NetWork Hacking
NetWork Hacking
Hacker
Hacker secara umum yang mempunyai
pengetahuan mendasar tentang sebuah system
operasi, networking dan programming secara umum.
Kemampuan ini dapat di manfaatkannya untuk
menemukan kelemahan di dalam sebuah system
komputer baik kelemahan di aplikasi(web maupun
desktop) atau di dalam system operasi nya itu
sendiri, dan dengan kelemahan yang di
temukannya , hacker dapat memanfaatkannya untuk
menembus system pertahanan sebuah system
komputer.
Reverser
Orang yang bekerja mencari kelemahan
algoritma di dalam software-software komersial
untuk kemudian membuat software “versi dirinya”
agar software itu bisa di gunakan secara gratis.
Kemampuan dasar reverser adalah programming
bahasa tingkat rendah semacam C dan ASM
sehingga memungkinkan dirinya memahami
algoritma “Product key” di dalam sebuah software
komersial, setelah dapat memahami algoritma
“Product key” maka dengan kemampuannya
reverser mampu membuat sebuah KeyGen,
dimana KeyGen ini sering kita pake (sebagai
pengguna aktif windows, tentu saja agar kita
tidak perlu membayar sebuah aplikasi komersial
. KeyGen adalah produk para reverser dengan
kemampuan yang menakjubkan
Phreaker
Phreaker adalah orang yang mencari kelemahan
di dalam system telekomunikasi baik device/alat
telekomunikasi ataupun system perusahaan
telekomunikasi itu sendiri(TELKOM??) dimana
dengan kemampuannya ini, phreaker berusaha
memakai layanan telekomunikasi secara gratis .
Jika anda tahu bluebox, maka bluebox adalah
salah satu produk para phreaker ini.
VXer(virus maker)
VXer atau VirusMaker adalah orang yang
mempunyai kemampuan mendasar tentang
system operasi dan pemrogramman, dimana ilmu-
ilmu ini di manfaatkannya untuk membuat sebuah
program komputer yang dapat mengubah jalannya
suatu system ataupun merusakannya. Salah satu
contoh virus yang terkenal adalah
brontok,Sasser,Beagle,Sality, Alman. Selain virus
juga banyak type malware lain yang mampu di
buat oleh VXer ini seperti
worm,Trojan,spyware,botnet dll.
Carder
Carder adalah orang yang mempunyai
kemampuan untuk mengambil data kartu kredit
orang secvara illegal dan menggunakannya untuk
kepentingan pribadinya, seperti
membelanjakannya untuk membeli software
ataupun barang-barang kesukaannya.
2.Fasa-fasa hacking
1. Reconnaissance (footprinting)
2. Vulnerability Exploitation and Access.
3. Privilege Escalation & owning the box.
4. Erase tracks.
5. Maintaining access.
6. DDOS
Tentu saja tahapan-tahapan ini tidak harus kita
ikuti,karna hacking sendiri adalah sebuah seni.
Kapan kita memulai apa dalam tahap-tahap itu,bisa
kita lakukan untuk mendapatkan akses ke system
target
Reconnaissance (footprinting).
- Dumpster diving:
Mengorek sampah guna mencari data-data yang
berguna untuk masuk ke system target
- Social Engineering
Menipu user sah system agar di peroleh
iinformasi sebanyak mungkin
- Shoulder sniffing
Mengintip password dari user yang sah
Port | Service
---------------------------------------------------------------------
21 FTP (File transfer protocol)
22 SSH(Secure Shell)
23 Telnet
80 Webserver
3306 MySQL
Erase tracks
Setelah akses root/admin terkuasai ,maka hacker
perlu menghapus jejak yang mungkin mengarah
pada dirinya,atau memungkinkan admin mengtahui
jejak hacker dalam systemnya
Maintaining access
DOS/DDOS(Distributed/Denial Of Service)
NetWork Hacking
~PORT
~ BIND PORT
Bind port merupakan kata yang khas di gunakan
dalam dunia cracking/hacking,Bind secara bahasa
bisa di artikan “mengikat” dimana maksud dari
bind port ini adalah pengikatan system pada port
tertentu, biasanya system yang terbuka port nya ini
adalah system yang telah di kuasai. Bind port
artinya kita akan memaksa membuka port
tertentu pada system target(entah bagaimana
caranya, baik melalui social engineering, maupun
teknik lainnya), nt anda akan mengerti bedanya
dengan REVERSE. Contoh penggunaan bind port
adalah Trojan, dimana jika sebuah program Trojan di
jalankan di sebuah system, maka Trojan ini akan
membuka port yang telah di tentukan oleh hacker
pembuat Trojan ini. Nah, melalui port yang terbuka
oleh Trojan ini maka hacker bisa dengan mudah
menguasai system target. Untuk praktek kali ini kita
akan menggunakan NetCat dan Trojan buatan vires ,
NetCat sendiri adalah salah satu tool hacker yang
wajib di miliki dan di kuasai . Netcat di sebut
sebagai salah satu tool andalan para hacker dalam
hal backdooring, karna kemudahan dan fitur-fiturnya
yang sangat efektif dalam backdooring ini.
Oke kita mulai saja teknik backdooring dengan teknik
BIND
~ REVERSE CONNECT
Use windows/smb/ms08_067_netapi
++ gunakan exploit bug netapi
Set payload windows/shell/bind_tcp
++ set payload yang akan di pakai, yaitu bind TCP
Show options
++ melihat parameter yang perlu di masukkan
Module options:
Id Name
-- ----
0 Automatic Targeting
192.168.0.2 22:33:44:55:66:77
192.168.0.3 11:22:33:44:55:66
~penggunaan CainAbel