Membuat Software Hacking Dengan C++


Melanjutkan serial pemrograman C++ untuk hacker, pada buku ini akan lebih dikhususkan lagi pada pembuatan tools atau software-software khusus yang lebih spesifik yang digunakan oleh para hacker.

Software-software atau Tools akan dibuat dengan C++ disertai dengan penjelasan tentang cara kerja dan cara membuatnya.Beberapa software yang dibuat didalam buku ini diantaranya adalah :
  • DoS, membuat aplikasi yang bisa merontokkan suatu layanan dengan cara menghabiskan sumberdaya yang ada didalamnya.
  • Keylogger, sebuah aplikasi yang bisa digunakan untuk mencuri ketikan keyboard sehingga segala rahasia dan segala informasi yang dimasukkan kedalam komputer bisa diambil tanpa ampun.
  • Worm,sebuah aplikasi yang bisa berkembang biak sendiri untuk mendapatkan korban-korban sebanyak mungkin. Aplikasi ini yang seringkali digunakan para hacker untuk mendapatkan pasukan atau zombie yang bisa diperintah sewaktu-waktu.
  • Trojan Horse, sebuah aplikasi yang bisa digunakan untuk mengontrol atau meremote komputer dari jarak jauh. Aplikasi ini yang seringkali digunakan untuk melakukan eksploitasi komputer korban dan melakukan apa saja yang tampaknya tidak mungkin.

Hacking Tidak Hanya Sekedar Teori !

Sumber: Jasakom.com
Order Online: TokoMahal.com

Read Users' Comments (0)

Cara Menginstall Metasploit di Linux

Metasploit adalah tools yang berisi kumpulan exploit yang digunakan untuk melakukan penetration testing pada system yang Anda bangun ataupun (ehm) pada system yang tidak Anda bangun. Tools ini dapat digunakan oleh Administrator yang berpura-pura menjadi hacker untuk memastikan system yang dikelola aman dari serangan hacker atau tidak. Namun tidak bisa dipungkiri juga bahwa tools ini juga sering digunakan oleh para hacker.

Pada tulisan saya kali ini, saya sengaja membahas bagaimana cara menginstal Metasploit Frameworkpada system operasi Linux Ubuntu – walaupun secara garis besar instalasi ini dapat diterapkan pada semua sistem operasi Linux. Pada pembahasan kali ini, kita memakai paket metasploit yang full (bukan yang mini) versi 4.0.0 yang dapat Anda download di www.metasploit.com/download. Jika Anda menemukan paket instalasi yang lebih baru dari paket instalasi yang dipakai disini, jangan kawatir. Metode instalasi yang dibahas disini juga dapat diterapkan untuk paket-paket instalasi terbaru

Cara Menginstall Metasploit di Ubuntu


  1. Pertama-tama, setelah Anda telah mendownload paket instalasi tentunya, masuk ke direktori tempat Anda menyimpan paket intalasi metasploit.

    Misal Anda menyimpan paket instalasi di direktori /home/user/Downloads, maka ketikan perintah

    $ cd /home/user/Downloads

  2. Sebelumnya, pastikan bahwa file intalasi tidak rusak yaitu dengan mencocokan nilai sha1sum-nya.

    Cara untuk mengecek nilai sha1sum adalah dengan mengetikan perintah:

    $ sha1sum framework-4.0.0-linux-full.run

    framework-4.0.0-linux-full.run adalah nama paket instalasi yang saya gunakan. Paket instalasi yang Anda miliki mungkin memiliki nama file yang berbeda namun extensi yang sama (.run)

  3. Tambahkan sticky bit x (execute) agar file paket instalasi bisa di eksekusi secara langsung.

    Ketikan perintah:

    $ chmod +x framework-4.0.0-linux-full.run

  4. Jalankan file paket instalasi

    Untuk menjalankan file paket instalasi, Anda harus menggunakan hak akses root. Karena itu, perintah yang digunakan adalah:

    $ sudo ./framework-4.0.0-linux-full.run

  5. Proses Intalasi.

    Setelah Anda menjalankan file paket instalasi, maka Anda akan disuguhkan dialog untuk melakukan instalasi yang mirip dengan dialog instalasi di Windows. Saya memilih semua setting-an default pada proses instalasi ini sehingga tidak ada nilai apapun yang perlu diubah dalam proses instalasi ini.

  6. Reload path agar perintah perintah yang didukung oleh metasploit masuk ke system path.

    Untuk melakukannya, ketikan perintah:

    $ hash -r

  7. Jalankan metasploit console

    Untuk menjalankan metasploit console, ketikan:

    $ msfconsole


Proses instalasi yang dibahas disini, selain untuk menginstal paket instalasi versi penuh dalam bentuk binary installer (.run) juga dapat digunakan untuk menginstal paket instalasi versi mini yang juga dalam bentuk binary installer. Proses instalasi akan berbeda jika Anda mengunduh file instalasi dalam bentuk terkompresi (.tar.gz).

Kemudian, jika Anda ingin mengupdate Metasploit Frameworkyang telah terinstall – hal ini bakal sering Anda lakukan karena Metasploit Frameworkmemang sering menyediakan minor update – Anda hanya perlu menjalankan perintah msfupdate dengan hak akses root.

Demikian tutorial singkat dari saya, jika Anda menemukan kesalahan atau bingung dalam memahami beberapa proses yang terdapat pada tulisan ini, Anda dapat memberikan komentar. Mohon maaf jika ada kata-kata yang menyinggung, akhir kata, sampai jumpa pada posting-an saya selanjutnya :).


Read Users' Comments (0)

Setting Modem SpeedUp SU-7000 di Ubuntu 11.04

Sudah lama nggak memoposting tulisan di blog ini jadi kangen juga. Akhir-akhir ini perhatian saya tertuang pada penyelesaian buku baru saya –yang entah nanti judulnya apa– dan blog saya yang lain di hackwithcpp.blogspot.com. Mungkin tulisan kali ini tergolong remeh. Tapi saya memberanikan diri karena, yaah, sebagai stimulan juga agar saya lebih bersemangat memposting tulisan lainnya di blog ini :).

Baiklah, langsung saja, tanpa basa-basi lagi mari kita langsung saja masuk ke pembahasan.

Untuk dapat melakukan koneksi dengan modem SpeedUp SU-7000, Anda harus memiliki modem tersebut atau paling tidak, Anda telah menggenggam modem tersebut ditangan Anda. Jika Anda yakin bahwa modem tersebut sekarang sudah berada di tangan Anda, sekarang ikuti langkah-langkah berikut ini:


  1. Tancapkan USB modem stick pada Port USB yang tersedia.
    Setelah Anda yakin lampu led biru menghilang, bukalah terminal.

  2. Pada terminal, ketikan perintah: lsusb.
    Pada komputer saya, hasilnya seperti ini. Pada komputer Anda mungkin berbeda.

    Bus 002 Device 006: ID 1e0e:ce28 Qualcomm / Option
    Bus 002 Device 004: ID 0bda:0158 Realtek Semiconductor Corp. USB 2.0 multicard reader
    Bus 002 Device 003: ID 04f2:b18a Chicony Electronics Co., Ltd
    Bus 002 Device 002: ID 8087:0020 Intel Corp. Integrated Rate Matching Hub
    Bus 002 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub
    Bus 001 Device 002: ID 8087:0020 Intel Corp. Integrated Rate Matching Hub
    Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub


    Dapat Anda lihat pada baris pertama hasil output perintah lsusb di atas, baris tersebut menandakan bahwa modem SpeedUp SU-7000 telah terdeteksi. Yang perlu Anda perhatikan adalah string setelah "ID". string sebelum tanda titik-dua ":" menyatakan VENDOR ID dari device tersebut (misal modem SpeedUp), sementara string setelah tanda titik-dua merupakan PRODUCT ID dari device yang bersangkutan.

  3. Jalankan perintah modprobe
    Anda telah mencatat VENDOR ID dan PRODUCT ID dari modem SU-7000, kan? Jika belum, segera catat karena nomor hexadesimal tersebut akan digunakan sebagai parameter perintah modprobe. Syntax dari perintah modprobe secara umum adalah:

    sudo modprobe usbserial vendor=<VENDOR_ID> product=<PRODUCT ID>

    Sehingga, untuk mengaktifkan modem SU-7000, kita harus mengetikan perintah:

    sudo modprobe usbserial vendor=0x1e0e product=0xce28

    (Perhatikan karena PRODUCT ID dan VENDOR ID dinyatakan dalam bentuk hexadesimal, maka kita harus menambahkan "0x")

  4. Setting pengaturan provider
    Sekarang, modem Anda sudah bisa digunakan (mudah-mudahan :) ). Unruk men-setting pengaturan provider (misal: username, password, dial-number), Anda dapat membuka program bawaan Ubuntu yaitu Network Connection, pilih pada tabulasi Mobile Connection, kemudian masukan settingan sesuai dengan provider yang Anda gunakan

Sekian artikel dari saya, semoga bermanfaat :). Bagi yang ingin memberi saran atau mengkritik juga silakan :).

Read Users' Comments (1)komentar

Masuki Dunia Hacker Dengan : C++


Dunia Hacking tidak jauh dengan dunia programming karena berbagai kegiatan hacking selalu memanfaatkan program untuk melakukannya. Apa bahasa favorit yang digunakan untuk membuat program didalam dunia hacker ini ? C !! Anda akan selalu melihat berbagai program dibuat dengan bahasa C karena bahasa ini menawarkan kemudahan dalam mengakses low level yang sangat dibutuhkan dalam dunia hacker.

Bahasa C atau C++ merupakan bahasa pemrograman yang paling banyak digunakan untuk mengembangkan produk-produk hacker baik yang legal seperti open source software maupun yang ‘ehm’ illegal seperti hacktools, trojan, keylogger, worm, virus, dan sebagainya.

Menguasai bahasa C atau C++ sangatlah penting didalam dunia hacking agar kita dapat membuat atau paling tidak mengetahui bagaimana cara kerja sesungguhnya dari program-program tersebut dan memaksimalkannya untuk kepentingan kita.

Buku ini, akan menjelaskan kepada Anda bahasa C++ dari dasar, bagi Anda yang tidak mengenal sama sekali bahas C++. Pembahasan dari dasar seperti pemahaman Syntak, Type Variabel, Winsock, Pointer, Class sampai dengan cara membuat berbagai hacktools seperti Keylogger, Banner Scan, Port Scanner, Stealth Application, dan lain sebagainya akan dijelaskan secara detail.

Hacking Tidak Hanya Sekedar Teori !


Sumber: Jasakom Perjuangan

Order Online: TokoMahal.com


Read Users' Comments (0)

Melewati Sensor Internet Dengan Proxy

Ringkasan ini tidak tersedia. Harap klik di sini untuk melihat postingan.

Read Users' Comments (0)

Mengembalikan Account Facebook Yang Dibobol

Account facebook dibobol? Nggak kebayang gimana rasanya. Sebel, sedih, marah dll campur aduk di dalam kepala. Apalagi kalo info dan wtw(wall to wall) dibalas oleh orang jail dengan kata-kata yang nggak enak dilihat. Terus kemudian kita jadi Tanya kesana kemari hanya untuk mencari orang yang bisa mengembalikan facebook kita atau sekedar tau cara dan mau berbagi kepada kita.

Oke, langsung saja sebelum itu dalam artikel ini ada beberapa persyaratan yang perlu diperhatikan yaitu account e-mail Anda tidak dibobol. Walaupun e-mail login facebook Anda sudah diganti oleh orang jail dan e-mail login Anda tersebut dihapus oleh orang jail tersebut, Anda tetap bisa mengembalikan account facebook Anda yang telah dibobol.

Pertama-tama ada skenario berikut ini.

Ardi Nursyasmu (nama disamarkan untuk kepentingan privasi :P) merupakan seorang yang sukses dan memiliki masa depan cerah karena baru saja diterima bekerja di Microsoft Corp. Dia juga terkenal pandai karena dia sekolah di Sussex, kemudian melanjutkan ke Harvard University untuk kuliah dan lulus dengan predikat cumlaude. Untuk membanggakan hasil kerja keras dan keberuntungannya, dia membuat sebuah account facebook dengan e-mail korbanmalpraktek@yahoo.com. Dan setelah berkutat di depan computer selama 2 jam, akhirnya terbentuklah profil seperti dibawah ini(maaf, Ardi Nursyamsu belum bisa mengupload foto :P).

Karena belum pernah tau tentang strong password, dia menggunakan tanggal lahirnya sebagai password dengan pikiran bahwa tidak aka nada yang peduli dengan ulang tahunya(kasiahan amat si Ardi).

rdiearth yang mengaku sebagai hacker elite(padahal newbie aja belum :P), dengan teknik yang sok rumit mencoba mendapatkan username dan password Ardi dan akhirnya berhasil. Kemudian dia login sebagai Ardi Nursyamsu.

Dasar rdiearth orangnya iseng, dia mengubah-ubah informasi di tab info Ardi sehingga jadi seperti ini.

Untuk keamanan, agar facebook yang dia bobol tidak di bobol oleh orang iseng lainnya, maka rdiearth merubah settingan username dan password Ardi dan beginilah tampilannya.

Akhirnya setelah puas, rdiearth logout dari account Ardi untuk kemudian login ke facebooknya sendiri (Saya rasa ini tidak perlu dibahas).

Ardi yang penasaran sudah berapa friend request yang diterimanya, mencoba login ke facbooknya. Namun sayang dia gagal :0.

Ardi merasa sebal. Dia mencoba berulang kali login ke accountnya tapi selalu gagal. Akhirnya dia mendapat pesan dari langit. “Hai Ardi, cobalah buka e-mail accountmu.” Ardi sempat bingung, namun akhirnya dia membuka e-mailnya. Wah, ada notification dari facebook kalau ada seseorang yang merubah username di passwordnya. Lalu dia mengeklik link untuk membatalkan perubahan tersebut.

Kemudian, muncul halaman dari facebook dibawah ini.

Ardi meng-klik tobol “Konfirmasi Permintaan” dan mengikuti instruksi selanjutnya.

Akhirnya facebook Ardi berhasil dikembalikan dan ketika rdiearth ingin melihat facebook jarahannya keesokan harinya, dia merasa gondok karena ternyata Ardi lebih pintar darinya(atau mungkin lebih beruntung :P).

Pada dasarnya cara tersebut secara implisit sudah disediakan oleh facebook, hanya saja mungkin banyak orang belum mengetahuinya(semoga Saya salah :D).

Akhir kalimat, semoga artikel ini bermanfaat dan seperti biasa Saya sangat mengharapkan kritik dan saran Anda agar tulisan-tulisan Saya ini akan lebih berkembang kedepannya.

Read Users' Comments (0)

Daftar Istilah Umum Komputer, Networking, Programming dan Hacking

Dunia komputer memang luas dan mencakup hampir semua sisi kehidupan manusia. Pengembangan-pengembangan terus dilakukan untuk menjadikan pekerjaan manusia lebih mudah. Nah dalam perkembangannya, manusia harus belajar dan berbagi informasi tentang komputer, karena itulah dibuat berbagai istilah yang cukup membingungkan atau benar-benar membingungkan bagi orang yang belum pernah atau tidak pernah mengoperasikan komputer bahkan mengenal komputer. Namun, justru akan lebih membingungkan lagi jika tidak ada istilah yang terstandarisasi. Karena jika istilah-istilah dalam dunia komputer tidak terstandarisasi, maka orang akan menyebut peripheral komputer(e.g. harddisk, flashdisk) dengan istilah mereka sendiri.Karena itu penting bagi kita untuk mengenal dan mengetahui tentang istilah-istilah yang terstandarisasi untuk lebih mengenal tentang komputer yang semakin hari semakin memudahkan hidup kita. Oke, tanpa basa basi lagi, mari Saya mulai saja pengenalan-pengenalan istilah Komputer, Networking, Programming, dan Hacking yang umum di dunia maya.

Komputer








  1. Cache
    Cache merupakan mekanisme penyimpanan sementara suatu informasi yang baru dipakai agar jika kemudian akan dipakai tidak perlu mengambil informasi dari sumber namun dari cache karena pengambilan informasi dari sumber akan memakan waktu yang lebih lama.
  2. Buffer
    Buffer adalah bagian dari memori(RAM) yang secara sementara digunakan untuk menyimpan data yang sedang digunakan oleh komputer/CPU. Data yang disimpan dalam buffer ini biasanya data yang baru saja diinputkan user melalui keyboard atau yang akan dioutputkan program melalui monitor/printer.
  3. Malware
    Adalah suatu perangkat(ware) yang digunakan untuk melakukan tugas-tugas jahat(mal). Jadi malware sendiri merupakan perangkat jahat yang disusupkan ke suatu komputer untuk berfungsi sesuai dengan apa yang ditulis pembuatnya. Fungsi malware bermacam-macam mulai dari hanya sekedar mengganggu pemilik komputer sampai menyusupkan data-data rahasia pemilik komputer ke komputer pembuat malware(biasanya orang jahat/malperson xD).
  4. ASCII
    ASCII(American Standar Code for Information Interchange) merupakan standar pengkodean karakter (e.g. karakter ke-65 adalah 'A', ke-66 adalah 'B', dst...) yang menjadi standar pengkodean karakter Internasional.
Programming

  1. Interpreter
    Interpreter adalah aplikasi atau perangkat yang berfungsi menerjemahkan instruksi atau kode program. Interpreter menerjemahkan kode program secara urut(in sequence).
  2. Compiler
    Compiler hampir sama dengan interpreter, namun semua modul/blok kode program disusun dan dihubungkan terlebih dahulu(linking) untuk kemudian dieksekusi.
  3. Bug
    Bug merupakan kegagalan suatu sistem untuk menyelesaikan suatu masalah yang disebabkan oleh kesalahan dari instruksi yang diberikan atau kesalahan pada saat pemrogramman. Debugging merupakan istilah untuk memperbaiki bug

Networking










  1. Protocol
    Protocol merupakan alat komunikasi yang dimiliki komputer untuk berkomunikasi dengan komputer lain. Karena itu, untuk dapat terjadi komunikasi yang 'nyambung' maka komputer-komputer tersebut harus memiliki protocol yang sama.
  2. TCP/IP
    Transmission Control Protocol/Internet Protocol merupakan sekumpulan protocol yang didesain untuk melakukan komunikasi antar-komputer pada jaringan. Protocol ini adalah standar protocol yang digunakan komputer untuk dapat saling berkomunikasi.
  3. Bandwith
    Bandwith adalah kecepatan maksimal yang dapat digunakan untuk melakukan transmisi(proses menerima dan mengirim) data antar-komputer dalam suatu jaringan atau internet.
  4. Access Point
    Access Point merupakan device yang berfungsi sebagai penghubung antar wireless client dalam suatu jaringan wireless. Fungsi alat ini mirip dengan HUB/Switch dalam jaringan kabel. Access point juga dapat dihubungkan ke jaringan kabel agar komputer pada jaringan wireless bisa mengakses komputer pada jaringan kabel yang terhubung ke access point.
  5. DNS
    DNS adalah server yang bertugas untuk menangani pemetaan alamat IP(Internet Protocol) dan Hostname serta email. Jadi pada saat kita melakukan koneksi ke suatu host/IP, maka server inilah yang akan 'mencarikan' host/IP tersebut.
Hacking








  1. Account
    Account merupakan 'tanda keanggotaan' pada fasilitas yang hanya mengizinkan anggotanya saja untuk menggunakannya. Account ini tersusun atas username dan password yang umumnya rahasia. Account ini merupakan sasaran utama serangan-serangan hacker.
  2. Encryption
    Encryption adalah proses penyandian dari readable-information(plain-text) menjadi unreadable-information(cipher-text). Misal kata 'manusia' diproses menjadi '93h40!r'. Kebalikan proses encryption adalah decryption yang mengubah cipher-text menjadi plain-text.
  3. Sniffing
    Sniffing merupakan aktifitas penyadapan informasi yang dikirim ke suatu komputer dalam suatu jaringan tanpa terjadi perubahan dari informasi tersebut. Aktifitas ini biasanya digunakan untuk mencari username dan password atau informasi penting lainnnya. Tools yang digunakan untuk aktifitas ini disebut Sniffer(Sniffer tidak bisa menyadap informasi yg dienkripsi). Hacker yang melakukan sniffing, harus mempunyai akses ke jaringan tersebut.
  4. SQL Injection
    SQL Injection(SQLi) adalah hacking dengan menginjeksikan perintah-perintah SQL melalui vulnerable user-input(seperti komentar, user logon form, dll...) untuk mengakses, mengubah, atau menghapus record database yang tersimpan di server SQL.
Demikian yang dapat saya tulis kali ini, memang jauh dari sempurna dan saya berharap semoga dapat membantu. Untuk istilah-istilah lain yang Anda butuhkan dapat Anda search sendiri melalui bantuan search engine (google.com is recomendded :)). Akhir kata, tak ada gading yang tak retak, saya mengharap kritik dan saran dari Anda untuk membuat hasil tulisan saya dapat berkembang :)

Read Users' Comments (0)

Strong Password Yang Mudah Diingat

Password merupakan suatu 'kunci' untuk dapat mengakses account yang Anda miliki. Baik berupa account sederhana seperti account jejaring sosial, maupun account yang sangat penting seperti Internet Banking, PayPal atau WebHosting yang anda miliki pasti membutuhkan password untuk masuk.

Nah masalahnya, penggunaan password saat ini masih memiliki kelemahan yang belum terpecahkan juga dalam masalah tingkat keamanannya. Banyak orang-orang yang accountnya telah dibobol yang memiliki masalah sama yaitu weak password(password lemah).

Kemudian para pakar komputer merekomendasikan aturan strong password berupa:


  1. Karakter harus lebih dari 6

  2. Merupakan kombinasi dari alphanumeric(a..z, 0..9) dan karakter khusus(!@#$%^&*..dst)

  3. Tidak boleh menggunakan kata yang terdapat dalam kamus atau istilah komputer seperti(academy, admin, daemon, dll..)


Pada akhirnya, para pakar memberikan saran agar menggunakan password seperti @hm@dfu4d!, th3n3tte!2, b@tm4nb3g1n$, dll untuk keamanan account anda.

Sebentar, apakah password-password diatas mudah diingat?
Hmm, saya pun kesulitan mengingatnya. melakukan Reset Password untuk setiap kali login bukan solusi keamanan yang baik bukan?

Nah saya menemukan suatu trik (saat melihat lihat dictionary yang digunakan untuk attack password) dimana dictionary attack tidak bisa bekerja pada kata yang terdapat spasi diawal kata tersebut seperti " admin", " root", " allicia", dst...

Oke langsung saja, gimana sih cara membuat strong password yang mudah diingat?
(karakter spasi " " akan digambarkan dengan underscore "_")


  1. Kita bisa menambahkan spasi di awal kata/frase yang kita gunakan sebagai password(semakin banyak makin bagus).
    contoh: "_____united"(5 spasi), "___harrypotter"(3 spasi), "______jehovah"(6 spasi), dsb.

  2. Kita juga bisa menambahkan spasi antar huruf sehingga bisa memperpanjang kata menjadi 2 kali lipat.
    (saya telah mencoba di wordpress.com dan password yang saya gunakan dikenalis sebagai strong password)
    contoh:"_r_i_n_a_l_d_i", "_k_a_m_b_i_n_g", "_y_o_l_a_n_d_a", dsb.
  3. Selain itu, bisa juga ditambahkan karakter khusus pada password anda seperti karakter (+, -, =, dsb)
    contoh: Anda bisa membuat tanggal lahir anda (misal 17 Juni 1993) menjadi password seperti ini "1+7+0+6+1+9+9+3"

Selain beberapa contoh tadi, Anda juga bisa mengembangkan password-password lain yang tentunya sesuai dengan pembahasan kita, Password Yang Strong dan Mudah Diingat.

Sampai jumpa di Artikel berikutnya. (Kritik dan Saran sangat diharapkan)

Read Users' Comments (0)