Selasa, 07 April 2009

Hacker, Cracker ? Apa dan bagaimana.....

Hacker, Cracker ? Apa dan bagaimana.....
Capek... mungkin ungkapan yang tepat untuk kenapa saya membuat artikel ini.

Setiap bulan nya, selalu saja ada email yang kira-kira isinya seperti ini :
Bang, tolong ajarkan saya untuk menjadi hacker...
Mas amri, cara nge hack situs itu bagaimana sih ?
Mas, aku sebel deh sama ini.... bla..bla... tolong email nya di hack in.
dst...,
Wah... ini email ku kira salah alamat, sekedar catatan saja,saya ini bukan hacker, di tanya orang juga gak pernah ngaku.

Pengetahuan saya tentang hacker juga sedikit sekali di bandingkan dengan para senior yang anda semua kenal, namun dengan pengetahuan saya yang sedikit ini lah , saya ingin berbagi.


Apa sih hacker ?
Hacker adalah seseorang yang mengerti sebuah sistem, bagaimana caranya sistem tersebut bekerja, dan mengetahui jawaban dari pertanyaan seperti ini : " Jika saya menambahkan, meng edit, atau menghapus bagian ..... , maka yang terjadi adalah .....

Misalnya saja, anda mengerti bagaimana cara membuat mobil, mengerti bagian-bagian mesinnya, dan mengetahui komponen apa saja yang di butuhkan sebuah mobil agar mobil tersebut bisa berjalan dengan baik.

Karena anda mengetahui sistem "Mobil" tersebut, maka Anda juga mengetahui bagaimana cara membuat mobil tersebut tidak bisa berjalan.

Pada prinsipnya, Jika anda mengerti konsep dari logika program, "Jika dan maka" , Jika lakukan ini, maka...., dan mengerti bagaimana sistem tersebut di buat, mengetahui bagian-bagian pentingnya, anda juga pasti mengetahui apa yang harus di lakukan untuk membuat sistem tersebut tidak berjalan.

Kenali dulu sistem yang akan di tembus, lalu ajukan pertanyaan, "Apa , dan Bagaimana, lalu Apabila ??"

Sebagai studi, anggap saja Anda ingin melakukan hacking terhadap situs semuabisnis.com, maka anda perlu mencari jawaban dari pertanyaan-pertanyaan " apa ? , bagaimana ? dan apabila.

Mari kita mulai dengan pertanyaan pertama.

1. kita mulai dengan pertanyaan "Apa... "

Apa sistem yang di pakai semuabisnis.com ?
- situs ini menggunakan sistem aplikasi PHP, dan Apache sistem sebagai servernya.

Apa versi dari php dan apache yang di gunakan ?
- Versi PHP yang di gunakan adalah versi php .. ( edit yee :P ) , dan apache versi ... ( di edit juga yah )

Apa kah dari versi tersebut terdapat bug / kelemahan ?
- kelemahan dari versi tersebut adalah ...... ( di edit ah.. :D )

Apa yang di akibatkan dari bug / kelemahan tersebut ?
- Kelemahan tersebut bisa mengakibatkan .....

2. Pertanyaan yang di mulai dengan " Bagaimana... "
Anggap saja anda sudah mengetahui versi nya, dan juga mengetahui kelemahan dari versi tersebut. lalu....

Bagaimana memanfaatkan kelemahan tersebut ?

Bagaimana cara mengeksekusi kelemahan tersebut ?


3. Pertanyaan yang di mulai dengan " Apabila... "

Pertanyaan khusus jika anda sudah mengetahui kelemahan-kelemahan yang terdapat di PHP dan apache server.

- Saya melihat di semuabisnis.com ada halaman member area, lalu apabila saya memasukkan kode 'or"=' di bagian username dan password apakah saya bisa masuk ke halaman member area ?

- Saya juga melihat semua bisnis menggunakan mysql, lalu apabila saya memasukkan perintah sql di salah satu form, apa yang terjadi ?

Kira-kira proses nya seperti itu, mengetahui suatu system sama saja mengetahui bagaimana membuat sistem tersebut tidak berjalan, atau memanipulasi system tersebut.

Oh ya, walaupun pada contoh di atas adalah menggunakan situs semuabisnis.com bukan berarti saya meminta anda untuk melakukan hacking di situs ini, bila anda lakukan, wah... saya bakal kerepotan. Anda lebih pintar dari saya, silahkan cari situs lain untuk pembelajaran.

Apa sih Cracker ?

- Cracker adalah seorang yang kegiatannya hanyalah merusak, menembus dan mengganti halaman suatu situs adalah menjadi hobi dengan alasan untuk uji coba kemampuannya. ataupun hanya untuk mengasah ilmu yang sudah di dapatnya.

Apa bedanya antara hacker dan cracker ?


- Perbedaannya sangat tipis, hanya
karena satu alasan saja, seorang hacker bisa menjadi cracker dan melakukan tindakan pengerusakan. atau seorang cracker bisa juga menjadi hacker.

Sekedar contoh saja, di awal tahun 2000 an, ketika Cracker dari Italia menyusup ke komputer portugis, lalu dari komputer negara Portugis mereka melakukan serangan ke Indonesia. 3 orang hacker Indonesia yang mengetahui serangan ini, melakukan tindakan balasan.

Singkat cerita 3 orang ini berhasil menghilangkan domain yang berakhiran .pt , sehingga situs portugis yang berakhiran .pt tidak bisa di akses. untuk indonesia domain ID nya adalah co.id , sedangkan portugis .pt.

Pembicaraan pun di gelar di komunitas hacker portugis, setelah di lakukan penyelidikan, baru di ketahui asal serangan tersebut berasal dari Negara Italia.

Anda lihat bukan ?, Melakukan tindakan balasan, artinya melakukan serangan, melakukan serangan artinya melakukan pengerusakan, yang melakukan pengerusakan di sebut cracker.

Atau sebut saja seseorang yang menggunakan nickname Tarjo, hanya karena australia menduduki timor-timor, sebagai bentuk protes, lebih 1000 situs Australia dalam waktu 1 malam di rusak, dan dalam 1 malam juga Tarjo berubah gelar menjadi Cracker.

Yang terbaru adalah kasus dengan malaysia ( ambalat ), banyak juga hacker yang dalam 1 malam berganti gelar menjadi cracker,dengan melakukan tindakan pengerusakan di situs-situs malaysia.

So, Buat yang merasa seorang hacker, please remember The Manifesto.... :)


Hacker Manifesto

Another one got caught today, it's all over the papers. "Teenager Arrested in Computer Crime Scandal", "Hacker Arrested after Bank Tampering"...

Damn kids. They're all alike.

But did you, in your three-piece psychology and 1950's technobrain, ever take a look behind the eyes of the hacker? Did you ever wonder what made him tick, what forces shaped him, what may have molded him?

I am a hacker, enter my world...

Mine is a world that begins with school... I'm smarter than most of the other kids, this crap they teach us bores me...

Damn underachiever. They're all alike.

I'm in junior high or high school. I've listened to teachers explain for the fifteenth time how to reduce a fraction. I understand it. "No, Ms. Smith, I didn't show my work. I did it in my head..."

Damn kid. Probably copied it. They're all alike.

I made a discovery today. I found a computer. Wait a second, this is cool. It does what I want it to. If it makes a mistake, it's because I screwed it up. Not because it doesn't like me... Or feels threatened by me.. Or thinks I'm a smart ass.. Or doesn't like teaching and shouldn't be here...

Damn kid. All he does is play games. They're all alike.

And then it happened... a door opened to a world... rushing through the phone line like heroin through an addict's veins, an electronic pulse is sent out, a refuge from the day-to-day incompetencies is sought... a board is found. "This is it... this is where I belong..." I know everyone here... even if I've never met them, never talked to them, may never hear from them again... I know you all...

Damn kid. Tying up the phone line again. They're all alike...

You bet your ass we're all alike... we've been spoon-fed baby food at school when we hungered for steak... the bits of meat that you did let slip through were pre-chewed and tasteless. We've been dominated by sadists, or ignored by the apathetic. The few that had something to teach found us willing pupils, but those few are like drops of water in the desert.

This is our world now... the world of the electron and the switch, the beauty of the baud. We make use of a service already existing without paying for what could be dirt-cheap if it wasn't run by profiteering gluttons, and you call us criminals.

We explore... and you call us criminals. ?
We seek after knowledge... and you call us criminals. ?
We exist without skin color, without nationality, without religious bias... and you call us criminals. ?

You build atomic bombs, you wage wars, you murder, cheat, and lie to us and try to make us believe it's for our own good, yet we're the criminals.

Yes, I am a criminal. My crime is that of curiosity. My crime is that of judging people by what they say and think, not what they look like. My crime is that of outsmarting you, something that you will never forgive me for.

I am a hacker, and this is my manifesto. You may stop this individual, but you can't stop us all... after all, we're all alike.

0 komentar: