This is default featured slide 1 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 2 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 3 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Sabtu, 23 Januari 2016

5 HAL YANG DAPAT ANDA LAKUKAN SETELAH INSTALL KAI LINUX V.2.0

5 HAL YANG DAPAT ANDA LAKUKAN SETELAH INSTALL KAI LINUX

 

Hari ini saya akan berikan sedikit materi basic Kali Linux, yang terdiri dari:
  1. Disable thr Screen Lock Gnome Feature
  2. Enable or Disble the intelligent Sidebar
  3. Chek for updates
  4. Install Tor
  5. Remove IceWeasel and Instakk Firefox
Simak baik-baik vidio berikut ini:



Jumat, 22 Januari 2016

INSTALL UBUNTU 15.04 VIVID VERVED

INSTALL UBUNTU 15.04 VIVID VERVED

Kali ini saya akan berbagi ilmu tentang cara instalasi ubuntu 15.04 vivid verved. materi ini bukan tulisan saya sendiri. melainkan saya ambil dari situs gudangilmukomputer.com jadi untuk adminnya mohon izin ya... untuk share ilmu nya. baik langsung saja kita mulai:
  • Masukkan CD/DVD master ubuntu 15.04.
  • Pastikan CD/DVD dapat dibaca oleh komputer dengan baik.
  • Restart Komputer.
  • Masuk ke pengaturan BIOS terlebih dahulu. Pilih bada bagian menu BOOT,    lalu tempatkan CD/DVD pada posisi booting pertama (paling atas). Kemudian simpan.
  • Biarkan komputer restart otomatis. Dan tunggu proses selanjutnya. 


Selanjutnya pilih bahasa yang akan digunakan kalau sudah klik install



Klik continew





Pada tahap ini akan ada 2 pilihan opsi. Biasanya pilih opsi kedua (Something Else), apabila memilih opsi yang kedua, maka nantinya kita akan membuat partisi pada harddisk secara manual. Klik Continue.





Selanjutnya kita akan membuat sebuah partisi baru pada harddisk. Klik New Partition Table.




Klik continew





Kita mempunyai harddisk dengan kapasitas 21GB yang nantinya akan dibagi menjadi 2 partisi. Untuk membuat sebuah partisi klik tanda plus (tambah).


Partisi pertama yaitu kita membuat sebuah partisi dimana data-data akan disimpan, baik data penginstalannya maupun data yang lainnya.

Pertama tentukan ukuran yang akan dibuat pada partisi ini. Selanjutnya pilih Primary, pilih Beginning of this space.

Pada kotak Use as pilih Ext4 journaling file system.
lalu pada kotat Mount point pilih /

Kemudian klik Ok
 

 


Selanjutnya kita akan membuat partisi kedua. Klik tanda plus (tambah) terlebih dahulu, lalu akan muncul tampilan seperti gambar di bawah ini.

Tentukan kapasitas pada partisi ini. Lalu pilih Logical, kemudian pilih Beginning of this space. Pada kotak Use as pilih Swap area. Bagi saya partisi swap area ini merupakan partisi yang penting (wajib). Swap area merupakan sebuah partisi yang nantinya kan menjadi Memory virtual dengan menggunakan harddisk sebagai medianya. Ukuran partisi swap area ini biasanya 2 kali lipat dari ukuran RAM komputer anda. Lalu klik OK.
 
Maka hasilnya akan terlihat seperti pada gambar di bawah. Kita telah selesai membuat 2 buah partisi, yaitu / dan swap area.

Selanjutnya klik Install Now.
 
 
Kik continew
 
 
Pilih zona waktu negara anda (Jakarta, Indonesia), lalu klik Continue 
 
Selanjutnya pilih bahasa inputan keyboard. Kami menggunakan English (US).
 
Selanjutnya yaitu anda disuruh untuk mengisikan data untuk user secara lengkap. Isikan dengan data yeng benar dan gampang diingat passwornya. Setelah selesai klik Continue.
 
 
Proses penginstalan dan penyalinan data sistem operasi dimulai. Tunggu proses ini sampai selesai. Biasanya waktu yang dibutuhkan pada tahap ini sekitar 10-20 menit. 
 
 
 

Setelah proses penginstalan selesai, maka akan ada perintah seperti pada tampilan di bawah. Klik Restart Now.

Selesai tinggal restart lalu masuk dengan user pass kalian...

Sumber:http://www.gudangilmukomputer.com/2015/05/cara-instal-ubuntu-1504-lengkap-dengan-gambar.html

Kalau masih ada yang bingung lihat vidio berikut:


INSTALL LAMPP DI UBUNTU 15.04

INSTALL LAMPP DI UBUNTU 15.04

Untuk teman-teman yang mempunyai hobi membuat website dan sudah terbiasa menggunakan OS selain linux ubuntu tapi bingung bagaimana caranya install lampp di ubuntu 15.04. Lampp sama aja dengan xampp cuma bedanya kalau xampp dinstall di windows kalau lampp diinstall di linux. Kalian harus sudah mempunyai file intalernya dulu kalau belum punya silahkan download di sini. Silahkan download sesuai kebutuhan kalian. Kalau sudah mari kita iinstall lampp sama-sama perhatikan cara berikut:

  1. Masuk ke directori dimana lampp yang sudah didownload tadi. Lakukanperintah berukut secara berurutan.
  • cd ~/Downloads 
  • sudo chmod +x xampp-linux-x64-5.6.3-0-installer.run
  • ./xampp-linux-x64-5.6.3-0-installer.run
Kalau cara diatas sudah selesai nanti akan muncul seperti berikut

Kalau muncul seperti gambar diatas cukup di next dan next terus sampai finish. nah kalau instalasi udah selesai cara menjalankannya seperti berikut:
  • sudo /opt/lampp/lampp start  
Kalau kalian ingin menghentikannya ikuti perintah berikut:
  • sudo /opt/lampp/lampp stop
Cukup mudah bukan, kalau masih ada yang bingung silahkan liat vidio berikut:

INSTALL SOFTWARE SECARA OFLINE DI UBUNTU 14.04

 

INSTALL SOFTWARE SECARA OFLINE DI UBUNTU 14.04

Pakai Linux Ubuntu terbiasa install software secara online, tiba-tiba pada satu waktu mau install software di ubuntu 14.04 tidak ada koneksi internet tenang disini saya akan menjelaskan cara instalasi software secara ofline di ubuntu 14.04. nah sebelumnya kalian harus sudah mempunyai file yang mau diinstall terlebih dahulu, ingat... extensi file intaller harus .deb ya... jangan yang lain. Ok langsung kita mulai saja langkah berikut:
  1. Kita harus masuk ke directori dimana file installer disimpan, disini saya asumsikan kita menaruh file installernya di desktop ya... silahkan kalian menyesuaikan. Buka terminal kalaian lalu ketik perintah berikut: cd/Desktop setelah itu tekan enter, dengan cara itu saat ini kita sudah menuju ke tempat dimana file intaller disimpan.
  2. Nah langkah kedua ini adalah langkah terakhir cukup ketik perintah berikut diterminal kalian: dpkg -i nama file intaller kalian. kalau sudah tekan enter. dengan cara itu maka software akan terinstall dengan sempurna. Bagi kalian yang masih bingung jangan khawatir, silahkan lihat vidio berikut. kalau masih bingung juga silahkan komen dibawah.


UPDATE SOFTWARE UBUNTU 14.04

 UPDATE SOFTWARE UBUNTU 14.04


Malam ini saya akan memberikan materi cara update software di ubuntu 14.04. mungkin bagi kalian yang sudah tau tentu cara ini sangat mudah, akan tetapi bagi mereka yang baru menggunakan ubuntu mungkin agak susah atau malah bingung bagaimana caranya lalu untuk apa update software ubuntu 14.04 dilakukan, fungsi update disini bertutujuan untuk menjaga kemutakhiran software yang kita gunakan caranya pun cukup mudah cukup kalian ikuti perintah berikut:

Buka terminal atau comand line kalian lalu ketik perintah berikut

sudo apt-get update -y 

tunggu aja sampai proses update selesai. Kalau masih bingung silahkan tonton vidio berikut:






MEMAHAMI PERILAKU USER ANALITICS

RAPID7 RESEARCH REPORT
Understanding User Behavior Analytics






Kamis, 21 Januari 2016

SCANING WEB DENGAN GOLISMERO DI KALI LINUX

SCANING WEB DENGAN GOLISMERO DI KALI LINUX

GoLismero merupakan kerangka open source untuk pengujian keamanan. Ini saat ini diarahkan keamanan web, tetapi dapat dengan mudah diperluas untuk jenis lain dari scan. Fitur yang paling menarik dari kerangka ini adalah:
  • Independensi platform nyata. Diuji pada Windows, Linux, BSD * dan OS X.
  • Tidak ada dependensi perpustakaan asli. Semua kerangka telah ditulis dengan Python murni.
  • Kinerja yang baik bila dibandingkan dengan kerangka kerja lainnya ditulis dengan Python dan bahasa scripting lainnya.
  • Sangat mudah digunakan.
  • Perkembangan plugin sangat sederhana.
  • Kerangka kerja ini juga mengumpulkan dan menyatukan hasil alat terkenal: sqlmap, xsser, OpenVAS, dnsrecon, theharvester
  • Integrasi dengan standar: CWE, CVE dan OWASP.
  • Dirancang untuk penyebaran klaster dalam pikiran (belum tersedia).
Untuk lebih jelasnya silahkan lihat vidio berikut:

AUDIT JARINGAN MENGGUNAKAN NMAP (NETWORK MAPPER)

AUDIT JARINGAN MENGGUNAKAN NMAP (NETWORK MAPPER)

Nmap Network Mapper adalah salah satu tools open source yang berguna untuk mengekplorasi dan audit security jaringan. tools ini dirancang dengan tujuan untuk memeriksa jaringan berskala besar ataupun kecil dengan cepat. Nmap menggunakan paket IP raw dalam cara yang canggih untuk menentukan host mana aja yang ada apa  suatu jaringan. Output Nmap adalah sebuah daftar target yang diperiksa seperti IP, OS, PORT, dengan informasi tambahannya tergantung pada opsi yang digunakan. Nmap dapat pula memberikan informasi lebih lanjut tentang target, termasuk nama reverse DNS, prakiraan sistem operasi, jenis device, dan alamat MAC.

Untuk lebih jelasnya silahkan lihat vidio berikut:


CAPTURE JARNGAN MENGGUNAKAN WIRESHARK

CAPTURE JARNGAN MENGGUNAKAN WIRESHARK

Wireshark adalah sebuah tools yang bersifat open source atau free, tools ini sering digunakan oleh seoarang network administrator. wireshark mempunyai fungsi sebagai penganalisa lalu lintas jaringan termasuk protokol didalamnya. wireshark dapat menangkap paket-paket data atau informasi yang berlalu lalang dalam satu jaringan. misal dalam sebuah cafe menyediakan free hotspot jadi setiap tamu yang datang bebas berselancar didunia maya secara gratis, nah pada waktu itu didalam cafe terdapat lima komputer yang terdiri dari:
  • Komputer A
  • Komputer B
  • Komputer C
  • Komputer D
  • Komputer E
Komputer A adalah komputer milik seorang Network Administrator yang didalam komputernya sudah terinstall wireshark untuk mengawasi lalu lintas jaringan wifi miliknya, sedangkan komputer B,C,D,E adalah Laptop atau PC milik para pengunjung cafe. Pada saat komputer B,C,D dan E melakukan berbagai kegiatannya didalam internet seorang network administrator akan dengan jelas dapat mengetahui jumlah komputer yang terkoneksi wifi, lalu kegiatan apa saja yang dilakukan pada masing-masing komputer termasuk saat pengunjung melakukan browsing, Login di media sosial dan bahkan saat ada seorang pengunjung sedang melakukan transaksi keuangan melalui E-bangking. seorang network administrator akan mudah dan cepat mengetahuinya. Disinilah berbahayanya tools ini apabila disalah gunakan. Makannya kalian harus berhati-hati saat berselancar di free hotspot area.
Nah berikut ini adalah cara penggunaanya:

Buka wireshark kalian




Kemudian masuk pada menu Capture – Option atau menekan tombol Capture Interfaces



Pilih Option pada Ethernet yang terpakai
Pilih interface (network card) yang akan digunakan untuk mengcapture packet.

Pilih tombol Start untuk memulai merecord packet data yang masuk

tekan lah tombol LOGIN nya. Maka akan ada packet yang terecord


Untuk lebih jelasnya silahkan lihat vidio berikut:

SCANING WEBSITE MENGGUNAKAN VEGA KALI LINUX


SCANING WEBSITE MENGGUNAKAN VEGA KALI LINUX

Vega adalah sebuah tools yang bersifat open source, tools ini berfungsi untuk menguji keamanan aplikasi berbasis website. Vega mempunyai kemampuan untuk menemukan dan memvalidasi SQL Injection, Cross-Site Scripting (XSS), inadvertently disclosed sensitive information, and other vulnerabilities, dan kerentanan lainnya. Di tulis dengan bahasa pemrograman JAVA, berbasis GUI, dan berjalan pada Linux, OS X, dan Windows. Vega termasuk scanner otomatis dan cepat, dan intercepting proxy untuk tactical inspection. Vega dapat dikembangkan dengan menggunakan powerful API, dalam bahasa web: Javascript. Vega dikembangkan oleh Subgraph di Montreal. Jika kalian menggunakan OS Kali Linux, Tools ini sudah terinstall dan tinggal pakai.

Fetures:

Modules

    Cross Site Scripting (XSS)
    SQL Injection
    Directory Traversal
    URL Injection
    Error Detection
    File Uploads
    Sensitive Data Discovery

Core

    Automated Crawler and Vulnerability Scanner
    Consistent UI
    Website Crawler
    Intercepting Proxy
    SSL MITM
    Content Analysis
    Extensibility through a Powerful Javascript Module API
    Customizable alerts
    Database and Shared Data Model
Untuk cara penggunaannya lihat vidio berikut:

KONSEP CARDING DAN UU ITE


KONSEP CARDING DAN UU ITE

Carding adalah salah satu kejahatan dunia maya yang sedang marak akhrir-akhir ini. Kejahatan ini dilakukan dengan cara belanja di toko online menggunakan kartu kredit yang bukan milik kita, jenis kejahatan ini adalah cyberfroud atau penipuan didunia maya. Berdasarkan riset Clear Comerce Inc, Sebuah perusahaan teknologi informasi yang bertempat di Texas. Indonesia adalah salah satu negara yang memiliki carder terbanyak nomor dua setelah Ukraina. Akibatnya banyak situs toko online yang melakukan pemblokiran (IP) Internet Protokol dari indonesia. Kegiata Carding dibagi dalam dua kategori yaitu Nasional dan Transnasional. Secara nasional pelaku carding melakukan kegiatannya dalam satu lingkup atau satu negara. Sedangkan Transnasional dilakukan dilakukan secara terbuka atau melewati batas negara.

Salah satu contoh kasus carding yang terjadi di indonesia adalah kasus yang dilakukan oleh seorang karyawan starbucks di MT Haryono, Tebet, Jaksel (Tempointeraktif.com, 19 Juli 2010). Penggelapan data nasabah dilakukan sekitar Maret hingga Juni 2010 dan terbongkar setelah lebih dari 41 nasabah melaporkan adanya transaksi ilegal pada kartu kreditnya. Tersangka dijerat pasal 362 KUHP tentang penipuan dan atau pasal 378 KUHP tentang pencurian serta UU no. 11 tahun 2008 tentang ITE dengan ancaman penjara di atas lima tahun. (sumber : http://www.tempo.co/read/news/2010/07/19/064264510/Karyawan-Starbucks-Tebet-Bajak-Ratusan-Kartu-Kredit). Pada kasus pegawai starbuck diatas, modus operandi yang dilakukan dapat dijelaskan sebagai berikut:

  • Mendapatkan nomor kartu kredit yang bisa dilakukan dengan cara melacak nomor kartu kredit    melalui struk belanja para costumer. Didalam struck belanja costumer,hanya tertera 3 digit terakhir dari no kartu kredit. Namun jika carder memahmi struktur algoritma luhn, carder akan dengan mudah menebak nomor kartu kredit para costumer tersebut. Karena pada dasarnya, nomor kartu kredit kebanyakan menggunakan struktur algoritma luhn untuk sistem  penomorannya. Struktur Algoritma ini digunakan untuk mempermudah komputer dalam  membacanya. Dan yang lebih parah lagi, sudah bukan menjad rahasia lagi jika para penyedia kartu kredit menggunakan struktur algoritma ini.
  • Hal yang kedua yang dilakukan adalah Mengunjungi situs-situs online yang banyak tersedia di    internet seperti Ebay, Amazon untuk kemudian carder mencoba-coba nomor yangdimilikinya untuk mengetahui apakah kartu tersebut masih valid atau limitnya mencukupi. Dengan cara berbelanja online, carder tidak memerlukan kartu kredit secara fisik, carder hanya perlu menuliskan nomor kartu kreditnya.
  • Kemudian carder Melakukan transaksi secara online untuk membeli barang seolah-olah carder adalah pemilik asli dari kartu tersebut.
  • Menentukan alamat tujuan atau pengiriman, sebagaimana kita ketahui bahwa Indonesia dengan tingkat penetrasi pengguna internet di bawah 10 %, namun menurut survei AC Nielsen tahun 2001 menduduki peringkat keenam dunia dan keempat di Asia untuk sumber para pelaku kejahatan carding. Hingga akhirnya Indonesia di-blacklist oleh banyak situs-situs online sebagai negara tujuan pengiriman. Oleh karena itu, para carder asal Indonesia yang banyak tersebar di Jogja, Bali, Bandung dan Jakarta umumnya menggunakan alamat di Singapura atau Malaysia sebagai alamat antara dimana di negara tersebut mereka sudah mempunyai rekanan. 
        UU ITE INDONESIA

          Di Indonesia, carding dikategorikan sebagai kejahatan pencurian, yang dimana pengertian Pencurian menurut hukum beserta unsur-unsurnya dirumuskan dalam pasal 362 KHUP yaitu: "Barang siapa mengambil suatu benda yang seluruhnya atau sebagian milik orang lain, dengan maksud untuk dimiliki secara melawan hukum, diancam karena pencurian, dengan pidana penjara paling lama 5 tahun atau denda paling banyak sembilan ratus rupiah".
          Kemudian setelah lahirnya UU ITE, khusus kasus carding dapat dijerat dengan menggunakan pasal 31 ayat 1 dan 2 yang membahas tentang hacking. 
           Pasal 31 ayat 1: "Setiap orang dengan sengaja dan tanpa hak atau melawan hukum melakukan intersepsi atau penyadapan atas informasi elektronika dan atau dokumen elektronik dalam suatu komputer dan atau sistem elektronik secara tertentu milik orang lain".
           Pasal 31 ayat 2: "Setiap orang dengan sengaja atau tanpa hak atau melawan hukum melakukan intersepsi atau transmisi elktronik dan atau dokumen elektronik yang tidak bersifat publik dari, ke dan di dalam suatu komputer dan atau sistem elektronik tertentu milik orang lain, baik yang tidak     menyebabkan perubahan, penghilangan dan atau penghentian informasi elektronik dan atau dokumen elektronik yang ditransmisikan.”
       
          UU ITE Pasal 32  
    
        Pasal 32 berbunyi:
  • Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum dengan caraapa pun mengubah, menambah, mengurangi, melakukan transmisi, merusak, menghilangkan, memindahkan, menyembunyikan suatu Informasi Elektronik dan/atau Dokumen Elektronik milik Orang lain atau milik publik.      
  • Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum dengan cara apa pun memindahkan atau mentransfer Informasi Elektronik dan/atau Dokumen Elektronik kepada Sistem Elektronik Orang lain yang tidak berhak.
  • Terhadap perbuatan sebagaimana dimaksud pada ayat (1) yang mengakibatka terbukanya suatu Informasi Elektronik  dan/atau Dokumen Elektronik yang bersifat rahasia menjadi dapat diakses oleh publik dengan keutuhan data yang tidak sebagaimana mestinya.
     (sumber : http://demitugaskuliah.blogspot.com/ )

Berikut ini adalah contoh bagaimana carding dilakukan tapi ingat saya memberikan cara carding ini tujuannya untuk pendidikan saja supaya kalian lebih berhati-hati. Dan saya tidak akan bertanggung jawab atas semua tindakan yang melanggar hukum setelah mempelajari materi ini.

Tools yang perlu disiapkan :
  • Havij 1.16 Pro  
  • Google dork 
  • Gr3n0x Exploit Scanner 
Berikut ini adalah vidio tutorialnya:

Rabu, 20 Januari 2016

CYBER LAW

Cyber Law meruapakan tindakan hukum yang dilakuka atas kejahatan cyber atau kejahatan didunia maya




CERTIFIED ETICHAL HACKING (INDONESIA)

Modul Certified Ethical Hacking


CEH (Certified Etichal Hacking) merupakan salah satu sertifikasi untuk orang-orang yang mau menjadi profesional dalam bidang keaman komputer. Jadi kalau kalian ingin menjadi seorang profesional Security System kalian harus mengikuti program sertifikasi ini,dalam menentukan lemabaga yang mengadakan sertifikasi ini tidak boleh sembarangan. Harus yang sudah benar-benar diakui secara internasional contohnya: Council Of E-Commerce Consultants (EC-Council). Biaya lumayan mahal  sekitar $990, dgn kurs dolar sekita Rp.12.000 berarti biaya yang harus anda siapkan sekitar Rp.11.800.000 dengan waktu training sekitar 5 hari. dalam waktu 5 hari apa aja yangg akan di pelajari berikut materinya:
Module 1 : Introduction to Ethical Hacking
Module 2 : Hacking Laws
Module 3 : Footprinting
Module 4 : Google Hacking
Module 5 : Scanning
Module 6 : Enumeration
Module 7 : System Hacking
Module 8 : Trojan and Backdoors
Module 9 : Viruses and Worms
Module 10 : Sniffers
Module 11 : Social Engineering
Module 12 : Phising
Module 13 : Hacking Email Accounts
Module 14 : Denial-of-Service
Module 15 : Session Hijacking
Module 16 : Hacking Web Servers
Module 17 : Web Application Vulnerabilities
Module 18 : Web-Based Password Cracking Techniques
Module 19 : SQL Injection
Module 20 : Hacking Wireless Networks
Module 21 : Physical Security
Module 22 : Linux Hacking
Module 23 : Evading IDS, Firewalls and Detecting Honey Pots
Module 24 : Buffer Overflows
Module 25 : Cryptography
Module 26 : Penetration Testing
Module 27 : Covert Hacking
Module 28 : Writing Virus Codes
Module 29 : Assembly Language Tutorial
Module 30 : Exploit Writing
Module 31 : Smashing the Stack for Fun and Profit
Module 32 : Windows Based Buffer Overflow Exploit Writing
Module 33 : Reverse Engineering
Module 34 : MAC OS X Hacking
Module 35 : Hacking Routers, cable Modems and Firewall
Module 36 : Hacking Mobile Phones, PDA and Handheld Devices
Module 37 : Bluetooth Hacking
Module 38 : VoIP Hacking
Module 39 : RFID Hacking
Module 40 : Spamming
Module 41 : Hacking USB Devices
Module 42 : Hacking Database Servers
Module 43 : Cyber Warfare-Hacking Al-Qaida and Terrorism
Module 44 : Internet Content Filtering Techniques
Module 45 : Privacy on the Internet
Module 46 : Securing Laptop Computers
Module 47 : Spying Technologies
Module 48 : Corporate Espionage- Hacking Using Insiders
Module 49 : Creating Security Policies
Module 50 : Software Piracy and Warez
Module 51 : Hacking and Cheating Online Game
Module 52 : Hacking RSS and Atom
Module 53 : Hacking Web Browsers (Firefox, IE)
Module 54 : Proxy Server Technologies
Module 55 : Data lost Prevention
Module 56 : Hacking Global Positioning System (GPS)
Module 57 : Computer Forensics and Incident Handling
Module 58 : Credit Card Frauds
Module 59 : How to Steal Passwords
Module 60 : Firewall Technologies
Module 61 : Threats and Countermeasures
Module 62 : Case Studies
Module 63 : Botnets
Module 64 : Economic Espionage
Module 65 : Patch Management
Module 66 : Security Convergence
Module 67 : Identifying the Terrorist


PERBAIKI KEGAGALAN UPDATE DI UBUNTU 14.04

PERBAIKI KEGAGALAN UPDATE DI UBUNTU 14.04

Ketika waktu update ubuntu tiba-tiba koneksi internet mati, nah pada waktu itu terjadilah yang namanya broken packages atau gagal update, cara memperbaikinya cukup mudah cukup ikuti step by step perintah comandline di bawah ini:

langkah pertama:
  • sudo apt-get update --fix-missing
Apabila dengan langkah diatas belum bisa pakai cara berikut
  •   sudo apt-get install -f
Langkah selanjutnya bukan log dpkg-nya
  • sudo fuser -vki /var/lib/dpkg/lock
Langkah terakhir:
  •  sudo dpkg --configure -a
Dengan cara diatas maka broken packages akan segera teratasi, demikian materi dari saya apabila masih ada kesulitan silahkan komen dibawah. Trimakasih udah mau mamir di blog saya sampai ketemu di lain materi

Selasa, 19 Januari 2016

PENGENALAN PEMROGRAMAN WEBSITE

http://ali.my.id/images/blog/
Pemrograman web  merupakan salah satu cara membuat web dengan implementasi kode-kode bahasa pemrograman yang dapat berjalan di server. Bahasa pemrograman yang mendukung pemrograman web ini antara lain PHP, CSS, DOM, XML, AJAX dan lain-lain. Pada pemrograman web terdapat 2 sisi programming yang pertama Client side programming yaitu proses dilakukan pada sisi client (browser), script programnya dapat dilihat hanya dengan menggunakan view source. Script tergantung pada browser, bila browser tidak mendukung script, maka hasil tidak akan terlihat, kemudian yang kedua yaitu Server side programming yaitu proses dilakukan pada sisi server, tidak tergantung pada browser, script programnya tidak dapat terlihat sehingga lebih aman dan dapat melakukan konektifitas dengan database, dapat juga memanipulasi.

Cara Kerja Pemograman Web

Sebelum mengetahui cara kerja pemrograman web, sebaiknya mengetahui tentang HTML bahwa HTML bukan bahasa pemrograman tapi adalah markup language (bahasa penandaan yang terdiri dari TAG). HTML hanya mendeskripsikan bahwa bagian tertentu dalam sebuah halaman web adalah isi yang harus ditampilkan oleh browser dengan cara tertentu. Secara sederhana pemrograman web hanya dilakukan dengan menyisipkan perintah diantara TAG HTML. Misal :

 <html>
<head>
<title>Contoh</title>
<body>
<?php
  echo date ("d/m/y");
?>
</body>
</html>

Pada saat mengakses halaman tersebut, web server langsung merespon apa yang diminta dengan melakukan proses parsing (membaca isi halaman baris perbaris) dan jika menemukan baris perintah bahasa pemrograman maka web server akan mengeksekusi/menjalankan perintah tersebut dan setelah semua selesai baru akan mengirimkannya ke browser. Contoh diatas web server akan mengirimkan hasil eksekusi baris perintah echo date("d/m/Y") dalam bentuk tanggal dinamis yang diangap sebagai bagian dari HTML yang bersifat statis.

Tools Yang Digunakan
  • Text Editor: NOTE PAD ++, SUBLIME TEXT
  • Web sever  : XAMPP, MAMP
  • WEB BROWSER
BERKUT INI ADALAH VIDIO TENTANG PENGENALAN PEMROGRAMAN WEBSITE DIMULAI DARI PENGERTIAN PEMROGRAMAN WEB STATIS DAN DINAMIS DILANJUT DENGAN CARA INSTALASI WEB SERVER SILAHKAN  DIPELAJARI




Senin, 18 Januari 2016

INSTALL DAN KONFIGURASI DNS SERVER DI UBUNTU SERVER

Kemarin saya sudah saya kasih materi cara install Web server di ubuntu server kali ini saya akan memberi materi cara install dan konfigurasi DNS server di ubuntu server tetapi sebelunya kalian harus sudah menginstall Web servernya dulu. kalau sudah mari kita mulai.

Kita install (DNS) Domain Name Server dulu, DNS server berguna sebagai pencarian nama komputer (name resolution) di rangkaian yang menggunakan TCP/IP. DNS merupakan sebuah aplikasi service yang biasa digunakan di internet seperti web browser atau e-mail yang menerjemahkan sebuah domain ke IP address.

caranya intalasinya => sudo apt-get install bind9

Sekarang tinggalkita konfigurasi caranya seperti dibawah:

$ sudo su

# cd /etc/bind/

# nano named.conf.local

 Lalu tambah skrip berikut ini:

zone "ubuntu.lan" { type master;
      file "/etc/bind/db.ubuntu"; };

      zone "1.168.192.in-addr.arpa" { type master; notify no;
      file "/etc/bind/db.1";};

Penulisan IP pada baris zone "1.168.192.in-addr.arpa" ( ditulis terbalik.)
Copy file db.local

 # cp db.local db.ubuntu
 # cp db.local db.1 
Sekarang kalian harus mengedit db.ubuntu script nya

;
; BIND data file for local loopback interface
;
$TTL    604800
@   IN  SOA ns.ubuntu.lan. root.ubuntu.lan. (
                  2     ; Serial
             604800     ; Refresh
              86400     ; Retry
            2419200     ; Expire
             604800 )   ; Negative Cache TTL
;
@   IN  NS  ubuntu.lan.
@   IN  A   192.168.1.1
ns  IN  A   192.168.1.1
www IN  CNAME   ubuntu.lan.

Sekarang kalian edit seperti dibawah ini:


;
; BIND data file for local loopback interface
;
$TTL    604800
@   IN  SOA ns.ubuntu.lan. root.ubuntu.lan. (
                  2     ; Serial
             604800     ; Refresh
              86400     ; Retry
            2419200     ; Expire
             604800 )   ; Negative Cache TTL
;
@   IN  NS  ubuntu.lan.
1   IN  PTR ubuntu.lan.
ns  IN  PTR 192.168.1.1
www IN  PTR 192.168.1.1

Tambahkan DNS-nameserver pada konfigurasi interface
 # nano /etc/network/interfaces
  dns-nameservers 192.168.1.1
   dns-search ubuntu.lan

Sekarang tinggal konfigurasi 

Penujian ;
 
$ nslookup ubuntu.lan
nslookup ubuntu.lan
Server:     192.168.1.1
Address:    192.168.1.1#53
 
Name:   ubuntu.lan
Address: 192.168.1.1
 
 
$ dig ubuntu.lan
; <<>> DiG 9.8.1-P1 <<>> ubuntu.lan
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 58799
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0
 
;; QUESTION SECTION:
;ubuntu.lan.            IN  A
 
;; ANSWER SECTION:
ubuntu.lan.     604800  IN  A   192.168.1.1
 
;; AUTHORITY SECTION:
ubuntu.lan.     604800  IN  NS  ubuntu.lan.
 
;; Query time: 6 msec
;; SERVER: 192.168.1.1#53(192.168.1.1)
;; WHEN: Sun Sep  9 08:00:55 2012
;; MSG SIZE  rcvd: 56
 
 
Selesai....

CARA INSTALL WEB SERVER DI UBUNTU SERVER

Kali ini saya akan memberi materi tentang tata cara melakukan instalasi dan kofigurasi web server di ubuntu server. baik langsug saja kita mulai dari lagkah pertama instalasi Lampp server dengan perintah:

sudo apt-get install lamp-server

Tunggu proses instalasi sampai selesai, nah nanti pada saat tahap instalasi MySql kalian akan diminta untuk memasukkan passoword root MySql lalu tekan enter. Ok sekarang kita akan coba jalankan apache dengan perintah berikut:
sudo service apache2 start

Oh iya tau belum letak folder webnya dimana, disini nih... web /var/www/

Selanjutnya kita akan rubah permission foldenya agar nanti mudah diakses tanpa harus menggunakan user root berikut perintahnya 

    
sudo chmod -R 777 /var/www

Nah sekarang kita masuk ke tahap pengujian apache caranya buka browser kalian lalu ketik localhost nanti kalau berhasil penampakannya seperti berikut





Kalau berhasil lanjut jalankan MySql dengan perintah sebagai berikut:

sudo service mysql start

Kalau sudah jalan sekarang kita coba koding php:


<?php
 phpinfo();
?>

Sekarang akses dibrowser kalian http://localhost/phpinfo.php jika muncul seperti dibawah ini berarti sukses...







Sekarang kita install php myadmin aplikasi ini berfungsi untuk manajemen database untuk website. caranya dibawah ini:

sudo apt-get install phpmyadmin

Tunggu sampai intalasiselesai kalau sudah buka browser kalain lalu akses http://localhost/phpmyadmin biasanya http://localhost/phpmyadmin tidak ditemukan Error 404. jangan khawatir ketik perintah dibawah ini. Perintah dibawah ini untuk membuat link folder dari /usr/share/phpmyadmin ke folder /var/www 







cd /var/www
ln -s /usr/share/phpmyadmin/ phpmyadmin







Selesai, semoga artkel ini bermanfaat bagi yang sedang belajar Linux Sever... trimakasih udah mau mampir di blog kami, kalau masih bingung silahkan comen dibawah. wasalam.....



 

Minggu, 17 Januari 2016

Training Linux Sysadmin Basic


Pada Training Linux Sysadmin Basic ini akan membahas materi-materi dasar yang perlu dipahami oleh seorang Linux Sysadmin.


OS yang digunakan : Ubuntu Server
Level materi : Menengah

Materi Yang didapat :

1. Introduction
2. Instalasi Linux Server
3, Manajemen partisi dengan fdisk
4. Basic CLI Networking
5. Manajemen repository & paket lanjutan
6. Belajar Vim editor
7. Instalasi Remote Server
8. Manajemen user dan grup
9. Manajemen ownership dan permission
10. Instalasi file server dan implementasi ownership permission
11. Manajemen proses

Investasi Rp 600.000

6 hari durasi 3 jam satu pertemuan.

SECURITY AWARENES


CYBER SECURITY


Cyber security merupakan suatu mekanisme yang dilakukan untuk melindungi suatu data atau informasi dari serangan musuh baik dari segi physical attack atau cyber attack. Cyber security memeliki beberapa elemen diantaranya:
a. Dokumen Security Policy merupakan dokumen standart yang menjadi acuan dalam pelaksanaan pengamanan data atau informasi.
b. Information Infrastructure adalah media yang akan digunakan dalam operasi informasi yang meliputi
  1. Hardware
  2. Software
c. Perimeter Defense adalah media yang berguna dalam beberapa komponen pertahanan contohnya: IDS, IPS dan FIREWALL.
d. Netwok Monitoring merupakan kegiatan sistem yang secara continew melakukan pengawasan pada sistem yang aktif, sehingga apabila muncul masalah maka akan cepat diketahui.
e. System Information and Event Management merupakan media yang berperan sebagai pengawas dari berbagai kejadian terkai dengan insiden keamamanan.
f. Network Security Assesment merupakan elemen cyber security yang selalu memonitoring dan memberikan informasi tentang tingkat keamanan sistem.
g. Physical Security merupakan beberapa alaemen yang berupa fisik contohnya Data Center.
h. Human resource dan security awareness merupakan bagian dari sumber daya manusia dan tingkat kesadaran dari masing-masing akan pentingnya cyber security

Sabtu, 16 Januari 2016

FAKTA UNIK TENTANG LINUX DAN WINDOWS


Ada beberapa orang yang menyebut kalau pakai linux itu pasti aman dari pada pakai windows, statemen orang pasti berbeda-beda tetapi kali ini saya akan menjelaskan mengapa orang sering menyalah artikan tentang kemanan sistem. oke langsung saja pertama kedua-dua OS ini sebenarnya sama-sama bagusnya... yang membedakan Linux dan Window antara berbayar sama gratisan, Di LInux setiap kita mau Upgrade gratis yang penting ada koneksi internet lhah kalau di windows kita musti beli lisensinya dolo, kamu pakai linux tapi gak pernah kamu update-upgrade ya pasti sistem kamu ada bugnya... sama aja dengan windows kalau kamu gak update-upgrade pasti juga banyak bugnya... intinya didunia cyber itu gak ada yang aman semua perlu maintaines yang tepat, udah itu aja...

Jumat, 15 Januari 2016

KURSUS WEB DESAIN GRATIS


Pada kursus ini siswa akan diajari mendesain antar muka atau layout menggunakan HTML, CSS, 

SISTEM BELAJAR MENGAJAR
  • Jadwal trainig di tentukan pengajar
  • Siswa harus bawa laptop sendiri
  • IKuti aturan yang berlaku

Info lebih lanjut silahkan hubungi 087739872276

TRAINING PEMROGRAMAN WEBSITE GRATIS


Dalam training web programing anda akan diajari bahasa pemrograman PHP dan MySQL untuk pemula sampai anda bisa membuat web dinamis. Training ini bersifat gratis.

SISTEM BELAJAR MENGAJAR
  • Jadwal training ditentukan oleh pengajar
  • Siswa harus membawa laptop sendiri
  • Siswa akan diajari sampai bisa
  • Bebas biaya

Informasi lebih lanjut silahkan hubungi 087739872276

RUMUS MEMBUAT GOOGLE DORK

Google dork merupakan sebuah perintah search engine yang berfungsi mengoptimalkan hasil pencarian di search engine.

Bagian-bagian google dork :

1. -intitle
    -allintitle
Berfungsi untuk mencari judul pada suatu web

2 .-intext
    -allintext
Berfungsi untuk mencari suatu text dalam terkandung dalam web

3. site
Berfungsi untuk mencari site/domain tertentu suatu web (com,sch.id,au dll)

4. -inurl
    -allinurl
Berfungsi mencari string yang terdapat pada url

5. -filetype
Berfungsi mencari jenis file yang spesifik

Untuk lebih jelasnya silahkan download materinya Disini

KALI LINUX V2.0


Kali Linux merupakan sistem operasi linux berbasis debian. didalam OS ini terdapat banyak tools yang berguna untuk penetration testing atau pengujian sistem, entah website ataupun jaringan.

Berikut ini adalah beberapa fitur baru yang terdapat di kali linux V2

Berjalan pada kernel Linux 4.0, menggunakan Lingkungan Desktop Gnome 3 secara penuh,  bukan gnome-fallback, Peningkatan hardware dan cakupan driver nirkabel, dukungan untuk berbagai Lingkungan Desktop (Desktop Environment), pembaruan lingkungan desktop dan tool, Menampilkan alat penetrasi nirkabel baru yang mutakhir, Kali Linux sekarang ditambahkan pemberitahuan desktop, sehingga Anda tidak akan kehilangan apapun, Dukungan Ruby 2.0, yang akan membuat Metasploit memuat lebih cepat, Kali 2.0 menambahkan inbuilt screencasting tool sehingga Anda dapat merekam dekstop. Sayangnya, tim Kali telah menghilangkan paket Metasploit Community dan Pro. Sebaliknya, sekarang hanya menawarkan paket Metasploit-framework open source yang sudah terpasang 

Yang masih pakai versi pertama, berikut ini cara upgradenya:
cat << EOF > /etc/apt/sources.list
deb http://http.kali.org/kali sana main non-free contrib
deb http://security.kali.org/kali-security/ sana/updates main contrib non-free
   
EOF

apt-get update
apt-get dist-upgrade # get a coffee, or 10.
reboot

Berikut ini adalah tutorial instalasinya:




Sangat dianjurkan untuk menyebar luaskan materi ini, bagi yang menginginkan file ISO Kali Linux silahkan hubungi saya

Kamis, 14 Januari 2016

AMANKAN KONEKSI INTERNET ANDA DENGAN ARPON


Berawal dari keresahan saya ketika lagi asik-asiknya browsing di area hotspot conecsi internet tiba-tiba putus. bingung gak tau harus bagaimana, akhirnya nemu materi tentang arpon yang berfungsi untuk menangkal netcut. berikut ini adalah cara instalasinya di linux. Adapun konfigurasi di linux ubuntu adalah sebagai berikut :

Sebelumnya pasang Paket Arpon, sudo apt-get install arpon

Kemdian ubah isi berkas konfigurasinya di :arrow: sudo gedit /etc/default/arpon

    # Defaults for arpon initscript

    # sourced by /etc/init.d/arpon

    # installed at /etc/default/arpon by the maintainer scripts

    # You must choose between static ARP inspection (SARPI) and

    # dynamic ARP inspection (DARPI)

    # For SARPI uncomment the following line

    DAEMON_OPTS=”-d -f /var/log/arpon/arpon.log -g -s”

    # For DARPI uncomment the following line

    # DAEMON_OPTS=”-d -f /var/log/arpon/arpon.log -g -y”

    # Modify to RUN=”yes” when you are ready

    RUN=”yes”


Perhatikan menyebarkan Isi Website ini Sangat di Anjurkan.

Rabu, 13 Januari 2016

BELAJAR MENJADI PENTESTER (PENETRATION TESTING)


PENGERTIAN PENTESTER


Penetration testing merupakan kegiatan pengujian sistem IT yang berupa Networking ataupun Web aplikation. pengujian ini dilakukan secara legal, jadi pentester sudah ada perjanjian dengan pemilik sistem IT yang berkekuatan hukum. Pentester harus mampu melakukan analisis secara menyeluruh terhadap bug (kelemahan) yang terdapat didalam sistem. setelah tahap pengujian selesai pentester harus membuat kesimpulan dari keseluruhan analisis sistem dan memberikan solusi perbaikan agar untuk kedepannya sistem benar-benar safety.

PROSES PENGUJIAN

Berikut ini adalah beberapa tahapan penetration testing:
  • Engagement / perjanjian
  • Information Gathering
  • Vullnerability assesment
  • Exploitation
  • Reporting


Unified Modeling Language (UML)


Unified modeling language adalah bahasa standar untuk penulisan blue screen perangkat lunak. UML dapat digunakan untuk memvisuliasikan, menentukan, mengkontruksi, dan mendokumentasikan artifak-artifak suatu sistem software-intensive. (Pressman, 2012). Pengertian lain dari  UML sendiri adalah bahasa untuk menspesifikasi, memvisualisasi, serta mengkontruksi bangunan dasar sistem perangkat lunak, termasuk melihatkan pemodelan aturan-aturan bisnis. (Nugroho, 2011). UML dapat merepresentasikan model untuk semua jenis aplikasi piranti software, dimana aplikasi tersebut dapat berjalan pada hardware, operating system, dan network apapun, serta ditulis dalam bahasa pemprograman apapun. Tetapi karena UML menggunakan class dan operation dalam konsep dasarnya, maka UML lebih cocok untuk penulisan software dalam bahasa-bahasa berorientasi objek seperti C++, JAVA, C#, VB.NET.
Seperti bahasa-bahasa lainnya, UML mendefinisikan notasi dan syntax/semantik. Notasi UML merupakan sekumpulan bentuk khusus untuk menggambarkan berbagai diagram software. Setiap bentuk memiliki makna tertentu, dan syntax UML mendefinisikan bagaimana bentuk-bentuk tersebut dapat dikombinasikan. Notasi UML diturunkan dari tiga notasi yang telah ada sebelumnya, yaitu Grady Booch OOD (object-oriented design), Jim Rumbaugh OMT (object modeling techniqe), dan Ivar Jacobson OOSE (object-oriented software engineering). UML merupakan metodologi untuk mengembangkan sistem OOP (Object Oriented Programming). UML hanya berfungsi untuk melakukan pemodelan, penggunaan UML tidak terbatas pada metodologi tertentu. Abstraksi konsep dasar UML yang terdiri dari structural classification, dynamic behavior, dan model management, konsepsi dasar UML dapat dirangkum pada tabel 2.1 (Dharwiyanti, 2006), sebagai berikut:
NO
Major area
View
Diagrams
Main concepts
1
Structural
Static view
Class diagram
Class, association, generalization, dependency, realization, interface.
Use case view
Use case diagram
Use case, actor, association, extend, include, use case generalization.
Implementation view
Component diagram
Component, interface, dependency, realization.
Deployment view
Deployment diagram
Node, component, dependency, location.
2
Dynamic
State machine view
State chart diagram
State, event, transition, action.
Activity view
Activity diagram
State, activity, completion transition, fork, join
Interaction view
Sequence diagram
Interaction, object, message, activation
Collaboration diagram
Collaboration, interaction, collaboration role, message
3
Model management
Model management view
Class diagram
Package, subsystem, message
4
Extensibility
All
All
Constraint, stereotype, tagged values
                                                           
  • Use Case Diagram

Use case atau diagram use case merupakan pemodelan untuk kelakuan (behavior) sistem informasi yang dibuat. Use case mendiskripsikan sebuah interaksi antara satu atau lebih aktor dengan informasi yang akan dibuat. (Solahuddin dan rossa, 2011). Use case diagram menggambarkan fungsionalis yang diharapkan dari sebuah sistem. Dengan menekankan “what the system do” bukan “how the system do”. Sebuah use case merepresentasikan sebuah interaksi antara aktor dengan sistem. Use case merupakan sebuah task work system, misalnya login, create, update, delete, sebuah entitas manusia atau mesin yang berinteraksi dengn sistem untuk melakukan pekerjaan-pekerjaan tertentu. Sebuah use case dapat meng-include fungsionalitas use case lain sebagai bagian dari proses dalam diagrams use case tersebut. Secara umum diasumsikan bahwa use case yang di-include akan dipanggil setiap kali use case yang meng-include dieksekusi secara normal. Sehingga duplikasi fungsionalitas dapat dihindari dengan cara menarik keluar fungsionalitas yang common. Sebuah use case dapat pula meng-extend use case lain dengan behavior-nya sendiri. Sementara hubungan generalization antar use case menunjukkan bahwa use case yang satu merupakan spesialisasi dari yang lain. (Dharwiyanti, 2006).
  • Class Diagram

Class diagram menggambarkan struktur sistem dari segi pendefinisian kelas-kelas yang akan dibuat untuk membangun sistem. Kelas memiliki atribut dan metode atau operasi. Atribut merupakan variable-variable yang dimiliki oleh suatu kelas, sedangkan operasi atau metode adalah fungsi-fungsi yang dimiliki oleh suatu kelas. (Shalahuddin dan Rosa, 2011). Class diagram menggambarkan struktur dan deskripsi class, package dan object beserta hubungan satu sama lain seperti containment, association, pewarisan. Class diagram memiliki tiga area pokok, (Dharwiyanti, 2006) yaitu nama (stereotype), atribut dan metode. Sedangkan atribut dan metode dapat memiliki salah satu sifat berikut :
  • Private, tidak dapat dipanggil dari luar class yang bersangkutan.
  • Protected, hanya dapat dipanggil oleh class yang bersangkutan dan anak-anak yang mewarisinya.
  • Public, dapat dipanggil oleh siapa saja.
Class diagram dapat merupakan implementasi dari sebuah interface, yaitu class abstrak yang hanya memiliki metode. Interface tidak dapat langsung diproyeksikan, tetapi harus diimplementasikan dahulu menjadi sebuah class. Dengan demikian interface mendukung resolusi metode pada saat run-time. Class diagram sendiri memiliki hubungan dengan class yang lain yaitu, asosiasi, agregasi, pewarisan, dan hubungan dinamis. (Dharwiyanti, 2006). Penjelasanya sebagai berikut:
  • Asosiasi, yaitu hubungan statis antar class. Umumnya menggambarkan class yang memiliki atribut berupa class lain, atau class yang harus mengetahui eksistensi class lain. Navigability row menunjukan arah query antar class.
  • Agregasi, yaitu hubungan antar class yang menyatakan bagian.
  • Pewarisan, yaitu hubungan hirarkis antar class. Class dapat diturunkan dari class lain dan mewarisi atribut atau metode class asalnya, dan menambahkan fungsionalitas baru, sehingga disebut child dari class yang diwarisinya.
  • Hubungan dinamis, yaitu rangkaian pesan (message) yang di-passing dari satu class kepada class lain. Hubungan dinamis dapat digambarkan dengan menggunakan sequence diagram
  • Sequence Diagram
Sequence diagram menggambarkan kelakuan objek pada use case dengan mendeskripsikan waktu hidup objek dan message yang dikirm dam diterima antar objek. Oleh karena itu untuk menggambarkan diagram sequence maka harus diketahui objek-objek yang terlibat dalam sebuah use case beserta metode-metode yang dimiliki kelas yang diinstansi oleh objek tersebut. Banyaknya diagram sequence yang harus digambar adalah sebanyak pendefinisian use case yang memiliki proses sendiri atau yang penting semua use case yang telah didefinisikan interaksi jalanya pean sudah cukup pada diagram sequence yang harus dibuat juga semakin banyak. (Shalahuddin dan Rosa, 2011). Sequence diagram menggambarkan interaksi antar objek sistem (user, display, I/O, process, dan lain-lain) berupa message yang menggambarkan terhadap waktu. Sequence diagram terdiri antar dimensi vertikal (time) dan dimensi horizontal (object). Diagram ini biasa digunakan untuk menggambarkan skenario atau rangkaian langkah-langkah yang dilakukan sebagai respon dari event untuk menghasilkan output tertentu. Diawali dari apa yang men-trigger aktivitas tersebut, proses dan perubahan apa saja yang terjadi secara internal dan output apa yang dihasilkan. Masing-masing object, termasuk aktor, memiliki lifeline vertikal. Message digambarkan sebagai garis berpanah dari satu object ke object lainya. Pada fase desain berikutnya, message akan dipetakan menjadi operasi atau metode dari class. Activation bar menunjukan lamanya eksekusi sebuah proses, biasanya diawali dengan diterimanya sebuah message. Untuk object-object yang memiliki sifat khusus, UML mendefinisikan icon khusus untuk boundary object, controller, dan persistent entity. (Dharwiyanti, 2006). 
  • State Diagram

Statechart diagram menggambarkan transisi dan perubahan keadaan (satu state ke state lainya) suatu objek pada siste sebagai akibat dari stimuli yang diterima. Pada umumnya statechart diagram menggambarkan class tertentu (satu class dapat memiliki lebih dari satu statechart diagram). Dalam UML, state digambarkan berbentuk segiempat dengan sudut membulat dan memiliki nama sesuai kondisinya. Transisi antar state umunya memiliki kondisi guard yang merupakan syarat terjadinya transisi yang bersangkutan, dituliskan dalam kurung siku. Action yang dilakukan sebagai akibat dari event tertentu dituliskan dengan diawali garis miring. Untuk titik awal dan akhir (begin/end) digambarkan berbentuk lingkaran berwarna penuh dan berwarna setengah. (Dharwiyanti, 2006).
  • Activity Diagram
Diagram aktivitas atau activity diagram menggambarkan workflow (aliran kerja) atau aktifitas dari sebuah sistem atau proses bisnis. Yang perlu diperhatikan adalah bahwa diagram aktifitas menggambarkan aktifitas sistem bukan apa yang dilakukan oleh aktor, jadi aktifitas yang dapat dilakukan oleh sistem. (Shalahuddin dan Rosa, 2011). Activity diagram menggambarkan berbagai alir aktivitas dalam sistem yang dirancang, bagaimana masing-masing alir berawal, decision yang mungkin terjadi, dan bagaimana alir tersebut berakhir. Activity diagram dapat juga menggambarkan proses parelel yang terjadi pada beberapa eksekusi. Activity diagram merupakan state diagram khusus, sebagian besar state adalah action dan sebagian besar transisi di-trigger oleh terminal dari state sebelumnya (internal processing). Oleh karena itu activity diagram tidak menggambarkan behavior internal sebuah sistem dan interaksi antar subsistem secara eksak, tetapi lebih menggambarkan proses-proses dan jalur-jalur aktivitas dari level atas secara umum. Aktivitas menggambarkan proses yang berjalan, sementara use case menggambarkan bagaimana aktor menggunakan sistem untuk melakukan aktivitas. Activity diagram memiliki standar UML yang sama seperti state diagram, standar UML menggunakan segiempat dengan sudt membulat untuk menggambarkan aktivitas. Decision digunakan untuk menggambarkan behavior pada kondisi tertentu. Untuk mengilustrasikan proses-proses peralel (fork dan join) digunakan titik sinkronisasi yang dapat berupa titik, garis horizontal atau vertikal.