Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Rabu, 06 Maret 2013

Berikut Istilah-Istilah dalam Dunia Hacking yang Perlu Kita Ketahui





Gak Usah lama lama langsung simak aja oke.


1). Bug
-> Kesalahan pada pemrograman yang menyebabkan sistem dapat dieksploitasi atau error dengan kondisi tertentu. Dalam web hacking, terdapat beberapa bug seperti RFI, LFI, SQLi, RCE, XSS, dll.

2). Patch
-> Perbaikan terhadap bug dengan mengupdate sistem yang memiliki vurnerable system.

3). Vurnerable
-> Sistem yang memiliki bug sehingga rentan terhadap serangan.

4). RFI
-> Penyisipan sebuah file dari luar ke dalam sebuah webserver dengan tujuan script didalam akan dieksekusi pada saat file yang disisipi di-load.

5). LFI
-> Suatu bug dimana kita bisa menginclude kan file (file yang berada didalam server yg bersangkutan) ke page yang vulnerable ( Vulnerable LFI maksudnya ).

6). SQL Injection
-> Salah satu jenis penyerangan yang mengijinkan user tidak sah(penyerang)untuk mengakses database server.

7). DDoS
-> Membuat suatu sistem crash & karena overload sehingga tidak bisa diakses atau mematikan service.

8). Shell
-> Inti dari sistem operasi. Shell dapat digunakan untuk mengendalikan kerja sistem operasinya.

9). Deface
-> Merubah tampilan halman suatu website secara paksa dan illegal.

10). Debug
-> Kegiatan mencari bug pada aplikasi dan memperbaiki bug yang ditemukan.

11). XSS
-> Adalah suatu cara memasukan code/script HTML kedalam suatu web site dan dijalankan melalui browser di client.

12). Phising
-> Adalah tindakan memperoleh informasi pribadi seperti User ID, password, PIN, nomor rekening bank, nomor kartu kredit Anda secara ilegal.

13). Keylogger
-> Adalah mesin atau software yang dipasang atau diinstal di komputer agar mencatat semua aktivitas yang terjadi pada keyboard (bekerja diam diam alias tidak terketahui oleh kita secara kasat mata)

14). Fake Login
-> Halaman tiruan/palsu yang dibuat untuk mengelabui user, bertujuan untuk mencuri informasi penting dari user (eg. username, password, email). Seperti pada kasus pencurian email n password Friendster, Facebook, dll.

15). Fake Process
-> Proses tiruan yang dibuat untuk menyembunyikan nama proses asli, bertujuan untuk mengelabui admin sistem.
Seperti mem-fake "./backdoor" menjadi "usr/sbin/httpd", sehingga ketika di "ps -ax", proses "./backdoor" berubah menjadi "usr/sbin/httpd".

16). Malicious Code/Script
-> Kode yang dibuat untuk tujuan jahat atau biasa disebut kode jahat.

17). Virus
-> Kode jahat yang sistim kerjanya seperti virus pada manusia, menggandakan diri dan seperti parasit menopang pada file yang diinfeksinya. File yang terinfeksi menjadi rusak atau ukurannya bertambah. Sekarang kode jenis ini akan sangat mudah terdeteksi pada aplikasi yang memeriksa crc32 dari dirinya.

18). Worm
-> Kode jahat yang sistim kerjanya seperti cacing, menggandakan diri dan menyebar, tidak menopang pada file. Kebanyakan di Indonesia adalah kode jenis ini.

19). Trojan
-> Kode jahat yang sistim kerjanya seperti kuda trojan pada zaman kerajaan Romawi, masuk ke dalam sistem untuk mengintip dan mencuri informasi penting yg ada didalamnya kemudian mengirimnya kepada pemilik trojan.

20). Backdoor
-> Pintu belakang untuk masuk ke sistem yang telah brhasil di exploitasi oleh attacker. Bertujuan untuk jalan masuk lagi ke sistem korban sewaktu-waktu.

Minggu, 27 Januari 2013

Tutorial Hacking Dengan Metasploit

Tutorial Hacking Dengan Metasploit


Update lagi nih, kali ini saya akan share mengenai Tutorial Hacking dengan metasploit  , Ok langsung saja ke pembahasannya ..


Ketika saya menulis artikel ini, metasploit sudah merilis yang versi 3.5, tapi saya menggunakan versi 2.6, karna pada dasarnya sama saja, hanya saja versi 3.5 lebih banyak exploitnya :D . Oh iya, dalam Metasploit Framework, kita sudah disediakan banyak exploit, sehingga tidak perlu mendownload lagi. Fungsi exploit yaitu mengirim bufferOverflow pada system korban, sehingga kita dapat menTakeOver shellnya.
Langsung saja, berikut installasinya di Windows.
1. Download dulu di webiste resminya www.metasploit.com, jika tak ada ver. 2.6, coba cari aja di Google, :Dusaha sedikit gan.
2.  Kemudian install, dan jalankan msfweb.
Maka akan muncul window shell seperti berikut.
3. Buka Web Browser bisa Internet Explorer, Mozilla, OperaMini, dll. Dan pergi ke http://127.0.0.1:55555, maka tampilannya seperti berikut.
Mungkin tampilan web gui anda akan sedikit berbeda, karena templatenya disini telah saya ganti. :D
4. Kemudian cari corban yang akan kita exploitasi. Bisa menggunakan NMAP, terus kita lakukan port scanning. Disini kita akan mencoba pada system OS Windows Server 2003 yg masih fresh install (belum di Patch). Pada port scanning, pastikan port untuk MSRPC tebuka (default = open). Download NMAP diwww.nmap.org
5.Memilih Exploit.
Pada Metasploit Web Interface, di bagian FILTER MODULES pilih “app :: dcom”, setelah itu pilih exploitMicrosoft RPC DCOM MSO3-026.
Pilih target pada pilihan Select Target
6. Memilih Payload
Pilih salah satu payload diatas, jika masih bingung, pilih saja win32_bind, yang akan mengexploitasi dan langsung masuk ke command shell target. Berikut beberapa fungsi2 payload :
win32_adduser : menambah user pada system korban
win32_bind : masuk ke shell korban
win32_bind_dllinject : untuk upload / inject dll files
win32_bind_meterpreter : exploitasi dengan menjalankan meterpreter (i like it :) ).
win32_bind_vncinject : inject vncserver pada system korba (untuk kita remote melalui vncviewer).
win32_downloadexec : mendownload dan mengeksekusi aplikasi pada pc korban
win32_exec : mengeksekusi command di system korban.
Sedangkan BIND, PASSIVE, REVERSE, pada dasarnya sama saja.
RHOST ==>> Ip Address Korban (Remote).
LHOST ==>> Ip Address Kita (Local)
RPORT ==>> Port Korban
LPORT ==>> Local Open Port
Setelah diisi semua, kemudian klik exploit untuk mengHack. Hahaha :D , selamat mencoba.

source : 
http://www.binushacker.net/tutorial-hacking-dengan-metasploit.html

Misteri Ular Berkaki Di Suining China



ular+berkaki
  Secret me wew ada berita heboh nih sobat Secret soal ular yang berkaki, menurut saya sii ini seperti sejenis kadal atau semacam reptil lain yang beda dengan ular tapi di wilayah satu ini menyebutnya seekor ular, terserah dech pendapat orangkan
masing-masing..? Heheee.. :D ,langsung aja kita simak sama-sama.. ;)

Ini terjadi Di wilayah Suining, barat daya China salah seorang penduduk setempat, namanya Dean Qiongxiu, menemukan di salah satu sudut rumahnya seekor ular yang unik. 

Ular ini unik dan berbeda dengan ular pada umumnya karena pada tubuh ular ini terdapat kaki lengkap dengan kuku-kukunya. 

 “aku terbangun dari tidurku ketika mendengar suara aneh seperti sedang menggaruk-garuk pada dinding tembok rumahku.Saat kunyalakan lampu, ternyata ular ini sedang merayap dengan menggunakan cakarnya pada dinding rumahku” demikian menurut penjelasan Dean Qiongxiu. 

Dalam situasi panik, akhirnya Qiongxiu memukul ular tersebut dengan menggunakan sepatu hingga mati. 

Kini oleh Qiongxiu ular sepanjang 16 inch tersebut karena keunikkannya dia awetkan dengan menaruhnya didalam botol beralkohol, namun sementara untuk keperluan penyelidikan dan ilmu pengetahuan, ular tersebut tengah diteliti di Life Science Department, di West Normal University, Nanchang.

“Kami memang kaget, dan kini kami sedang meneliti namun kami belum mengetahui penyebab munculnya kaki tersebut”, demikian penjelasan dari Long Shuai, salah seorang pakar tentang ular yang terlibat dalam penelitian tersebut. 

Sebelumnya memang sering dijumpai sejumlah mutasi genetika pada ular, seperti misalnya pada kasus ular berkepala dua. Namun kasus ular berkaki ini memang memiliki keunikan tersendiri.

,tolong tinggalkan komentar untuk kunjungan balik.. terima kasih..
 
 
Copyright © 2013. Secret Me Comunnity - All Rights Reserved
Design by Luhur Muhammad Fatah | Powered By Blogger.com