Pages

Subscribe:

Thursday, June 19, 2008

Mendaftarkan Blog ke Search Engine


Salah satu cara yang paling praktis agar blog/situs kita dikenali search engine adalah dengan menggunakan auto web submit. Sebenarnya terdapat banyak layanan gratis yang menyediakan layanan untuk pendaftaran hal ini, kita bisa mencarinya sendiri di search engine atau bertanya pada Om google.

Untuk memudahkan dalam mendaftar ke Search engine, ada baiknya kita menggunakan layanan mypagerank. Layanan dari mypagerank ini akan memudahkan kita mendaftarkan blog/situs ke search engine seperti dibawah:

www.google.com

www.searchengine.com

www.infotiger.com

www.scrubtheweb.com

www.searchuk.com

www.entireweb.com

www.maxpromo.com

www.aesop.com

www.whatuseek.com

www.splatsearch.com

www.walhello.com

www.acoon.de

www.szukacz.pl

www.daypop.com

www.fybersearch.com

www.biveroo.de

www.infoseek.co.jp

www.yandex.ru

www.amfibi.com

www.bigfinder.com

www.metawebsearch.com

www.jayde.com

www.cipinet.com

www.infotiger.com

www.websquash.com

www.Search-o-rama.com

www.unasked.com

www.uk.abacho.com

www.mixcat.com

Untuk mendaftarkan blog/situs tinggal klik disini. Tetapi ada hal yang harus kita ingat, hal tersebut tidak menjamin dalam waktu cepat situs kita akan terdaftar, semua ini tergantung dari bagaimana Semua search engine diatas meng-index halaman blog/situs kita. Yang penting mencoba kan lebih baik, betul? he…

Deep Web


Informasi Bingung dengan tumpukan informasi dalam belantara supercepat di internet?

Kebingungan pada saat mencari sesuatu informasi atau barang di media mesin pencari adakalanya karena tidak mendapatkan apa yang sedang dicari. Mungkin hal itu yang pernah di alami.

Jika itu terjadi, berarti ada tiga kemungkinan. Pertama, soal relevansi. Situs pencari hingga sekarang pun terus berjuang memberikan halaman hasil pencarian yang relevan. Kemungkinan kedua, kurang bisa mencarinya karena situs pencari biasa menampilkan hasil pencarian bukan hanya kata atau frase yang diketikkan, melainkan gabungan keduanya dan ditambah parameter “string”. Kemungkinan ketiga karena memang situs pencari tidak memiliki informasi yang dicari di dalam indeksnya. Mengapa? Sebab, informasi tersebut terkunci dalam bak database, sehingga tidak terjangkau oleh situs pencari. Nah, sumber informasi “tersembunyi” ini yang tidak dapat diakses oleh situs pencari biasa. Itu disebut juga dengan istilah “deep web” atau “invisible web.

InternetTidak jelas penemu istilah ini. Intelliseek telah menggunakan istilah ini untuk nama domain bisnisnya, InvisibleWeb.com. Associate Press juga lebih suka menggunakan istilah deep web. Istilah ini hanya menunjukkan bahwa halaman web dibagi dua: halaman permukaan dan halaman web dalam. Halaman web permukaan adalah halaman web yang gampang dilahap oleh spider atau crawler dari situs pencari atau direktori, atau situs web yang dilindungi oleh password, atau termasuk juga halaman web yang berbasis script sehingga tidak mudah dibaca. Kemudian private networks, forms ditulis dalam bahasa ColdFusion atau CGI dan web yang sengaja disembunyikan, demikian kata wikipedia.org dalam konteks deep web. Alamat dari deep web sebenarnya dapat dicatat oleh crawler, hanya isi informasi tersebut tidak dapat dicatat.

Tahukah mana lebih banyak: halaman web yang dapat diindeks atau yang tak dapat diindeks? Mungkin jawabannya, lebih banyak mana air di permukaan atau di bawahnya? BrightPlanet.com, salah satu perusahaan search, memperkirakan bagian dari jagat raya belantara informasi supercepat yang tidak dapat diakses kira-kira 550 kali lebih besar dibandingkan halaman web yang diindeks Google. jika Google dijadikan benchmark. Bayangkan. misalnya, Google mengklaim telah mengindeks 12 miliar halaman web, maka halaman web yang dapat diindeks hanya 1/550. Pusing kan membayangkannya! Belum lagi ditambah fakta halaman web permukaan berubah menjadi halaman web yang dalam. karena webmaster menggunakan berbaga: perangkat pengiriman dokumen secara canggih (delivery tools).

Mengapa Deep Web Penting?
Mungkin kita berpikir sudah cukup memanfaatkan informasi halaman web permukaan dengan apa yang sudah ada di indeks atau diberikan Google atau Yahoo!. Memang nyatanya tidak selalu mudah mencari apa yang kita cari lewat situs pencari, apalagi kalau yang mau kita cari cukup complicated atau rumit. Anggap saja web bak perpustakaan jagat raya yang luas. Tidak cukup hanya masuk lewat pintu depan dan segera menemukan informasi pada buku-buku sejarah atau kliping artikel, atau indeks urutan buku di meja depan. Di sebuah toko buku terkenal pun sewaktu masuk dan mencari lewat komputer yang ada di meja depan ternyata tidak dapat menemukan buku yang ada di raknya. Padahal, kita bisa mendapatkannya. Mengapa itu bisa terjadi? Demikianlah halnya situs pencari, tak selalu siap memberikan informasi yang dikehendaki, tetapi deep web mampu.

Alasan lain adalah fakta situs pencari hanya dapat mencari sebagian kecil informasi supercepat yang ada (websearch.about.com). Fakta ini sangat mengejutkan dan sekaligus menyingkapi bahwa sumber informasi maya sangat mengejutkan jumlahnya. Pentingnya menggunakan deep web, misalnya, kalau ingin membangun merek dagang, sehingga tidak konflik dengan merek dagang internasional yang sudah dipatenkan. Maka, bisa menggunakan trademark search ke situs pencari deep web.

Bagaimana Menggunakan Deep Web?
Tentang cara memanfaatkan invisible web ini, diantaranya beberapa gateway yang dapat dipakai sebagai landasan untuk memanfaatkan deep web:

  • Direct Search (http://www.freepint.com/gary/ direct.htm) yang disusun Gary Price, seorang konsultan riset informasi dan pustakawan. Halamannya ditata dengan baik ke dalam kategori pencarian dan sering di-update.
  • Invisible Web Directory (http://www.invisible-web.net/), juga disusun oleh Gary Price dan dibantu Chris Sherman, dan diatur berdasarkan subjek.
  • Resource Discovery Network (http:// www.rdn.ac.uk/) sangat bagus ditata dan mudah dicari.
  • InfoMine (http://infomine.ucr.edu/) milik University of California di Irvine memiliki lebih dari 100.000 link dan akses ke ribuan database.
  • Virtual Library (http://vlib.org/) yang mudah digunakan dan ada link yang dapat dibuat anotasi mempercepat proses pencarian dan menghemat waktu.

Masih banyak lagi web lain yang dapat digunakan untuk menggali deep web. Profusion.com, situs pencari berbasis meta milik Universitas Kansas, AS, menyediakan sarana pencarian berdasarkan topik. Coba juga CompletePlanet.com (http://aip.completeplanet.com/), direktori yang berisi lebih dari 70.000 database dan situs pencari khusus.

Kebanyakan dari informasi yang terbenam di deep web adalah milik lembaga akademis atau riset, dan memiliki kualitas pencarian yang lebih bagus. Ada juga “academic gateways” yang dapat membantu. Misalnya, SJSU Academic Gateway . (http://www.sjlibrary.org/gateways/academic/).

Ada juga database pemerintahan, seperti Ask Eric (http://askeric.org/), berisi lebih dari 3.000 resource edukasi (disusun dalam kategori), atau lihat juga http://www.sec.gov/.

Itu hanya ujungnya, kalau masuk ke link tadi, baru akan disadari bahwa jagat raya informasi supercepat ini besar sekali, dan seraya waktu berlalu deep web akan menjadi makin besar dan permukaan web juga berubah menjadi deep web. Itulah sebabnya perlu menyelam lagi ke dalam lautan informasi maya untuk melihat makhluk informasi menarik lain di dasarnya. “WE.21′.

Mengenal Link & Fungsi Halaman Web Google


Toolbar Google.
Bagian yang terkait dengan kotak alamat.

Web, Images, Groups, Directory, News, dll.
Bagian ini akan mengijinkan kita untuk mencari halaman Web, fotografi, mengirimkan pesan ke grup, daftar direktori Google, berita, iklan dan informasi yang lainnya.

google.co

Field Input Search
Diletakkan secara langsung di bawah bagian pencarian dan field ini mengijinkan kita untuk masuk ke termin pencarian Google.

Tombol Submit Search
Tombol ini berfungsi untuk mencari pencarian informasi yang kita masukkan. Untuk jenis browser lain, cukup menekan tombol Enter sesudah mengetik suatu informasi, otomatis tombol ini akan aktif.

Tombol I’m Feeling Lucky
Tombol ini akan menghasilkan hasil pencarian yang menempati rangking teratas dari setiap pencarian yang dimasukkan dan biasanya halaman ini relevan dengan termin pencarian yang dimasukkan.

Advanced Search
Link ini akan membawa ke halaman Advance Search. Banyak fungsi pencarin yang tersedia pada halaman ini.

Preferences
Link ini akan mengijinkan kita untuk memilih beberapa pilihan (yang disimpan dalam cookies pada komputer). Pilihan yang tersedia termasuk pilihan bahasa, filter, jumlah hasil pencarian per halaman yang akan ditampilkan dan pilihan jendela.

Language tools
Link ini akan mengijinkan kita untuk mengatur pilihan bahasa yang berbeda dan menerjemahkan teks ke dan dari berbagai bahasa.

Mencegah Google Hacks pada Situs


Google Hacks merupakan aplikasi open source yang dapat digunakan sebagai alat bantu dalam pencarian melalui Google. Program tersebut bisa digunakan dalam pencarian berbagai informasi, musik, ebook, video, product key, font sebagai contohnya. Dengan memasukkan kata kunci dan klik opsi-opsi yang disediakan, maka Google Hacks akan merangkaikan kata kunci dengan operator pencariannya dan menampilkan halaman hasil Google melalui browser. Jika kita beruntung, kita akan mendapatkan apa yang di inginkan.

Bagaimana kalau sebaliknya? Seandainya saja kita yang memiliki situsnya. Adakalanya sesuatu data yang dimiliki dan disimpan didalamnya, sifatnya tidak untuk disebarluaskan ke sembarang orang. Nah, untuk mencegah atau mengantisipasi serangan Google hack pada situs yang di miliki, ada beberapa hal yang harus diperhatikan tentunya, diantaranya:

  • Jika dimungkinkan, jangan memasukkan informasi yang sifatnya penting dan sensitif ke internet.
  • Hati-hati dalam menulis script dan mengakses database.
  • Gunakan file robot.txt untuk mengijinkan Google dalam mengetahui bagian dari website yang siap diindex.
  • Pastikan direktori berada pada web server sesuai dengan yang diinginkan.
  • Pantau terus situs dari kesalahan umum yang mungkin terjadi. Kita dapat memantau dengan menggunakan salah satu software, misalnya Pingdom atau situs lain yang menyediakan layanan pemantauan di mana layanan ini akan mengecek teks yang seharusnya tidak ada di dalam halaman. Sebagai contoh bagian dari script php yang mengandung pesan kesalahan.

Memahami Dasar-dasar Hacking Google.

Beberapa waktu lalu mengulas bagaimana caranya mencegah dari serangan Google Hack, kali ini belajar lagi memahami dasar-dasarnya. Tidak ada salahnya kayaknya kita untuk memahami hal tersebut sehingga dapat melakukan pencarian dan mendapatkannya dengan tepat sesuai dengan harapan. Untuk melakukan Hacking Google, harus memahami penggunaan dasar Google hacking terlebih dahulu, diantaranya sebagai berikut:

  • Google tidak “case sensitive”. Kata kunci: linux = LINUX = LiNuX, akan menghasilkan hal yang sama.
  • AND: Secara Default Google menggunakan kata kunci and. Kata kunci: menjadi hacker. Hasilnya pencarian akan mengandung kata “menjadi” dan “hacker”.
  • OR: Digunakan untuk menemukan halaman yang setidaknya berisi salah satu dari kata kunci. OR dituliskan dengan huruf besar semua. Kata kunci: hacker OR cracker. Hasilnya pencarian akan mengandung kata “hacker” atau “cracker”.
  • Google akan mengabaikan pencarian dengan kata-kata umum seperti “how” dan “where”, Jika kata-kata umum ini begitu penting, , Anda bisa menambahkan tanda “+” di depan kata kunci tersebut. Kata kunci: hacker how, di mana kata “how” akan diabaikan, kata kunci: hacker +how, di mana kata “how” akan diikutsertakan.

  • Tanda minus “-” bisa digunakan untuk mengecualikan kata-kata tertentu dalam pencarian. Misal kita ingin mencari kata “linus tanpa linux”, Anda bisa menggunakan “linus -linux”.
  • Google tidak mendukung pencarian * sebagai pengganti huruf. Misalkan Anda ingin mencari dengan kata depan menja*. Google tidak mencari kata “menjamu”, “menjadi”, “menjalar”, dan Iain-lain. Google akan menghasilkan pencarian hanya yang mengandung kata “menja”.
  • Google mendukung penggunaan * dalam pencarian kalimat. Kata kunci: “menjadi * hacker”. Hasil pencarian dapat menghasilkan “menjadi seorang hacker”, “menjadi while hacker”, dan Iain-lain.
  • Tanda “”: Dapat digunakan untuk mencari kata yang lengkap. Kata kunci: “menjadi hacker”. Hasil pencarian akan mengandung kata “menjadi hacker”.
  • Tanda - ?: Dapat digunakan untuk mencari pada direktori Google. Kata kunci: ? intitle: index.of? mp3.

10 Tips & Trik Google Adsense

1. Buat yg belum apply Google Adsense (GA) atau sering ditolak apply di adsense, mungkin bisa memulai dengan membuat Blog berbahasa Inggris di www.blogger.com - Update setidaknya 1 - 2 Minggu kalau dah OK baru apply GA. Langkah ini kemungkinan berhasil 90% dengan catatan situs anda bukan situs illegal (hacker, porno, download crack) dan sejenisnya serta situs juga harus sering di-update
2. Sebaiknya situs anda ber-bahasa Inggris kalau Indonesia atau campuran biasanya akan jarang keluar text-ads-nya Google, yg keluar 99% iklan layanan (bisa diakalin tapi melanggar TOS - Terms of servises) kecuali situs anda sudah tahunan (lebih dari 1 - 2 tahun) baru keluar iklan bahasa Indo kalau yg campuran kadang-kadang bisa Indo dan juga bisa Inggris dan kadang-kadang bisa keluar "iklan layanan"
3. Jgn sekali-kali anda mencurangin Google karena cepat atau lambat anda pasti ketahuan, baca TOS dahulu karena tiap 3 - 6 bulan sekali pasti ada ketentuan baru yg makin hari saya lihat makin rumit... 90% yg punya GA pasti pernah melakukan kecurangan baik di sengaja ataupun tdk, yg paling sering curang pasti akan di ban, kl yang jarang paling diperingatin terlebih dahulu
4. Bagi yg ingin meningkatkan traffic situsnya secara gratis bisa memakai cara:

- Daftar di semua situs search engine terutama Google, Yahoo dan MSN (lakukan tiap 2 Minggu)
- Tukeran link / banner dgn sesama situs
- Kirim e-mail ke yg kenal-kenal saja (jangan spam) atau cantumkan signature di e-mail anda
- Pakai signature situs anda ketika posting di forum
- Mailing list kadang-kadang bisa membantu (jangan spam juga)
- Update situs dan buat semenarik dan se-informatif mungkin sehingga menarik minat utk yg masuk
- Lakukan cara apapun asal jangan SPAM & tdk melanggar TOS GA
5. Cara lainnya anda mesti bayar dgn memasang banner di situs lain, yang anda rasa sesuai dengan apa yang anda promosikan atau pasang adword dgn Google. Jangan sekali-kali bayar situs yg menjanjikan trafik ribuan pengunjung karena sifatnya hanya sementara dan dilarang oleh GA
6. Jangan anda melakukan spam di manapun utk promosi situs karena saya sendiri jg benci spam dan yg spam biasanya reputasi situsnya akan jelek walau trafik meningkat sebentar tp utk jangka panjang akan berefek tidak baik dan situs anda akan di "blacklist". Jangan jadi orang yang menyebalkan karena netter Indo sudah banyak di cap dgn reputasi buruk di internet sebagai netter yg suka hacker, bajak hak cipta, nipu bangsa sendiri dan yg terakhir mulai suka SPAM
7. Anda bisa affiliate dgn clickbank, amazon atau yg lainnya utk nambah penghasilan situs anda. Posisi penempatan iklan yang tepat, tampilan situs dan berita yang sering di-update juga bisa menjadikan keuntungan tersendiri buat anda
8. Sebaiknya situs anda mempunyai akhiran .com .net karena kalau cuma blogspot dari Google akan sangat banyak saingan utk saat ini dan jarang masuk ranking top ten kecuali anda menemukan kata-kata yg unik untuk itu atau situs anda sangat informatif dan berita yg diberikan situs anda bermanfaat bagi banyak orang. Kalaupun demikian butuh waktu lama utk bisa di posisi atas kecuali anda iklankan situs anda
9. Anda sebaiknya harus punya hobi menulis artikel karena kalau tidak situs anda hanya berisi informasi yg diambil dari situs orang lain dan rating anda akan lamban naiknya kalaupun anda ambil dari situs org lain dan terus anda edit dan perbagus, harap cantumin sumber dari berita anda karena ini adalah kode etik jurnalis. Artikel saya saja di internet juga sering dibajak orang tanpa mencamtumkan sumbernya dr mana. Belajarlah berbagi dan saling menghargai sesama netter, kalau anda termasuk orang yang suka membajak, yah mohon dikurangi dan lama-lama dihilangkan...
10. Hal terakhir yg paling penting adalah "jangan pernah menyerah" karena semua orang dan saya juga memulai dari nol. Segala sesuatu selalu ada permulaannya. Belajar, belajar dan belajar adalah kunci utama kalau mau sukses di bidang ini dan saya juga masih melakukannya hingga hari ini

Mempromosikan dan Mempopulerkan Blog/Web

Dalam tips ini saya akan membahas bagaimana mempromosikan dan mempopulerkan blog atau web site kita. Proses Pemberitahuan kepada pengunjung bahwa blog dan web site kita bisa memlalui berbagai macam cara. dalam tips ini kita akan membahas bagaimana mendaftar pada 3 Situs Pencari terbesar didunia :) mari kita mulai

A. Mendaftarkan Blog/Website ke google
Google adalah search engine paling terkenal didunia dan masih dianggap sebagai search engine dengan performa paling baik. Pastikan blog atau website anda terindeks oleh search engine Google
Langkah-langkah Mendaftarkan Blog/Website ke search engine Google sebagai berikut :
1. Bukalah Browser teman kemudian buka Halaman Ini www.google.com/addurl/ klo teman tidak mau repot klik disini
2. Isikan alamat blog/website teman kedalam kotak teks URL
3. Isikan Komentar mengenai Blog teman di kotak teks Comments
4. Lakukan verifikasi pendaftaran dengan mengetikkan tulisan yang mungcul digambar
5. Klik add URL, Pendaftaran selesai dalam waktu dekat URL teman terdaftar di database Google dan siap untuk disajikan (emank makanan)

B. Mendaftarkan Blog/Website ke windows Live Search
Windows live search sebelumnya bernama MSN adalah search engine milik Microsoft. Walaupun belum sepopuler Google, namun search engine ini juga banyak pengguna.
Langkah-langkah Mendaftarkan Blog/Website ke search engine Windows live sebagai berikut :
1. Bukalah Browser teman kemudian buka Halaman Ini http://search.live.com/docs/submit.aspx klo teman tidak mau repot klik disini
2. Isikan teks prifikasi sesuai gambar yang muncul di kotak teks Character
3. Isikan URL blog/website teman dikotak teks TYPE the URL of Your homepage
4. Klik Submit URL, Pendaftaran selesai dalam waktu dekat URL teman terdaftar di database Windows live dan siap untuk disajikan

C. Mendaftarkan Blog/Website ke web directory
Web directory adalah sebuah directori yang manampung sekumpulan URL dalam kategori-kategori tertentu. Berbeda dengan search engine yang berkerja secara otomatis dengan mengandalkan program bot, maka directory web disusun secara manual. URL yang ditampilkan dalam daftar direktory mengalami peview dari dari pengelola dan baru ditanyangkan jika dianggap layak dan sesuai dengan kategori yang ada.
Langkah-langkah untuk mendaftarkan blog/website teman pada Web Directori sebagai berikut :
1. Bukalah Browser teman kemudian buka Halaman Ini http://smitdev.com klo teman tidak mau repot klik disini
2. Klik pada menu directori disebelah kiri
3. Pilih kategori yang ingin teman pilih untuk menempatkan blog/website teman
4. Klik link pada daftar URL (daftarkan alamat blog teman dengan mengklik kategori yang teman pilih)
5. Isikan alamat blog/website teman pada kotak teks URL
6. Isikan Judul blog/website pada kotak teks judul
7. Isikan Deskripsi web di kotak teks Deskripsi
8. Isikan kata kunci yang berkaitan dengan blog/website dikotak teks kata kunci
9. Klik tombol kirimkan. Setelah itu teman-teman nunggu keputusan tim smitdev meriview dan menampilkan blog/website teman

hack windows sp2 (password)

Apakah anda pernah menggunakan komputer di Lab atau pinjam komputer teman atau bahkan menggunakan komputer di tempat umum? Nah, biasanya klo di Lab (berdasarkan pengalaman pribadi) komputer pasti di-password dan jika ingin masuk harus tanya dulu ke sang empunya. Nah, sekarang kita dapat melihat password dari komputer yang kita gunakan tanpa merestart komputer atau pun tanpa menginstall program apapun seperti Cain, L0pthCrack, dsb. Hanya dibutuhkan sedikit ‘kepercayaan’ untuk meminjam komputer (istilah kerennya social engineering) dan 2 buah program, yaitu pwdump6 dan john the ripper. Tapi klo kebetulan ada login umum dengan tipe administrator, itu namanya Hoki! ga perlu cape2 pinjam login teman lagi :-D.
Sebelumnya mungkin anda pernah mendapatkan tutorial mengenai cara menge-hack password user yang ada Windows XP atau NT menggunakan pwdump. Yup, mungkin tutorial ini akan mirip dengan bagaimana cara menge-hack Windows XP, terutama Windows XP SP2. Lalu apa bedanya dengan tutorial yang lain? Saat ini Windows XP SP2 (atau mungkin juga SP1, CMIIW), menggunakan Syskey untuk memproteksi agar HASH (tempat menyimpan password yang dienkripsi) tidak dapat dibaca dan didump menggunakan pwdump atau samdump. Untuk lebih jelasnya berikut penjelasan mengenai Syskey [1] :

Syskey is a Windows feature that adds an additional encryption layer to the password hashes stored in the SAM database. The main purpose of this feature is to deter ‘offline’ attack. In fact one of the most common ways to gather passwords is to copy the system SAM database and then use one of the many good password crackers to “recover” the passwords; of course physical access is almost always required. So with syskey the attacker needs to remove the additional encryption layer to get the password hashes.

Jika dulu mungkin di Windows NT atau XP (sebelum SP2), kita masih bisa menggunakan pwdump atau bahkan langsung dengan KaHT, maka untuk Windows XP SP2 cara tersebut tidak dapat digunakan lagi (mungkin lebih tepatnya, pwdump tersebut tidak dapat digunakan lagi). Nah disinilah letak perbedaan dengan tutorial sebelumnya. Jika sebelumnya kita menggunakan pwdump versi lama, maka sekarang digunakan pwdump6 yang dikembangkan oleh fizzgig and the foofus.net Team. Kalau baca README dari pwdump6 ini, maka pwdump6 adalah :

pwdump6 is a password hash dumper for Windows 2000 and later systems. It is capable of dumping LanMan and NTLM hashes as well as password hash histories. It is based on pwdump3e, and should be stable on XP SP2 and 2K3. If you have had LSASS crash on you using older tools, this should fix that.

A significantly modified version of pwdump3e, this program is able to extract NTLM and LanMan hashes from a Windows target, regardless of whether Syskey is turned on. It is also capable of displaying password histories if they are available. It outputs the data in L0phtcrack-compatible form, and can write to an output file

Oh iya, agar pwdumpd6 dapat dijalankan dan mendapatkan HASH file dibutuhkan account yang mempunyai akses setara dengan Administrator. Nah, oleh karena itu kita harus menjalankan sedikit social engineering. Bilang aja ketemen kita, klo mengakses workgroup, tapi ga bisa klo pake login biasa. Tapi tenang aja, biasanya secara default orang-orang kebanyakan mebuat user dengan tipe account Administrator. Atau gunakan berbagai macam cara, daya, upaya maupun rayuan agar kita bisa dapat login terlebih dulu.

Jika udah punya akses dengan login tipe adiministrator, cara selanjutnya adalah tinggal menjalankan pwdump6. Jika anda punya flashdisk, simpan dan bawa terus pwdump6 ini kemanapun ada pergi, siapa tahu berguna suatu saat.. :-D. Ok, langsung aja kita jalankan pwdump6 ini. Sebaiknya copy dulu pwdump6 ke Hardisk (jangan dijalankan dari flashdik). Sebelumnya downlod dulu pwdump6 ini dari sini atau download dari mirror situs saya disini.

1. Jalankan CMD (Run->cmd)

2. Jalankan pwdump6 seperti berikut (misalnya PwDump6 berada di folder D:\PwDump6)

D:\PwDump6>PwDump.exe -o pass.txt 127.0.0.1

pwdump6 Version 1.3.0 by fizzgig and the mighty group at foofus.net
Copyright 2006 foofus.net

This program is free software under the GNU
General Public License Version 2 (GNU GPL), you can redistribute it and/or
modify it under the terms of the GNU GPL, as published by the Free Software
Foundation. NO WARRANTY, EXPRESSED OR IMPLIED, IS GRANTED WITH THIS
PROGRAM. Please see the COPYING file included with this program
and the GNU GPL for further details.

Using pipe {C411BDE9-594E-47F4-99B5-E94ADF194A45}
Key length is 16
Completed.

3. Setelah itu akan didapatkan file pass.txt yang berisi daftar user dan password yang masih dienkripsi. Contohnya akan tampak seperti berikut :

ach:1003:2BFA42D08601B951ABD697149E2F5967:73098347042E9109FA584CE843018F4F:::
Administrator:500:934A4750EC9859B3EA397B0F6EC18E34:732BD09D6834DA4A5A30300A6A045BF8:::
coba:1004:FBE4F28EE205F0BA79999C25263AA9AA:A69C199A4DF77CD41FCA6EA916A93868:::
Guest:501:NO PASSWORD********************* :NO PASSWORD*********************:::
HelpAssistant:1000:B3D2AE56C93F27B43C4F8419B1A21E9B: DC3DBB258A10B0C7EA9D92133267B905:::
SUPPORT_388945a0:1002:NO PASSWORD*********************: DF1DB672DA1B5C045ECA2490CA753D3B:::

4. Yosh!! password sudah ditangan. Proses selanjutnya adalah menge-crack file pass.txt dengan bantuan John The Ripper. Sebaiknya simpan dulu file pass.txt ke USB atau upload ke tempat yang aman, karena proses cracking ini bisa dilakukan kapan saja dan dimana saja. Berdasarkan pengalaman, kalau passwordnya tidak terlalu sulit ditebak seperti “adminkeren”, “qwerty123″, biasanya dibutuhkan waktu yang tidak terlalu lama untuk mengecracknya lewat John The Ripper. Tapi kalau password menggunakan kombinasi yang aneh-aneh seperti “P4ssW0rD”, “S03S4h”, dsb, biasanya membutuhkan waktu lama, bisa ditinggal tidur atau maen aja dulu. Ok, sekarang gini nih cara ngecraknya.

Download John The Ripper untuk Windows disini. Untuk komputer yang menggunakan Prosesor AMD, sebaiknya menggunakan “john-mmx.exe”. Atau bagi yang menggunakan intel atau AMD, dapat menggunakan “John-386.exe”. Sebelumnya copy file pass.txt ke dalam folder tempat “John-mmx.exe” atau “John-386.exe” berada (John171w\john1701\run). Setelah itu tinggal jalankan perintah berikut dan tunggu dengan sabar :

D:\john171w\john1701\run>john-mmx.exe pass.txt
Loaded 8 password hashes with no different salts (NT LM DES [64/64 BS MMX])
REN123 (Administrator:2)
TEBAK (coba:2)
ADMINKE (Administrator:1)
MUDAHDI (coba:1)

Yosh!! sekarang passwordnya sudah terlihat secara kasat mata. Jadi password untuk user “Administrator” adalah “adminkeren123″, diperoleh dari menggabungkan Administrator:2 dan Administrator:2.

Administrator:1+Administrator:2 = adminkeren123

Sedangkan untuk user “coba” adalah “mudahditebak”!!

Mudah bukan? Intinya sih tinggal ambil HASH file (password yang dienkripsi) menggunakan pwdump6 lalu crack hasilnya dengan John The Ripper.

Nah, sekarang kalau kita mau pakai komputer teman di Lab, ga usah cari2 orangnnya lagi. Tinggal pake aja langsung user Admin lagi, tapi jangan sampai ketahuan ama dia….. :-D Atau klo anda lupa password Administrator, tidak perlu mereboot komputer, lalu mereset password anda. Tinggal ikut langkah2 diatas aja!