Showing posts with label Tutorial Hacking. Show all posts
Showing posts with label Tutorial Hacking. Show all posts

Tuesday, November 25, 2014

Informasi Dasar Tentang Carding

Informasi Dasar Tentang Carding

OK, kali ini kita akan membahas sedikit tentang Carding...
Mungkin sudah banyak artikel di Mbah google yang membahas tentang carding.
Dan kali ini saya akan share tentang istilah - istilah atau keterangan dalam Carding...

RTM = Return to Merchan
SM = Security Mersuare
PS = PhoneSex / Phone Security
Have Card = Ada Kartu
No Have Card = Tidak ada Kartu
Have Bank = Ada Bank
No Have Bank = Tidak Ada Bank
DC = Decline
Bibit = Mati / Habis saldo
PP = Paypal ( kalian sudah tau pasti )
Balance = Isi dari PP / CC
suspend = Dihentikan
Shiped = Pengiriman
Track = Nomor Pengiriman
Die = Mati
Wrong List = Daftar salah ( bisa email , pass ) salah dalam login

Sent = Mengirim Ngakak
Received = Menerima Ngakak
Sent Balance = Mengirim Saldo
Received Balance = Menerima Saldo
CC = Credit Card
BTC = Bitcoin
SC = Security Code
VPS = Virtual Private Server
VPN = Virtual Private Network
Limit/Limited = suatu akun yang sementara tidak dapat melakukan apapun di Paypal kecuali kirim data.
Deposit = memasukkan/menabung
WD/Withdraw = Menarik uang
Phising = sebuah website palsu yg untuk menjebak seseorang agar mendapatkan data informasi mereka
Carder = Seorang penjahat yang selalu memanfaatkan kartu kredit orang lain untuk belanja
Carding = Melakukan pekerjaan kejahatan
Card = Kartu
CCV = kode keamanan credit card
VBV = Verified by Visa
Order = Semacam booking sesuatu dan siap untuk dibayar
WU = Western Union
Dork = Code untuk mencari kelemahaan website



Saya harap Istilah - istilah tersebut dapat memberikan manfaat bagi pembaca semuanya.
Jika ada kesalahan dan ingin menambahkan bisa di cantumkan di Komentar :D :D :D


Sumber : cardingschool.or.id
 



Wednesday, August 13, 2014

Belajar Tekhnik XSS Secara Offline Menggunakan DVWA

Sobat semua kali ini kita akan belajar tentang tekhnik XSS ( Cross Site Scripting ).

Penjelasan Sedikit Tentang XSS
XSS Merupakan salah satu jenis serangan injeksi code dan XSS dilakukan oleh penyerang dengan cara memasukkan kode HTML atau client script code lainnya ke suatu situs. Serangan ini akan seolah-olah datang dari situs tersebut.
Akibat serangan ini antara lain penyerang dapat mem-bypass keamanan di sisi klien, mendapatkan informasi sensitif, atau menyimpan aplikasi berbahaya.
Alasan kependekan yang digunakan XSS bukan CSS karena CSS sudah digunakan untuk cascade style sheet.

Tipe dari XSS ini ada dua macam, yaitu :
  1. XSS Nonpersistent / XSS Reflected
  2. XSS Persistent / XSS Stored


Penjelasan Sedikit Tentang DVWA
DVWA adalah kumpulan tool hacking web berbasis PHP/mySQL. DVWA dapat menjadi pilihan bagi hacking web pemula untuk mempelajari teknik web hacking dari awal. Beragam teknik serangan web hacking dapat diperoleh dari tool ini. Selain mudah digunakan, ringan dan lengkap, DVWA dijalankan melalui server local (localhost) menggunakan aplikasi WAMP/XAMP/LAMP dan lainya.


Oke langsung aja....
Bahan yang di butuhkan :
~. Xampp silahkan bagi yang belum punya bisa di download DISINI
~. DVWA, Silahkan download DISINI
~. Pengetahuan tentang apa yang akan kita pelajari ( supaya ga bingung ) :D
~. Kopi dan Temannya :D ( bagi yang suka ngopi )........

Langkah - Langkah :
1. Install Xampp
Mungkin sobat semua sudah bisa menginstall software ini, dan bagi yang belum bisa install software ini silahkan cari di Om Google :)
2. Install DVWA ( Damn Vulnerable Web Application )
  • Extract file DVWA nya
  • Setelah beres install Xampp nyalakan control panel Xampp nya 
  • Lalu Copy DVWA nya ke folder C:\xampp > htdocs
  • Buka browser sobat lalu akses ke 127.0.0.1/dvwa
  • Setelah muncul seperti itu silahkan untuk username dan passwordnya. Username dan password default dari DVWA-nya yaitu admin : password
  •  Jika sobat berhasil maka akan tampil seperti ini
  • Banyak sekali Tekhnik yang bisa di pelajari lewat DVWA, mulai dari SQL Injection, XSS, Brute Force, Dan sebagainya...
  • Dan jangan lupa kita atur tingkat kesulitannya klik DVWA Security 
  • Klik yang high, disana akan ada tiga pilihan yaitu Low, Medium, dan High. Lalu untuk mencoba pilih aja Low lalu klik Submit untuk pemula seperti saya. hehehehe :)
  • Sekarang kita lanjut ke belajar XSSnya, klik XSS reflected
  • Lalu kita ketikkan scriptnya di text box.
  • Coba masukan contoh script seperti ini " <script>alert('XSS');</script> lalu submit. Jika berhasil maka akan muncul Message Box seperti ini 

oke sekian dulu sobat tutorialnya, jika ada yang belum silahkan bisa di tanyakan lewat komentar :D dan Selamat berkreasi.
Semangat sobat dan Happy Hacking :D :D :D

Sunday, August 10, 2014

Tutorial Dan Pengenalan SQL Injection


 Mungkin Artikel tentang hacking sudah banyak bertebaran di internet, tapi kali ini saya akan berbagi koleksi ebook untuk di pelajari. :)
Sebelumnya saya mau minta maaf bukan maksud untuk mengusir atau apa bagi yang sudah Master silahkan di tinggal aja :D

Sobat - sobat semua sudah tidak aneh lagi mendengar bahwa sekarang di internet banyak website - website yang menjadi sasaran para hacker maupun cracker.
Banyak sekali tekhnik - tekhnik yang dilakukan untuk menjebol atau mencari bug di dalam suatu website baik menggunakan software atau pun secara manual dengan menyisipkan script-script.
Kali ini saya akan membahas tentang Tekhnik Sql Injection.
SQL Injection ini yaitu sebuah teknik yang menyalahgunakan celah keamanan yang terjadi dalam lapisan basis data sebuah aplikasi. Celah ini terjadi ketika masukan pengguna tidak di filter secara benar dari karakter-karakter pelolos bentukan string yang diimbuhkan dalam pernyataan SQL atau masukan pengguna tidak bertipe kuat dan karenanya dijalankan tidak sesuai harapan. Ini sebenarnya adalah sebuah contoh dari sebuah kategori celah keamanan yang lebih umum yang dapat terjadi setiap kali sebuah bahasa pemrograman atau skrip diimbuhkan di dalam bahasa yang lain.

Oke... tanpa banyak basa - basi takut sobat ga sabar pengen belajar silahkan sobat bisa mendownloadnya.

Ebook yang pertama silahkan 
Tutorial Hacking



Ebook yang kedua silahkan
Tutorial Hacking

Wednesday, August 6, 2014

Mengenal Google Dork

Dalam dunia hacking mungkin sobat sudah tidak asing lagi mengenal apa itu exploit, backdoor, Trojan horse, dan dork.
Kali ini saya akan berbagi pengetahuan tentang Google Dork. Google dork sebagai salah satu cara untuk melakukan hacking. Banyak pencarian yang kita inginkan pada search engines tidak seperti yang diharapkan, mengapa? karena keyword yang anda masukan kurang sesuai dengan keyword-keyword yang tersimpan di mesin search engines. Sehingga untuk mempermudahnya Google menyediakan fasilitas-fasilitas (dork), untuk mempermudahkan suatu pencarian, bahkan kita juga dapat melakukan hacking (melihat password) account orang lain yang terindex oleh google.


Type-type dalam penggunaannya ada beberapa macam diantaranya:
  • intitle, (In Title) Untuk mencari judul pada halaman website.
  • allintitle, (All In Title) sama fungsinya untuk mencari judul halaman pada website tapi allintitle bersifat menyeluruh atau global.
  • inurl, (In URL) untuk mencari string yang terdapat di URL.
  • allinurl,(All In URL) fungsinya sama mencari string namun bersifat global.
  • filetype, (File Type) untuk mencari jenis file yang sangat spesifik.
  • intext, (In Text) Untuk mencari kata / text dalam suatu website.
  • allintext, (All InText) fungsinya sama untuk mencari kata dalam suatu website tapi allintext bersifat global.
  • site, mencari suatu domain pada suatu site :v. ex : site:my = mencari website my / Malaysia.
  • link, mencari keseluruhan link yang berada dalam satu website.


contoh dalam pengguunaannya:
Apabila kita ingin mencari website dari malaysia maka kita ketikan sja di google seperti ini
site:my dan dan hasilnya akan kelihatan semua website - website dari negara malaysia.

Apabila kita ingin mencari sebuah skripsi maka kita ketikan saja di google seperti ini
intitle:"index of" "skripsi" site:.ac.id
mksudnya site:ac.id itu biasanya url untuk kampus berakhiran .ac.id
dan ini contoh2 lain dalam penggunaan google dork
inurl:"guest | book" "html allowed"
inurl:password.log
intitle:"index of" password.txt site:my
intitle:"index of" admin.mdb
intitle:"index of" member.mdb
intitle:"phpmyadmin" "running on localhost"
intitle:"index of" "data base" site:id
inurl:database.inc site:id
inurl:connector.txt site:id
site:id filetype:.doc


 Bagi sobat yang ingin mengetahui dork-dork yang lain nya silahkan sobat bisa berkunjung ke www.exploit-db.com



Wednesday, July 30, 2014

SQL Injection

SQL injection adalah jenis aksi hacking pada keamanan komputer di mana seorang penyerang bisa mendapatkan akses ke basis data di dalam sistem. SQL injection yaitu serangan yang mirip dengan serangan XSS dalam bahwa penyerang memanfaatkan aplikasi vektor dan juga dengan Common dalam serangan XSS.






Sql Injection adalah salah satu dari banyak nya tekhnik yang di gunakan oleh Hacker untuk menjebol sebuah web. Tekhnik ini menyalahgunakan sebuah celah keamanan yang terjadi dalam lapisan basis data sebuah aplikasi. Celah ini terjadi ketika masukan pengguna tidak disaring secara benar dari karakter-karakter pelolos bentukan string yang diimbuhkan dalam pernyataan SQL atau masukan pengguna tidak bertipe kuat dan karenanya dijalankan tidak sesuai harapan. Ini sebenarnya adalah sebuah contoh dari sebuah kategori celah keamanan yang lebih umum yang dapat terjadi setiap kali sebuah bahasa pemrograman atau skrip diimbuhkan di dalam bahasa yang lain. (Wikipedia)

 Ok sobat tanpa banyak basa basi saya akan share Tutorial SQL Injection DISINI





Tuesday, July 29, 2014

Hacker


 HACKER




 
Kali ini saya akan share tentang hacker. Mungkin kalian sudah tidak asing lagi mendengar kata 'Hacker' dan 'Hacking'. Perbedaan Antara Hacker dan Hacking yaitu :


  • Hacker : Seorang yang mempunyai keinginan untuk mengetahui secara mendalam mengenai kerja suatu system, komputer atau jaringan komputer, sehingga menjadi orang yang ahli dalam bidang penguasaan sistem, komputer atau jaringan komputer. 
  •  Hacking : Sedangkan Hacking yaitu sikap dan kemampuan yang pada dasarnya harus dipelajari sendiri.

Istilah hacker yang sering kita salah artikan mengenai hal-hal yang merusak/ hack seperti hack facebook, hack email, hack jaringan dan lain-lain. Tetapi sebetulnya Hacking adalah Ilmu seni, seni keamanan jaringan komputer, tidak semua hacker itu jahat ada juga yang baik. Definisi Hacker menurut "wilayah kerja" mereka yaitu:


 - Black Hat Hacker
Sering disebut cracker adalah jenis hacker yang menggunakan kemampuan mereka untuk melakukan hal-hal yang merusak dianggap melanggar hukum.

- White Hat Hacker
Adalah kebalikan dari Balack Hat Hacker, White Hat Hacker merupakan hacker yang menggunakan kemampuannya di jalan yang benar untuk menghadapi Black Hat Hacker. White Hat Hacker biasanya adalah seorang yang profesional yang bekerja pada perusahaan keamanan misalnya sebagai security analys, security consultant,dan lain-lain.

- Grey Hat Hacker
Adalah jenis hacker yang bergerak diarea abu-abu antara baik dan jahat,mereka adalah White Hat Hacker tetapi mereka juga bisa berubah menjadi Black Hat Hacker

- Suicide Hacker
Suicide Hacker masih disebut hacker mitos,karena terorisme cyber belum begitu kelihatan.



 Hacker Menurut Eric Raymond
Hacker menurut Eric Raymond di definisikan sebagai programmer yang pandai. Sebuah hack yang baik adalah solusi yang cantik dalam masalah pemrograman dan “hacking” adalah proses pembuatan - nya.
Menurut Raymond ada lima (5) karakteristik yang menandakan seseorang adalah hacker, yaitu:
  1. Seseorang yang suka belajar detail dari bahasa pemrograman atau system. 
  2. Seseorang yang melakukan pemrograman tidak cuma berteori saja.
  3. Seseorang yang bisa menghargai, menikmati hasil hacking orang lain.
  4. Seseorang yang dapat secara cepat belajar pemrogramman. 
  5. Seseorang yang ahli dalam bahasa pemrograman tertentu atau sistem tertentu, seperti “UNIX hacker”.
 Tingkatan Hacker
Di dunia Underground ada beberapa tingkatan - tingkatan seorang hacker diantaranya : 

Elite
Juga dikenal sebagai 3l33t, 3l337, 31337 atau kombinasi dari itu; merupakan ujung tombak industri keamanan jaringan. Mereka mengerti sistem operasi luar dalam, sanggup mengkonfigurasi & menyambungkan jaringan secara global. Sanggup melakukan pemrogramman setiap harinya. Sebuah anugrah yang sangat alami, mereka biasanya effisien & trampil, menggunakan pengetahuannya dengan tepat. Mereka seperti siluman dapat memasuki sistem tanpa di ketahui, walaupun mereka tidak akan menghancurkan data-data. Karena mereka selalu mengikuti peraturan yang ada.

Semi Elite
Hacker ini biasanya lebih muda daripada Elite. Mereka juga mempunyai kemampuan & pengetahuan luas tentang komputer. Mereka mengerti tentang sistem operasi (termasuk lubangnya). Biasanya dilengkapi dengan sejumlah kecil program cukup untuk mengubah program eksploit. Banyak serangan yang dipublikasi dilakukan oleh hacker kaliber ini, sialnya oleh para Elite mereka sering kali di kategorikan Lamer.

Develoved Kiddie
Sebutan ini terutama karena umur kelompok ini masih muda (ABG) & masih sekolah. Mereka membaca tentang metoda hacking & caranya di berbagai kesempatan. Mereka mencoba berbagai sistem sampai akhirnya berhasil & memproklamirkan kemenangan ke lainnya. Umumnya mereka masih menggunakan Grafik User Interface (GUI) & baru belajar basic dari UNIX, tanpa mampu menemukan lubang kelemahan baru di sistem operasi.

Script Kiddie
Seperti developed kiddie, Script Kiddie biasanya melakukan aktifitas di atas. Seperti juga Lamers, mereka hanya mempunyai pengetahuan teknis networking yang sangat minimal. Biasanya tidak lepas dari GUI. Hacking dilakukan menggunakan trojan untuk menakuti & menyusahkan hidup sebagian pengguna Internet.

Lamer
Mereka adalah orang tanpa pengalaman & pengetahuan yang ingin menjadi hacker (wanna-be hacker). Mereka biasanya membaca atau mendengar tentang hacker & ingin seperti itu. Penggunaan komputer mereka terutama untuk main game, IRC, tukar menukar software prirate, mencuri kartu kredit. Biasanya melakukan hacking menggunakan software trojan, nuke & DDoS. Biasanya menyombongkan diri melalui IRC channel dsb. Karena banyak kekurangannya untuk mencapai elite, dalam perkembangannya mereka hanya akan sampai level developed kiddie atau script kiddie saja.





Referensi : opensource.telkomspeedy.com/wiki/index.php/Filosofy:_Hirarki_Hacker
                Wikipedia

Sosial Engineering ( SocEng )

SOSIAL ENGINEERING  Social Engineering (SocEng)



 



Kali ini saya akan Menjelaskan sedikit tentang Sosial Engineering atau SocEng.
Sekarang ini kita sudah tak asing lagi dengan yang namanya email, facebook, twitter, dan sosial media lainnya dan selalu ada saja yang menjadi korban dari penipuan baik melalui sosial media atau pun telepon.

Sosial Engineering atau SocEng yaitu teknik pendekatan untuk mencari informasi yang sangat rahasia atau sensitif dengan cara menipu pemilik informasi tersebut.
Social Engineering merupakan salah satu tekhnik seorang hacker untuk mendapatkan informasi, pada umumnya tekhnik Social Engineering sering dilakukan melalui Internet ataupun Telepon dengan cara meminta langsung kepada pemilik informasi.

Dalam dunia keamanan jaringan ada prinsip yang berbunyi " kekuatan sebuah rantai tergantung dari atau terletak pada sambungan yang terlemah dalam sebuah sistem jaringan komputer ".
Ternyata jawaban dari itu yaitu Manusia, meskipun sebuah sistem itu telah dilindungi dengan piranti keras dan piranti lunak canggih penangkal serangan seperti firewalls, anti virus, IDS/IPS, dan lain sebagainya tetapi jika manusia yang mengoperasikannya lalai atau ceroboh, maka keseluruhan peralatan itu tidaklah ada artinya.

Contohnya kelalaian atau ke cerobohan manusia yang di maksudkan misalnya :

  • Rasa Takut – jika seorang pegawai atau karyawan dimintai data atau informasi dari atasannya, polisi, atau penegak hukum yang lain, biasanya yang bersangkutan akan langsung memberikan tanpa merasa sungkan.
  • Rasa Percaya – jika seorang individu dimintai data atau informasi dari teman baik, rekan sejawat, sanak saudara, atau sekretaris, biasanya yang bersangkutan akan langsung memberikannya tanpa harus merasa curiga. dan
  • Rasa Ingin Menolong – jika seseorang dimintai data atau informasi dari orang yang sedang tertimpa musibah, dalam kesedihan yang mendalam, menjadi korban bencana, atau berada dalam duka, biasanya yang bersangkutan akan langsung memberikan data atau informasi yang diinginkan tanpa bertanya lebih dahulu.

Untuk lebih jelasnya silahkan ebook-nya DOWNLOAD