<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Wawanblack's Weblog</title>
	<atom:link href="http://wawanblack.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://wawanblack.wordpress.com</link>
	<description>Just another WordPress.com weblog</description>
	<lastBuildDate>Fri, 25 Jan 2008 03:13:18 +0000</lastBuildDate>
	<language>id</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='wawanblack.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Wawanblack's Weblog</title>
		<link>http://wawanblack.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://wawanblack.wordpress.com/osd.xml" title="Wawanblack&#039;s Weblog" />
	<atom:link rel='hub' href='http://wawanblack.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Membobol MAC Address Filtering</title>
		<link>http://wawanblack.wordpress.com/2008/01/25/membobol-mac-address-filtering/</link>
		<comments>http://wawanblack.wordpress.com/2008/01/25/membobol-mac-address-filtering/#comments</comments>
		<pubDate>Fri, 25 Jan 2008 03:13:18 +0000</pubDate>
		<dc:creator>wawanblack</dc:creator>
				<category><![CDATA[LINUX]]></category>

		<guid isPermaLink="false">http://wawanblack.wordpress.com/2008/01/25/membobol-mac-address-filtering/</guid>
		<description><![CDATA[1.Jalankan Live CD Distro Linux BackTrack2, masukkan username “root”, lalu masukkan password      “toor”. 2.setelah muncul prompt, ketikkan “startx”. 3.Setelah muncul desktop environment KDE, klik tombol “K” (di pojok kiri bawah). Pilih BackTrack ?   Radio Network Analysis -&#62;   80211 ? Analyser ?    Kismet. 4.Lalu muncul window “Select Network Device”, pilih “wifi0”. Klik “OK”. 5.Muncul tampilan Kismet, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=wawanblack.wordpress.com&amp;blog=2395825&amp;post=14&amp;subd=wawanblack&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>1.Jalankan Live CD Distro Linux BackTrack2, masukkan username “root”, lalu masukkan password      “toor”.<br />
2.setelah muncul prompt, ketikkan “startx”.<br />
3.Setelah muncul desktop environment KDE, klik tombol “K” (di pojok kiri bawah). Pilih BackTrack ?   Radio Network Analysis -&gt;   80211 ? Analyser ?    Kismet.<br />
4.Lalu muncul window “Select Network Device”, pilih “wifi0”. Klik “OK”.<br />
5.Muncul tampilan Kismet, secara otomatis Kismet akan mencari wireless client yang sedang aktif. Bila        ditemukan     wireless client yang aktif    tetapi tidak terhubung dengan jaringan, maka akan muncul pesan “ALERT: Suspicious client   00:02:6F:37:08:20 &#8211; probing networks but never    participating.”<br />
6.Bila Kismet berhasil menemukan Access Point yang aktif, maka akan muncul pesan “Found IP 192.168.2.1 for     slamet::00:0E:2E:C2:2C:0E via    ARP”.</p>
<p>Keterangan:<br />
slamet -&gt; nama SSID</p>
<p>7.Tutup Kismet, lalu buka console untuk menjalankan tools scanning yang lain, yakni airodump.</p>
<p>Keterangan:<br />
Bila kita menggunakan program scanning yang lain, biasanya program pertama akan membuat driver wireless kita “rusak”. Untuk dapat digunakan pada program yang kedua, kita perlu memperbaiki driver tersebut (dimatikan lalu dihidupkan kembali).</p>
<p>8.Cara memperbaiki driver, ketik:<br />
#airmon-ng -&gt; untuk mengecek interface yang tersedia.<br />
Matikan driver “ath0” dan “ath1” dengan mengetik:<br />
#airmon-ng stop ath0<br />
#airmon-ng stop ath1 -&gt; bila interface ath1 ada.</p>
<p>9.Mengaktifkan driver yang baru, ketik:<br />
#airmon-ng start wifi0</p>
<p>10.Bila diketikkan perintah #iwconfig , maka muncul informasi “ath0” sudah aktif dengan Mode=Monitor.</p>
<p>11.Berikutnya, ketik #airodump-ng ath0</p>
<p>12.Dengan demikian maka kesimpulan bahwa dengan airodump mendapatkan hasil scanning MAC Address Client yang lebih cepat    dibandingkan      dengan menggunakan Kismet. Tetapi Client IP Address tidak bisa didapatkan, kecuali menggunakan Kismet.</p>
<p>13.Kita juga dapat menggunakan program K-MAC(atau anda bisa merubah MAC Address melalui regedit) yang di-install pada windows    untuk      merubah MAC-Address Wireless kita menjadi MAC-Address salah satu client yang terdaftar pada MAC Address Filtering.</p>
<p>14.Yang perlu dilakukan adalah mencari informasi MAC-Address client dengan mengunakan Kismet    atau airodump, catat MAC-Address    tersebut,      lalu jalankan K-MAC di windows dan ubah MAC-Addressnya</p>
<p>15.Setelah restart komputer/laptop anda, dan mulai berinternet gratis deh&#8230;&#8230;..</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/wawanblack.wordpress.com/14/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/wawanblack.wordpress.com/14/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/wawanblack.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/wawanblack.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/wawanblack.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/wawanblack.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/wawanblack.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/wawanblack.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/wawanblack.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/wawanblack.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/wawanblack.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/wawanblack.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/wawanblack.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/wawanblack.wordpress.com/14/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/wawanblack.wordpress.com/14/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/wawanblack.wordpress.com/14/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=wawanblack.wordpress.com&amp;blog=2395825&amp;post=14&amp;subd=wawanblack&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://wawanblack.wordpress.com/2008/01/25/membobol-mac-address-filtering/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/7d519644404111c0168eb252770108c2?s=96&#38;d=identicon" medium="image">
			<media:title type="html">wawanblack</media:title>
		</media:content>
	</item>
		<item>
		<title>script firewall filter rules mikrotik</title>
		<link>http://wawanblack.wordpress.com/2008/01/25/script-firewall-filter-rules-mikrotik/</link>
		<comments>http://wawanblack.wordpress.com/2008/01/25/script-firewall-filter-rules-mikrotik/#comments</comments>
		<pubDate>Fri, 25 Jan 2008 02:49:21 +0000</pubDate>
		<dc:creator>wawanblack</dc:creator>
				<category><![CDATA[Tak Berkategori]]></category>

		<guid isPermaLink="false">http://wawanblack.wordpress.com/2008/01/25/script-firewall-filter-rules-mikrotik/</guid>
		<description><![CDATA[/ ip firewall address-list add list=ournetwork address=211.202.58.1/xx comment=&#8221;JAK.net&#8221; disabled=no add list=ournetwork address=192.168.0.1/24 comment=&#8221;LAN Network&#8221; disabled=no / ip firewall filter add chain=forward connection-state=established action=accept comment=&#8221;allow established connections&#8221; disabled=no add chain=forward connection-state=related action=accept comment=&#8221;allow related connections&#8221; disabled=no add chain=virus protocol=udp dst-port=135-139 action=drop comment=&#8221;Drop Messenger Worm&#8221; disabled=no add chain=forward connection-state=invalid action=drop comment=&#8221;drop invalid connections&#8221; disabled=no add chain=virus protocol=tcp [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=wawanblack.wordpress.com&amp;blog=2395825&amp;post=13&amp;subd=wawanblack&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>/ ip firewall address-list<br />
add list=ournetwork address=211.202.58.1/xx comment=&#8221;JAK.net&#8221; disabled=no<br />
add list=ournetwork address=192.168.0.1/24 comment=&#8221;LAN Network&#8221; disabled=no</p>
<p>/ ip firewall filter<br />
add chain=forward connection-state=established action=accept comment=&#8221;allow established connections&#8221; disabled=no<br />
add chain=forward connection-state=related action=accept comment=&#8221;allow related connections&#8221; disabled=no<br />
add chain=virus protocol=udp dst-port=135-139 action=drop comment=&#8221;Drop Messenger Worm&#8221; disabled=no<br />
add chain=forward connection-state=invalid action=drop comment=&#8221;drop invalid connections&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=135-139 action=drop comment=&#8221;Drop Blaster Worm&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=1433-1434 action=drop comment=&#8221;Worm&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=445 action=drop comment=&#8221;Drop Blaster Worm&#8221; disabled=no<br />
add chain=virus protocol=udp dst-port=445 action=drop comment=&#8221;Drop Blaster Worm&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=593 action=drop comment=&#8221;________&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=1024-1030 action=drop comment=&#8221;________&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=1080 action=drop comment=&#8221;Drop MyDoom&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=1214 action=drop comment=&#8221;________&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=1363 action=drop comment=&#8221;ndm requester&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=1364 action=drop comment=&#8221;ndm server&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=1368 action=drop comment=&#8221;screen cast&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=1373 action=drop comment=&#8221;hromgrafx&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=1377 action=drop comment=&#8221;cichlid&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=2745 action=drop comment=&#8221;Bagle Virus&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=2283 action=drop comment=&#8221;Drop Dumaru.Y&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=2535 action=drop comment=&#8221;Drop Beagle&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=2745 action=drop comment=&#8221;Drop Beagle.C-K&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=3127 action=drop comment=&#8221;Drop MyDoom&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=3410 action=drop comment=&#8221;Drop Backdoor OptixPro&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=4444 action=drop comment=&#8221;Worm&#8221; disabled=no<br />
add chain=virus protocol=udp dst-port=4444 action=drop comment=&#8221;Worm&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=5554 action=drop comment=&#8221;Drop Sasser&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=8866 action=drop comment=&#8221;Drop Beagle.B&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=9898 action=drop comment=&#8221;Drop Dabber.A-B&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=10000 action=drop comment=&#8221;Drop Dumaru.Y, disabled=no<br />
add chain=virus protocol=tcp dst-port=10080 action=drop comment=&#8221;Drop MyDoom.B&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=12345 action=drop comment=&#8221;Drop NetBus&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=17300 action=drop comment=&#8221;Drop Kuang2&#8243; disabled=no<br />
add chain=virus protocol=tcp dst-port=27374 action=drop comment=&#8221;Drop SubSeven&#8221; disabled=no<br />
add chain=virus protocol=tcp dst-port=65506 action=drop comment=&#8221;Drop PhatBot, agobot, Gaobot&#8221; disabled=no<br />
add chain=forward action=jump jump-target=virus comment=&#8221;jump to the virus chain&#8221; disabled=no<br />
add chain=input connection-state=established action=accept comment=&#8221;Accept established connections&#8221; disabled=no<br />
add chain=input connection-state=related action=accept comment=&#8221;Accept related connections&#8221; disabled=no<br />
add chain=input connection-state=invalid action=drop comment=&#8221;Drop invalid connections&#8221; disabled=no<br />
add chain=input protocol=udp action=accept comment=&#8221;UDP&#8221; disabled=no<br />
add chain=input protocol=icmp limit=50/5s,2 action=accept comment=&#8221;Allow limited pings&#8221; disabled=no<br />
add chain=input protocol=icmp action=drop comment=&#8221;Drop excess pings&#8221; disabled=no<br />
add chain=input protocol=tcp dst-port=21 src-address-list=ournetwork action=accept comment=&#8221;FTP&#8221; disabled=no<br />
add chain=input protocol=tcp dst-port=22 src-address-list=ournetwork action=accept comment=&#8221;SSH for secure shell&#8221; disabled=no</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/wawanblack.wordpress.com/13/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/wawanblack.wordpress.com/13/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/wawanblack.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/wawanblack.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/wawanblack.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/wawanblack.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/wawanblack.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/wawanblack.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/wawanblack.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/wawanblack.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/wawanblack.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/wawanblack.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/wawanblack.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/wawanblack.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/wawanblack.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/wawanblack.wordpress.com/13/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=wawanblack.wordpress.com&amp;blog=2395825&amp;post=13&amp;subd=wawanblack&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://wawanblack.wordpress.com/2008/01/25/script-firewall-filter-rules-mikrotik/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/7d519644404111c0168eb252770108c2?s=96&#38;d=identicon" medium="image">
			<media:title type="html">wawanblack</media:title>
		</media:content>
	</item>
		<item>
		<title>Melumpuhkan Client yang terhubung pada suatu AP</title>
		<link>http://wawanblack.wordpress.com/2008/01/25/melumpuhkan-client-yang-terhubung-pada-suatu-ap/</link>
		<comments>http://wawanblack.wordpress.com/2008/01/25/melumpuhkan-client-yang-terhubung-pada-suatu-ap/#comments</comments>
		<pubDate>Fri, 25 Jan 2008 02:38:34 +0000</pubDate>
		<dc:creator>wawanblack</dc:creator>
				<category><![CDATA[Tak Berkategori]]></category>
		<category><![CDATA[#airmon-ng stop ath0 -> untuk mematikan driver ath0]]></category>

		<guid isPermaLink="false">http://wawanblack.wordpress.com/2008/01/25/melumpuhkan-client-yang-terhubung-pada-suatu-ap/</guid>
		<description><![CDATA[Melumpuhkan Client yang terhubung pada suatu AP: 1. Jalankan Live CD LinuxBackTrack 2. 2. Jalankan Kismet untuk mengetahui MAC-Address AP dan MAC-Address Client serta channel dari AP. Lalu catat semua infrmasi yang didapat. 3. Tutup Kismet, lalu buka console, ketikkan:<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=wawanblack.wordpress.com&amp;blog=2395825&amp;post=12&amp;subd=wawanblack&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Melumpuhkan Client yang terhubung pada suatu AP:<br />
1. Jalankan Live CD LinuxBackTrack 2.<br />
2. Jalankan Kismet untuk mengetahui MAC-Address AP dan MAC-Address Client serta channel dari AP. Lalu catat semua infrmasi yang didapat.<br />
3. Tutup Kismet, lalu buka console, ketikkan:</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/wawanblack.wordpress.com/12/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/wawanblack.wordpress.com/12/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/wawanblack.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/wawanblack.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/wawanblack.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/wawanblack.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/wawanblack.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/wawanblack.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/wawanblack.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/wawanblack.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/wawanblack.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/wawanblack.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/wawanblack.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/wawanblack.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/wawanblack.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/wawanblack.wordpress.com/12/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=wawanblack.wordpress.com&amp;blog=2395825&amp;post=12&amp;subd=wawanblack&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://wawanblack.wordpress.com/2008/01/25/melumpuhkan-client-yang-terhubung-pada-suatu-ap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/7d519644404111c0168eb252770108c2?s=96&#38;d=identicon" medium="image">
			<media:title type="html">wawanblack</media:title>
		</media:content>
	</item>
		<item>
		<title>Tips untuk mengelabuhi Nmap OS Fingerprinting</title>
		<link>http://wawanblack.wordpress.com/2007/12/29/tips-untuk-mengelabuhi-nmap-os-fingerprinting/</link>
		<comments>http://wawanblack.wordpress.com/2007/12/29/tips-untuk-mengelabuhi-nmap-os-fingerprinting/#comments</comments>
		<pubDate>Sat, 29 Dec 2007 09:58:30 +0000</pubDate>
		<dc:creator>wawanblack</dc:creator>
				<category><![CDATA[LINUX]]></category>

		<guid isPermaLink="false">http://wawanblack.wordpress.com/2007/12/29/tips-untuk-mengelabuhi-nmap-os-fingerprinting/</guid>
		<description><![CDATA[Tips untuk mengelabuhi Nmap OS Fingerprinting &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; Yang ada pada kita ketika melihat tulisan ini adalah untuk apa kita membuang2 waktu untuk mengganti/mengkonfigurasi linux kita untuk menyembunyikan Operating System apa yang kita gunakan dalam menghadapi para pengguna Nmap, kenapa kita tidak lebih memaksimalkan keamanan Linux kita ?. Pikiran kita itu tidak salah,dan jika kita tetap [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=wawanblack.wordpress.com&amp;blog=2395825&amp;post=11&amp;subd=wawanblack&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Tips untuk mengelabuhi Nmap OS Fingerprinting<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
Yang ada pada kita ketika melihat tulisan ini adalah untuk apa kita membuang2<br />
waktu untuk mengganti/mengkonfigurasi linux kita untuk menyembunyikan Operating<br />
System apa yang kita gunakan dalam menghadapi para pengguna Nmap, kenapa kita tidak<br />
lebih memaksimalkan keamanan Linux kita ?. Pikiran kita itu tidak salah,dan jika<br />
kita tetap pada pikiran kita itu,mungkin lebih baik kita jangan meneruskan untuk<br />
membaca tulisan ini. Namun sebelum memutuskan lebih jauh ada beberapa alasan dan<br />
pertimbangan berikut yang dapat meyakinkan kita mengapa kita harus mengelabuhi<br />
para pengguna Nmap tersebut,:</p>
<p>* Memperlihatkan OS kita dapat membuat hal-hal yang tidak kita inginkan menjadi<br />
lebih mudah untuk menemukan dan   dengan sukses menjalankan exploit tertentu atau<br />
dengan trik tententu dapat memanfaatkan kelemahan dari system kita.</p>
<p>* Menggunakan O/S yang tidak dipatch atau O/S yang “antik” sangat tidak baik untuk<br />
gengsi dari system kita,   bayangkan jika system kita itu adalah sebuah O/S dari<br />
perusahaan dan beberapa user mengetahui bahwa kita menggunakan sebuah Box yang<br />
tidak dipatch.Para pemilik perusahaan tersebut tidak akan mempercayai kita lagi,<br />
dan bahayanya adalah seringnya kabar mengenai system kita selalu disebarluaskan<br />
kepada komunitas tertentu.</p>
<p>* Mengetahui O/S yang kita gunakan dapat menjadi lebih berbahaya, sebab orang dapat<br />
menebak aplikasi apa yang berjalankan pada O/S kita. Sebagai contoh jika sistem<br />
yang kita gunakan adalah MS Windows , dan kita sedang menjalankan suatu database,<br />
sangat mungkin bahwa kita  sedang menjalankan MS-SQL.</p>
<p>* Informasi ini juga bisa digunakan oleh perusahaan perangkat lunak , untuk menawarkan<br />
kita sebuah perangkat lunak yang baru (sebab mereka mengetahui mengenai system<br />
operasi kita).</p>
<p>* Dan akhirnya, privacy; seharusnya tidak seorangpun mengetahui system operasi apa<br />
yang sedang kita gunakan</p>
<p>Nmap<br />
&#8212;-<br />
Nmap adalah salah satu tools yang sangat berguna . Nmap mengirimkan tujuh paket<br />
Tcp/Ip palsu (atau yang disebut paket test) dan melihat jawaban dari paket yang<br />
dikirimkan itu.</p>
<p>Hasil dari jawaban paket itu akan dibandingkan dengan database yang lebih dikenal<br />
sebagai O/S signature database. Database ini adalah sebuah teks file yang berisi hasil<br />
dari jawaban (signature) dari masing-masing OS yang ada. Demikian Kemudian, jika<br />
jawaban bertemu isi database yang manapun , kita dapat menduga bahwa O/S yang<br />
menjawab itu adalah sama dengan O/S yang ada dalam database. Beberapa paket Nmap<br />
paket dikirim kepada Port yang terbuka dan paket yang lain dikirim kepada Port yang<br />
tertutup, berdasarkan hal tersebut maka O/S dari system yang dituju akan diketahui.</p>
<p>Maka, jika kita ingin mengelabuhi Nmap dan memberitahu kepada atacker bahwa kita<br />
sedang menjalankan suatu sistem operasi yang berbeda, kita hanya harus dapat<br />
memalsukan jawaban kepada paket tests dari Nmap . Solusi yang akan diberikan hanya<br />
dapat untuk mengelabuhi Nmap dan tidak untuk tools lain yang sejenis.</p>
<p>Metode yang digunakan untuk mendapatkan Solusi agar Linux dapat mengelabuhi Nmap<br />
O/S FingerPrinting ada didalam Kernel Linux kita, atau kita dapat mem-patch kernel<br />
linux kita.Jika kita ingin mengubah perilaku dari Linux TCP/IP stack, kita harus<br />
melakukannya didalam kernel kita.</p>
<p>Salah satu solusi kernel akan diberikan, akan sangat tergantung dari bagian module<br />
pada kernel kita;kita harus mendownload dan mem-patch kernel kita untuk mendapatkan<br />
fungsi yang dimaksud, yang paling utama adalah kita harus mengaktifkan netfilter<br />
pada kernel (Ini adalah sebuah keharusan yang wajib hukumnya untuk dilakukan), namun<br />
ada solusi yang tidak membutuhkan hal tersebut.</p>
<p>IP Personality<br />
&#8212;&#8212;&#8212;&#8212;&#8211;<br />
IP personality adalah salah satu patch dari kernel 2.4 yang menambah sebuah<br />
kemampuan dari kernel untuk mempunyai karakteristik yang berbeda dengan kernel lain.</p>
<p>Kemampuan yang dapat diubah antara lain adalah :<br />
* TCP Initial Sequence Number<br />
* TCP Initial windows size<br />
* TCP Options<br />
* Nomor ID IP<br />
* Menjawab beberapa jenis Paket TCP<br />
* Menjawab beberapa jenis Paket UDP</p>
<p>Patch ini sangat tergantung pada jenis netfilter yang digunakan, dalam kasus ini<br />
adalah iptables, dan tentunya iptables yang digunakan juga harus dipatch, kelihatannya<br />
memang sulit. Namun kita dapat mendapatkan sebuah kepuasan tertentu dalam<br />
melakukan ini. (Pengalaman Pribadi J)</p>
<p>Untuk melakukan hal ini ada beberapa software yang dibutuhkan antara lain :<br />
* sourcecode dari ippersonality dapat didownload dari http://ippersonality.sourceforge.net<br />
* sourcecode dari Linux 2.4.18 atau Linux 2.4.19<br />
* sourcecode dari iptables 1.2.2</p>
<p>dan sedikit pengetahuan mengenai netfilter,iptables dan Internet Protocol (IP,TCP dan UDP).<br />
Sebaiknya kita melakukannya pada box yang khusus sebelum di buat pada system kita yang<br />
sebenarnya.</p>
<p>Langkah-Langkahnya adalah :<br />
1.Patch kernel kita<br />
# cd linux-2.4.19<br />
# patch –p1 &lt; /direktory/tempat/kernel_patch</p>
<p>2.Compile kernel<br />
Sebelum kita mengcompile kernel, kita harus mengaktifkan patch yang telah kita masukkan<br />
ke kernel,lihat pada bagian netfilter,ada sebuah option baru :<br />
IP Personality Support (EXPERIMENTAL)<br />
CONFIG_IP_NF_PERS=y<br />
Atau bisa juga dibuat sebagai kernel module<br />
CONFIG_IP_NF_PERS=m<br />
Agar IPPersonality dapat bekerja dengan baik, kernel kita harus dikonfigurasi untuk<br />
mensupport iptables, conntrack dan tabel mangle<br />
Catatan : walaupun kita membuat ippersonality sebagai module kernel, kita harus<br />
tetap mengkompile kernel.</p>
<p>3.Patch Iptables<br />
#cd iptables-1.2.2/<br />
#patch –p1 &lt; /direktory/tempat/patch_iptables</p>
<p>4.Compile iptables<br />
#make<br />
atau<br />
#make KERNEL_DIR=/direktory/tempat/kernel</p>
<p>5.Setelah selesai restart komputer dan gunakan kernel yang telah dipatch dan<br />
jika kita membuat ippersonality sebagai kernel module maka kita harus menload<br />
module tersebut</p>
<p>Ketikkan :<br />
#insmod ipt_PERS</p>
<p>6.Tulis rule tabel mangle iptables baru dengan dengan options PERS<br />
Misal :<br />
Jika kita mempunyai 2 mesin A dan B, dipisahkan oleh router LINUX, dan kita ingin<br />
B kelihatan sebagai windows dari A, maka kita dapat melakukan hal ini pada router :</p>
<p>#iptables –t mangle –A PREROUTING –s B –d A –j PERS –tweak src \<br />
&#8211;conf win9x.conf<br />
#iptables –t mangle –A PREROUTING –s A –d B –j PERS –tweak dst \<br />
&#8211;conf win9x.conf</p>
<p>Atau kita ingin router kelihatan sebagai windows dari A :<br />
#iptables –t mangle –A PREROUTING –s B –d router –j PERS –tweak \ dst &#8211;local &#8211;conf win98.conf<br />
#iptables –t mangle –A PREROUTING –s router –d B –j PERS –tweak \ dst  &#8211;local &#8211;conf win98.conf</p>
<p>Sekarang kita bisa mengetest apakah rule kita berhasil dengan melakukan scanning<br />
terhadap Host B atau terhadap router dengan menggunakan nmap.</p>
<p>Kita dapat juga menambahkan ukuran tabel ip_contrack dengan menggunakan<br />
#echo 20480 &gt; /proc/sys/net/ipv4/ip_conntrack_max</p>
<p>contoh hasil nmap dari box yang sudah dipatch ippersonality :</p>
<p>gentoo root # nmap -v -sS -O *.*.*.*</p>
<p>Starting nmap 3.30 ( http://www.insecure.org/nmap/ ) at 2004-10-20 01:24 WIT<br />
Host *.*.*.* appears to be up &#8230; good.<br />
Initiating SYN Stealth Scan against *.*.*.* at 01:24<br />
Adding open port 80/tcp<br />
Adding open port 22/tcp<br />
Adding open port 443/tcp<br />
The SYN Stealth Scan took 1 second to scan 1644 ports.<br />
Insufficient responses for TCP sequencing (0), OS detection may be less accurate<br />
Interesting ports on *.*.*.*:<br />
(The 1641 ports scanned but not shown below are in state: closed)<br />
Port       State       Service<br />
22/tcp     open        ssh<br />
80/tcp     open        http<br />
443/tcp    open        https<br />
Device type: general purpose<br />
Running: Microsoft Windows 95/98/ME|NT/2K/XP<br />
OS details: Microsoft Windows NT 3.51 SP5, NT4 or 95/98/98SE</p>
<p>Nmap run completed &#8212; 1 IP address (1 host up) scanned in 14.360 seconds</p>
<p>Stealth pacth<br />
&#8212;&#8212;&#8212;&#8212;-<br />
Solusi lain adalah dengan stealth pacth, dapat didownload dari http://www.innu.org/~sean/.<br />
Ketika kernel kita sudah dipatch maka kita akan mendapatkan dua options baru pada<br />
file config kita :</p>
<p>* IP : TCP Stack options, options yang kita gunakan apabila kita ingin mengaktifkan<br />
stealth pacth. Jika kita meggunakan options ini maka akan dienable secara default ketika<br />
kita mereboot system kita. Untuk mendisable , kita dapat melakukan :</p>
<p>#echo 0 &gt; /proc/sys/net/ipv4/tcp_ignore_ack<br />
#echo 0 &gt; /proc/sys/net/ipv4/tcp_ignore_bogus<br />
#echo 0 &gt; /proc/sys/net/ipv4/tcp_ignore_synfin</p>
<p>* Log all dropped packet,logs all packet with bad options</p>
<p>Patch ini tidak seperti IPPersonality, kita tidak dapat mengubah respon linux kita<br />
menjadi O/S lain.System hanya membuang semua paket yang aneh yang diduga dapat menjadi<br />
salah satu cara untuk menduga operating system yang kita gunakan.</p>
<p>Fingerprint Fucker<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
Fingerprint Fucker adalah kernel module yang dapat digunakan pada linux kernel 2.2 dan<br />
dapat digunakan untuk menyembunyikan O/S yang kita gunakan dan mengubah perilaku menjadi<br />
O/S lain. Namun Patch ini belum stabil dan dapat membuat linux menjadi hang.</p>
<p>Dan demikianlah tips yang dapat kita gunakan untuk mengelabuhi nmap, patch yang<br />
disarankan adalah ippersonality.</p>
<p>REFERENSI a.k.a bacaan :</p>
<p>1.http://www.google.com<br />
2.http://voodoo.somoslopeor.com/papers/nmap.html by David Barroso Berrueta<br />
3.ippersonality README<br />
4.http://www.innu.org/~sean/<br />
5.Fingerprint Fucker README<br />
6.Online @ www.echo.or.id :: http://ezine.echo.or.id</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/wawanblack.wordpress.com/11/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/wawanblack.wordpress.com/11/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/wawanblack.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/wawanblack.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/wawanblack.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/wawanblack.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/wawanblack.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/wawanblack.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/wawanblack.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/wawanblack.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/wawanblack.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/wawanblack.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/wawanblack.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/wawanblack.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/wawanblack.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/wawanblack.wordpress.com/11/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=wawanblack.wordpress.com&amp;blog=2395825&amp;post=11&amp;subd=wawanblack&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://wawanblack.wordpress.com/2007/12/29/tips-untuk-mengelabuhi-nmap-os-fingerprinting/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/7d519644404111c0168eb252770108c2?s=96&#38;d=identicon" medium="image">
			<media:title type="html">wawanblack</media:title>
		</media:content>
	</item>
		<item>
		<title>install joomla di windows</title>
		<link>http://wawanblack.wordpress.com/2007/12/27/install-joomla-di-windows/</link>
		<comments>http://wawanblack.wordpress.com/2007/12/27/install-joomla-di-windows/#comments</comments>
		<pubDate>Thu, 27 Dec 2007 08:55:42 +0000</pubDate>
		<dc:creator>wawanblack</dc:creator>
				<category><![CDATA[Tak Berkategori]]></category>

		<guid isPermaLink="false">http://wawanblack.wordpress.com/2007/12/27/install-joomla-di-windows/</guid>
		<description><![CDATA[install joomla Download XAMPP lite dan Joomla terbaru. Ekstrak XAMPP lite yang sudah kita download tadi dan taruh di folder :C Ekstrak Joomla yang sudah kita download tadi di dalam file htdocs yang ada di dalam xampplite. Rubah nama foldernya menjadi joomlaku Buka file xampplite tadi dan jalankan XAMPP nya (klick start) dan jangan dimatikan [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=wawanblack.wordpress.com&amp;blog=2395825&amp;post=10&amp;subd=wawanblack&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>install joomla</p>
<ol>
<li>Download XAMPP lite dan Joomla terbaru.</li>
<li>Ekstrak XAMPP lite yang sudah kita download tadi dan taruh di folder :C</li>
<li>Ekstrak Joomla yang sudah kita download tadi di dalam file htdocs yang ada di dalam xampplite.</li>
<li>Rubah nama foldernya menjadi joomlaku</li>
<li>Buka file xampplite tadi dan jalankan XAMPP nya (klick start) dan jangan dimatikan window.</li>
<li>Jalankan browser dan buka http://localhost atau http://127.0.0.1</li>
<li>Kalau sudah bisa terbuka maka XAMPP sudah bisa dijalankan.</li>
<li>Masuk ke menu status dan cek. Lalu ke menu security.</li>
<li>Pada security, pasang password kita</li>
<li>yang hanya diperlukan untuk aktif/secure adalah PhpMyAdmin dan MySQL admin nya.</li>
<li>Masuk ke menu MySQL admin dan buat folder baru bernama joomlaku</li>
<li>Buka browser dan jalankan http://localhost/joomlaku</li>
<li>Klick Next 2 kali.</li>
<li>Isi kolom tersebut dengan:</li>
<li>HostName: localhost</li>
<li>MySQL User Name: root</li>
<li>MySQL Password: isi dengan pilihan anda sebelumnya.</li>
<li>MySQL Database Name: joomlaku</li>
<li>Lainnya biarkan seperti aslinya. Lalu klick Next.</li>
<li>Masukkan nama sitenya. Lalu klick Next.</li>
<li>Masukkan alamat email dan rubah admin password nya. Lainnya biarkan saja. Lalu klick Next.</li>
<li>Joomla telah terinstall. Simpan username dan paswordnya.</li>
<li>Hapus seluruh folder installation yang ada di C:\xampplite\htdocs\joomlaku</li>
<li>Buka http://localhost/joomlaku/index.php pada browser anda lalu klick administration.</li>
<li>Masukkan username dan pasword.</li>
<li>Usernamenya admin.</li>
<li>masukkan password yang td kamu rubah!</li>
</ol>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/wawanblack.wordpress.com/10/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/wawanblack.wordpress.com/10/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/wawanblack.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/wawanblack.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/wawanblack.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/wawanblack.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/wawanblack.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/wawanblack.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/wawanblack.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/wawanblack.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/wawanblack.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/wawanblack.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/wawanblack.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/wawanblack.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/wawanblack.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/wawanblack.wordpress.com/10/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=wawanblack.wordpress.com&amp;blog=2395825&amp;post=10&amp;subd=wawanblack&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://wawanblack.wordpress.com/2007/12/27/install-joomla-di-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/7d519644404111c0168eb252770108c2?s=96&#38;d=identicon" medium="image">
			<media:title type="html">wawanblack</media:title>
		</media:content>
	</item>
		<item>
		<title>Port Scanning untuk Melihat Kondisi Target di Internet</title>
		<link>http://wawanblack.wordpress.com/2007/12/27/port-scanning-untuk-melihat-kondisi-target-di-internet/</link>
		<comments>http://wawanblack.wordpress.com/2007/12/27/port-scanning-untuk-melihat-kondisi-target-di-internet/#comments</comments>
		<pubDate>Thu, 27 Dec 2007 08:42:05 +0000</pubDate>
		<dc:creator>wawanblack</dc:creator>
				<category><![CDATA[wawanblack]]></category>

		<guid isPermaLink="false">http://wawanblack.wordpress.com/2007/12/27/port-scanning-untuk-melihat-kondisi-target-di-internet/</guid>
		<description><![CDATA[Port Scanning untuk Melihat Kondisi Target di Internet by:Onno W. Purbo Dalam melakukan hacking jarak jauh (remote), langkah paling awal yang harus dilakukan sebelum proses hacking dilakukan adalah melihat servis yang diberikan oleh server / target di Internet. Dalam konsep jaringan komputer klien-server, setiap program / servis akan menempati sebuah port dalam tatanan protokol TCP [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=wawanblack.wordpress.com&amp;blog=2395825&amp;post=9&amp;subd=wawanblack&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Port Scanning untuk Melihat Kondisi Target di Internet</p>
<p>by:Onno W. Purbo</p>
<p>Dalam melakukan hacking jarak jauh (remote), langkah paling awal yang harus dilakukan sebelum proses<br />
hacking dilakukan adalah melihat servis yang diberikan oleh server / target di Internet.<br />
Dalam konsep jaringan komputer klien-server, setiap program / servis akan menempati sebuah port dalam tatanan protokol<br />
TCP (Transmission Control Protocol).<br />
Sebagai gambaran kombinasi port-program/servis yang cukup familiar dengan pengguna umum Internet adalah:</p>
<p>25    smtp server<br />
80    web server<br />
110    pop server</p>
<p>Cara paling sederhana untuk melihat status servis pada server target di Internet adalah menggunakan software port scanner seperti nmap di Linux yang dibuat oleh fyodor@insecure.org.</p>
<p>Nmap di rancang untuk memungkinkan seorang sistem administrator atau perorangan yang iseng untuk melakukan scan jaringan yang besar, melihat mesin yang sedang beroperasi &amp; servis yang mereka berikan. Cukup banyak teknik scan yang diberikan oleh nmap seperti  UDP, TCP connect(), TCP SYN (half open), ftp proxy (bounce attack), Reverse-ident, ICMP (ping sweep), FIN, ACK sweep, Xmas  Tree,  SYN sweep, dan Null scan. Di samping itu, nmap juga memberikan banyak fitur seperti remote OS detection via TCP/IP fingerprinting,  stealth  scanning,  kalkulasi dynamic   delay   &amp;       retransmission, parallel scanning, detection of down hosts via parallel  pings,  decoy  scanning,  port filtering detection, direct (non-portmapper) RPC scanning,      fragmentation scanning, dan spesifikasi yang flexible dari target &amp; port.</p>
<p>Saya kebetulan menggunakan Linux Mandrake 8.0 di komputer Pentium 133MHz di rumah. Linux Mandrake 8.0 menyediakan nmap dalam distribusinya. Port scanner nmap dapat digunakan menggunakan command line (di ketik di promt $ atau #) atau menggunakan grafik interface di Linux. Saya sendiri lebih suka menggunakan command line, karena kita dapat mengontrol lebih banyak parameter.</p>
<p>Cuplikan contoh hasil port scan tiga (3) situs Indonesia di Internet, yaitu:</p>
<p>www.detik.com<br />
www.telkom.co.id<br />
ibank.klikbca.com<br />
[root@gate onno]# nmap -v -sS -O www.detik.com</p>
<p>Starting nmap V. 2.53 by fyodor@insecure.org ( www.insecure.org/nmap/ )<br />
Host www.detik.com (202.158.66.181) appears to be up &#8230; good.<br />
Initiating SYN half-open stealth scan against www.detik.com<br />
Interesting ports on www.detik.com (202.158.66.181):<br />
(The 1513 ports scanned but not shown below are in state: filtered)<br />
Port       State       Service<br />
20/tcp     closed      ftp-data<br />
21/tcp     closed      ftp<br />
22/tcp     open        ssh<br />
25/tcp     closed      smtp<br />
80/tcp     open        http<br />
110/tcp    closed      pop-3<br />
443/tcp    closed      https<br />
1417/tcp   closed      timbuktu-srv1<br />
5900/tcp   closed      vnc<br />
5901/tcp   closed      vnc-1</p>
<p>TCP Sequence Prediction: Class=random positive increments<br />
Difficulty=3193299 (Good luck!)</p>
<p>Nmap run completed &#8212; 1 IP address (1 host up) scanned in 580 seconds</p>
<p>[root@gate onno]# nmap -v -sS -O www.telkom.co.id<br />
Starting nmap V. 2.53 by fyodor@insecure.org ( www.insecure.org/nmap/ )<br />
Host  (202.134.2.15) appears to be up &#8230; good.<br />
Interesting ports on  (202.134.2.15):<br />
(The 1493 ports scanned but not shown below are in state: closed)<br />
Port       State       Service<br />
7/tcp      open        echo<br />
9/tcp      open        discard<br />
13/tcp     open        daytime<br />
19/tcp     open        chargen<br />
37/tcp     open        time<br />
80/tcp     open        http<br />
111/tcp    open        sunrpc<br />
137/tcp    filtered    netbios-ns<br />
138/tcp    filtered    netbios-dgm<br />
139/tcp    filtered    netbios-ssn<br />
199/tcp    open        smux<br />
512/tcp    open        exec<br />
513/tcp    open        login<br />
514/tcp    open        shell<br />
543/tcp    open        klogin<br />
544/tcp    open        kshell<br />
882/tcp    open        unknown<br />
883/tcp    open        unknown<br />
1234/tcp   open        hotline<br />
1352/tcp   open        lotusnotes<br />
1524/tcp   filtered    ingreslock<br />
2041/tcp   filtered    interbase<br />
2401/tcp   open        cvspserver<br />
6000/tcp   filtered    X11<br />
6112/tcp   open        dtspc<br />
12345/tcp  filtered    NetBus<br />
12346/tcp  filtered    NetBus<br />
27665/tcp  filtered    Trinoo_Master<br />
32771/tcp  open        sometimes-rpc5<br />
32773/tcp  open        sometimes-rpc9</p>
<p>TCP Sequence Prediction: Class=truly random<br />
Difficulty=9999999 (Good luck!)</p>
<p>Nmap run completed &#8212; 1 IP address (1 host up) scanned in 284 seconds<br />
[root@gate onno]#</p>
<p>[root@yc1dav onno]# nmap -vv -sS -O ibank.klikbca.com<br />
Starting nmap V. 2.53 by fyodor@insecure.org ( www.insecure.org/nmap/ )<br />
Host  (202.158.15.52) appears to be down, skipping it.<br />
Note: Host seems down. If it is really up, but blocking our ping probes, try -P0<br />
Nmap run completed &#8212; 1 IP address (0 hosts up) scanned in 43 seconds</p>
<p>Tampak diantara ke tiga (3) situs di atas, ibank.klikbca.com merupakan situs yang palings serius pertahanannya. Bahkan oleh nmap yang melakukan stealth probe gagal untuk melihat port yang aktif di ibank.klikbca.com (sebetulnya port 443 terbuka di ibank.klikbca.com).</p>
<p>www.telkom.co.id merupakan situs yang termasuk paling parah pertahanannya, demikian banyak port yang terbuka di Internet sehingga membuat kita berfikir apakah betul ini Telkom yang hebat itu? Koq sampai demikian ceroboh? Atau di sengaja? Entahlah.</p>
<p>www.detik.com cukup baik hanya membuka penuh port 80 (Web) dan 22 (SSH); di samping ada beberapa port lain yang beroperasi tapi tertutup bagi umum di Internet untuk mengakses-nya.</p>
<p>Cara menjalankan nmap juga tampak relatif sederhana, menggunakan format</p>
<p># nmap [tipe scan] [option] nama-target-mesin</p>
<p>Jika PC anda tersambung ke Internet, maka port scanning akan dijalankan secara otomatis oleh nmap &amp; menampilkan hasil seperti tampak di atas.</p>
<p>Ada beberapa tipe scan yang sering digunakan untuk melihat port nama saja yang terbuka dari ribuan port; beberapa perintah yang ada seperti, -sT, -sF, -sR dsb. Yang sering saya gunakan adalah:</p>
<p>-sS &#8211; TCP SYN scan: teknik ini kadang di sebut “half-open” scanning, karena anda tidak membuka penuh hubungan TCP. Jika di responds dengan SYN|ACK maka port berarti terbuka. Bila responds berupa RST menunjukan servis tidak jalan. Pada saat SYN|ACK di terima, nmap akan meresponds dengan RST. Dengan teknik ini, sedikit situs yang akan mencatat scanning yang dilakukan. Hal ini di sebut stealth scannning.</p>
<p>Ada banyak option yang mengatur cara kerja nmap, beberapa yang sering saya gunakan misalnya:</p>
<p>-P0 – tidak melakukan ping ke target, untuk menghindari kita terlihat oleh target.</p>
<p>-f  &#8211; menggunakan potongan paket kecil-kecil (fragmented) agar sulit di deteksi oleh software pendeteksi penyusup.</p>
<p>-v – verbose mode, untuk melihat hasil antara proses scan pada layar.</p>
<p>-O – mencoba menebak sistem operasi yang digunakan oleh mesin target.</p>
<p>Untuk melihat penjelasan lengkap berbagai pilihan yang ada di nmap, ada baiknya membaca manual nmap yang dapat diperoleh dengan men-tik</p>
<p>$ man nmap</p>
<p>di prompt Linux.</p>
<p>Setelah kita mengetahui port / servis yang dijalankan di mesin target, kita perlu mengetahui jenis software untuk servis tersebut. Dan mencoba membaca-baca di situs underground kelemahan software tersebut, sukur-sukur kalau kita menemukan eksploit software tersebut. Biasanya eksploit yang tersedia perlu di compile menggunakan compiler C.</p>
<p>Perlu di ingat &amp; di pahami proses hacking akan terdiri dari empat (4) langkah utama yaitu:</p>
<p>Step 1: Memperoleh akses ke situs.<br />
Step 2: Menghack root.<br />
Step 3: Menutupi bekas-bekas anda.<br />
Step 4: Membuat backdoor untuk menjaga account.</p>
<p>Kita baru mencapai Step 0, usaha untuk membuka akses ke situs. Perjalanan masih lama &amp; membutuhkan banyak waktu &amp; proses belajar.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/wawanblack.wordpress.com/9/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/wawanblack.wordpress.com/9/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/wawanblack.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/wawanblack.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/wawanblack.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/wawanblack.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/wawanblack.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/wawanblack.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/wawanblack.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/wawanblack.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/wawanblack.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/wawanblack.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/wawanblack.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/wawanblack.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/wawanblack.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/wawanblack.wordpress.com/9/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=wawanblack.wordpress.com&amp;blog=2395825&amp;post=9&amp;subd=wawanblack&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://wawanblack.wordpress.com/2007/12/27/port-scanning-untuk-melihat-kondisi-target-di-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/7d519644404111c0168eb252770108c2?s=96&#38;d=identicon" medium="image">
			<media:title type="html">wawanblack</media:title>
		</media:content>
	</item>
		<item>
		<title>setting dial up fren di ubuntu</title>
		<link>http://wawanblack.wordpress.com/2007/12/27/setting-dial-up-fren-di-ubuntu/</link>
		<comments>http://wawanblack.wordpress.com/2007/12/27/setting-dial-up-fren-di-ubuntu/#comments</comments>
		<pubDate>Thu, 27 Dec 2007 08:35:14 +0000</pubDate>
		<dc:creator>wawanblack</dc:creator>
				<category><![CDATA[Tak Berkategori]]></category>

		<guid isPermaLink="false">http://wawanblack.wordpress.com/2007/12/27/setting-dial-up-fren-di-ubuntu/</guid>
		<description><![CDATA[masuk terminal ketikkan dmesg cek apakah kabel datamu dikenali ada perintah dev/ttyACM0 edit /etc/wvdial.conf. cat &#62;&#62; wvdial.conf (saya masih bingung, apa bedanya dengan cat &#62; wvdial.conf) Kemudaian saya ketikkan : [Dialer Fren] Phone = #777 Username = m8 Password = m8 Modem = /dev/ttyACM0 Baud 230400 Init1 = AT+crm=1 Stupid Mode = 1 FlowControl = [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=wawanblack.wordpress.com&amp;blog=2395825&amp;post=7&amp;subd=wawanblack&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div class="entry">
<div class="snap_preview">
<ol>
<li> masuk terminal</li>
<li>ketikkan</li>
<li><i>dmesg </i></li>
<li>cek apakah kabel datamu dikenali   ada perintah dev/ttyACM0</li>
<li>edit    /etc/wvdial.conf.</li>
<li><i>cat &gt;&gt; wvdial.conf</i> (saya masih bingung, apa bedanya dengan cat &gt; wvdial.conf)</li>
<li>Kemudaian saya ketikkan :</li>
<li><i>[Dialer Fren]</i></li>
<li><i>Phone = #777</i></li>
<li><i>Username = m8</i></li>
<li><i>Password = m8</i></li>
<li><i>Modem = /dev/ttyACM0</i></li>
<li><i>Baud 230400</i></li>
<li><i>Init1 = AT+crm=1</i></li>
<li><i>Stupid Mode = 1</i></li>
<li><i>FlowControl = CRTSCTS</i></li>
<li><i>Dial Command = ATDT</i></li>
<li><i>Compuserve = 0</i></li>
<li><i>Force Adress = </i></li>
<li><i>DialMessage1 = </i></li>
<li><i>DialMessage2 = </i></li>
<li><i>ISDN = 0</i></li>
<li><i>Auto DNS = 1</i></li>
<li><i>New PPPD = yes</i></li>
<li>Saya akhiri dengan Ctrl+D.</li>
<li>Langkah berikutnya, ketikkan :</li>
<li> <i>wvdial Fren</i></li>
<li>jangan lupa kalo gak bisa</li>
<li>masuk aja ke system -&gt; administrasi -&gt;network setting</li>
<li>masukin aja tu yg dibawah</li>
<li>dial number : <b>#777</b></li>
<li>username : <b>m8</b></li>
<li>password : <b>m8</b></li>
<li>selamat mencoba semoga sukses brooooo</li>
</ol>
</div>
</div>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/wawanblack.wordpress.com/7/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/wawanblack.wordpress.com/7/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/wawanblack.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/wawanblack.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/wawanblack.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/wawanblack.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/wawanblack.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/wawanblack.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/wawanblack.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/wawanblack.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/wawanblack.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/wawanblack.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/wawanblack.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/wawanblack.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/wawanblack.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/wawanblack.wordpress.com/7/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=wawanblack.wordpress.com&amp;blog=2395825&amp;post=7&amp;subd=wawanblack&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://wawanblack.wordpress.com/2007/12/27/setting-dial-up-fren-di-ubuntu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/7d519644404111c0168eb252770108c2?s=96&#38;d=identicon" medium="image">
			<media:title type="html">wawanblack</media:title>
		</media:content>
	</item>
	</channel>
</rss>
