Rabu, 25 April 2012

EARN TOKEN NINJA SAGA WITH HSS (APRIL)

Offer Token 2000+++ Update 14 November 2011

Sesuai Janji Ane, ane akan share Ofer 2000++ Token :

PART 1 :

EARN TOKEN SUPERSONICADS total 499 Token

OFFER PAGE 1
RemedyLife 64 TOKEN
RemedyLife 64 TOKEN
Nielsen Digital Voice 245 TOKEN
OFFER PAGE 3
Download Babylon 9 for free now! 67 TOKEN
OFFER PAGE 4
Download the Fantapper app  27 TOKEN
OFFER PAGE 6
Get exclusive coupons for Kellogs 32 TOKEN

EARN TOKEN MATOMY total 308 x 2 = 616  (pakai 2 server english & Spain)

Download the Fantapper 68 TOKEN
Collsavings-find great deals 38 TOKEN
Pagerare-Free Halloween 90 TOKEN
Getcoupons for over 5000 stores 80 TOKEN
Get exclusive coupons for Kellogs 32 TOKEN


sayang pake aha harian, baru earn dikit aja udah quota,
klo koneksi dewa bisa dapet ribuan token tuh,
buat yang koneksi dewa coba aja gan yang cuma download + instal ada banyak qo,

NB : aku cuma kasih offer nya aja, karena kalian mungkin sudah lebih dewa earn tokennya,


OK
makasih

Part II :

-Join pets cat rewards and earn saga token
48Token, conect ke canada proxy, pakai aja hide Ip 
http://www.ziddu.com/download/17146409/easy-hide-ip-4.1.1.0.rar.html

letak :supersoniccadds
cara :
1. install Hss, tp jgn konect kan dlu
2. bka browser, login facebook
3. bka new tab, bka halaman ninjasaga.com
4. conect to Canada Proxy

langkah - langkah
1.http://i44.tinypic.com/2mo7b6v.jpg
2. periksa email http://i41.tinypic.com/300cfg8.jpg
3. http://i41.tinypic.com/m7tcj.jpg
stelah itu isi terus next step, lalu ke tahan 3
4. http://i42.tinypic.com/w8xls8.jpg
5. periksa email http://i43.tinypic.com/350v238.jpg6. offer complete http://i40.tinypic.com/1zvvbx0.jpg 


-Your opinions are worth great rewards!
117Token, conect ke canada proxy, pakai aja hide Ip 
http://www.ziddu.com/download/17146409/easy-hide-ip-4.1.1.0.rar.html

letak :supersoniccadds
cara :
1. install Hss, tp jgn konect kan dlu
2. bka browser, login facebook
3. bka new tab, bka halaman ninjasaga.com
4. conect to Canada Proxy

langkah-langkah
1. http://i43.tinypic.com/t9ve2r.jpg
2. http://i39.tinypic.com/fuq8ib.jpg
3. http://i39.tinypic.com/m9yryv.jpg
4. http://i39.tinypic.com/33a3os9.jpg
5. http://i41.tinypic.com/vn2z3d.jpg

sdh itu langsung cek supersonicc add status6. http://i41.tinypic.com/vn2z3d.jpg


-letak :Supersoniccadds, matomy

cara :
1. install Hss, tp jgn konect kan dlu
2. bka mozilla firefox/IE 8 (ga boleh browser lain), login facebook
3. bka new tab, bka halaman ninjasaga.com
4. conectkan hss

langkah-langkah

-win $100.100 and earn saga token
1.http://i41.tinypic.com/nzg3zm.jpg
2. http://i41.tinypic.com/sx2gkk.jpg
3. http://i42.tinypic.com/2nqv053.jpg
4. http://i42.tinypic.com/qojd5g.jpg
4. http://i43.tinypic.com/2nuupdu.jpg
setelah selesai download addon, maka akan restart browsersetelah restart browser isi biodata trakhir (lupa upload gambarnya)tggu brp menit mka akan complete http://i41.tinypic.com/mjppqb.jpg

Share your opinion and earn $20 cash incentives (323 Token)Gambar Offer http://i39.tinypic.com/20kt63d.jpgStep:
Isi data2 bisa dari fakenamegenerator dan email aktif
Masuk ke email dan nanti ada link http://i44.tinypic.com/11l4pib.jpg
Isi survey (terserah anda, asal2an pun gpp)
Token anda akan masuk tapi agak lama sekitar 1 hari lebih :) NB: Offer ini kadang2 munculnya :) 


-
Win an iPad or shopping vouchers!
Cuma tinggal enter email dan confirm link
Gambar offer i44.tinypic.com/211m25z.jpg
Step:
 Isi data2 bisa diambil dari fakenamegenerator dan masukan email aktif
Buka email dan klik confirm link http://i43.tinypic.com/vz907.jpg
Jika sudah ada balasan email tunggu sekitar 15 menit dan token akan masuk  http://i39.tinypic.com/u4i0m.jpg
Gambar offer yg sudah selesai http://i44.tinypic.com/211m25z.jpg

-
1. install Hss, tp jgn konect kan dlu
2. bka browser, login facebook
3. bka new tab, bka halaman ninjasaga.com
4. conectkan hss
5. Sponspay, cari Rate Quote Central - Insurance Quote atau AutoQuotesUsa.com - Auto Insurance Quotes atau lowrate auto insurance
6 . Cara menyelesaiin ketiga offer itu sama, sebagai contoh offer Rate Quote Central - Insurance Quote
langkah-langkahnya
a. cari dlu offer itu http://i52.tinypic.com/331knqe.jpg, lalu click
b. setelah itu akan muncul http://i54.tinypic.com/qrxgrp.png
c. lalu isi zip code misalnya http://i54.tinypic.com/2po8nq1.jpg
d. kemuadian isi sprt http://i54.tinypic.com/eplsv9.jpg
e. kemudian ini biodata sesuai ini http://i53.tinypic.com/300wlys.jpg atau darihttp://www.fakenamegenerator.com/
f. jangan lupa SS bagian Ini http://i53.tinypic.com/2qwo205.jpg
g. offer ini ngak akan complete tunggu 2-3jam, lalu report ke sponspay, caranyahttp://i56.tinypic.com/2iqfmur.jpg
h. isi sesuai ini http://i53.tinypic.com/b3n0vp.jpg lalu SS nya yg di upload darihttp://i53.tinypic.com/2qwo205.jpg atau kalian SS sendiri (untuk AutoQuotesUsa.com - Auto Insurance Quotes kalian bisa SS sndri atau ambil dari sini http://i56.tinypic.com/1zy9fa1.png) 
i. jika udah selesai isinya akan jadi gini http://i52.tinypic.com/rvf4vq.jpg
j. tunggu berapa jam kira2 3-5 jam maka akan bgini + tokennya masuk(maaf ambil dari akun fb bda (karena nunggunya lama), tp intinya cara ini berhasil http://i52.tinypic.com/dxobxx.jpg

maav cara ini Proses tokennya masuk lama,,
tp yang didapat cukup bny, berlaku juga untuk offer sponspay yang lain, asalnya di yang terakhir harus SS

untuk SS offer lain
autorate : http://i56.tinypic.com/33ynkbd.jpg
lowrate : http://i56.tinypic.com/2rfvn6r.jpg
ratequota : http://i52.tinypic.com/15zfv42.jpg

-
letak :supersoniccadds, sponspay

cara :
1. install Hss, tp jgn konect kan dlu
2. bka browser, login facebook
3. bka new tab, bka halaman ninjasaga.com
4. conectkan hss

langkah-langkah

diabetes conect - 21 days guide
1.http://i41.tinypic.com/1621t9x.jpg
2. http://i42.tinypic.com/20g07j4.jpg
3. http://i40.tinypic.com/oavrwk.jpg

diabetes conect - glucose meter & meal planing tools
1. http://i42.tinypic.com/zwzxj9.jpg
2. http://i41.tinypic.com/oigio7.jpg
3. http://i43.tinypic.com/168j3hg.jpg
4. http://i39.tinypic.com/wbxi7b.jpg
5. http://i42.tinypic.com/24lolc4.jpg

-
Planet - Iphone4 prize draw
Letak :supersoniccadds, sponspay

cara :
1. install Hss, tp jgn konect kan dlu
2. bka browser, login facebook
3. bka new tab, bka halaman ninjasaga.com
4. conectkan hss

langkah langkah
1. http://i43.tinypic.com/2dhwaba.jpg/http://i44.tinypic.com/5b3gx3.jpg
2. http://i43.tinypic.com/34owmfb.jpg
3. http://i44.tinypic.com/315ly8n.jpg
4. http://i41.tinypic.com/xlms0l.jpg
5. http://i43.tinypic.com/fapp5e.jpg
6. http://i44.tinypic.com/6duzbp.jpg
7. http://i43.tinypic.com/2meo8c8.jpg
8. http://i43.tinypic.com/mbmljs.jpg


-
Join the Neilson Digital voice and earn saga token
letak :supersoniccadds, sponspay

cara :
1. install Hss, tp jgn konect kan dlu
2. bka browser, login facebook
3. bka new tab, bka halaman ninjasaga.com
4. conectkan hss

langkah-langkah
1. http://i41.tinypic.com/2aj38y.jpg
2. http://i44.tinypic.com/2cmn3b5.jpg
3. http://i43.tinypic.com/wjc11v.jpg
4. http://i41.tinypic.com/8z44xx.jpg
5. http://i39.tinypic.com/2898wmu.jpg6. http://i43.tinypic.com/29fsfx2.jpg
7. http://i44.tinypic.com/28iu7ug.jpg
8. http://i40.tinypic.com/eumw51.jpg9. http://i44.tinypic.com/20jfyms.jpg

-
letak sponspay

cara :
1. install Hss, tp jgn konect kan dlu
2. bka browser, login facebook
3. bka new tab, bka halaman ninjasaga.com
4. conectkan hss

langkah langkah:
1. http://i40.tinypic.com/2iqby0z.jpg
2. http://i44.tinypic.com/20jiyyc.jpg
3. http://i43.tinypic.com/ka1h1v.jpg
4. http://i40.tinypic.com/2ds33vo.jpg
5. http://i41.tinypic.com/255p5ki.jpg
6. http://i40.tinypic.com/oj1ikg.jpg
7. http://i44.tinypic.com/9gag3n.jpg
8. http://i41.tinypic.com/veyahj.jpg


-
letak sponspay

cara :
1. install Hss, tp jgn konect kan dlu
... 2. bka browser, login facebook
3. bka new tab, bka halaman ninjasaga.com
4. conectkan hss

langkah-langkah
1. http://i42.tinypic.com/2v2dq91.jpg2. http://i43.tinypic.com/2agsxmh.jpg
3. http://i42.tinypic.com/9ldee9.jpg


-
Remedy
letak sponspay, gwallet

cara :
1. install Hss, tp jgn konect kan dlu
2. bka browser, login facebook
3. bka new tab, bka halaman ninjasaga.com
4. conectkan hss

langkah-langkah
http://i41.tinypic.com/3338ns6.jpg
http://i41.tinypic.com/2yor8yu.jpg
http://i42.tinypic.com/11c4idf.jpg


By : Aldo Prakasa Afdya

Senin, 02 April 2012

CARA HACK FB INSYAALLAH BISA !


Cara hack Facebook atau disebut dengan Facebook Hacking ini sangat ramai dibicarakan. Sebelumnya saya tidak berniat menulis artikel tentang “cara Hack Facebook” karena toh saya bukan seorang Hacker. Berawal dari banyaknya teman2 saya yang Facebook-nya kena hack, maka saya akan mengulas bagaimana cara umum meng-hack akun Facebook agar anda tau cara menghindari agar akun Facebook anda tidak di-hack. Situs Facebook bukanlah situs kacangan yang dengan mudah bisa di-hack. Jadi, seringnya kasus jebolnya akun Facebook karena para Facebook Hacker bisa memanfaatkan KECEROBOHAN DAN MINIMNYA PENGETAHUAN FACEBOOK USER.
Perhatikan dengan seksama beberapa cara umum hack Facebook dan cara menghindarinya dibawah ini (CTT: SAYA TIDAK MELAMPIRKAN SCRIPT ATAUPUN SOFTWARE YANG DIGUNAKAN):

1. Phising ( Fake Login Facebook ) 
Phising merupakan istilah yang diambil dari kata Fishing yang artinya Memancing.
Phising didunia internet berarti memancing korban untuk mengunjungi halaman tertentu.
Phising di Facebook berarti Hacker menggunakan segala cara untuk memancing anda agar mengunjungi halaman Facebook palsu (Fake Login Facebook).
Phising Facebook merupakan cara yang paling sering digunakan dalam Facebook Hacking.
Cara Phising-nya antara lain:
1. Mengirim Email palsu
Intinya Hacker mengirim sebuat email kepada anda yang seolah-olah merupakan email dari Facebook dan anda diminta untuk mengunjungi sebuah link/url/alamat situs.
2. Melalui IM(internet messenger)
Misalnya Hacker masuk kesebuah room di YM(Yahoo Messenger) dan mempost sebuah link Facebook Palsu.
3. Melalui sebuah situs
misalnya :
a) Hacker membuat sebuah Blog dan memposting artikel menarik tentang Facebook dan mengarahkan anda ke halaman login Facebook palsu.
b) Dengan memberi komentar beserta link Facebook palsu diartikel sebuah situs
c) Hacker menggunakan situs2 iklan baris gratis/non gratis untuk mem-post tulisan ajakan-nya.
4. Dll
Cara Kerja Fake Login Facebook
Saya anggap anda sedang mengunjungi sebuah halaman login Facebook palsu dan saya akan menerangkan cara kerja-nya berdasarnya kualitas pengecoh dari Fake Login tersebut.
1. Simple Fake Login (Low Quality)
Anda memasukkan username dan password akun Facebook anda, maka username dan password anda akan terekam oleh Hacker pemilik halaman login palsu tersebut. Anda tidak dipindahkan kemana2 alias tetap berada dihalaman tersebut.
2. Standar Fake Login (Medium Quality)
Anda memasukkan username dan password akun Facebook anda, maka username dan password anda akan terekam oleh Hacker pemilik halaman login palsu tersebut, Lalu anda di-redirect(dipindahkan) secara otomatis ke halaman Facebook asli seakan2 anda salah memasukkan username atau password. Sehingga apabila anda memasukkan lagi username dan password, maka benar2 masuk ke akun Facebook anda.
3. Best Fake Login (High Quality)
Anda memasukkan username dan password akun Facebook anda, maka username dan password anda akan terekam oleh Hacker pemilik halaman login palsu tersebut, Lalu anda di-redirect(dipindahkan) secara otomatis ke halaman Facebook asli “DALAM KONDISI LOGIN” atau anda memang benar2 masuk ke akun anda tanpa masalah.
Saya yakin anda dapat menyimpulkan sendiri seberapa kecil tingkat kecurigaan anda dari ketiga jenis fake Login diatas.
Cara menghindari Phising
GAMPANG SAJA, BIASAKAN UNTUK MELIHAT ALAMAT DI-ADDRESS BAR BROWSER ANDA SEBELUM LOGIN. PASTIKAN KALAU BENAR-BENAR HTTP://WWW.FACEBOOK.COM/ ATAUHTTP://LOGIN.FACEBOOK.COM/ DAN SEJENISNYA. INTINYA HARUS “[DOT]FACEBOOK[DOT]COM”.
Sekilas tentang penulisan fake url (url/alamat palsu)
Contoh:
misalkan alamat http://www.portalgue.com adalah alamat fake login Facebook-nya.
kode html:
http://www.facebook.com
hasilnya:
http://www.facebook.com
Yang tampil/tertulis adalah http://www.facebook.com dan tujuan/halaman yang terbuka adalahhttp://www.myherro.com.
Saat ini kebanyakan halaman situs fake login sudah diblok agar tidak bisa dibuka, tak peduli apakah tujuan dari halaman fake login tersebut benar2 untuk menipu atau hanya sekedar untuk pembelajaran saja. Dunia Hacking tak akan pernah berhenti untuk berkembang. Seberapa tangguhpun cara mengantisipasinya, para Hacker selalu bisa menemukan celah baru untuk menjebol keamanan sebuah sistem. Tak perlu berbasa-basi panjang lebar, sekarang kita masuk ke-cara berikutnya dalam ilmu Facebook Hacking dan menhindarinya.
2a. Fake Email [1] (Hacker menipu Calon Hacker)
Cara ini sangat ampuh untuk menipu calon Hacker lulusan TK(Taman Kanak2). Sebenarnya cara ini tidak termasuk dalam ilmu Hacking, karena murni penipuan. Tapi karena yang ditipu adalah calon Hacker, maka saya masukkan dalam artikel “Cara Hack Facebook dan Menghindarinya”.
Berikut contohnya, jika anda menemukan artikel cara hack Facebook seperti ini jangan pernah mengikutinya.
Cara Menghack Facebook dengan Email
Tak banyak yang tau kalau ternyata facebook dan yahoo menjalin sebuah kerja sama yang unik, hal ini baru saya tau beberapa waktu yang lalu dari seorang kawan yg kebetulan juga baru mendapatkan informasi ini.
Dan dengan memanfaatkan celah dari kerja sama inilah kita dapat mengetahui password dari account facebook seseorang dengan sangat mudah.
Saya sendiri sudah mencoba beberapa cara dan selalu gagal, sudah men-download berbagai macam software dalam usaha ini tapi tetap saja tak berhasil mendapatkan password account yg di incar.
Tapi ternyata, setelah mengetahui celah ini, saya sampai merasa bodoh sendiri. Karena ternyata sangat mudah mendapatkan password facebook seseorang jika kita tau cara yg tepat.
Dan sama sekali tidak memerlukan software�!!
oke akan saya jelaskan caranya..
1. login ke yahoo.
ingat..!! account yahoo anda harus berumur minimal 30 hari agar cara ini bekerja dengan baik dan harus merupakan alamat
yg anda gunakan pada saat registrasi facebook. Yahoo akan dengan otomatis menolak email yg tidak terhubung ke Facebook.
2. Jika sudah masuk ke yahoo, tulislah sebuah email yang anda tujukan untuk staff facebook di Yahoo dengan alamat email:
emailfacebooktipuan@yahoo.com
server Yahoo akan mengirimkan secara otomatis password “terlupakan” tersebut.
3. Pada baris SUBJECT masukkan/ketik kalimat : PASSWORD RETRIEVE
4. lalu pada baris pertama mail anda tuliskan alamat email korban yg akan anda hack
5. Pada baris kedua masukkan alamat email yg anda gunakan
6. Pada baris ketiga tuliskan password yahoo anda.
Ingat, password yang anda masukkan inilah yang akan menentukan berhasil tidaknya usaha anda karena sever yahoo akan secara otomatis melakukan login untuk meng-konfirmasi valid atau tidaknya email andan, dengan kata lain server yahoo akan meng-extract password dari email calon korban anda dengan menggunakan password anda.
Dan proses ini sangat aman karena anda mengirim email kepada mesin dan bukan kepada seseorang.
7. Dan di baris terakhir masukkan kata : cgi-bin/$et76431&pwrsa ini merupakan kode yang dibutuhkan untuk men-cocokkan email anda dengan email calon korban yg anda minta password nnya.
jadi jika misalkan email anda adalah cinta.laura@yahoo.com
dan email korban anda adalah krisdayanti@yahoo.com
dan password anda adalah : rahasia
maka email yg anda tulis nantinya adalah:
To: facebook_retrieve@yahoo.com
bcc: cc: (biarkan kosong)
Subject: password retrieve
krisdayanti@yahoo.com
cinta.laura@yahoo.com
rahasia
cgi-bin/$et76431&pwrsa
selanjutnya setelah anda mengirim email tersebut anda akan mendapatkan balasan secara otomatis dari yahoo dengan dengan subject: System Reg
Message
biasanya yahoo memerlukan waktu sekitar 30 menit untuk mengkonfirmasikan dan meng-extract password yang anda minta.
selamat mencoba� 
Saya rasa artikel dalam box diatas tidak perlu saya jelaskan, karena memang sudah jelas sekali anda akan ditipu mentah2 jika anda mengikuti langkah2 tersebut.

2b. Fake Email [2] (Sosialisasi)
Cara ini masih berhubungan dengan Phising Facebook dengan Fake Login. Anda mendapat kiriman email dari seseorang yang seolah2 dikirim dari Facebook ataupun aplikasi2 yang terhubung dengan Facebook.
Contoh :
Anda mendapat email dari Facebook(palsu) yang memberitahukan bahwa Rin Sakuragi Menambahkan anda sebagai temannya(wew, si Hacker tau neh anda cowok). Tanpa babibu lagi anda langsung merespon friend request tersebut dengan mengklik link nya ada diemail tersebut. Kena deh lu kata si Hacker. hahaha.
Saya rasa tidak perlu saya jelaskan bagaimana bentuk email yang dikirimkan secara panjang lebar, yang ingin saya jelaskan adalah bagaimana si Hacker bisa mendapatkan alamat email Facebook anda.
Cara mendapatkan email Facebook seseorang sangat mudah, tinggal membuka profil Facebook seseorang kemudian lihat dihalaman info-nya. Terpampang dengan jelas alamat email si pemilik profil tersebut.
Untuk menghindari pencurian alamat email diatas, sebaiknya anda merubah info alamat email Facebook anda menjadi kondisi “HIDE/TIDAK TERLIHAT”.
Apakah dengan begitu si Hacker tidak bisa lagi mendapatkan alamat email anda???
Tidak sepenuhnya benar. Facebook Hacker memiliki cara lain untuk mendapatkan alamat email anda.
Caranya, menggunakan aplikasi yang terhubung dengan Facebook.
Contoh:
Coba anda Login ke Facebook, kemudian buka salah satu aplikasi dalam Facebook. Saya ambil contoh Zinga Poker(soalnya saya suka maen Poker, hahaha). Setelah halaman Zinga Poker terbuka, klik kanan mouse dihalaman tersebut lalu pilih “View Page Source” atau tekan tombol CRTL+U. Akan muncul halaman baru berisi barisan kode2 HTML dan Javascript.
Didalam ribuan kode2 pada halaman tersebut, terpampang dengan jelas dengan info/data diri anda termasuk data teman2 anda seperti nama, tanggal lahir, alamat email, dll. Kemungkinan juga password anda bisa didapatkan dengan melihat kode2 tersebut.
Saran : Dalam Zinga Poker (khususnya player yang punya banyak chip), jangan sembarangan menerima Add Buddy oleh orang lain kalau tidak ingin Chip Poker anda amblas tak berbekas. Atau kalau perlu bermain Poker dengan Profil Privacy akan lebih aman namun tidak 100% aman.
Kali ini saya akan membahas tentang tool-tool atau software yang beredar luas dan umum yang bisa digunakan sebagai alat meng-hack akun Facebook.

1) Pirate Facebook Hack v1.02 Software Pirate Facebook Hack v1.02 sangat mudah digunakan, cukup untuk mengetahui “User ID” Facebook seseorang, lalu akan mendapatkan alamat email dan password untuk login ke akun Facebook si pemilik ID.
Tapi kesuksesan software Pirate Facebook Hack ini masih diragukan, karena saya belum menemukan orang yang berhasil menggunakan software ini. Kendala dari software ini adalah diperlukannya IP Address dari situs Facebook agar software ini dapat bekerja. Facebook menggunakan sistem IP changer atau lebih dikenal dengan sebutan IP Pantul, sehingga IP Address aslinya tidak diketahui.
Entah apakah software Pirate Facebook Hack benar2 bisa digunakan untuk Hack Facebook atau hanya sekedar software iseng belaka.

2) GZ’s Facebook 
Software ini bukan untuk mencuri atau mengetahui password dari akun Facebook orang lain, tapi digunakan untuk mengacak password Facebook saja. Istilah dalam software ini adalah “Freeze” atau artinya “Membekukan”. Penggunaannya cukup mudah, anda tinggal memasukkan alamat email korban, lalu tekan “Freeze”. Setelah beberapa saat, password sikorban akan berubah. Jadi korban tidak bisa lagi masuk ke akun Facebooknya.
Software GZ’s Facebook ini cuma buat iseng aja, Freeze-nya juga cuma sementara doang kok. Baca di help programnya sih kalo untuk menghentikan Freeze-nya cukup close aja tuh program. Kalaupun yang isengin kebangetan, ya tinggal klik aja “Forgot your password” di Facebook. Dapet lagi deh passwordnya.

3) Keylogger 
Keylogger atau Keyboard Logger digunakan untuk local Hack. Maksudnya anda harus memasukkan terlebih dahulu program keylogger pada komputer si korban. Fungsi dari keylogger adalah untuk merekam segala aktivitas keyboard seperti menulis di word, chatting, hingga username dan password yang digunakan. pokoknya setiap kali tombol keyboard ditekan pasti disimpan/direkam oleh program ini.
Bila anda ragu dengan keamanan komputer anda(jangan2 komputer anda dipasangi keylogger oleh orang lain), gunakan “On-Screen Keyboard” atau keyboard virtual. Cara bukanya,
“Start Menu” -> “All Program” -> “Accessories” -> “Accessibility”
ketemu deh “On-Screen Keyboard”nya.

4. Virus Pencuri Cookie 
Apa itu Cookie? baca disini. Jenis Virus yang digunakan adalah worm. Virus ini terdiri dari 2 bagian yaitu, server dan client. Dan tentu saja virus worm dapat meng-copy dirinya sendiri. Virus yang sering anda temukan dikomputer anda adalah bagian Client-nya, sedangkan bagian server dimiliki oleh si Hacker. Jika komputer anda sudah terinfeksi maka habislah anda. hahahha.
Contohnya adalah Worm W32.Koobface, jenis virus yang cukup terkenal karena mampu mencuri cookie di komputer korban, dan membuat penyebar virus bisa mengambil alih account Facebook korban. Worm juga akan menyebarkan dirinya ke seluruh data teman yang ada pada Facebook korban.
Banyak cara untuk melakukan penyebaran virus, misalnya melalui video, gambar dll. Karena itu hati2lah kalau menerima email atau pesan di Facebook anda yang tidak jelas asal-usulnya. Jangan melakukan klik sembarangan. Selain itu, jika tidak terlalu penting sebaiknya biasakan untuk menghapus cookie pada browser anda.
Jika anda ingin mencoba tool2 yang saya sebutkan diatas, silahkan anda mencari sendiri di Google karena memang sudah banyak beredar. coba anda caeri dengan mesin pencari XL jauh lebih akurat infonya hiks...di bawah gan..!!

CARA MUDAH MENGETAHUI PASSWORD FACEBOOK ORANG LAIN (MOHON JANGAN DISALAHGUNAKAN)

Caranya sangat simpel anda cukup mengirimkan email ke mesin hacker facebook. Setelah itu mesin hacker akan mengirimkan password facebook yang anda minta.


TOLONG BACA BAIK-BAIK !!!


------------------------
------------------------
------------------------


Langkah-langkahnya :


1. LOGIN ke email anda. (khusus pengguna yahoo/gmail)


2. Lanjutkan ke halaman mengirim pesan.


3. Kirim email ke : autorenewlogin@gmail.com


4. bcc: cc: (biarkan kosong)


5. Subject: PASSWORD RETRIEVE


6. Isi pesan :


baris pertama tulis alamat email anda.


baris kedua tulis alamat email korban.


baris ketiga tulis password email anda.


baris keempat tulis dengan kode ini : cgi-bin/$et76431&pwr999


Ini contoh pesan yang harus anda kirim :


To : autorenewlogin@gmail.com


Bcc: Bc: (biarkan kosong)


Subject : password retrieve


Isi :


pemangsa@yahoo.com


mangsa@gmail.com


94nt3n9


cgi-bin/$et76431&pwr999


CATATAN :


1. Ingat anda mengirimkan email ke mesin bukan ke orang. Anda akan mendapat pemberitahuan setiap jam 10 pagi.


2. Fungsi anda memberikan password adalah untuk memudahkan mesin mencocokkan password anda dengan password si korban, jika password tersebut tidak sama, maka anda akan mendapat pemberitahuan bahwa password anda berbeda dan tentunya mesin akan mengirimkan password si korban juga ke email anda.


3. Jika anda mendapat pemberitahuan


"Cannot find a password ! Give a little time to fix this problem, We will sent back your request for a few days"


tunggu beberapa hari, dan mesin hacker akan mengirimkan password lagi ke anda. (paling lama 1 minggu)


4. Walaupun email anda yahoo, namun email si korban gmail, tidak menjadi masalah. namun ingat ini hanya berlaku untuk pengguna YAHOO! dan GMAIL.


GOOD LUCK, , , , :)

Sabtu, 31 Maret 2012

CARA HACKER MEMBONGKAR PASSWORD

Pencurian password, pengambilalihan account, merupakan hal yang sering terjadi di dunia cyber. Bukan hal yang sulit untuk melakukannya, namun banyak para newbie yang terus saja bertanya-tanya. . “Bagaimana cara mendapatkan password email orang lain?” atau pertanyaan yang paling sering saya terima ialah.. “Bagaimana cara anda mendapatkan password saya?”
Untuk pertanyaan-pertanyaan itulah artikel ini ditulis, semoga bisa menambah wawasan anda dan membuka pikiran anda tentang betapa pentingnya menjaga account saat berada di tempat-tempat rawan.
Bagaimana Mendapatkannya? …
Ada banyak cara untuk mendapatkan suatu password. Beberapa diantaranya tidak membutuhkan keahlian khusus. Berikut adalah cara-cara yang paling umum dan paling sering digunakan : …..
[1]. Social Engineering
[2]. KeyLogger
[3]. Web Spoofing
[4]. Menghadang Email
[5]. Password Cracking

[6]. Session Hijacking
[7]. Menjadi Proxy Server
[8]. Memanfaatkan Kelalaian User Dalam Penggunaan FiturBrowser
[9]. Googling

[1]. Social Engineering

Social Engineering adalah nama suatu tehnik pengumpulan informasi dengan memanfaatkan celah psikologi korban. Atau mungkin boleh juga dikatakan sebagai “penipuan” Sosial Engineering membutuhkan kesabaran dan kehati-hatian agar sang korban tidak curiga. Kita dituntut untuk kreatif dan mampu berpikiran seperti sang korban.
Social Engineering merupakan seni “memaksa” orang lain untuk melakukan sesuatu sesuai dengan harapan atau keinginan anda. Tentu saja “pemaksaan” yang dilakukan tidak secara terang-terangan atau diluar tingkah laku normal yang biasa dilakukan sang korban. Manusia cenderung untuk percaya atau mudah terpengaruh terhadap orang yang memiliki nama besar, pernah (atau sedang berusaha) memberikan pertolongan, dan memiliki kata-kata atau penampilan yang meyakinkan. Hal ini sering dimanfaatkan pelaku social engineering untuk menjerat korbannya. Seringkali sang pelaku membuat suatu kondisi agar kita memiliki semacam ketergantungan kepadanya.Ya, tanpa kita sadari dia mengkondisikan kita dalam suatu masalah dan membuat ( seolah – olah hanya ) dialah yang bisa mengatasi masalah itu. Dengan demikian,tentu kita akan cenderung untuk menuruti apa yang dia instruksikan tanpa merasa curiga.

Sosial Engineering adakalanya menjadi ancaman serius. Memang sepertinya tidak ada kaitan dengan teknologi, namun sosial engineering tetap layak diwaspadai karena bisa berakibat fatal bagi sistem anda. Why?? Karena bagaimanapun juga suatu komputer tetap saja tidak bisa lepas dari manusia. Ya, tidak ada satu sistem komputerpun di muka bumi ini yang bisa lepas dari campur tangan manusia. sehebat apapun pertahanan anda, jika anda sudah dikuasai oleh attacker melalui social engineering, maka bisa jadi anda sendirilah yang membukakan jalan masuk bagi sang attacker.

[2]. KeyLogger

KeyLogger adalah software yang dapat merekam aktivitas user. Hasil rekaman itu biasa disimpan berupa teks atau gambar. KeyLogger bekerja berdasarkan ketukan keyboard user. Aplikasi ini mampu mengenali form-form sensitif seperti form password misalnya.

Ada cara aman untuk menghindari keyloger:

1. Gunakan password dengan karakter special seperti !@#$%^&*(){}[]. Kebanyakan keyloger akan mengabaikan karakter ini sehingga sang pelaku (pemasang keyloger) tidak akan mendapatkan password anda yang sebenarnya.

2. Persiapkan password dari rumah, simpan dalam bentuk teks. Saat ingin memasukkan password, tingal copy-paste ajah. Keyloger akan membaca password anda berdasarkan ketukan keyboard. Namun cara ini agak beresiko. Mengapa? karena saat anda melakukan copy, data anda akan tersimpan di clipboard. Saat ini banyak dijumpai software-software gratis yang bisa menampilkan data dalam clipboard.

[3]. Web Spoofing

Masih ingat kasus pecurian Account sejumlah nasabah Bank BCA? Ya, itulah salah satu contoh nyata dari Web spoofing. Inti dari tehnik ini ialah dengan memanfaatkan kesalahan user saat mengetikkan alamat situs pada address bar. Pada dasarnya, Web Spoofing adalah usaha untuk menipu korban agar mengira dia sedang mengakses suatu situs tertentu, padahal bukan.

Pada kasus bank BCA, pelaku membuat situs yang sangat mirip dan identik dengan situs aslinya sehingga sang korban yang terkecoh tidak akan merasa ragu mengisikan informasi sensitif seperti user name dan Passwordnya. Padahal, karena situs tersebut adalah situs tipuan, maka semua informasi berharga tadi terekam oleh webserver palsu, yaitu milik sang pelaku.

[4]. Menghadang Email

Menghadang email? Ya, dan sangat mudah untuk melakukan hal ini. Salah satu cara adalah dengan menggunakan mailsnarf yang terdapat pada utility dsniff. Cara kerja Mailsnarf adalah dengan menghadang paket data yang lewat di Internet dan menyusunnya menjadi suatu email utuh.

Dsniff dan mailsnift merupakan software bekerja atas dasar WinPcap (setara dengan libcap pada Linux) yaitu suatu library yang menangkap paket-paket data. Paket-paket yang ditangkap ini akan disimpan dalam bentuk file oleh Windump, sedangkan Dsniff dan MailSnarf bertindak lebih jauh lagi yaitu menganalisa paket-paket data ini dan menampilkan password (dsniff) atau isi email (mailsnarf).

[5]. Password Cracking

“Hacking while sleeping.” itulah ungkapan yang biasa dipakai oleh orang-orang yang melakukan password cracking. Mengapa? Karena pada umumnya dibuthkan waktu yang lama untuk melakukan pasword cracking. Bisa berjam-jam, bahkan berhari – hari! Semua itu tergantung dari target, apakah sang target menggunakan password yang umum, password memiliki panjang karakter yang tidak biasa, atau password memiliki kombinasi dengan karakter-karakter special.

Salah satu software yang biasa digunakan untuk melakukan hal ini ialah dengan mengunakan Brutus, salah satu jenis software remote password cracker yang cukup terkenal. Brutus bekerja dengan teknik dictionary attack atau bruce-force attack terhadap port-port http, POP3,ftp, telnet, dan NetBIOS.

Dictionary Attack bekerja dengan mencobakan kata-kata yang ada dalam kamus password. Sedangkan brute – force attack bekerja dengan mencobakan semua kombinasi huruf, angka, atau karakter.

Brute Force Atack bekerja sangat lambat dan membutuhkan waktu yang lama tergantung dari jenis spesifikasi komputernya dan panjang karakter passwordnya. Saat ini telah banyak situs yang menutup akses terhadap akses terhadap usaha login yang secara terus-menerus tidak berhasil.

[6]. Session Hjacking

Session hijacking dewasa ini semakin marak dikalangan para attacker. Session Hijacking biasa dilakukan dengan melakukan peniruan cookies. Jadi pada intinya, kita harus bisa meniru cookies sang korban untuk mendapatkan sesi loginnya.

Lalu bagaimana cara mendapatkan cookies sang korban?

1. Dengan analisa Cookies.

Cara ini relatif sulit dilakukan.

2. Mencuri Cokies.
Misalnya Sang Attacker ingin mendapatkan account si A. Sang Attacker bisa dengan mudah membuat semacam script Java Script yang disisipkan dalam email untuk dikirim ke korban.Saat korban membuka email itu, tanpa sadar cookiesnya akan dicuri dan direkam ke suatu webserver dengan memanfaatkan suatu script PHP.

Belakangan ini yang paling sering menjadi incaran adalah account Friendster. Ada yang menyisipkan suatu scipt lewat testimonial, ada yang menyisipkannya di profilnya sendiri untuk mencuri cookies sang korban dan lain sebagainya. Saya memiliki tips untuk ini:

1. Jangan menggunakan browser Internet Explorer

Saat ingin membuka profil orang lain, jangan menggunakan Internet Explorer. Catat alamat profil yang ingi anda lihat,logout terlebih dahulu dari account anda dan bersihkan semua cookies, baru kemudian bukalah profil Friendster tujuan.

2. Periksa Source CODEnya

Ketika menerima testimonial, periksa terlebih dahulu source codenya. Apakah disana terdapat script asing atau kata-kata yang identik dengan pembajakan seperti :

“HACKED”, “DEFACED”, “OWNED”.. dll..

Jika ragu-ragu……. reject ajah..

3. LogOUT tiba-tiba.

Waspada ketika tanpa suatu alasan yang jelas tiba-tiba anda logout dengan sendirinya dari account anda. Saat anda diminta memasukkan username dan password, lihat dulu addressbar anda! apakan anda sedang berada di situs yang semestinya atau tidak. Periksa source code halaman tersebut.Lihat pada form action, kemana informasi anda nantinya akan dikirim.

Sebenarnya session hijacking bisa dicegah jika saja sang penyedia layanan memperhatikan hal-hal berikut:

1. Menetapkan session identifier yang unik
2. Menetapkan sistem identifier berpola acak
3. Session identifier yang independen
4. Session identifier yang bisa dipetakan dengan koneksi

client side.

Fenomena lain adalah, hingga saat artikel ini diterbitkan, ternyata masih banyak dijumpai para user yang tidak melakukan sign out setelah membuka accountnya. Dengan demikian, orang lain yang mengunakan komputer itu dan membuka website yang sama dengan yang telah dibuka oleh orang pertama akan otomatis login ke account sang korban.

[7]. Menjadi Proxy Server

Kita bisa mengumpulkan informasi dengan menjadi proxy server bagi korban untuk dapat berselancar. Dengan menjadi proxy server, seluruh identitas sang peselancar bisa menjadi milik kita.

[8]. Memanfaatkan Kelalaian user dalam penggunaan fiturbrowser

Setiap browser tentunya memiliki fitur yang ditujukan untuk kemudahan dan kenyamanan penggunanya dalam berselancar. Diantaranya ialah dengan adanya cache dan Password Manager.

Di Internet tentunya banyak suatu website yang isinya tidak berubah dalam beberapa hari (Contohnya spyrozone.tk nich.. hehehe Nah, untuk situs yang seperti ini cache menjadi hal yang sangat berguna. Cache akan menyimpan file-file hasil browsing sehinga nantinya jika anda berkunjung lagi ke situs tersebut browser tidak perlu lagi melakukan download untuk kedua kalinya dari server sehingga setiap halaman situs yang telah anda buka sebelumnya akan terbuka dengan lebih cepat. Semua itu biasanya diatur oleh header time to live.

Lho, bagaimana dengan situs-situs penyedia berita yang selalu up to date? Untuk site yang seperti itu, time to live-nya akan di set=0 sehinga nantinya anda akan terus melakukan download setiap kali berkunjung.

Cukup nyaman bukan? Ya, tapi ancaman mulai timbul. Cobalah kini anda jelajahi opsi-opsi yang berkaitan dengan cache pada browser anda. Tentu anda bisa menemui bahwa ada fasilitas untuk menentukan berapa besarnya file temporary yang bisa disimpan di harddisk. Cari juga lokasi dimana file-file tersebut akan disimpan.

Coba anda buka folder tersebut, anda akan menemui file-file html & file-file gambar dari site-site yang sudah anda kunjungi. Pada Browser IE, anda bisa melihat lokasi file cache dengan menjelajahi menu Tools —> Internet options —> Settings

Lalu apa yang bisa didapatkan?? toh cuma file-file “sampah”?? Hmm… sekarang coba anda copy semua file yang ada di sana ke suatu folder. Lalu bukalah salah-satu file htmlnya. Jika itu komputer publik,anda bisa mengetahui situs apa saja yang telah diakses oleh oleh orang sebelum anda.

Hmm.. hanya dengan melihat file temporary anda bahkan bisa melihat password dan dll. Banyak saya temui situs yang menyimpan password dan menampilkannya pada url. Tentunya anda juga pasti sering membacanya di berbagai tutorial.

Kebanyakan browser pada saat ini memiliki fasilitas untuk menyimpan password. Misalnya saat meggunakan Mozilla Firefox, anda pasti sering menerima kotak dialog konfirmasi yang menanyakan apakah anda ingin password anda disimpan atau tidak oleh PasswordManager. Kebanyakan user cenderung untuk memilih opsi YES, entah itu dengan penuh kesadaran atau memang mereka tidak tau ( baca: tidak mau tau) apa maksud dari kotak dialog itu.

Orang lain yang kemudian mengunakan browser itu bisa dengan sangat mudah mendapatkan password korban dengan memasuki menu Tools —> Options —> Security –> Saved password.

Contoh lain adalah fasilitas wand password yang dimiliki oleh browser Opera. Saat anda memasukkan user name dan password pada suatu form dan menekan tombol submit, opera secara default akan meminta konfirmasi kepada anda apakah anda ingin browser menyimpan id dan password anda atau tidak. Lagi dan lagi… kebanyakan netter ceroboh, mereka cenderung untuk memilih opsi “YES”.

Lalu?? Orang lain yang kemudian menggunakan browser itu bisa melihat situs apa saja yang telah diakses oleh user, arahkan browser ke situs tersebut, letakkan cursor pada form isian user name, tekan [ALT]+[ENTER] dan BOOOMM!!!! Kenapa?? Jangan kaget dulu!! Hehehe.. form login akan otomatis terisi dengan user name korban lengkap dengan passwordnya ;D (It’s fun enough..

Ini hanya sebagian kecil contoh, jelajahi fitur-firtur browser lain!

[9]. Googling

Google.com. Banyak sudah situs yang runtuh, password dan nomor – nomor kartu kredit yang dicuri akibat dari ulah orang yang menyalahgunaan kesaktiannya Dahulu, hal ini mudah dilakukan.Hanya dengan mengetikkan kata kunci tertentu yang berkaitan dengan user name dan password, anda bisa memanen ratusan password user melalui google. Tapi sekarang tampaknya anda harus gigit jari jika menggunakan cara diatas ;D

Jangan sedih dulu karena Google baru saja menelurkan produk barunya, yaitu Google Code Search. Ancaman baru mulai timbul, “si pintar” ini kini dapat meng-crawl hingga kepada archive file yang berada di public directory web server. Hati-hati yang punya kebiasaan untuk menyimpan informasi penting di dalamnya (password, dan info berharga lainnya) Sebaiknya mulai sekarang kebiasaan itu dihilangkan. Selalu proteksi folder-folder yang sensitif agar situs anda bisa hidup lebih lama. Kalo nggak… yach.. tunggu ajah ada orang yang memanfaatkan produk baru google ini untuk mengeruk informasi sensitif dari web server anda. dan jika itu sudah terjadi… maka bersiaplah.. “taman bermain” anda akan