Latest Post
Tampilkan postingan dengan label cara hacker. Tampilkan semua postingan
Tampilkan postingan dengan label cara hacker. Tampilkan semua postingan
08.03
Cara Pertama
berikut hal-hal yang kita lakukan dalam hack akun email :
Gunakan google dork berikut :
Dork: ext:sql intext:@hotmail.com intext:e10adc3949ba59abbe56e057f20f883e
Dork: ext:sql intext:"INSERT INTO" intext:@hotmail.com intext:password
Dork: ext:sql intext:@hotmail.com intext:password
Siapkan senjatanya :)
Ini diaah, langsung ajah ke => http://md5crack.com
Saatnya beraksi, tredeeeeeet… :)
1. Pergi ke google search engine
2. Masukkan dorknya
=> Naah.. temuin tuh banyak web yang mengandung email sama => MD5.nya
3. Naah.. buka halamannya
4. Cari email sama MD5.nya
5. Crack MD5 itu di senjata tadi
contoh MD5 => d2491b289b6be1fd0bb0c8d60 e053d3d
Nah. Setelah MD5 itu dicrack, maka akan menghasilkan password
Silahkan masuk ke yahoo dengan password itu..
Hehehe..
Mudah.kan-?
Silahkan berselancar semoga dapet email dan password yang valid, jangan lupa komen disini share hasilnya juga boleh. Hehe…
Sampai ketemu di post selanjutnya…
Cara Kedua
Menggunakan Software
================ Yahoo Hacking Tools ============
Yahoo Hacking Tools adalah Tools Portable dalam Kegiatan Hacking Yahoo messenger.
dalam Yahoo Hacking Tools ini terdapat Software :
1. Emo Creator
Tools untuk membuat Icon2
2. Fake Pager
Adalah aplikasi Yahoo Messenger Palsu, yang berguna untuk mencuri user name
dan password.
3. Magic Password
Trojan yang digunakan untuk mencuri password
4. Yahoo Booter.
Aplikasi untuk memboot lawan chating
5. Yahoo Fake Cam
Tools untuk mengecoh lawan chating dengan Cam Palsu
6. Yahoo Fake Login
Halaman Login Palsu Yahoo (2008), yah buat nyuri password orang yang akan dikirim ke email
7. Yahoo Pass Stealler
Trojan Builder untuk nyulik password
8. Yahoo Hack
Yahoo messengger Palsu
9. Yahoo Pass Crack
Crack Password Yahoo seseorang
10. Yahoo Password Recovery
Untuk mengetahui Password dan user name ym seseorang
Download Disini
Password Archive: h4ck3v1l
cara hacker email yahoo
Written By no on Sabtu, 07 September 2013 | 08.03
Cara Pertama
berikut hal-hal yang kita lakukan dalam hack akun email :
Gunakan google dork berikut :
Dork: ext:sql intext:@hotmail.com intext:e10adc3949ba59abbe56e057f20f883e
Dork: ext:sql intext:"INSERT INTO" intext:@hotmail.com intext:password
Dork: ext:sql intext:@hotmail.com intext:password
Siapkan senjatanya :)
Ini diaah, langsung ajah ke => http://md5crack.com
Saatnya beraksi, tredeeeeeet… :)
1. Pergi ke google search engine
2. Masukkan dorknya
=> Naah.. temuin tuh banyak web yang mengandung email sama => MD5.nya
3. Naah.. buka halamannya
4. Cari email sama MD5.nya
5. Crack MD5 itu di senjata tadi
contoh MD5 => d2491b289b6be1fd0bb0c8d60 e053d3d
Nah. Setelah MD5 itu dicrack, maka akan menghasilkan password
Silahkan masuk ke yahoo dengan password itu..
Hehehe..
Mudah.kan-?
Silahkan berselancar semoga dapet email dan password yang valid, jangan lupa komen disini share hasilnya juga boleh. Hehe…
Sampai ketemu di post selanjutnya…
Cara Kedua
Menggunakan Software
================ Yahoo Hacking Tools ============
Yahoo Hacking Tools adalah Tools Portable dalam Kegiatan Hacking Yahoo messenger.
dalam Yahoo Hacking Tools ini terdapat Software :
1. Emo Creator
Tools untuk membuat Icon2
2. Fake Pager
Adalah aplikasi Yahoo Messenger Palsu, yang berguna untuk mencuri user name
dan password.
3. Magic Password
Trojan yang digunakan untuk mencuri password
4. Yahoo Booter.
Aplikasi untuk memboot lawan chating
5. Yahoo Fake Cam
Tools untuk mengecoh lawan chating dengan Cam Palsu
6. Yahoo Fake Login
Halaman Login Palsu Yahoo (2008), yah buat nyuri password orang yang akan dikirim ke email
7. Yahoo Pass Stealler
Trojan Builder untuk nyulik password
8. Yahoo Hack
Yahoo messengger Palsu
9. Yahoo Pass Crack
Crack Password Yahoo seseorang
10. Yahoo Password Recovery
Untuk mengetahui Password dan user name ym seseorang
Download Disini
Password Archive: h4ck3v1l
Label:
cara hacker
07.50
Sekarang kita dah memiliki(mengetahui) IP Server nya, skrg waktunya untuk cari celah ( vuln ) nya.
Pergi ke SINI dan masukan kode dibawah ini :
Selanjutnya,dari hasil scan IP tadi cari sebuah situs yang rentan terhadap SQLi. (Bisa di inject menggunakan tools seperti havij dll)
Kalo sukses, segera tanem shell
Langkah II
Hal pertama yang perlu dilakukan adalah menemukan path lengkap dari situs tsb.
yakni seperti begino:
Sekarang pergi ke shell dan jalankan perintah ini:
Sekarang copy semua teks yg tertera di situh dan tempel ke notepad.
Itu file berisi semua pengguna yg menggunakan server yg jadi target muw
Langkah III
Target ku adalah Joomla dan aq tau di mana file yg berisi informasi MySQL. (config.php)
kalau wordpress mas ?
Kalo targetmu wordpress , config nya ada disini
Nah, skrg upload symlink mu dan mySQL Manager nya ,
Buka symlink nya dan masukin path config web targetmu
dalam kasus ku iku :
Salin semua ke Notepad + +
( Notepad++ lebih baik karena kita dapat dgn mudah menemukan password dan username)
Cari username dan password web targetmu yg da tercantum di mysql info nya,,dan buka mysql.php ,
Masukkan dan sekarang kita dpat mengedit database.
Sekarang klik "Tabel" dan klik table "admin".
disini kita bisa membuat user, staff, dan membuat pssword
(Ingatlah untuk mencatat hash asli sehingga cara hackmu tetep gak terdeteksi jika ingin akses lgi
Sekarang, aq sudah mengganti hash(password admin) dan login
Cara Hacker Hack Sebuah Web
Bahan & Alat :
1) Target Website
2) Shell
3) script symlink
4) MySQL manager
1) Target Website
2) Shell
3) script symlink
4) MySQL manager
Langkah 1
Sekarang, kita periksa situsnya apa ada yg vuln utk dihajar :v
Ada satu hal yang tersisa, kita dapat hack situs tsb pada server yang sama ( 1 server ) #aneh yoo? maksute opo ? tapi tungguen baca dulu sampe rampungg...
Jadi kita udah punya target toh, langkah selanjutnya, kita harus cari tau IP servernya target
Yuk pergi ke CMD ( Start->RUN->CMD )
Sekarang, kita periksa situsnya apa ada yg vuln utk dihajar :v
Ada satu hal yang tersisa, kita dapat hack situs tsb pada server yang sama ( 1 server ) #aneh yoo? maksute opo ? tapi tungguen baca dulu sampe rampungg...
Jadi kita udah punya target toh, langkah selanjutnya, kita harus cari tau IP servernya target
Yuk pergi ke CMD ( Start->RUN->CMD )
Code:
ping www.target.com
Sekarang kita dah memiliki(mengetahui) IP Server nya, skrg waktunya untuk cari celah ( vuln ) nya.
Pergi ke SINI dan masukan kode dibawah ini :
Code:
IP:IPYANGUDAHKITADAPETDARIPINGTADI
".php?*="
Selanjutnya,dari hasil scan IP tadi cari sebuah situs yang rentan terhadap SQLi. (Bisa di inject menggunakan tools seperti havij dll)
Kalo sukses, segera tanem shell
Langkah II
Hal pertama yang perlu dilakukan adalah menemukan path lengkap dari situs tsb.
yakni seperti begino:
Code:
/home/username/public_html/
Sekarang pergi ke shell dan jalankan perintah ini:
Code:
cat /etc/passwd
Sekarang copy semua teks yg tertera di situh dan tempel ke notepad.
Itu file berisi semua pengguna yg menggunakan server yg jadi target muw
Langkah III
Target ku adalah Joomla dan aq tau di mana file yg berisi informasi MySQL. (config.php)
Code:
/home/targetsaya/public_html/configuration.php
( Ini config nya joomla )
kalau wordpress mas ?
Kalo targetmu wordpress , config nya ada disini
Code:
/home/targetmu/public_html/wp-config.php
Nah, skrg upload symlink mu dan mySQL Manager nya ,
Buka symlink nya dan masukin path config web targetmu
dalam kasus ku iku :
Code:
/home/softcube/public_html/configuration.php
Sekarang klik "Symlink" dan skrg kita dapet mysql info nya
Salin semua ke Notepad + +
( Notepad++ lebih baik karena kita dapat dgn mudah menemukan password dan username)
Cari username dan password web targetmu yg da tercantum di mysql info nya,,dan buka mysql.php ,
Masukkan dan sekarang kita dpat mengedit database.
Sekarang klik "Tabel" dan klik table "admin".
disini kita bisa membuat user, staff, dan membuat pssword
(Ingatlah untuk mencatat hash asli sehingga cara hackmu tetep gak terdeteksi jika ingin akses lgi
Sekarang, aq sudah mengganti hash(password admin) dan login
Label:
cara hacker
15.26
Menurut Herdian Ferdianto, founder PT Simetri sekaligus pengamat IT di Indonesia, ada beberapa kategori dalam dunia cyber ini. Semua tingkatan didasarkan pada kemampuan, keahlian dan pengalamannya.
Bankinfosecurity.com pernah mengulas bahwa ada beberapa kategori global untuk dunia cyber ini. Dalam penjelasannya, memang semua orang awam akan menyebut orang yang 'mengobrak-abrik' suatu website adalah seorang hacker atau peretas. Namun, kata hacker sendiri masih ambigu dan tidak dapat disematkan kepada setiap golongan.
Ada 7 golongan dalam dunia cyber secara global.
Script Kiddies
Golongan ini adalah golongan pemula atau newbie yang melakukan hacking website atau sistem lain dengan menggunakan program yang sudah dibuat oleh para hacker terdahulu dan berpengalaman. Script Kiddies hanya menggunakan program-program tersebut tanpa harus mencoba membuat program baru. Mayoritas, mereka hanya mengerti konsep dasar hacking saja. Kebanyakan para Script Kiddies melakukan aksinya dengan dasar iseng dan tidak melakukannya untuk alasan tertentu. Boleh dibilang hanya sebagai pencarian jati diri di dunia hacking.
Hacking Group
Hacking Group ini adalah kumpulan orang juga para Script Kiddies yang bersatu untuk tujuan tertentu. Mereka akan merasa kuat apabila power, pengalaman dan kemampuan yang mereka miliki digabungkan dalam satu kelompok. Mayoritas orang-orang dalam Hacking Group ini beraksi dengan tujuan tertentu yang tentunya selain untuk mencari popularitas, mereka juga mencari keuntungan. Dalam Hacking Group ini masih digolongkan dalam beberapa kategori seperti Defacer, Cracker dan Carder.
Defacer adalah kelompok yang suka mengubah tampilan website dengan tujuan untuk menunjukkan eksistensi kelompok dan untuk menyuarakan aspirasi.
Cracker adalah kelompok yang tidak fokus pada penyerangan suatu website. Kelompok ini hanya bertujuan untuk mencari celah kelemahan suatu software berbayar agar dapat digunakan secara bebas dan gratis.
Carder adalah kelompok yang fokus pada peretasan toko-toko online atau bank. Dengan meretas toko online atau bank, mereka akan mendapatkan informasi kartu kredit pelanggan tempat tersebut agar dapat digunakan untuk berbelanja barang lain yang mereka butuhkan.
Hacktivist
Hacktivist adalah sekumpulan orang yang mempunyai visi dan misi sama. Mereka rata-rata mempunyai keahlian, kemampuan dan pengalaman yang tinggi. Kelompok satu ini menggelar aksinya dengan tujuan politis dan sosial. Salah satu contoh hacktivist terkenal saat ini adalah Anonymous yang juga mempunyai 'cabang' di setiap negara.
Black Hat Professionals
Kelompok ini adalah kelompok yang mahir dalam hal coding. Kelompok ini tidak dapat dimusnahkan atau juga ditemui secara mudah. Mereka akan terus tumbuh dan berkembang. Rata-rata, kelompok satu ini merupakan musuh pemerintah dan pebisnis.
Organized Criminal Gangs
Kelompok satu ini boleh dibilang adalah kelompok berbahaya karena mereka secara langsung berada di bawah gang kriminal. Orang-orang dalam kategori ini merupakan orang-orang pilihan yang mempunyai keahlian di atas rata-rata. Mereka beraksi secara halus sehingga pihak kepolisian-pun akan susah untuk mendeteksi atau juga menangkapnya.
Nation States
Kelompok satu ini boleh dibilang lebih terorganisasi dan terselubung. Dalam aksinya mereka mengincar infrastruktur penting seperti milik pemerintah, publik, finansial dan militer. Salah satu contohnya adalah munculnya virus flame yang sempat membuat heboh pemerintah Iran di pertengahan tahun 2012 lalu.
The Automated Tool
Orang-orang yang masuk dalam kategori ini adalah para pembuat virus berbahaya yang dapat menginfeksi sebuah website atau juga program untuk perangkat elektronik tertentu (PC dan mobile device). Kelompok ini juga dibagi atas kategori dengan dasar tingkat pengalaman dan kemampuan.
Menurut Bankofsecurity.com, untuk menangkal serangan dari ke tujuh golongan ini diharapkan mengerti karakteristik para penyerang terlebih dahulu sebelum membuat penangkalan atau juga pertahanan.
Namun, mendeteksi karakteristik dari cybercriminal tidaklah semudah membalik telapak tangan. Dibutuhkan kemampuan dan pengetahuan lebih untuk dapat melakukannya. Bahkan menurut beberapa pakar IT dunia mengatakan bahwa serangan peretas untuk tahun 2013 ini akan lebih komplek dan berbahaya dibandingkan tahun-tahun sebelumnya.
7 Kategori global dalam dunia hacker
Written By no on Jumat, 01 Februari 2013 | 15.26
Terkait dengan kasus Wildan sang pengubah tampilan situs Presidensby.info, masih belum ada keputusan resmi bahwa dia digolongkan dalam kategori cyber criminal apa?
Menurut Herdian Ferdianto, founder PT Simetri sekaligus pengamat IT di Indonesia, ada beberapa kategori dalam dunia cyber ini. Semua tingkatan didasarkan pada kemampuan, keahlian dan pengalamannya.
Bankinfosecurity.com pernah mengulas bahwa ada beberapa kategori global untuk dunia cyber ini. Dalam penjelasannya, memang semua orang awam akan menyebut orang yang 'mengobrak-abrik' suatu website adalah seorang hacker atau peretas. Namun, kata hacker sendiri masih ambigu dan tidak dapat disematkan kepada setiap golongan.
Ada 7 golongan dalam dunia cyber secara global.
Script Kiddies
Golongan ini adalah golongan pemula atau newbie yang melakukan hacking website atau sistem lain dengan menggunakan program yang sudah dibuat oleh para hacker terdahulu dan berpengalaman. Script Kiddies hanya menggunakan program-program tersebut tanpa harus mencoba membuat program baru. Mayoritas, mereka hanya mengerti konsep dasar hacking saja. Kebanyakan para Script Kiddies melakukan aksinya dengan dasar iseng dan tidak melakukannya untuk alasan tertentu. Boleh dibilang hanya sebagai pencarian jati diri di dunia hacking.
Hacking Group
Hacking Group ini adalah kumpulan orang juga para Script Kiddies yang bersatu untuk tujuan tertentu. Mereka akan merasa kuat apabila power, pengalaman dan kemampuan yang mereka miliki digabungkan dalam satu kelompok. Mayoritas orang-orang dalam Hacking Group ini beraksi dengan tujuan tertentu yang tentunya selain untuk mencari popularitas, mereka juga mencari keuntungan. Dalam Hacking Group ini masih digolongkan dalam beberapa kategori seperti Defacer, Cracker dan Carder.
Defacer adalah kelompok yang suka mengubah tampilan website dengan tujuan untuk menunjukkan eksistensi kelompok dan untuk menyuarakan aspirasi.
Cracker adalah kelompok yang tidak fokus pada penyerangan suatu website. Kelompok ini hanya bertujuan untuk mencari celah kelemahan suatu software berbayar agar dapat digunakan secara bebas dan gratis.
Carder adalah kelompok yang fokus pada peretasan toko-toko online atau bank. Dengan meretas toko online atau bank, mereka akan mendapatkan informasi kartu kredit pelanggan tempat tersebut agar dapat digunakan untuk berbelanja barang lain yang mereka butuhkan.
Hacktivist
Hacktivist adalah sekumpulan orang yang mempunyai visi dan misi sama. Mereka rata-rata mempunyai keahlian, kemampuan dan pengalaman yang tinggi. Kelompok satu ini menggelar aksinya dengan tujuan politis dan sosial. Salah satu contoh hacktivist terkenal saat ini adalah Anonymous yang juga mempunyai 'cabang' di setiap negara.
Black Hat Professionals
Kelompok ini adalah kelompok yang mahir dalam hal coding. Kelompok ini tidak dapat dimusnahkan atau juga ditemui secara mudah. Mereka akan terus tumbuh dan berkembang. Rata-rata, kelompok satu ini merupakan musuh pemerintah dan pebisnis.
Organized Criminal Gangs
Kelompok satu ini boleh dibilang adalah kelompok berbahaya karena mereka secara langsung berada di bawah gang kriminal. Orang-orang dalam kategori ini merupakan orang-orang pilihan yang mempunyai keahlian di atas rata-rata. Mereka beraksi secara halus sehingga pihak kepolisian-pun akan susah untuk mendeteksi atau juga menangkapnya.
Nation States
Kelompok satu ini boleh dibilang lebih terorganisasi dan terselubung. Dalam aksinya mereka mengincar infrastruktur penting seperti milik pemerintah, publik, finansial dan militer. Salah satu contohnya adalah munculnya virus flame yang sempat membuat heboh pemerintah Iran di pertengahan tahun 2012 lalu.
The Automated Tool
Orang-orang yang masuk dalam kategori ini adalah para pembuat virus berbahaya yang dapat menginfeksi sebuah website atau juga program untuk perangkat elektronik tertentu (PC dan mobile device). Kelompok ini juga dibagi atas kategori dengan dasar tingkat pengalaman dan kemampuan.
Menurut Bankofsecurity.com, untuk menangkal serangan dari ke tujuh golongan ini diharapkan mengerti karakteristik para penyerang terlebih dahulu sebelum membuat penangkalan atau juga pertahanan.
Namun, mendeteksi karakteristik dari cybercriminal tidaklah semudah membalik telapak tangan. Dibutuhkan kemampuan dan pengetahuan lebih untuk dapat melakukannya. Bahkan menurut beberapa pakar IT dunia mengatakan bahwa serangan peretas untuk tahun 2013 ini akan lebih komplek dan berbahaya dibandingkan tahun-tahun sebelumnya.
[das]
Label:
cara hacker
15.20
Hacker bisa diandaikan sebagai lalat yang sangat mengganggu. Bagi sebagian besar orang para hacker ini memang dituduh sebagai biang pengganggu dari jalur dunia maya. Aktivitasnya telah meresahkan banyak perusahaan besar ataupun institusi besar. Sebut saja satu contoh kasus Novell Inc., Motorola Inc., Sun Microsystems Inc., dan Nokia Corp. Jaringan komputer keempat perusahaan ini berhasil dibobol Kevin Mitnick, seorang hacker yang cukup populer di Amerika. Pada tahun 2004, situs tabulasi KPU juga diusik seorang hacker dari sebuah warnet di Jogjakarta.
Anda mungkin penasaran dengan aktivitas para hacker ini. Bermodal pelacakan sebuah alamat IP, para hacker ini bisa membobol sistem keamanan komputer seseorang dari jarak jauh—antar negara. Bahkan, sistem database dalam server sebuah perusahaan pun bisa ditelusuri para hacker.
Dalam buku The Secret of Hacker yang ditulis oleh Rahmat Putra, dibeberkan bagaimana memasuki sistem komputer seseorang dalam 15 detik. Nah, langkah pertama adalah melacak IP address si client. Rahmat coba membuka rahasia ini kepada khalayak awam. Sebenarnya, siapapun Anda bisa menjadi hacker.
The Secret of Hacker yang diterbitkan oleh mediakita memberi gambaran tentang :
• Bagaimana cara kerja hacker membobol sistem komputer,
• Apa saja alat yang digunakan hacker,
• Apa saja yang bisa di-hack dari komputer ,
• Daftar file aman yang dapat diterima komputer
• Tip dan trik melindungi diri dari serangan hacker
Lalu bagaimana data-data itu bisa dibobol, rekening bank bisa diambil, dan isi e-mail bisa diintip? Lewat medium Trojan biasanya digunakan para hacker untuk mengintai keberadaan isi komputer. Dalam buku ini Rahmat menyebutkan Trojan sebagai program kecil yang secara efektif memberikan Remote Control kepada hacker untuk mengendalikan komputer dari jarak jauh secara keseluruhan (halaman 9).
Penasaran menelisik cara kerja hacker? Simak dalam lembaran-lembaran rahasia yang ditulis Rahmat Putra dalam buku The Secret of Hacker. Buku ini disertai bonus CD Antivirus dan Antitrojan. Buku ini juga mengulas tip dan trik melindungi diri dari serangan hacker.
Sumber : http://deny-denyblog.blogspot.com
Belajar Jadi Hacker
Hacker bisa diandaikan sebagai lalat yang sangat mengganggu. Bagi sebagian besar orang para hacker ini memang dituduh sebagai biang pengganggu dari jalur dunia maya. Aktivitasnya telah meresahkan banyak perusahaan besar ataupun institusi besar. Sebut saja satu contoh kasus Novell Inc., Motorola Inc., Sun Microsystems Inc., dan Nokia Corp. Jaringan komputer keempat perusahaan ini berhasil dibobol Kevin Mitnick, seorang hacker yang cukup populer di Amerika. Pada tahun 2004, situs tabulasi KPU juga diusik seorang hacker dari sebuah warnet di Jogjakarta.
Anda mungkin penasaran dengan aktivitas para hacker ini. Bermodal pelacakan sebuah alamat IP, para hacker ini bisa membobol sistem keamanan komputer seseorang dari jarak jauh—antar negara. Bahkan, sistem database dalam server sebuah perusahaan pun bisa ditelusuri para hacker.
Dalam buku The Secret of Hacker yang ditulis oleh Rahmat Putra, dibeberkan bagaimana memasuki sistem komputer seseorang dalam 15 detik. Nah, langkah pertama adalah melacak IP address si client. Rahmat coba membuka rahasia ini kepada khalayak awam. Sebenarnya, siapapun Anda bisa menjadi hacker.
The Secret of Hacker yang diterbitkan oleh mediakita memberi gambaran tentang :
• Bagaimana cara kerja hacker membobol sistem komputer,
• Apa saja alat yang digunakan hacker,
• Apa saja yang bisa di-hack dari komputer ,
• Daftar file aman yang dapat diterima komputer
• Tip dan trik melindungi diri dari serangan hacker
Lalu bagaimana data-data itu bisa dibobol, rekening bank bisa diambil, dan isi e-mail bisa diintip? Lewat medium Trojan biasanya digunakan para hacker untuk mengintai keberadaan isi komputer. Dalam buku ini Rahmat menyebutkan Trojan sebagai program kecil yang secara efektif memberikan Remote Control kepada hacker untuk mengendalikan komputer dari jarak jauh secara keseluruhan (halaman 9).
Penasaran menelisik cara kerja hacker? Simak dalam lembaran-lembaran rahasia yang ditulis Rahmat Putra dalam buku The Secret of Hacker. Buku ini disertai bonus CD Antivirus dan Antitrojan. Buku ini juga mengulas tip dan trik melindungi diri dari serangan hacker.
Sumber : http://deny-denyblog.blogspot.com
Label:
cara hacker
15.17
Cara Cara Hacker
cara kerja hacker
Apakah ada hal yang mustahil untuk dilakukan
oleh seorang Hacker? Setiap hari kita membaca berita tentang hacker yang
membobol rekening secara online, menyerang jaringan bisnis, mencuri identitas
pengguna jejaring sosial dan hal lain yang dapat mendatangkan kerugian pada
masyarakat.

Sehingga sudah sewajarnya kalu kita harus lebih waspada dengan pengamanan internet yang kita gunakan setiap hari. Kenyataannya bahwa kebanyakan hacker menggunakan trik yang sama untuk masuk ke komputer dan mencuri informasi berharga yang kita miliki. Dari keterangan berikut ini diharapkan Anda untuk lebih waspada agar dapat terlindungi dari jari pintar si hacker.
Secara Online
Beberapa jalan yang digunakan seorang hacker secara online adalah:
1. Spam: Sebagian besar serangan hacker dimulai dengan junk mail alias spam. Hacker akan mengirimkan pesan dengan judul yang menggoda seperti "I love You" atau "Free Gift!" atau "You are Winner".
Untuk ratusan atau bahkan ribuan alamat email yang diperoleh secara ilegal. Email spam ini dapat menipu Anda agar memberikan informasi yang berifat pribadi, mengajak Anda berkunjung ke situs berbahaya/porno, atau bahkan memberikan link untuk men-download program menarik yang sebenarnya program tersebut akan memberikan total kontrol si hacker atas komputer Anda! Hacker sangat pintar dalam pengetahuan komputer mereka, dan akan berusaha keras untuk membuat email spam dengan kata-kata yang sangat meyakinkan.
2. Download: Men-download file dari Internet menjadi sangat populer sejak Napster diperkenalkan ke dunia maya. Dan sekarang, meski telah ada peraturan hukum yang melarang pembajakan software, musik dan film, tetapi dengan cepat melalui mesin pencari Google kita akan sangat mudah menemukan jutaan website yang didedikasikan untuk men-download musik, video, software dan gambar (baik secara legal maupun ilegal) dari Internet.
Tetapi hati-hati, ketika Anda men-download file tersebut bisa saja Anda akan mendapatkan "bonus" di balik file yang Anda dapatkan, yaitu berupa spyware, adware bahkan virus yang bersembunyi bersama file tersebut.
3. Popup: Semua orang tahu bahwa popup itu menjengkelkan, tapi apakah Anda tahu bahwa popup juga membawa resiko keamanan pada komputer?
Popup adalah salah satu jalan yang digunakan hacker sebagai cara untuk mendapatkan perhatian Anda dan menipu Anda agar melakukan hal-hal yang bisa memasukkan informasi pribadi Anda. Anda mungkin sering ketika membuka sebuah website dan tiba-tiba ada jendela baru yang otomatis terbuka, sebaiknya langsung di close saja popup tersebut. Hacker menggunakan ini untuk mengiklankan produk dan jasa yang tampaknya sah, namun di dalam popup ini tersembunyi virus atau spyware yang dapat mengintai ketika Anda meng-klik-nya.
4. ActiveX: teknologi ActiveX sering digunakan oleh banyak situs web terkenal seperti bank dan toko online untuk membuat transaksi online Anda lebih baik dan cepat. Sayangnya, hacker telah menemukan cara untuk mengeksploitasi ActiveX dan menggunakannya untuk menjebak Anda. Hacker menggunakan celah keamanan yang didokumentasikan di ActiveX untuk masuk ke komputer Anda dan mencuri informasi berharga yang ditemukan di sana.
Secara Offline
(dari catatan seorang sahabat yang begitu tegar Ulygiznawati )
Mendengar kata password pasti kita semua setuju kalau kata tersebut berhubungan dengan sesuatu yang rahasia, penting dan tentunya tidak boleh diketahui oleh siapapun. Mengamankan data penting dengan password merupakan cara yang efektif untuk menghindari tangan-tangan jahat yang tidak berkepentingan. Banyak orang berpikir bahwa data yang telah diberi password itu aman. Tentu saja itu tidak 100% benar. Cukup mudah bagi seorang hacker untuk menjebol password karena hacker selalu memiliki cara untuk melakukannya. Namun, kita tidak bisa langsung mengganggap hacker itu jahat, banyak juga kok yang baik.
Terlepas dari itu semua, justru kecerobohan biasanya terjadi dari si pengguna password tersebut. Banyak yang membuat password dengan profil pribadinya. Misalnya, nama istri, nama pacar, tanggal kelahiran, nama binatang kesayangan, atau suatu kegemaran tertentu. Alih-alih supaya mudah diingat, hal itu justru menjadi bumerang bagi dirinya sendiri.
Ada beberapa metode yang biasa digunakan para hacker untuk menjebol password, yaitu:
1. Cara Teknis.
Dengan cara teknis, berarti kita menggunakan software untuk membongkar atau menjebol password. Misalnya saja untuk membaca file yang berformat MS Word dan tidak bisa dibuka karena harus dimasukkan password. Kita bisa menggunakan software seperti Word Password Recovery yang bisa kita download di internet. kita bisa menggunakan Google untuk mencarinya.
Metode teknis yang biasa digunakan antara lain, adalah:
* Brute Force.
adalah metode pencarian password dengan mencoba segala kemungkinan yang ada. Ada juga cara lain yang biasanya juga dilakukan oleh software, yaitu metode Dictionary. Setiap kata dalam dictionary (kamus) yang tersimpan akan dicocokkan dengan password-nya. Jika cocok dengan password-nya, maka itulah password-nya.
Metode Brute Force mencoba segala karakter yang ada. Misalnya, dengan mencoba segala kemungkinan dari AAAAA sampai ZZZZZ atau 1,2,3,4,5,6,7,8,9. Bisa juga dengan simbol @!#^$&*()_":?><+=]{. Dengan begitu, akan ditemukan password yang diinginkan. * Keylogging. adalah sebuah metode untuk mengumpulkan, mencatat, dan mengoleksi apa saja yang ditekan di keyboard oleh user (target/korban). Perangkat untuk melakukan Keylogging ini dinamakan Keylogger. Keylogger ada yang berupa software dan ada juga yang berupa hardware. Keylogger yang berupa software berarti kita memasang sofware Keylogger pada komputer korban, kemudian sofware tersebut akan mencatat tombol apa saja yang ditekannya. Tools yang biasa digunakan adalah 007 Keylogger. Keylogger hardware biasanya berupa perangkat keras (konektor) antara keyboard dan komputer. Keyboard akan dihubungkan dulu ke Keylogger baru ke komputer. Dengan begitu, kita akan mengetahui tombol apa saja yang ditekan oleh si korban dan tentu saja kita bisa mengetahui password apa yang diketikkan. Akan tetapi, jika si korban melakukan copy paste untuk password-nya, ini tentunya sudah lain cerita. * Network Sniffing. adalah metode untuk mengetahui password dengan memantau lalu lintas paket yang keluar masuk pada sebuah LAN. Dengan demikian, apabila ada user yang memasukkan password pada sebuah situs, akan tercatat oleh tools pemantau tersebut. Misalnya, password di Facebook atau Yahoo! Mail. Tools yang bisa kita gunakan contohnya Wireshark, Ace Password Sniffer, Cain & Abel, dan Brutus. Cara Non-Teknis. 2. Cara non-teknis berarti tidak berhubungan langsung dengan perangkat komputer atau tools tertentu. Cara non-teknis sebenarnya lebih ke arah pendekatan (social engineering). Misalnya saja dengan mengobrol, namun secara tidak langsung. Misalnya, tanyakan korban tentang sistem operasi yang digunakan, nama istrinya, nama anaknya, nama pacarnya, tanggal lahirnya, binantang kesayangan, makanan kesukaan, atau apapun yang berkaitan dengan si korban yang sifatnya statis alias tidak berubah-ubah. Setelah mendapatkan semuanya itu, kita bisa mencoba menebak password sebagaimana keterangan yang telah kita dapatkan dari si korban.

Sehingga sudah sewajarnya kalu kita harus lebih waspada dengan pengamanan internet yang kita gunakan setiap hari. Kenyataannya bahwa kebanyakan hacker menggunakan trik yang sama untuk masuk ke komputer dan mencuri informasi berharga yang kita miliki. Dari keterangan berikut ini diharapkan Anda untuk lebih waspada agar dapat terlindungi dari jari pintar si hacker.
Secara Online
Beberapa jalan yang digunakan seorang hacker secara online adalah:
1. Spam: Sebagian besar serangan hacker dimulai dengan junk mail alias spam. Hacker akan mengirimkan pesan dengan judul yang menggoda seperti "I love You" atau "Free Gift!" atau "You are Winner".
Untuk ratusan atau bahkan ribuan alamat email yang diperoleh secara ilegal. Email spam ini dapat menipu Anda agar memberikan informasi yang berifat pribadi, mengajak Anda berkunjung ke situs berbahaya/porno, atau bahkan memberikan link untuk men-download program menarik yang sebenarnya program tersebut akan memberikan total kontrol si hacker atas komputer Anda! Hacker sangat pintar dalam pengetahuan komputer mereka, dan akan berusaha keras untuk membuat email spam dengan kata-kata yang sangat meyakinkan.
2. Download: Men-download file dari Internet menjadi sangat populer sejak Napster diperkenalkan ke dunia maya. Dan sekarang, meski telah ada peraturan hukum yang melarang pembajakan software, musik dan film, tetapi dengan cepat melalui mesin pencari Google kita akan sangat mudah menemukan jutaan website yang didedikasikan untuk men-download musik, video, software dan gambar (baik secara legal maupun ilegal) dari Internet.
Tetapi hati-hati, ketika Anda men-download file tersebut bisa saja Anda akan mendapatkan "bonus" di balik file yang Anda dapatkan, yaitu berupa spyware, adware bahkan virus yang bersembunyi bersama file tersebut.
3. Popup: Semua orang tahu bahwa popup itu menjengkelkan, tapi apakah Anda tahu bahwa popup juga membawa resiko keamanan pada komputer?
Popup adalah salah satu jalan yang digunakan hacker sebagai cara untuk mendapatkan perhatian Anda dan menipu Anda agar melakukan hal-hal yang bisa memasukkan informasi pribadi Anda. Anda mungkin sering ketika membuka sebuah website dan tiba-tiba ada jendela baru yang otomatis terbuka, sebaiknya langsung di close saja popup tersebut. Hacker menggunakan ini untuk mengiklankan produk dan jasa yang tampaknya sah, namun di dalam popup ini tersembunyi virus atau spyware yang dapat mengintai ketika Anda meng-klik-nya.
4. ActiveX: teknologi ActiveX sering digunakan oleh banyak situs web terkenal seperti bank dan toko online untuk membuat transaksi online Anda lebih baik dan cepat. Sayangnya, hacker telah menemukan cara untuk mengeksploitasi ActiveX dan menggunakannya untuk menjebak Anda. Hacker menggunakan celah keamanan yang didokumentasikan di ActiveX untuk masuk ke komputer Anda dan mencuri informasi berharga yang ditemukan di sana.
Secara Offline
(dari catatan seorang sahabat yang begitu tegar Ulygiznawati )
Mendengar kata password pasti kita semua setuju kalau kata tersebut berhubungan dengan sesuatu yang rahasia, penting dan tentunya tidak boleh diketahui oleh siapapun. Mengamankan data penting dengan password merupakan cara yang efektif untuk menghindari tangan-tangan jahat yang tidak berkepentingan. Banyak orang berpikir bahwa data yang telah diberi password itu aman. Tentu saja itu tidak 100% benar. Cukup mudah bagi seorang hacker untuk menjebol password karena hacker selalu memiliki cara untuk melakukannya. Namun, kita tidak bisa langsung mengganggap hacker itu jahat, banyak juga kok yang baik.
Terlepas dari itu semua, justru kecerobohan biasanya terjadi dari si pengguna password tersebut. Banyak yang membuat password dengan profil pribadinya. Misalnya, nama istri, nama pacar, tanggal kelahiran, nama binatang kesayangan, atau suatu kegemaran tertentu. Alih-alih supaya mudah diingat, hal itu justru menjadi bumerang bagi dirinya sendiri.
Ada beberapa metode yang biasa digunakan para hacker untuk menjebol password, yaitu:
1. Cara Teknis.
Dengan cara teknis, berarti kita menggunakan software untuk membongkar atau menjebol password. Misalnya saja untuk membaca file yang berformat MS Word dan tidak bisa dibuka karena harus dimasukkan password. Kita bisa menggunakan software seperti Word Password Recovery yang bisa kita download di internet. kita bisa menggunakan Google untuk mencarinya.
Metode teknis yang biasa digunakan antara lain, adalah:
* Brute Force.
adalah metode pencarian password dengan mencoba segala kemungkinan yang ada. Ada juga cara lain yang biasanya juga dilakukan oleh software, yaitu metode Dictionary. Setiap kata dalam dictionary (kamus) yang tersimpan akan dicocokkan dengan password-nya. Jika cocok dengan password-nya, maka itulah password-nya.
Metode Brute Force mencoba segala karakter yang ada. Misalnya, dengan mencoba segala kemungkinan dari AAAAA sampai ZZZZZ atau 1,2,3,4,5,6,7,8,9. Bisa juga dengan simbol @!#^$&*()_":?><+=]{. Dengan begitu, akan ditemukan password yang diinginkan. * Keylogging. adalah sebuah metode untuk mengumpulkan, mencatat, dan mengoleksi apa saja yang ditekan di keyboard oleh user (target/korban). Perangkat untuk melakukan Keylogging ini dinamakan Keylogger. Keylogger ada yang berupa software dan ada juga yang berupa hardware. Keylogger yang berupa software berarti kita memasang sofware Keylogger pada komputer korban, kemudian sofware tersebut akan mencatat tombol apa saja yang ditekannya. Tools yang biasa digunakan adalah 007 Keylogger. Keylogger hardware biasanya berupa perangkat keras (konektor) antara keyboard dan komputer. Keyboard akan dihubungkan dulu ke Keylogger baru ke komputer. Dengan begitu, kita akan mengetahui tombol apa saja yang ditekan oleh si korban dan tentu saja kita bisa mengetahui password apa yang diketikkan. Akan tetapi, jika si korban melakukan copy paste untuk password-nya, ini tentunya sudah lain cerita. * Network Sniffing. adalah metode untuk mengetahui password dengan memantau lalu lintas paket yang keluar masuk pada sebuah LAN. Dengan demikian, apabila ada user yang memasukkan password pada sebuah situs, akan tercatat oleh tools pemantau tersebut. Misalnya, password di Facebook atau Yahoo! Mail. Tools yang bisa kita gunakan contohnya Wireshark, Ace Password Sniffer, Cain & Abel, dan Brutus. Cara Non-Teknis. 2. Cara non-teknis berarti tidak berhubungan langsung dengan perangkat komputer atau tools tertentu. Cara non-teknis sebenarnya lebih ke arah pendekatan (social engineering). Misalnya saja dengan mengobrol, namun secara tidak langsung. Misalnya, tanyakan korban tentang sistem operasi yang digunakan, nama istrinya, nama anaknya, nama pacarnya, tanggal lahirnya, binantang kesayangan, makanan kesukaan, atau apapun yang berkaitan dengan si korban yang sifatnya statis alias tidak berubah-ubah. Setelah mendapatkan semuanya itu, kita bisa mencoba menebak password sebagaimana keterangan yang telah kita dapatkan dari si korban.
Label:
cara hacker
15.14
Cara Kerja Hacker
Para pengunjung blog dibebaskan ini mohon untung santai, jangan terkejut dengan kata" HACKER walau sifatnya kebanyakan merugikan kebanyakan orang.
Bagi Penulis salah satu ancaman terbesar adalah Hacker.pengertian hacker sendiri masih mendundang pro dan kontra.ada yang menyebut hacker itu yang menemukan vulnerability(kelemahan sistem),ada yang menyebut hacker itu adalah orang yang melakukan exploitasi terhadap sisitem yang mengundang kelemahan/vulnerability(hacking).contoh hacking yang umum terlihat adalah deface website(melakukan perubahan isi dari halaman situs).itulah salah satu cuplikan dari buku yang berjudul HACK ATTACK by Harianto Ruslim,CEH(certifiedethical hacker).
ane ringkas ja ya pake bahasa ane yar ngga kepanjangan...he...
hacker di bagi menjadi :
White Hat ditujukan pada mereka yang membantu menemukan vulnerability disistem komputer dan kadang juga memberikan cara untuk mengatasinya..biasanya orang2 ini tergolong ke dalam security IT.( menggunakan untuk kebaikan).
Black Hat mengacu kepada orang yang melakukan exploitasi kelemahan sistem dengan tujuan mendapatkan informasi atau data secara ilegal,atau bahkan merusak seperti melakukan deface sistem,merubah password,modifikasi database.dan berbagai serangan lainnya seperti DOS(Denial Of Service)yang membuat sistem tidak berfungsi.
Grey Hat klo dikatakan ini yang paling merusak seperti yang terdapat difilm2 Died Hard yang dapat mengendalikan pesawat,lampumerah sehingga menimbulkan kekacauan.may be hacker jenis ini kedepannya memang ada.tapi contoh yang sekarang adalah seperti pencurian ATM(carder) itu juga masuk ke bagian Grey hat.
tidak ada yang aman di dunia komputer jika ingin aman pakailah mesin ketik untuk mengetik(resiko: tangan pada benjol) atau main komputer tanpa lan itu juga masih bisa rentan ma virus..yang ada kita harus bisa hardening system komputer kita menjadi lebih baik.

Dalam dunia underground orang yang menjadi hacker biasanya melalui tahapan-tahapan seperti berikut:
1. Mundane Person
2. Lamer
3. Wannbe
4. Larva
5. Hacker
Adapun dilihat dari sisi keahliannya, terdapat dua jenis hacker yaitu:
1. Wizard
2. Guru
Karakter hacker itu sendiri dibagi menjadi dua yang lebih condong mengarah kepada sifat cracker yaitu:
1. Dark-side Hacker
2. Malicious Hacker
Meskipun berdasarkan tahapannya Hacker sendiri merupakan tingkatan tertinggi, tetapi sebenarnya tidak mudah mengatakan bahwa Hacker merupakan tahapan paling akhir atau final karena selalu saja ada sesuatu hal baru untuk dipelajari atau ditemukan oleh seorang. Sehingga kemampuan seorang hacker satu dengan hacker lainnya pun bisa berbeda-beda.
Cracker adalah sebutan untuk mereka yang masuk ke sistem orang lain dan cracker lebih bersifat destruktif(penghancuran, kadang mereka melakukan untuk melumpuhkan lawan sehingga persaingan bisnis bisa tak terkalahkan), biasanya di jaringan komputer, mem-bypass password atau lisensi program komputer, secara sengaja melawan keamanan komputer, men-deface (merubah halaman muka web) milik orang lain bahkan hingga men-delete data orang lain, mencuri data.dan juga jenis ini bisa tergolong dalam hacker yang bersifat grey hat & black hat yang membedakan adalah cara kerjanya. cracker lebih condong ke crack suatu lisensi,serial,password dan kode2 tertentu yg enscrypted.
nah dari situ kita tau apa itu hacker?semoga bisa menambah wawasan anda terima kasih
sumber:
Hack Attack Book by Harianto Ruslim,CEH
Kamus Komputer & Teknologi Informasi Book
Bagi Penulis salah satu ancaman terbesar adalah Hacker.pengertian hacker sendiri masih mendundang pro dan kontra.ada yang menyebut hacker itu yang menemukan vulnerability(kelemahan sistem),ada yang menyebut hacker itu adalah orang yang melakukan exploitasi terhadap sisitem yang mengundang kelemahan/vulnerability(hacking).contoh hacking yang umum terlihat adalah deface website(melakukan perubahan isi dari halaman situs).itulah salah satu cuplikan dari buku yang berjudul HACK ATTACK by Harianto Ruslim,CEH(certifiedethical hacker).
ane ringkas ja ya pake bahasa ane yar ngga kepanjangan...he...
hacker di bagi menjadi :
- Blackhat
- Whitehat
- Grey hat
White Hat ditujukan pada mereka yang membantu menemukan vulnerability disistem komputer dan kadang juga memberikan cara untuk mengatasinya..biasanya orang2 ini tergolong ke dalam security IT.( menggunakan untuk kebaikan).
Black Hat mengacu kepada orang yang melakukan exploitasi kelemahan sistem dengan tujuan mendapatkan informasi atau data secara ilegal,atau bahkan merusak seperti melakukan deface sistem,merubah password,modifikasi database.dan berbagai serangan lainnya seperti DOS(Denial Of Service)yang membuat sistem tidak berfungsi.
Grey Hat klo dikatakan ini yang paling merusak seperti yang terdapat difilm2 Died Hard yang dapat mengendalikan pesawat,lampumerah sehingga menimbulkan kekacauan.may be hacker jenis ini kedepannya memang ada.tapi contoh yang sekarang adalah seperti pencurian ATM(carder) itu juga masuk ke bagian Grey hat.
tidak ada yang aman di dunia komputer jika ingin aman pakailah mesin ketik untuk mengetik(resiko: tangan pada benjol) atau main komputer tanpa lan itu juga masih bisa rentan ma virus..yang ada kita harus bisa hardening system komputer kita menjadi lebih baik.
Dalam dunia underground orang yang menjadi hacker biasanya melalui tahapan-tahapan seperti berikut:
1. Mundane Person
2. Lamer
3. Wannbe
4. Larva
5. Hacker
Adapun dilihat dari sisi keahliannya, terdapat dua jenis hacker yaitu:
1. Wizard
2. Guru
Karakter hacker itu sendiri dibagi menjadi dua yang lebih condong mengarah kepada sifat cracker yaitu:
1. Dark-side Hacker
2. Malicious Hacker
Meskipun berdasarkan tahapannya Hacker sendiri merupakan tingkatan tertinggi, tetapi sebenarnya tidak mudah mengatakan bahwa Hacker merupakan tahapan paling akhir atau final karena selalu saja ada sesuatu hal baru untuk dipelajari atau ditemukan oleh seorang. Sehingga kemampuan seorang hacker satu dengan hacker lainnya pun bisa berbeda-beda.
Cracker adalah sebutan untuk mereka yang masuk ke sistem orang lain dan cracker lebih bersifat destruktif(penghancuran, kadang mereka melakukan untuk melumpuhkan lawan sehingga persaingan bisnis bisa tak terkalahkan), biasanya di jaringan komputer, mem-bypass password atau lisensi program komputer, secara sengaja melawan keamanan komputer, men-deface (merubah halaman muka web) milik orang lain bahkan hingga men-delete data orang lain, mencuri data.dan juga jenis ini bisa tergolong dalam hacker yang bersifat grey hat & black hat yang membedakan adalah cara kerjanya. cracker lebih condong ke crack suatu lisensi,serial,password dan kode2 tertentu yg enscrypted.
nah dari situ kita tau apa itu hacker?semoga bisa menambah wawasan anda terima kasih
sumber:
Hack Attack Book by Harianto Ruslim,CEH
Kamus Komputer & Teknologi Informasi Book
Label:
cara hacker
15.59
Cara Cara Hacker Mendaptkan Akun
Written By no on Kamis, 31 Januari 2013 | 15.59
mungkin tidak sedikit orang pernah mengalami akunnya terkena hack, dan tentunya bagi anda yang pernah menjadi korban, anda pasti bertanya tanya bagaimana seseorang bisa mengakses akun anda tanpa sepengetahuan anda, mereka beranggapan bahwa si attacker ini hebat karena bisa mengetahui password anda yang menjadi akses anda,
tidak menurut saya, kenapa?
karena seseorang yang hanya memiliki pengetahuan sedikit saja tentang program bisa melakukan ini, mengambil data seseorang itu mudah, tergantung dari Target, tapi untuk menjebol system membutuhkan kesabaran dan keahlian yang sangat khusus,
saat ini kebanyakan dari fitur-fitur internet butuh keanggotaan yang tentunya otomatis harus mendaftarkan diri anda ke situs tersebut, disinilah kebanyakan pengguna menggunakan password yang sama dengan akun email untuk mendaftarkan diri. untuk saya pribadi tentunya ini adalah pantangan layaknya makan nasi siang hari di bulan Ramadhan, harus selalu diingat bahwa Email anda adalah jantung dari setiap akun lain anda yang berhubungan dengan internet, bila seseorang mengakses Email anda, kemungkinan besar akun lainpun akan ikut terbongkar, dan untuk situs yang membutuhkan keanggotaan itu sendiri, kita tidak pernah tau bagaimana cara mereka menyimpan password kita, apakah mereka meng-encrypted password yang kita gunakan atau tidak.
apa itu encrypt (encryptor)?
encryptor adalah suatu rumus yang di desain untuk membuat setiap karakter tidak dapat dibaca, tujuannya adalah untuk mengamankan sandi maupun data penting anda yang tidak boleh diketahui oleh orang lain, situ-situs besar menggunakan metode ini untuk melindungi privacy anda. encryptor itu sendiri ada berbagai macam sperti , MD5, SHA1, SaLT, dan masih banyak lagi. tapi untuk sebagian besar situs situs besar mungkin sudah memiliki encryptor sendiri untuk menghindari serangan BruteForce yang sering dilakukan oleh attacker.
contoh SHA1 encryptor :
huruf a = 86f7e437faa5a7fce15d1ddcb9eaeaea377667b8
huruf b = e9d71f5ee7c92d6dc9e92ffdad17b8bd49418f98
bukan berarti huruf ab = 86f7e437faa5a7fce15d1ddcb9eaeaea377667b8e9d71f5ee7c92d6dc9e92ffdad17b8bd49418f98
huruf ab = da23614e02469a0d7c7bd1bdab5c9c474b1904dc
disitulah uniknya encryptor, dan setiap encryptor hampir memiliki jumlah panjang karakter yang berbeda.
meskipun begitu, walau telah terapasang encryptor untuk mengamankan sandi anda. anda tetap harus berwaspada untuk memilih password anda, karena bila anda menggunakan password yang sering digunakan oleh orang lain (pasaran), tentunya bila seseorang berhasil mengakses databases situs tersebut, walaupun tidak terbaca karena telah terencrypt kemungkinan besar attacker masih bisa menebak password anda dengan melakukan BruteForce Attack.,
Bagaimana BruteForce Attack bekerja?.
saya akan terangkan bagaimana Bruteforce Attack bekerja,. kebanyakan dari Attacker(yang sering kita sebut Hacker) memiliki daftar password yang sering orang gunakan, mereka menyebutnya dengan istilah Password dictionary (kamus password (ribuan password yang banyak digunakan oleh orang lain ditulis dalam satu file)) untuk melengkapi perlengkapan perang mereka, dan tentunya Password dictionary ini ada pasanganya yaitu software atau script Bruteforce nya semdiri yang bisa didapatkan bebas di google .Bruteforce bisa berupa file .exe , .pl .php , py. atau apapun itu tergantung dari program apa yang attacker sukai,
berikut saya berikan contoh bagaimana BrutoForce Attack bekerja :
saya memiliki situs dengan encryptor SHA1,
SHA1(”password saya yang rahasia disini“) = 86f7e437faa5a7fce15d1ddcb9eaeaea377667b8 (hasil encrypt SHA1)
attacker akan melakukan perulangan dengan mengisi “password saya yang rahasia disini” dengan password dictionary, sehingga software tersebut mencoba semua daftar yang ada didalam password dictionary hingga menemukan hasil encrypt SHA1 yang sama = 86f7e437faa5a7fce15d1ddcb9eaeaea377667b8 ,
coba bayangkan bila password yang anda gunakan ada dalam kamus mereka,.:) –
situs yang anda tuju kemungkinan tidak lepas dari kesalahan, tidak sedikit dari mereka lupa menghapus backup database mereka hingga terindex oleh google, dengan mudah si Attacker hanya membuka Google dan di dalam kotak search hanya menulis:
filetype:sql “gmail” “password”
ini disebut GHDB yang singkatannya Google hacking databases, ada query tertentu untuk mendapatkan sesuatu di Google yang tidak kebanyakan orang dapatkan dengan menggunakan query GHDB, GHDB adalah dasar dari para hacker untuk mencari kelemahan atau data penting yang terindex oleh Google pada suatu website.
tulisan ini hanya untuk anda agar lebih berhati-hati menggunakan atau memilih Password anda, karena setiap menit dan setiap detiknya ribuan hacker di dunia ini menginginkan access USER siapapun itu, jangan sampai anda menjadi korban acak mereka,. sebenarnya masih ada banyak cara bagaimana cara Attacker mendapatkan akun anda, mungkin di lain kesempatan saya akan menulis lagi bagaimana mereka bekerja.
tidak menurut saya, kenapa?
karena seseorang yang hanya memiliki pengetahuan sedikit saja tentang program bisa melakukan ini, mengambil data seseorang itu mudah, tergantung dari Target, tapi untuk menjebol system membutuhkan kesabaran dan keahlian yang sangat khusus,
saat ini kebanyakan dari fitur-fitur internet butuh keanggotaan yang tentunya otomatis harus mendaftarkan diri anda ke situs tersebut, disinilah kebanyakan pengguna menggunakan password yang sama dengan akun email untuk mendaftarkan diri. untuk saya pribadi tentunya ini adalah pantangan layaknya makan nasi siang hari di bulan Ramadhan, harus selalu diingat bahwa Email anda adalah jantung dari setiap akun lain anda yang berhubungan dengan internet, bila seseorang mengakses Email anda, kemungkinan besar akun lainpun akan ikut terbongkar, dan untuk situs yang membutuhkan keanggotaan itu sendiri, kita tidak pernah tau bagaimana cara mereka menyimpan password kita, apakah mereka meng-encrypted password yang kita gunakan atau tidak.
apa itu encrypt (encryptor)?
encryptor adalah suatu rumus yang di desain untuk membuat setiap karakter tidak dapat dibaca, tujuannya adalah untuk mengamankan sandi maupun data penting anda yang tidak boleh diketahui oleh orang lain, situ-situs besar menggunakan metode ini untuk melindungi privacy anda. encryptor itu sendiri ada berbagai macam sperti , MD5, SHA1, SaLT, dan masih banyak lagi. tapi untuk sebagian besar situs situs besar mungkin sudah memiliki encryptor sendiri untuk menghindari serangan BruteForce yang sering dilakukan oleh attacker.
contoh SHA1 encryptor :
huruf a = 86f7e437faa5a7fce15d1ddcb9eaeaea377667b8
huruf b = e9d71f5ee7c92d6dc9e92ffdad17b8bd49418f98
bukan berarti huruf ab = 86f7e437faa5a7fce15d1ddcb9eaeaea377667b8e9d71f5ee7c92d6dc9e92ffdad17b8bd49418f98
huruf ab = da23614e02469a0d7c7bd1bdab5c9c474b1904dc
disitulah uniknya encryptor, dan setiap encryptor hampir memiliki jumlah panjang karakter yang berbeda.
meskipun begitu, walau telah terapasang encryptor untuk mengamankan sandi anda. anda tetap harus berwaspada untuk memilih password anda, karena bila anda menggunakan password yang sering digunakan oleh orang lain (pasaran), tentunya bila seseorang berhasil mengakses databases situs tersebut, walaupun tidak terbaca karena telah terencrypt kemungkinan besar attacker masih bisa menebak password anda dengan melakukan BruteForce Attack.,
Bagaimana BruteForce Attack bekerja?.
saya akan terangkan bagaimana Bruteforce Attack bekerja,. kebanyakan dari Attacker(yang sering kita sebut Hacker) memiliki daftar password yang sering orang gunakan, mereka menyebutnya dengan istilah Password dictionary (kamus password (ribuan password yang banyak digunakan oleh orang lain ditulis dalam satu file)) untuk melengkapi perlengkapan perang mereka, dan tentunya Password dictionary ini ada pasanganya yaitu software atau script Bruteforce nya semdiri yang bisa didapatkan bebas di google .Bruteforce bisa berupa file .exe , .pl .php , py. atau apapun itu tergantung dari program apa yang attacker sukai,
berikut saya berikan contoh bagaimana BrutoForce Attack bekerja :
saya memiliki situs dengan encryptor SHA1,
SHA1(”password saya yang rahasia disini“) = 86f7e437faa5a7fce15d1ddcb9eaeaea377667b8 (hasil encrypt SHA1)
attacker akan melakukan perulangan dengan mengisi “password saya yang rahasia disini” dengan password dictionary, sehingga software tersebut mencoba semua daftar yang ada didalam password dictionary hingga menemukan hasil encrypt SHA1 yang sama = 86f7e437faa5a7fce15d1ddcb9eaeaea377667b8 ,
coba bayangkan bila password yang anda gunakan ada dalam kamus mereka,.:) –
situs yang anda tuju kemungkinan tidak lepas dari kesalahan, tidak sedikit dari mereka lupa menghapus backup database mereka hingga terindex oleh google, dengan mudah si Attacker hanya membuka Google dan di dalam kotak search hanya menulis:
filetype:sql “gmail” “password”
ini disebut GHDB yang singkatannya Google hacking databases, ada query tertentu untuk mendapatkan sesuatu di Google yang tidak kebanyakan orang dapatkan dengan menggunakan query GHDB, GHDB adalah dasar dari para hacker untuk mencari kelemahan atau data penting yang terindex oleh Google pada suatu website.
tulisan ini hanya untuk anda agar lebih berhati-hati menggunakan atau memilih Password anda, karena setiap menit dan setiap detiknya ribuan hacker di dunia ini menginginkan access USER siapapun itu, jangan sampai anda menjadi korban acak mereka,. sebenarnya masih ada banyak cara bagaimana cara Attacker mendapatkan akun anda, mungkin di lain kesempatan saya akan menulis lagi bagaimana mereka bekerja.
Label:
cara hacker
15.44
1. IP Spoofing
2. FTP Attack
3. Unix Finger Exploits
4. Flooding & Broadcasting
5. Fragmented Packet Attacks
6. E-mail Exploits
7. DNS and BIND Vulnerabilities
8. Password Attacks
9.Proxy Server Attacks
10. Remote Command Processing Attacks
11. Remote File System Attack
12. Selective Program Insertions
13. Port Scanning
14.TCP/IP Sequence Stealing, Passive Port Listening and Packet
15. HTTPD Attacks
1. IP Spoofing
IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari Networknya misal 192.xx.xx.xx yaitu IP type C.
IP Spoofing terjadi ketika seorang attacker "mengakali" packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker
2. FTP Attack
Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk mendapatkan command shell ataupun untuk melakukan Denial Of Service. Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang diserang
3. Unix Finger Exploits
Pada masa awal internet, Unix OS finger utility digunakan secara efisien untuk men sharing informasi diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk melakukan informasi tentang footprinting, termasuk nama login dan informasi contact.
Utility ini juga menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada dalam sistem dan seberapa jauh user merawat sistem. Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha kracker dalam menembus sebuah sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk memanfaatkan user agar "memberitahu" password dan kode akses terhadap system.
4. Flooding & Broadcasting
Seorang attacker bisa mengurangi kecepatan network dan host-host yang berada di dalamnya secara significant dengan cara terus melakukan request/ permintaan terhadap suatu informasi dari sever yang bisa menangani serangan classic Denial Of Service (DoS), mengirim request ke satu port secara berlebihan dinamakan flooding, kadang hal ini juga disebut spraying. Tujuan dari kedua serangan ini adalah sama yaitu membuat network resource yang Menyediakan informasi menjadi lemah dan akhirnya menyerah.
Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/atau volume (size and/or volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan
5. Fragmented Packet Attacks
Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya mengandung paket pertama yang isinya berupa informasi bagian utama (header/ kepala) dari TCP. Beberapa firewall akan mengizinkan untuk memproses bagian dari paket-paket yang tidak mengandung informasi alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash. Contohnya, server NT akan menjadi crash jika paket-paket yang dipecah (fragmented packet) cukup untuk menulis ulang informasi paket pertama dari suatu protokol
6. E-mail Exploits
Peng-exploitasian e-mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command manipulation), serangan tingkat transportasi(transport level attack), memasukkan berbagai macam kode (malicious code inserting) dan social engineering(memanfaatkan sosialisasi secara fisik). Penyerangan email bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function)
7. DNS and BIND Vulnerabilities
Berita baru-baru ini tentang kerawanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain (BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis yang diarahkan pada operasi dasar dari Internet (basic internet operation)
8. Password Attacks
Password merupakan sesuatu yang umum jika kita bicara tentang kemanan. Kadang seorang user tidak perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP. Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang attacker mungkin saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka sesuatu yang dilindungi oleh password.
Ketika seorang attacker berhasil mendapatkan password yang dimiliki oleh seorang user, maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih karyawan/ user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat meminimalisir risiko, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai hal ini dengan cara teknikal. Kebanyakan serangan yang dilakukan terhadap password adalah menebak (guessing), brute force, cracking dan sniffing
9.Proxy Server Attacks
Salah satu fungsi Proxy server adalah untuk mempercepat waktu response dengan cara menyatukan proses dari beberapa host dalam suatu trusted network
10. Remote Command Processing Attacks
Trusted Relationship antara dua atau lebih host Menyediakan fasilitas pertukaran informasi dan resource sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota network kekuasaan akses yang sama di satu dan lain system (dalam network).
Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerawanan pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan mengeksekusi perintah dan mengkases data yang tersedia bagi user lainnya
11. Remote File System Attack
Protokol-protokol untuk tranportasi data (tulang punggung dari internet) adalah tingkat TCP (TCP Level) yang mempunyai kemampuan dengan mekanisme untuk baca/tulis (read/write) Antara network dan host. Attacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk mendapatkan akses ke direktori file
12. Selective Program Insertions
Selective Program Insertions adalah serangan yang dilakukan ketika attacker menaruh program-program penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ?) pada system sasaran. Program-program penghancur ini sering juga disebut malware. Program-program ini mempunyai kemampuan untuk merusak system, pemusnahan file, pencurian password sampai dengan membuka backdoor
13. Port Scanning
Melalui port scanning seorang attacker bisa melihat fungsi dan cara bertahan sebuah system dari berbagai macam port. Seorang atacker bisa mendapatkan akses kedalam sistem melalui port yang tidak dilindungi. Sebaia contoh, scaning bisa digunakan untuk menentukan dimana default SNMP string di buka untuk publik, yang artinya informasi bisa di extract untuk digunakan dalam remote command attack
14.TCP/IP
15 Trik Dan Cara Hacker
Cara cara seoarang hacker menembus ataupun menyusup dan juga merusak suatu website adalah sebagai berikut.Teknik teknik itu antara lain:
2. FTP Attack
3. Unix Finger Exploits
4. Flooding & Broadcasting
5. Fragmented Packet Attacks
6. E-mail Exploits
7. DNS and BIND Vulnerabilities
8. Password Attacks
9.Proxy Server Attacks
10. Remote Command Processing Attacks
11. Remote File System Attack
12. Selective Program Insertions
13. Port Scanning
14.TCP/IP Sequence Stealing, Passive Port Listening and Packet
15. HTTPD Attacks
1. IP Spoofing
IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari Networknya misal 192.xx.xx.xx yaitu IP type C.
IP Spoofing terjadi ketika seorang attacker "mengakali" packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker
2. FTP Attack
Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk mendapatkan command shell ataupun untuk melakukan Denial Of Service. Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang diserang
3. Unix Finger Exploits
Pada masa awal internet, Unix OS finger utility digunakan secara efisien untuk men sharing informasi diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk melakukan informasi tentang footprinting, termasuk nama login dan informasi contact.
Utility ini juga menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada dalam sistem dan seberapa jauh user merawat sistem. Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha kracker dalam menembus sebuah sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk memanfaatkan user agar "memberitahu" password dan kode akses terhadap system.
4. Flooding & Broadcasting
Seorang attacker bisa mengurangi kecepatan network dan host-host yang berada di dalamnya secara significant dengan cara terus melakukan request/ permintaan terhadap suatu informasi dari sever yang bisa menangani serangan classic Denial Of Service (DoS), mengirim request ke satu port secara berlebihan dinamakan flooding, kadang hal ini juga disebut spraying. Tujuan dari kedua serangan ini adalah sama yaitu membuat network resource yang Menyediakan informasi menjadi lemah dan akhirnya menyerah.
Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/atau volume (size and/or volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan
5. Fragmented Packet Attacks
Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya mengandung paket pertama yang isinya berupa informasi bagian utama (header/ kepala) dari TCP. Beberapa firewall akan mengizinkan untuk memproses bagian dari paket-paket yang tidak mengandung informasi alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash. Contohnya, server NT akan menjadi crash jika paket-paket yang dipecah (fragmented packet) cukup untuk menulis ulang informasi paket pertama dari suatu protokol
6. E-mail Exploits
Peng-exploitasian e-mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command manipulation), serangan tingkat transportasi(transport level attack), memasukkan berbagai macam kode (malicious code inserting) dan social engineering(memanfaatkan sosialisasi secara fisik). Penyerangan email bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function)
7. DNS and BIND Vulnerabilities
Berita baru-baru ini tentang kerawanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain (BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis yang diarahkan pada operasi dasar dari Internet (basic internet operation)
8. Password Attacks
Password merupakan sesuatu yang umum jika kita bicara tentang kemanan. Kadang seorang user tidak perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP. Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang attacker mungkin saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka sesuatu yang dilindungi oleh password.
Ketika seorang attacker berhasil mendapatkan password yang dimiliki oleh seorang user, maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih karyawan/ user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat meminimalisir risiko, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai hal ini dengan cara teknikal. Kebanyakan serangan yang dilakukan terhadap password adalah menebak (guessing), brute force, cracking dan sniffing
9.Proxy Server Attacks
Salah satu fungsi Proxy server adalah untuk mempercepat waktu response dengan cara menyatukan proses dari beberapa host dalam suatu trusted network
10. Remote Command Processing Attacks
Trusted Relationship antara dua atau lebih host Menyediakan fasilitas pertukaran informasi dan resource sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota network kekuasaan akses yang sama di satu dan lain system (dalam network).
Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerawanan pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan mengeksekusi perintah dan mengkases data yang tersedia bagi user lainnya
11. Remote File System Attack
Protokol-protokol untuk tranportasi data (tulang punggung dari internet) adalah tingkat TCP (TCP Level) yang mempunyai kemampuan dengan mekanisme untuk baca/tulis (read/write) Antara network dan host. Attacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk mendapatkan akses ke direktori file
12. Selective Program Insertions
Selective Program Insertions adalah serangan yang dilakukan ketika attacker menaruh program-program penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ?) pada system sasaran. Program-program penghancur ini sering juga disebut malware. Program-program ini mempunyai kemampuan untuk merusak system, pemusnahan file, pencurian password sampai dengan membuka backdoor
13. Port Scanning
Melalui port scanning seorang attacker bisa melihat fungsi dan cara bertahan sebuah system dari berbagai macam port. Seorang atacker bisa mendapatkan akses kedalam sistem melalui port yang tidak dilindungi. Sebaia contoh, scaning bisa digunakan untuk menentukan dimana default SNMP string di buka untuk publik, yang artinya informasi bisa di extract untuk digunakan dalam remote command attack
14.TCP/IP
Sequence Stealing, Passive Port Listening and Packet
Interception TCP/IP Sequence Stealing, Passive Port Listening dan Packet Interception berjalan untuk mengumpulkan informasi yang sensitif untuk mengkases network. Tidak seperti serangan aktif maupun brute-force, serangan yang menggunakan metoda ini mempunyai lebih banyak kualitas stealth-like
15. HTTPD Attacks
Interception TCP/IP Sequence Stealing, Passive Port Listening dan Packet Interception berjalan untuk mengumpulkan informasi yang sensitif untuk mengkases network. Tidak seperti serangan aktif maupun brute-force, serangan yang menggunakan metoda ini mempunyai lebih banyak kualitas stealth-like
15. HTTPD Attacks
Kerawanan yang terdapat dalam HTTPD ataupun webserver ada lima macam: buffer overflows, httpd bypasses, cross scripting, web code vulnerabilities, dan URL floods.
Label:
cara hacker
14.09
Hacker Indonesia
Banyak Metode dan Cara seorang hacker menembus situ atau web seperti berikut ini :
1. IP Spoofing IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari Networknya misal 192.xx.xx.xx yaitu IP type C.
IP Spoofing terjadi ketika seorang attacker ‘mengakali’ packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker.
2. FTP Attack Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata- rata adalah untuk mendapatkan command shell ataupun untuk melakukan Denial Of Service. Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang diserang.
Tidak pernah atau jarang mengupdate versi server dan mempatchnya adalah kesalahan yang sering dilakukan oleh seorang admin dan inilah yang membuat server FTP menjadi rawan untuk dimasuki. Sebagai contoh adalah FTP server yang populer di keluarga UNIX yaitu WU-FTPD yang selalu di upgrade dua kali dalam sehari untuk memperbaiki kondisi yang mengizinkan terjadinya bufferoverflow Mengexploitasi FTP juga berguna untuk mengetahui password yang terdapat dalam sistem, FTP Bounce attack (menggunakan server ftp orang lain untuk melakukan serangan), dan mengetahui atau mensniff informasi yang berada dalam sistem.
3. Unix Finger Exploits Pada masa awal internet, Unix OS finger utility digunakan secara efficient untuk men sharing informasi diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk melakukan informasi tentang footprinting, termasuk nama login dan informasi contact.
Utility ini juga menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada dalam sistem dan seberapa jauh user merawat sistem. Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha cracker dalam menembus sebuah sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk memanfaatkan user agar ‘memberitahu’ password dan kode akses terhadap system.
4. Flooding & Broadcasting Seorang attacker bisa menguarangi kecepatan network dan host-host yang berada di dalamnya secara significant dengan cara terus melakukan request/ permintaan terhadap suatu informasi dari sever yang bisa menangani serangan classic Denial Of Service (Dos), mengirim request ke satu port secara berlebihan dinamakan flooding, kadang hal ini juga disebut spraying. Ketika permintaan flood ini dikirim ke semua station yang berada dalam network serangan ini dinamakn broadcasting.
Tujuan dari kedua serangan ini adalah sama yaitu membuat network resource yang menyediakan informasi menjadi lemah dan akhirnya menyerah. Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/ atau volume (size and/or volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan.
5. Fragmented Packet Attacks Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya mengandung paket pertama yang isinya berupa informasi bagian utama ( kepala) dari TCP. Beberapa firewall akan mengizinkan untuk memroses bagian dari paket-paket yang tidak mengandung informasi alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash. Contohnya, server NT akan menjadi crash jika paket- paket yang dipecah (fragmented packet) cukup untuk menulis ulang informasi paket pertama dari suatu protokol.
6. E-mail Exploits Peng- exploitasian e- mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command manipulation), serangan tingkat transportasi (transport level attack), memasukkan berbagai macam kode (malicious code inserting) dan social engineering (memanfaatkan sosialisasi secara fisik). Penyerangan email bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function).
7. DNS and BIND Vulnerabilities Berita baru- baru ini tentang kerawanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain (BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis yang diarahkan pada operasi dasar dari Internet (basic internet operation).
8. Password Attacks Password merupakan sesuatu yang umum jika kita bicara tentang kemanan.
Kadang seorang user tidak perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP. Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang attacker mungkin saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka sesuatu yang dilindungi oleh password. Ketika seorang attacker berhasil mendapatkan password yang dimiliki oleh seorang user,
maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih karyawan/user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat meminimalisir risiko, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai hal ini dengan cara teknikal. Kebanyakan serangan yang dilakukan terhadap password adalah menebak (guessing), brute force, cracking dan sniffing.
9.Proxy Server Attacks Salah satu fungsi Proxy server adalah untuk mempercepat waktu response dengan cara menyatukan proses dari beberapa host dalam suatu trusted network. Dalam kebanyakan kasus, tiap host mempunyai kekuasan untuk membaca dan menulis (read/write) yang berarti apa yang bisa saya lakukan dalam sistem saya akan bisa juga saya lakukan dalam system anda dan sebaliknya.
10. Remote Command Processing Attacks Trusted Relationship antara dua atau lebih host menyediakan fasilitas pertukaran informasi dan resource sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota network kekuasaan akses yang sama di satu dan lain system (dalam network). Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerawanan pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan mengeksekusi perintah dan mengkases data yang tersedia bagi user lainnya.
11. Remote File System Attack Protocol- protokol untuk tranportasi data –tulang punggung dari internet— adalah tingkat TCP (TCPLevel) yang mempunyai kemampuan dengan mekanisme untuk baca/ tulis (read/ write) Antara network dan host. Attacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk mendapatkan akses ke direktori file.
12. Selective Program Insertions Selective Program Insertions adalah serangan yang dilakukan ketika attacker menaruh program- program penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ?) pada system sasaran. Program- program penghancur ini sering juga disebut malware. Program- program ini mempunyai kemampuan untuk merusak system, pemusnahan file, pencurian password sampai dengan membuka backdoor.sebenar nya msh bnyak . . Tapi itu saja sudah cukup
1. IP Spoofing IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari Networknya misal 192.xx.xx.xx yaitu IP type C.
IP Spoofing terjadi ketika seorang attacker ‘mengakali’ packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker.
2. FTP Attack Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata- rata adalah untuk mendapatkan command shell ataupun untuk melakukan Denial Of Service. Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang diserang.
Tidak pernah atau jarang mengupdate versi server dan mempatchnya adalah kesalahan yang sering dilakukan oleh seorang admin dan inilah yang membuat server FTP menjadi rawan untuk dimasuki. Sebagai contoh adalah FTP server yang populer di keluarga UNIX yaitu WU-FTPD yang selalu di upgrade dua kali dalam sehari untuk memperbaiki kondisi yang mengizinkan terjadinya bufferoverflow Mengexploitasi FTP juga berguna untuk mengetahui password yang terdapat dalam sistem, FTP Bounce attack (menggunakan server ftp orang lain untuk melakukan serangan), dan mengetahui atau mensniff informasi yang berada dalam sistem.
3. Unix Finger Exploits Pada masa awal internet, Unix OS finger utility digunakan secara efficient untuk men sharing informasi diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk melakukan informasi tentang footprinting, termasuk nama login dan informasi contact.
Utility ini juga menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada dalam sistem dan seberapa jauh user merawat sistem. Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha cracker dalam menembus sebuah sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk memanfaatkan user agar ‘memberitahu’ password dan kode akses terhadap system.
4. Flooding & Broadcasting Seorang attacker bisa menguarangi kecepatan network dan host-host yang berada di dalamnya secara significant dengan cara terus melakukan request/ permintaan terhadap suatu informasi dari sever yang bisa menangani serangan classic Denial Of Service (Dos), mengirim request ke satu port secara berlebihan dinamakan flooding, kadang hal ini juga disebut spraying. Ketika permintaan flood ini dikirim ke semua station yang berada dalam network serangan ini dinamakn broadcasting.
Tujuan dari kedua serangan ini adalah sama yaitu membuat network resource yang menyediakan informasi menjadi lemah dan akhirnya menyerah. Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/ atau volume (size and/or volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan.
5. Fragmented Packet Attacks Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya mengandung paket pertama yang isinya berupa informasi bagian utama ( kepala) dari TCP. Beberapa firewall akan mengizinkan untuk memroses bagian dari paket-paket yang tidak mengandung informasi alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash. Contohnya, server NT akan menjadi crash jika paket- paket yang dipecah (fragmented packet) cukup untuk menulis ulang informasi paket pertama dari suatu protokol.
6. E-mail Exploits Peng- exploitasian e- mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command manipulation), serangan tingkat transportasi (transport level attack), memasukkan berbagai macam kode (malicious code inserting) dan social engineering (memanfaatkan sosialisasi secara fisik). Penyerangan email bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function).
7. DNS and BIND Vulnerabilities Berita baru- baru ini tentang kerawanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain (BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis yang diarahkan pada operasi dasar dari Internet (basic internet operation).
8. Password Attacks Password merupakan sesuatu yang umum jika kita bicara tentang kemanan.
Kadang seorang user tidak perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP. Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang attacker mungkin saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka sesuatu yang dilindungi oleh password. Ketika seorang attacker berhasil mendapatkan password yang dimiliki oleh seorang user,
maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih karyawan/user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat meminimalisir risiko, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai hal ini dengan cara teknikal. Kebanyakan serangan yang dilakukan terhadap password adalah menebak (guessing), brute force, cracking dan sniffing.
9.Proxy Server Attacks Salah satu fungsi Proxy server adalah untuk mempercepat waktu response dengan cara menyatukan proses dari beberapa host dalam suatu trusted network. Dalam kebanyakan kasus, tiap host mempunyai kekuasan untuk membaca dan menulis (read/write) yang berarti apa yang bisa saya lakukan dalam sistem saya akan bisa juga saya lakukan dalam system anda dan sebaliknya.
10. Remote Command Processing Attacks Trusted Relationship antara dua atau lebih host menyediakan fasilitas pertukaran informasi dan resource sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota network kekuasaan akses yang sama di satu dan lain system (dalam network). Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerawanan pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan mengeksekusi perintah dan mengkases data yang tersedia bagi user lainnya.
11. Remote File System Attack Protocol- protokol untuk tranportasi data –tulang punggung dari internet— adalah tingkat TCP (TCPLevel) yang mempunyai kemampuan dengan mekanisme untuk baca/ tulis (read/ write) Antara network dan host. Attacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk mendapatkan akses ke direktori file.
12. Selective Program Insertions Selective Program Insertions adalah serangan yang dilakukan ketika attacker menaruh program- program penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ?) pada system sasaran. Program- program penghancur ini sering juga disebut malware. Program- program ini mempunyai kemampuan untuk merusak system, pemusnahan file, pencurian password sampai dengan membuka backdoor.sebenar nya msh bnyak . . Tapi itu saja sudah cukup
Label:
cara hacker













