Showing posts with label Hacking. Show all posts
Showing posts with label Hacking. Show all posts

Friday 14 March 2014

Cara Deface dengan FCKEditor

Cara Deface dengan FCKEditor
AkuDuluAnak.Tk - Deface lagi :D . POC berikutnya adalah fckeditor. Teknik ini juga sangat amat mudah jadi bisa anda praktekan tanpa susah payah perhatikan dengan cermat ya.

DORK
inurl:fckeditor/editor/filemanager/upload
STEP
  • Kita pilih websitenya dari DORK yang sudah di ketik tadi
Cara Deface dengan FCKEditor
  • Kita klik test.html
 Cara Deface dengan FCKEditor
  • Maka akan keluar seperti gambar ini
 Cara Deface dengan FCKEditor
  • Ganti ASP dengan PHP
  • Klik Browser dan pilih script deface an sobat
  • Lalu klik send it to server
  • Jika berhasil akan seperti ini
Cara Deface dengan FCKEditor 
  • Tinggal kita eksekusi deh :D
 Cara Deface dengan FCKEditor
  • Seperti ini hasilnya
Cara Deface dengan FCKEditorSekian dari saya semoga bermanfaat. Nantikan tutorial hacking lainya di Aku Dulu Anak Tk





Baca selengkapnya

Cara Deface Website dengan Kindeditor

Cara Deface Website dengan Kindeditor
AkuDuluAnak.Tk - Iseng nih. Saya mau kasih tutorial Deface website yang sangat amat mudah nih. POC nya Kindeditor. Langsung saja gan

Dork
  • inurl:/examples/uploadbutton.html
  • inurl:kindeditor
Exploit
  • http://www.target.com/path/kindeditor/examples/uploadbutton.html
Step
  • Jika udah dapet targetnya klik upload
 
  • Cari script deface agan contoh disini saya memakai Fabio403.html kemudian klik open
 Cara Deface Website dengan Kindeditor 
  • Setelah upload selesai akan muncul URL script deface yang barusan agan upload. Copy URL tersebut dan pastekan di akhir URL Seperti ini
Cara Deface Website dengan Kindeditor 
  • Dan kita lihat hasilnya

Cara Deface Website dengan Kindeditor 
Sekian dari saya untuk tutorial hacking lainya akan saya sambung lain waktu. Kita mulai dari yang paling dasar dulu :)
Baca selengkapnya

Cara Install Social Engineering Toolkit di Ubuntu (TrustedSec)

Cara Install Social Engineering Toolkit di Ubuntu (TrustedSec)

AkuDuluAnak.Tk - Lagi-lagi linux hehe :D . Pagi ini saya mau posting bagaimana cara instal Social Engineering Toolkit yang terbaru karena pas saya install secmaniac.com sudah tidak bisa lagi.

Saya terus mencoba dan akhirnya saya menemukan cara bagaimana cara install Social Engineering Toolkit, perhatikan baik-baik.

  • Sebelumnya di Ubuntu anda harus sudah terinstall Git Core dulu kalau belum silahkan baca artikel saya sebelumnya yang membahas Cara Install Git di Ubuntu
  • Jika sudah terinstall buka terminal anda dan ketikkan
git clone https://github.com/trustedsec/social-engineer-toolkit/ set/
  • Tunggu sampai prosesnya selesai
  • Dan Social Engineering Toolkit anda sudah siap dipakai :D
Jika ada pertanyaan seputar Linux bisa ditanyakan di kolom komentar atau bisa mengubungi saya lewat Facebook pribadi saya disini
Baca selengkapnya

Wednesday 12 March 2014

Cara Repository Backtrack di Ubuntu

AkuDuluAnak.Tk - kali ini Aku Dulu Anak Tk  akan mencoba memberi tutorial bagaimana menginstall repo backtrack ke ubuntu kalian.

tidak diragukan lagi backtrack adalah OS untuk berpenetrasi testing atau dalam hal security yang sangat baik. dalam dunia hacking siapa sih yg gak kenal backtrack ?? hehehe

beruntunglah backtrack diturunkan dari distro ubuntu. tepatnya di remastersys dari ubuntu 10.04 dan 10.10. dan tentu saja pengguna ubuntu bisa menggunakan software hacking backtrack.

yap langsung saja buka terminal agan dan ketik kan perintah berikut

sudo wget http://all.repository.backtrack-linux.org/backtrack.gpg 
sudo apt-key add backtrack.gpg
Jika sudah selesai ketikkan command berikut
sudo gedit /etc/apt/sources.list
Tambahkan source berikut ke baris paling bawah jendela gedit tadi
  • deb http://all.repository.backtrack-linux.org revolution main microverse non-free testing
  • deb http://32.repository.backtrack-linux.org revolution main microverse non-free testing
  • deb http://source.repository.backtrack-linux.org revolution main microverse non-free testing
Kalau saya lebih suka make yang indo karena jarang error berikut source nya
  • deb http://backtrack.indonesianhacker.or.id/all revolution main microverse non-free testing
  • deb http://backtrack.indonesianhacker.or.id/32 revolution main microverse non-free testing
  • deb http://backtrack.indonesianhacker.or.id/source revolution main microverse non-free testing
     Cara Repository Backtrack di Ubuntu 
Jika sudah silahkan ketikkan perintah berikut
 sudo apt-get update
Untuk tutorial pemasangan tool akan saya sambung lain waktu :)
Baca selengkapnya

Friday 17 January 2014

Mengenal Lebih Dekat Jim Geovedi

Mengenal Lebih Dekat Jim Geovedi 
AkuDuluAnak.Tk - Jim Geovedi merupakan hacker Indonesia yang namanya belakangan kini mencuat. Pria berkacamata ini dikenal sebagai seorang hacker “berbahaya”. Mengapa berbahaya? Karena ia mampu menerobos dan menjebol semua jaringan yang terhubung lewat komunikasi satelit. Namun tentu saja dia tidak melakukan itu. Dia tidak mau berbuat sesuatu yang merugikan banyak pihak. Karena sifat ini, dia dijuluki oleh BBC News dengan sebutan sosok yang "tidak mirip seperti penjahat Bond... tetapi memiliki sejumlah rahasia yang akan mereka kejar habis-habisan”. Seperti apa perjalanan hidup pria yang tidak pernah mengenyam bangku kuliah ini? Simak kisahnya berikut ini.

Awal mula menjadi Hacker

Hacker Indonesia ternama bernama Jim Geovedi terlahir ke dunia pada 28 Juni 1979. Tidak banyak yang istimewa dari kehidupan awalnya. Ia menjalani sekolah seperti biasa. Sama seperti orang-orang. Saat SMA, orang tuanya meninggal dunia. Hal ini tentunya membuat ia sedih. Setelah lulus SMA tahun 1999, ia menjadi seorang seniman grafis  dan hidup di jalanan yang keras di Bandar Lampung. Namun hidupnya mulai berubah ketika ia bertemu dengan seorang kawan yang memperkenalkannya pada dunia komputer dan internet.

Jim Geovedi belajar tentang komputer dan internet secara otodidak. Awalnya dia iseng mengotak-atik program. Namun ternyata hal ini membuatnya merasa tertarik untuk mendalami lebih lanjut. Ia pun mulai serius belajar tentang perkomputeran. Ia bisa belajar dari mana saja. Termasuk dari chatting. Dari dunia chatting inilah ia bisa tahu tentang masalah hacking. Dari obrolan inilah, ia belajar segalanya termasuk tentang dunia sekuritas.

Hacker Indonesia ini pun kemudian melakukan penelitian lebih lanjut tentang dunia hacking. Ia melakukan riset selama dua tahun lamanya.Usaha kerasnya ini pun tidak mengkhianati. Namanya mencuat di kalangan sekuritas underground. Bahkan ia pun mampu membangun sistem operasi bernama FreeBSD dan OpenBSD. Selain itu, ia juga turut berpartisipasi tentang segala hal yang berkaitan dengan aplikasi sekuriti lainnya.

Mendirikan perusahaan Sendiri

Namanya yang berkibar ini membuat Jim Geovedi akhirnya membuat perusahaan sendiri. Ia mendirikan C2PRO Consulting pada tahun 2001. Perusahaan tersebut bergerak di bidang konsultan TI umum untuk lembaga pemerintahan. Ia pun bahkan mendirikan perusahaan konsultan keamanan tahun 2004 bernama TI Bellua Asia Pacific  yang kemudian berubah nama menjadi Xynexis International. Ia pun berperan besar karena berhasil membantu Komisi Pemilihan Umum dalam menemukan pelaku penjebol pusat data penghitungan suara pemilu tahun 2004.

Semakin Mendunia

Tidak disangka, hacker Indonesia bernama Jim Geovedi semakin mendunia. Ia sering diundang sebagai pembicara dalam seminar teknologi informasi. Mulai dari kemunculan sistem jaringan nirkabel sampai tentang isu kemananan satelit yang membuat namanya makin berkibar. Tentang satelit ini, Jim Geovedi mengklaim bahwa dirinya mampu meretas satelit. Hal ini ia buktikan ketika Cina dan Indonesia meminta dia untuk menguji sekuritas satelit kedua negara tersebut.

Dengan keahlian yang super itu, tentu ia dianggap sebagai orang yang jenius dan berpengaruh. Apalagi ia berangkat tidak dari pendidikan resmi berlatar belakang teknologi informasi. Namun Jim Geovedi sendiri enggan menyebut dirinya ahli. Ia lebih suka dianggap sebagai seorang pengamat atau pengawas dalam masalah teknologi informasi.

Pengalaman yang luar biasa serta klien yang banyak dari luar negeri, mengharuskannya harus tinggal di luar negeri. Ia pun memilih  menetap di London sejak 2012. Di kota ini, bersama rekannya, ia mendirikan perusahaan jasa sistem keamanan teknologi informasi. Perusahaan ini sendiri telah menangani berbagai klien dari berbagai bidang yang membutuhkan jasa pengamanan dalam hal sistem satelit, perbankan dan telekomunikasi.

Demikianlah kisah perjalanan seorang hacker Indonesia yang datang dari jalanan. Dialah Jim Geovedi, seorang jenius muda berbakat dan berprestasi. Ia adalah hacker segala bisa. Tentunya ia memanfaatkan kemampuannya untuk tujuan baik. Banyak media menyebutnya sebagai jenius di industri IT yang berangkat tanpa gelar. Dialah Jim Geovedi, hacker asal Indonesia yang dikenal di dunia internasional. Jim Geovedi, hacker jenius  yang saat ini sedang tertarik dalam pengembangan  teknologi artificial intelligence.
Baca selengkapnya

Thursday 2 January 2014

Aksi-aksi hacker di awal tahun 2014

Aksi-aksi hacker di awal tahun 2014
#OpIsrael

AkuDuluAnak.Tk - Memang pernah sempat diprediksikan bahwa serangan-serangan cyber yang dilancarkan oleh para peretas di tahun 2014 ini akan semakin gencar dan berbahaya. Berikut beberapa aksi peretas mengawali awal tahun ini.

Ada beberapa serangan yang sudah dilancarkan oleh para peretas ketika awal tahun 2014 baru saja dibuka. Mulai dari account sampai dengan website menjadi korban atas serangan yang dilakukan.

Berikut ini ada beberapa serangan yang diluncurkan oleh para peretas di awal tahun 2014 ini.

1. Beberapa kelompok Anonymous siap hapus Israel dari internet

Memang serangan yang dilancarkan adalah tanggal 31 Desember 2013 malam, namun gelombang serangan kabarnya juga terus berlanjut sampai pagi harinya, tanggal 01 Januari 2014.

Dalam sebuah video yang diunggah di YouTube (27/12/2013), disebutkan bahwa Anonymous Palestina mengajak Anonymous seluruh dunia untuk menghapus Israel dari internet.

"Kami hacker Muslim akan menghukummu sekali lagi! Dan kami akan menghapusmu dari internet," ancam Anonymous dalam video tersebut.

2. Syrian Electronic Army (SEA) lumpuhkan blog, Twitter dan Facebook Skype

Masih berkaitan dengan aksi mata-mata yang dilakukan National Security Agency (NSA) dan kabarnya Microsoft juga menjadi salah satu dari 'anteknya,' maka Skype sebagai produk dari perusahaan besutan Bill Gates itu dituding menjadi sarana mata-matanya.

Oleh karena itu, SEA berhasil melumpuhkan blog, account Twitter dan Facebook fanspage resmi milik Skype. Dengan menggunakan 'hasil jarahan' tersebut, SEA menuliskan pesan kepada para pengguna agar tidak lagi menggunakan produk dari Microsoft karena perusahaan ini menjadi kaki tangan NSA dalam memata-matai segala jenis aktivitas penggunanya.

3. Hacker rontokkan banyak situs dan game online karena seorang gamer

Sebuah kelompok hacker yang menurut berita yang beredar di Reddit bernama DERP berhasil melumpuhkan banyak situs dan game online antara lain, server League of Legends NA/EU/OCE, DoTA 2, CLub Penguin, Battle.net dan EA.com.

Namun ternyata, alasan kenapa para peretas ini melakukan aksinya tersebut dapat dibilang cukup konyol dan lucu. Menurut tulisan di Gamespot.com, para hacker melakukannya karena Phantom Lord (Phantoml0rd) -seorang gamer yang bernama asli James Varga- merupakan gamer yang cukup handal dan hebat.
Dia juga selalu mengirimkan laporan langsung tentang game apa yang sedang dia mainkan ke Twitch -jejaring sosial khusus gamer-. Lebih dari 47,4 juta orang menyaksikan dia bermain melalui situs tersebut.

Para hacker berupaya menghajar semua situs dan game online yang sering dia mainkan. Belum diketahui apa maksud serangan tersebut. Perkirakan sementara adalah karena faktor iri dan dendam dari sesama gamer.

4. Hacker jebol database Snapchat, 4,6 juta data pengguna dipublikasikan

Memang serangan mulai nampak di penghujung tahun 2013 lalu, namun puncaknya yaitu pada awal tahun baru atau tanggal 01 Januari 2014 lalu.

Dikutip dari Vice.com, hacker berhasil menerobos sistem keamanan Snapchat dan mengklaim telah mendapatkan 4,6 juta data pengguna aplikasi mobile terkenal tersebut.

Bahkan data-data itu kabarnya juga telah dipublikasikan secara online di SnapchatDB.info. Namun sekarang ini, website tersebut tidak dapat diakses, kemungkinan karena banyaknya orang yang mengakses.
Baca selengkapnya

Saturday 28 December 2013

Rahasia Dibalik emoticon :putnam:

i7-core.blogspot.com - Mungkin sobat masih bertanya-tanya siapakah Chris Putnam . Sepenting apakah dia sehingga di facebook ada emoticon :putnam: ? Chris Putnam adalah orang yang pernah meretas facebook di tahun 2005.
Chris Putnam, Hacker yang Meretas Facebook di Tahun 2005
:putnam:
Pada tahun 2005 wajah Chris Putnam sempat menghiasi header facebook inilah tampilannya
Chris Putnam, Hacker yang Meretas Facebook di Tahun 2005
Screenshot Wajah Chris Putnam

Saat ini  Chris Putnam  adalah salah satu software engineer facebook. Dia salah satu yang mengembangkan fitur Video dan chat di facebook. Sebagai bentuk penghargaan atas karyanya maka facebook menampilkan emote :putnam: di facebook.
Rahasia dibalik emoticon :putnam:
Inilah Chris Putnam Sesungguhnya
Dia juga termasuk 10 orang pertama yang memiliki account facebook yang memiliki nomer id 13 hampir sama dengan  10 Pengguna dan Tweet Pertama di Twitter yang biasa nya adalah orang yang berkontribusi di awal terbentuk nya situs, sama hal nya putnam di facebook. Chris Putnam juga merupakan Hacker terkenal di dunia maya, kehebatan dia dalam mengobrak abrik di awal awal berdiri nya facebook dengan membuat jebakan jebakan batman yang di gunakan untuk mengambil informasi dengan menanamkan  XSS-based worm bersama kedua teman nya Marcel Laverdet and Kyle Stoneman. Massage facebook dari co-founder Facebook Dustin Moskovitz sendiri lah sebagai awal bergabung nya dia dengan facebook.

Sumber | Madura Cyber
Baca selengkapnya

Sunday 10 November 2013

Inilah Lima Tingkatan Dalam Dunia Hacker

Inilah Lima Tingkatan Dalam Dunia Hacker


i7-core.blogspot.com - Kali ini saya akan share tingkatan-tingkatan dalam dunia hacker beserta ulasan singkatnya. Apa saja itu ? Langsung saja simak penjelasan dibawah.
1. Elite
Hacker kategori ini merupakan ujung tombak industri keamanan jaringan. Mereka mengerti sistemoperasi luar dalam, sanggup mengkonfigurasi & menyambungkan jaringan secara global. Sanggup melakukan pemrogramman setiap harinya. Sebuah anugrah yang sangat alami, mereka biasanya effisien & trampil,menggunakan pengetahuannya dengan tepat. Mereka seperti siluman dapat memasuki sistem tanpa di ketahui. Namun sangat jarang mereka merusak data-data karena mereka menaati aturan atau yang disebut Etichal Hacking.

2. Semi Elite
Hacker tipe ini  juga mempunyai kemampuan & pengetahuan luas tentang komputer. Mereka mengerti tentang sistem operasi (termasuk lubangnya). Biasanya dilengkapi dengan sejumlah kecil program cukup untuk mengubah program eksploit. Banyak serangan yang dipublikasi dilakukan oleh Hacker kaliber ini, sialnya oleh para Elite mereka sering kali di kategorikan Lamer.

3. Developed Kiddie
Sebutan ini terutamakarena umur kelompok ini masih muda (ABG)&masih sekolah. Mereka membaca tentang metoda hacking & caranya di berbagai kesempatan. Mereka mencoba berbagai sistem sampai akhirnya berhasil & memproklamirkan kemenangan ke lainnya.Umumnya mereka masih menggunakan Grafik UserInterface (GUI) & baru belajar basic dari UNIX, tanpa mampu menemukan lubang kelemahan baru di sistem operasi. Sehingga mereka hanya bisa melakukan aksi hacking ketika menemukan bug baru dari Exploit DB atau situs-situs semacamnya.

4. Script Kiddies
Seperti developed kiddie, Script Kiddie biasanya melakukan aktifitas di atas. Seperti juga Lamers, mereka hanya mempunyai pengetahuan teknis networking yang sangat minimal. Biasanya tidak lepas dari GUI. Hacking dilakukan menggunakan trojan untuk menakuti & menyusahkan hidup sebagian pengguna Internet.

5. Lamer
Rata-rata mereka belajar secara otodidak. Mereka adalah orang tanpa pengalaman ataupun pengetahuan yang terobsesesi menjadi hacker. Mereka biasanya membaca atau mendengar tentang Hacker & ingin seperti itu. Penggunaan komputer mereka terutama untuk main game, IRC, tukar menukar software prirate, mencuri kartu kredit. Biasanya melakukan hacking menggunakan software trojan, nuke & DoS. Biasanya menyombongkan diri melalui IRC channel dsb. Karena banyak kekurangannya untuk mencapai elite, dalam perkembangannya mereka hanya akan sampai level developed kiddie atau script kiddie saja.

Kalian masuk yang mana ? Saya, lamer aja cukup. :p
Sekian artikel kali ini, semoga bermanfaat.
Baca selengkapnya
t