Jumat, 29 Maret 2013

13 Tempat Edit Foto Online

Mengedit foto mungkin sudah menjadi bagian dari keperluan kita yang cukup penting. Dengan adanya berbagai platform Jaringan sosial seperti friendster, myspace, facebook dan lain sebagainya yang merupakan tempat ekspresi diri dalam berkomunitas, foto ini berfungsi sebagai media yang paling dominan. Selain itu, foto menjadi bagian yang tak terpisahkan dengan adanya teknologi selular dimana hampir kebanyakan pengguna handphone memiliki fitur kamera digital terintegrasi pada ponsel mereka. Dengan semua hal tersebut, edit foto menjadi hal yang sangat diperlukan.
Banyaknya software editor foto merepotkan, tidak mudah digunakan dan kadang tidak praktis juga harus di-install terlebih dahulu, membuat aplikasi online lebih memiliki banyak kelebihan untuk urusan edit foto ini, karena memiliki banyak keefisienan dan kemudahan. Hal ini juga didukung oleh banyaknya tempat penyimpanan foto online yang membuat orang lebih suka menyimpan foto secara online dibandingkan mengumpulkannya pada hard disk yang sangat beresiko hilang. Berikut review singkat tentang 10+ website penyedia layanan editor foto secara online.
1. XMG IMage
Editor gambar ini tidak hanya mentediakan editor foto online tetapi juga image hosting(tempat penyimpanan gambar online) yang mencakup crop, rotasi dan semua dasar-dasar lainnya, dan juga fitur-fitur bagus seperti image enhancement.
2.Phixr
Aplikasi ini merupakan editor foto yang cukup bagus dengan kemiripan banyak fitur seperti photoshop bahkan lebih, seperti photoshop elements. Aplikasi ini memiliki beberapa filter bagus yang keren dan juga efek (efek pop art dapat melakukan beberapa hal menarik) dan mudah digunakan tentunya, selain itu anda bisa mengimpor gambar dari flickr, fotopic, photobucket, picasa, smugmug dan webshots dan juga dari berbagai url dan hard drive lokal. Jika anda telah selesai mengeditnya, anda bisa menyimpannya pada format, JPG, PNG, PDF, GIF atau OCR (text recognition). Kemudian anda bisa meng-emailnya atau menguploadnya pada berbagai image hosting di atas dan juga buzznet, costco, dropshots, fotolog, imageshack atau live journal.
3. Pixenate
Aplikasi ini merupakan editor gambar untuk berbagai tujuan dan bisa anda gunakan untuk mengedit foto pada hard drive atau gambar yang telah ada. Pixenate ini memiliki fitur zooming, enhancing dan cropping, resizing, whitening, red eye, sepia dan banyak lagi. Anda bisa menguploadnya pada flickr atau menyimpannya pada local computer. Aplikasi ini sangat mudah digunakan dan praktis.
4. Pixer.us
Pixer ini memiliki berbagai fitur dasar yang anda harapkan dari editor foto online termasuk pengubah ukuran, rotasi gambar, cropping, pencahayaan dan ketajaman warna, saturasi warna dan lain sebagainya. Selain itu anda bisa menemukan efek warna seperti sepia, greyscale, invert dan lain sebagainya, juga special effect seperti "jitter", "wood" dan "oil painting".
5. Cellsea
Editor foto online ini memiliki hampir semua dasar seperti rotasi, resize, crop dan lain sebagainya dan juga mengkoreksi defisiensi pada foto, mengubah foto menjadi lukisan cat, distort foto, dan efek blur professional. Anda bisa mengupload gambar dari PC, url gambar, halaman web atau dari google search, atau menggunakan sampel gambar yang telah disediakan. UI ini sangat user-friendly dan memiliki antarmuka yang sangat intuitif. Perlengkapan spesial efeknya bekerja sangat baik.
6. Graphita
Graphita ini lebih dari hanya sekedar editor foto menarik, tetapi juga memiliki banyak kelebihan dibandingkan editor foto professional atau semi-professional, dengan banyak pilihan yang mudah dipahami dan digunakan.
7. Fauxto
Editor foto online ini memilik antarmuka yang sangat mirip dengan photoshop.
8. Online Photo Tool
Disini anda bisa mengedit gambar yang diambil dari hard drive anda dan juga gambar-gambar lain yang ada di internet.
9. MyImager
Anda bisa mengupload gambar dari komputer anda atau dari manapun di web dan mengeditnya gratis dengan ratusan fitur dan filter yang tersedia.
10. SnipShot
Disini anda bisa mengedit foto dari hard drive, akun webshots atau flickr dalam satu tempat dan menyimpannya kembali pada tempat-tempat tersebut.
11. Picture2Life
Disini anda bisa mengedit gambar yang tersedia di internet atau hard disk anda, selain itu anda juga bisa mengimpor gambar dari situs sharing photo populer.
12. Preloadr
Editor foto dengan fungsi manipulasi gambar yang sangat bagus ini terhubung dengan akun flickr.
13. Picnik
Editor foto ini memiliki berbagai fitur menarik yang terhubung pada banyak situs penyimpanan foto.

Cara Cepat Membuat Blog Terkenal



Ada ratusan atau ribuan blog yang dibuat tiap harinya, jutaan blog juga sudah ada, lalu bagaimana cara mempopulerkan blog kita? Ada beberapa tips yang bisa digunakan untuk membuat blog kita terkenal

1. Daftarkan ke google,
Ini disebabkan hampir semua orang yang ingin mencari informasi di google, caranya buka http://www.google.com/addurl, isikan alamat blog anda pada kolom yang disediakan, lalu isi kolom komentar dengan konten blog anda.

2. Daftarkan ke blog Directory
Blog direktory adalah situs yang secara otomatis akan mengirim data blog dan posting-posting anda ke berbagai search engine. Beberapa blog direktory yang terkenal antara lain : http://technoratii.com, http://feeburner.com, dan http://bloggerdigger.com

3. Blog Walking.
Berkunjung ke blog orang lain, kasih komentar di buku tamu atau taq board mereka. Jangan lupa tinggalkan jejak yang baik, catatkan nama blog anda pada komentar anda, pasti mereka akan berkunjung balik ke blog anda.

4. Tukar Link
Jika ada teman atau kenalan yang mempunyai blog, ajak dia untuk bertukar link atau alamat blog. Link URL anda di blog dia, dan jangan lupa juga memasukan link blog teman anda di blog anda. Dalam dunia blog, list ini juga disebut dengan istilah BLOGROLL. Blogroll ini salah satu penyebab cepatnya popularitas blog di seluruh dunia, berbuat baik juga tidak dilarang di blog, dengan sukarela masukan blog yang menurut anda pantas masuk.

5. Posting
Lakukan aktifitas posting teratur, lebih baik tiap hari ada posting, karena akan membuat pembaca blog anda mencari tahu postingan terbaru.

6. Cantumkan alamat blog anda di signature email.
Ini cara otomatis agar anda tidak menuliskan alamat blog anda ke setiap orang, cukup sekali atur. Nama anda akan terkirim ke mana-mana.

Cara Mendapatkan Uang dari Blog

Sebuah blog bisa menghasilkan uang, tentu banyak blogger yang sudah membuktikannya. Dari hobi menulis dan berbagi ide dan pengalaman di blog bisa mendapatkan penghasilan bukanlah hal yang mustahil. Karena sudah banyak terbukti hanya gara-gara ngeblog mendapatkan penghasilan yang tidak sedikit.

Pada dasarnya jika dilihat cara mendapatkan (penghasilan) dari blog, ada 2 cara. Yaitu secara langsung dan tidak langsung. Kita bahas yang secara tidak langsung terlebih dahulu, maksudnya adalah karena gara-gara rajin ngeblog orang tersebut bisa mendapatkan uang. Contoh yang sukses adalah Raditya Dika, yang berawal dari menulis di blognya dengan tulisan yang jenaka, dia bisa menjadi seleb blog yang kemudian merambah ke dunia nyata.

Tentu masih banyak lagi blogger yang berhasil mendapatkan materi dari kegiatan yang membutuhkan ide kreatif ini. Karena tulisan-tulisan yang menariknya di suatu bidang tertentu dia bisa diundang menjadi pembicara, blogger yang hobby traveling bisa menuliskan pengalamannya di blog dan menjadikan buku. Biasanya blogger yang memiliki kreativitas tinggi, dan mampu membuat konten yang unik di blognya bisa menjadi terkenal dan yang secara langsung dan tidak langsung bisa mendapatkan uang gara-gara ngeblog.

Cara Mendapatkan Uang dari Blog

Kemudian cara mendapatkan uang dari blog secara langsung. Cara ini banyak dipakai oleh kebanyakkan blogger. Yang dimaksud adalah, dengan memanfaatkan dengan menyediakan ruang (space) dari blognya untuk menampilkan iklan atau mengikuti lomba blog. Berikut adalah beberapa cara untuk mendapatkan uang dari blog secara langsung tersebut:
  1. Menambahkan iklan di blog. Dengan banyak tulisan (konten) yang sudah kita buat dan publikasikan di blog bisa mendatangkan traffick atau pengunjung. Sehingga blog kita bisa untuk menampilkan iklan. Dari mana orang mau memasang iklan di blog kita? Tidak usah khawatir, kita bisa memanfaatkan pihak ketiga, biasanya blogger memasang iklan dari agency iklan online, semisal ada; kliksaya.com, kumpulblogger.com, adsensecamp.com, sitti.co.id, idblognetwork.com dan Google Adsense. Jumlah uang yang didapatkan dari blog, dihitung berdasarkan jumlah klik iklan yang ditampilkan atau dikenal dengan istilah PPC (Pay Per Click).
  2. Mengikuti lomba blog. Dunia blogging semakin ramai, dan banyak kegiatan-kegiatan online yang memanfaatkan blog. Salah satu yang bisa kita manfaatkan untuk mendapatkan uang dari blog adalah dengan mengikuti lomba blog. Semakin hari semakin banyak lomba blog yang berhadiah cukup lumayan. Lomba blog biasanya ada 2 jenis, yaitu lomba blog untuk SEO dan kreativitas menulis. Kebanyakan lomba yang diselenggarakan adalah jenis lomba blog yang menutut kreativitas blogger dalam menulis. 
Jadi jika ada pertanyaan, Apakah dengan ngeblog bisa mendapatkan uang? Jawabnya bisa. Lalu, bagaimana cara mendapatkan uang dari blog? Ada berbagai cara, berdasarkan pengalaman dan pengamatan, di atas adalah cara-cara mendapatkan uang (penghasilan) dari blog. Apakah blogger bisa dijadikan profesi tetap untuk mendapatkan penghasilan? Hanya sedikit yang berani dan mau, tidak tahu ke depannya bagaimana, tetapi konten tetap bisa memiliki nilai jual.

Tergantung motivasi apa yang mendasari dalam ngeblog, yang jelas kreativitas, keunikan menjadi penting. Jika kita menganggap ngeblog adalah sebagai hobi, kegiatan sampingan, passion (kesukaan) kita, ya jalani saja dengan sungguh-sungguh dan dengan hati. Kalau pun kita bisa mendapatkan uang dari blog, itulah bonusnya, kalau pun tidak mendapatkan juga tidak akan mengurangi semangat ngeblog.

Minggu, 24 Maret 2013

8 Software Mengembalikan File yang Terhapus

Menyambung artikel tentang software data recovery, berikut merupakan software gratis untuk mengembalikan file yang terhapus. Diantaranya adalah PCInspector File Recovery, Smart Recovery, Recuva, Pandora, TOKIWA, Free Undelete, Glary Undelete dan Restoration.

1. PCInspector File Recovery
PCInspector File Recovery dapat mengembalikan data dari FAT dan NTFS bahkan saat boot sector mengalami kerusakan sekalipun. Dengan software ini, sobat juga dapat meyimpan file hasil recovery seperti foto, gambar, video, lagu, arsip pada network drives.
Download PCInspector File Recovery

2. PCInspector Smart Recovery
Software ini memang didesain khusus untuk kartu memori, mampu mengembalikan data dengan tipe file .jpg | .tif | .amr | .bmp | .gif | Canon .crw | RICOH .raw | Fuji .raf | Olympus .orf (E-XX) | Olympus .orf (C5050) | Nokia 3gp | Kodak .dcr | Minolta .mrw | Nikon .nef (D1H/D1X) | Nikon .nef (D2H/D2X) | Nikon .nef (E5000/E5700) | Sigma - Foveon .x3f | mp4 | QuickTime mov (Konica Minolta).
Download PCInspector Smart Recovery

3. Recuva
Recuva nerupakan free windows utility untuk merestore file yang tidak sengaja terhapus dari komputer baik. Software gratis ini sangat mudah digunakan dan user friendly. Recuva memiliki banyak fitur canggih. Recuva dapat recover data dari Hard Disk, External Drives (USB Drives, Flashdisk, dll). Bahkan Recuva dapat mengembalikan data dari iPod. Recuva bekerja pada sistem operasi Windows, 32 bit ataupun 64 bit.
Download Recuva

4. Pandora Recovery
Pandora Recovery dapat mengembalikan file yang terhapus secara permanen dari Recycle Bin. Software ini memiliki opsi pencarian yang powerfull yang juga memungkinkan untuk ditampilkannya preview pada file gambar maupun tulisan. Pandora juga memiliki fitur Surface Scan Mode yang dapat membantu memulihkan data pada partisi yang rusak ataupun terformat.
Download Pandora Recovery

5. TOKIWA DataRecovery
Merupakan software recovery file yang sangat sederhana sekali, namun efektif. Dengan ukuran hanya 420KB ini sobat dapat mengembalikan file yang terhapus dari hard disk, memory cards, usb drives dan media ekternal lainnya.
Download TOKIWA DataRecovery

6. Free Undelete
Merupakan program mengembalikan file lainnya yang sederhana. Ukuran besar file instalannya juga sangat kecil, hanya 1MB. Free Undelete support NTFS 1.0, NTFS 2.0, FAT12, FAT16 dan FAT32. Software ini dapat bekerja baik pada semua versi Windows seperti Vista, Xp, dll.
Download Free Undelete

7. Glary Undelete
Glary Undelete juga sangat mudah digunakan. Glary Undelete dapat mengembalikan file yang terhapus dari Recycle Bin, DOS Windows, ataupun dari Windows Explorer. Program ini support recovery file untuk hard drive, floppy dan media eksternal lainnya.
Download Glary Undelete

8. Restoration
Restoration adalah software recovery gratis yang simple dan mudah digunakan. Bahkan untuk menggunakannya, sobat tidak perlu menginstalnya. Restoration dapat mengembalikan file yang terhapus dari hard disk, kartu memori, usb drives dan media penyimpanan eksternal lainnya.
Download Restoration

Sabtu, 09 Juni 2012

Belajar Melaui Video

Internet merupakan  sumber belajar yang menyediakan berbagai media pembelajaran yang melimpah dan tidak akan pernah habis. Disamping berbagai artikel, e-book, gambar, simulasi komputer tentang materi pelajaran fisika, di sana juga terdapat ribuan video baik tentang materi pelajaran fisika dan fenomena fisika sehari-hari maupun bagaimana cara mempelajarinya.
Salah satu kendala di dalam kita mengakses dan browsing video fisika adalah kecilnya kecepatan akses internet sehingga tidak mampu menayangkan video yang sudah didapatkan. Salah satu solusinya adalah mendownload terlebih dahulu video yang diinginkan baru kemudian kita putar secara offline dan bahkan dapat digunakan di dalam pembelajaran di kelas.
Bagi yang belum tahu cara download video di Youtube, berikut ini kami sampaikan caranya:
1. Buka website Youtube di www.youtube.com
2. Cari video yang diinginkan dengan menggunakan mesin pencari yang sudah tersedia
3. Kalau sudah mendapatkan video yang diinginkan klik kiri alamat url video tersebut di Subscribe (ada di sebelah kanan)
cara download
4. Kemudian klik kanan untuk mengcopy-nya
copy
5. Buka website KEEPVID di www.keepvid.com
vivid
6. Kemudian masukkan alamat url video tadi dengan mengklik ruang alamat url dan klik kanan lalu pilih paste.
paste
7. Klik download. Jika berhasil maka akan ada tampilan sebagai berikut:
tampilan

8. Klik kanan  tepat di atas kata download (pilih yang atas atau yang bawah) kemudian pilih Save Link As
download
9. Akan muncul pilihan folder dan nama file, kemudian pilihlah sesuai selera Anda, lalu klik Save
10.Kalau Anda berhasil, menu download akan aktif dan proses pendownload-an akan terlihat seperti berikut!
proses
11.Untuk memutar video tersebut dapat digunakan Media Player Clasic yang sudah include di dalam software K-Lite Codec Pack yang dapat diunduh di sini
media player
OK, Selamat mencoba dan sukses selalu!
NB:
Kami sudah mengumpulkan beberapa video fisika di blog ini dan  silahkan buka halaman Video Fisika
Versi Pdf dari tulisan ini dapat didownload di sini


Selasa, 24 April 2012

HACK FACEBOOK PAKE FAKE LOGIN

Malam ini gue mau ajak facebook\'er buat belajar hacking facebook. Namun tidak menggunakan software facebook freezer melainkan meng-hack facebook dengan fake login atau halaman login palsu untuk mendapatkan username dan password facebook si korban. Cara hack meng-hack ini sebenarnya merupakan cara jadul yang dilakukan para hacker. Tapi ampuh lho ! Penasaran ? Mau ?
 
 Hacking facebook dengan fake login :
 
 1. Buatlah akun dengan mendaftar di webhosting gratisan yang mendukung/support PHP. Seperti :
 
 - Ripway
 - Fileave, dll
 
 2. Download Script Fake Login disini. (file.rar)
 
 3. Extrak file tersebut dan simpan/upload di satu direktori di webhosting yang telah anda daftar, contoh http://NamaAnda.fileave.com/facebook/. 3 file tersebut yaitu :
 
 - Index.html
 - logs.php
 - logs.txt
 
 4. Buatlah email palsu dengan memberikan embel-embel admin facebook tujuannya agar si korban percaya. contoh :
 
 admin_facebook@yahoo.com / admin.facebook.gmail.com / admin.fb@plasa.com
 
 5. Terus download isi pesan untuk email palsu disini. (file.doc)
 
 6. Buka isi file tersebut. Lalu ganti nama Cinta yang berwarna merah dengan nama anda dan ganti alamat_email_anda@gmail.com yang berwarna merah dengan alamat email palsu anda. Terus pada URL :
 
 
 Yang berwarna biru ganti dengan URL halaman fake login yang telah anda buat. contoh :
 
 
 7. Setelah semuanya anda edit, segera kirim isi pesan tersebut ke alamat email si korban .. Alamat email + password si korban akan datang sendirinya ke email palsu anda kalau si korban ketipu ... hehehe
 
 Puas ? Kalau belum, facebook\'er bisa klik disini untuk hacking facebook dengan keylogger !!! Mau ?
 
 Untuk menghindarinya, anda bisa klik disini dan disini.
 
 
 JANGAN DICOBA UNTUK MENGHACK FACEBOOK TEMAN...
 
sumber :
 
 
 
 

Sabtu, 21 April 2012

Bebagai Cara Membajak Password

[1]. Social Engineering
Social Engineering adalah nama suatu tehnik pengumpulan informasi dengan memanfaatkan celah psikologi korban. Atau mungkin boleh juga dikatakan sebagai 'penipuan' Sosial Engineering membutuhkan kesabaran dan kehati-hatian agar sang korban tidak curiga. Kita dituntut untuk kreatif dan mampu berpikiran seperti sang korban.
Social Engineering merupakan seni 'memaksa' orang lain untuk melakukan sesuatu sesuai dengan harapan atau keinginan anda. Tentu saja 'pemaksaan' yang dilakukan tidak secara terang-terangan atau diluar tingkah laku normal yang biasa dilakukan sang korban. Manusia cenderung untuk percaya atau mudah terpengaruh terhadap orang yang memiliki nama besar, pernah (atau sedang berusaha) memberikan pertolongan, dan memiliki kata-kata atau penampilan yang meyakinkan. Hal ini sering dimanfaatkan pelaku social engineering untuk menjerat korbannya. Seringkali sang pelaku membuat suatu kondisi agar kita memiliki semacam ketergantungan kepadanya.Ya, tanpa kita sadari dia mengkondisikan kita dalam suatu masalah dan membuat ( seolah – olah hanya ) dialah yang bisa mengatasi masalah itu. Dengan demikian,tentu kita akan cenderung untuk menuruti apa yang dia instruksikan tanpa merasa curiga.
Sosial Engineering adakalanya menjadi ancaman serius. Memang sepertinya tidak ada kaitan dengan teknologi, namun sosial engineering tetap layak diwaspadai karena bisa berakibat fatal bagi sistem anda. Why?? Karena bagaimanapun juga suatu komputer tetap saja tidak bisa lepas dari manusia. Ya, tidak ada satu sistem komputerpun di muka bumi ini yang bisa lepas dari campur tangan manusia. sehebat apapun pertahanan anda, jika anda sudah dikuasai oleh attacker melalui social engineering, maka bisa jadi anda sendirilah yang membukakan jalan masuk bagi sang attacker.

[2]. KeyLogger
KeyLogger adalah software yang dapat merekam aktivitas user. Hasil rekaman itu biasa disimpan berupa teks atau gambar. KeyLogger bekerja berdasarkan ketukan keyboard user. Aplikasi ini mampu mengenali form-form sensitif seperti form password misalnya.
Ada cara aman untuk menghindari keyloger:
1. Gunakan password dengan karakter special seperti !@#$%^&*(){}[]. Kebanyakan keyloger akan mengabaikan karakter ini sehingga sang pelaku (pemasang keyloger) tidak akan mendapatkan password anda yang sebenarnya.
2. Persiapkan password dari rumah, simpan dalam bentuk teks. Saat ingin memasukkan password, tingal copy-paste ajah. Keyloger akan membaca password anda berdasarkan ketukan keyboard. Namun cara ini agak beresiko. Mengapa? karena saat anda melakukan copy, data anda akan tersimpan di clipboard. Saat ini banyak dijumpai software-software gratis yang bisa menampilkan data dalam clipboard.

[3]. Web Spoofing
Masih ingat kasus pecurian Account sejumlah nasabah Bank BCA? Ya, itulah salah satu contoh nyata dari Web spoofing. Inti dari tehnik ini ialah dengan memanfaatkan kesalahan user saat mengetikkan alamat situs pada address bar. Pada dasarnya, Web Spoofing adalah usaha untuk menipu korban agar mengira dia sedang mengakses suatu situs tertentu, padahal bukan.
Pada kasus bank BCA, pelaku membuat situs yang sangat mirip dan identik dengan situs aslinya sehingga sang korban yang terkecoh tidak akan merasa ragu mengisikan informasi sensitif seperti user name dan Passwordnya. Padahal, karena situs tersebut adalah situs tipuan, maka semua informasi berharga tadi terekam oleh webserver palsu, yaitu milik sang pelaku.

[4]. Menghadang Email
Menghadang email? Ya, dan sangat mudah untuk melakukan hal ini. Salah satu cara adalah dengan menggunakan mailsnarf yang terdapat pada utility dsniff. Cara kerja Mailsnarf adalah dengan menghadang paket data yang lewat di Internet dan menyusunnya menjadi suatu email utuh.
Dsniff dan mailsnift merupakan software bekerja atas dasar WinPcap (setara dengan libcap pada Linux) yaitu suatu library yang menangkap paket-paket data. Paket-paket yang ditangkap ini akan disimpan dalam bentuk file oleh Windump, sedangkan Dsniff dan MailSnarf bertindak lebih jauh lagi yaitu menganalisa paket-paket data ini dan menampilkan password (dsniff) atau isi email (mailsnarf).

[5]. Password Cracking
'Hacking while sleeping.' itulah ungkapan yang biasa dipakai oleh orang-orang yang melakukan password cracking. Mengapa? Karena pada umumnya dibuthkan waktu yang lama untuk melakukan pasword cracking. Bisa berjam-jam, bahkan berhari – hari! Semua itu tergantung dari target, apakah sang target menggunakan password yang umum, password memiliki panjang karakter yang tidak biasa, atau password memiliki kombinasi dengan karakter-karakter special.
Salah satu software yang biasa digunakan untuk melakukan hal ini ialah dengan mengunakan Brutus, salah satu jenis software remote password cracker yang cukup terkenal. Brutus bekerja dengan teknik dictionary attack atau bruce-force attack terhadap port-port http, POP3,ftp, telnet, dan NetBIOS.
Dictionary Attack bekerja dengan mencobakan kata-kata yang ada dalam kamus password. Sedangkan brute – force attack bekerja dengan mencobakan semua kombinasi huruf, angka, atau karakter.
Brute Force Atack bekerja sangat lambat dan membutuhkan waktu yang lama tergantung dari jenis spesifikasi komputernya dan panjang karakter passwordnya. Saat ini telah banyak situs yang menutup akses terhadap akses terhadap usaha login yang secara terus-menerus tidak berhasil.

[6]. Session Hjacking
Session hijacking dewasa ini semakin marak dikalangan para attacker. Session Hijacking biasa dilakukan dengan melakukan peniruan cookies. Jadi pada intinya, kita harus bisa meniru cookies sang korban untuk mendapatkan sesi loginnya.
Lalu bagaimana cara mendapatkan cookies sang korban?
1. Dengan analisa Cookies.
Cara ini relatif sulit dilakukan.
2. Mencuri Cokies.
Misalnya Sang Attacker ingin mendapatkan account si A. Sang Attacker bisa dengan mudah membuat semacam script Java Script yang disisipkan dalam email untuk dikirim ke korban.Saat korban membuka email itu, tanpa sadar cookiesnya akan dicuri dan direkam ke suatu webserver dengan memanfaatkan suatu script PHP.
Belakangan ini yang paling sering menjadi incaran adalah account Friendster. Ada yang menyisipkan suatu scipt lewat testimonial, ada yang menyisipkannya di profilnya sendiri untuk mencuri cookies sang korban dan lain sebagainya. Saya memiliki tips untuk ini:
1. Jangan menggunakan browser Internet Explorer
Saat ingin membuka profil orang lain, jangan menggunakan Internet Explorer. Catat alamat profil yang ingi anda lihat,logout terlebih dahulu dari account anda dan bersihkan semua cookies, baru kemudian bukalah profil Friendster tujuan.
2. Periksa Source CODEnya
Ketika menerima testimonial, periksa terlebih dahulu source codenya. Apakah disana terdapat script asing atau kata-kata yang identik dengan pembajakan seperti :
'HACKED', 'DEFACED', 'OWNED'.. dll..
Jika ragu-ragu……. reject ajah..
3. LogOUT tiba-tiba.
Waspada ketika tanpa suatu alasan yang jelas tiba-tiba anda logout dengan sendirinya dari account anda. Saat anda diminta memasukkan username dan password, lihat dulu addressbar anda! apakan anda sedang berada di situs yang semestinya atau tidak. Periksa source code halaman tersebut.Lihat pada form action, kemana informasi anda nantinya akan dikirim.
Sebenarnya session hijacking bisa dicegah jika saja sang penyedia layanan memperhatikan hal-hal berikut:
1. Menetapkan session identifier yang unik
2. Menetapkan sistem identifier berpola acak
3. Session identifier yang independen
4. Session identifier yang bisa dipetakan dengan koneksi
client side.
Fenomena lain adalah, hingga saat artikel ini diterbitkan, ternyata masih banyak dijumpai para user yang tidak melakukan sign out setelah membuka accountnya. Dengan demikian, orang lain yang mengunakan komputer itu dan membuka website yang sama dengan yang telah dibuka oleh orang pertama akan otomatis login ke account sang korban.
[7]. Menjadi Proxy Server
Kita bisa mengumpulkan informasi dengan menjadi proxy server bagi korban untuk dapat berselancar. Dengan menjadi proxy server, seluruh identitas sang peselancar bisa menjadi milik kita.

[8]. Memanfaatkan Kelalaian user dalam penggunaan fiturbrowser


Setiap browser tentunya memiliki fitur yang ditujukan untuk kemudahan dan kenyamanan penggunanya dalam berselancar. Diantaranya ialah dengan adanya cache dan Password Manager.
Di Internet tentunya banyak suatu website yang isinya tidak berubah dalam beberapa hari (Contohnya spyrozone.tk nich.. hehehe Nah, untuk situs yang seperti ini cache menjadi hal yang sangat berguna. Cache akan menyimpan file-file hasil browsing sehinga nantinya jika anda berkunjung lagi ke situs tersebut browser tidak perlu lagi melakukan download untuk kedua kalinya dari server sehingga setiap halaman situs yang telah anda buka sebelumnya akan terbuka dengan lebih cepat. Semua itu biasanya diatur oleh header time to live.
Lho, bagaimana dengan situs-situs penyedia berita yang selalu up to date? Untuk site yang seperti itu, time to live-nya akan di set=0 sehinga nantinya anda akan terus melakukan download setiap kali berkunjung.
Cukup nyaman bukan? Ya, tapi ancaman mulai timbul. Cobalah kini anda jelajahi opsi-opsi yang berkaitan dengan cache pada browser anda. Tentu anda bisa menemui bahwa ada fasilitas untuk menentukan berapa besarnya file temporary yang bisa disimpan di harddisk. Cari juga lokasi dimana file-file tersebut akan disimpan.
Coba anda buka folder tersebut, anda akan menemui file-file html & file-file gambar dari site-site yang sudah anda kunjungi. Pada Browser IE, anda bisa melihat lokasi file cache dengan menjelajahi menu Tools — Internet options — Settings
Lalu apa yang bisa didapatkan?? toh cuma file-file 'sampah'?? Hmm… sekarang coba anda copy semua file yang ada di sana ke suatu folder. Lalu bukalah salah-satu file htmlnya. Jika itu komputer publik,anda bisa mengetahui situs apa saja yang telah diakses oleh oleh orang sebelum anda.
Hmm.. hanya dengan melihat file temporary anda bahkan bisa melihat password dan dll. Banyak saya temui situs yang menyimpan password dan menampilkannya pada url. Tentunya anda juga pasti sering membacanya di berbagai tutorial.
Kebanyakan browser pada saat ini memiliki fasilitas untuk menyimpan password. Misalnya saat meggunakan Mozilla Firefox, anda pasti sering menerima kotak dialog konfirmasi yang menanyakan apakah anda ingin password anda disimpan atau tidak oleh PasswordManager. Kebanyakan user cenderung untuk memilih opsi YES, entah itu dengan penuh kesadaran atau memang mereka tidak tau ( baca: tidak mau tau) apa maksud dari kotak dialog itu.
Orang lain yang kemudian mengunakan browser itu bisa dengan sangat mudah mendapatkan password korban dengan memasuki menu Tools — Options — Security – Saved password.
Contoh lain adalah fasilitas wand password yang dimiliki oleh browser Opera. Saat anda memasukkan user name dan password pada suatu form dan menekan tombol submit, opera secara default akan meminta konfirmasi kepada anda apakah anda ingin browser menyimpan id dan password anda atau tidak. Lagi dan lagi… kebanyakan netter ceroboh, mereka cenderung untuk memilih opsi 'YES'.
Lalu?? Orang lain yang kemudian menggunakan browser itu bisa melihat situs apa saja yang telah diakses oleh user, arahkan browser ke situs tersebut, letakkan cursor pada form isian user name, tekan [ALT]+[ENTER] dan BOOOMM!!!! Kenapa?? Jangan kaget dulu!! Hehehe.. form login akan otomatis terisi dengan user name korban lengkap dengan passwordnya (It's fun enough..
Ini hanya sebagian kecil contoh, jelajahi fitur-firtur browser lain!

[9]. Googling
Google.com. Banyak sudah situs yang runtuh, password dan nomor – nomor kartu kredit yang dicuri akibat dari ulah orang yang menyalahgunaan kesaktiannya Dahulu, hal ini mudah dilakukan.Hanya dengan mengetikkan kata kunci tertentu yang berkaitan dengan user name dan password, anda bisa memanen ratusan password user melalui google. Tapi sekarang tampaknya anda harus gigit jari jika menggunakan cara diatas
Jangan sedih dulu karena Google baru saja menelurkan produk barunya, yaitu Google Code Search. Ancaman baru mulai timbul, 'si pintar' ini kini dapat meng-crawl hingga kepada archive file yang berada di public directory web server. Hati-hati yang punya kebiasaan untuk menyimpan informasi penting di dalamnya (password, dan info berharga lainnya) Sebaiknya mulai sekarang kebiasaan itu dihilangkan. Selalu proteksi folder-folder yang sensitif agar situs anda bisa hidup lebih lama. Kalo nggak… yach.. tunggu ajah ada orang yang memanfaatkan produk baru google ini untuk mengeruk informasi sensitif dari web server anda. dan jika itu sudah terjadi… maka bersiaplah.. 'taman bermain' anda akan diambil alih olehnya..

[10] Phising
Phising , adalah tindakan memperoleh informasi pribadi seperti User ID, PIN, nomor rekening, nomor kartu kredit Anda secara tidak sah. Informasi ini kemudian akan dimanfaatkan oleh pihak penipu untuk mengakses rekening, melakukan penipuan kartu kredit atau memandu nasabah untuk melakukan transfer ke rekening tertentu dengan iming-iming hadiah
Aksi ini semakin marak terjadi. Tercatat secara global, jumlah penipuan bermodus phising selama Januari 2005 melonjak 42% dari bulan sebelumnya. Anti-Phishing Working Group (APWG) dalam laporan bulanannya, mencatat ada 12.845 e-mail baru dan unik serta 2.560 situs palsu yang digunakan sebagai sarana phishing.
Selain terjadi peningkatan kuantitas, kualitas serangan pun juga mengalami kenaikan. Artinya, situs-situs palsu itu ditempatkan pada server yang tidak menggunakan protokol standar sehingga terhindar dari pendeteksian
Bagaimana phishing dilakukan?
Teknik umum yang sering digunakan oleh penipu adalah sebagai berikut:
  • Penggunaan alamat e-mail palsu dan grafik untuk menyesatkan Nasabah sehingga Nasabah terpancing menerima keabsahan e-mail atau web sites. Agar tampak meyakinkan, pelaku juga seringkali memanfaatkan logo atau merk dagang milik lembaga resmi, seperti; bank atau penerbit kartu kredit. Pemalsuan ini dilakukan untuk memancing korban menyerahkan data pribadi, seperti; password, PIN dan nomor kartu kredit
  • Membuat situs palsu yang sama persis dengan situs resmi.atau . pelaku phishing mengirimkan e-mail yang berisikan link ke situs palsu tersebut.
  • Membuat hyperlink ke web-site palsu atau menyediakan form isian yang ditempelkan pada e-mail yang dikirim.