Tampilkan postingan dengan label cara. Tampilkan semua postingan
Tampilkan postingan dengan label cara. Tampilkan semua postingan

Sabtu, 30 Agustus 2014

Cara Menghilangkan Jerawat Secara Alami

Jerawat atau acne adalah salahsatu penyakit kulit yang banyak diderita oleh kaum remaja, sebelum melanjutkan ke "tips menghilangkan jerawat" dari kulit wajah, tentunya kita harus mengetahui dari mana sih jerawat itu timbul? 


Penyebab timbulnya jerawat itu sendiri kemungkinan dari perubahan hormonal yang dapat merangsang kelenjar minyak pada kulit wajah, pada perempuan biasanya perubahan hormonal terjadi saat mentruasi, kehamilan atau karena pemakaian pil KB dan stress.

Berikut adalah penyebab-penyebab timbulnya jerawat :

1. Produksi minyak berlebih 
Jerawat muncul bukan hanya karena kulit kotor, tapi karena minyak berlebih juga bisa, produksi minyak berlebih yang berkolaborasi dengan bakteri dikulit sehingga menimbulkan jerawat.

2. Sel-sel kulitmati 
Jerawat tidak hanya menyerang kulit wajah, tetapi jerawat juga bisa menyerang kulit bagian punggung, dada, lengan atas, dll. Ini disebabkan karena minyak berlebih bertumpuk dengan sel-sel kulit mati yang biasanya menyebabkan bintik-bintik hitam atau putih.

3. Bakteri 

4. Kosmetik 

5. Obat-obatan 


Cara menghilangkan jerawat secara umum 

a. Selalu mengusahakan agar kulit wajah selalu bersih 
b. Menghindari kosmetik rias saat tidur, lebih baik basuh muka saja menggunakan sabun sebelum tidur 
c. Memilih kosmetik yang tidak berbahaya bagi pengguna kosmetik 


Tips cara mengatasi jerawat menggunakan air 

Air memang memiliki fungsi yang sangat penting dalam kehidupan ini, coba bayangkan apabila tidak ada air dimuka bumi ini, weh weh weh, apa jadinya dunia ini, salah satu manfaat air akan kita gunakan terapkan sebagai cara mengatasi jerawat pada kulit wajah, cara-caranya adalah sbb: 

1. Air hangat, air hangat akan sangat berguna untuk kulit wajah kita, apalagi saat cuaca dingin, pasti ogah banget kalau disuruh mandi menggunakan air dingin, hee basuhan air hangat pada wajah kita dapat melembabkan kulit wajah serta memberi oksigen pada kulit wajah tersebut, uap air hangat juga dapat membuka pori-pori pada kulit wajah, sehingga kotoran-kotoran yang menyumbat posri-pori kulit wajah kita bisa keluar, ini bisa diterapkan dengan cara memasukan air hangat kedalam wadah kecil yang sekiranya cukup untuk wajah kita, selanjutnya dekatkan wajah kita kedalam wadah tersebut supaya uap dari air tersebut dapat menerpa kulit wajah kita 

2. Setelah itu, jangan dulu-dulu pergi, manfaatkan juga air dinginnya, setelah menguapi kulit wajah menggunakan air hangat, selanjutnya basuhlah muka kita menggunakan air dingin, ini berguna untuk menutup pori-pori kulit wajah kita, air dingin juga berfungsi untuk menyegarkan kulit wajah, dan menyamarkan warna kemerahan dari jerawat. 

Selamat mencoba sobat, semoga jerawatnya cepat sembuh.. sumber

Kamis, 28 Agustus 2014

Cara Membuat Huruf Awal Besar Bergaya Koran

Banyak sekali para blogger yang huruf awalnya seperti koran...
apa itu Cara Membuat Huruf Awal Besar / Bergaya Koran ??
Wah saya bingung gan.. ^^ . itu tidak masalah... coba agan lihat posting ini Pasti Huruf B nya besar
Banyak  <<--- SEPERTI ITU LAH KIRA - KIRA ^_^
Nah Langsung aja ya tutorial nya ..
Cekidotttt.......

  1. Login ke akun blog agan
  2. Pilih blog yang diinginkan gaya seperti koran 
  3. Klik RANCANGAN
  4. Klik Edit HTML
  5. Conteng/Centang Expand Template Widget
  6. Cari Kode </head>
  7. Nah Pastekan kode berikut sebelum kode </head> 


<style type="text/css">
span.dropcap{
float:left;
margin-right:5px;
font-size:3em;
vertical-align:text-top;
}
</style>


SIMPAN TEMPLATE !



Saat menulis post, tambahkan tag <span class="dropcap"> dan </span> di kanan dan kiri huruf pertama artikel kamu.
Contoh penulisan:

<span class="dropcap">A</span> pakah anda tau dengan Drop cap,jika anda lihat di Microsoft Word,di MS Word ada sebuah fasilitas yang bisa digunakan untukmembuat huruf besar di awal kalimat,yaitu Drop cap.efek Drop cap dapat dijadikan sebagai salah satu alternatif agar postingan pada blog anda terlihat lebih menarik dan bergaya seperti majalah atau koran.seperti pada postingan ini huruf A diawal kalimat lebih besar dibandingkan huruf yang lainnya,lalu bagaimanajika kita ingin menerapkan hal serupa.

Contoh hasilnya akan seperti ini   Apakah sobat tau dengan Drop cap,jika sobat lihat di Microsoft Word,di MS Word ada sebuah fasilitas yang bisa digunakan untukmembuat huruf besar di awal kalimat,yaitu Drop cap.efek Drop cap dapat dijadikan sebagai salah satu alternatif agar postingan pada blog anda terlihat lebih menarik dan bergaya seperti majalah atau koran.seperti pada postingan ini huruf A diawal kalimat lebih besar dibandingkan huruf yang lainnya,lalu bagaimanajika kita ingin menerapkan hal serupa


…Semoga Bermanfaat… !.Semoga Sukses.! .send komentar ya.

Sabtu, 15 Maret 2014

10 Cara Aman Cari Jodoh di Internet



Mencari pasangan di dunia maya? Mengapa tidak. Di zaman serba canggih ini, urusan jodoh sah-sah saja diusahakan melalui internet. Sudah bertebaran situs jodoh online, atau memanfaatkan social media yang ada. Hanya tentu saja harus waspada dengan kemungkinan para predator dunia maya atau penjahat cyber.
Bagaimana ya agar bisa mencari jodoh di internet dengan aman? Apakah bisa menekan risiko bertemu dengan cybercriminal atau orang yang memanfaatkan kita di dunia maya? Ini ada 10 tips praktis:

1. Pilih layanan jodoh yang bereputasi

Jika ingin bergabung dengan layanan jodoh online, carilah yang bisa dipercaya dan punya reputasi. Dengan demikian bisa meminimalisir bertemu dengan pihak tak bertanggungjawab. Carilah rekomendasi melalui teman, atau tanyalah pada orang yang sudah memanfaatkan situs tersebut. Lakukan googling dengan keyword nama layanan tersebut, sehingga akan didapat referensi berguna. Jangan lupa juga membaca baik-baik aturan mainnya, dan bagaimana mereka menjaga privasi anggotanya.

2. Hati-hati dengan foto Anda

Jangan pakai foto yang provokatif untuk didisplai di profil Anda, sebab bisa dimanfaatkan pihak tertentu. Selain itu foto yang terlalu vulgar dan menggoda hanya akan membuat imej Anda buruk.

3. Jangan mudah diidentifikasi

Alamat rumah, tempat kerja, nomor telepon, sebisa mungkin jangan terpampang di profil Anda secara terang-terangan. Gunakan sistem pengiriman pesan yang disediakan situs yang bersangkutan. Cukup melalui fasilitas itu saja Anda saling berkiriman pesan dengan teman Anda. Jangan juga memajang nama lengkap, sebab bisa dengan mudah dilacak.

4. Realistis dalam membaca profil orang

Jangan mudah percaya atau terhanyut fantasi saat ada lawan jenis yang membuatmu kagum dengan profilnya. Ajak dia berinteraksi lebih jauh tapi tetap menjaga jarak, dan jangan terlalu berharap. Realistislah jika ia tak sesuai harapan, daripada menyesal di kemudian hari. Blok dan stop komunikasi kalau ia bersikap tidak sopan.

5. Kopdar dengan aman

Saat copy darat atau kopdar dengan salah satu "kandidat", usahakan berada di tempat publik yang aman. Pastikan ada yang tahu Anda akan bertemu dengan siapa dan di mana, agar mereka bisa mengontak Anda jika terjadi sesuatu. Jika ada hal yang tidak menyenangkan saat kopdar, laporkan ke pengelola situs jodoh. Begitu kandidat yang Anda jumpai menyimpan banyak kebohongan, tinggalkan dia.

6. Anda bisa pergi kapan Anda mau

Andai kopdar tak berjalan sesuai harapan, tak perlu ragu untuk tegas menyatakan bahwa ia bukan tipe Anda. Stop semua bentuk komunikasi dengan dia, daripada membuang waktu dan energi.

7. Pelan-pelan saja

Merasa bertemu orang yang tepat? Tak perlu terburu-buru mengajaknya berkomitmen. Ingat, internet penuh dengan predator yang siap memangsa mereka yang lengah. Beri dia waktu untuk membuktikan kebenaran identitas, maksud baik, dan sebagainya.

8. Laporkan para scammer dan predator segera

Sedang apes karena kandidat Anda ternyata penipu alias scammer dan penjahat cyber alias predator? Segera laporkan mereka yang pengelola situs.

9. Dimintai uang? Laporkan

Motif ekonomi sering menjadi alasan mengapa ada scammer dan predator. Jika teman kencan Anda meminjam atau bahkan meminta uang atau materi lain, maka jelas motofnya motif ekonomi. Laporkan segera sebelum semakin bertambah parah.

10. Merasa terancam? Ambil jalur hukum

Bukan tak mungkin bertemu psikopat atau kriminal akut di dunia maya, lalu berlanjut ke dunia nyata. Biasanya mereka tak akan menyerah begitu saja jika ditolak. Andai ada ancaman atau bahkan kekerasan, segera laporkan pihak berwenang, dan jangan ragu ajukan tuntutan hukum.
 
 
sumber

Jumat, 21 Februari 2014

Cara Mengubah Android Menjadi iPhone dengan Aplikasi Ini

Jika Anda sedang bosan dengan tampilan user interface di smartphone Android Anda dan ingin mengubahnya menjadi mirip iPhone, silakan baca terus artikel ini.

Salah satu keunggulan perangkat Android, yaitu dapat dengan leluasa dikustomisasi oleh para penggunanya. Termasuk mengganti tampilan user interface-nya dengan tampilan yang lebih segar lagi.

Seiring meluncurnya sistem operasi mobile terbaru besutan Apple, yakni iOS 7, banyak developer yang menyediakan launcher untuk mengubah smartphone Android Anda agar memiliki tampilan serupa iOS di iPhone.

Tidak perlu repot mencari-cari di toko aplikasi online Google Play Store dengan resiko memilih aplikasi malware, di sini kami ulas enam launcher untuk Android yang bertemakan iOS, termasuk elemen user interface ala iOS 7:

iOS 7 Theme for Hi Launcher


Aplikasi launcher besutan developer Hi Dev Studio ini menghadirkan tema terbaru dari iOS, yakni iOS 7. Anda bisa dapatkan iOS 7 Theme for Hi Launcher ini di tautan berikut.

iOS 7 Lockscreen Parallax HD


Tiruan sempurna iOS 7 bisa Anda temukan dengan menginstal iOS 7 Lockscreen Parallax HD di smartphone Android Anda. Anda bahkan akan menjumpai fitur baru iOS 7 yakni toolbar Control Center.

Tapi perlu diperhatikan bahwa launcher ini hanya akan mengubah lockscreen sehingga Anda perlu mengombinasikannya dengan launcher lain untuk mendapatkan tampilan detail serupa iOS 7.

Unduh aplikasinya di sini.

jbOS7

Dengan launcher ini Anda akan mendapati smartphone Android menyerupai iPhone dengan detail pada tampilan iOS 7. Anda juga akan mendapatkan tambahan dua screen untuk Weather dan Calendar.

Untuk menggunakan jbOS7 di perangkat Android, Anda terlebih dahulu dianjurkan untuk melakukan instal Nova Launcher.

Fake iPhone 5

Seperti namanya, launcher ini akan menjadikan ponsel Android Anda seperti iPhone 5 yang dirilis Apple tahun lalu. Jika tidak begitu suka dengan desain ‘flat’ ala iOS 7, launcher ini menjadi pilihan tepat Anda karena masih menawarkan desain ‘mewah’ ala iOS 6.

Menurut sang developer, The Big Byte, launcher ini paling pas dipakai di ponsel Android Samsung Galaxy series, tetapi bukan berarti tidak bisa dipakai di ponsel Android merek lain.

Unduh aplikasinya di sini.

Rabu, 12 Februari 2014

Jumat, 06 Desember 2013

Cara Mendapatkan info Pemilik Website mendeteksi Pemilik website


melihat perkembangan internet saat ini begitu  sangat pesatnya seiring Jumlah website di internet juga semakin banyak hampir tiap hari ada saja website yang update. Kadang kita
penasaran dan ingin tahu siapa sih pemilik sebuah website dan bagaimana legalitas website tersebut, contoh jika anda ingin belanja di internet weh,,, pasti bisa ko asal anda teliti melihat apakah website tersebut

Kamis, 28 November 2013

Cara Karyawan SPBU NAKAL Menipu Anda Saat Mengisi Bensin

 

Mungkin selama ini Anda tidak mengetahui atau Anda tidak sadar permainan yg menguntungkan dari pihak pom bensin.

Setiap Anda mengisi bahan bakar kendaraan Anda baik premium/solar/pertamax di pom bensin, Anda pasti pernah melihat karyawan yg memegang heandel katup selang yg dimasukan ke lubang tangki kendaraan Anda. Mereka mengalihkan perhatian Anda dgn cara memberikan sugesti ke Anda agar melihat angka di mesin pom tsb, dgn secara tidak sadar Anda akan melihat angka tsb sampai selesai.

Itu lah ilmu hypnosis dasar yg dlakukan oleh pihak pom bensin. Sampai-sampai Anda tidak memperhatikan handle tangan yg dtekan & dilepas kemudian ditekan & dilepas lagi saat pengisian bahan bakar tsb.

Kenapa dibuat seperti itu krn bahan bakar yg keluar tertahan & masuk kembali kedalam mesin tsb, hebatnya angka-angka dimesin tsb tidak akan berputar berbalik & pada saat selesai dgn jumlah pembelian bahan bakar karyawan cepat-cepat menghentikan dgn mengunci handle tsb.
Maka dari itu sudsh banyak pom bensin diluar negri yg negara maju, tempat pengisian bahan bakar pengemudinya sendiri yg bebas mengisi sesuai jumlah nominal yg dia tekan, dgn menggunakan kartu seperti ex/kartu vocher saja.

Buat Anda yg sudah mengetahui jgn mau dibodohi karyawan tsb, harus berani mengucapkan :
Tolong hendle jgn dmainkan
Tolong sampai tetes terakhir dari selang heandle karena selang mesin tsb lumayan panjang, ada sekitar satu sampai dua liter didalam selang tsb blm lagi hendle katub yg dimainkan.

Berikut ulah para karyawan nakal di SPBU yang telah terungkap aparat terkait

Awas ! jika anda membeli bensin di setiap SPBU, teliti terlebih dahulu apa bener meteran mesin benar-benar sesuai takaran bila tidak berarti SPBU tersebut curang.

Belang para karyawan SPBU terungkap setelah Polsek Gubeng, menangkap 9 pelaku pencurian bensin yang dilakukan di SPBU Jl Raya Nginden dibekuk. Tujuh pelaku diantaranya adalah karyawan SPBU itu.

Masing-maisng Aditya Bagus Indratama (22) warga Jl Nginden Kota II, M Saiful (21) warga Jl Lebak Indah Utara I, Dani Nova Irawan (22) warga Desa/Kec Socah Bangkalan, Bayu Whiradi Putra (19) Jl Wonokusumo Jaya XV, Toni Hermawan (24) Jl dr Wahidin Lawang Malang, Syam Hendri Efendi (26) warga Jl Rungkut Lor X, Lukman Dwi Saputro (18) warga Desa Gemenggeng Nganjuk, Misli (41) warga Jl Mulyorejo utara, dan Arif Prasetyo (20) Jl Mulyorejo.

“Pencurian bensin ini dilakukan para karyawan SPBU dengan cara mengeluarkan premium dari nozle dengan menekan perlahan tuas tak sampai penuh,” jelasn AKP Alfian Nurrizal, Kapolsek Gubeng, Senin (07/11).

Meski tuas yang ditekan tak penuh, namun aliran bensin dan meteran tetap jalan sehingga konsumen tak tahu jika dicurangi. Adapun sisa bensin itu kemudian ditampung ke jerigen untuk dijual ilegal dan sembunyi. Karyawan itu lalu menjual bensin kepada Misli seharga Rp 4000 per liter. Pencurian bensin dilakukan sebanyak 30 liter.

“Dari pengakuan Misli, mereka sudah 10 kali menjual bensin. Dari situ, Misli menjual ke konsumen Rp 5000 per liter,” tandas Alfian.




Baca juga 7 Ikan TerAneh Di Dunia

sumber :http://tidakmenarik.wordpress.com/2012/02/02/beginilah-karyawan-spbu-nakal-menipu-anda-saat-mengisi-bensin/

Kamis, 21 November 2013

Inilah Cara yang Dipakai Hacker Untuk Membobol Sistem !!

Ada banyak cara untuk mendapatkan suatu password. Beberapa diantaranya tidak membutuhkan keahlian khusus. Berikut adalah cara-cara yang paling umum dan paling sering digunakan :
[1]. Social Engineering
[2]. KeyLogger
[3]. Web Spoofing
[4]. Menghadang Email
[5]. Password Cracking
[6]. Session Hijacking
[7]. Menjadi Proxy Server
[8]. Memanfaatkan Kelalaian User dalam Penggunaan FiturBrowser
[9]. Googling

ide gue sih gini, kalo kamu?? UNIK | GOKIEL | ANEH | TIPS | SEX EDU | MODEL SEKSI | MISTERI | GAIRAH MALAM

[1]. Social Engineering

Social Engineering adalah nama suatu tehnik pengumpulan informasi dengan memanfaatkan celah psikologi korban. Atau mungkin boleh juga dikatakan sebagai ‘penipuan’ Sosial Engineering membutuhkan kesabaran dan kehati-hatian agar sang korban tidak curiga. Kita dituntut untuk kreatif dan mampu berpikiran seperti sang korban.

Social Engineering merupakan seni ‘memaksa’ orang lain untuk melakukan sesuatu sesuai dengan harapan atau keinginan anda. Tentu saja ‘pemaksaan’ yang dilakukan tidak secara terang-terangan atau diluar tingkah laku normal yang biasa dilakukan sang korban. Manusia cenderung untuk percaya atau mudah terpengaruh terhadap orang yang memiliki nama besar, pernah (atau sedang berusaha) memberikan pertolongan, dan memiliki kata-kata atau penampilan yang meyakinkan. Hal ini sering dimanfaatkan pelaku social engineering untuk menjerat korbannya. Seringkali sang pelaku membuat suatu kondisi agar kita memiliki semacam ketergantungan kepadanya.Ya, tanpa kita sadari dia mengkondisikan kita dalam suatu masalah dan membuat ( seolah – olah hanya ) dialah yang bisa mengatasi masalah itu. Dengan demikian,tentu kita akan cenderung untuk menuruti apa yang dia instruksikan tanpa merasa curiga.

Sosial Engineering adakalanya menjadi ancaman serius. Memang sepertinya tidak ada kaitan dengan teknologi, namun sosial engineering tetap layak diwaspadai karena bisa berakibat fatal bagi sistem anda. Why?? Karena bagaimanapun juga suatu komputer tetap saja tidak bisa lepas dari manusia. Ya, tidak ada satu sistem komputerpun di muka bumi ini yang bisa lepas dari campur tangan manusia. sehebat apapun pertahanan anda, jika anda sudah dikuasai oleh attacker melalui social engineering, maka bisa jadi anda sendirilah yang membukakan jalan masuk bagi sang attacker.

[2]. KeyLogger

KeyLogger adalah software yang dapat merekam aktivitas user. Hasil rekaman itu biasa disimpan berupa teks atau gambar. KeyLogger bekerja berdasarkan ketukan keyboard user. Aplikasi ini mampu mengenali form-form sensitif seperti form password misalnya.

Ada cara aman untuk menghindari keyloger:
1. Gunakan password dengan karakter special seperti !@#$%^&*(){}[]. Kebanyakan keyloger akan mengabaikan karakter ini sehingga sang pelaku (pemasang keyloger) tidak akan mendapatkan password anda yang sebenarnya.

2. Persiapkan password dari rumah, simpan dalam bentuk teks. Saat ingin memasukkan password, tingal copy-paste ajah. Keyloger akan membaca password anda berdasarkan ketukan keyboard. Namun cara ini agak beresiko. Mengapa? karena saat anda melakukan copy, data anda akan tersimpan di clipboard. Saat ini banyak dijumpai software-software gratis yang bisa menampilkan data dalam clipboard.

[3]. Web Spoofing


Masih ingat kasus pecurian Account sejumlah nasabah Bank BCA? Ya, itulah salah satu contoh nyata dari Web spoofing. Inti dari tehnik ini ialah dengan memanfaatkan kesalahan user saat mengetikkan alamat situs pada address bar. Pada dasarnya, Web Spoofing adalah usaha untuk menipu korban agar mengira dia sedang mengakses suatu situs tertentu, padahal bukan.

Pada kasus bank BCA, pelaku membuat situs yang sangat mirip dan identik dengan situs aslinya sehingga sang korban yang terkecoh tidak akan merasa ragu mengisikan informasi sensitif seperti user name dan Passwordnya. Padahal, karena situs tersebut adalah situs tipuan, maka semua informasi berharga tadi terekam oleh webserver palsu, yaitu milik sang pelaku.

[4]. Menghadang Email

Menghadang email? Ya, dan sangat mudah untuk melakukan hal ini. Salah satu cara adalah dengan menggunakan mailsnarf yang terdapat pada utility dsniff. Cara kerja Mailsnarf adalah dengan menghadang paket data yang lewat di Internet dan menyusunnya menjadi suatu email utuh.

Dsniff dan mailsnift merupakan software bekerja atas dasar WinPcap (setara dengan libcap pada Linux) yaitu suatu library yang menangkap paket-paket data. Paket-paket yang ditangkap ini akan disimpan dalam bentuk file oleh Windump, sedangkan Dsniff dan MailSnarf bertindak lebih jauh lagi yaitu menganalisa paket-paket data ini dan menampilkan password (dsniff) atau isi email (mailsnarf).

[5]. Password Cracking

‘Hacking while sleeping.’ itulah ungkapan yang biasa dipakai oleh orang-orang yang melakukan password cracking. Mengapa? Karena pada umumnya dibuthkan waktu yang lama untuk melakukan pasword cracking. Bisa berjam-jam, bahkan berhari – hari! Semua itu tergantung dari target, apakah sang target menggunakan password yang umum, password memiliki panjang karakter yang tidak biasa, atau password memiliki kombinasi dengan karakter-karakter special.

Salah satu software yang biasa digunakan untuk melakukan hal ini ialah dengan mengunakan Brutus, salah satu jenis software remote password cracker yang cukup terkenal. Brutus bekerja dengan teknik dictionary attack atau bruce-force attack terhadap port-port http, POP3,ftp, telnet, dan NetBIOS.

Dictionary Attack bekerja dengan mencobakan kata-kata yang ada dalam kamus password. Sedangkan brute – force attack bekerja dengan mencobakan semua kombinasi huruf, angka, atau karakter. !!

Brute Force Atack bekerja sangat lambat dan membutuhkan waktu yang lama tergantung dari jenis spesifikasi komputernya dan panjang karakter passwordnya. Saat ini telah banyak situs yang menutup akses terhadap akses terhadap usaha login yang secara terus-menerus tidak berhasil.

[6]. Session Hjacking

Session hijacking dewasa ini semakin marak dikalangan para attacker. Session Hijacking biasa dilakukan dengan melakukan peniruan cookies. Jadi pada intinya, kita harus bisa meniru cookies sang korban untuk mendapatkan sesi loginnya.
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgtNNPkx56sNb3ocZUQ2Xxc3gbgYu4tXrXwThygKhY5BtK-DpLzgMvq9AKSKYyAkHdLi71qKk_K1weHcOlyuGf0d7xs6kgrVfkzCFJC2C3IHjSwI1TA8nBG4eZj4taZ6T7hbp8iHoxY9pQ/s1600/hacker.gif

Lalu bagaimana cara mendapatkan cookies sang korban?

1. Dengan analisa Cookies.
Cara ini relatif sulit dilakukan.
2. Mencuri Cokies.
Misalnya Sang Attacker ingin mendapatkan account si A. Sang Attacker bisa dengan mudah membuat semacam script Java Script yang disisipkan dalam email untuk dikirim ke korban.Saat korban membuka email itu, tanpa sadar cookiesnya akan dicuri dan direkam ke suatu webserver dengan memanfaatkan suatu script PHP.

Belakangan ini yang paling sering menjadi incaran adalah account Friendster. Ada yang menyisipkan suatu scipt lewat testimonial, ada yang menyisipkannya di profilnya sendiri untuk mencuri cookies sang korban dan lain sebagainya. Saya memiliki tips untuk ini: !!

1. Jangan menggunakan browser Internet Explorer
Saat ingin membuka profil orang lain, jangan menggunakan Internet Explorer. Catat alamat profil yang ingi anda lihat,logout terlebih dahulu dari account anda dan bersihkan semua cookies, baru kemudian bukalah profil Friendster tujuan.

2. Periksa Source CODEnya
Ketika menerima testimonial, periksa terlebih dahulu source codenya. Apakah disana terdapat script asing atau kata-kata yang identik dengan pembajakan seperti :

‘HACKED’, ‘DEFACED’, ‘OWNED’.. dll..
Jika ragu-ragu…….!! reject ajah..

3. LogOUT tiba-tiba.
Waspada ketika tanpa suatu alasan yang jelas tiba-tiba anda logout dengan sendirinya dari account anda. Saat anda diminta memasukkan username dan password, lihat dulu addressbar anda! apakan anda sedang berada di situs yang semestinya atau tidak. Periksa source code halaman tersebut.Lihat pada form action, kemana informasi anda nantinya akan dikirim.
Sebenarnya session hijacking bisa dicegah jika saja sang penyedia layanan memperhatikan hal-hal berikut:

1. Menetapkan session identifier yang unik
2. Menetapkan sistem identifier berpola acak
3. Session identifier yang independen
4. Session identifier yang bisa dipetakan dengan koneksi client side.
Fenomena lain adalah, hingga saat artikel ini diterbitkan, ternyata masih banyak dijumpai para user yang tidak melakukan sign out setelah membuka accountnya. Dengan demikian, orang lain yang mengunakan komputer itu dan membuka website yang sama dengan yang telah dibuka oleh orang pertama akan otomatis login ke account sang korban.
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhsIx9V5Sjh111_ntSQ6dXUpYKvFrfL7Oq-tM_XT7xBWSDg-cs0VPLR30vbs6HY4eECklZ5tY5lfpDwMEXBGPtpZR6FkwZkfvxqZrYCuB0s14iqo7-UhdGPkQLewwAaNvMyiv83HLcnrJQ/s1600/9074717_ksnlsf090801100839.jpg

[7]. Menjadi Proxy Server

Kita bisa mengumpulkan informasi dengan menjadi proxy server bagi korban untuk dapat berselancar. Dengan menjadi proxy server, seluruh identitas sang peselancar bisa menjadi milik kita.


[8]. Memanfaatkan Kelalaian user dalam penggunaan fitur browser

Setiap browser tentunya memiliki fitur yang ditujukan untuk kemudahan dan kenyamanan penggunanya dalam berselancar. Diantaranya ialah dengan adanya cache dan Password Manager.

Di Internet tentunya banyak suatu website yang isinya tidak berubah dalam beberapa hari (Contohnya spyrozone.tk nich.. hehehe Nah, untuk situs yang seperti ini cache menjadi hal yang sangat berguna. Cache akan menyimpan file-file hasil browsing sehinga nantinya jika anda berkunjung lagi ke situs tersebut browser tidak perlu lagi melakukan download untuk kedua kalinya dari server sehingga setiap halaman situs yang telah anda buka sebelumnya akan terbuka dengan lebih cepat. Semua itu biasanya diatur oleh header time to live.

Lho, bagaimana dengan situs-situs penyedia berita yang selalu up to date? Untuk site yang seperti itu, time to live-nya akan di set=0 sehinga nantinya anda akan terus melakukan download setiap kali berkunjung.

Cukup nyaman bukan? Ya, tapi ancaman mulai timbul.!! Cobalah kini anda jelajahi opsi-opsi yang berkaitan dengan cache pada browser anda. Tentu anda bisa menemui bahwa ada fasilitas untuk menentukan berapa besarnya file temporary yang bisa disimpan di harddisk. Cari juga lokasi dimana file-file tersebut akan disimpan.

Coba anda buka folder tersebut, anda akan menemui file-file html & file-file gambar dari site-site yang sudah anda kunjungi. Pada Browser IE, anda bisa melihat lokasi file cache dengan menjelajahi menu Tools — Internet options — Settings

Lalu apa yang bisa didapatkan?? toh cuma file-file ‘sampah’?? Hmm… sekarang coba anda copy semua file yang ada di sana ke suatu folder. Lalu bukalah salah-satu file htmlnya. Jika itu komputer publik,anda bisa mengetahui situs apa saja yang telah diakses oleh oleh orang sebelum anda.

Hmm.. hanya dengan melihat file temporary anda bahkan bisa melihat password dan dll. Banyak saya temui situs yang menyimpan password dan menampilkannya pada url. Tentunya anda juga pasti sering membacanya di berbagai tutorial.

Kebanyakan browser pada saat ini memiliki fasilitas untuk menyimpan password. Misalnya saat meggunakan Mozilla Firefox, anda pasti sering menerima kotak dialog konfirmasi yang menanyakan apakah anda ingin password anda disimpan atau tidak oleh PasswordManager. Kebanyakan user cenderung untuk memilih opsi YES, entah itu dengan penuh kesadaran atau memang mereka tidak tau ( baca: tidak mau tau) apa maksud dari kotak dialog itu.

Orang lain yang kemudian mengunakan browser itu bisa dengan sangat mudah mendapatkan password korban dengan memasuki menu Tools — Options — Security – Saved password.

Contoh lain adalah fasilitas wand password yang dimiliki oleh browser Opera. Saat anda memasukkan user name dan password pada suatu form dan menekan tombol submit, opera secara default akan meminta konfirmasi kepada anda apakah anda ingin browser menyimpan id dan password anda atau tidak. Lagi dan lagi… kebanyakan netter ceroboh, mereka cenderung untuk memilih opsi ‘YES’.

Lalu?? Orang lain yang kemudian menggunakan browser itu bisa melihat situs apa saja yang telah diakses oleh user, arahkan browser ke situs tersebut, letakkan cursor pada form isian user name, tekan [ALT]+[ENTER] dan BOOOMM!!!! Kenapa?? Jangan kaget dulu!! Hehehe.. form login akan otomatis terisi dengan user name korban lengkap dengan passwordnya !!

Ini hanya sebagian kecil contoh, jelajahi fitur-firtur browser lain!!!

[9]. Googling

Google.com. Banyak sudah situs yang runtuh, password dan nomor – nomor kartu kredit yang dicuri akibat dari ulah orang yang menyalahgunaan kesaktiannya Dahulu, hal ini mudah dilakukan.Hanya dengan mengetikkan kata kunci tertentu yang berkaitan dengan user name dan password, anda bisa memanen ratusan password user melalui google. Tapi sekarang tampaknya anda harus gigit jari jika menggunakan cara diatas

Jangan sedih dulu karena Google baru saja menelurkan produk barunya, yaitu Google Code Search. Ancaman baru mulai timbul, ‘si pintar’ ini kini dapat meng-crawl hingga kepada archive file yang berada di public directory web server. Hati-hati yang punya kebiasaan untuk menyimpan informasi penting di dalamnya (password, dan info berharga lainnya) Sebaiknya mulai sekarang kebiasaan itu dihilangkan. Selalu proteksi folder-folder yang sensitif agar situs anda bisa hidup lebih lama. Kalo nggak… yach.. tunggu ajah ada orang yang memanfaatkan produk baru google ini untuk mengeruk informasi sensitif dari web server anda. dan jika itu sudah terjadi… maka bersiaplah.. ‘taman bermain’ anda akan diambil alih olehnya..


http://www.klikunic.com/2011/09/beragam-cara-yang-dipakai-hacker-untuk.html