Hack Password Wifi ini berasal dari sebuah tool sederhana yang akan membantu anda mencari jaringan wifi terdekat sekaligus memberitahu apa password yang digunakan.
Mungkin cara hack web dengan memanfaatkan XSS sudah banyak dibicarakan tetapi masih banyak para web master yang meremehkan hal ini karena dianggap XSS tidak membahayakan..!!!
Untuk dapat melakukan aktifitas hacking seperti ini tidak perlu mempunyai keahlian atau keterampilan khusus tetapi hanya mengerti dasar dari HTML saja sudah cukup..!!! Tetapi apa itu XSS..??? XSS adalah
Anda penasaran bagaimana cara mendeface suatu situs? Oke.. saya akan ajarkan cara mudahnya. Tidak tanggung-tanggung yang akan kita “deface” adalah situs milik pemerintah kita www.indonesia.go.id berikut ini adalah screenshot hasil “deface” yang saya lakukan.
Bagi anda yang merasa hacker, atau ingin berkenalan dengan dunia
hacker, pasti sudah tidak asing lagi dengan string-string pencarian
yang biasanya digunakan dalam search box google untuk mencari celah
atau bug dari suat website. Kali ini saya ingin memberikan beberapa
string yang sering digunakan para hacker untuk mencari password admin,
dll.
Masukan pada search box google, string pencarian berikut, coba satu-satu dan lihat hasil yang terbaiknya.
Mitnick mungkin identik dengan Hacker .The Department of Justice still refers to him as "the most wanted computer criminal in United States history." Departemen Kehakiman masih merujuk kepadanya sebagai "komputer kriminal paling dicari dalam sejarah Amerika Serikat."His accomplishments were memorialized into two Hollywood movies: Takedown and Freedom Downtime. prestasi Nya dimonumenkan menjadi dua film Hollywood: Takedown dan "Freedom Downtime.
Mitnick got his start by exploiting the Los Angeles bus punch card system and getting free rides. Mitnick mendapat mulai nya dengan memanfaatkan Los Angeles bus sistem kartu punch dan mendapatkan rides gratis.Then similar to Steve Wozniak, of Apple, Mitnick tried Phone Phreaking. Lalu mirip dengan Steve Wozniak, Apple, Mitnick mencoba Telepon Phreaking.Mitnick was first convicted for hacking into the Digital Equipment Corporation's computer network and stealing software. Mitnick pertama kali dihukum-hack ke jaringan komputer Digital Equipment Corporation dan mencuri software.
Mitnick then embarked on a two and a half year coast to coast hacking spree. Mitnick kemudian memulai dua setengah tahun pantai ke pantai hacking foya.He has stated that he hacked into computers, scrambled phone networks, stole corporate secrets and hacked into the national defense warning system. Dia telah menyatakan bahwa ia meng-hack ke komputer, orak-arik jaringan telepon, mencuri rahasia perusahaan dan menyusup ke sistem peringatan pertahanan nasional.His fall came when he hacked into fellow computer expert and hacker Tsutomu Shimomura's home computer. jatuh Nya datang ketika ia menyusup ke ahli komputer dan komputer di rumah rekan-rekan hacker Tsutomu Shimomura's.
Mitnick is now a productive member of society. Mitnick sekarang menjadi anggota masyarakat yang produktif.After serving 5 years and 8 months in solitary confinement, he is now a computer security author, consultant and speaker. Setelah menjalani 5 tahun 8 bulan di pengasingan, ia sekarang menjadi keamanan komputer penulis, konsultan dan pembicara.
2. 2.Adrian Lamo Adrian Lamo
Lamo hit major organizations hard, hacking into Microsoft and The New York Times.Lamo hit organisasi besar keras, hacking ke Microsoft dan The New York Times.Lamo would use Internet connections at coffee shops, Kinko's and libraries to achieve his feats earning him the nickname "The Homeless Hacker". Lamo akan menggunakan koneksi internet di warung kopi, Kinko dan perpustakaan untuk mencapai prestasi itu produktif dia julukan "The Homeless Hacker".Lamo frequently found security flaws and exploited them. Lamo sering ditemukan kelemahan keamanan dan dimanfaatkan mereka.He would often inform the companies of the flaw. Dia sering akan menginformasikan perusahaan dari cacat. Lamo's hit list includes Yahoo!, Citigroup, Bank of America and Cingular. daftar sasaran Lamo ini meliputi Yahoo!, Citigroup, Bank of America dan Cingular.Of course White Hat Hackers do this legally because they are hired by the company to such, Lamo however was breaking the law. Tentu saja White Hat Hacker melakukan ini secara hukum karena mereka dipekerjakan oleh perusahaan untuk tersebut, namun Lamo adalah melanggar hukum. Lamo's intrusion into The New York Times intranet placed him squarely into the eyes of the top cyber crime offenders. Lamo intrusi ke dalam The New York Times intranet menempatkannya tepat ke mata para pelaku kejahatan cyber atas.For this crime, Lamo was ordered to pay $65,000 in restitution. Untuk kejahatan ini, Lamo diperintahkan untuk membayar $ 65.000 pada restitusi.Additionally, he was sentenced to six months home confinement and 2 years probation. Selain itu, ia dijatuhi hukuman enam bulan kurungan rumah dan 2 tahun masa percobaan.Probation expired January of 2007. Percobaan berakhir Januari 2007.Lamo now is a notable public speaker and award winning journalist. Lamo sekarang menjadi pembicara publik terkemuka dan jurnalis berprestasi.
3.Jonathan James : Jonathan James:
At 16 years old, James gained enormous notoriety when he was the first minor to be sent to prison for hacking. Pada 16 tahun, James menjadi terkenal besar ketika ia adalah yang pertama kecil untuk dikirim ke penjara untuk hacking.He later admitted that he was just having fun and looking around and enjoyed the challenge. Dia kemudian mengakui bahwa ia hanya bersenang-senang dan melihat sekeliling dan menikmati tantangan. James hit high profile organizations including the Defense Threat Reduction Agency, which is an agency of the Department of the Defense. James hit organisasi profil tinggi termasuk Pertahanan Threat Reduction Agency, yang merupakan agen dari Departemen Pertahanan.With this hack he was able to capture usernames and passwords and view highly confidential emails. Dengan hack ia mampu menangkap username dan password dan melihat email sangat rahasia. High on James list, James also hacked in NASA computers and stole software valued at over $1.7 million. Tinggi pada daftar James, James juga berhasil menjebol komputer NASA dan mencuri software dengan harga lebih dari $ 1,7 juta.The Justice Department was quoted as saying: "The software stolen by James supported the International Space Station's physical environment, including control of the temperature and humidity within the living space." Departemen Kehakiman dikutip mengatakan: "software yang dicuri James didukung lingkungan fisik Stasiun Luar Angkasa Internasional, termasuk pengaturan suhu dan kelembaban di dalam ruang hidup."Upon discovering this hack, NASA had to shut dow its entire computer system costing taxpayers $41,000. Setelah menemukan hack ini, NASA harus menutup dow komputer seluruh sistem pembayar pajak seharga $ 41.000.Today James aspires to start a computer security company. Saat ini James bercita-cita untuk memulai sebuah perusahaan keamanan komputer.
4. 4.Robert Tappan Morris : Robert Tappan Morris:
Morris is the son of a former National Security Agency scientist named Robert Morris.Morris merupakan anak dari seorang ilmuwan mantan Security Badan bernama Robert Morris.Robert is the creator of the Morris worm. Robert adalah pencipta worm Morris.This worm was credited as the first computer worm spread through the Internet. Cacing ini dicatat sebagai komputer pertama worm menyebar melalui Internet.Because of his actions, he was the first person to be prosecuted under the 1986 Computer Fraud and Abuse Act. Karena tindakannya, ia adalah orang pertama yang dituntut di bawah 1986 Penipuan dan Penyalahgunaan Komputer Undang-Undang. Morris created the worm while at Cornell as a student claiming that he intended to use the worm to see how large the Internet was at the time. Morris menciptakan cacing sementara pada Cornell sebagai mahasiswa menyatakan bahwa ia bermaksud untuk menggunakan cacing untuk melihat berapa besar Internet pada waktu itu.The worm, however, reproduced itself uncontrollably, shutting down many computers until they had completely malfunctioned. cacing, bagaimanapun, direproduksi sendiri tak terkendali, mematikan banyak komputer sampai mereka telah benar-benar berfungsi.Experts claim 6,000 machines were destroyed. Para ahli mengklaim 6.000 mesin hancur.Morris was ultimately sentenced to three years' probation, 400 hours of community service and assessed a $10,500 fine. Morris akhirnya dihukum percobaan tiga tahun, 400 jam pelayanan masyarakat dan dinilai denda $ 10.500. Morris is now a tenured professor at the MIT Computer Science and Artificial Intelligence Laboratory. Morris sekarang menjadi profesor tetap di MIT Computer Science dan Kecerdasan Buatan Laboratorium.His focus is computer network architecture. Fokus Nya adalah arsitektur komputer jaringan.
5. 5.Kevin Poulsen : Kevin Poulsen:
Frequently referred to as Dark Dante, Poulsen gained national recognition for his hack into Los Angeles radio's KIIS-FM phone lines. Sering disebut sebagai Dark Dante, Poulsen mendapat pengakuan nasional untuk nya hack ke garis KIIS-FM Los Angeles radio telepon.These actions earned him a Porsche among many other items. Tindakan ini membuatnya mendapatkan sebuah mobil Porsche antara banyak item lain. The FBI began to search for Poulson, when he hacked into the FBI database and federal computers for sensitive wiretap information. FBI mulai mencari Poulson, ketika ia menjebol database FBI dan komputer federal untuk informasi penyadapan.Poulsen's specialty was hacking into phone lines and he frequently took over all of a station's phone lines. khusus Poulsen adalah hacking ke saluran telepon dan ia sering mengambil alih semua lini telepon stasiun.Poulson also reactivated old Yellow Page escort telephone numbers for a partner who operated a virtual escort agency. Poulson juga diaktifkan kembali nomor lama mengawal telepon Yellow Page pasangan yang dioperasikan badan pendamping virtual.Poulson was featured on Unsolved Mysteries and then captured in a supermarket. Poulson adalah fitur pada Unsolved Mysteries dan kemudian ditangkap di pasar swalayan.He was assessed a sentence of five years.Dia dinilai hukuman lima tahun. Since his time in prison, Poulsen has worked as a journalist and was promoted to senior editor for Wired News. Sejak saat di penjara, Poulsen bekerja sebagai seorang jurnalis dan dipromosikan menjadi editor senior Wired News.His most popular article details his work on identifying 744 sex offenders with Myspace profiles. Pasalnya rincian karyanya yang paling populer untuk mengidentifikasi 744 pelecehan seksual di profil Myspace.
Ini saya tambahkan script XSS
<h1><blink><marquee>Hacking by Ferdinan</marquee></blink></h1>
gunanya agar Teks berjalan dari kanan ke kiri Klik>Ini contohnya
Tools berikut ini adalah tools yang sering di gunakan para hacker dalam melancarkan aksinya. Masing-masing tools memiliki spesifikasi tersendiri sehingga bisa di gunakan sesuai kebutuhan.
Kadang ada rasa jengkel, setelah mendowload file PDF, ternyata tidak dapat di buka karena di proteksi dengan password. Tak perlu bingung, karena saat ini ada layanan gratis membuka protek password Ebook PDF. Di jamin, filenya tidak akan rusak.
Sebagaimana laporan Techcrunch, Firesheep telah di download ribuan kali sejak di luncurkan beberapa waktu lalu. Firesheep adalah salah satu software Add-ons browser Mozilla Firefox terbaru yang di gunakan para hacker dalam membobol akun facebook tanpa harus mengetahui username dan passwordnya. Berbahaya kan?
Logika kerjanya adalah dengan cara menyadap cookie yang di simpan oleh browser. Sehingga akun facebook yang terdeteksi, bisa dengan mudah di bobol.
Sebelum menjalankannya, di butuhkan:
1. Jaringan LAN atau Wifi yang di gunakan secara massal.
2. Wincap, berfungsi mengumpulkan statistik lalu lintas jaringan serta men-sharing data dari host jaringan
3. Firesheep yang bisa di download bersama Wincap di sini
Cara menjalankan, Download Firesheep lalu install di Mozilla Firefox dengan cara :
1. Tekan menu File -> Open File, lalu sorot file Firesheep-0.1-1.xpi.
2. Setelah instalasi selesai, jalan Firesheep dengan cara menekan Menu View -> Sidebar -> Firesheep
3. Tekan tombol Start Capturing untuk memulai mencari target sasaran pada cookie jaringan.
Jika berhasil, anda akan melihat Akun facebook para korban. Tekan foto akunnya, maka anda akan masuk ke akun facebooknya tanpa harus mengetahui username dan password mereka.
Perlu di perhatikan, versi Mozilla Firefox yang di gunakan harus versi di atas versi 3.6. Jika ada kegagalan, bisa jadi karena user facebook menghapus cookie borwser pada komputernya.
Halaman administrator merupakan halaman paling penting dalam sebuah web page. Sebab, dari di sinilah terdapat fasilitas pengendalian web. Salah satu teknik hacking yang hingga kini masih popular adalah berusaha menemukan akun administrator dalam halaman ini melalui berbagai teknik hacking seperti exploit, bruteforce,SQL Injection serta termasuk pula dengan meminta bantuan sejumlah software penebak password.
Ada beberapa situs yang tidak bisa kita akses karena di blokir secara sengaja untuk membatasi penggunanya. Biasanya, situs yang di blokir berisi tentang porno, situs pelanggar hak cipta, berisi fitnah dan lain sebagainya.
Pernah gaa saat googling buat cari informasi penting ehh tiba2 ketemu di forum yang belum kita tahu dan ternyata harus daftar dulu atau login biar bisa lihat informasinya?
Deface adalah kegiatan untuk mengganti ataupun merubah tampilan halaman depan sebuah situs. Tentu saja prosesnya dilakukan dengan memanfaatkan kelemahan dari situs tersebut, sehingga kalo loe adalah web master dan loe ngerubah tampilan halaman situs yang loe punya tentu saja
itu nggak bisa disebut deface...heheheh. Banyak yang bertanya "gimana sich nge-deface situs?" seperti yang telah gue sebutin diatas proses deface dilakukan dengan memanfaatkan lubang (hole) yang terdapat pada server tempat situs itu berada. Sehingga hal pertama yang harus kamu ketah
Gambaran umum aturan main yang perlu di ikuti seorang hacker seperti di jelaskan oleh Scorpio, yaitu:
· Di atas segalanya, hormati pengetahuan & kebebasan informasi.
· Memberitahukan sistem administrator akan adanya pelanggaran keamanan / lubang di keamanan yang anda lihat.
· Jangan mengambil keuntungan yang tidak fair dari hack.
· Tidak mendistribusikan & mengumpulkan software bajakan.
· Tidak pernah mengambil resiko yang bodoh – selalu mengetahui kemampuan sendiri.
· Selalu bersedia untuk secara terbuka / bebas / gratis memberitahukan & mengajarkan berbagai informasi & metoda yang diperoleh.
· Tidak pernah meng-hack sebuah sistem untuk mencuri uang.
· Tidak pernah memberikan akses ke seseorang yang akan membuat kerusakan.
· Tidak pernah secara sengaja menghapus & merusak file di komputer yang dihack.
· Hormati mesin yang di hack, dan memperlakukan dia seperti mesin sendiri.
Hacker sejati akan selalu bertindak berlandaskan kode etik dan aturan main sedang cracker tidak mempunyai kode etik ataupun aturan main karena cracker sifatnya merusak.
Peralatannya adalah : Angry IP Scanner (Buat scanning ipaddress) Nmap (Buat scan Port2 yg terbuka n scan OS korban sekalian) Metasploit (Sangat penting buat exploitnya)
Semua tools itu bisa di cari di google 1. Pertama buka angryipscanner, pilih netmasknya yg 24 ajee,,pokoknya disesuain aja sama lokasinya dimana,,hahhaha,,kalo sekedar hostpot area area doang yg model model kayak di mol mol mah 24 ajeee...lalu liat ipaddress kita dilaptop kita..dan lakukan scanning dari 0 s/d 255, maka akan muncul gambar kayak gini :
nah gambar diatas itu yg warna biru berati komputernya lagi idup alias lagi nyala. 2. Buka nmap dan lakukan scanning port dan OS korban dengan perintah sudo nmap -O ipkorban, seperti gambar berikut:
liat deh ituhh,,ternyata doi pake windows XP,,hehhehe,,hajar bleeeehhhhhh....sampe keakar2nya bikin intall ulang dalem hitungan detik...Ouuppppsss jangan dungggsss, kan ini tutorialnya tentang ngerekam keyboard buat dapetin password,,hhehheh,,,Oiya yaaaa...lanjuttt blleeehhh.. 3. Mulailah exploit, buka applikasinya msfgui,,tekan keyboard Alt+F2 dan ketik ?msfgui? setelah kebuka dan Start, pilih ?ms08_067_netapi? di Exploit>windows>smb> , seperti gambar berikut ini:
4. Maka akan keluar jendela pilihan OS targetnya, pilihlah ?Automatic Targeting?, seperti gambar berikut ini:
5. Lalu scrool kebawah dan pilih ?Meterpreter>bind_tcp? , seperti gambar berikut ini:
6. Lalu scrool kebawah lagi dan masukan ipaddress target di kolom ?RHOST? , seperti gambar berikut ini:
Lalu scrool ke paling bawah ada tombol, Exploit, tekan aja ituh,,, 7. Maka akan keluar jendela seperti ini di tab ?Session?, seperti gambar dibawah ini:
8. Lalu klik kanan itu dan pilih Monitor>Start KeyLogger, seperti gambar dibawah ini:
9. Maka akan keluar path tempat penyimpanan log nya berupa format ?txt? dikomputer kita, seperti gambar berikut ini:
coba perhatikan yg Keystrokes being saved to bla bla bla,,itu adalah nama path lokasi penyimpanan lognya dikomputer pinguin kita. dan liat bacaan Recording,,itu berati ketukan keyboard korban sudah mulai di rekam oleh metasploit kita..hhehehe..Saatnya kita tungguin ajaaa dah,,setelah lama, kita tunggu, n udah gak sabar, setelah beberapa menit kita buka ajjeee tuh filenya, seperti gambar berikut ini:
10. Udah gak sabar nih, langsung aja buka,,lalu lakukan searching dengan menekan tombol Ctrl+F dengan memasukkan kata2 kunci yg biasanya bau bau enak, seperti yahoo.com, yahoo.co.id, gmail.com , ymail.com, com, dll, maka akan keluar Insya Allah kayak gini broo:
katanya anda hacker??????? seberapa hebat skill hacking anda buka link ini supaya tidak bingung waktu anda buka di suruh mengisi di sinilah anda harus mencari tahu pasword tsb. caranya klik kanan trus pilih view page source web itu: lalu cari ajja sendiri cukup mudah mungkin awalnya , tapi susah di akhiranya, jika kalian tidak tau asword nya nanty sy akan share jawababnya tapi tidak semua usaha,, d00000nnkkkks.