http://radenbeletz.blogdetik.com/files/2009/09/un-2010-2011.jpg
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Hacking Facebook Dengan Fake Login

#
Kali ini saya akan mengajak facebook'er untuk belajar hacking facebook. meng-hack facebook dengan fake login atau halaman login palsu untuk mendapatkan username dan password facebook si korban. Cara hack meng-hack ini sebenarnya merupakan cara jadul yang dilakukan para hacker. Tapi ampuh lho ! Penasaran ? Mau ?

Hacking facebook dengan fake login :

1. Buatlah akun dengan mendaftar di webhosting gratisan yang mendukung/support PHP. Seperti :

- Byethost
- Ripway
- Fileave, dll

2. Download Script Fake Login disini atau disini. (file.rar)

3. Extrak file tersebut dan simpan/upload di satu direktori di webhosting yang telah anda daftar, contoh http://NamaAnda.fileave.com/facebook/. 3 file tersebut yaitu :

- Index.html
- logs.php
- logs.txt

4. Buatlah email palsu dengan memberikan embel-embel admin facebook tujuannya agar si korban percaya. contoh :

admin_facebook@yahoo.com / admin.facebook.gmail.com / admin.fb@plasa.com

5. Terus download isi pesan untuk email palsu disini atau disini. (file.doc)

6. Buka isi file tersebut. Lalu ganti nama Cinta yang berwarna merah dengan nama anda dan ganti alamat_email_anda@gmail.com yang berwarna merah dengan alamat email palsu anda. Terus pada URL :

http://www.facebook.com/n/?reqs.php&mid=883451G4a3b0e7eG88f1e5G2

Yang berwarna biru ganti dengan URL halaman fake login yang telah anda buat. contoh :

http://iamkrisna.fileave.com/index.html

7. Setelah semuanya anda edit, segera kirim isi pesan tersebut ke alamat email si korban .. Alamat email + password si korban akan datang sendirinya ke email palsu anda kalau si korban ketipu ... hehehe

Puas ? Kalau belum, facebook'er bisa Cara lain !!! Mau ?





Lihat Selanjutnya Yukzs � Hacking Facebook Dengan Fake Login

Blok Facebook pada Komputer

#

Tidak semua orang suka dengan facebook. Banyak kantor juga memblok situs buatan Mark Zuckerberg ini. Alasannya? Ya, apalagi kalau bukan karena menurunkan semangat kerja, yang ada hanya facebook melulu.



Tentu saja semua hal di dunia ini ada sisi baik dan buruknya. Jika anda menganggap facebook tak berguna pilihannya adalah mengucapkan selamat tinggal saat ini juga.

Ya, apa pun alasannya anda bisa memblok facebook dengan salah satu cara berikut:

Silakan cari file berikut di komputer anda.

C:\WINDOWS\system32\drivers\etc\hosts

Buka file tersebut lalu tambahkan baris ini di dalamnya:

0.0.0.0 www.facebook.com
0.0.0.0 facebook.com
0.0.0.0 m.facebook.com
0.0.0.0 touch.facebook.com

Nah, sekarang jika anda memasukkan www.facebook.com di browser maka browser akan keluar tulisan.

connection close by remote server

Hahaha... kasian juga ya.

Tentu saja anda sewaktu-waktu dapat mengembalikan situs tersebut secara sukarela agar bisa diakses dengan cara menghilangkan baris tadi.

Tapi ingat, cara ini untuk satu komputer saja, kalau ingin memblok dalam jaringan nanti akan saya bahas lain waktu.

Dan saran saya, atur waktu anda dengan bijak, saat kerja gunakan untuk bekerja dengan baik, bukalah facebook pada waktu luang. Dan hati-hati, jangan sampai bos anda membaca postingan ini, bahaya... hehehe.


Lihat Selanjutnya Yukzs � Blok Facebook pada Komputer

Cara membobol akun Facebook orang lain

#



hacking facebookHacker semakin meresahkan facebook saja.Karena akhir-akhir ini banyak orang yang membicarakan atau bahkan ingin mencoba sesuatu yang disebut hacking
Saya akan bahas sedikit tentang cara membobol facebook orang lain. para facebooker tidak ada salahnya kita mengetahui gimana sih para hacker facebook bekerja

1. Dengan cara Phising / FakeLogin.

cara ini di buat di era jejaring Friendster dan MySpace masih berjaya. Cara ini cukup efektif dilancarkan oleh pencuri password, biasanya si calon korban adalah para netters yang nyubi, atau kita pun bisa masuk perangkap mereka jika kita lengah. indikasinya: biasanya mereka mengirimkan pesan melalui email yang isinya ajakan atau tawaran untuk menambahkan daftar teman mereka, lalu mereka memberikan link dan membawa kita untuk login ke akun kita… disinilah mereka bekerja, tampilan halaman depan dibuat sedemikian rupa sehingga mirip dengan situs aslinya,
sebagai contoh buka link ini.. jangan lupa sebelum masuk biasanya ada WARNING “situs ini telah dilaporkan sebagai pemalsuan web” klik abaikan saja jika ingin melihat
jika anda login di halaman tersebut, maka semua data anda akan masuk ke database si pencuri password.
kalo sudah gini kan bisa repot kita..nah sekarang gimana cana antisipasinya??
Caranya sih cukup simpel,
- Pastikan anda Login di www.facebook.com [kalo alamat FB ada tambahan sesuatu, itu berarti situs palsu misal http://www.airdata.nl/libraries/tcpdf/config/lang/facebook/index.html]
-Jangan bagikan alamat email anda pada sembarang orang yang tidak anda kenal.[biasanya sih orang2 yang gabung di grup cara cepat dapat teman sering menyertakan alamat email]
-Jangan pernah berfikir untuk membobol FB orang dengan cara download software facebook hacker, karena jika anda ingin menggunakannya anda harus login dan menuliskan alamat email dan password, terbukti malah paswword anda yang akan di hacked.
2. Dengan cara KeyLoger
Bagi anda pengguna jasa Warnet untuk melakukan aktifitas browsing ato mungkin buka facebook, anda harus berhati hati dengan para hacker yang menggunakan Keyloger untuk mencuri pasword anda. cara ini sudah di buat sebelum jejaring Friendster dan MySpace masih berdiri. dulunya sih dibuat untuk memperbaiki jika ada kerusakan pada sistem.
Cara ini cukup efektif dilancarkan oleh pencuri password, biasanya si hacker menginstall di komputer warnet, calon korban adalah semua pengguna PC yang sudah terinstal keyloger tidak terkecuali kita pun bisa masuk perangkap mereka jika kita lengah.
ini adalah contoh software KeyLoger

cara mengatasinya sih pernah di bahas di tips facebook aman. tapi akan saya bahas lagi deh,,

KeyLoger
adalah pencatatan setiap kali tombol pada keyboard di tekan.
contoh: sAya beLajar hAck Facebook 360 hAri 12 deTik *
tulisan di atas akan tercatat di keyloger seperti dibawah ini:
s [shift] a y a [space] b e [shift] l a j a r [space] h [shift] a c k [space] [shift] f a c e b o o k [space] 3 6 0 [space] h [shift] a r i [space] 1 2 [space] d e [shift] t i k [space] [shift] 8
memang agak ribet sih bacanya, namun para hacker sudah punya cara cepat untuk mengkonfersi bahasa key loger..
Dengan demikian, walau kita menggunakan password kombinasi angka huruf dan karakter, tetap saja dengan keyloger akan tercatat semua aktifitas pada keyboard. anda bisa mendownloadnya disini
Antisipasi dengan cara:
-jika anda memiliki flashdisk anda bisa tulis alamat email pada notepad, copy-paste jika ingin login [anda tidak akan melakukan aktifitas pengetikan pada user name ato email dan sebagainya]
jika perlu dengan paswordnya juga.
-jika pasword adalah angka silahkan anda buka aplikasi kalkulator pada windows, bisa di jadikan sebagai virtual key. gunakan dengan cara klik pada angka, kemudian copast pada bagian password.
-ataw anda gunakan virtual key yang disediakan pada operating system komputer dengan cara:
Klick start >> kemudian All Program >> kemudian accessories >> kemudianaccesbility >> kemudian On-screen keyboard
nanti akan muncul seperti ini:

kemudian anda buka notepad
Klick start >> kemudian All Program >> kemudian accessories >> kemudian pilihNotepad
setelah anda membuka notepad silahkan klik pada virtual kerboard sesuai dengan alamat email anda, setiap klik akan muncul pada notepad, jika sudah selesai tekan [ctrl]+[a] lalu [ctrl]+[c] kemudian anda pastekan pada halaman facebook dengan menekan [ctrl]+[v] ingat pada www.facebook.com
lakukan hal yang sama pada password anda
dengan demikian anda tidak melakukan aktifitas pada keyboard
3. Hack Facebook dengan Facebook Freezer
cara ini hanya dilakukan oleh orang yang iseng saja, FacebookFreezer bekerja agar akun yang di Freez tidak bisa masuk ke akunnya..
softwarenya seperti ini:
indikasi anda adalah korban FacebookFreezer adalah anda tidak bisa masuk walaupun anda sudah benar memasukan email dan password
caranya mengatasinya cukup mudah,
a. Ketika Anda memasukkan alamat email dan password akun Facebook Anda yang sedang di-freeze seseorang, maka kemudian akan muncul pesan sbb (klik untuk memperbesar):
b. Selanjutnya segeralah Anda klik tulisan yang berwarna merah, dan muncul pesan sbb (klik untuk memperbesar):
Pesan di atas memberitahukan Anda bahwa untuk mengganti password Anda, Anda diminta untuk melakukan klik “Atur Ulang Kata Sandi”, agar sebuah alamat email konfirmasi dari pihak facebook terkirim ke email Anda.
c. Buka email Anda kemudian baca petunjuknya kemudian klik link yang diberikan, seperti berikut (klik untuk memperbesar):
d. Setelah Anda menuju link yang diberikan, masukkan kata sandi Anda yang baru. Jreeennggg!!! akhirnya Anda dapat masuk kembali di halaman akun facebook Anda bersama teman-teman jaringan Anda.
4. Dengan software Facebook Account hacker
Cara ini sangat kejam..

cara mengatasinya sudah saya bahas di artikel sebelumnya
catatan:
* Segera sembunyikan alamat email anda
* Hindari Password menggunakan tanggal lahir anda atau yang berkaitan dengan anda
* Bedakan password antara login dan email
* Jangan lupa berdoa sebelum ber facebook ria


Lihat Selanjutnya Yukzs � Cara membobol akun Facebook orang lain

10 TOOL FAVORIT HACKER

#

1.Nessus

“Nessus” pertama kali dibuat oleh Renaud Deraison pada tahun 1998 dan disebarkan untuk komunitas internet secara bebas, bermanfaat, ter-update dengan baik serta mudah untuk digunakan.
Nessus adalah sebuah program untuk mencari kelemahan pada sebuah sistem komputer. Menurut situs resminya di www.nessus.org, tool ini telah digunakan oleh lebih dari 75.000 organisasi dan perusahaan di seluruh dunia.
2.Snort
Snort adalah sebuah IDS, yaitu tool untuk mencegah dan mendeteksi serangan terhadap sistem komputer. Vendor dari snort mengklaim bahwa tool ini telah didownload berjuta-juta kali dari situs mereka. Anda mungkin berminat untuk mencobanya, silahkan download tool ini di www.snort.org.
3.Kismet
Kismet adalah sebuah tool untuk mendeteksi koneksi wireless(mendukung lalu lintas 802.11b, 802.11a, dan 802.11g ) , menangkap paket dalam sebuah sistem jaringan dan menjadi sebuah IDS (intrusion detection System).
Untuk mencari tahu lebih lanjut mengenai kismet, anda dapat mengunjungi situs http://www.kismetwireless.net atau masuk ke #kismet irc.freenode.net.
4.Metasploit Framework
Metasploit Framework adalah sebuah proyek open source untuk mengembangkan, menguji dan menggunakan kode eksploit. Dibuat dengan bahasa Perl sebagai fondasi dasar dan dan terdiri dari komponen pelengkap yang telah dicompile dengan bahasa C, assembler dan Python. Metasploit Framework dapat berjalan pada sistem operasi UNIX, Linux dan Windows. Keterangan yang lebih detail dapat anda cari di http://www.metasploit.com.
5.Netcat
Netcat adalah sebuah tool networking utility yang dapat membaca dan menulis data pada koneksi sebuah jaringan melalui protokol TCP/IP.
Fitur yang terdapat pada Netcat antara lain :
  • Koneksi keluar dan masuk melalui protokol UDP ataupun TCP dengan port yang digunakan..
  • Tunneling mode, tunneling dari UDP ke TCP, memetakan parameter dalam jaringan (source port/interface, listening port/interface, dan mengijinkan remote host melakukan koneksi ke tunnel)
  • Port scanner, untuk mendeteksi port yang terbuka.
  • Buffered send-mode dan hexdump RFC854 telnet.
6.Hping
Hping merupakan sebuah tool serba guna. Tool ini dapat digunakan untuk menguji kemampuan firewall, mencari port yang terbuka, menguji keamanan jaringan dengan menggunakan berbagai jenis protokol, mendapatkan informasi sistem operasi, mengevaluasi protokol TCP/IP.
7.TCPDump
Tcpdump juga merupakan sebuah sniffer. Admin jaringan menggunakan tool ini untuk memonitor lalu lintas dan menganalisa permasalahan jika terjadi gangguan. Menurut informasi di http://www-iepm.slac.stanford.edu/monitoring/passive/tcpdump.html , Tcpdump menggunakan paket filter dari UNIX BSD untuk meng-capture data(BPF / BSD Packet Filter).BPF menerima salinan dari driver pengirim dan penerima paket.Pengguna tcpdump juga dapat menyaring paket sesuai dengan keinginan.
8. John The Ripper
Sebuah password cracker dari jaman nenek moyang para hacker yang masih menjadi 10 besar tool favorit. Berikut adalah keterangan dari pembuat John The Ripper.
John the Ripper is a password cracker, currently available for UNIX, DOS,WinNT/Win95. Its primary purpose is to detect weak UNIX passwords. It has been tested with Linux x86/Alpha/SPARC, FreeBSD x86, OpenBSD x86, Solaris 2.x SPARC and x86, Digital UNIX, AIX, HP-UX, and IRIX”.
9. Cain And Abel
Cain & Abel adalah sebuah tool untuk masalah password. Tool ini dapat mengumpulkanpassword dengan metode network sniffing, meng-crack password menggunakan Dictionary attack, Brute-Force and Cryptanalysis attacks, merekam pembicaraan VoIP (Voice Over Internet Protocol), meng-crack jaringan wireless, menganalisa trafik dalam jaringan. www.oxid.it
10. WireShark / Ethereal
Wireshark / Ethereal adalah sebuah tool untuk menganalisa protokol jaringan. Fungsinya juga sebagai sebuah sniffer. Memantau lalu lintas internet. Wireshark
dapat berjalan pada Windows, MAC OS X, dan Linux. www.wireshark.org
Tertarik? Pelajari dan pahami saja cara penggunaan 10 tool tsb. Kita memang tdk akan semudah itu menjadi hacker hebat hanya dengan mengandalkan 10 tool diatas. Tapi tool2 tsb sudah diakui oleh semua tingkatan Hacker. Kan bisa menjadi tambahan bagi anda2 yang ingin menggeluti sekuriti komputer secara mendalam.

Lihat Selanjutnya Yukzs � 10 TOOL FAVORIT HACKER

Cara sniffing password dengan wireshark

#

Hi. firends ini ,Meneruskan artikel dari Cara Menggunakan Cain & Able,Sebenernya saya Posting artikel ini merupakan salah satu bagian dari tugas kuliah saya yaitu Kemananan Jaringan,dan saya sharing di sini ni akan ada tutorial cara sniffing password menggunakan wireshark disini adalah password admin sebuah web bukan password hotspot lhoo…

ni silahkan lihat artikelya
setelah seseorang loginpada sebuah acount
Buka program wireshark.
2
Pertama masuk pada Capture – Option atau menekan tombol Capture Interfaces
3
Kemudian akan muncul tampilan window Capture Interfaces. Pilih Option pada Ethernet yang terpakai / yang tersambung dengan jaringan dalam kasus ini, Option pada 802.11 b+g Wireless LAN
5
Pilih interface (network card) yang akan digunakan untuk mengcapture packet. Pilih salah satu yang benar. Dalam kasus ini saya menggunakan USB Wifi sebagai sambungan ke internet maka yang saya pilih adalah 802.11 b+g.
Dan pastikan Capture packet in promecious dalam status ON.
6

Untuk menyimpan record yang tercapture, bisa mengaktifkan kolom File, pada bagian Capture File(s).
Pilih tombol Start untuk memulai merecord packet data yang masuk
7
Pertama-tama mungkin blom ada record yang masuk. Kembali ke halaman admin blog uad, dan tekan lah tombol LOGIN nya. Maka akan ada packet yang terecord
8
Klik tombol stop ( Alt+E ) setelah anda merasa yakin bahwa ada password yang masuk selama anda menekan tombol start. Pasti akan ada banyak sekali packet data yang merecord. Dari sini kita mulai menganalisa packet tersebut. Karena yang kita butuhkan adalah men-sniffing password, maka pada kolom Filter kita ketikkan http untuk lebih memudahkan pengelompokan packet data.
9
Biasanya login packet terdapat kata login atau sejenisnya. Dalam kasus ini kita menemukan packet dengan informasi POST /latif_ilkom/wp-login.php HTTP/1.1 …. Klik kanan pada packet tersebut, pilih Follow TCP Stream
10
Maka akan muncul informasi tentang packet data yang kita pilih. Disini lah kita bisa menemukan username dan password dari halaman administrator blog uad. Biasanya ditanda dengan tulisan berwarna merah.
11
Jika kita bisa menganalisa packet tersebut satu per satu maka kita akan tau data yang kita cari. Dalam kasus ini terlihat bahwa username=latif_ilkom dengan password rahasia sudah kita temukan
12
Terima Kasih semoga Membantu


Lihat Selanjutnya Yukzs � Cara sniffing password dengan wireshark
powered by Blogger | WordPress by Newwpthemes | Converted by BloggerTheme