Subscribe For Free Updates!

We'll not spam mate! We promise.

Tampilkan postingan dengan label Tips dan Trik. Tampilkan semua postingan
Tampilkan postingan dengan label Tips dan Trik. Tampilkan semua postingan

Senin, 02 April 2012

Menghasilkan Uang melalui Aplikasi Facebook


Di artikel sebelumnya saya sudah menjelaskan cara memanfaatkan Aplikasi Facebook sebagai media berbagi sekaligus sebagai media promosi blog Anda. Sebagai artikel lanjutannya, kali ini saya coba berbagi Aplikasi Facebook yang saya yakin bisa Anda gunakan untuk mengais rezeki dari pada Anda sekedar menuliskan status, memajang photo dan membalas komentar. Pada intinya Anda bisa bersenang-senang sekaligus mendapatkan penghasilan...bukankah itu malah lebih menyenangkan :)

Mungkin Anda tidak percaya pada halaman profile Facebook Anda sebenarnya Anda bisa memajang dan menjual barang-barang yang kemungkinan besar banyak dicari pembaca Anda. Entah itu bisa berupa Musik, T-shirt, Gadget, barang-berang bekas sampai yang terbaru sekalipun bisa Anda jual. Dan itu semua bisa Anda lakukan dengan sedikit modal bahkan tanpa modal sama sekali.

Dibawah ini saya coba share berbagai aplikasi Facebook yang mungkin bisa menjadi acuan buat Anda. Jadi sillahkan manfaatkan sebaik-baiknya layanan dibawah ini.

Saya tidak menjelaskan panjang lebar tentang Paypal Wishlist, Anda mungkin sudah tidak asing dengan Aplikasi yang bikin heboh sepekan ini. Pada intinya Anda diminta untuk memasarkan berbagai macam item produk, dengan imbalan jika Anda bisa mengajak pengguna lainnya bergabung, maka Anda akan menerima $1. selengkapnya bisa dibacadisini

Tanpa saya jelaskanpun Anda tentu sudah mengenal situ lelang paling populer sedunia "ebay". Anda juga bisa menampilkan lelang produk Anda melalui halaman profile.

Cafepress memungkinkan Anda untuk menjual T-Shirt sebagai produk Anda ataupun produk orang lain. Pada intinya dengan aplikasi ini Anda bisa menjual apapun yang Anda miliki di toko Anda memalui halaman personal Anda..

Aplikasi ini bekerja dengan situs lelang e3bay sehingga Anda dapat membuat toko sendiri dan menampilkannya melalui halaman profile.

Pilih item yang Anda suka dari situs pilihan, menambahkan widget ke profil Anda, llau usahakan membuat komisi apa pun yang sekiranya menjual.


Apakah Anda seorang musisi? atau ingin menjual musik Anda sendiri? mungkin ini aplikasi yang menarik yang harus Anda coba.

Dengan Garage sale Anda bisa menjual item apa saja keteman-teman Anda di Facebook, seperti buku, pakaian dll.

Buat toko online sederhana dan menjual item Anda ke teman-teman Anda melalui aplikasi toko ini.

Membuat produk Anda sendiri dengan Zazzle dan kemudian Anda dapat menjualnya di Website atau Facebook Anda melalui halaman profil.

Sebuah aplikasi yang bekerja dengan BlastMyMusic. Anda cukup mempromosikan pertunjukan musik dan mendapatkan 5% komisi dari penjualan musik mereka.

Aplikasi kuis bagi-bagi milik anak bangsa dengan sistem downline, Anda bisa bergabung dengan layanan ini untuk berburu rupiah. Dengan  hanya menjawab soal yang diberikan, Anda akan dibayar jika sudah terkumpul Rp10.000,-. kecil memang, tapi lebih baik dari pada tidak sama sekali.

Diatas itulah apliaksi facebook yang mungkin bisa saya share untuk sementara ini. Silahkan kalau ada yang mau menambahkan :)

Rabu, 28 Maret 2012

Cara Cepat Menambah Followers Twitter


Cara Cepat Menambah Followers Twitter - Masih ingat tentang postingan saya mengenai cara menambah followers Twitter dengan Twiends? Ya, memang itu bisa untuk menambah followers Twitter kita, namun cepat juga bisa menguranginya. Itu karena para pengguna Twiends hanya awal mem-follow akun kita semata-mata untuk mendapatkan poin, namun setelahnya kita akan di unfollow. Pengalaman saya memakai Twiends pertama-tama memang menambah followers sangat banyak, sampai 500 lebih followers. Namun setelah beberapa minggu saya tinggalkan, followers saya menurun drastis, sampai hanya tinggal 100-an followers. Yang ada sekarang malah lebih besar pasak daripada tiang, lebih banyak following daripada followers.

Namun sekarang sudah tidak lagi, karena saya sudah tidak menggunakan twiends, melainkan jasa follow Twitter yang beralamat di belifollower.com. Namun pasti kita akan berpikir jika sudah ada yang gratis kenapa memilih yang berbayar? Jawabannya tentu ada di kualitas. Dengan menggunakan jasa belifollower.com, Mereka akan memberikan kalian ribuan bahkan puluhan ribu follower tertarget sehingga semakin banyak followers yang akan tertarik pada produk, jasa, maupun pesan yang kalian tawarkan. Mereka membuat peluang kesuksesan kalian semakin tinggi.


Keuntungan yang akan kalian peroleh jika menggunakan jasa ini adalah: 

1. 100 % follower asli dan tertarget dan bukan robot.
2. 100 % follower Indonesia.
3. Kami mentargetkan berdasarkan jenis bisnis dan umur.
4. Follower Anda adalah tweeps yang tertarik untuk berhubungan dengan Anda.
5. Follower Anda selamanya menjadi milik Anda.
6. Peluang keberhasilan bisnis Anda semakin besar.
7. Jika tidak ada penambahan 100% uang kembali.
Saya juga sudah pernah menggunakan jasa website tersebut dan hasilnya sangat memuaskan, followers yang saya peroleh benar-benar berasal dari Indonesia dan semuanya aktif sehingga bisa dengan enak diajak berkomunikasi.
twitter, profil twitter

Jadi jangan ragu lagi untuk menggunakan jasa belifollower.com, karena benar-benar dapat cepat menambah followers Twitter.

Selasa, 27 Maret 2012

TRIK PHOTOSHOP : THE INVISIBLE


clip_image002[1]
Yang terakhir dari trik dengan tripod, The Invisible. Perlu saya ingatkan, tutorial ini tidak cocok untuk para penggemar situs porno. Konsep gambar ini adalah sebaliknya dari menelanjangi seseorang. Kita akan membuang orangnya dan menyisakan pakaiannya.
[Last of the trikpod series, The Invisible. I need to remind every porn lover out there, this picture is the opposite of porn. We'll remove the body and keep their clothes.]
1. Simpan tripod di posisi yang aman, tidak akan goyang atau bergeser. Lalu foto model yang akan kita hilangkan badannya.
[Save your tripod in a firm and steady location. Dont move it. Dont ever change its position. Take the picture with someone wearing clothes.]
clip_image004[1]
2. Untuk foto berikutnya singgirkan model sehingga hanya tersisa latar foto.
[In next photo, get rid of him (or her). Keep the scene same as first photo.]
clip_image006[1]
3. Pindahkan foto pertama ke atas foto kedua.
Move first pictures to second pic.
clip_image008[1]
4. Beri layer mask.
[Add layer mask.]
clip_image010[1]
5. Aktifkan tool brush dengan hardness tinggi (70-80%) lalu lukis warna hitam hingga kepalanya menghilang.
[Using hard brush paint black on his (or her) head to remove it.]
clip_image012[1]
6. Langkah ini akan membuat gambar latar dari Background muncul.
[The Background is shown trough and make the head seems gone.]
clip_image014[1]
7. Langkah selanjutnya adalah memasukkan bagian belakang kaos.Karena modelnya saya sendiri, saya tinggal buka baju lalu memotret bagian belakang kaos. Kalau model Anda orang lain (apalagi wanita) berarti harus ada langkah ekstra yang tentu saja bukan bagian dari teknik fotografi atau teknik Photoshop.
[Next, we need the back of his clothes. Tell your model to open his clothes. (If your model is a woman tell her to get nude). Take a photo of it.]
clip_image016[1]
8. Seleksi bagian belakang kaos lalu pindahkan ke gambar tadi. Lakukan proses transformasi (ctrl+T) agar bagian ini muat dengan ukuran lubang kaos yang ada.
[Select it and move it to our first photo. Do a transformation (ctrl+T) adjust it size and angle so it match the hole.]
clip_image018[1]
9. Beri layer mask.
[Add layer mask.]
clip_image020[1]
10. Aktifkan tool brush lalu sembunyikan bagian-bagian yang tidak diperlukan.
[Paint using brush to hide unnecessary part.]
clip_image022[1]
11. Langkah di atas mungkin tidak akan cukup untuk membentuk kerah kaos secara sempurna. Anda bisa memperbaikinya dengan proses kloning. Ambil daerah kaos yang sesuai lalu copy dan paste di tempat yang pas. Untuk detail-detail kecil Anda bisa menggunakan tool clone. Saya tidak akan secara detail membahas teknik kloning ini, karena kemungkinan besar masalahnya akan berbeda untuk setiap source gambar. Tapi kurang lebih konsepnya seperti itu.
[you may need to clone from other area. I wont give more explanation on this because the situations might diferent with different photo. But I hope you get the idea.]
clip_image024[1]

Minggu, 25 Maret 2012

Tips Tips Promosi Blog

 

Jika anda adalah pembuat blogger baru. Saya sarankan anda untuk segera melakukan promosi. Baik promosi online maupun offline. Disini saya akan berikan beberapa tips yang kiranya akan bermanfaat untuk anda.
PROMOSI ONLINE
Untuk promosi online. Saya sarankan anda mengikuti beberapa tips yang biasanya saya pakai saat mempromosikan blog saya. Inilah tips tipsnya…
1. FORUM
Anda bisa mempromosikan blog anda di beberapa forum forum terkemuka di Indonesia . Sekedar mengambil contoh adalah KASKUS. Atau andapun juga bisa mempromosikannya di FORUM kusus blogger seperti KafeBlogger.com. Siapa tahu dari sana anda mendapatkan banyak pengunjung dan teman baru, kan?
2. WEBSITE SOCIAL NETWORK
Anda bisa juga mempromosikan blog anda pada WEBSITE SOCIAL NETWORK seperti Friendster atau Facebook. Sekedar untuk menarik perhatian teman anda. Anda bisa membuat banner blog anda sendiri. Banner blog sebenarnya memiliki banyak fungsi. Salah satunya adalah sebagai media promosi dan tanda pengenal blog anda. Anda bisa membuat banner blog anda dengan mudah dengan bantuan aplikasi desain grafis seperti Adobe PhotoShop.
3. BLOGWALKING
Anda bisa mempromosikan anda dengan cara blogwalking ke blog orang lain. Anda bisa sekedar meninggalkan komentar diikuti alamat blog anda maupun dengan meninggalkan ShoutOut pada widget seperti ShoutMix atau Oggix. Dengan begitu, pemilik blog pasti akan membalas kunjungan anda. Tapi ingat! Jangan melakukan SPAM.
4. E-Mail Teman Kontak Anda
Anda memiliki banyak teman di kontak E-Mail anda? Jika iya. Maka anda memiliki kesempatan emas untuk mendatangkan banyak pengunjung ke blog anda. Anda bisa mengirimkan satu persatu pesan anda kepada teman anda untuk berkunjung ke blog anda. Dan saya ingatkan lagi janganlah melakukan SPAM.
5. Google AddUrl
Anda bisa mengoptimalkan pengunjung blog anda dengan melakukan submit ke beberapa situs directori maupun search engine. Salah satu yang saya recomendasikan adalah Google AddUrl. Anda hanya tinggal pergi ke alamat ini: http://www.google.com/addurl lalu memasukan alamat blog anda dan selesai lah tugas anda. Hanya tunggu proses peng-index-an.
PROMOSI OFFLINE
6. Mulut-Ke-Mulut
Jika anda adalah seseorang yang memiliki banyak teman. Maka saya sarankan anda untuk mempromosikan blog anda ke teman anda dengan cara “Mulut-Ke-Mulut”, yang artinya anda mempromosikannya dengan memberitahu teman anda lewat pembicaraan simple yang biasa anda lakukan di kehidupan sehari hari.
7. SMS
Anda sering mendapatkan SMS gratis? Gunakanlah kesempatan itu untuk mempromosikan blog anda. Anda bisa meng-SMS seluruh teman anda agar mereka mengunjungi blog anda. Mudah bukan cara ini?
8. Brosur
Mungkin cara ini boleh juga dilakukan jika anda merasa ini tidak berlebihan. Anda bisa menyerbarkan brosur ke orang orang ataupun menaruh brosur itu di warnet warnet. Walaupun memerlukan modal yang cukup banyak. Tapi, hasil yang di dapat lumayan, bukan? Apalagi jika anda bergabung dengan Adsense. Mungkin saja banyak yang melakukan klik.
Sekian artikel saya. Semoga untuk anda yang membacanya dapat bermanfaat dalam menaikan pengunjung blognya maupun hanya untuk sekedar mempromosikannya saja. Terima kasih anda telah membaca artikel saya. Saya doakan anda berhasil dalam mempromosikan blog anda.

TUTORIAL BLENDER



 


Blender Essentials video tutorial
3D Suite Program (Modeling, Compositing & Animation)
(Similar to: 3DsMax. Maya, Lightwave, CInema 4D)


Level: Absolute Beginner.
Language: Bahasa Indonesia
Format: *.swf (flash file)
Size: 800 X 600


Download dan unrar file dengan winrar atau 7Zip (free compressor, download di sini)
Dibutuhkan Flash player dan browser untuk dapat melihat video (free, download di sini)
Untuk mempermudah proses downloading maka besar file maksimum adalah 10MB, gunakan download manager agar proses download adpat simultan dan pararel lebih dari satu file. (download orbit manager di sini) 




  1. Introduction
    Mengenal Interface Blender –> download (5.65 MB)
  2. View Port
    Mengenal Viewport pada Blender –> download (2.68 MB)
  3. 3D View
    Mengenal 3D view pada Blender –> download (8.25 MB)
  4. Select / deselect
    Menyeleksi dan me-nonseleksi –> download (2.71 MB)
  5. Transformasi
    Merubah Letak, Skala dan rotasi –> download (5.47 MB)
  6. Transform Manipulator
    Mengenal manipulator tools –> download (3.71 MB)
  7. Transform Value
    Merubah dengan menggunakan value –> download (800 Kb)
  8. Orientasi
    Mengenal orientasi pada blender –> download (2.61 MB)
  9. Pivot
    Mengenal dan menggunakan pivot –> download (6.22 MB)
  10. Select object only
    Menggunakan tools select object only –> download (2.36 MB)
  11. Layer
    Bekerja dengan Layer –> download (1.57 MB)
  12. Draw type
    Mengenal model draw type –> download (8.81 MB)
  13. Add object
    Menambah objek –> download (4.14 MB)
  14. Select in edit mode
    Menyeleksi dalam edit mode –> download (6.08 MB)
  15. Subdivide
    Membagi objek menjadi beberapa subdivisi –> download (2.94 MB)
  16. Set Smooth
    Menghaluskan objek dengan set smooth –> download (4.25 MB)
  17. Subsurf
    Menghaluskan objek dengan subsurf –> download (4.11 MB)
  18. Subsurf plus subdivide
    Menghaluskan objek dengan subsurfplus subdivide –> download (1.66 MB)
  19. Subsurf plus knife
    Menghaluskan objek dengan subsurf plus knife –> download (4.65 MB)
  20. More modifer
    Menggunakan beragam modifer –> download (part 1: 9.05 MB , part 2: 2.61 MB)
  21. Curves
    Membuat logo dengan curves — > download (part 1: 9.06 MB , part 2: 1.68 MB)
  22. Color material
    Menggunakan warna pada material –> download (6.83 MB)
  23. Texture Material
    Menggunakan tekstur pada material –> download (9.39 MB)
  24. Bump Map
    Menggunakan bump map pada material –> download (9.08 MB)
  25. Decal Material
    Membuat decal pada material –> download (part1: 9.06 MB , part2: 5.11 MB) Mirror on fileden.com: (DecalMat part1: 10 MB , part 2: 9.8 MB , part 3: 9.8 MB)
  26. Save material
    Menyimpan material –> download (3.9 MB)
  27. Lighting # 1
    Menggunakan lighting pada blender –> download (9.15 MB)
  28. Lighting # 2
    Menggunakan berbagai lighting dan tekstur lighting –> download (4.51 MB)
  29. Render
    Menggunakan render internal dan Yafray –> download (10,1 MB)
  30. Camera Animation
    Membuat animasi dengan kamera –> download (part1: 9.06 MB , part2: 2.17 M)

Kamis, 23 Februari 2012

Mengoprak User Melalui CMD (DOS)


Sekarang sudah jarang para pengguna computer mengenal adanya perintah yang diberikan kepada computer berupa perintah teks yang langsung dieksekusi oleh computer itu sendiri yang disebut dengan perintah DOS (DOS Command).
Misalkan saja untuk melihat isi suatu drive harddisk berupa file-file, kita harus mengetikan perintah dir supaya file-file yang ada pada drive bisa ditampilkan. Beda bukan dengan saat ini yang sudah dikenal dengan teknologi system operasi windows yang semuanya dapat dilakukan dengan mudah, yaitu hanya dengan explorer, semua file pada drive yang ditentukan dapat terlihat dengan jelas.
Diantara perintah-perintah DOS tersebut ada sebuah perintah yang juga sangat bermanfaat untuk menampilkan akun para pengguna computer serta mengganti password akun tersebut pada windows, yaitu perintah NET (huruf capital hanya mempertegas bahwa tulisan itu adalah sebuah perintah), dalam penggunaannya boleh dengan huruf besar atau kecil.
Sebagai informasi bahwa praktek mengubah password untuk user windows ini saya menggunakan windows xp service pack 2 (sp2) dan perintah ini hanya dapat dilakukan oleh seorang administrator, dengan begitu maka untuk melakukan perintah ini harus login menggunakan akun administrator sedangkan bila login menggunakan user yang lebih rendah haknya dari administrator maka perintah tersebut akan tidak berfungsi untuk mengubah password namun perintah tersebut hanya bisa digunakan untuk melihat user yang ada.
Berikut ini perintah untuk melihat dan mengubah password user yang ada pada windows xp sp2.
Pertama jalankan command prompt dengan cara klik Start-All Programs-Accessories-Command Prompt sehingga muncul jendela berwarna hitam seperti terlihat pada gambar berikut.
Pada command prompt ketikan perintah sebagai berikut : net user ENTER sehingga hasilnya seperti gambar berikut.
Dari user-user yang ada, anda bisa membuat sebuah password untuk user yang ada dan dapat juga menghapus password yang ada atau mengganti password yang ada dari setiap user yang ada.
Membuat password dan Mengubah Password
Untuk membuat password pada masing-masing user dapat dilakukan dengan memberikan perintah berikut ini.
Net user {nama user} {password}
Contoh : net user guest 1234

Penjelasannya : Net user adalah perintah, kemudian guest adalah nama user dan 1234 adalah password, jadi perintah di atas adalah membuat atau mengubah password bagi nama pengguna Guest. Perhatikan gambar berikut.
Setelah menekan ENTER maka muncul pesan “The Command Completed Successfully” yang menyatakan bahwa perintah pembuatan password untuk akun Guest sudah berhasil dengan baik. Untuk membuktikan bahwa akun Guest sudah menggunakan password 1234 coba klik menu Start-Log Off-Switch User dan gunakan akun Guest untuk login, maka windows akan meminta anda memasukan password karena anda sudah membuatnya pada command prompt. Ketik 1234 kemudian tekan ENTER untuk masuk ke akun Guest.
Setelah membuat atau mengubah password, tentu kita juga harus bisa menghapus password tersebut apabilah sudah tidak dibutuhkan lagi. Lalu bagaimana caranya ikuti langkah berikut ini.
Menghapus password
Akun Guest yang sudah dibuatkan passwordnya melalui command prompt, sekarang kita akan menghilangkannya atau menghapusnya, caranya dengan perintah berikut :
Net user guest * ENTER

Setelah menekan enter maka muncul pesan “Type a password for the user :” tekan ENTER saja karena kita tidak ingin membuat password melainkan menghapus password yang ada.
Berikutnya adalah pesan “Retype the password to confirm :” juga tekan ENTER saja karena tidak ada password sehingga muncul pesan yang terakhir “The Command Complited Successfully” yang berarti bahwa perintah menghilangkan password tersebut sudah berhasil dilakukan.

Perintah menghapus password di atas juga dapat digunakan untuk membuat sebuah password baru. Apabila hendak membuat password baru dengan perintah di atas maka pada saat muncul pesan “Type a password for the user :” maka tulis atau ketikan password untuk user tersebut (contoh : 1234) dan tekan ENTER, kemudian muncul pesan kedua “Retype the password to confirm :” maka ketiklan sekali lagi password (contoh : 1234) kemudian tekan ENTER.
Source : http://belajar-ilmu-komputer.blogspot.com/2009/08/trik-membuat-mengganti-dan-menghapus.html

Selasa, 21 Februari 2012

BERBAGAI CARA MEMBAJAK PASSWORD


Ada banyak cara untuk mendapatkan suatu password / membajak password / crack password. Beberapa diantaranya tidak membutuhkan keahlian khusus. Berikut adalah cara-cara yang paling umum dan paling sering digunakan :
[1]. Social Engineering
[2]. KeyLogger
[3]. Web Spoofing
[4]. Menghadang Email
[5]. Password Cracking
[6]. Session Hijacking
[7]. Menjadi Proxy Server
[8]. Memanfaatkan Kelalaian User Dalam Penggunaan FiturBrowser
[9]. Googling
[10]. Phising

[1]. Social Engineering
Social Engineering adalah nama suatu tehnik pengumpulan informasi dengan memanfaatkan celah psikologi korban. Atau mungkin boleh juga dikatakan sebagai ‘penipuan’ Sosial Engineering membutuhkan kesabaran dan kehati-hatian agar sang korban tidak curiga. Kita dituntut untuk kreatif dan mampu berpikiran seperti sang korban.
Social Engineering merupakan seni ‘memaksa’ orang lain untuk melakukan sesuatu sesuai dengan harapan atau keinginan anda. Tentu saja ‘pemaksaan’ yang dilakukan tidak secara terang-terangan atau diluar tingkah laku normal yang biasa dilakukan sang korban. Manusia cenderung untuk percaya atau mudah terpengaruh terhadap orang yang memiliki nama besar, pernah (atau sedang berusaha) memberikan pertolongan, dan memiliki kata-kata atau penampilan yang meyakinkan. Hal ini sering dimanfaatkan pelaku social engineering untuk menjerat korbannya. Seringkali sang pelaku membuat suatu kondisi agar kita memiliki semacam ketergantungan kepadanya.Ya, tanpa kita sadari dia mengkondisikan kita dalam suatu masalah dan membuat ( seolah – olah hanya ) dialah yang bisa mengatasi masalah itu. Dengan demikian,tentu kita akan cenderung untuk menuruti apa yang dia instruksikan tanpa merasa curiga.
Sosial Engineering adakalanya menjadi ancaman serius. Memang sepertinya tidak ada kaitan dengan teknologi, namun sosial engineering tetap layak diwaspadai karena bisa berakibat fatal bagi sistem anda. Why?? Karena bagaimanapun juga suatu komputer tetap saja tidak bisa lepas dari manusia. Ya, tidak ada satu sistem komputerpun di muka bumi ini yang bisa lepas dari campur tangan manusia. sehebat apapun pertahanan anda, jika anda sudah dikuasai oleh attacker melalui social engineering, maka bisa jadi anda sendirilah yang membukakan jalan masuk bagi sang attacker.
[2]. KeyLogger
KeyLogger adalah software yang dapat merekam aktivitas user. Hasil rekaman itu biasa disimpan berupa teks atau gambar. KeyLogger bekerja berdasarkan ketukan keyboard user. Aplikasi ini mampu mengenali form-form sensitif seperti form password misalnya.
Ada cara aman untuk menghindari keyloger:
1. Gunakan password dengan karakter special seperti !@#$%^&*(){}[]. Kebanyakan keyloger akan mengabaikan karakter ini sehingga sang pelaku (pemasang keyloger) tidak akan mendapatkan password anda yang sebenarnya.
2. Persiapkan password dari rumah, simpan dalam bentuk teks. Saat ingin memasukkan password, tingal copy-paste ajah. Keyloger akan membaca password anda berdasarkan ketukan keyboard. Namun cara ini agak beresiko. Mengapa? karena saat anda melakukan copy, data anda akan tersimpan di clipboard. Saat ini banyak dijumpai software-software gratis yang bisa menampilkan data dalam clipboard.
[3]. Web Spoofing
Masih ingat kasus pecurian Account sejumlah nasabah Bank BCA? Ya, itulah salah satu contoh nyata dari Web spoofing. Inti dari tehnik ini ialah dengan memanfaatkan kesalahan user saat mengetikkan alamat situs pada address bar. Pada dasarnya, Web Spoofing adalah usaha untuk menipu korban agar mengira dia sedang mengakses suatu situs tertentu, padahal bukan.
Pada kasus bank BCA, pelaku membuat situs yang sangat mirip dan identik dengan situs aslinya sehingga sang korban yang terkecoh tidak akan merasa ragu mengisikan informasi sensitif seperti user name dan Passwordnya. Padahal, karena situs tersebut adalah situs tipuan, maka semua informasi berharga tadi terekam oleh webserver palsu, yaitu milik sang pelaku.
[4]. Menghadang Email
Menghadang email? Ya, dan sangat mudah untuk melakukan hal ini. Salah satu cara adalah dengan menggunakan mailsnarf yang terdapat pada utility dsniff. Cara kerja Mailsnarf adalah dengan menghadang paket data yang lewat di Internet dan menyusunnya menjadi suatu email utuh.
Dsniff dan mailsnift merupakan software bekerja atas dasar WinPcap (setara dengan libcap pada Linux) yaitu suatu library yang menangkap paket-paket data. Paket-paket yang ditangkap ini akan disimpan dalam bentuk file oleh Windump, sedangkan Dsniff dan MailSnarf bertindak lebih jauh lagi yaitu menganalisa paket-paket data ini dan menampilkan password (dsniff) atau isi email (mailsnarf).
[5]. Password Cracking
‘Hacking while sleeping.’ itulah ungkapan yang biasa dipakai oleh orang-orang yang melakukan password cracking. Mengapa? Karena pada umumnya dibuthkan waktu yang lama untuk melakukan pasword cracking. Bisa berjam-jam, bahkan berhari – hari! Semua itu tergantung dari target, apakah sang target menggunakan password yang umum, password memiliki panjang karakter yang tidak biasa, atau password memiliki kombinasi dengan karakter-karakter special.
Salah satu software yang biasa digunakan untuk melakukan hal ini ialah dengan mengunakan Brutus, salah satu jenis software remote password cracker yang cukup terkenal. Brutus bekerja dengan teknik dictionary attack atau bruce-force attack terhadap port-port http, POP3,ftp, telnet, dan NetBIOS.
Dictionary Attack bekerja dengan mencobakan kata-kata yang ada dalam kamus password. Sedangkan brute – force attack bekerja dengan mencobakan semua kombinasi huruf, angka, atau karakter.
Brute Force Atack bekerja sangat lambat dan membutuhkan waktu yang lama tergantung dari jenis spesifikasi komputernya dan panjang karakter passwordnya. Saat ini telah banyak situs yang menutup akses terhadap akses terhadap usaha login yang secara terus-menerus tidak berhasil.
[6]. Session Hjacking
Session hijacking dewasa ini semakin marak dikalangan para attacker. Session Hijacking biasa dilakukan dengan melakukan peniruan cookies. Jadi pada intinya, kita harus bisa meniru cookies sang korban untuk mendapatkan sesi loginnya.
Lalu bagaimana cara mendapatkan cookies sang korban?
1. Dengan analisa Cookies.
Cara ini relatif sulit dilakukan.
2. Mencuri Cokies.
Misalnya Sang Attacker ingin mendapatkan account si A. Sang Attacker bisa dengan mudah membuat semacam script Java Script yang disisipkan dalam email untuk dikirim ke korban.Saat korban membuka email itu, tanpa sadar cookiesnya akan dicuri dan direkam ke suatu webserver dengan memanfaatkan suatu script PHP.
Belakangan ini yang paling sering menjadi incaran adalah account Friendster. Ada yang menyisipkan suatu scipt lewat testimonial, ada yang menyisipkannya di profilnya sendiri untuk mencuri cookies sang korban dan lain sebagainya. Saya memiliki tips untuk ini:
1. Jangan menggunakan browser Internet Explorer
Saat ingin membuka profil orang lain, jangan menggunakan Internet Explorer. Catat alamat profil yang ingi anda lihat,logout terlebih dahulu dari account anda dan bersihkan semua cookies, baru kemudian bukalah profil Friendster tujuan.
2. Periksa Source CODEnya
Ketika menerima testimonial, periksa terlebih dahulu source codenya. Apakah disana terdapat script asing atau kata-kata yang identik dengan pembajakan seperti :
‘HACKED’, ‘DEFACED’, ‘OWNED’.. dll..
Jika ragu-ragu……. reject ajah..
3. LogOUT tiba-tiba.
Waspada ketika tanpa suatu alasan yang jelas tiba-tiba anda logout dengan sendirinya dari account anda. Saat anda diminta memasukkan username dan password, lihat dulu addressbar anda! apakan anda sedang berada di situs yang semestinya atau tidak. Periksa source code halaman tersebut.Lihat pada form action, kemana informasi anda nantinya akan dikirim.
Sebenarnya session hijacking bisa dicegah jika saja sang penyedia layanan memperhatikan hal-hal berikut:
1. Menetapkan session identifier yang unik
2. Menetapkan sistem identifier berpola acak
3. Session identifier yang independen
4. Session identifier yang bisa dipetakan dengan koneksi
client side.
Fenomena lain adalah, hingga saat artikel ini diterbitkan, ternyata masih banyak dijumpai para user yang tidak melakukan sign out setelah membuka accountnya. Dengan demikian, orang lain yang mengunakan komputer itu dan membuka website yang sama dengan yang telah dibuka oleh orang pertama akan otomatis login ke account sang korban.
[7]. Menjadi Proxy Server
Kita bisa mengumpulkan informasi dengan menjadi proxy server bagi korban untuk dapat berselancar. Dengan menjadi proxy server, seluruh identitas sang peselancar bisa menjadi milik kita.
[8]. Memanfaatkan Kelalaian user dalam penggunaan fiturbrowser

Setiap browser tentunya memiliki fitur yang ditujukan untuk kemudahan dan kenyamanan penggunanya dalam berselancar. Diantaranya ialah dengan adanya cache dan Password Manager.
Di Internet tentunya banyak suatu website yang isinya tidak berubah dalam beberapa hari (Contohnya spyrozone.tk nich.. hehehe Nah, untuk situs yang seperti ini cache menjadi hal yang sangat berguna. Cache akan menyimpan file-file hasil browsing sehinga nantinya jika anda berkunjung lagi ke situs tersebut browser tidak perlu lagi melakukan download untuk kedua kalinya dari server sehingga setiap halaman situs yang telah anda buka sebelumnya akan terbuka dengan lebih cepat. Semua itu biasanya diatur oleh header time to live.
Lho, bagaimana dengan situs-situs penyedia berita yang selalu up to date? Untuk site yang seperti itu, time to live-nya akan di set=0 sehinga nantinya anda akan terus melakukan download setiap kali berkunjung.
Cukup nyaman bukan? Ya, tapi ancaman mulai timbul. Cobalah kini anda jelajahi opsi-opsi yang berkaitan dengan cache pada browser anda. Tentu anda bisa menemui bahwa ada fasilitas untuk menentukan berapa besarnya file temporary yang bisa disimpan di harddisk. Cari juga lokasi dimana file-file tersebut akan disimpan.
Coba anda buka folder tersebut, anda akan menemui file-file html & file-file gambar dari site-site yang sudah anda kunjungi. Pada Browser IE, anda bisa melihat lokasi file cache dengan menjelajahi menu Tools — Internet options — Settings
Lalu apa yang bisa didapatkan?? toh cuma file-file ‘sampah’?? Hmm… sekarang coba anda copy semua file yang ada di sana ke suatu folder. Lalu bukalah salah-satu file htmlnya. Jika itu komputer publik,anda bisa mengetahui situs apa saja yang telah diakses oleh oleh orang sebelum anda.
Hmm.. hanya dengan melihat file temporary anda bahkan bisa melihat password dan dll. Banyak saya temui situs yang menyimpan password dan menampilkannya pada url. Tentunya anda juga pasti sering membacanya di berbagai tutorial.
Kebanyakan browser pada saat ini memiliki fasilitas untuk menyimpan password. Misalnya saat meggunakan Mozilla Firefox, anda pasti sering menerima kotak dialog konfirmasi yang menanyakan apakah anda ingin password anda disimpan atau tidak oleh PasswordManager. Kebanyakan user cenderung untuk memilih opsi YES, entah itu dengan penuh kesadaran atau memang mereka tidak tau ( baca: tidak mau tau) apa maksud dari kotak dialog itu.
Orang lain yang kemudian mengunakan browser itu bisa dengan sangat mudah mendapatkan password korban dengan memasuki menu Tools — Options — Security – Saved password.
Contoh lain adalah fasilitas wand password yang dimiliki oleh browser Opera. Saat anda memasukkan user name dan password pada suatu form dan menekan tombol submit, opera secara default akan meminta konfirmasi kepada anda apakah anda ingin browser menyimpan id dan password anda atau tidak. Lagi dan lagi… kebanyakan netter ceroboh, mereka cenderung untuk memilih opsi ‘YES’.
Lalu?? Orang lain yang kemudian menggunakan browser itu bisa melihat situs apa saja yang telah diakses oleh user, arahkan browser ke situs tersebut, letakkan cursor pada form isian user name, tekan [ALT]+[ENTER] dan BOOOMM!!!! Kenapa?? Jangan kaget dulu!! Hehehe.. form login akan otomatis terisi dengan user name korban lengkap dengan passwordnya (It’s fun enough..
Ini hanya sebagian kecil contoh, jelajahi fitur-firtur browser lain!
[9]. Googling
Google.com. Banyak sudah situs yang runtuh, password dan nomor – nomor kartu kredit yang dicuri akibat dari ulah orang yang menyalahgunaan kesaktiannya Dahulu, hal ini mudah dilakukan.Hanya dengan mengetikkan kata kunci tertentu yang berkaitan dengan user name dan password, anda bisa memanen ratusan password user melalui google. Tapi sekarang tampaknya anda harus gigit jari jika menggunakan cara diatas
Jangan sedih dulu karena Google baru saja menelurkan produk barunya, yaitu Google Code Search. Ancaman baru mulai timbul, ‘si pintar’ ini kini dapat meng-crawl hingga kepada archive file yang berada di public directory web server. Hati-hati yang punya kebiasaan untuk menyimpan informasi penting di dalamnya (password, dan info berharga lainnya) Sebaiknya mulai sekarang kebiasaan itu dihilangkan. Selalu proteksi folder-folder yang sensitif agar situs anda bisa hidup lebih lama. Kalo nggak… yach.. tunggu ajah ada orang yang memanfaatkan produk baru google ini untuk mengeruk informasi sensitif dari web server anda. dan jika itu sudah terjadi… maka bersiaplah.. ‘taman bermain’ anda akan diambil alih olehnya..
[10] Phising
Phising , adalah tindakan memperoleh informasi pribadi seperti User ID, PIN, nomor rekening, nomor kartu kredit Anda secara tidak sah. Informasi ini kemudian akan dimanfaatkan oleh pihak penipu untuk mengakses rekening, melakukan penipuan kartu kredit atau memandu nasabah untuk melakukan transfer ke rekening tertentu dengan iming-iming hadiah
Aksi ini semakin marak terjadi. Tercatat secara global, jumlah penipuan bermodus phising selama Januari 2005 melonjak 42% dari bulan sebelumnya. Anti-Phishing Working Group (APWG) dalam laporan bulanannya, mencatat ada 12.845 e-mail baru dan unik serta 2.560 situs palsu yang digunakan sebagai sarana phishing.
Selain terjadi peningkatan kuantitas, kualitas serangan pun juga mengalami kenaikan. Artinya, situs-situs palsu itu ditempatkan pada server yang tidak menggunakan protokol standar sehingga terhindar dari pendeteksian
Bagaimana phishing dilakukan?
Teknik umum yang sering digunakan oleh penipu adalah sebagai berikut:
  • Penggunaan alamat e-mail palsu dan grafik untuk menyesatkan Nasabah sehingga Nasabah terpancing menerima keabsahan e-mail atau web sites. Agar tampak meyakinkan, pelaku juga seringkali memanfaatkan logo atau merk dagang milik lembaga resmi, seperti; bank atau penerbit kartu kredit. Pemalsuan ini dilakukan untuk memancing korban menyerahkan data pribadi, seperti; password, PIN dan nomor kartu kredit
  • Membuat situs palsu yang sama persis dengan situs resmi.atau . pelaku phishing mengirimkan e-mailyang berisikan link ke situs palsu tersebut.
  • Membuat hyperlink ke web-site palsu atau menyediakan form isian yang ditempelkan pada e-mail yang dikirim.

 
Tips Tricks And Tutorials