Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Sabtu, 19 November 2011

Google Chrome Sebagai Mesin Hacking

0



 

 

 
Hallo sahabat BinusHacker semuanya :)
Kemaren saya sudah share tentang Penetration Testing Concept, yang Insya Allah akan ada kelanjutannya dengan membahas masing-masing point yang sudah diterangkan. Namun sebelum itu, saya mau share dulu tentang Informasi yang saya dapatkan sebelum ini.
Disini saya akan mencoba menjelaskan dan berbagi informasi mengenai bagaimana menjadikan Google Chrome sebagai Mesin Hacking dengan “KromCAT - Google Chrome Catalog of Auditing exTensions“. Yang dibuat oleh Nabil OUCH dan informasi ini diperoleh dari vulnerability database resources.
Mungkin bagi fans google chrome sudah terbiasa memakai tool yang include didalamya yaitu “Inspect Element, Resources, Script, Dsb“.

Silakan ditonton  implementasinya pada video berikut:
Namun untuk menjadikan Google Chrome Sebagai Mesin Hacking yang handal, kita membutuhkan beberapa tools yang mendukung. Dimana saya menggunakan hal ini untuk melakukan audit site.
Nah, berikut adalah roadmap catalog dan plugin yang bisa digunakan agar google chrome menjadi browser yang powerfull untuk aktifitas hacking. Ada beberapa tool didalamnya mengenai “Information Gathering Tools, Application Assessment, Editors, Network Utilities, Miscellaneous, Proxies And Web Utilities, IT Security Related“.  Silakan dilihat detailnya digambar berikut:
KromCat Catalog
roadmap presented by vulnerabilitydatabase
Jika ingin melakukan aktifitas penetration testing atau audit untuk website / target. Sebaiknya siapkan peralatan di atas untuk menunjang keberhasilan aktifitas yang dilakukan.
Semoga informasi ini bermanfaat buat anda semua.



sumber : http://www.binushacker.net/google-chrome-sebagai-mesin-hacking.html

Read more

Jumat, 18 November 2011

“Saatnya Hacker Muda Merubah Dunia, Karena di Dada Kita Ada Garuda, Save the World, Hack the Planet, Free the Universe”

0


1 The Genuine Daredevils Hacker
The Genuine Daredevils Hacker
Oleh: Nofia Fitri

“If you know yourself but not the enemy, for every victory gained, you will suffer defeat. If you
know the enemy and know yourself, you need not fear the result of a hundred battles.”

(Sun Tzu, the 'Art of War')
 
Sudahkah kita mengenal dalam apa makna ‘hacker’ sesungguhnya? Sosok yang dapat mengakses
sistem komputer orang lain? Sosok yang memahami bahasa pemproggraman? Sosok yang tahu
bagaimana menginstal backdoor pada target dan mampu melakukan defacement? Apakah hacker
sebatas attacker, defender, exploiter, defacer, developer, inventor? Apakah hacker adalah soal hitam,
putih, atau yang melebur diantara keduanya? Tulisan ini mengajak kita mengeskplorasi betapa luas
makna hacker sesungguhnya.
Sebelum jauh mengeksplorasi bagaimana para scholars dunia mendeskripsikan hacker, kutipan
pembuka berikut adalah deskripsi hacker dalam pengertian penulis:
 
“Hacker is a human-technology with a passion of love, an ingenious codeman who programs
the world’s destiny with the responsibility of hacking ethics. He believes on the freedom and
opposes the authoritarian with the unlimited exploration of a system, for the perpetual of
computer innovation.”

(Nofia Fitri, forthcoming article “The Freedom Philosophy of Hacking Computer”, 2011)
 
Re-definisi Hacker

“Whatever code we hack, we create the possibility of new things entering the world”
-Mckenzie Wark-
 
Wark dalam manifesto of hackers versinya sebagaimana kutipan diatas mengemukakan bahwa
bahwa hacker adalah si inovator, penemu hal-hal baru di dunia. Jauh sebelum ia, the Mentor
mendeskripsikan eksistensi hacker sebagai si pemilik kebebasan dan kecerdasan yang tidak
terhentikan, dalam karya yang sudah menjadi kitab suci para hacker di dunia, the Concience of
Hackers:
“Tapi bagi kalian kami penjahat. Kami adalah penjahat, sedangkan kalianlah yang membuat
bom nuklir, mengobarkan peperangan, membunuh, berbuat curang, berbohong, dan berusaha
membuat kami percaya bahwa itu semua demi kebaikan kami. Ya aku adalah penjahat.
Kejahatanku adalah keingintahuanku. Kejahatanku adalah menjadi lebih pintar dari kalian,
sebuah dosa yang tidak akan bisa kalian ampuni… Kau bisa menghentikan satu, tapi kau tak
akan bisa menghentikan semuanya....”
Bagaimana hacker sesungguhnya dapat dipahami dengan mengeskplorasi trackrecords dari aksi-aksi
mereka?
The most wanted hacker Kevin Mitnick yang melegenda memang memiliki track panjang terkait
hacking dan kriminalitas, sebagaimana dalam pengantar bukunya Art Of Deception ia tidak dapat
menutup sebuah kenyataan bahwa terdapat hacker perusak, cracker.
“Some hackers destroy people’s files or entire hard drives; they’re called crackers or vandals.
Some novice hackers don’t bother learning the technology, but simply download hacker tools
to break into computer systems; they’re called script kiddies.”
 
Selengkapnya bisa di download disini

Read more

Rabu, 16 November 2011

Hacking Website Melalui Handphone

0


20 September 2011
Penulis:   · Kategori Artikel: Hacking
BINUS HACKER Binus Hacker Is Not Criminal Banner


Hack Website Lewat HP
Mungkin kedengarannya gila bila membaca judul diatas….! ‘it’s imposible‘  kata beberapa orang, Saya hanya seorang Newbie yg selalu pgn mencoba, maaf bila postingan ini dah basi dan untuk para master jangan dibaca ya coz dah jadul.

Pada dasarnya aplikasi web browser di HP maupun di PC it cara kerjanya sama,yg membedakan adalah system yg bekerja mendukung applikasi it sendiri (Java, SymBian, Linux, Windows, Android etc). Dan ukuran atau kapasitas serta kemampuan menampilkan web. Tapi pada dasarnya cara kerjanya tetap. Sama, jadi apa yg bisa dilakukan lwt pc,kmgknan bsa jg dikerjakan lwt hape…!
Nah yg coba saya bahas disini adalah exploit web dgn cara hack web melalui DNN (dot net nuke) exploit
melalui hape.
Bahan2 yg kita butuhkan adalah:

1. Operamini browser versi 5.0
2. Operamini browser versi 4.2
Kenapa pake 2 Web Browser ?
Lebih enak pake 2 browser di atas.alasannya adalah:
1. Operamini 5.0 mendukung multi tab jadi cocok buat mencari target dan mengetesnya   tanpa harus open close satu2.
2. Operamini 5.0 mempunyai kemampuan copi paste,pilih text dan lgsg mensearchnya dlm sekali klik ditab yg sama ataupun membukanya di tab baru.
3. Operamini 4.2 respon browser lbh bagus dr yg v 5.0
Setelah cek target dr opmin 5.0 dan ternyata vuln tgl copy kan aja linknya di operamini 4.2 .
Tgl kta exploit lwt situ..
(Operamini 4.2 tdk multi tab,untuk yg multi tab slhkan cari di opera modif di google)
Nah sekarang memasuki langkah2 atau cara2 melakukan hack web dgn DNN exploit melalui opera mini.
Pertama: pastikan anda masih mempunyai saldo pulsa
Kedua: buka operamini v 5.0 anda dan ketik di kolom google search dorknya->
inurl:”/portals/0″  
And search!!…
Nah dapet kan??
Tinggal kita pilh target yang pas di hati.dan kali ini saya coba di situs orang israel.
Taruh cursor di link target trus tekan angka 1 di keypad hape anda.
Pilih open in new tab.
Begitu seterusnya untuk link target yg lain sampai keluar beberapa tab.
Oh,ya untuk mengetahu gimana ,apa dan bagaimana DNN exploit it silahkan baca disini:
http://securityreason.com/exploitalert/6234
Next, misalkan kita dah dpt targetnya nih…
Example site:
http://fril.co.il/portals/0/cwindex.txt
Spti keterangan di securityreason di atas kita coba potong link target dan menggantinya dgn
/Providers/HtmlEditorProviders/ Fck/fcklinkgallery.aspx  
->http://site.com/[path]/portals/0/a.txt
Menjadi
->http://site.com/[path]/Providers/HtmlEditorProviders/ Fck/fcklinkgallery.aspx  
Lakukan it pada smua target yg udah kamu buka pada browser operamini 5.0 km.biar gak bolak balik
copas lagi.
Setelah dapet dan pasti vuln seperti site di bawah ini.
http://fril.co.il//Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx
Copy dan pastekan di opera 4.2 kamu.
Nb:Alasannya knapa pindah browser yaitu pada opera 5.0 di hape saya kurang respon pada perintahupload. Proses upload berjalan tapi file tidak terupload dan begitu di coba di v 4.2 sukses terupload. Tapi bila di v.5.0 km bisa ya lanjut aja disitu.gak ush pndah applikasi.
Lanjut proses.!
Setelah site target di buka di opmin 4.2
Pilih : file ( select a file on your site)
Tunggu biar loading selesai dan menampilkan 2 kolom:
Kolom 1 biasanya tulisan ‘root’
Kolom 2 berisi macam2 file.
Setelah loading selesai hapus link di addres bar operamini kamu dan ganti dgn script di bawah ini:
javascript:__doPostBack(‘ctlURL $cmdUpload’,”)
Lalu klik ok….
Kolom yg tdnya berisi ‘root’ dan ‘jenis2 file’
Skrg ganti menjadi kolom ‘root’ dan kolom kosong untuk upload file.
Nah skrg tgl km upload tuh file txt yg udah km simpan di hape km.
SUCCESS..! you cAn hacked a web site from mobile phone.
Hasilnya seperti ini http://fril.co.il/portals/0/xadal.txt < 100% lewat handphone
Nb: angka 1 di operamini berfungsi untuk copas,select text and open new tab.
-sekian-
Posted by Grey | Shinji Kagawa
Thx to all my friends
BinusHacker | wannabe hacker team| kill-9 |indonesianCoder
Visit my forum and blog.
http://www.3tnic.co.nr

Read more

 
Design by ThemeShift | Bloggerized by Lasantha - Free Blogger Templates | Best Web Hosting