www.shvoong.com
Summary rating: 2 stars
2 Tinjauan
Kunjungan:
149
kata:
900
Diterbitkan di: Desember 10, 2007
Definisi Hacker
Sebuah istilah yang mirip dengan cracker, yang akan dijelaskan pada bagian berikutnya. Hacker adalah profesional komputer. Mereka menghabiskan sebagian besar waktunya, mendedikasikan keahlian komputer dan segala sesuatu yang berhubungan dengan dunia TI. Orang-orang ini merupakan pakar internet, memahami dunia komputasi. Administrator jaringan anda, menganggap mereka memahami benar apa yang mereka bicarakan, kebanyakan juga seorang hacker. Hacker bukanlah orang-orang yang ada dibarisan terdepan dalam perang internet guna memperoleh akses ilegal ke komputer tanpa alasan yang kuat. Seorang hacker hanya akan mengambil alih sistem jika hal tersebut membutuhkan proses pemikiran yang rumit, sesuatu yang menantang, dan yang akan memberikan informasi atau membantu mereka mengklarifikasi informasi tentang bagaimana hal tersebut dilakukan. Para hacker selalu haus ilmu pengetahuan, mempelajari lebih dalam, menyukai dan selalu ingin memperoleh lebih rinci mengenai subyek tertentu. Komputer. Internet. Catatan: Para hacker dapat juga didefinisikan sebagai kelompok White Hat
Merupakan sisi gelap dari profesional keamanan komputer yang menyimpang terlalu jauh. Kaum Script Kiddies, kaum Black Hat, orang-orang yang tanpa pengetahuan kecuali cara melakukan hacking. Kelompok ini tidak mengetahui bagaimana komputer tersebut bekerja. Seorang cracker tidak peduli terhadap masyarakat dan tidak memikirkan akibat dari tindakan mereka. Para Cracker dianggap hina dalam forum hacking dan identik dengan kerusakan dan "Google". Para cracker ingin segala sesuatunya yang dikuasainya disimpan dalam piringan hitam. Mereka tidak mencari informasi untuk diri mereka dan tergantung siapa saja yang memberikannya ke mereka. Mereka inilah kaum wanna-be. Anda tidak ingin menjadi salah satu dari mereka bukan? /*-=2.0 Riset=-*\ Bagian dari dokumen ini menunjukkan kepada anda bagaimana cara melakukan riset mengenai target anda. Anda perlu mengetahui sebanyak mungkin mengenai komputer tersebut demi kesuksesan hacking anda. Saya berbicara mengenai bagaimana menghabiskan waktu anda untuk mempelajari tentang komputer, mengetahui apa yang dilakukan komputer tersebut, mendapatkan gambaran siapa yang menggunakannya, dsb. Anda perlu mengetahui secara tepat apa tentang komputer ini dan mencari kemungkinan untuk mengeksploitasi sistemnya. Jika anda tidak atau kurang melakukan riset ini, anda akan mentok dan tersesat, ujung-ujungnya masuk penjara. Untuk riset yang baik, untuk hal-hal yang tidak anda pahami, gunakan google.
InterNIC memiliki suatu database dari setiap website yang terdaftar domainnya. Anggaplah anda membeli sebuah domain .com, maka InterNIC akan menambahkan domain anda dalam databasenya secara otomatis. Domain .com terdistribusi melalui InterNIC. Cukup rumit untuk menjelaskan hal ini, tapi sekedar tahu saja, InterNIC dapat memberitahukan anda banyak hal mengenai pemilik domain terdaftar ini. Jadi misalkan anda ingin melakukan hack situs foobar.com, yang merupakan situs porno. Pergilah ke www.internic.net dan lakukan pencarian pada WHOIS untuk mencari domain foobar.com. Begitu selesai hasilnya akan menampilkan apa yang dikerjakan, nameserver, pemilik domain, kapan domain tersebut dibuat, kapan kadaluarsanya, dan terakhir kali diupdate. Sebagaimana yang anda lihat, beberapa informasi ini mungkin tidak ditampilkan, tapi sangat baik untuk mengetahui segala kemungkinannya.
Whois.sc
Lebih dari itu ada www.whois.sc, website ini whois engine yang lain. Saya menemukan website ini tergolong ekstrim saat mengumpulkan informasi mengenai suatu komputer. Cobalah anda ketik foobar.com dan lihat hasilnya. Anda akan ditunjukkan gambar dan judul website. Oh, apa ini? komputer tersebut juga menjalankan sugoisugoi.com pada webservernya... yang memberitahukan sistem operasi apa yang dijalankannya. Misalkan webserver foobar.com menjalankan Microsoft-IIS/5.0. Termasuk IP address, lokasi komputer tersebut, monitoring domain, dimana domain tersebut terdaftar. Juga memberitahukan apakah mereka memiliki domain lain seperti .net, .org dsb.
Aplikasi Command Line Ada beberapa aplikasi baris perintah (command line) yang harus digunakan untuk mencari informasi spesifikasi komputer. Untuk dapat berbicara dengan komputer tersebut ketik ''ping <domain atau ip>. Anda akan memperoleh informasi mengenai packet loss dan sebagainya. Jika dikatakan Loss 0% maka segalah sesuatunya berjalan dengan sempurna. Anda juga dapat menggunakan perintah ''tracert'', program yang melacak IP address. Sebuah aplikasi yang akan kita dapatkan berikutnya adalah ''telnet'' yang cukup bermanfaat.
Port Scanning Berlawanan dengan sebelumnya, Port Scanning merupakan hal yang legal di Amerika Serikat. Disana, Port Scanning bukan hal yang ilegal terkecuali jika mengganggu administrator yang sistemnya anda port scan. Anda tidak akan "ditangkap" karena port scanning, sebagaimana anda tidak ingin dipenjara. Namun, anda bisa ditangkap. Saat anda melakukan port scan komputer orang lain, maka firewall komputer tersebut akan melog IP address anda. Beberapa sistem firewall, seperti Norton Internet Security bahkan lebih jauh memberitahukan terjadinya scan, dan melakukan tracert, nslookup, whois, dsb. Intinya, segala yang anda lakukan akan direkam dan menyajikannya ke administrator beberapa saat setelah port scan. Melakukan port scan berulang-ulang dari satu komputer akan mengakibatkan anda di "banned" dari jaringan mereka dan mendapatkan kesulitan dari Internet Service Provider anda. Rekomendasi saya, port scan sesekali dan selesai. Sekarang, anda mungkin bertanya, apakah sebenarnya port scanning itu? Well, pada dasarnya, hal itu berupa scan IP address target dan mengumpulkan informasi mengenai service yang sedang dijalankan. Service merupakan istilah mengenai aplikasi apa yang sedang dijalankan yang memberikan traffic antara komputer tersebut dengan "gerbang" internet, yang dikenal dengan port.