Trik: Mengelabui Sistem Sensor Web (Bag 2)

Setelah pada artikel sebelumnya kita mencoba membypass blocking web dengan bantuan proxy, pada artikel baru ini akan diterangkan trik yang lebih sederhana, namun lebih cepat karena bisa dilakukan tanpa proxy. Cara ini terbukti ampuh dalam mengecoh sistem filtering web yang umumnya diterapkan pada proxy server, termasuk filtering menggunakan proxy server semacam squid (teknik ACL dan Squidguard). Teknik bloking situs ala Kang Onno[?] dan Kang Wisu sepertinya masih bisa di counter :) Bahkan bila jeli filtering menggunakan OpenDNS menjadi sia-sia dengan teknik ini..

Adapun teknik ACL dan Squidguard hanya mengandalkan filtering dari 2 sisi. Yang pertama yakni blokir berdasarkan url, dan kedua blokir berdasarkan keyword yang terkandung dalam url. Nah disinilah kelemahan utamanya. Cukup dengan memodifikasi keyword atau url suatu website, kita dapat dengan mudah mengelabui dan menipu aplikasi filtering. (Lihat ilustrasi dibawah ini)

blokir-server-client2.png
Ilustrasi 01.

Dalam ilustrasi diatas digambarkan komputer user terhubung ke internet melalui SquidGuard. Seluruh web yg akan dibuka di sensor dulu oleh si Squid Quard ini. Terlihat disana si admin memblokir akses ke situs friendster.com. Ketika user membuka alamat tersebut maka yang didapatnya adalah error. Tak habis akal si user mencoba mengaksesnya dengan alamat http://3507202160/ . Voila friendster.com bisa dibuka!

Bagaimana logikanya? Sebenarnya yang diakses oleh si user itu adalah alamat IP dari friendster dalam bentuk bilangan DWORDS. Bagaimana cara untuk mengetahui ip friendster? Cara termudah yakni dengan melakukan tes ping. Namun tentu saja ping tidak akan bisa dilakukan bila friendster atau ip realnya sendiri di blokir. Untuk itu kita bisa mengakali dengan minta bantuan web web yang menyediakan jasa ping gratisan. Cari saja dengan google, kata kuncinya “Free ping services”. Salah satu contohnya http://network-tools.com

cd linux.. dapatkan disini!

Contoh request ping nya seperti ini:
http://network-tools.com/default.asp?prog=ping&host=friendster.com

Wew GAGAL! rupanya si SquidGuard otomatis memblokir semua url yang mengandung kata friendster.com. Bisa dicounter? Mudah kita ubah saja friendster.com menjadi bentuk hexa nya.

Caranya? Gunakan saja tools hasil searching di google (Ascii to hex translator) seperti ini:
http://www.mikezilla.com/exp0012.html

Hasilnya friendster.com = %66%72%69%65%6E%64%73%74%65%72%2E%63%6F%6D

jadi request pingnya menjadi:

http://network-tools.com/default.asp?prog=ping&host=%66%72%69%65%6E%64%73%74%65%72%2E%63%6F%6D 

dan seperti yang diharapkan ip friendster didapatkan:  209.11.168.112

Tentu saja ip ini ga bisa langsung dimasukkan dalam url berhubung ip ini udah keduluan di blokir ;) Langkah selanjutnya yakni dengan memalsukan ip ini dalam bentuk bilang DWORDS. Selain DWORDS bisa juga diconvert dalam bentu hex dan octa. Hal ini karena tidak selalu ip yang di convert dalam bentuk dwords requestnya di balas oleh server penerima.

Caranya kita bisa gunakan tools converter sederhana seperti di sini:
www.searchlores.org/sonjas33.htm

Didapatkan friendster.com sama dengan:

Untuk mengubah ip ke dalam bentuk bilangan hex atau oct anda bisa juga memanfaatkan google. caranya cukup masukkan di kolom search seperti ini (209 ke dalam bentuk hex): http://www.google.co.id/search?q=209+in+hex

hasilnya

209 = 0xD1

selanjutnya tinggal anda gabung gabungkan saja dan dipisahkan dengan notasi titik (.)

Selamat bereksplorasi :)

(majalah-linux) 

Popularity: 55%

13 Comments »

RSS feed for comments on this post. TrackBack URI

  1. #1

    masi belom mudeng bos. ntar deh aku baca2 lagi, biar meresap.
    huehehehe

    Comment by ian — April 7, 2008 #

  2. #2

    […] (more…) […]

    Pingback by GRUB » Trik: Mengelabui Sistem Sensor Web (Bag 2) — April 8, 2008 #

  3. #3

    Aku dah coba buat rapidshare, tapi tetep gak mau konek :(

    Comment by Willy Sudiarto Raharjo — April 8, 2008 #

  4. #4

    aku coba buat youtube juga tidak mau..
    umpan baliknya tetap keluar alamat IP youtube….

    Comment by dolu — April 8, 2008 #

  5. #5

    masih tetep ga bisa kbuka friendsternya bos…………da cara lain ga?

    Comment by akatsuki — April 9, 2008 #

  6. #6

    Lapor!

    speedy - youtube pake cara di atas tidak mau :?

    Comment by eshabe — April 9, 2008 #

  7. #7

    Pake speedy masih gagal maning

    Comment by Gagal Maning — April 10, 2008 #

  8. #8

    Buruan di-save triknya … situs-situs penyedia info seperti ini juga bakal kena sensor … :)

    Comment by pclinux3d.com — April 12, 2008 #

  9. #9

    waduh, tetep gak bisa buka prendster neh pak boz, kenapa yach?

    Comment by frienster tetep gak bisa — April 13, 2008 #

  10. #10

    ini efek kalo pake proxy servernya windows doangan coi.

    Comment by katro abis — April 15, 2008 #

  11. #11

    […] Trik: Mengelabui Sistem Sensor Web (Bag 2) […]

    Pingback by Trik: Mengelabui Sistem Sensor Web (Bag 2) « Denimzine’s — April 21, 2008 #

  12. #12

    di kantor td gw nyoba playboy.com sama youtube, gagal boss. ada yang kurang kali triknya

    Comment by mas stein — April 21, 2008 #

  13. #13

    gak bisa, waktu pertama kali akses memang dia bisa ngebuka friendster, tapi itupun nggak beres, karena link pada halaman friendster tetap mengacu pada alamat domain ‘friendster.com’ , intinya, tetep aja ke blok .. :)

    paling mudah sih lewat free proxy aja

    Comment by sandynata — May 22, 2008 #

Leave a comment

XHTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>



 Use OpenOffice.org
Add to Technorati Favorites


PageRank Checking Icon kde-user

Creative Commons License
This work is licensed under a Creative Commons Attribution-Noncommercial-Share Alike 3.0 License.
since Apr/06-2007 - majalah-linux is powered by baliwae webhosting and maintained by
Toko.Baliwae, Indonesia - the shop of linux maniac
Entries and comments feeds.