<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>RESTAVA &#187; Hack and Crack</title>
	<atom:link href="http://restava.wordpress.com/category/hack-and-crack/feed/" rel="self" type="application/rss+xml" />
	<link>http://restava.wordpress.com</link>
	<description>Kuingin Indonesiaku Maju</description>
	<lastBuildDate>Thu, 20 Aug 2009 15:26:20 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>id</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='restava.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/db495da63a7d3a95d144a35d98fd9016?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>RESTAVA &#187; Hack and Crack</title>
		<link>http://restava.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://restava.wordpress.com/osd.xml" title="RESTAVA" />
		<item>
		<title>Brute Force Attack&#124;Perkiraan Lamanya Cracking Dengan Berbagai Kombinasi</title>
		<link>http://restava.wordpress.com/2009/04/25/brute-force-attackperkiraan-lamanya-cracking-dengan-berbagai-kombinasi/</link>
		<comments>http://restava.wordpress.com/2009/04/25/brute-force-attackperkiraan-lamanya-cracking-dengan-berbagai-kombinasi/#comments</comments>
		<pubDate>Sat, 25 Apr 2009 14:12:02 +0000</pubDate>
		<dc:creator>restava</dc:creator>
				<category><![CDATA[Hack and Crack]]></category>
		<category><![CDATA[brute force attack]]></category>
		<category><![CDATA[cracking]]></category>
		<category><![CDATA[password]]></category>

		<guid isPermaLink="false">http://restava.wordpress.com/?p=483</guid>
		<description><![CDATA[Apa Itu Brute Force Attack?
Secara sederhana, menebak password dengan mencoba semua kombinasi karakter yang mungkin. Brute force attack digunakan untuk menjebol akses ke suatu host (server/workstation/network) atau kepada data yang terenkripsi. Metode ini dipakai para cracker untuk mendapatkan account secara tidak sah, dan sangat berguna untuk memecahkan enkripsi. Enkripsi macam apapun, seperti Blowfish, AES, DES, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=restava.wordpress.com&blog=2515137&post=483&subd=restava&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><strong>Apa Itu Brute Force Attack?</strong></p>
<p>Secara sederhana, menebak password dengan mencoba semua kombinasi karakter yang mungkin. Brute force attack digunakan untuk menjebol akses ke suatu host (server/workstation/network) atau kepada data yang terenkripsi. Metode ini dipakai para cracker untuk mendapatkan account secara tidak sah, dan sangat berguna untuk memecahkan enkripsi. Enkripsi macam apapun, seperti Blowfish, AES, DES, Triple DES dsb secara teoritis dapat dipecahkan dengan brute-force attack. Pemakaian password sembarangan, memakai password yang cuma sepanjang 3 karakter, menggunakan kata kunci yang mudah ditebak, menggunakan password yang sama, menggunakan nama, memakai nomor telepon, sudah pasti sangat tidak aman. Maka dari itu, saya igin memberitahukan sedikit masalah mengenai bahaya teknik brute force pada anda.</p>
<p><strong>Berapa lama prosesnya?</strong></p>
<p>Dengan menggunakan metode ini, password pasti akan diperoleh. Masalahnya, berapa lama waktu yang diperlukan seorang cracker untuk memperoleh password dengan beraneka kombinasi? Saya ingin memberikan sedikit gambaran tentang beberapa hasil bechmark untuk tiap kombinasi brute force attack. Berikut hasil diperoleh dari penggunaan software Password Calculator, yang mampu mencocokkan 500.000 kata per detik.</p>
<p><strong>Tabel 1, mencocokkan password &lt;=4 karakter</strong></p>
<table border="1" cellspacing="0" cellpadding="4" width="100%">
<col width="128"></col>
<col width="128"></col>
<tbody>
<tr valign="top">
<td width="50%">Lowercase</td>
<td rowspan="3" width="50%">
<p align="center">
<p align="center">Langsung</p>
</td>
</tr>
<tr valign="top">
<td width="50%">Uppercase</td>
</tr>
<tr valign="top">
<td width="50%">Lowercase dan uppercase</td>
</tr>
<tr valign="top">
<td width="50%">Semua karakter ASCII printable</td>
<td width="50%">
<p align="center">2 menit</p>
</td>
</tr>
</tbody>
</table>
<p><strong>Tabel 2, mencocokkan password 5 karakter</strong></p>
<table border="1" cellspacing="0" cellpadding="4" width="100%">
<col width="128"></col>
<col width="128"></col>
<tbody>
<tr valign="top">
<td width="50%">Lowercase</td>
<td width="50%">
<p align="center">Langsung</p>
</td>
</tr>
<tr valign="top">
<td width="50%">Uppercase</td>
<td width="50%">
<p align="center">2 menit</p>
</td>
</tr>
<tr valign="top">
<td width="50%">Lowercase dan uppercase</td>
<td width="50%">
<p align="center">12 menit</p>
</td>
</tr>
<tr valign="top">
<td width="50%">Semua karakter ASCII printable</td>
<td width="50%">
<p align="center">4 jam</p>
</td>
</tr>
</tbody>
</table>
<p><strong>Tabel 3, mencocokkan password 6 karakter</strong></p>
<table border="1" cellspacing="0" cellpadding="4" width="100%">
<col width="128"></col>
<col width="128"></col>
<tbody>
<tr valign="top">
<td width="50%">Lowercase</td>
<td width="50%">
<p align="center">10 menit</p>
</td>
</tr>
<tr valign="top">
<td width="50%">Uppercase</td>
<td width="50%">
<p align="center">72 menit</p>
</td>
</tr>
<tr valign="top">
<td width="50%">Lowercase dan uppercase</td>
<td width="50%">
<p align="center">10 jam</p>
</td>
</tr>
<tr valign="top">
<td width="50%">Semua karakter ASCII printable</td>
<td width="50%">
<p align="center">18 hari</p>
</td>
</tr>
</tbody>
</table>
<p><strong>Tabel 4, mencocokkan password 7 karakter</strong></p>
<table border="1" cellspacing="0" cellpadding="4" width="100%">
<col width="128"></col>
<col width="128"></col>
<tbody>
<tr valign="top">
<td width="50%">Lowercase</td>
<td width="50%">
<p align="center">4 jam</p>
</td>
</tr>
<tr valign="top">
<td width="50%">Uppercase</td>
<td width="50%">
<p align="center">43 jam</p>
</td>
</tr>
<tr valign="top">
<td width="50%">Lowercase dan uppercase</td>
<td width="50%">
<p align="center">23 hari</p>
</td>
</tr>
<tr valign="top">
<td width="50%">Semua karakter ASCII printable</td>
<td width="50%">
<p align="center">4 tahun</p>
</td>
</tr>
</tbody>
</table>
<p><strong>Tabel 5, mencocokkan password 8 karakter</strong></p>
<table border="1" cellspacing="0" cellpadding="4" width="100%">
<col width="128"></col>
<col width="128"></col>
<tbody>
<tr valign="top">
<td width="50%">Lowercase</td>
<td width="50%">
<p align="center">4 hari</p>
</td>
</tr>
<tr valign="top">
<td width="50%">Uppercase</td>
<td width="50%">
<p align="center">65 hari</p>
</td>
</tr>
<tr valign="top">
<td width="50%">Lowercase dan uppercase</td>
<td width="50%">
<p align="center">3 tahun</p>
</td>
</tr>
<tr valign="top">
<td width="50%">Semua karakter ASCII printable</td>
<td width="50%">
<p align="center">463 tahun</p>
</td>
</tr>
</tbody>
</table>
<p><strong>Tabel 6, mencocokkan password 9 karakter</strong></p>
<table border="1" cellspacing="0" cellpadding="4" width="100%">
<col width="128"></col>
<col width="128"></col>
<tbody>
<tr valign="top">
<td width="50%">Lowercase</td>
<td width="50%">
<p align="center">4 bulan</p>
</td>
</tr>
<tr valign="top">
<td width="50%">Uppercase</td>
<td width="50%">
<p align="center">6 tahun</p>
</td>
</tr>
<tr valign="top">
<td width="50%">Lowercase dan uppercase</td>
<td width="50%">
<p align="center">178 tahun</p>
</td>
</tr>
<tr valign="top">
<td width="50%">Semua karakter ASCII printable</td>
<td width="50%">
<p align="center"><strong>44530 tahun</strong></p>
</td>
</tr>
</tbody>
</table>
<p>Password dengan variasi kombinasi, ditambah panjang karakter yang =&gt;9, akan membuat password anda kuat. Sangat sulit dibobol apalagi jika anda menambahkan karakter khusus ASCII ke dalam password and seperti ♥♦♣♠. Anda bisa melihat sendiri betapa mudahnya password dengan jumlah karakter dibawah untuk dibobol. Apalagi yang hanya lowercase dan uppercase saja. Dari tabel di atas, sebaiknya anda membuat password dengan panjang key =&gt;9, dan usahakan memakai variasi karakter seperti spasi dan ASCII. Jangan pernah biarkan password anda cuma &lt;4 karakter, apalagi tidak dipassword sama sekali. Sekian, semoga bermanfaat.</p>
<p>Referensi:</p>
<p><em><strong>Saiful Huda, Sofyan Azhar R, Indra MMS</strong></em><em> &#8211; </em>Analisis Penerapan Strategi Brute Force Pada Kasus Brute Force Attack</p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/restava.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/restava.wordpress.com/483/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/restava.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/restava.wordpress.com/483/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/restava.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/restava.wordpress.com/483/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/restava.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/restava.wordpress.com/483/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/restava.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/restava.wordpress.com/483/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=restava.wordpress.com&blog=2515137&post=483&subd=restava&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://restava.wordpress.com/2009/04/25/brute-force-attackperkiraan-lamanya-cracking-dengan-berbagai-kombinasi/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/7ae2330a4d241e366e7ecc80fd31fc9e?s=96&#38;d=identicon" medium="image">
			<media:title type="html">restava</media:title>
		</media:content>
	</item>
		<item>
		<title>Cracking Password ZIP Dengan FDRLab Zip Password Tools</title>
		<link>http://restava.wordpress.com/2009/04/25/cracking-password-zip-dengan-fdrlab-zip-password-tools/</link>
		<comments>http://restava.wordpress.com/2009/04/25/cracking-password-zip-dengan-fdrlab-zip-password-tools/#comments</comments>
		<pubDate>Sat, 25 Apr 2009 14:03:39 +0000</pubDate>
		<dc:creator>restava</dc:creator>
				<category><![CDATA[Hack and Crack]]></category>
		<category><![CDATA[archive]]></category>
		<category><![CDATA[cracking password]]></category>
		<category><![CDATA[ZIP]]></category>
		<category><![CDATA[Zip Password tools]]></category>

		<guid isPermaLink="false">http://restava.wordpress.com/?p=480</guid>
		<description><![CDATA[
Seringkah anda mengarsipkan file yang beratakan di harddisk anda? Untuk merapikannya atau sekedar mengecilkan ukuran file? Tentu anda yang fanatik security akan sering memberinya password, terutama pada arsip ZIP yang penting/rahasia. Sayangnya manusia tak pernah luput dari kesalahan, lupa adalah hal yang lumrah. Banyak juga ditemukan file arsip yang didownload dari internet, terpassword. Anda tidak [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=restava.wordpress.com&blog=2515137&post=480&subd=restava&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><!-- 	 	 --></p>
<p>Seringkah anda mengarsipkan file yang beratakan di harddisk anda? Untuk merapikannya atau sekedar mengecilkan ukuran file? Tentu anda yang fanatik security akan sering memberinya password, terutama pada arsip ZIP yang penting/rahasia. Sayangnya manusia tak pernah luput dari kesalahan, lupa adalah hal yang lumrah. Banyak juga ditemukan file arsip yang didownload dari internet, terpassword. Anda tidak tahu passwordnya. Bagaimanakah menjebol password dari arsip ZIP yang terproteksi? Salah satu metodenya adalah brute force cracking, dan software yang mampu melakukannya adalah <a href="http://fdrlab.com/">FDRLab</a> Zip Password Tools.</p>
<p>Software yang berukuran hanya 710 KB (installer) ini mampu melakukan cracking password dengan metode brute-force maupun dictionary attack. Brute-force attack adalah metode penjebolan password/enkripsi dengan mencoba SEMUA kombinasi key/charset yang mungkin.  Password adalah kombinasi dari berbagai macam character, jadi untuk menjebolnya coba saja semua kombinasi satu per satu. Sedangkan dictionary attack merupakan metode yang mirip, namun bedanya adalah menggunakan kamus sebagai ganti charset. Anda bisa memaklumi kan, karena biasanya orang membuat password berdasarkan kata yang ada di kamus. Seperti victim, strife, betrayal, vandalism, dll. Dapatkan kamusnya ZPT dari <a href="http://www.zip-password-cracker.com/dictionaries.html%20">daftar kamus</a>. Sayangnya ZPT ini merupakan software demo, jadi anda harus membayar lisensi untuk bisa menggunakan fitur penuhnya. Dalam versi demo ini, kemampuan ZPT dibatasi hanya mampu melakukan brute-force untuk password max. 4 karakter saja.  Juga dictiaonary attack mode tidak bisa dijalankan. Mohon maaf karena saya belum menemukan software lain yang lisensinya free, jadi untuk latihan mari coba software ini dulu. Download Zip Password Tool dari <a href="http://www.zip-password-cracker.com/download.html" target="_blank">Download</a>.</p>
<p>Berikut fitur ZPT yang sebaiknya anda ketahui:</p>
<table border="0" cellspacing="0" cellpadding="0" width="640">
<col width="640"></col>
<tbody>
<tr>
<td width="640">
<ul>
<li>Menerima Zip-archives yang dibuat memakai software lain</li>
<li>Self-extracting Zip-archives (SFX) juga diterima</li>
<li>Mendukung Zip archives yang dienkripsi memakai metode 				berikut:
<ul>
<li>Standard Zip 2.0 encryption</li>
<li>128-, 196- dan 256-bit AES encryption</li>
</ul>
</li>
<li>Mendukung metode pencarian password berikut:
<ul>
<li>Brute-force attack</li>
<li>Dictionary based attack</li>
</ul>
</li>
<li>Dukungan untuk Custom charset Brute-force attack (special 				characters dan simbol negara tertentu juga didukung)</li>
<li>Ekstra case changes untuk dictionary passwords</li>
<li>Assignment of Min and Max password length</li>
<li>Progress bar untuk saat password recovery berlangsung</li>
<li>User interface yang bagus</li>
<li>Dukungan penuh install/uninstall</li>
</ul>
</td>
</tr>
</tbody>
</table>
<p>Requirement ZPT tidak rumit, hanya memerlukan Windows 98, Me, NT 4, 200, 2003, XP atau Vista.</p>
<p>Untuk latihan cracking password ZIP ini, silakan buat dahulu sebuah file zip dengan tool archiving seperti IZArc atau lainnya. Enkriplah dengan metode AES (terserah yang mana), namun jangan sampai passwordnya lebih dari 4 karakter. Saya di sini memakai password &#8220;abc&#8221; lowercase dan latin/huruf semua tanpa angka atau spasi. Ini langkah crackingnya:</p>
<ol>
<li> Bukalah ZPT</li>
<li>Masukkan path dari file terenkrip yang anda simpan</li>
<li>Kemudian karena saya menggunakan password lowercase latin, maka pilihlah di bagian Charset-&gt;Small latin (a-z). jika sekiranya password anda mengandung angka, uppercase, simbol ASCII khusus, atau spasi, maka sesuaikanlah. semakin banyak dan bervariasi password maka proses recovery akan semakin lama.</li>
<li>Tentukan panjang min-max karakter password anda. karena saya hanya menggunakan password &#8220;abc&#8221; maka saya isi max=4. sesuaikan, dan bisa anda membeli software ini akan menikmati fitur lengkapnya <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Kotak start from biaran saja kosong.</li>
<li>Klik tombol start dan prose recovery akan berlangsung. Beberapa detik kemudian sebuah popup akan muncul dan memberitahukan password untuk file ini adalah &#8220;abc&#8221;. Selamanda telah berhasil menjebol file yang anda enkrip sendiri.</li>
</ol>
<p>Cukup mudah untuk membobol password zip dengan key latin lowercase &lt;5 karakter. Masalah baru muncul jika anda memakai kombinasi lowercase, uppercase, spasi, dan karakter khusus ASCII. Di atas 5 karakter, sudah mulai susah dijebol. Makanya, jangan perusahaan seperti Google atau Yahoo menyuruh pelanggannya membuat password minimal 8. Tujuannya agar tidak mudah dijebol menggunakan teknik brute-force.  Nah, kini anda sudah memiliki software yang cukup bagus untuk mengerti bagaimana jalannya teknik brute force. Sampai jumpa di tulisan selanjutnya, cracking password RAR!<a href="http://restava.files.wordpress.com/2009/04/zpt.jpg"><img class="aligncenter size-full wp-image-486" title="zpt" src="http://restava.files.wordpress.com/2009/04/zpt.jpg?w=500&#038;h=371" alt="zpt" width="500" height="371" /></a></p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/restava.wordpress.com/480/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/restava.wordpress.com/480/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/restava.wordpress.com/480/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/restava.wordpress.com/480/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/restava.wordpress.com/480/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/restava.wordpress.com/480/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/restava.wordpress.com/480/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/restava.wordpress.com/480/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/restava.wordpress.com/480/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/restava.wordpress.com/480/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=restava.wordpress.com&blog=2515137&post=480&subd=restava&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://restava.wordpress.com/2009/04/25/cracking-password-zip-dengan-fdrlab-zip-password-tools/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/7ae2330a4d241e366e7ecc80fd31fc9e?s=96&#38;d=identicon" medium="image">
			<media:title type="html">restava</media:title>
		</media:content>

		<media:content url="http://restava.files.wordpress.com/2009/04/zpt.jpg" medium="image">
			<media:title type="html">zpt</media:title>
		</media:content>
	</item>
	</channel>
</rss>