka dengan kata lain seluruh blackberry yang terkoneksi ke access point dan DNS tersebut akan dengan sukarela masuk ke dalam komputer attacker dan attacker akan mengkonfigurasi antara blackbery dengan server menggunakan SSL. Akan tetapi jika jeli maka saat melakukan browsing sementara blackberry sudah di “HacK” sebenarnya blackberry kita akan memberikan peringatan seperti ini :
6134_1129559797490_1182078273_30396290_8067343_nDisini attacker juga harus menggunakan “Stunnel” untuk menghubungkan komputer attacker dengan pengguna blackberry serta server rcp.ap.blackberry.com ini dimaksudkan agar aktifitas blackberry yang di “hack” tetap berlangsung dengan menggunakan SSL tentunya dengan menggunakan sertifikat palsu yang sudah dibuat sebelumnya.
Biasanya Attacker juga menggunakan Blackbag untuk menghubungkan pengguna blackberry ke server sesungguhnya yang telah diubah kedalam “plaintext” kira-kira seperti ini :
Dan pada akhirnya PIN pengirim sekaligus penerima terkirim plaintext dan memungkinkan attacker untuk mendapatkan informasi baik itu berupa e-mail, browsing, chat dan juga waktu aktifikas pengguna blackberrypun bisa diketahui oleh attacker. PIN yang “tidak dapat diubah” mengakibatkan pemilik PIN asli dapat dengan mudah diserang seperti halnya “denial of service serta abuse” dari attacker atau kira-kira seperti ini
“Blackberry PIN is an eight character hexadecimal identification number assigned to each Blackberry device. PINS cannot be changed and are locked to each handset. Blackberrys can message each other using the PIN directly or by using the Blackberry Messenger application”.