Kegiatan yang di mulai dengan cerita mengenai sejarah dari tiap-tiap komunitas, "sepak-terjangnya", serta individu-individu yang terlibat di dalamnya (generasi pertama, kedua, dst) ini berlangsung kurang lebih 2 jam, diselingi dengan tanya jawab dengan peserta. Keprihatinan yang mendalam adalah kemunculan generasi-generasi yang lebih berorientasi materi dan publikasi, dibanding dengan kemurnian berorganisasi, berdiskusi dan berbagi ilmu pengetahuan. Ditandai dengan semakin sepinya dunia IRC yang merupakan salah satu tempat berdiskusi didunia maya.
Para panelis, saat ditanyakan mengenai hal itu, hampir sepaham mengenai kondisi yang mengkhawatirkan tersebut, tetapi saat ditanya apakah sudah meninggalkan dunia underground, tidak ada yang secara pasti menyatakan iya atau tidak karena toh dunia maya tidak membatasi identitas seseorang :), dan umumnya merasa bahwa spirit-nya akan tetap ada, kegiatan sebagian orang atau media melabeli " hitam dan putih" adalah salah satu akar permasalahannya.
Salah satu pertanyaan yang menarik adalah permasalahan regenerasi, seorang peserta menyalahkan para senior/master/pendahulu-lah yang menyebabkan hal ini terjadi, dengan tidak turut aktif berdiskusi dengan para pendatang baru. Tetapi sebagian besar panelis setuju untuk menyatakan bahwa para pendatang baru terlalu manja, tidak mau berusaha keras dan gampang menyerah, apalagi dengan adanya google sejak 2003, dimana tidak ditemui sebelumnya, serta banyaknya publikasi yang di terbitkan menggunakan bahasa Indonesia, seperti echozine, ToKEt, dan banyaknya forum diskusi yang bahkan lebih terkenal sebagai ajang "nyampah" (nge-junk). Para panelis juga mencontohkan berapa banyak cacian, ujian, usaha, dan manual yang perlu dibaca untuk dapat berhasil.
Kegiatan selanjutnya adalah diksusi panel mengenai "Pemanfaatan IT di pemilu2009", dengan panelis dari pihak KPU yogyakarta, pendidikan, lembaga independent, dan perwakilan komite yang memandang perlunya perhatian khusus pemerintah terhadap pemanfaatan IT serta keamanannya. Kegiatan ini juga berlangsung secara bersamaan dengan Permainan Hacking (CTF Game Hacking Contest) yang pada awalnya di ikuti lebih kurang 30 peserta (individu/team), Permainan dimulai pukul 11.00 sampai pukul 15.00, selama waktu istirahat target tetap terbuka dan peserta tetap boleh melakukan kegiatan lomba.
Adapun jalannya lomba Hacking cukuplah mengecewakan, Lomba yang menggunakan wireless sebagai media-nya ini memiliki beberapa level/misi yang harus di taklukkan, terdapat 2 buah akses point yang akan menghantarkan para peserta masuk ke jaringan dimana target berada. Para peserta harus menemukan akses point (SSID) yang tepat diantara sekian banyak akses point di sekitaran UPN (bagi penduduk upn, seharusnya hal ini mudah, meskipun pihak CTF Overlord membroadcast SSID palsu), untuk terhubung ke 2 buah akses point tersebut peserta harus membypass MAC filtering di salah satu AP, atau melakukan cracking WEP key di AP lainnya. Tetapi sampai waktu makan siang pun (12.00), belum ada 1 pun peserta yang dapat terhubung ke network salah satu AP, Sampai akhirnya panitia memberikan ke dua buah SSID tersebut dan memberikan penjelasan mengenai penggunaan WEP atau MAC filtering yang harus di bypass di kedua AP tersebut.
Setelah istirahat (Pukul 13.15 WIB) , dan lomba tetap berlangsung selama istirahat bagi yang masih berminat (sambil menyantap makan siang) untuk meneruskan lomba, tetapi belum ada yang dapat membypass MAC filtering ataupun mengcrack WEP key untuk terhubung, akhirnya kedua fitur security di kedua AP di matikan, dan diputuskan hanya menggunakan 1 AP, , barulah ada lebih kurang 15 MAC address yang tercatat terhubung ke Akses point, dan selanjutnya harus menemukan target dan mengeksploitasinya (seingat saya, tidak ada server "decoy" disini, toh saya tidak tau skenarionya seperti peserta :)). Pada server target panitia telah menyiapkan celah blind SQL injection pada CMS Joomla, kemudian apabila berhasil, diharapkan dapat melakukan priveledge escalation untuk mengambil alih seluruh server menggunakan celah local root. Sampai 14.30 wib belum ada satu pesertapun yang mampu masuk ke server target baik dengan mengeksploitasi SQL injection tersebut atau celah lainnya.
Pada pukul 14.30 tersebut, gw juga memutuskan untuk memberi semangat para peserta dengan ikut bermain bersama (atas desakan dari CyberTank dkk :P ) tetapi dengan misi berbeda (pwn3d pc peserta), tercatat 2 buah mesin peserta yang ikut lomba berhasil kita shutdown, mungkin karena takut terjadi apa-apa dengan komputer mereka, maka peserta yang terus melanjutkan tinggal 5 peserta, dan sampai akhirnya panitia menampilkan file /etc/shadow untuk di crack oleh peserta, tetapi tidak ada yang berhasil, sampai akhirnya diberikan akses SSH ke dalam mesin, tetapi masih tidak ada yang berhasil. Sampai akhirnya (15.00) waktu habis, 2 Pemenang di ambil dari 2 peserta (di konfirmasi dengan mac address network card yang dimiliki) yang pertama kali tercatat masuk ke jaringan (Access Point), Peserta mendapatkan hadiah uang tunai dan handphone CDMA.
Akhir kegiatan ditutup dengan penjelasan CTF oleh CTF Overlord yang diwakili oleh sakitjiwa, serta sebuah kuis mengenai penjelasan celah yang gw gunakan untuk masuk ke komputer peserta. Dan acara kali ini ditutup dengan bahagia oleh panitia dan komite. Secara keseluruhan gw cukup
Komite yang berkesempatan hadir di jogja: az001; Cyb3rh3b; CyberTank; Hero; K-159; Kosha; Ph03n1X; sakitjiwa; theday; y3dips
Terima kasih sebesar-besarnya dari gw kepada teman-teman commitee, panitia UPN Yogyakarta, Depkominfo, PT Indo Multi Cipta Karya, Sponsor-sponsor lainnya, komunitas dan personal pendukung acara ini.
Semoga kegiatan ini dapat terlaksana kembali di 2009, sampai jumpa di idsecconf2009.
congratz lagi.smoga taun depan bisa lebih baik lagi deh.terutama CTF nya
ReplyDeletePETROMAX !! :P
ReplyDeleteKalo ga salah, pas hari kedua ada yang pamer sepatu 'keren' di depan :P
Sedih ya kang? ya iyalah wong pesertanya aja sibuk nanya gimana ngehack ini gimana ngehack itu gimana dapetin password email pacarnya gimana nge"hack" prendster ngahahahaha. Semua cuma sibuk mencari "How to" bukan "Why". ai em sori kang kalo ngomel di comment.
ReplyDeletey0uv3 g0t p4wn3d d00d
62c9a2bd6d5ca32b867c8b30cdfc996f
moga-moga tahun depan bisa diadain lagi mas :D
ReplyDeletebtw paling lucu waktu sakitjiwa dikasih pertanyaan cara carding kartu GSM gimana...qeqeqeqeqeqe......
Mas ijin kopi beberapa komentar ya?
ReplyDeleteThx in advanced
Stat: menunggu reply sebelum post...
@K-159:amin, kalo bisa attack n defencenya beneran di terapin yak
ReplyDelete@Nitrouz: sebenarnya dari hari pertama tuh, cuma keliatan bgt pas di panggung :P
@Chik0: ya, begitulah :), mudah-mudahan jadi shock therapy buat semuanya. "talk is cheap, show me the code" , btw itu hash siapa ? :P
@noufalz: amin, mohon doa dan dukungannya, ya.. lucu juga liat tampang saraf waktu ditanya begituan, ... hehhe
@p_nyet: silahkan, mudah-mudahan bermanfaat..
Insya Allah tahun depan bakalan lebih sukses lagi
ReplyDeleteCheers! :)
Hash dan tulisan y0uv3 g0t p4wn3d itu signature saya aja kok kang, males pake pgp. Mungkin utk acara taun depan lebih selektif aja kang pake tes gitu soal yang paling dasar lah kayak tcp/ip dasar, biar gak perlu lagi ngedenger peserta yang dengan bangganya nge"dudul"in prendster karena salah asuhan :p LOL. Bukannya jadi lebih menantang dan bisa jadi lebih menarik tho bahasannya?
ReplyDeletey0uv3 g0t p4wn3d d00d
62c9a2bd6d5ca32b867c8b30cdfc996f
waduh ntar next time kudu hadir nih
ReplyDeletekudu nabung dulu tapi :P
@ammar & mas roni : congratz ye
@tengky : sepatu gw balikin :p
@ordinareez: amin :)
ReplyDelete@chik0: ow. ok dah :), ide bagus juga tuh tentang seleksi, mudah-mudahan bisa terwujud di 2009 :), btw,. kemarin hadir tidak ?
@kundel: selamat menabung, jangan lupa supportnya :)
Dateng hari pertama aja kang, ai em sori coz ai em ilegal masuknya sama nungguin sapa tau blek kembali melakukan aksi penetrasi acara :p. Blek why...why you kagak nari balet lagi...LOL
ReplyDeletey0uv3 g0t p4wn3d d00d
62c9a2bd6d5ca32b867c8b30cdfc996f
@chik0: ah begitu tah,kenapa gak coba masupin paper ajah maren. btw, kalo si blek mo nari nari sih gpp, kalo perlu dikasih slot waktu, ga perlu pake acara penari latar, jadi penari beneran ajah. wakakakak ...
ReplyDeleteselamat buat komite yang sukses menyelenggarakan acara sampe abis. Sayang gw gak bisa ikut :( gak ada ongkoss
ReplyDeletemudah2an taun depan ada rejeki...
Jaaaah masupin paper, riset nya aja masih dudul. Malah jadi acara lawak, kodenya masih acak2an ntar ajalah taun depan masupin tapi nunggu riset berikutnya selesai judulnya "Bagaimana mengontrol Pesawat dengan Remote Kontrol Televisi".
ReplyDeleteOh iya k-rad emang local kang, ngejunk file gede banget sampe servernya mabok. Cuma gak ditulis ah cara aplod nya, ntar dibilang basbang. Kang blogmu ku linkkan yo.
y0uv3 g0t p4wn3d d00d
62c9a2bd6d5ca32b867c8b30cdfc996f
hmm what's Underground anyway ? a place for sec conference runners ? xD
ReplyDeletebtw kapan ngadain di sby neh , om ? :)
@matdhule: thx, mudah-mudahan lancar :)
ReplyDelete@chik0: heiehei, ok dah di tunggu papernya buat taun depan, waduh jadi enak nih di link :), gw taut balik dah.
@L4in: Underground is only one, i hate when people separate it, and change the real meaning (like labeling with white or black), hell yeah, underground people need conference (ex:CCC), the real difference, we dont run it for money, even commitee pay their own ticket, hotels, food and else.
ReplyDeleteWe dont do "shit" publication, (yeah, we admit that detik guys are pwn3d us with the news), we dont allow people take picture (even, we lack to push it strictly), and we use nick not realname for sure.But, anyway this is the 1st time, and we are open for critics.
Ada niat jadi host? :)
@y3d1ps : I don't really give a fvck about those things anyway :) , the fact is I've just finished reading those Phrack's perspective of their own underground scene .. that was what made me lil' bit confused. :) Thanks for your brief explanation :)
ReplyDeletejd host ? boljug tuh Om :)
@L41n: well, good for you then :), read another article to encourage your perspective, but dont even try a money oriented media, it will confuse you more. Oh well.. we (comitee, speaker, host) also dont get paid for that conf.. (just adding some more explanation :P )
ReplyDeletesudah siap dengan segala resiko?, ehhehe, keputusan terakhir berada di komite sih, tapi bisa di usulkan :)
@K-159 : padahal dah di lembur juga tuh buat persiapan CTF nya ampe eike lupa makan n mandi :))
ReplyDelete*padahal emang ga dikasih makan ama panitia :D hahaha *sorry panitia just kiddding :)
thanks buat komite n panitia..
thanks jg buat om y3dips :)
@y3dips dan chik0: damn pantas amb3y3n ogud gegatelan sejak meninggalkan jogja naek kreta. Bwakakakakakakka!!! Ewsebenernya niyat sih pas lomba Capture The Fl... err.. nope... lomba SSH Login, ngestream video terus dipasang di halaman utama, tapi batre leptop mampus dan keduluan Hellsing_Bol(o)t. :D
ReplyDeleteNiwe, id-sekonf dilaksanakannya bagaimana kalau next time malem aja ampe pagi ya soalnya ngantuk mah acaranya kalu siang, dan hari kedua sukses grok-grok di bangku belakang karna nonton Detroit Metal City sampek tamat malemnya. :D
@fl3xu5: minta dunk ama mas Antonnya :P, sama-sama.
ReplyDelete@Black_Claw: bukannye dah ambeyen darikapan tauk :P, malem ampe pagi? tahlilan gitu? apa dugem :P, yang mabok mah yang biasa tidur malem... kecuali kaum amnesiax !! yay!
Seniornya dah pada sibuk ngurusin blog, forum ma server2....jade dah gak sempet mikirin regenerasi, dan yg ada sekarang generasi hasil didikan alam vety vera guakakakakkaak
ReplyDeleterakwaraz: yang bener sih cari duid buat kasih makan anak bini :p, jiakakkakakakak, mikel jekson versi indonesia ?
ReplyDeletefokus acaranya kurang jelas bro... jadi lebih ke silaturahim. Peserta pun akhirnya kebanyakan orang2 yang penasaran ama "hacking". Bagusnya untuk acara gini ada undangan perwakilan komunitas atau ada syarat khusus untuk ikut.. bukan cuma uang pendafaran aja... btw acara ini tetap bagus dan perlu dilanjutkan :D
ReplyDeleteJadi bisa diambil kesimpulan, Tamatnya dunia andergron di Indonesia dikarenakan sudah nggak ada lagi yang jago begadang.
ReplyDelete*pasang topi pakar telematika palsu*
Jalan-jalan ke blog ente lagi dah, sapa tau ada ilmu yang bisa dicuri lagi :-)
ReplyDelete@moshack: undangan komunitas sudah di kirim kebeberapa komunitas khususnya komunitas yang mendaftarkan mendukung (sekaligus mempermudah kita menghubungi), dan saya rasa banyak komunitas yang terwakili di acara kemarin, makanya jadi silaturahim :D, soal syarat khusus untuk ikut acara, saya rasa gak perlu, toh ini buat share ke umum, kalo syarat tuk ikut CTF biar seru mungkin di pikirkan lagi
ReplyDelete@Black_claw: tamatnya dunia andergron apa bangkitnya dunia bencong, abis bencong jago begadang semua sih, jadi para master andergron takut di bilang bencong kalo melek malem, hahaha ga nyambung...
@df0x: belun ada yang baru tox, masih berkutat sama gentoo, kecuali ente mo pindah ke gentoo :P, gw malah masih berkutat dengan syn flood versi piton... hahaha,
salam aja deh buat bapak2 yang sepatunya paling keren :D
ReplyDelete@Adi: salam langsung aja di FB, doi ol 28 jam sehari :lol:
ReplyDeleteHwakakakakakakakaka!!! Bangkitnya dunia bencong hwakakakaakakak!!! *asli ngakak kuda*.
ReplyDeleteUntuk syarat khusus ikut CTF, kalu dikhususkan entar pada protes atau merasa rendah diri lagi...:P Udahlah, biar masalah CTF diurus sama pensia saja. :P
Niwe, di id-sekon, kalu diperhatikan sebenernya ada 3 kubu. :P
Barisan paling depan, Kumite. Tipe: Rame
Barisan tengah, Peserta. Tipe: kriikk.. kriikk.. *suara jangkrik*
Barisan paling belakang, Jatah-Preman. Tipe: Rame (dan bolak-balik keluar nyemok).
Jadi id-sekon depan, coba kumite ngider-ngider, biar rata tipenya. :D
@blackclaw: gak juga sih, soalnya nanti CTF di bikin seleksi, dan ikut CTf brarti gratis ikut acara, jadi ga sepi toh ?, kalo pun sepi mungkin lebih baik 5 org tapi bener bener serang-serangan dari pada 100 org tapi bengong login SSH :)
ReplyDeleteweleh, sempet-sempetnya bagi-bagi kubu :P, aniwei thx masukannya mungkin lain kali kumite di belakang aja, ngik-ngik di depan, jatah-preman tengah. :lol:
@blackclaw: woi gw kan muter-muter di belakang juga, pegimana sih ente, keasikan nger00t nih kayaknya si blackclaw :P
ReplyDelete*klitikin kosha pakek piso karatan*
ReplyDeleteNGGAK! Saya cuman ceting! daftar ctf aja kagaaak!
Maaf ya.. pas hari ke2 ane dah ngritik2 para komite..
ReplyDeletebuat kenang2an aja dari peserta Bekasi, anak buah om Hero..hehe
By
Pondok IT
hhe kangen sma acara IDSecond wktu di yogya
ReplyDelete