Tampilkan postingan dengan label hacker. Tampilkan semua postingan
Tampilkan postingan dengan label hacker. Tampilkan semua postingan

Sabtu, 23 Oktober 2010

Remote Komputer dengan Telnet

Telnet merupakan fitur lama yang dipakai untuk meremote sebuah host melalui command line. Telnet bekerja melalui port 23. bila kita dapat masuk ke komputer lain dengan telnet, maka kita dapat melakukan banyak hal layaknya kita berhadapan muka dengan komputer tujuan.


Pada contoh kali ini kita akan mencoba meremote komputer lain dalam sebuah jaringan LAN. komputer saya memiliki IP Address 192.168.1.3, sedangkan komputer tujuan yang akan kita remote memiliki IP Address 192.168.1.4.


Untuk melakukan koneksi melalui fasilitas telnet, terlebih dahulu pada komputer yang akan diremote (192.168.1.4) dijalankan dulu service telnet-nya. jika ia menggunakan Sistem Operasi Windows XP, cara mengaktifkannya adalah : Start => Control Panel => Addministrative tools => Services => Telnet.
Pada jendela baru yang terbuka, pada bagian Startup Type pilih "Manual", setelah itu klik "Apply", Kemudian pilih Tombol "Start" dan terakhir klik tombol "Ok"


Jika service sudah dijalankan, maka dari komputer yang akan meremote (192.168.1.3 ) kita tinggal membuka CMD atau program sejenis dan menuliskan syntax "TELNET 192.168.1.4". jika ada pertanyaan "You are about to send your password information to a remote computer in Internet zone. This might not be safe. Do you want to send anyway(y/n):", jawab saja dengan menekan "N" lalu tekan Enter
Tidak lama kemudian kita akan diwajibkan mengisi username dan password dari User Account komputer tujuan. seperti contoh kali ini, user 192.168.1.4 memiliki Account Windows XP dengan nama "Gue" dan Password "abc12". setelah memasukkan kata sandi ini dengan benar, maka posisi CMD saya kali ini tidak lagi berada pada komputer 192.168.1.3, namun pada komputer tujuan yaitu 192.168.1.4. ini dapat dibuktikan dengan menjalankan perintah "Dir" untuk melihat isi direktori yang ada.


selanjutnya, saya bisa melakukan apa saja kepada komputer tujuan ini melalui komunikasi telnet, baik sekedar meng-copy file, membuat backdoor, atau bahkan menghapus file sistem yang ada, semua tergantung penguasaan anda dalam perintah command line. jika anda ingin mempelajari command line ini, anda dapat melihat artikel lama saya disini.

Bagaimana?, cukup mudah bukan untuk melakukan komunikasi telnet ini?, yang perlu kita lakukan hanyalah membuka service telnet pada komputer tujuan. jika anda punya target dalam jaringan lokal, anda dapat diam-diam meminjam komputernya dan menjalankan service ini...heheehehe.. atau, kalau mau lebih kreatif anda bisa membuat sendiri aplikasi atau virus yang bisa menjalankan service, tidak terlalu susah kog... ^^.
READ MORE - Remote Komputer dengan Telnet

Melewati Proteksi Larangan Bermain Facebook di Kantor

Intro
Facebook.com merupakan situs sosial paling laris di dunia saat ini, dimalam saat saya menulis artikel ini ia menduduki peringkat nomer 10 pada index terlaris Google dan berada pada urutan ke-2 berdasarkan alexa rank. Keberadaan Facebook di Indonesia juga cukup kontroversial karena pernah didaulat haram oleh MUI, dan.. bagi anda yang cukup teliti anda akan mendapati bahwa sekarang sudah banyak
kantor yang memproteksi Komputer kantor mereka agar karyawan tidak bermain Facebook selagi jam kerja. Hmm.. mau gimana lagi?, disuruh kerja kog malah Facebook'an?.. But, Don't Worry.. melalui artikel kali ini saya akan mencoba memaparkan kepada anda bagaimana melewati proteksi yang umum dilakukan oleh instansi-instansi lokal agar tidak menjelajah ke situs-situs tertentu (Facebook misalnya).

Action
Terlebih dahulu pergilah kesitus www.whatsmyip.org  dan lihat IP Address Public yang anda miliki.
di jaringan lokal saya sekarang IP Address Public saya adalah 110.139.165.xxx (Demi keamanan, saya rahasiakan 3 digit terakhir ^^)


Selanjutnya, di bagian sebelah kiri website tersebut ada tombol pilihan "More Info About You". Jika anda klik bagian itu, maka situs tersebut akan menunjukkan kepada anda segala seluk beluk mengenai keberadaan anda berdasarkan baris IP Adress yang anda miliki, yaitu berupa keterangan siapa penyedia jaringan internet, alamat kantor mereka, lokasi anda berada sekarang, bahkan juga No.telepon yang bisa anda hubungi.
Banyak sekali keterangan yang bisa kita dapati mengenai IP Address kita di tempat ini, namun saya akan mengembil sedikit potongan keterangan yang penting saja, yaitu lokasi kita dan siapa penyedia jasa internet.
berikut adalah potongan gambarnya:

Yups, bisa kita lihat bahwa saat ini Penyedia Jasa internet saya berasal dari PT.TELKOM INDONESIA (Telkom Speedy), dan lokasi saya sekarang berada di Balikpapan. nah..!! keterangan inilah yang akan kita rubah nantinya.
mengapa dirubah?,
Begini logikanya.. di-Internet setiap jaringan lokal yang ada diindex berdasarkan IP Address Public yang dimilikinya. Jika pihak kantor anda meminta kepada ISP (PT.Telkom misalnya) untuk memblokir semua trafik ke situs www.facebook.com, maka yang harus anda lakukan untuk melewati proteksi ini adalah mengubah IP Address Public anda ke IP Selain milik PT.Telkom yang tidak memblokir situs Facebook. Fasilitas seperti ini biasa disebut dengan IP Proxy. IP Proxy juga sering digunakan oleh Hacker untuk mencegah pelacakan keberadaan mereka oleh polisi cyber.

Ada banyak sekali Komunitas maupun perusahaan yang menyediakan IP Proxy seperti ini, ada yang gratis dan ada juga yang meminta bayaran. anda bisa mencarinya via google, atau anda bisa pergi ke http://www.ip-adress.com/proxy_list/ .
sekarang yang perlu anda lakukan adalah menentukkan IP mana yang cocok buat anda. TIPS: sebaiknya anda tidak memilih yang ber-Type "Elite" karena itu umumnya bersifat berbayar.
sebagai contoh saya akan mengambil IP dari negara Amerika Serikat. yaitu:72.53.160.200:80
(angka disebelah kanan titik dua merupakan nomer port).



kemudian memasukkannya di komputer saya.
caranya: pada browser Mozilla Firefox, pilih menu "Tools" kemudian pilih "Options".
pada bagian "Advanced", pilih tab "network", lalu klik button "setting" pada bagian connections.



Selanjutnya akan muncul sebuah jendela baru, klik pada button "Manual Proxy Configuration" dan masukkan IP yang kita dapatkan dari negara lain.



Jika telah selesai, anda dapat klik ok...ok... dan.... restart Mozilla Firefox anda.
Coba cek buka www.Facebook.com, apakah sudah bisa terbuka?, jika belum mungkin IP Proxy yang anda pilih kurang bagus, cobalah dengan proxy dari tempat lain lagi.. tahukah anda, dengan mengubah IP Proxy dapat meningkatkan kecepatan Internet dan Download kita?... namun, jika proxy yang kita pilih tidak bagus, maka terkadang Koneksi bisa menjadi sangat lambat.

Untuk membuktikkan bahwa Keberadaan virtual kita diinternet telah berubah, maka kita dapat mengecek kembali ke situs www.whatsmyip.org dan kembali memilih tombol "More Info About You". dan terbukti bahwa pada percobaan saya kali ini saya tidak lagi berada di Balikpapan, melainkan United States, dan juga saya tidak lagi menggunakan Telkom Speedy sebagai penyedia jaringan internet pada komputer saya.

READ MORE - Melewati Proteksi Larangan Bermain Facebook di Kantor

Minggu, 08 November 2009

hacker mode

Sebenarnya sudah lama sekali telkom mengadakan diskon besar-besaran untuk meraih pelanggan sebanyak-banyaknya. Udah dulu promosinya. :D
Sama dengan bug-bug yang lainnya, konfigurasi default akan membuat pihak luar yang tidak diinginkan seperti cracker dengan mudah mengeksploitasi secara besar-besaran sehingga memanen username dan password menjadi sesuatu yang memungkinkan sekali untuk dilakukan. Contoh bug yang buruk, yaitu username default dan password yang default.
Sebelum ngejabarin masalah teknisnya, berikut alat-alat yang diperlukan :


Browser Internet ( mau yang banyak bugnya, maupun yang sedikit bugnya )
Website dengan log system flat file ( diambil dari artikelnya Anggi J. )
Aplikasi Instant Messaging, ex : Yahoo Messenger ( Social Engineering )
Internet Password Asterisk Reveal
( http://www.nsauditor.com/freeware/downloads/IEAstRecover.exe )


Langkah Pertama
Silahkan anda baca artikel http://www.ilmuwebsite.com/detil_php_tutorial/2/_Membuat_System_LOG_dengan_FLAT_FILE/
, cara memasang log system flat file. Digunakan untuk mendapatkan alamat ip dari sang korban.


Langkah Ke Dua
Inti dari artikel ini adalah pencarian user yang akan dijadikan korban. Anda bisa menggunakan aplikasi IRC ataupun instant messaging yang lainnya. Alangkah baiknya anda menggunakan aplikasi IRC, seperti mIRC ataupun yang lainnya, karena fasilitas whois yang ada didalamnya mempermudah kita untuk segera mengetahui IP sang korban, tapi pada beberapa kasus, adakalanya user yang advanced menggunakan anonymous proxy yang tentunya menyembunyikan IP asli miliknya. Sehingga perlu teknik social engineering yang lebih ampuh lagi. Berikut ada sedikit percakapan antara seseorang sebagai intruder dengan sang korban menggunakan aplikasi yahoo messenger :


Mamang (intruder) : dah liat situs ini belom, ilmuwebsite.com ???
Sang_korban : apaan tuh ?
Mamang (intruder ) : situs keren punya orang keren, ngebahas tentang berbagai artikel mengenai kekerenan. Coba deh liat.
Sang_korban : coba, gw liat dulu. # kena!!
Mamang ) intruder ) : gimana keren kan ? eh, gw off dulu yah. C U


Situs ilmuwebsite.com tersebut, merupakan sebuah contoh situs yang anda gunakan untuk merecord ip sang korban. Anda bisa memasang log system flat file pada situs milik anda. Dengan mengusahakan sang korban tertarik untuk mengunjungi situs yang telah dipasang log system flat file.
Contoh IP yang sudah dilog dalam flat file,


Waktu: Fri, 06 Jul 2007 12:47:04 +0700 | IP asli: 125.161.2.85 | Browser: Mozilla/4.0 (compatible; MSIE 5.5; Windows 98; Win 9x 4.90)  | URL: / | Referrer: | Proxy:  | Koneksi:

Langkah Ketiga
Setelah mendapatkan alamat ip sang korban, yang perlu anda lakukan adalah membuka browser, kemudian pada address bar isi dengan alamat ip yang telah anda dapatkan, sebagai contoh yang saya dapatkan adalah http://125.160.#.# isikan username dengan admin dan passwordnya admin. Jika anda beruntung, anda akan langsung dihadapkan kepada halaman username ADSL dan tentunya password yang asterisk. Untuk membuka password yang asterisk, anda cukup menggunakan Internet Password Asterisk Reveal.



Penanganan
Sebenarnya dengan mengganti password yang default pun itu sudah bisa mencegah teknik seperti ini. Dan intinya password yang kuatlah yang susah untuk dimanfaatkan. Password yang kuat ini memiliki lebih dari 8 digit, dan merupakan gabungan dari angka huruf dan special character. Ex: ilmVw3851te --> bentuk lain dari ilmuwebsite


Sayangnya, telkom telah menerapkan system yang unique, sehingga account speedy tidak bisa digunakan pada jaringan telepon yang berbeda. Dan tentunya anda tidak bisa men-take over account yang sudah didapatkan. Mohon Maaf, artikel ini hanya sebagai contoh pembelajaran.
Default password untuk setiap modem :
http://www.elitehackers.info/defaultpasslist.php
// Greetz :


Special for mylovely, terima kasih infonya, ide-nya jadi makin bertambah.
Bscorpio, phii, dan ryuzaki, ninjaring, barudak STTTelematika Ciawi Bogor.
Fel_c, Mentari^, Abang Dennis the Manace
Allguys Echo Member, #khilafah, pepei dwipangga dan konco-konconya di liberationyouth.com, anak-anak saveusgue
READ MORE - hacker mode

Kamis, 05 November 2009

14 hacker terbaik dunia

1. Kevin Mitnick
Kevin adalah hacker pertama yang wajahnya terpampang dalam
poster “FBI Most Wanted”.
Kevin juga seorang “Master of Deception” dan telah menulis buku yang berjudul “The Art of Deception”.
Buku ini menjelaskan berbagai teknik social engineering untuk mendapatkan akses ke dalam sistem.

2. Linus Torvalds
Seorang hacker sejati, mengembangkan sistem operasi Linux yang merupakan gabungan dari “LINUS MINIX”.
Sistem operasi Linux telah menjadi sistem operasi “standar” hacker.
Bersama Richard Stallman dengan GNU-nya membangun Linux versi awal dan berkolaborasi dengan programmer, developper dan hacker seluruh dunia untuk mengembangkan kernel Linux.

3. John Draper
Penemu nada tunggal 2600 Herz menggunakan peluit plastik yang merupakan hadiah dari kotak sereal.
Merupakan pelopor penggunaan nada 2600 Hz dan dikenal sebagai Phone Phreaker (Phreaker, baca: frieker)
Nada 2600 Hz digunakan sebagai alat untuk melakukan pemanggilan telepon gratis.
Pada pengembangannya, nada 2600 Hz tidak lagi dibuat dengan peluit plastik, melainkan menggunakan alat yang disebut “Blue Box”.



4. Mark Abene
Sebagai salah seorang “Master of Deception” phiber optik, menginspirasikan ribuan remaja untuk mempelajari sistem internal telepon negara. Phiber optik juga dinobatkan sebagai salah seorang dari 100 orang jenius oleh New York Magazine.
Menggunakan komputer Apple , Timex Sinclair dan Commodore 64.
Komputer pertamanya adalah Radio Shack TRS-80 (trash-80).

5. Robert Morris
Seorang anak dari ilmuwan National Computer Security Center yang merupakan bagian dari National Security Agencies (NSA).
Pertama kali menulis Internet Worm yang begitu momental pada tahun 1988.
Meng-infeksi ribuan komputer yang terhubung dalam jaringan.

6. Richard Stallman
Salah seorang “Old School Hacker”, bekerja pada lab Artificial Intelligence MIT.
Merasa terganggu oleh software komersial dan dan hak cipta pribadi.
Akhirnya mendirikan GNU (baca: guhNew) yang merupakan singkatan dari GNU NOT UNIX.
Menggunakan komputer pertama sekali pada tahun 1969 di IBM New York Scintific Center saat berumur 16 tahun.

7. Kevin Poulsen
Melakukan penipuan digital terhadap stasiun radio KIIS-FM, memastikan bahwa ia adalah penelpon ke 102 dan memenangkan porsche 944 S2.

8. Ian Murphy
Ian Muphy bersama 3 orang rekannya, melakukan hacking ke dalam komputer AT&T dan menggubah seting jam internal-nya.
Hal ini mengakibatkan masyarakat pengguna telfon mendapatkan diskon “tengah malam” pada saat sore hari, dan yang telah menunggu hingga tengah malam harus membayar dengan tagihan yang tinggi.

9. Vladimir Levin
Lulusan St. Petersburg Tekhnologichesky University.
Menipu komputer CitiBank dan meraup keuntungan 10 juta dollar.
Ditangkap Interpol di Heathrow Airport pada tahun 1995

10. Steve Wozniak
Membangun komputer Apple dan menggunakan “blue box” untukkepentingan sendiri.

11. Tsutomu Shimomura
Berhasil menangkap jejak Kevin Mitnick.

12. Dennis Ritchie dan Ken Thomson
Dennis Ritchie adalah seorang penulis bahasa C, bersama Ken Thomson menulis sistem operasi UNIX yang elegan.

13. Eric Steven Raymond
Bapak hacker. Seorang hacktivist dan pelopor opensource movement.
Menulis banyak panduan hacking, salah satunya adalah: “How To Become A Hacker” dan “The new hacker’s Dictionary”.
Begitu fenomenal dan dikenal oleh seluruh masyarakat hacking dunia.
Menurut Eric, “dunia mempunyai banyak persoalan menarik danmenanti untuk dipecahkan”.

14. Johan Helsingius
Mengoperasikan anonymous remailer paling populer didunia.

READ MORE - 14 hacker terbaik dunia

Senin, 03 Agustus 2009

SeKilas...TenTAng hACker


Cara Hacker Beraksi
Mau Jadi Hacker?
..hacker bukanlah menjadi orang yang senang merugikan dan merusak milik orang lain...

Bagaimana cara menjadi hacker? Demikian pertanyaan yang kerap diajukan kepada saya. Pertanyaan ini memang singkat, tapi jawabannya bisa sangat panjang. Berikut ini jawaban singkat saya. Pertama-tama, untuk menjadi pakar di sebuah bidang dibutuhkan waktu. Tidak bisa menjadi hacker dalam satu atau dua minggu saja. Kalau menjadi script kiddies (yang hanya bisa
menjalankan program) sih bisa saja. Tapi, biasanya ini menjadi bahan tertawaan. Sama halnya untuk menjadi seorang pemain sepak bola yang jagoan, atau menjadi musisi yang andal,
dibutuhkan waktu untuk berlatih tahunan.


Seperti halnya seorang ibu yang hamil, dibutuhkan waktu sekitar 9 bulan sebelum anaknya lahir. Bayi tidak bisa dipaksakan untuk lahir dalam waktu 1 bulan tanpa menimbulkan masalah. Untuk itu, dibutuhkan kesabaran untuk belajar, banyak membaca, berlatih, dan praktik. Jangan terburu-buru. Sabar! Yang kedua, perlu diperhatikan masalah integritas. Menjadi hacker bukanlah menjadi orang yang senang merugikan dan merusak milik orang lain. Yang itu namanya cracker. Rugi dan percuma untuk menjadi cracker. Jika kita nakal dan merusak, maka orang lain tidak akan memberikan kesempatan kepada kita untuk belajar, apalagi untuk bekerja. (Apakah Anda akan mempercayai maling untuk belajar di rumah Anda? Apalagi untuk bekerja?) Jadilah orang yang jujur dan memiliki etos kerja yang tinggi.

Khususnya di bidang keamanan (security), integritas ini biasanya lebih diutamakan ketimbang kemampuan (skill). Buatlah “laboratorium” sendiri. Cara untuk melatih diri adalah dengan menggunakan komputer sendiri (tidak perlu merusak komputer orang lain). Harga komputer (bekas) sudah tidak mahal lagi. Tidak usah pakai komputer yang hebat-hebat. Komputer di rumah saya masih ada yang Pentium (I) 90MHz. (Bahkan ketika saya mulai bermain dengan Linux, computer saya hanya sekadar 386 SX, 16MHz, 2MB RAM.) Jika perlu, buat sebuah LAN yang paling tidak berisi dua komputer untuk mempraktikkan konsep LAN.


Untuk menghubungkan dua buah komputer, tidak perlu pakai hub, cukup dengan menggunakan
kabel UTP yang di-cross. Banyak-banyak bereksperimen di laboratorium ini. Contohnya, coba rakit (compile) kern el Linux, jangan hanya sekadar memasang (install) dari CD saja. Jika sudah berhasil, coba juga untuk merakit program dari GNU, misalnya coba rakit paket C compiler gcc. Dengan banyak merakit program dari source code, kita menjadi terbiasa dengan dialek-dialek programming yang sering digunakan oleh programmer atau hacker hebat. Dalam sebuah komunitas biasanya ada bahasa tertentu yang digunakan. Program atau tools yang ada biasanya menggunakan bahasa C, oleh sebab itu coba kuasai bahasa C.

Setelah itu, kuasai juga shell (sh atau bash) script atau perl script karena banyak tools yang bentuknya merupakan scripting. Bahasabahasa pemrograman yang lain juga bagus untuk dipelajari, akan tetapi C, sh, dan perl merupakan bahasa yang utama untuk hacker. Berguru kepada orang lain dapat dilakukan secara fisik, yaitu memang benar-benar dating bertemu dan melihat cara dia bekerja. Cara lain adalah dengan mengamati hasil karya guru tersebut dengan melihat source code dari program atau tools yang dia buat.

Lagi-lagi kemampuan membaca sangat penting. Membaca source code buatan orang lain pada mulanya memang tidak mudah. Namun kalau sudah sering dan kebetulan source code itu dibuat dengan baik karena disertai dengan komentar, maka membacanya lebih mudah. Selain source code, tools tersebut seringkali disertai dengan dokumentasi tentang konsep dan cara kerjanya. Baca juga dokumentasi ini. Bolak-balik di tulisan ini mengajak Anda untuk membaca. Memang membaca merupakan salah satu cara utama untuk meningkatkan ilmu. Saat ini sudah banyak buku komputer, pemrograman, dan Internet.

Sayangnya, buku-buku ini kebanyakan untuk level pemula dan belum banyak yang terjun ke topik yang lebih dalam karena mungkin tidak ada pasarnya. Saya sarankan juga untuk belajar bahasa Inggris, karena suka tidak
suka informasi dan bacaan terbaru (ataupun bacaan yang klasik) masih dalam bahasa Inggris. Yes?
READ MORE - SeKilas...TenTAng hACker

Sign by Danasoft - For Backgrounds and Layouts

SPoNSoR BLoGs