Senin, 10 Januari 2011

Hacking Dengan ISS (Internet Information Service)

1) Pendahuluan
Pertama-tama sebelum melakukan, biar saya jelaskan kepada anda bahwa hacking atau deface menggunakan suatu exploit yang sudah ada di internet hanya akan menjadikan anda seorang lamer atau perusak. Anda seringkali mendapati orang-orang ini melakukan deface terhadap ratusan situs. Nah, mereka ini bukanlah hacker, melainkan script kiddies, karena mereka menggunakan code yang dibuat orang lain untuk mendeface situs. Hacker yang sejati adalah orang yang menciptakan code exploit dalam ‘0 day’. Dan saya sarankan kepada anda agar JANGAN PERNAH MENJADI SCRIPT KIDDIES untuk memperoleh sedikit ketenaran dan merasa bangga dengan hal tersebut!!!
2) Adanya Celah Keamanan
Ok cukup sudah !! Mari dimulai. Pertamakali tujuan kita untuk melakukan penetrasi adalah menemukan suatu hole. Webserver IIS berisikan banyak celah keamanan yang jika dieksploitasi dengan sesuai dapat memberikan seorang hacker kendali penuh atas sistem tersebut.

DNS


DNS SERVER
PENGERTIAN DNS
Domain Name System (DNS) Adalah sebuah aplikasi service di internet yang menerjemahkan sebuah domain name ke IP address dan salah satu jenis system yang melayani permintaan pemetaan IP address ke FQPN (Fany Qualified Domain Name) dan dari FQDN ke IP address. DNS biasanya digunakan pada aplikasi yang berhubungan ke internet sererti Web Browser atau e-mail, Dimana DNS membantu memetakan host name sebuah computer ke IP address. Selain digunakan di internet DNS juga dapat di implementasikan ke private network atau internet.

FUNGSI DNS
A. Kerangka Peraturan pengiriman secara kontroversi menggunakan keuntungan jenis rekod DNS, dikenal sebagai rekod TXT.
B. Menyediakan keluwesan untuk kegagalan computer,Beberapa server DNS memberikan perlindungan untuk setiap domain. Tepatnya,Tiga belas server akar (root server)digunakan oleh seluruh dunia.
KEUNGGULAN DNS
  1. DNS mudah untuk di implementasikan di protocol TCP/IP
  2. DNS server mudah untuk di konfigurasikan(Bagi admin)
  3. User tidak lagi di repotkan untuk mengingat IP address
KEKURANGAN DNS
  1. DNS tidak mudah untuk di implementasikan
  2. Tidak konsisten
  3. Tidak bias membuat banyak nama domain.

Jumat, 07 Januari 2011

beberapa cara ngehack website

Berikut ini jenis-jenis serangan dasar yang dapat dikelompokkan dalam minimal 6
kelas, yaitu:

Intrusion

Pada jenis serangan ini seorang cracker (umumnya sudah level hacker) akan dapat
menggunakan sistem komputer server. Serangan ini lebih terfokus pada full access granted
dan tidak bertujuan merusak. Jenis serangan ini pula yg diterapkan oleh para hacker untuk
menguji keamanan sistem jaringan mereka. Dilakukan dalam beberapa tahap dan tidak dalam
skema kerja spesifik pada setiap serangannya (dijelaskan pada artikel lain).
Hacking is an Art!? =)

Denial of Services (DoS)

Penyerangan pada jenis DoS mengakibatkan layanan server mengalami stuck karena kebanjiran
request oleh mesin penyerang. Pada contoh kasus Distributed Denial of Services (DDoS)
misalnya; dengan menggunakan mesin-mesin zombie,

Minggu, 26 Desember 2010

Deface Website

Deface Website - Via URL - Windows Version
Semua ini bersumber dari http://www.binushacker.net

 Banyak yang bertanya “gimana sich nge-deface situs?” proses deface dilakukan dengan memanfaatkan lubang (hole) yang terdapat pada server tempat situs itu berada. Sehingga hal pertama yang harus kalian ketahui untuk melakukan proses deface adalah OS (Operating System) dari server situs tersebut. Hal ini karena karakteristik dari tiap OS yang berbeda-beda,

Deep Freze Hack

To the point.......
Deep Freeze memang aplikasi ajaib. Aplikasi ini bisa membekukan harddisk sehigga perubahan-perubahan yang terjadi pada system akan lenyap saat komputer di restart. Namun, saat kita mencoba mengUninstallnya, seringkali kita mengalami kesulitan
Berikut ada tiga cara untuk menanganinya ----------- 
  • ============Pake xDeepFreeze=============
    1. Download xDeepFreeze di sini.
    2. ekstrak ke C:\xDeepFreeze
    3. Jalankan file Run_Me.exe. Muncul file “mcr.bat” dan “XDeepFreeze.exe” akan terload.
    4. Pada XDeepFreeze, Tekan “Stop DeepFreeze”, untuk menghentikan “frzstate.exe”
    5. Bersihkan registry yang dibuat Deep Freeze saat instalasi, tekan “Clean Registry”.
    6. Jalankan command.com di folder C:\xDeepFreeze
    7. Jalankan mcr.bat. Ini akan membersihkan file “persifrz.vxd”.
    8. Klik Exit. Deep Freeze tinggal sejarah.
    ============Pake Deep Unfreezer (Deep Freeze dibawah v.6)=============
    1. Download Deep Unfreezer di sini.
    2. Jalankan aplikasi. Klik Load Status.
    3. Pilih Boot Thawed. Klik Save Status.
    4. Reboot
    ============Pake PE Builder (Live CD Windows)=============
    Cara yang satu ini saya kutip dari Wikianswer. Aplikasi yag harus disiapkan adalah PE Builder. Anda bisa mendapatkannya di sini. Selain itu, anda membutuhkan file instalasi Windows (XP Home/ Pro dengan minimal SP 1 atau Server 2003).
    Langkah-langkah yang harus dilakukan cukup panjang. Pertama-tama, kita harus membuat CD Startup Windows.
    1. Pastikan sistem memiliki ruang kosong 500 MB.
    2. Copy file instalasi Windows ke folder khusus di Harddisk.
    3. Install PE Builder, lalu jalankan aplikasi ini.
    4. Setelah menyetujui License Agreement, akan muncul tampilan utama PE Builder.
    5. Masukkan lokasi file instalasi Windows.
    6.Pada dialog PE Builder, pilih opsi “Burn CD/DVD”. Ketika anda menggunakan CD RW (bisa dihapus), pastikan bahwa pilihan “AutoErase RW” diaktifkan. Pilihan “burn using” harus diset ke “StarBurn”. Kalau anda ingin CD otomatis dikeluarkan setelah proses burning selesai, centangi “Eject after burn”. Pilih cd writer anda dari daftar device.
    7. klik “build”. PE builder akan meminta ijin membuat direktori BartPE, jawab Yes.
    8. Lisensi dari Microsoft Windows tampil. Baca dan pilih agree untuk melanjutkan.
    9. Tunggu sampai selesai.
    Langkah selajutnya, silakan retart komputer dan masuk ke BIOS. Ubah urutan booting agar boot melalui CD. Setelah masuk ke live CD Windows, lakukan langkah-berikut.
    1. Jalankan regedit.
    2. Buka menu Find dan masukkan “UpperFilters”. Jangan lupa centangi “only the Values”.
    3. Jika telah ditemukan, lihat apakah terdapat baris yang mencantumkan driver Deep Freeze (DeepFrz atau DepFrzLo) lalu hapus. hapis juga baris untuk ThawSpace (ThwSpace), biarkan sisanya. Tekan F3 untuk melanjutkan pencarian dan ulangi proses diatas sampai value UpperFilters tidak ada di key HKLM\MySystem.
    4. Tuju ke HKLM\MySystem\Select lalu buka value bernama Default. Di sini terdapat key untuk control set yang akan digunakan system saat booting. Jika nilainya 1 maka akan tertulis ControlSet001, jika 2 akan tertulis ControlSet002, dst. Ingat control set itu
    5. Lalu tuju ke HKLM\MySystem\ControlSetXXX(sesuai default)\Services lalu hapis key yang bernama driver Deep Freeze (DeepFrz atau DepFrzLo dan DepFrzHi). Lalu hapus juga driver ThawSpace (ThwSpace).
    6. Reboot system secara normal.
    7. Selesai sudah.
    Bila ada langkah-langkah yang kurang jelas, silakan periksa referensi.

     makazih... nie gue ambil dr blog laen tp lupa alamat'e ...

Cybercrime sites

To The Point mawon......
Berikut adalah daftar situs cybercrime... hati" saat anda membukanya.... gunakanlah antiseptik yang dapat melindungi anda dari virus" didalamnya.. hahaha
Hati" buka situs" tersebut.. isinya mgkin Virus bahaya... coz aku jg lom bka tow situs..... hahah