Recent Comment

English French German Spain Italian Dutch Russian Portuguese Japanese Korean Arabic Chinese Simplified
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Kamis, 15 Juli 2010

Tools Hacking

Ini merupakan sebuah kumpulan sebagian tools untuk hack. Tool hacking tersebut merupakan senjata yang dianggap mutlak diperlukan dalam aktivitas hacking dan sekuriti.

1. Nessus
“Nessus” pertama kali dibuat oleh Renaud Deraison pada tahun 1998 dan disebarkan untuk komunitas internet secara bebas, bermanfaat, ter-update dengan baik serta mudah untuk digunakan. Nessus adalah sebuah program untuk mencari kelemahan pada sebuah sistem komputer. Menurut situs resminya di www.nessus.org, tool ini telah digunakan oleh lebih dari 75.000 organisasi dan perusahaan di seluruh dunia.


2. Snort
Snort adalah sebuah IDS, yaitu tool untuk mencegah dan mendeteksi serangan terhadap sistem komputer. Vendor dari snort mengklaim bahwa tool ini telah didownload berjuta-juta kali dari situs mereka. Anda mungkin berminat untuk mencobanya, silahkan download tool ini di www.snort.org.


3. Kismet
Kismet adalah sebuah tool untuk mendeteksi koneksi wireless(mendukung lalu lintas 802.11b, 802.11a, dan 802.11g ) , menangkap paket dalam sebuah sistem jaringan dan menjadi sebuah IDS (intrusion detection System). Untuk mencari tahu lebih lanjut mengenai kismet, anda dapat mengunjungi situs http://www.kismetwireless.net atau masuk ke #kismet irc.freenode.net.


4. Metasploit Framework
Metasploit Framework adalah sebuah proyek open source untuk mengembangkan, menguji dan menggunakan kode eksploit. Dibuat dengan bahasa Perl sebagai fondasi dasar dan dan terdiri dari komponen pelengkap yang telah dicompile dengan bahasa C, assembler dan Python. Metasploit Framework dapat berjalan pada sistem operasi UNIX, Linux dan Windows. Keterangan yang lebih detail dapat anda cari di http://www.metasploit.com.


5. Netcat
Netcat adalah sebuah tool networking utility yang dapat membaca dan menulis data pada koneksi sebuah jaringan melalui protokol TCP/IP.
Fitur yang terdapat pada Netcat antara lain :

*Koneksi keluar dan masuk melalui protokol UDP ataupun TCP dengan port yang digunakan..
*Tunneling mode, tunneling dari UDP ke TCP, memetakan parameter dalam jaringan (source port/interface, listening port/interface, dan mengijinkan remote host melakukan koneksi ke tunnel)
*Port scanner, untuk mendeteksi port yang terbuka.
*Buffered send-mode dan hexdump RFC854 telnet.


6. Hping
Hping merupakan sebuah tool serba guna. Tool ini dapat digunakan untuk menguji kemampuan firewall, mencari port yang terbuka, menguji keamanan jaringan dengan menggunakan berbagai jenis protokol, mendapatkan informasi sistem operasi, mengevaluasi protokol TCP/IP.


7.TCPDump

Tcpdump juga merupakan sebuah sniffer. Admin jaringan menggunakan tool ini untuk memonitor lalu lintas dan menganalisa permasalahan jika terjadi gangguan. Menurut informasi di http://www-iepm.slac.stanford.edu/monitoring/passive/tcpdump.html , Tcpdump menggunakan paket filter dari UNIX BSD untuk meng-capture data(BPF / BSD Packet Filter).BPF menerima salinan dari driver pengirim dan penerima paket.Pengguna tcpdump juga dapat menyaring paket sesuai dengan keinginan.


8. John The Ripper

Sebuah password cracker dari jaman nenek moyang para hacker yang masih menjadi 10 besar tool favorit. Berikut adalah keterangan dari pembuat John The Ripper.

“John the Ripper is a password cracker, currently available for UNIX, DOS,WinNT/Win95. Its primary purpose is to detect weak UNIX passwords. It has been tested with Linux x86/Alpha/SPARC, FreeBSD x86, OpenBSD x86, Solaris 2.x SPARC and x86, Digital UNIX, AIX, HP-UX, and IRIX”.


9. Cain And Abel
Cain & Abel adalah sebuah tool untuk masalah password. Tool ini dapat mengumpulkan password dengan metode network sniffing, meng-crack password menggunakan Dictionary attack, Brute-Force and Cryptanalysis attacks, merekam pembicaraan VoIP (Voice Over Internet Protocol), meng-crack jaringan wireless, menganalisa trafik dalam jaringan. www.oxid.it


10. WireShark / Ethereal
Wireshark / Ethereal adalah sebuah tool untuk menganalisa protokol jaringan. Fungsinya juga sebagai sebuah sniffer. Memantau lalu lintas internet. Wireshark dapat berjalan pada Windows, MAC OS X, dan Linux. www.wireshark.org


Tools diatas tersebut sudah diakui oleh semua tingkatan Hacker. Kalau bisa menjadi tambahan bagi anda-anda yang ingin menggeluti sekuriti komputer secara mendalam.

source : berbagai sumber


SUKA DENGAN MARTEN'S website..?? JOIN Marten's weblog™ on Facebook Now..!!
Read More..

Rabu, 14 Juli 2010

Tutorial Hacking

Berikut adalah kumpulan video hacking yang bisa didownload lengkap dengan banyak tutorialnya. Langsung aja download gan.... Artikel ini saya ambil dari cyberphreaking.com dan dari berbagai sumber. Jika ada komplain maka artikel ini akan sy delete,,,,,



1. DeluxeBB 1.06 Exploit (9mb)
Remote SQL Injection Exploit

Code:

http://rapidshare.com/files/11156227/100_live585.rar


2. NetBios Live Hack (5mb)
Shows how to use Super Scan to Hack Netbios opened on remote PC (Port 139)

Code:


3. Classified (7mb)
Shows how site classified is Hacked.

Code:

http://rapidshare.com/files/11158779/102_site585.rar


4. NASA (2mb)
NASA Department website Hacked.

Code:

http://rapidshare.com/files/11158865/92_meh.zip


5. Linux Network Monitor (5mb)
This video shows you how to set up ntop, a network monitoring program, on GNU/Linux. Ntop features a web interface that displays tons of information about bandwidth utilization, traffic patterns, etc. It even shows you what applications are using bandwidth on your network such as ftp, bittorrent, http, dns, etc.

Code:

http://rapidshare.com/files/11158774/95_CBT4Free-Linux_Network_Monitor.zip


6. Linux DNS Server (11mb)
This video explains how to set up a DNS server on a GNU/Linux server. In the video I explain a little bit about how DNS works, then I install and configure BIND in a chroot jail on 2 DNS servers in a master/slave relationship. This video is specifically tailored to setting up DNS for a web server.

Code:


7. Windows Web Server (6mb)
This video details the installation and configuration of Apache, MySQL, and PHP on Windows. This video is made specifically or those using Windows 2000 Pro, Windows XP Home, or Windows XP Pro.

Code:

http://rapidshare.com/files/11158787/98_Windows_Web_Server.zip


8. Win Server 2003 IIS and DNS (4mb)
This video shows how to install and configure IIS and DNS on Windows Server 2003 for virtual hosting. These procedures will work with all versions of Windows Server 2003 and possibly with Windows 2000 Server.

Code:

http://rapidshare.com/files/11158780/99_Windows_Server_2003_IIS_and_DNS.zip


9. Hacker Defender Movie (8mb)
Shows how Brilliant Hacker defender bypasses several rootkits detectors. You can see bypassing IceSword, BlackLight, RootkitRevealer and more.

Code:

http://rapidshare.com/files/11158766

/90_Brilliant_Hacker_defender_presentation_movie_MSV1.rar


10. 0-DAY Simple SQL Injection (8mb)
A film project about a cracker with the name zer0day. (Hacking with Linux -php)

Code:

http://rapidshare.com/files/11158799/89_simple-sql-injection.zip


11. wbb (10mb)
wbb portal hacked by XSS.

Code:

http://rapidshare.com/files/11158816/82_wbb_portal.rar


12. Reverse Engineering (20mb)
Reverse Engineering with LD PRELOAD

Code:

http://rapidshare.com/files/11158857/83_reverse.rar


13. SWF File Vulnerability
Multiple Websites Embedded SWF File Vulnerability Demonstration

Code:

http://rapidshare.com/files/11158813/84_SWF_Vul_Demo.rar


14. IPB 1.3 SQL (10mb)
Invasion Power Board 1.3 SQL Injection Exploit

Code:

http://rapidshare.com/files/11158768/86_IPB_SQL.rar


15. Qnix Buffer Overflows (11mb)
Qnix Demonstrating Exploration of Simple Buffer Overflows

Code:

http://rapidshare.com/files/11158770/87_buff.rar


16. ASP SQL (5mb)
Simple ASP Administrator SQL Injection (5mb)

Code:

http://rapidshare.com/files/11158795/88_asp_sql.rar


17. Blind MySQL (9mb)
Demonstration of Blind MySQL Injection (bsqlbf)

Code:

http://rapidshare.com/files/11158804/77_Blind_MySQL.rar


18. D-Link Wireless (3mb)
Intruders D-Link Wireless Access Point Configuration Disclosure

Code:

http://rapidshare.com/files/11158777/78_D-Link_Wireless.rar


19. Mysql bftools (8mb)
Demonstration of Blind MySQL Injection (mysql_bftools)

Code:

http://rapidshare.com/files/11158798/79_mysql_bftools.rar


20. PHP Remote File (9mb)
PHP Remote File Inclusion Windows Backdoor.

Code:

http://rapidshare.com/files/11158805/80_PHP_Remote.rar


21. Cracking WEP in 10 Minutes (30mb)
A short demo of a wireless WEP attack. This is an interesting technique, where packets are injected to the access point, making it release weak IVs. You'll think twice about WEP after this

Code:

http://rapidshare.com/files/11158904/75_see-sec-wepcrack.zip


22. Tunneling Exploits via SSH (18mb)
An intensive demo showing how SSH Tunneling techniques can be used to exploit an interal, non routable network.

Code:

http://rapidshare.com/files/11158855/74_see-sec-ssh-dcom-tunneling.zip


23. A classic client side attack (18mb)
The MS06-001 vulnerability was used to execute a reverse connect shellcode. More information about this vulnerability can be found at the Microsoft site - MS06-001.

Code:

http://rapidshare.com/files/11158860/76_see-sec-client-side.rar


24. C++ Video tutorials (29mb)
Nice C/C++ Shockwave videos.

Code:

http://rapidshare.com/files/11158892/70_C__.rar


25. Interview with Kevin Mitnick (12mb)
He was on fbi's most wanted list, a nitrous Hacker but now see Kevin's Interview after being freed what he has to say about his past and future.

Code:

http://rapidshare.com/files/11158829/68_kevin.rar


26. Unix Shell Fundamentals (40mb)
VTC Unix Shell Fundamentals Video Tutorials. You need Quicktime player to view the videos.

Code:

http://rapidshare.com/files/11158906/69_UnixShellFund.rar


27. Microsoft.com Bugs
Nice videos shows of old bug that was exploited on the site.

Code:


28. Bitfrost Server Crypting (15mb)
This is nice video for any one learning how to add bytes to make there server undetectable. The rar Password is Crypt.

Code:

http://rapidshare.com/files/11164849/66_Bifrost_Server_Cryp.rar


29. WMF File Code Execution Vulnerability With Metasploit (38mb)
This video covers the use of the recent (Jan 2006) WMF file code execution vulnerability with Metasploit. It shows how to shovel a shell back to the attacker with the WMF vulnerability. See Microsoft Security Advisory 912840. Thanks to kn1ghtl0rd, AcidTonic, Electroman and livinded for their help.

Code:


30. SSH Dynamic Port Forwarding (30mb)
I set up a quick video tutorial to show how to set up an encrypted tunnel using SSH's dynamic port forwarding (sort of a poor man's VPN) in both Linux and Windows. The tools used are OpenSSH, PuTTY and Firefox, but it should be enough info to allow you to figure out how to set up other clients.

Code:


31. Using VMware Player to run Live CDs (Bootable ISOs) (46mb)
In this video I show how to use the free VMware Player to run Live CDs like Knoppix, Auditor or Bart's PE Builder from an ISO

Code:

http://rapidshare.com/files/11164810/52_vmwareplayerlivecd.swf


32. Adding Modules to a Slax or Backtrack Live CD from Windows (43mb)

Code:


33. Make your own VMs with hard drive for free: VMware Player + VMX Builder (16mb)

Code:

http://rapidshare.com/files/11164773/54_vmxbuilder.swf


34. Cracking Windows Passwords with BackTrack and the Online Rainbow Tables at Plain-Text.info (44mb)

Code:


35. Droop's Box: Simple Pen-test Using Nmap, Nikto, Bugtraq, Nslookup and Other Tools (67mb)

Code:


36. WiGLE, JiGLE and Google Earth: Mapping out your wardrive (72mb)

Code:

http://rapidshare.com/files/11164827/45_wigle1.swf


37. Finding Rogue SMB File Shares On Your Network (60mb)

Code:


38. Nmap Video Tutorial 2: Port Scan Boogaloo (13mb)
This video covers some intermediate and advanced Nmap options and is a follow-up to "Basic Nmap Usage" presentation.

Code:


38. Metasploit Flash Tutorial
This video covers the use of Metasploit, launched from the Auditor Boot CD, to compromise an unpatched Windows XP box by using the RPC DCOM (MS03-026) vulnerability. It then sends back a VNC session to the attacker. This is just one example of the many things Metasploit can do.

Code:

http://rapidshare.com/files/11164788/48_metasploit1.swf


39. Using VirtualDub and a cheap webcam as a camcorder (10mb)
I thought this might be of use to those that would like to submit something to Infonomicon TV or Hack TV but lack the cash for a proper MiniDV camcorder.

Code:

http://rapidshare.com/files/11164832/49_cheapcamcorder.avi


40. Cracking Syskey and the SAM on Windows Using Samdump2 and John (25mb)

Code:



Semua link tidak dimonitor apakah masih aktif atau sudah mati. Jika sudah mati silahkan cari di google. Siapa tahu sudah ada yang upload ulang.

nb : yang code'x kosong..linknya sudah mati


SUKA DENGAN MARTEN'S website..?? JOIN Marten's weblog™ on Facebook Now..!!
Read More..

Rabu, 05 Mei 2010

Wifi Hack Pack All in One

Kumpulan Tools buat nge'hack jaringan wifi...diantaranya, Netcut, Aircrack, Apsnif n masih banyak lagi....


Wifi Hack Pack All in One.

* COMMview wifi edition
* Pure networks MAGIC v2
* AIRCRACK
* NETCUT [terbaru]
* ApSnif
* Boingo wireless
* WepCrack
* HotSpotter
* DAN LAIN-LAIN !!!

DOWNLOAD HERE


SUKA DENGAN MARTEN'S website..?? JOIN Marten's weblog™ on Facebook Now..!!
Read More..

Selasa, 04 Mei 2010

5 Software Gratis Anti Keylogger

Keylogger merupakan software yang biasa digunakan untuk memata-matai aktifitas yang dilakukan pada suatu komputer dengan cara merekam semua yang Anda ketikkan melalui keyboard dan menangkap tampilan layar (screen capture) program yang sedang Anda jalankan.


Contohnya seperti ini, misalnya Anda mau login ke Facebook.com tentunya Anda harus memasukkan username (email) dan password terlebih dahulu. Nah, jika komputer yang Anda gunakan ternyata terdapat keylogger maka username dan password tersebut (yang Anda ketikkan lewat keyboard) akan direkam oleh keylogger. Biasanya keylogger akan mengirimkan data hasil “tangkapan” tersebut ke alamat email yang sudah ditentukan oleh si pemasang keylogger. Dengan begitu si pemasang keylogger dapat dengan mudah login ke akun Facebook Anda dengan menggunakan username dan password yang telah direkam tadi.

Itu baru akun facebook, belum misalnya Anda punya akun email, paypal, domain control panel, blog dan sebagainya. Semuanya bisa dicuri dengan bantuan keylogger.

Nah, untuk meminimalkan resiko karena keylogger tersebut, berikut ini kami pilihkan lima software anti keylogger yang bisa Anda gunakan secara gratis:

1. KeyScrambler Personal

KeyScrambler merupakan addon atau plugin untuk browser Firefox, Internet Explorer dan Flock. KeyScrambler akan mengenkripsi semua huruf yang Anda ketikkan, sehingga jika di komputer Anda ternyata ada software keylogger maka software keylogger tersebut hanya akan merekam hasil ketikan yang sudah terenkripsi.

Download: http://www.qfxsoftware.com/Download.htm

2. I Hate Keyloggers

I Hate Keyloggers merupakan software buatan Yohanes Aristianto. Software ini akan melindungi Anda dari key loggers, spyware, dan remote administration tools.

Download: http://dewasoft.com/privacy/i-hate-keyloggers.htm#download

3. PSMAntiKeyLogger

Software ini selain untuk melindungi komputer Anda dari keylogger, juga dapat untuk mencegah Screen/Form capturers.

Download: http://sourceforge.net/projects/psmantikeyloger/files/

4. SnoopFree Privacy Shield

SnoopFree Privacy Shield akan mencegah aktivitas perekaman tombol yang diketik, form yang dibuka dan screen capture yang biasa dilakukan oleh keylogger.

Download: http://www.snoopfree.com/PrivacyShield.htm

5. MyPlanetSoft Anti-Keylogger

MyPlanetSoft Anti-Keylogger merupakan salah satu software antikeylogger dengan ukuran file paling kecil, yaitu 36 kb.

Download: http://www.myplanetsoft.com/free/antikeylog.php


Do not forget to follow this weblog, I will follow back to your blog
Read More..

Jumat, 30 April 2010

Belajar Menjadi Hacker

Hacker dengan keahliannya dapat melihat & memperbaiki kelemahan perangkat lunak di komputer; biasanya kemudian di publikasikan secara terbuka di Internet agar sistem menjadi lebih baik. Sialnya, segelintir manusia berhati jahat menggunakan informasi tersebut untuk kejahatan – mereka biasanya disebut cracker. Pada dasarnya dunia hacker & cracker tidak berbeda dengan dunia seni, disini kita berbicara seni keamanan jaringan Internet.



Saya berharap ilmu keamanan jaringan di tulisan ini digunakan untuk hal-hal yang baik – jadilah Hacker bukan Cracker. Jangan sampai anda terkena karma karena menggunakan ilmu untuk merusak milik orang lain. Apalagi, pada saat ini kebutuhan akan hacker semakin bertambah di Indonesia dengan semakin banyak dotcommers yang ingin IPO di berbagai bursa saham. Nama baik & nilai sebuah dotcom bisa jatuh bahkan menjadi tidak berharga jika dotcom di bobol. Dalam kondisi ini, para hacker di harapkan bisa menjadi konsultan keamanan bagi para dotcommers tersebut – karena SDM pihak kepolisian & aparat keamanan Indonesia amat sangat lemah & menyedihkan di bidang Teknologi Informasi & Internet. Apa boleh buat cybersquad, cyberpatrol swasta barangkali perlu di budayakan untuk survival dotcommers Indonesia di Internet.

Berbagai teknik keamanan jaringan Internet dapat di peroleh secara mudah di Internet antara lain di http://www.sans.org, http://www.rootshell.com, http://www.linuxfirewall.org/, http://www.linuxdoc.org, http://www.cerias.purdue.edu/coast/firewalls/, http://www.redhat.com/mirrors/LDP/HOWTO/. Sebagian dari teknik ini berupa buku-buku yang jumlah-nya beberapa ratus halaman yang dapat di ambil secara cuma-cuma (gratis). Beberapa Frequently Asked Questions (FAQ) tentang keamanan jaringan bisa diperoleh di http://www.iss.net/vd/mail.html, http://www.v-one.com/documents/fw-faq.htm. Dan bagi para experimenter beberapa script / program yang sudah jadi dapat diperoleh antara lain di http://bastille-linux.sourceforge.net/, http://www.redhat.com/support/docs/tips/firewall/firewallservice.html.

Bagi pembaca yang ingin memperoleh ilmu tentang jaringan dapat di download secara cuma-cuma dari http://pandu.dhs.org, http://www.bogor.net/idkf/, http://louis.idaman.com/idkf. Beberapa buku berbentuk softcopy yang dapat di ambil gratis dapat di ambil dari http://pandu.dhs.org/Buku-Online/. Kita harus berterima kasih terutama kepada team Pandu yang dimotori oleh I Made Wiryana untuk ini. Pada saat ini, saya tidak terlalu tahu adanya tempat diskusi Indonesia yang aktif membahas teknik-teknik hacking ini – tetapi mungkin bisa sebagian di diskusikan di mailing list lanjut seperti kursus-linux@yahoogroups.com & linux-admin@linux.or.id yang di operasikan oleh Kelompok Pengguna Linux Indonesia (KPLI) http://www.kpli.or.id.

Cara paling sederhana untuk melihat kelemahan sistem adalah dengan cara mencari informasi dari berbagai vendor misalnya di http://www.sans.org/newlook/publications/roadmap.htm#3b tentang kelemahan dari sistem yang mereka buat sendiri. Di samping, memonitoring berbagai mailing list di Internet yang berkaitan dengan keamanan jaringan seperti dalam daftar http://www.sans.org/newlook/publications/roadmap.htm#3e.

Dijelaskan oleh Front-line Information Security Team, “Techniques Adopted By ‘System Crackers’ When Attempting To Break Into Corporate or Sensitive Private Networks,” fist@ns2.co.uk http://www.ns2.co.uk. Seorang Cracker umumnya pria usia 16-25 tahun. Berdasarkan statistik pengguna Internet di Indonesia maka sebetulnya mayoritas pengguna Internet di Indonesia adalah anak-anak muda pada usia ini juga. Memang usia ini adalah usia yang sangat ideal dalam menimba ilmu baru termasuk ilmu Internet, sangat disayangkan jika kita tidak berhasil menginternetkan ke 25000 sekolah Indonesia s/d tahun 2002 – karena tumpuan hari depan bangsa Indonesia berada di tangan anak-anak muda kita ini.

Nah, para cracker muda ini umumnya melakukan cracking untuk meningkatkan kemampuan / menggunakan sumber daya di jaringan untuk kepentingan sendiri. Umumnya para cracker adalah opportunis. Melihat kelemahan sistem dengan mejalankan program scanner. Setelah memperoleh akses root, cracker akan menginstall pintu belakang (backdoor) dan menutup semua kelemahan umum yang ada.

Seperti kita tahu, umumnya berbagai perusahaan / dotcommers akan menggunakan Internet untuk (1) hosting web server mereka, (2) komunikasi e-mail dan (3) memberikan akses web / internet kepada karyawan-nya. Pemisahan jaringan Internet dan IntraNet umumnya dilakukan dengan menggunakan teknik / software Firewall dan Proxy server. Melihat kondisi penggunaan di atas, kelemahan sistem umumnya dapat di tembus misalnya dengan menembus mailserver external / luar yang digunakan untuk memudahkan akses ke mail keluar dari perusahaan. Selain itu, dengan menggunakan agressive-SNMP scanner & program yang memaksa SNMP community string dapat mengubah sebuah router menjadi bridge (jembatan) yang kemudian dapat digunakan untuk batu loncatan untuk masuk ke dalam jaringan internal perusahaan (IntraNet).

Agar cracker terlindungi pada saat melakukan serangan, teknik cloacking (penyamaran) dilakukan dengan cara melompat dari mesin yang sebelumnya telah di compromised (ditaklukan) melalui program telnet atau rsh. Pada mesin perantara yang menggunakan Windows serangan dapat dilakukan dengan melompat dari program Wingate. Selain itu, melompat dapat dilakukan melalui perangkat proxy yang konfigurasinya kurang baik.

Setelah berhasil melompat dan memasuki sistem lain, cracker biasanya melakukan probing terhadap jaringan dan mengumpulkan informasi yang dibutuhkan. Hal ini dilakukan dengan beberapa cara, misalnya (1) menggunakan nslookup untuk menjalankan perintah ‘ls ’ , (2) melihat file HTML di webserver anda untuk mengidentifikasi mesin lainnya, (3) melihat berbagai dokumen di FTP server, (4) menghubungkan diri ke mail server dan menggunakan perintah ‘expn ’, dan (5) mem-finger user di mesin-mesin eksternal lainnya.

Langkah selanjutnya, cracker akan mengidentifikasi komponen jaringan yang dipercaya oleh system apa saja. Komponen jaringan tersebut biasanya mesin administrator dan server yang biasanya di anggap paling aman di jaringan. Start dengan check akses & eksport NFS ke berbagai direktori yang kritis seperti /usr/bin, /etc dan /home. Eksploitasi mesin melalui kelemahan Common Gateway Interface (CGI), dengan akses ke file /etc/hosts.allow.

Selanjutnya cracker harus mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan. Cracker bisa mengunakan program di Linux seperti ADMhack, mscan, nmap dan banyak scanner kecil lainnya. Program seperti ‘ps’ & ‘netstat’ di buat trojan (ingat cerita kuda troya? dalam cerita klasik yunani kuno) untuk menyembunyikan proses scanning. Bagi cracker yang cukup advanced dapat mengunakan aggressive-SNMP scanning untuk men-scan peralatan dengan SNMP.

Setelah cracker berhasil mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan, maka cracker akan menjalan program untuk menaklukan program daemon yang lemah di server. Program daemon adalah program di server yang biasanya berjalan di belakang layar (sebagai daemon / setan). Keberhasilan menaklukan program daemon ini akan memungkinkan seorang Cracker untuk memperoleh akses sebagai ‘root’ (administrator tertinggi di server).

Untuk menghilangkan jejak, seorang cracker biasanya melakukan operasi pembersihan ‘clean-up’ operation dengan cara membersihkan berbagai log file. Dan menambahkan program untuk masuk dari pintu belakang ‘backdooring’. Mengganti file .rhosts di /usr/bin untuk memudahkan akses ke mesin yang di taklukan melalui rsh & csh.

Selanjutnya seorang cracker dapat menggunakan mesin yang sudah ditaklukan untuk kepentingannya sendiri, misalnya mengambil informasi sensitif yang seharusnya tidak dibacanya; mengcracking mesin lain dengan melompat dari mesin yang di taklukan; memasang sniffer untuk melihat / mencatat berbagai trafik / komunikasi yang lewat; bahkan bisa mematikan sistem / jaringan dengan cara menjalankan perintah ‘rm -rf / &’. Yang terakhir akan sangat fatal akibatnya karena sistem akan hancur sama sekali, terutama jika semua software di letakan di harddisk. Proses re-install seluruh sistem harus di lakukan, akan memusingkan jika hal ini dilakukan di mesin-mesin yang menjalankan misi kritis.

Oleh karena itu semua mesin & router yang menjalankan misi kritis sebaiknya selalu di periksa keamanannya & di patch oleh software yang lebih baru. Backup menjadi penting sekali terutama pada mesin-mesin yang menjalankan misi kritis supaya terselamatkan dari ulah cracker yang men-disable sistem dengan ‘rm -rf / &’.

Bagi kita yang sehari-hari bergelut di Internet biasanya justru akan sangat menghargai keberadaan para hacker (bukan Cracker). Karena berkat para hacker-lah Internet ada dan dapat kita nikmati seperti sekarang ini, bahkan terus di perbaiki untuk menjadi sistem yang lebih baik lagi. Berbagai kelemahan sistem di perbaiki karena kepandaian rekan-rekan hacker yang sering kali mengerjakan perbaikan tsb. secara sukarela karena hobby-nya. Apalagi seringkali hasil hacking-nya di sebarkan secara cuma-cuma di Internet untuk keperluan masyarakat Internet. Sebuah nilai & budaya gotong royong yang mulia justru tumbuh di dunia maya Internet yang biasanya terkesan futuristik dan jauh dari rasa sosial.

Pengembangan para hobbiest hacker ini menjadi penting sekali untuk keberlangsungan / survival dotcommers di wahana Internet Indonesia. Sebagai salah satu bentuk nyatanya, dalam waktu dekat Insya Allah sekitar pertengahan April 2001 akan di adakan hacking competition di Internet untuk membobol sebuah server yang telah di tentukan terlebih dahulu. Hacking competition tersebut di motori oleh anak-anak muda di Kelompok Pengguna Linux Indonesia (KPLI) Semarang yang digerakan oleh anak muda seperti Kresno Aji (masaji@telkom.net), Agus Hartanto (hartx@writeme.com) & Lekso Budi Handoko (handoko@riset.dinus.ac.id). Seperti umumnya anak-anak muda lainnya, mereka umumnya bermodal cekak – bantuan & sponsor tentunya akan sangat bermanfaat dan dinantikan oleh rekan-rekan muda ini.

Mudah-mudahan semua ini akan menambah semangat pembaca, khususnya pembaca muda, untuk bergerak di dunia hacker yang mengasyikan dan menantang. Kalau kata Captain Jean Luc Picard di Film Startrek Next Generation, “To boldly go where no one has gone before”.

Penulis: Onno W Purbo



Do not forget to follow this weblog, I will follow back to your
Read More..

Jumat, 23 April 2010

Add-Ons Firefox For Hacking

Nih gw ada tools buat ngebantu “aktifitas” klian semua.. :)
lebih baik menggunakan MineField, mirip Firef0x juga, and setting cookie , proxy, history n bookmark juga di ambil dari Firefox.


ini tools add-on nya :
---------------------
1. Free Ebook Search : untuk mencari e-book
2. Hackbar : untuk mengetikkan URL untuk hacking yang sangat panjang
3. Who is / Domain Detail : melihat detail domain dan situs
4. Firebug & CodeBurner Firebug : mengedit html, css, javascript di virtual hacking
5. FasterFox : untuk mempercepat firefox

Dan selanjutnya bisa dicari add-ons yang lainnya sebagai berikut:

6. Tix Now : mematikan timer rapidshare
7. XSS-Me : percobaan xss ke situs target
8. SQL Inject Me : percobaan SQL Injection ke situs target
9. Server Spy : melihat jenis server
10. Unhide Passwords : melihat password saat kita sniffing di LAN sendiri
11. Tab URL Copier : untuk mencopy paste URL
12. Who Are You? : Mencari data nama seseorang di internet
13. Zoom Fox : memperbesar gambar di web
14. Linkification : melihat http link target
15. XRays : melihat source code dengan tampilannya
16. Amazing Media Browser : mendownload file flash dengan cara hacking
17. Down Them All : mengambil banyak file html diserver target
18. Download Helper : mendownload video hacking
19. Spamborg : untuk pendaftaran email tanpa iklan
20. About This Site : melihat detail situs
21. Stylish : menghack stylish di wordpress.com
22. Aardvark : mendelete barner saat melihat source code situs
23. Flashblock : memblock file flash
24. Flash Killer : tidak menampilkan flash agar yang terlihat tulisan saja
25. HostIP.Info.Geolocation : sorot link dan sudah terlihat alamat situs
26. Live HTTP Header : menampilkan http header
27. Fire FTP : sebagai FTP untuk upload file ke situs target
28. View Cookies : untuk melihat cookies
29. Add N Edit Cookies : untuk mengedit cookies
30. IeView : untuk melihat gambar di internet explore
31. Anonymouser : membuat diri tidak terlihat
32. User Agent Switcher : menyamar menjadi browser laen
33. Yahoo! Mail Notifier 1.0.0.16 : menyadap password yahoo
34. GMail Notifier : menyadap password gmail
35. Switch Proxy : mengganti proxy biar aman saat hacking
36. Reload Every : dapat digunakan untuk boom email target
37. Adblock Plus : untuk mengakses email dengan 3 profile
38. Domain Finder : mencari data suatu domain
39. Calling ID Advisor : Bedah situs
40. Bandwidth Meter : untuk mengukur bandwidth kita

Add-Ons Link Mozilla Firefox Please Click Here




Do not forget to follow this weblog, I will follow back to your blog

Read More..
 
Leave comment here..!!