Latest Products
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Sabtu, 12 April 2014

Heboh HeartBleed, Celah Keamanan di OpenSSL

HeartBleed, Celah Keamanan di OpenSSL
Beberapa hari terakhir, dunia internet ramai membicarakan sebuah celah keamanan yang disebut sebagai "heartbleed" yang ditemukan pada protokol OpenSSL. Sebagian penyedia layanan web yang memakai OpenSSL untuk enkripsi data-nya pun harus menyalurkan patch untuk menangkal kerawanan yang timbul.

Dengan mengeksploitasi celah heartbleed pada OpenSSL, hacker bisa mencuri informasi meskipun sebuah situs atau penyedia layanan sudah melakukan enkripsi pada aliran datanya (ditandai dengan gambar "gembok" dan prefiks "https:" pada URL).

Apa Heartbleed dan Bagaimana Cara Kerja Heartbleed


Disebutkan bahwa, jika eksploitasi bug pada OpenSSL, seorang peretas (hacker) bisa saja mencuri informasi meskipun. Sederhananya cara kerja heartbleed ini seperti dijelaskan oleh Neel Mehta, peneliti dari Google yang menyebutkan, cacat Heartbleed ini memanfaatkan celah yang memungkinkan data penting yang kita kirimkan di jalur OpenSSL bisa diambil orang yang tidak berhak.

"Terminologinya seperti ini, OpenSSL itu seperti jalur aman yang menghubungkan komputer kita dengan situs tersebut. Setelah terhubung, sesekali komputer kita mengirimkan kode khusus (yang disebut heartbleed) di jalur aman tersebut untuk mengetahui apakah server di ujung sana masih terhubung. Nah, bug Heartbleed mengeksploitasi hal tersebut," kata Neel.

Neel Mehta menambahkan, kita bisa membuat kode yang menyamar sebagai heartbleed. Tidak cuma menyamar, heartbleed palsu itu bahkan bisa meminta server sebuah situs memberikan data yang tersimpan di memorinya.

Masalahnya menjadi semakin membesar karena OpenSSL ini digunakan oleh 66 persen dari semua layanan web di internet untuk mengenkripsi data sehingga celah keamanan heartbleed ini tersebar luas. Nama-nama besar penyedia layanan web, antara lain Gmail, Facebook, dan Yahoo, pun ikut terpengaruh.

Sedangkan menurut data Netcraft, 17% dari seluruh situs di dunia, atau sekitar 500 jutaan situs, terancam bug ini. Sementara itu tim OpenSSL juga telah menerbitkan versi terbaru untuk menangani cacat tersebut dengan menghadirkan OpenSSL 1.0.1g, dimana situs-situs besar seperti Yahoo, Google, Twitter telah menangani hal tersebut.

Dari sisi pengguna, tak ada yang bisa dilakukan untuk mengatasi bug ini kecuali menunggu penyedia layanan bersangkutan agar menambal celah heartbleed (heartbeat), lalu mengganti password untuk berjaga-jaga apabila kata kunci yang lama telah bocor.

Nah, berikut ini daftar beberapa layanan populer yang diketahui memiliki/tidak memiliki celah keamanan heartbleed.

Nama situs Apakah terdampak heartbeat? Apakah sudah ada patch? Haruskah mengganti password?
Facebook Ya Ya Ya
LinkedIn Tidak Tidak Tidak
Twitter Belum diketahui Belum diketahui Belum diketahui
Tumblr Ya Ya Ya
Apple Belum diketahui Belum diketahui Belum diketahui
Amazon Tidak Tidak Tidak
Google Ya Ya Ya
Microsoft Tidak Tidak Tidak
Yahoo Ya Ya Ya
Gmail Ya Ya Ya
Hotmail/ Outlook Tidak Tidak Tidak
Yahoo Mail Ya Ya Ya
Ebay Belum diketahui Belum diketahui Belum diketahui
PayPal Tidak Tidak Tidak
DropBox Ya Ya Ya
OkCupid Ya Ya Ya


Daftar lengkap nama layanan yang terkena dampak heartbleed bisa dilihat dalam sebuah daftar yang dibuat pada 8 April di sini. Semenjak daftar tersebut dipublikasikan, beberapa penyedia layanan telah menyalurkan patch untuk menambal celah keamanan yang ada.

Di samping melihat daftar tersebut, untuk memeriksa apakah sebuah situs atau layanan ikut terpengaruh oleh heartbleed atau tidak, pengguna internet bisa menggunakan tool dari Last Pass di sini.

Sumber: Mashable, Netcraft

Senin, 08 April 2013

Serangan Anonymous rontokkan banyak situs Israel

Logo Anonymous
Tidak ingin hanya dipandang sebagai gertak sambal saja, akhirnya Anonymous benar-benar melakukan aksinya sesuai rencana.

Beberapa minggu lalu, hacktivist internasional mengumumkan bahwa mereka berencana menghapus Israel dari internet karena aksi negara zionis tersebut terhadap rakyat Palestina dan sekitarnya.

Dalam pernyataannya itu, Anonymous mengatakan akan melakukan serangan besar-besaran terhadap situs-situs vital Israel terutama website pemerintahan, militer, ekonomi sampai dengan yang bersifat umum.

Setelah mengumandangkan perang tersebut, Anonymous bergerak secara perlahan dengan berhasil merontokkan salah satu website pemerintahan sebelum tanggal yang ditekemarin kemarin (07 April 2013).

Seperti dikutip dari Al-Akhbar (07/04), bertepatan dengan hari dan tanggal yang sudah ditetapkan yaitu hari ini (07/04), Anonymous bergerak secara nyata dan berhasil melumpuhkan banyak situs Israel.

Anonymous juga berharap dukungan kekuatan dari afiliansi Anonymous serta hacker dari seluruh dunia untuk ikut melenyapkan Israel dari internet.

Memang beberapa dari situs yang berhasil rontok tersebut sudah diperbaiki dan beroperasi kembali, namun tidak sedikit yang masih belum dapat diakses karena serangan tersebut.

Berikut beberapa situs Israel yang berhasil dilumpuhkan Anonymous, masih banyak situs lain yang juga masih belum dapat diakses.
  • www.nomind-calc.co.il/index.html
  • www.yaad.org.il/x.htm
  • www.g-wood.co.il
  • www.ganim2000.co.il
  • www.paulanatural.co.il
  • www.goiabella.co.il
  • www.negev-museum.org.il
  • www.isramap.co.il
  • www.home-and-garden.co.il
  • www.key-king.co.il
  • www.nomind-calc.co.il
  • www.kasham.mni.gov.il
  • www.lawlink.co.il
  • www.taussig-law.co.il
  • www.pensya-tova.co.il
  • www.lawlink.co.il
  • www.shelldavies.com
  • www.ldfc.co.il
List lengkap hasil serangan situs Israel bisa dilihat di beberapa link pastebin ini

Deklarasi perang terhadap Israel dengan hashtag #OpsIsrael di youTube.


Kuat dugaan, Hacker Indonesia juga ikut terlibat dalam #OpsIsrael kali ini

sumber: merdeka.com

Selasa, 19 Maret 2013

Trik Mendapatkan Gratisan Domain GO.ID

FREE-DOMAIN-GO.ID.jpg
Beberapa waktu belakangan, sering terjadi kesalahan atau kecerobohan dari admin webmaster situs milik pemerintah. Hal ini terjadi di beberapa situs pemerintah daerah yang sekarang sedang giat-giatnya melakukan proyek pembuatan situs dengan alasan: "memperkenalkan daerahnya melalui media Internet", yang saya agak yakin dengan anggaran yang bukan main korupnya. Di sinilah celah yang bisa kita gunakan untuk mendapatkan subdomain GO.ID tersebut!!

Internet memang sebuah media yang sangat mudah digunakan untuk mempromosikan segala hal, dengan suatu cara yang tepat maka kita dapat mencari informasi, bahkan menjadi pengusaha tanpa harus meninggalkan rumah kita pun bisa. Dalam membuat situs biaya yang dikeluarkan tidaklah sedikit, sehingga beberapa orang seperti personal user (saya termasuk di dalamnya) yang tidak memiliki budget yang besar mereka menggunakan sarana gratisan yang anda di Internet. Dan kali ini, kita bisa menggunakan domain gratisan yang tidak main-main: domain GO.ID. Yang karena kecerobohan para webmaster-nya, bisa dimanipulasi sistem DNS-nya.

* Catatan : Peragaan ini merupakan salah satu contoh dalam menggunakan subdomain di go.id secara gratis dan subdomain yang lainnya (etc; .com, .org, .net dll) yang juga bisa digunakan secara gratis. Penulis TIDAK BERTANGGUNG JAWAB jika tulisan ini digunakan untuk berbuat kejahatan atau lainya. Tulisan ini bertujuan untuk suatu pembelajaran bagi user akan kemudahan penggunaan subdomain.

Salah satu cara untuk menekan cost yang dikeluarkan oleh pihak pemerintah daerah atau pihak outsource mereka adalah dengan menggunakan dns gratis di freedns. Untuk itu mari kita pelajari freedns untuk keperluan menggunakan domain GO.ID gratisan ini.

Step by Step Mendapatkan Subdomain GO.ID gratisan

Langkah 1: Buka situs http://freedns.afraid.org/


Langkah 2: Click registry dan ketik go.id disudut kanan atas


Langkah 3. Hasilnya ada lebih dari 3 domain pemerintah yang menggunakan DNS gratisan, diantaranya:

  • bengkayang.go.id
  • menpera.go.id
  • disbintalkesos.go.id
  • sulselprov.go.id

Langkah 4. Ketika kita klik salah satu domain tersebut maka mereka meminta login. Jika anda tidak memiliki user maka anda bisa membuat user baru dengan cara klik Setup an account here


Langkah 5. Lengkapi Form isian registrasi dari freedns


Langkah 7. Cek email yang anda gunakan untuk registrasi, dan klik link aktifasi yang diberikan.


Langkah 6. Setelah itu buat baru kita buat subdomain GO.ID kita dan diarahkan ke IP Public milik kita


Mudah bukan? Itu kalau anda menggunakan web server sendiri (maksudnya mempunyai web hosting sendiri). Bagaimana dengan blogspot? Bagaimana cara menggunakan domain gratisan GO.ID di blogspot? tunggu tutorial berikutnya ya...

Dari freedns ini, kita bisa memiliki ribuan domain yang terbuka ( di set public) dan bisa kita gunakan menjadi subdomain milik kita bahkan subdomain milik pemerintah yakni domain GO.ID. Sehingga anda pun bisa menjadi "nebeng" terkenal tanpa perlu memiliki domain tersebut. Memang hal ini bisa dijadikan cara penipuan tapi kembali ke diri kita masing-masing mau menjadi bromocorah atau jungkies yang santun seperti saya dalam menggunakannya.

Dan perlu anda ketahui, jika pemilik domain tersebut menset menjadi private maka cara ini tidak bisa digunakan, harus dengan persetujuan pemilik domain tersebut. Trik ini juga bisa digunakan untuk mendapatkan gratisan domain AC.ID juga SCH.ID

Trik Mendapatkan Gratisan Domain AC.ID dan SCH.ID

FREE-DOMAIN-GO.ID.jpg
Kesalahan atau kecerobohan dari admin webmaster situs milik pemerintah membuat kita bisa menadapatkan subdomain-nya dengan mudah. Hal ini juga terjadi di beberapa situs milik universitas yang sayangnya mengikuti jejak pemilik situs dengan domain GO.ID. Di sinilah celah yang bisa kita gunakan untuk mendapatkan subdomain AC.ID tersebut!!

Internet memang sebuah media yang sangat mudah digunakan untuk mempromosikan segala hal, dengan suatu cara yang tepat maka kita dapat mencari informasi, bahkan menjadi pengusaha tanpa harus meninggalkan rumah kita pun bisa. Dalam membuat situs biaya yang dikeluarkan tidaklah sedikit, sehingga beberapa orang seperti personal user (saya termasuk di dalamnya) yang tidak memiliki budget yang besar mereka menggunakan sarana gratisan yang anda di Internet. Dan kali ini, kita bisa menggunakan domain gratisan yang tidak main-main: domain AC.ID. Yang karena kecerobohan para webmaster-nya, bisa dimanipulasi sistem DNS-nya.

* Catatan : Peragaan ini merupakan salah satu contoh dalam menggunakan subdomain di go.id secara gratis dan subdomain yang lainnya (etc; .com, .org, .net dll) yang juga bisa digunakan secara gratis. Penulis TIDAK BERTANGGUNG JAWAB jika tulisan ini digunakan untuk berbuat kejahatan atau lainya. Tulisan ini bertujuan untuk suatu pembelajaran bagi user akan kemudahan penggunaan subdomain.
Salah satu untuk menekan cost yang dikeluarkan oleh pihak pemerintah daerah atau pihak outsource mereka adalah dengan menggunakan dns gratis di freedns. Untuk itu mari kita pelajari freedns untuk keperluan menggunakan domain AC.ID gratisan ini.

Step by Step

Langkah 1: Buka situs http://freedns.afraid.org/


Langkah 2: Click registry dan ketik ac.id disudut kanan atas


Langkah 3. Hasilnya ada lebih dari 3 domain universitas dan sekolah yang menggunakan DNS gratisan, diantaranya:

  • iba.ac.id
  • pancabudi.ac.id
  • stikesmb.ac.id
  • unib.ac.id
  • tekniksipil-unnes.ac.id
  • dan ac.id-ac.id lainnya

Langkah 4. Ketika kita klik salah satu domain tersebut maka mereka meminta login. Jika anda tidak memiliki user maka anda bisa membuat user baru dengan cara klik Setup an account here


Langkah . Lengkapi Form isian registrasi dari freedns


Langkah 7. Cek email yang anda gunakan untuk registrasi, dan klik link aktifasi yang diberikan.


Langkah 6. Setelah itu buat baru kita buat subdomain AC.ID kita dan diarahkan ke IP Public milik kita


Mudah sekali kan? Itu kalau anda menggunakan web server sendiri (maksudnya mempunyai web hosting sendiri). Bagaimana dengan blogspot? Bagaimana cara menggunakan domain gratisan AC.ID di blogspot? tunggu tutorial berikutnya ya...

Dari freedns ini, kita bisa memiliki ribuan domain yang terbuka ( di set public) dan bisa kita gunakan menjadi subdomain milik kita bahkan subdomain milik pemerintah yakni domain AC.ID. Sehingga anda pun bisa menjadi "nebeng" terkenal tanpa perlu memiliki domain tersebut. Memang hal ini bisa dijadikan cara penipuan tapi kembali ke diri kita masing-masing mau menjadi bromocorah atau jungkies yang santun seperti saya dalam menggunakannya.

Dan perlu anda ketahui, jika pemilik domain tersebut menset menjadi private maka cara ini tidak bisa digunakan, harus dengan persetujuan pemilik domain tersebut.

Selasa, 12 Maret 2013

Apa itu cookies dan kenapa dinamakan cookies?

Pernahkah anda menanyakannya? atau hanya ada dalam pikiran anda saja? Saya salah satu yang (dulu) penasaran kenapa cookies disebut/dinamakan cookies. Bukankan itu nama semacam kue? Dan apa sih sebenarnya cookies itu? apa sih gunanya cookies itu? jika anda penasaran, anda bisa baca uraian berikut.

Cookies, banyak pendapat yang diajukan berkenaan dengan kenapa disebut cookies. Salah satunya berhubungan dengan sejarah dan fungsi dari cookies itu sendiri. Ceritanya, pada suatu ketika, sekitar tahun 1970-an (saya belum lahir), ada sekelompok programmer yang bekerja di Xerox mencetuskan ide untuk menyimpan "secuil" informasi dalam komputer pengunjung web agar bisa dikenali ketika berkunjung kembali. Pada saat itu, ada karakter Cookie Bear dalam sebuah acara Andy William Show yang waktu itu sangat populer, Karakter Cookie Bear ini, akan selalu mengikuti si Andy dan meminta "cuilan-cuilan" roti/kue kepadanya.

Nah, dengan adanya "secuil" file ini, si progammer Xerox tersebut dapat menelusuri jejak-jejak yang di lalui pengguna alias "history" dari browser tersebut. Inilah fungsi dari cookies yang bisa disebut sebagai "mengikuti jejak remah-remah(cuilan-cuilan) kue". Tingkah dari "secuil" file ini dikatakan sama dengan tingkah si "Cookie Bear" tadi yang selalu mengikuti si Andy untuk meminta kue/roti. Yakni mengumpulkan data tentang, kemana anda pernah pergi alias membuntuti anda untuk mencatat informasi dimana anda singgah dan mengumpulkan semacam tanda yang diberikan oleh pemilik tempat Anda berkunjung. Sehingga ketika anda berkunjung kembali, anda bisa dikenali oleh pemilik tempat tersebut.

Dari "cerpen" tersebut anda sudah mengetahui kenapa disebut cookies dan apa fungsi cookies tersebut kan? Dan tahukah anda internet cookies yang kita bahas ini letaknya dimana dan apa namanya? lokasinya ada dalam temporary internet files dan di beri nama cookies.txt. Sudah hilang rasa penasarannya?

Cookies, juga menyimpan informasi berharga seperti username dan password yang anda gunakan untuk login dalam sebuah halaman website, misalnya Facebook, Twitter, atau Google dan Yahoo dan halaman lain yang membutuhkan autentifikasi. Karena berupa file, maka cookies ini bisa di curi oleh orang lain. Untuk apa mecuri cookies? Dengan cookies curian tersebut, kita bisa secara otomatis masuk ke halamn tertentu tanpa autentifikasi karena sudah ada "KTP" yakni informasi yang tersimpan dalam file Cookies tersebut. Dan inilah salah satu cara sang Hacker mencuri akun seseorang dan mengambila alih dengan merubah informasi dalam akun itu, dan Voila! anda kehilangan sebuah akun gara-gara sebuah KUE :D.

Sedikit tambahan infoermasi, file cookies.txt ini jika di buka akan terlihat semacam ini:

contoh:

#Netscape HTTP Cookie file
#http://www.netscape.com/newsref/std/cookie_spec.html
#This is generated file! Do not edit.

.amazon.com TRUE / FALSE 2082787568 x-main nIDfTAYzJDky5V6rp9
K6UZsS915ULEq4
.amazon.com TRUE / FALSE 2082787240 ubid-main
077-2649831-7662731
ad1.impulsebuy.net FALSE / FALSE 1072914778 IASIDX

Sedangkan dalam Windows 7, file cookies ini di letakkan dalam folder khusus dan masing-masing website menyimpan cookiesnya dalam file tersendiri dimana file tersebut tanpa extensi/akhiran lihat screenshoot cookies yang ada dalam folder cookies saya berikut:

internet_cookies_schreenchoot.jpg

Itulah Cookies, dan semakin kita membiarkan cokies bercokol, semakin gemuk si cookies dengan informasi, sepeti ketika kita doyan ngemil Kue Kukis

Selasa, 26 Februari 2013

Download Hacking Tools 2013

Jika sebelumnya secara anda sudah tahu tool hacking apa saja yang harus dimiliki seorang h4X0r secara general, maka sekarang saatnya anda mepunyai dan mengetahui secara lebih spesifik hacking tools yang perlu anda coba dan bisa anda gunakan pada tahun 2013 ini.
The-Samurai-Web-Testing-FrameworkRC5.jpg

Tool-tool ini tersedia untuk anda download (Tentu saja! Buat apa judulnya download kalo tidak bisa di download?) Sekaligus juga penjelasan kegunaan dari masing-masing tool hacking ini secara singkat.

1. PWN STAR
Screen Shoot
Sebuah script bash untuk meluncurkan AP , dapat dikonfigurasi dengan berbagai macam pilihan serangan. Termasuk sejumlah script index.html dan server php, untuk phishing. Dapat bertindak sebagai multi-klien captive portal menggunakan php dan iptables. Eksploitasi klasik seperti kejahatan-PDF, De-auth dengan aireplay, dll.

Mengelola Antarmuka dan MAC Spoofing
Mengatur sniffing
Web phishing
Karmetasploit
WPA handshake
De-auth klien
Mengelola Iptables
Download PwnStar Disini

2. ZED ATTACK PROXY (ZAP)
Screen Shoot
(ZAP) adalah alat penetrasi pengujian terpadu untuk menemukan kerentanan dalam aplikasi web. Tools ini dirancang untuk digunakan oleh orang-orang dengan berbagai pengalaman security dan dengan demikian sangat ideal untuk para pengembang dan penguji fungsional yang baru untuk penetration testing serta menjadi tambahan yang berguna untuk toolbox tester.

Fitur Utama:
Intercepting Proxy
Active scanner
Passive scanner
Brute Force scanner
Spider
Fuzzer
Port Scanner
Dynamic SSL certificates
API
Beanshell integration
Download ZAP Disini

3. SET (SOCIAL ENGINEERING TOOLKIT)
Screen Shoot
Tools yang berfokus pada menyerang unsur kelemahan dan kelengahan manusia. Tool ini sangat banyak digunakan saat ini dan merupakan salah satu tools yang sukses di demonstrasikan di Defcon.

Fitur Utama:
Spear-Phishing Attack Vector
Java Applet Attack Vector
Metasploit Browser Exploit Method
Credential Harvester Attack Method
Tabnabbing Attack Method
Man Left in the Middle Attack Method
Web Jacking Attack Method
Multi-Attack Web Vector
Infectious Media Generator
Teensy USB HID Attack Vector

Download Social Engineering Toolkit Disini

4. BURP SUITE
Screen Shoot
Burp Suite adalah alat yang sangat bagus sekali untuk pengujian keamanan aplikasi web. Alat ini sangat bagus untuk pentester dan peneliti keamanan. Ini berisi berbagai alat dengan antarmuka banyak di antara mereka yang dirancang untuk memudahkan dan mempercepat proses menyerang aplikasi website.

Fungsi Umum:
Intersepsi proxy
Radar crawling dan spider
Webapps scanner
Alat penyerangan
Repeater dan sequencer tools
Download Burp Suite Disini

5. ETTERCAP
Screen Shoot
Ettercap adalah sniffer multiguna / interceptor / logger untuk Local Area Network. Mendukung diseksi aktif dan pasif dari banyak protokol (bahkan yang dalam bentuk kode) dan mencakup banyak fitur untuk analisis jaringan dan host.

Fungsi Umum:
Untuk melakukan capture traffic dan data
Untuk melakukan logging network
Dll
Download Ettercap Disini

6. SANS INVESTIGATIVE FORENSIC TOOLKIT (SIFT)
Screen Shoot
The SANS Investigative Forensic Toolkit (SIFT) Workstation adalah VMware Appliance yang bisa di konfigurasi dengan semua kebutuhan untuk melakukan digital forensik secara mendetail. Kompatible dengan Expert Witness Format (E01), Advanced Forensic Format (AFF), and raw (dd) evidence formats. Versi baru telah sepenuhnya dibangun kembali pada basis Ubuntu dengan banyak tools tambahan dan kemampuan yang digunakan dalam teknologi modern forensik.

Fungsi Umum SIFT:
iPhone, Blackberry, and Android Forensic Capabilities
Registry Viewer (YARU)
Compatibility with F-Response Tactical, Standard, and Enterprise
PTK 2.0 (Special Release – Not Available for Download)
Automated Timeline Generation via log2timeline
Many Firefox Investigative Plugins
Windows Journal Parser and Shellbags Parser (jp and sbag)
Many Windows Analysis Utilities (prefetch, usbstor, event log, and more)
Complete Overhaul of Regripper Plugins (added over 80 additional plugins)
Download SANS Investigative Forensic Toolkit (SIFT) Disini

7. WIRESHARK
Screen Shoot
Wireshark adalah alat yang paling banyak digunakan dan paling populer pada dunia analyzer protokol, dan merupakan standar de facto di banyak industri dan lembaga pendidikan untuk menganalisa jaringan di berbagai protokol.

Fungsi Umum:
Live capture and offline analysis
Standard three-pane packet browser
Multi-platform: Runs on Windows, Linux, OS X, Solaris, FreeBSD, NetBSD, and many others
Captured network data can be browsed via a GUI, or via the TTY-mode TShark utility
The most powerful display filters in the industry
Rich VoIP analysis
Read/write many different capture file formats
Dll
Download WireShark Disini

8. WEBSPLOIT
Screen Shoot
WebSploit adalah Open Source Project untuk Scan dan Analysis Remote System dari kelemahan-kelemahan pada aplikasi website.

Fitur Utama:
Social Engineering Works
Scan,Crawler & Analysis Web
Automatic Exploiter
Support Network Attacks
[+]
Autopwn – Used From Metasploit For Scan and Exploit Target Service
wmap – Scan,Crawler Target Used From Metasploit wmap plugin
format infector – inject reverse & bind payload into file format
phpmyadmin Scanner
LFI Bypasser
Apache Users Scanner
Dir Bruter
admin finder
MLITM Attack – Man Left In The Middle, XSS Phishing Attacks
MITM – Man In The Middle Attack
Java Applet Attack
MFOD Attack Vector
USB Infection Attack
ARP Dos Attack
Web Killer Attack
Fake Update Attack
Fake Access point Attack
Download WebSploit Framework Disini

9. WINAUTOPWN
Screen Shoot
WinAutoPWN merupakan sebuah tools yang digunakan untuk mengexploitasi secara langsung Windows Framework, sehingga secara otomatis kita yang akan menjadi administrator di windows tersebut. Banyak digunakan oleh “Defacer” Indonesia untuk melakukan deface terhadap Windows Server

Download WinAutoPWN Disini

10. HASHCAT
Screen Shoot
Hashcat adalah sebuah tools untuk crack berbagai password yang di encrypt, sangat powerfull untuk recovery password.

Fungsi Umum:
Multi-Threaded
Free
Multi-Hash (up to 24 million hashes)
Multi-OS (Linux, Windows and OSX native binaries)
Multi-Algo (MD4, MD5, SHA1, DCC, NTLM, MySQL, …)
SSE2 accelerated
All Attack-Modes except Brute-Force and Permutation can be extended by rules
Very fast Rule-engine
Rules compatible with JTR and PasswordsPro
Possible to resume or limit session
Automatically recognizes recovered hashes from outfile at startup
Can automatically generate random rules
Load saltlist from external file and then use them in a Brute-Force Attack variant
Able to work in an distributed environment
Specify multiple wordlists or multiple directories of wordlists
Number of threads can be configured
Threads run on lowest priority
30+ Algorithms implemented with performance in mind
… and much more
Download HashCat Disini

11. UNISCAN
Screen Shoot
Uniscan adalah scanner untuk aplikasi web, yang ditulis dalam perl untuk Linux. Saat ini versi Uniscan adalah 6,2.

Fungsi Umum:
Identification of system pages through a Web Crawler.
Use of threads in the crawler.
Control the maximum number of requests the crawler.
Control of variation of system pages identified by Web Crawler.
Control of file extensions that are ignored.
Test of pages found via the GET method.
Test the forms found via the POST method.
Support for SSL requests (HTTPS).
Proxy support.
Generate site list using Google.
Generate site list using Bing.
Plug-in support for Crawler.
Plug-in support for dynamic tests.
Plug-in support for static tests.
Plug-in support for stress tests.
Multi-language support.
Web client.
Download Uniscan Disini

12. OLYYDBG
Screen Shoot
OllyDbg adalah 32-bit assembler debugger untuk Microsoft Windows. Penekanan pada analisis kode biner membuatnya sangat berguna dalam kasus-kasus di mana sourcecode tidak tersedia.

Fungsi Umum:
Intuitive user interface, no cryptical commands
Code analysis – traces registers, recognizes procedures, loops, API calls, switches, tables, constants and strings
Directly loads and debugs DLLs
Object file scanning – locates routines from object files and libraries
Allows for user-defined labels, comments and function descriptions
Understands debugging information in Borland® format
Saves patches between sessions, writes them back to executable file and updates fixups
Open architecture – many third-party plugins are available
No installation – no trash in registry or system directories
Debugs multithread applications
Attaches to running programs
Configurable disassembler, supports both MASM and IDEAL formats
MMX, 3DNow! and SSE data types and instructions, including Athlon extensions
Full UNICODE support
Dynamically recognizes ASCII and UNICODE strings – also in Delphi format!
Recognizes complex code constructs, like call to jump to procedure
Decodes calls to more than 1900 standard API and 400 C functions
Gives context-sensitive help on API functions from external help file
Sets conditional, logging, memory and hardware breakpoints
Traces program execution, logs arguments of known functions
Shows fixups
Dynamically traces stack frames
Searches for imprecise commands and masked binary sequences
Searches whole allocated memory
Finds references to constant or address range
Examines and modifies memory, sets breakpoints and pauses program on-the-fly
Assembles commands into the shortest binary form
Starts from the floppy disk
Download Ollydbg Disini

13. BBQSQL
Screen Shoot
BBQSQL merupakan Opensource SQL injection tools dengan kerangka kerja khusus yang dirancang untuk menjalankan proses secara hyper cepat, agnostik database, mudah untuk setup, dan mudah untuk memodifikasi. Ini adalah satu lagi rilis mengagumkan dari Arsenal 2012 Blackhat USA. Ketika melakukan penilaian keamanan aplikasi, kita sering menemukan kerentanan SQL yang sulit untuk di exploitasi, dengan tools ini akan menjadi sangat mudah.
BBQSQL ditulis dengan bahasa pemrograman Python. Hal ini sangat berguna ketika menyerang kerentanan SQL injection rumit. BBQSQL juga merupakan alat semi-otomatis, yang memungkinkan sedikit kustomisasi bagi mereka yang sulit untuk memicu temuan injeksi SQL. Alat ini dibangun untuk menjadi agnostik database dan sangat serbaguna. Ia juga memiliki UI intuitif untuk membuat pengaturan serangan jauh lebih mudah.

Fungsi Umum:
SQL Injection Tools
URL
HTTP Method
Headers
Cookies
Encoding methods
Redirect behavior
Files
HTTP Auth
Proxies
Download BBQSQL Disini

14. CRYPTOHAZE
Screen Shoot
Tools untuk crack password / hash dimana cryptohaze mendukung CUDA, OpenCL, dan CPU kode (SSE, AVX, dll). Bisa berjalan di OS yang support CUDA. Semua ini ditujukan untuk pentester agar lebih mudah dalam melakukan crack hash.

Fungsi Umum:
Crack berbagai macam hash
Menampilkan hasil dari crackhash
Cracking di berbagai platform OS
Download Cryptohaze Disini

15. SAMURAI WEB TESTING FRAMEWORK (SWTF)
Screen Shoot
SWTF ini digunakan untuk melakukan pengujian / pentest terhadap web application, digunakan untuk menemukan kelemahan dan melakukan exploitasi terhadap web tersebut. Sangat komplit dan banyak digunakan didunia termasuk digunakan oleh salah satu staff binushacker

Fungsi Umum:
Web Scanner
Web Mapping
Web Exploitation
Download The Samurai Web Testing Framework Disini:

Tools Hacking di atas wajib untuk dimiliki di 2013 ini. Selamat mencoba dan bereksperimen.

Kamis, 21 Februari 2013

Breaking into Computer Networks from the Internet

ebook-hacking-guide.jpg
Judul E-Book: Breaking into Computer Networks from the Internet
Pengarang: Roelof Temmingh
Format E-Book: PDF
Besar File: 1.21 MB
Hosting File: MediaFire + Mega

Preview Content e-book:

The idea would thus be to send a TCP connect on well-known ports and hope
that 1) the firewall passes it through 2) the host is listening on the
specified port. Given the response of the host, one can determine which of
1) and 2) happened. If we get no response we know that the firewall is
blocking us - if we get a response from the server telling us that the port
is not open we at least know that it was not filtered by the firewall.
Hereby two examples:

>telnet wips.sensepost.com 22
Trying 160.124.19.98...
telnet: connect to address 160.124.19.98: Connection refused
telnet: Unable to connect to remote host


The host responded by telling us that it is not listening on port 22. It
also tells us that there is nothing between us and the host (on port 22).
So, if we find that for a certain block a number of hosts returns a
"connection refused" while other are return a SSH version (port 22 is SSH)
we can safely assume that the firewall is configured to allow anyone to
connect to port 22 (anywhere in the netblock). Another example
>telnet wips.sensepost.com 44
Trying 160.124.19.98...
telnet: Unable to connect to remote host: Connection timed out


Here the connection to port 25 is timing out - telling us that there are
something blocking the packet to arrive at the final destination. Let us
assume that we scan a netblock for port 25 and we find that certain hosts
answers with a SMTP greeting, while others simply time out. This tells us
that the firewall is configured to only allow packets with a certain
destination port on a certain destination IP to enter the network. If we
find a "connection refused" answer in a the same net we know that someone
probably screwed up - the service is not running, but the config on the
firewall has not been updated to close the "hole".

A machine that is dead will respond in the same way as a machine that is
protected by a firewall that does not allow anything through. Thus, getting
no response from a server does not mean that it is heavily firewalled - it
might just be switched off, or unplugged.

Download e-book : Mediafire or Mega mega decription key:Yq0RVkxWXey8oDch42Y9dC49rIAAlvsQ82uysoxaM40

Tool apa sajakah Yang Harus Dimiliki Seorang Hacker?

[Hacking Archive] Published on Sunday, May 09, 2004 :: 23:22 and Written by b0iler for http://b0iler.eyeonsecurity.net/

hacker-tool.jpg
Ada banyak tool dari berbagai situs hackX0r di internet, bagaimana anda mengetahui apa yang anda perlukan dan mana yang tidak? Baiklah, saya akan mengjelaskan beberapa tool dasar yang seringkali hacker gunakan. Tidak semua hacker memerlukan atau menggunakan ini, tapi kebanyakan sich begitu. Daftar ini tidaklah lengkap, dan setiap hari ada saja program baru yang dirilis oleh hacker, jadi saya hanya akan menjelaskan dasar-dasarnya.

--------------------------------------------------------
CATATAN: Jangan mendownload program apapun dari website hacking yang di host angelfire, geocities , tripod atau warez. Mengapa? karena besar kemungkinan berisikan trojan, worm, virus dan berbagai kode jahat lainnya. Saya sarankan untuk mendownload program tersebut melalui website http://www.packetstromsecurity.org/
--------------------------------------------------------

Berikut ini jenis tool yang umum digunakan oleh hacker:

PORT SCANNER - melakukan scanning target untuk melihat port mana saja yang terbuka.
LANGUAGE INTERPRETER atau COMPILER - Melakukan kompilasi script dan program.
CGI VULN SCANNER - melakukan scanning untuk melihat celah keamanan cgi.
EXPLOIT - mencoba memperoleh akses sebagai superuser pada suatu sistem.
ROOTKIT - agar tetap hidden dan membuat 'backdoor' agar mudah mengakses sistem tersebut nantinya.
TROJAN - mendapatkan akses ke suatu sistem sekedar mengeksploitasi user yang rada-rada bodoh ... hehehe.
SNIFFER - mengumpulkan data dari suatu jaringan komputer.
BRUTE FORCER - mencoba berbagai kombinasi karakter hingga mendapatkan password yang sebenarnya.
WINGATE SCANNER - Scan terhadap ip dan memeriksa apakah ada WinGate yang terinstall
GDB - gnu debugger untuk mempelajari lebih dalam tentang bagaimana program tersebut bekerja.
GCC - gnu c compiler untuk kompilasi program C dan menjadikannya program tersebut lebih mudah dipahami dan digunakan.

Demikian saja yang dapat saya sampaikan, ini hanyalah daftar umum dan tidaklah lengkap. Sekali anda memiliki tool ini anda dapat bergerak ke tingkat lanjut. Hanya saja, jangan mencoba seluruh program sejenis "NUkeR-2k" atau berbagai program yang ditawarkan melalui berbagai website yang tidak resmi dan kurang terkenal hanya karena anda ingin tampil beda. Buang-buang waktu saja!

[setelah saya cek lagi sudah berganti alamat menjadi http://packetstormsecurity.com/]

Note: Artikel ini saya dapatkan kembali hari ini saat bongkar-bongkar barang lama jaman kuliah dulu, dan ada satu cd yang saya sudah lupa kalau punya itu cd :) Isinya kebetulan artikel dan tool-tool hacking jadul yang saya kumpulkan dulu. Salah satunya artikel ini, yang saya saya rasa masih relevan (karena memang sangat umum) untuk di republikasikan.

kembali keatas

New Added: http://blog.idlohulhaq.com/2013/02/download-hacking-tools-2013.html

Selasa, 05 Februari 2013

Kisah Peretas Situs SBY Si WildAn(o)nymous

Penulis: Gus Adhim
Namanya Wildan, remaja 21 tahun, bujangan, tamatan SMK jurusan bangunan. Namanya tiba-tiba cetar membahana karena ditangkap polisi dengan tuduhan mengusili laman resmi presiden republik ini.

Menurut kabar yang beredar, motif si Wildan ini 'cuma iseng'. Entah 'iseng' betulan atau 'iseng' pesanan, yang tahu hanya Wildan dan Tuhan. Bila motif 'cuma iseng' ini terbukti, tentu aksi Wildan patut dikritisi hati-hati.

situs-sby-kena-hack.jpg

Saya jadi teringat Mercury Rising, suspense thriller karya Harold Becker yang memadukan drama aksi bertema teknologi komputasi. Simon, 9 tahun, sang protagonista, diceritakan berhasil memecahkan kode rahasia keamanan komputer pemerintahan lewat ulah kebetulan -- jika tak bisa disebut keisengan.

Senin, 14 Januari 2013

Exploit

Artikel Updated

Pengertian Exploit

Exploit adalah sebuah kode yang menyerang keamanan komputer secara spesifik. Exploit banyak digunakan untuk penentrasi baik secara legal ataupun ilegal untuk mencari kelemahan (Vulnerability) pada komputer tujuan. Bisa juga dikatakan sebuah perangkat lunak yang menyerang kerapuhan keamanan (security vulnerability) yang spesifik namun tidak selalu bertujuan untuk melancarkan aksi yang tidak diinginkan. Banyak peneliti keamanan komputer menggunakan exploit untuk mendemonstrasikan bahwa suatu sistem memiliki kerapuhan/kelemahan.

Memang ada badan peneliti yang bekerja sama dengan produsen perangkat lunak. Peneliti itu bertugas mencari kelemahan/kerapuhan dari sebuah perangkat lunak dan kalau mereka menemukannya, mereka melaporkan hasil temuan ke produsen agar produsen dapat mengambil tindakan. Meskipun demikian, exploit kadang menjadi bagian dari suatu malware yang bertugas menyerang lubang keamanan.

Selasa, 11 Desember 2012

Membobol Password dengan Kartu Grafis (VGA Card)

Anda sebagai pengguna komputer pasti sudah tahu bahwa kartu grafis berguna untuk menghasilkan tampilan gambar cemerlang pada sebuah komputer. Baik digunakan untuk bermain game berat ataupun sekedar menonton film dengan resolusi HD.

Nah, pada konferensi Password^12 di Oslo, Norwegia, peneliti bernama Jeremi Gosney memperagakan perangkat yang beroperasi menggunakan algoritma OpenCL yang didukung dengan sebuah teknologi berjuluk Virtual OpenCL (VCL).

Jumat, 05 Oktober 2012

Defaced Today, Who's got Hacked??

Defaced Today, Who's got Hacked??
Tidak ada hubungannya dengan dunia hacking sebenarnya. Saya cuma ingin menuliskan bahwa saya akhirnya kerja juga, meskipun jauh dari bidang kesukaan saya.. saya akui, saya juga ndak mahir-mahir amat di bidang Teknologi Informasi. Banyak yang lebih jago dari saya, bahkan boleh dibilang anak-anak setingkat SMA lebih ber-skill daripada saya.

Rabu, 05 September 2012

Satu juta Apple UDID (ID Perangkat Universal Apple) Bocor

Satu juta Apple UDID (ID Perangkat Universal Apple)
Gambar Penuh
Satu juta Apple UDID (ID Perangkat Universal) yang dirilis untuk umum hari ini, bersama dengan token Notification Center, nama perangkat, dan ID perangkat, dan sementara tidak ada data informasi pribadi, itu berpotensi dapat dihubungkan kembali ke pemilik perangkat, nama , dan alamat.
Menurut Antisec, kelompok yang merilis data tersebut, satu juta UDIDs tersebut hanyalah sebagian dari 12 juta UDIDs yang mereka diperoleh dari laptop milik FBI dikompromikan pada Maret 2012. Hasil dumping kabarnya juga berisi nama, alamat, nomor ponsel, dan informasi lainnya dari pemilik perangkat.

Kamis, 16 Agustus 2012

17 Agustus, Hacker Indonesia Beraksi

Tanggal 17 Agustus 2012 ini Indonesia genap berumur 67 tahun. Berbagai persoalan masih melilit bgasa kita tercinta. Tapi itu tidak seharusnya mengurang rasa bangga dan cinta kita kepada Ibu Pertiwi. Masalah memang belum terselesaikan, tetapi kita harus mampu untuk terus berderap maju menuju perubahan yang lebih baik. Bersihkan alur birokrasi agar tak ada lagi tikus-tikus bergerilya mencari mangsa. Benahi pelayanan masyarakat, agar tak ada lagi tragedi Pembunuhan massal oleh pemerintah dengan tabung elpijinya. Benahi sistem pendidikan dan ekonomi, agar tak ada lagi sekolah-sekolah yang ambruk dan jebol lagi atapnya karena kurang anggaran atau ada anggaran tapi sudah habis dimakan rayap jadi-jadian sebelum rayap yang sebenarnya memakan kayunya atapnya...

Update: Screenshoot Deface dari kelompok yang menamakan diri sebagai Indonesian Black Hat (IBH)
Klik untuk memperbesar
 
Support : Creating Website | Johny Template | Mas Template
Copyright © 2011. test - All Rights Reserved
Template Created by Creating Website Published by Mas Template
Proudly powered by Blogger