deface

Metode umum

Metode yang paling umum dari defacement memakai suntikan SQL yang memungkinkan mendapatkan akses administratif. Metode lain dari defacement adalah melalui FTP sekali username dan password yang dihasilkan.
Defacements umumnya terdiri dari seluruh laman. Laman ini umumnya meliputi Defacer ini nama samaran atau "Hacking Codename." Kadang-kadang, Defacer website menghasilkan menyenangkan dari administrator sistem karena gagal menjaga server keamanan . Tak jarang kali, perusakan ini tidak berbahaya & hanya dilakukan buat memamerkan sistem cracker keterampilan atau buat Hacktivism ; namun kadang-kadang mampu digunakan sebagai pengalih perhatian buat menutupi tindakan yang lebih jahat seperti upload malware atau menghapus file penting dari server.
Sasaran umum dari defacement

kepercayaan  situs & pemerintah secara teratur ditargetkan sang hacker buat menampilkan keyakinan politik atau kepercayaan , sementara mengotori pandangan dan keyakinan orang lain. Gambar Mengganggu dan frase ofensif mungkin ditampilkan dalam proses, serta tanda tangan macam, buat memberitahuakn siapa yang bertanggung jawab atas perusakan tadi. Website tidak hanya dirusak karena alasan politik; banyak defacers melakukannya hanya buat sensasi. Contohnya, ada kontes online pada mana hacker poin diberikan untuk mengotori jumlah terbesar situs web dalam jumlah waktu tertentu. Korporasi jua ditargetkan lebih tak jarang daripada situs lain pada internet dan mereka sering mencari buat mengambil langkah-langkah buat melindungi diri mereka sendiri dari defacement atau hacking pada biasanya. Situs web mewakili gambaran sebuah perusahaan atau organisasi & ini karenanya menderita kerugian yang signifikan sebab defacement. Pengunjung mampu kehilangan kepercayaan pada situs yang tak dapat menjanjikan keamanan & akan menjadi waspada melakukan transaksi online . Setelah defacement, situs harus ditutup buat perbaikan, kadang-kadang buat jangka waktu, menimbulkan biaya dan kehilangan keuntungan & nilai.

Related Posts:

cara penyebaran trojan

Penggunaan kata Trojan atau Trojan horse dimaksudkan buat menyusupkan kode-kode mencurigakan & merusak di dalam sebuah acara baik-baik dan bermanfaat; misalnya halnya dalam Perang Troya, para prajurit Sparta bersembunyi di dalam Kuda Troya yang ditujukan menjadi pengabdian kepada Poseidon. Kuda Troya tadi menurut para petinggi Troya dianggap tidak berbahaya, & diizinkan masuk ke dalam benteng Troya yang tidak mampu ditembus sang para prajurit Yunani selama kurang lebih 10 tahun perang Troya bergejolak.

Kebanyakan Trojan saat ini berupa sebuah berkas yang dapat dieksekusi (*.EXE atau *.COM dalam sistem operasi Windows & DOS atau program dengan nama yang acapkali dieksekusi dalam sistem operasi UNIX, seperti ls, cat, dan lain-lain) yang dimasukkan ke dalam sistem yang ditembus sang seorang cracker buat mencuri data yang penting bagi pengguna (password, data kartu kredit, dan lain-lain). Trojan jua mampu menginfeksi sistem ketika pengguna mengunduh pelaksanaan (seringnya berupa game personal komputer ) dari sumber yang tak mampu dipercayai dalam jaringan Internet. Aplikasi-aplikasi tadi mampu memiliki kode Trojan yang diintegrasikan pada dalam dirinya dan mengizinkan seorang cracker buat dapat mengacak-tak terencana sistem yang bersangkutan.

Related Posts:

cara kerja trojan

Trojan berbeda dengan jenis perangkat lunak mencurigakan lainnya misalnya virus personal komputer  atau worm sebab dua hal berikut:

  • Trojan bersifat "stealth" (siluman dan tidak terlihat) dalam operasinya dan sering berbentuk seolah-olah acara tadi merupakan program baik-baik, sementara virus komputer atau worm bertindak lebih agresif dengan merusak sistem atau membentuk sistem sebagai crash.
  • Trojan dikendalikan dari komputer lain (personal komputer  attacker).

Related Posts:

jenis jenis trojan


Beberapa jenis Trojan yang tersebar antara lain adalah:
  1. Pencuri password: Jenis Trojan ini dapat mencari password yang disimpan pada dalam sistem operasi (/etc/passwd atau /etc/shadow dalam keluarga sistem operasi UNIX atau berkas Security Account Manager (SAM) dalam famili sistem operasi Windows NT) dan akan mengirimkannya kepada si penyerang yang orisinal. Selain itu, jenis Trojan ini pula mampu menipu pengguna dengan membuat tampilan seolah-olah dirinya merupakan layar login (/sbin/login dalam sistem operasi UNIX atau Winlogon.Exe dalam sistem operasi Windows NT) serta menunggu pengguna buat memasukkan passwordnya & mengirimkannya kepada penyerang. Contoh dari jenis ini artinya Passfilt Trojan yang bertindak seolah-olah dirinya ialah berkas Passfilt.Dll yang aslinya digunakan untuk menambah keamanan password dalam sistem operasi Windows NT, tapi disalahgunakan menjadi sebuah acara pencuri password.
  2. Pencatat penekanan tombol (keystroke logger/keylogger): Jenis Trojan ini akan memantau seluruh yang diketikkan oleh pengguna & akan mengirimkannya kepada penyerang. Jenis ini berbeda dengan spyware, meski 2 hal tersebut melakukan hal yang serupa (memata-matai pengguna).
  3. Tool administrasi jarak jauh (Remote Administration Tools/RAT): Jenis Trojan ini mengizinkan para penyerang untuk mengambil alih kontrol secara penuh terhadap sistem & melakukan apapun yang mereka mau dari jarak jauh, seperti memformat hard disk, mencuri atau menghapus data dan lain-lain. Contoh dari Trojan ini merupakan Back Orifice, Back Orifice 2000, dan SubSeven.
  4. DDoS Trojan atau Zombie Trojan: Jenis Trojan ini dipakai buat menjadikan sistem yang terinfeksi agar dapat melakukan serangan penolakan layanan secara terdistribusi terhadap host sasaran.
  5. Ada lagi sebuah jenis Trojan yang mengimbuhkan dirinya sendiri ke sebuah program buat memodifikasi cara kerja acara yang diimbuhinya. Jenis Trojan ini dianggap menjadi Trojan virus.
  6. Cookies Stuffing, ini artinya script yang termasuk dalam metode blackhat, gunanya buat membajak tracking code penjualan suatu produk, sehingga komisi penjualan diterima sang pemasang cookies stuffing, bukan oleh orang yang terlebih dahulu mereferensikan penjualan produk tersebut di interneta

Related Posts:

cara memetikan komputer orang lain

Sesuai judul posting pada atas, saya akan membagikan cara shutdown komputer orang lain melalui software bawaan Windows yaitu CMD. Mungkin sebagian dari kita ingin menjahili kerabat dengan mengagetkannya dengan melakukan shutdown pada komputernya, atau terdapat orang disekitar kalian yang menjahili kalian dan kalian ingin membalasnya. Oya, trik ini hanya berlaku buat sesama pengguna OS Windows ya. Pribadi saja, berikut langkah nya. Berikut langkah-langkahnya :


  1. pertama, klik start-all programs-accessories-command prompt
  2. ketikan "shutdown -i" (tanpa tanda petik), akan muncul tampilan misalnya dibawah ini
  3. klik add, lalu ketikan IP personal komputer  target
  4. pilih apa yang akan anda lakukan : restart, shutdown
  5. tambahkan komentar dalam textbox comment, misalnya "Your computer is infected by virus, the computer will now shutdown"
  6. klik OK
  7. lihat reaksi sasaran

Related Posts:

hack wifi

Sebelumnya anda harus mendownload Tool-tool pada bawah ini :
Oke Berikut langkah-langkahnya :

  1. memakai Cain & Abel :
  2. Buka acara Cain and Abel anda
  3. Klik dalam configure (pada bagian Siniffer pilih Ethernet Card yang anda gunakan)
  4. Klik apply
  5. kembali ke hidangan primer  disana terdapat 8 tab yaitu sniffer,decoder,network dll. Pilih tab Sniffer
  6. untuk Mengaktifkan Sniffer pilih tombol Start/Stop Sniffer yang ada pada bagian atas tab (di dekat icon folder)
  7. jika anda berada dalam jaringan Hub maka anda telah bisa mengetahui Passwordnya dengan mengkelik tab password dalam bagian bawah tabelnya (Bila anda ternyata terdapat pada jaringan switch, ini membutuhkan perjuangan lebih)
  8. Pilih tab APR yang berada di bagian bawah list tabel
  9. Aktifkan APR yang tombolonya terdapat pada sebelah kanan start/stop Sniffer (dan ini tidak dijamin berhasil sebab manage dari switch jauh lebih lengkap&secure dari hub)
  10.  sesudah itu dalam tab APR akan terdapat 2 tabel list yang kosong ,klik list yang paling atas kemudian pilih Tombol + yang berada pada sebelah atas tab sniffer.
  11. Hubungkan antara alamat ip korban & alamat ip gateway server (buat mengetahui alamat gateway server klik start dalam komp anda pilih run ketik cmd kemudian ketik ipconfig pada command prompt)
  12. sesudah itu baru aktifkan APR, dan semua data dari komp korban ke server mampu anda lihat dengan cara yang sama. 

Memakai Wireshark :

  1. Jalan acara Wireshark anda
  2. Tekan Ctrl + K dalam keyboard atau Klik Capture kemudian Option
  3. Pilih Ethernet card yang anda gunakan (Pastikan anda mencentak capture Packet in promisous mode)
  4. Klik start
  5. jika anda telah yakin terdapat password yang terjaring maka anda dapat mengklik tombol stop
  6. buat menganalisis datanya klik kanan dalam data yang akan di analisis lalu pilih Follow TCP stream. Buat cara menganalisis datanya aku  tidak akan menjelaskannya karena aku  pula tak dapat.
  7. SelesaiCara diatas hanya berlaku dalam jaringan Hub saja bukan jenis jaringa switch, sebab pada jaringan switch lebih rumit dan secure Jika dibandingkan dengan jaringan hub.
  8. Buat output yang lebih maksimum anda dapat 


Macam-macam jenis akses WIFI :

  • Secure, artinya buat mampu mengakses kita harus memasukkan password
  • Uunsecure, artinya kita dapat mengakses wifi tanpa harus mengisikan password, jadi pribadi Connect
  • Yang unsecure, kadang jua tidak bisa mengakses internet walau dapat konek ke jaringan. Hal ini karena ada pengaturan IP. Buat server yang menggunakan ip dinamik, maka kita tidak usah pusing dengan ip, sebab ip sdh otomatis dimasukkan sang server ke klien (computer kita).Untuk server yang menggunakan static ip, maka kita wajib  secara manual memasukkan ip untuk computer/laptop kita.


Apabila kita bisa konek ke wifi tp tidak bisa akses internet, cobalah ubah ip laptop kita. Caranya :

  1. klik kanan icon wifi pada bawah kanan layar 
  2. pilih properties
  3. pilih Advanced
  4. pada bagian connection pilih Internet Protocol (TCP/IP)
  5. pilih static ip
  6. dalam ip isi : 192.168.0.212
  7. pada Net Mask isi : 255.255.255.0
  8. pada getway isi : 192.168.0.1
  9. dalam dns server isi : 192.168.0.1 
  10. klik ok.

Related Posts:

Versi Android teranyar

Versi Android teranyar

tampaknya android versi Lollipop masih sangat baru,bahkan masih banyak yang belum merasakan kecanggihan sistem operasi buatan google yang versi Lollipop.Tapi tersiar kabar bahwa google telah menyiapkan versi android terbaru sehabis versi Lollipop yaitu android M (Muffin) android 6.0, Dilansir dari laman PhoneArena.Sangat unik sekali perusahaan raksasa internet Google memberikan nama dalam setiap versi androidnya,nama-nama dalam versi android banyak pada ambil dari nama-nama kue & sesuatu yang manis.Versi android juga di rillis sesuai abjad alfabet. Mari kita simak urutan versi android mulai dari yang pertama :

Android 1.0 Android Angel Cake (A)
Android 1.1 Android Battenberg (B)
Android 1.5 Android Cupcake (C)
Android 1.6 Android Donut (D)
Android 2.0 Android Eclair (E)
Android 2.2-2.2.3 Android Froyo (F)
Android 2.3-2.3.7  Android Gingerbread (G)
Android 3.0-3.2.6 Android Honeycomb (H)
Android 4.0-4.0.4 Android Ice Cream Sandwich (I)
Android 4.1-4.3 Android Jelly Bean (J)
Android 4.4 Android Kitkat (K)
Android 5.0 Android Lollipop (L)
Android 6.0 Android Muffin (M).
Masing-masing versi pada atas memiliki kelebihan dan kompatibilitas dengan hardware-hardware terbaru.Satu dari fitur Versi android M (Muffin) ialah Multi Window dan Quick reply.Fitur Multi Window memungkinkan pengguna android mampu mejalankan dua pelaksanaan side by side secara bersamaan.Fitur Quick reply memudahkan pengguna android langsung dapat menjawab notifikasi yang masuk dalam statusbar.

Buat fitur-fitur lainnya kita tunggu saja kehadiran OS Android 6.0 Muffin pada indonesia.

Related Posts:

hack lan

Cara hacking via LAN (buat curi pass orang2 yang lagi browsing)

maaf teknik ini bukanlah teknik yang fresh pada dunia hacking tapi teknik ini belum basi karena sampai waktu ini masih dapat digunakan karena sebagian besar jaringan meggunakan jaringan hub & switch yang tidak terenkripsi.
Mengapa tidak terenkripsi?

* Network Admin sebagian besar adalah orang IT yang specialist dalam membentuk acara, bukan dalam Network Security
* Bila dienkripsi bandwidth yang dibuthkan akan meningkat dan tentu inet yang telah lemot ini akan semakin lemot & akhirnya page error
* Harganya tidak murah buat memperoleh yang terenkripsi

Perbedaan antara jaringan Hub & Switch:

* dalam jaringan hub semua data yang mengalir pada jaringan mampu dicermati/diambil oleh personal komputer  manapun yang ada pada jaringan asalakan personal komputer  tadi merequest data tadi, kalo tidak direquest ya tidak akan tiba.
* dalam jaringan switch hanya komputer yang melakukan pertukaran data yang dapat melihat data tersebut, komputer2 lain tidak berhak merequest data tersebut.

Masalahnya merupakan harga dari router hub & switch tidak berbeda jauh sehingga kebanyakan tempat sekarang sudah memakai metode switch yang menyulitkan buat network hacking.

Hacking ini memakai teknik:

* Sniffing
* ARP Poison Routing

Kedua Teknik pada atas tidak akan dapat dicegah oleh firewall apapun di personal komputer  korban, dijamin.

Important Note: ARP Poison Routing dapat meyebabkan denial of service (dos) pada satu dari / semua personal komputer  dalam network anda

Kelebihan:

* tak akan terdeteksi oleh firewall tipe dan seri apapun karena kelemahannya terletak dalam sistem jaringan bukan pada komputernya
* bisa mencuri semua jenis login password yang melalui server HTTP
* bisa mencuri seluruh login password orang yang terdapat di jaringan Hub selama program diaktifkan
* buat ARP Poisoning bisa digunakan buat mencuri password di HTTPS
* semua programnya free

Kekurangan:

* buat jaringan Switch harus di ARP poisoning 1 persatu & bandwidth anda akan tergoda banyak untuk hal itu (kalo inet super cepat ga kasus)
* Ketahuan / tidak sang admin jaringan di luar tanggung jawab saya


Mulai dari sini anggap bahwa pada network dalam kisah ini ada 3 komputer, yaitu:

* personal komputer  Korban
* komputer Hacker
* Server

Perbedaan-perbedaan antara jaringan switch dan jaringan hub:
Langkah-langkah pertama:

1. Cek tipe jaringan anda, anda ada pada jaringan switch / hub. Apabila anda berada di jaringan hub bersyukurlah sebab proses hacking anda akan jauh lebih mudah.
2. Download acara-acara yang dibutuhkan yaitu Wireshark dan CaindanAbel.
Code:
http://www.Wireshark.Org/download.Html
http://www.Oxid.It/cain.Html

Cara menggunakan WireShark:

* Jalankan acara wireshark
* Tekan tombol Ctrl+k (klik capture lalu option)
* Pastikan isi dalam Interfacenya adalah Ethernet Card anda yang menuju ke jaringan, Bila bukan ganti & pastikan jua bahwa Capture packets in promiscuous mode on
* Klik tombol start
* Klik tombol stop sesudah anda merasa yakin bahwa terdapat password yang masuk selama anda menekan tombol start
* Anda dapat melihat semua jenis packet yang masuk & keluar pada jaringan (atau dalam komputer anda saja jika network anda menggunakan Swtich
* untuk menganalisis datanya klik kanan dalam data yang ingin pada analisis lalu klik Follow TCP Stream & selamat menganalisis paketnya (saya tidak akan menjelaskan caranya karena saya tak bisa )
* Yang jelas dari data itu sempurna pada dalamnya terdapat informasi2 yang dimasukkan korban ke website & sebaliknya

Cara di atas hanya berlaku jika jaringan anda adalah Hub bukan switch
Dari cara pada atas anda mampu mengetahui bahwa jaringan anda artinya hub/switch dengan melihat dalam kolom IP Source & IP Destination. Bila pada setiap baris satu dari dari keduanya adalah ip anda maka mampu dipastikan jaringan anda artinya jaringan switch, Jika tidak ya berarti kebalikannya.

Cara menggunakan Cain&Abel:

* Penggunaan program ini jauh lebih mudah & simple daripada menggunakan wireshark, namun Jika anda menginginkan seluruh packet yang telah keluar & masuk disarankan anda menggunakan acara wireshark
* Buka acara Cain anda
* Klik pada bagian configure
* dalam bagian Sniffer pilih ethernet card yang akan anda pakai
* pada bagian HTTP Fields anda wajib  menambahkan username fields & password fields nya bila yang anda inginkan tidak terdapat di daftar.
Menjadi contoh aku  akan beritahukan bahwa kalo anda mau hack password Friendster anda harus menambahkan pada username fields & passworsd fields celoteh name, untuk yang lain anda bisa mencarinya dengan menekan klik kanan view source & anda harus mencari variabel input dari login & password website tadi. Yang telah ada di defaultnya rasanyan telah cukup lengkap, anda mampu mencuri pass yang terdapat di klubmentari tanpa menambah apapun.
* sesudah itu apply settingannya dan klik ok
* di sajian primer  terdapat 8 tab, & yang akan dibahas hanya 1 tab yaitu tab Sniffer karena itu pilih lah tab tersebut dan jangan pindah2 dari tab tersebut buat mencegah kebingungan anda sendiri
* Aktifkan Sniffer dengan cara klik tombol sniffer yang terdapat pada atas tab2 tadi, carilah tombol yang tulisannya Start/Stop Sniffer
* Bila anda terdapat pada jaringan hub ketika ini anda telah dapat mengetahui password yang masuk dengan cara klik tab (Kali ini tab yang terdapat di bawah bukan yang di tengah, yang ditengah telah tidak usah diklik-klik lagi) Passwords
* Anda tinggal menentukan password dari koneksi mana yang ingin anda lihat akan sudah terdaftar pada sana
* Jika anda ternyata ada pada jaringan switch, ini membutuhkan perjuangan lebih, anda harus mengaktifkan APR yang tombolonya terdapat pada sebelah kanan Sniffer (& ini tidak dijamin berhasil sebab manage dari switch jauh lebih lengkap&secure dari hub)
* Sebelum diaktifkan dalam tab sniffer yang bagian bawah pilih APR
* Akan terlihat 2 buah list yang masih kosong, klik list kosong bagian atas kemudian klik tombol "+"(Bentuknya misalnya itu) yang ada pada jajaran tombol sniffer APR dll
* Akan ada 2 buah field yang berisi semua host yang terdapat pada jaringan anda
* Hubungkan antara alamat ip korban & alamat ip gateway server (buat mengetahui alamat gateway server klik start dalam komp anda pilih run ketik cmd kemudian ketik ipconfig pada command prompt)
* selesainya itu baru aktifkan APR, dan seluruh data dari komp korban ke server dapat anda lihat dengan cara yang sama.

Anda mampu menjalankan kedua program di atas secara bersamaan (Cain buat APR dan wireshark untuk packet sniffing) Jika ingin hasil yang lebih maksimal.

Password yang bisa anda curi adalah password yang ada pada server HTTP (server yang tidak terenkripsi), Bila data tadi ada pada server yang terenkripsi maka anda harus mendekripsi data tadi sebelum memperoleh passwordnya (& itu akan membutuhkan langkah2 yang jauh lebih panjang dari cara hack ini)

Related Posts: