Akhirnya sempat juga menulis laporan acara idsecconf2008 yang berlangsung selama 2 hari (13,14 Desember 2008) dilaksanakan di kampus UPN yogyakarta. Mudah-mudahan apa yang gw tulis ini akan memberi manfaat dan sedikit dapat memberikan gambaran kepada teman-teman semua tentang jalannya acara. Mohon maaf apabila terkesan lambat laporannya, karena sekembalinya dari jogja (Senin, 15 Desember 2008) gw terpaksa harus istirahat di rumah dikarenakan kondisi yang tidak memungkinkan (kelelahan, dan sedikit radang tenggorokan), jadi tidak ke kantor seperti biasanya, dan dikarenakan itu pula baru bisa menuliskan laporan ini di hari ke 3 gw tiba di Jakarta.
Gw tiba di jogja pada hari sabtu pukul 12.00, keberangkatan gw dari jakarta yang seharusnya jam 09.30 di undur menjadi jam 11.00 oleh pihak maskapai yang merasa tidak "untung" memberangkatkan para penumpang yang tidak memenuhi kuota mereka dan dengan alasan operasional menggabungkan jadwal terbang dengan yang sesudahnya (well, waktu para penumpang memang ga ada harganya dimata mereka!), kebetulan di bandara ketemu sama theday yang ternyata satu pesawat.
Setelah tiba di Jogja, yang berbarengan dengan waktu istirahat (what a coincidence :P), bpk kosha selaku anggota komite yang memegang kekuasaan tertinggi di jogja melaporkan bahwa dengan sangat terpaksa harus menolak lebih kurang 30 pendaftar lagi, dikarenakan tempat yang disediakan (+- 250 kursi, peserta + undangan + komite) telah terisi penuh. Ternyata perkiraan kita (komite) meleset, sebuah acara dadakan (persiapan 1-1,5 bulan) tanpa uang sepeserpun pada awalnya dan gak kepikiran dari mana uang untuk pembiayaannya, tetapi dengan niat baik dan kerja keras komite dan panitia (himatif UPN) akhirnya dapat terwujud dengan sukses dan lancar, sampai akhirnya banyak sponsor berdatangan. Terima kasih khususnya bagi Departemen Komunikasi dan Informatika yang telah bersedia menjadi sponsor utama acara ini, serta PT Indo Multi Cipta Karya sebagai sponsor acara CTF game Hacking, serta sponsor-sponsor lokal lainnya.
Proses acara hari pertama berjalan dengan lancar, 6 pembicara memberikan presentasi disertai demo, kebetulan gw telah rikues untuk menjadi pemateri terakhir setelah Daemon Fox yang membawakan serta mendemokan Distributed password cracking menggunakan john MPI dibeberapa node yang dia miliki, sedangkan gw sendiri membawakan dan mendemokan materi mengenai "mastering the network hackingFU" yang kurang lebih berisi penjelasan kelemahan IPV4, pengalaman pribadi gw dalam hal penetrasi di jaringan dan juga berbagi logika scanning dsb.
Gw tidak sempat menyaksikan materi pertama dari whatsoever tentang Hardening Linux webserver in 60 Minutes, yang sedikit mendapat komplain dari peserta di sesi gw, soal interaksi dengan peserta, well, karena gw ga hadir jadi ga tau situasinya, serta tidak sempat menyaksikan materi social engineering yang di sampaikan oleh K-159 yang bahkan di jadikan berita oleh salah satu media elektronik. Setelah jeda istirahat siang, Anton (special nick) yang menggantikan indoUnderground menyampaikan materi "carding, carder and why we should avoid it", yang ternyata cukup menarik perhatian seluruh peserta. Dilanjutkan oleh theday dengan materi "windows hacking with command line".
Tidak ada yang spesial di hari pertama, hanya beberapa pertanyaan menggelitik pada sesi Bpk Anton, seperti "bagaimana melakukan carding terhadap kartu GSM/CDMA", serta betapa mengantuk dan lemahnya peserta di sesi terakhir, apalagi saat gw coba menjelaskan/mendemonstariskan Syn Scan menggunakan Scapy, menjelaskan konsep (ide) Arpwall (Arpwatch,swatch dan pyGTK), serta bagaimana nmap dibeberapa kasus (kehidupan nyata) itu menjadi tidak berdaya.
Acara hari pertama selesai dilaksanakan pada pukul 17.00 WIB, gw dan k-159, CyberTank dan Cyb3rh3b kembali ke penginapan untuk beristirahat, sementara sebagian komite yang lain (CTF Overlord) lanjut mempersiapkan untuk CTF Game hacking keesokan harinya.
materi seminar di acara idsecconf silahkan di download disini

30 comments: