Main | Registration | Login Welcome Guest | RSS
Site menu
Catalog categories
Programming Dasar [4]
basic, html, c++, etc
Networking [21]
all about networking ada disini...
Programming Tingkat Tinggi [9]
mau bikin program yang mantab?? disini tempatnya...
Computer [8]
all bout computer in here
Misc. [dan laen laen] [2]
Statistics

Total online: 1
Guests: 1
Users: 0
Main » Articles » Programming Tingkat Tinggi

Tips: Menjebak Hekker

Tips: Menjebak Hekker

Oleh dktrooper

 

Account Webmail adalah target utama hekker/cracker/phiser, bisa dikatakan account webmail adalah harta karun yang harus kita jaga baik-baik, jangan sampai orang lain tahu.

 

Kerahasiaan informasi webmail kadangkala lebih penting daripada account bank

online kita.

 

Jika webmail kita dihack, semua informasi penting termasuk login bank, administrasi situs, dan semua website yang berhubungan dengan webmail kita (yang menggunakan sistem kirim password ke email jika kita lupa) bisa-bisa dibobol juga.

 

Bahkan di dalam sebuah wawancara, seorang phisher mengaku bisa memperoleh ribuan dolar setiap harinya dengan membobol email account dan mengumpulkan informasi finansial yang berharga di dalamnya [ http://find.pcworld.com/57837].

 

Masalahnya adalah kita tidak pernah tahu jika account webmail kita pernah dibobol atau tidak, kecuali jika kita sudah tidak bisa login memakai informasi password yang kita tentukan, yang berarti telah ada hekker yang masuk ke webmail kita dan merubah password webmail tersebut. Dan bisa saja sang hekker setelah membaca email kita kemudian menandainya sebagai belum terbaca (unread), yang kita tidak akan pernah sadar jika email tersebut telah dibaca orang.

 

Untuk mendeteksi kemungkinan dibobolnya email kita, bisa dengan menyelipkan script dari situs hit counter ke dalam email sehingga jika ada yang membukanya otomatis hit counter akan bertambah, seperti dibahas di

http://www.stuff.web.id/2007/08/tips-berburu-maling.html.

 

Sebagai alternatif, kita bisa membuat sendiri script PHP sederhana seperti berikut:

 

/*

Alarm pendeteksi hekker untuk Webmail

By dktrooper/at/stuff.web.id

*/

putenv("TZ=SE Asian Standar Time/Jakarta");

$gmt_dif = +7; // Beda waktu dengan GMT

$timestamp = time() + 60*60*($gmt_dif); // Hitung jam

$date = date('F-j-Y', $timestamp);

$time = date('g:i a', $timestamp);

$fp = fopen('xlogs.txt','a');

fputs($fp, "IP: ".getenv('REMOTE_ADDR')."\nBROWSER: ".getenv('HTTP_USER_AGENT')."\nDATE: ". $date." ".$time."\n\n"); // Catat Log

fclose($fp);

?>

 

Simpan dengan nama access_logs.php. Buat file xlogs.txt (atur permisinya ke 777 sehingga bisa ditulisi oleh nobody) dan juga file htacces seperti di bawah:

 

RewriteEngine On

RewriteRule ^passwordku.html$ access_logs.php

 

Sehingga semua request ke passwordku.html akan diarahkan ke access_logs.php (mirip dengan trik yang saya terapkan dalam kasus

 

detikinet [ http://www.stuff.web.id/2007/07/beware-of-hotlinking.html])

 

Ok, jebakan sudah, sekarang saatnya kita buat umpan. Tulis email dalam format html yang isinya daftar user+password palsu dan tambahkan skrip ini (dalam mode html):

 

Beri subject: "Password Penting" dan kirim ke email Anda sendiri (atau semua email yang perlu dimata-matai) Apabila format html tidak diperbolehkan, bisa pakai format teks biasa dan tambahkan http://situs-anda.org/passwordku.html, sehingga hekker akan tertarik dan mengunjungi halaman jebakan yang telah disiapkan.

 

Apabila ada yang membuka email atau link tersebut, maka hasil Lognya seperti berikut:

 

IP: x.x.x.x

BROWSER: Mozilla/5.0 (Macintosh; U; PPC Mac OS X; en) AppleWebKit/419 (KHTML, like Gecko) Safari/419.3

DATE: August-08-2007 23:33 pm

 

Alternatif lain, selain mencatatnya ke file xlogs.txt, kita bisa mengirim log di atas ke email kita setiap ada yang mengakses

 

file passwordku.html, dengan menambahkan beberapa baris skrip pada access_logs.php sehingga menjadi:

 

/*

Alarm pendeteksi hekker untuk Webmail

By dktrooper/at/stuff.web.id

*/

putenv("TZ=SE Asian Standar Time/Jakarta");

$gmt_dif = +7; // Beda waktu dengan GMT

$timestamp = time() + 60*60*($gmt_dif); // Hitung jam

$date = date('F-j-Y', $timestamp);

$time = date('g:i a', $timestamp);

$fp = fopen('xlogs.txt','a');

fputs($fp, "IP: ".getenv('REMOTE_ADDR')."\nBROWSER: ".getenv('HTTP_USER_AGENT')."\nDATE: ". $date." ".$time."\n\n"); // Catat Log

fclose($fp);

mail("alamat@email.koe","Daftar hekker yang terdeteksi","IP: ".getenv('REMOTE_ADDR')."\nBROWSER: ".getenv('HTTP_USER_AGENT')."\nDATE: ". $date." ".$time."\n\n");

?>

 

Sebagai usaha pencegahan, jangan pernah menyimpan informasi rahasia dalam email, karena walaupun pelakunya bisa ketahuan, mungkin data-data penting atau bahkan account bank kita sudah diobok-obok terlebih dulu.

 

--- Diambil dari www.jasakom.com ---

--- Edit by aredie ---

Category: Programming Tingkat Tinggi | Added by: aredie (2008-09-05)
Views: 994 | Comments: 2 | Rating: 1.0/1 |
Total comments: 2
2 cheerill  
0
ajari saya menghekker chip poker orang alamat emailny:caem_andini@yahoo.com

1 bobby  
0
ajari saya menghekker chip poker orang

Name *:
Email *:
Code *:






















Recent Update!




mY Ads
Login form
Site friends
| netsoftwaredevelopment | rhizardhy | sparwasserhq | afifclever | alan | alex | Shitara | blognirey | Bollywood Actress Picture | Bread & Pastry | cellular tip's and trick's | dasir | dee-nesia | flames | Go Adsens | komoditifantasi | logoscom | Mawar | post-B | priwa | ripmaggots | ryan | Si Joe | SI SANCA | Undecided | Veston | www.ucoz.com | international-basketball |
mY Ads
Shout Box
IP
Copyright MyCorp © 2024 | Make a free website with uCoz | Edited By aredie
page counter
HTML Hit Counter