Codes Xploit: hacking
Showing posts with label hacking. Show all posts
Showing posts with label hacking. Show all posts

Pengertian Deep Web Dan Cara Masuk ke Dark Web

Selama ini kita sering mendengar istilah Berselancar di Dunia Maya, bukan ? Ketika berselancar kita hanya menyentuh permukaan lautnya saja. Di kedalamannya siapa yang tahu ? Kira kira begitulah gambaran Internet dan Deep Web (web dalam).
Pada kesempatan kali ini saya akan mencoba untuk menjelaskan pengertian Deep Web. Harapannya setelah membaca artikel ini kita tidak salah Kaprah lagi mengenai istilah Deep Web.

Tentang Deep Web

Deep Web adalah kumpulan konten World Wide Web yang tidak terindex oleh mesin pencari standar (seperti Google, Bing, Yahoo).
Seperti namanya �Web Mendalam� tidak terlihat dipermukaan.
Meskipun tidak terlihat, konten Deep Web tetap dapat diakses dengan menggunakan tool khusus.
Menurut hasil riset jumlah konten situs yang digolongkan sebagai Deep Web sangatlah banyak. Hampir 96% dari keseluruhan Internet. Artinya situs yang biasa kita akses seperti Facebook, Google dll itu hanya 4% nya saja.
Menurut hasil riset pula sebagian besar konten DeepWeb berisi tentang database dari hasil penelitian.
Namun di indonesia ternyata banyak yang salah kaprah tentang hal ini.
Karena hampir semua blog berbahasa indonesia menggambarkan Deep Web sama persis, yaitu sebagai kumpulan situs yang mengandung konten konten negatif dimana terdapat banyak kengerian di dalamnya, juga tempat berkumpulnya Hacker sehingga anda harus selalu berhati hati.


Pertanyaannya, Benarkah jumlah situs Deep Web demikian begitu besar? apakah terpintas di benak anda bahwa ada yang salah tentang hal tersebut?
Pertanyaan-pertanyaan yang saya daftar di bawah ini mungkin dapat membantu anda untuk mencerna informasi itu.
  • Lebih banyak mana foto yang diupload di internet oleh jutaan orang setiap harinya di banding data riset orang orang khusus?
  • Jika deep web adalah kumpulan situs dengan konten tidak normal maka lebih banyak mana jumlah orang orang seperti itu dibanding blogger yang jutaan jumlahnya?
  • Dari semua teman anda, berapa orang yang menjadi peretas atau golongan psikopat? bahkan psikopat belum tentu bisa membuat tempatnya sendiri di deepweb, bahkan kebanyakan Hacker juga bermain di forum surface web.
Jadi jelas ada kesalah pahaman disini.

Pengertian Deep Web sebenarnya

Di dalam Deep Web memang ada beberapa situs pornografi, jual beli narkotika, situs kekerasan, peretasan. Hampir semuanya dari situs Deep Web yang kita kenal berdomain dot onion.
Namun sebenarnya situs berdomain dot onion tersebut bukan Deep Web secara keseluruhan.
Dot Onion cuma sebagian kecil dari Deep Web yang bisa kita sebut Dark Web atau sisi gelapnya internet.
Situs berdomain Onion terhubung ke internet melalui jaringan TOR atau Jaringan Bawang. Untuk mengaksesnya memerlukan tool khusus sehingga bisa digolongkan sebagai Deep Web. Jangan kaget, Jumlahnya hanya 0,3 % dari total keseluruhan web. Sangat sangat kecil.
Deep web adalah seperti yang sebelumnya sudah dijelaskan, yaitu kumpulan situs yang tidak terindex oleh mesin pencari umum.
Artinya private message facebook anda pun adalah bagian dari DeepWeb karena tidak terindex oleh mesin pencari.
Jika saya membuat sebuah situs yang hanya bisa di akses oleh jaringan kantor saja maka situs tersebut juga bisa di golongkan sebagai Deep Web karena untuk dapat mengaksesnya anda harus masuk ke jaringan lokal terlebih dahulu.
Oleh karena itu lah besaran kapasitas Deepweb dikatakan sangat besar oleh para ahli. Meskipun sangat besar Deep Web tidak bisa dikatakan sebagai Internet yang Sebenarnya karena kebanyakan isinya adalah penunjang Web bagian atas.
Jika di ibaratkan internet bagian atas adalah wajah dan halaman toko yang bisa anda lihat sedangkan gudang gudang privasi di belakangnya termasuk Deep Web.
Sebagian lainnya lagi merupakan toko toko gelap yang tidak memiliki halaman depan yang bisa di kategorikan sebagai Dark Web.
Uniknya ramai ramai digambarkan bahwa seluruhnya dari Deep Web itu tadi bisa dijumpai dalam situs berdomain onion.
Penggambaran tentang jumlah .onion yang salah kaprah tersebut turut serta membuat nama Deep Web begitu melegenda. Seolah olah Internet yang sebenarnya adalah Deep Web karena jumlahnya yang sangat besar.
Sampai sampai banyak dari mereka yang rasa ingin tahu nya tinggi ingin mencoba memasuki Deep Web ini (yang sebenarnya adalah Dark Web).
Padahal, Deep web dan Dark web itu dua hal yang berbeda.
Dark Web adalah kumpulan web dalam yang merupakan bagian kecil dari Deep Web. Untuk mengaksesnya kita memerlukan tool dan jalur khusus. Sebut saja salah satunya TOR Network.

Penjelasan Jaringan TOR dan Cara Mengakses Deep Web (Dark Web)

Jaringan TOR (the onion router) atau bisa disebut jaringan bawang adalah server yang membuat pengguna menjadi anonim di internet.
Tor bekerja dengan cara mengarahkan lalu lintas internet anda ke lebih dari 3 relay sebelum sampai ke tujuan.


Pengertian sederhananya komputer anda akan melalui komputer komputer lain secara acak minimal hingga 3 dari 4000 lebih komputer sukarelawan di dalam jaringan TOR untuk dapat mengakses sebuah situs.
Karena keamanan berlapis tersebutlah jaringan ini disebut sebagai jaringan bawang.
Identitas kita tidak dapat di ketahui sehingga bisa dipastikan kita tidak terlacak ketika memakainya. Namun begitu data yang kita kirimkan tetap tidak terjaga keamanannya karena Jaringan TOR hanya melakukan Enkripsi data sampai ke pintu keluar �exit relay�.
Jaringan TOR di ceritakan kedalam Film MR.Robot Episode 1.
Elliot berhasil membuka kedok seorang pengedar konten sex dibawah umur dengan cara mengontrol Exit Node/relay dari jaringan TOR.
Wanna be Mr Robot?
Mungkin anda penasaran kenapa DeepWeb (Dark Web) itu ada?
Situs berdomain dot onion hadir sebagai bentuk perwujudan terkumpulnya situs situs yang berlawanan dengan hukum namun tetap bisa bebas di akses melalui jalur khusus.
Pemilik site berdomain onion pastilah orang orang yang identitasnya tidak ingin di ketahui. Jika mereka publikasikan web mereka di Internet maka habislah mereka karena gampang terdeteksi dan gampang dilacak.
Cara mengakses Deep Web (Dark Web) tersebut salah satunya adalah dengan menggunakan TOR Browser yang bisa di download di TorProject.
Ketika menggunakan Tor Browser anda bisa membuat identitas sendiri dengan membuat virtual IP Address sehingga IP sebenarnya tetap dirahasiakan.
Jika merasa belum aman anda juga bisa membuat tor browser terkoneksi ke proxy / vpn anda terlebih dahulu. Dengan demikian tidak hanya IP Address kita yang di sembunyikan namun juga fakta bahwa anda yang sedang memakai jaringan TOR.
Beberapa tips ini akan membuat anda aman ketika memasuki dark web :
  • Jangan mendaftarkan email, username dan password anda jika informasi tersebut sama dengan yang anda gunakan pada akun akun berharga anda. Buatlah email khusus jika perlu.
  • Jangan mengaktifkan atau mendownload plugin pada tor Browser. Defaultnya tor browser mengaktifkan fitur noscript yang akan menonaktifkan semua plugin yang dapat menjalankan script, misalnya javascript. Tujuannya adalah agar browser anda tidak tereksploitasi program jahat seperti BeEF (browser anda akan dikuasai jika suatu situs menjalankan BeEFing, syaratnya hanya jika browser anda menjalankan satu script saja.. Efeknya ? Pencurian cookies dan sebagainya). Anda bisa saja mengaktifkan plugin dan dalam bahaya, tapi ketika anda sudah mengerti untuk tidak mengaktifkannya maka anda AMAN.
  • Jangan mendownlod konten di dalam Deep Web dan langsung mengeksekusinya ketika masih online. Tidak ada jaminan file yang akan anda ambil itu aman dari virus. Browser Tor hanya mengamankan identitas anda saja. Beberapa file mungkin adalah trojan. Anda melihatnya dengan format jpg, png dan sebagainya namun ketika di eksekusi malah seperti exe. Maka jika menemui yang seperti itu jangan lanjutkan penginstallan. Backdoor selalu disisipkan kedalam program yang harus anda install atau jalankan.
  • Jangan mendownload melalui torrent di deepweb. Mengapa ? Ketika kita mendownload menggunakan torrent, komputer kita akan terhubung langsung dengan komputer dimana filenya berasal sehingga percuma saja anda menggunakan jaringan bawang.
  • Ketika anda mengikuti saran diatas, tidak perlu lagi berlebihan seperti Menutup Kamera Laptop Anda segala saat memasuki Dark Web. Untuk mengakses laptop anda Hacker memerlukan setidaknya IP Address. Sedangkan IP anda sudah disembunyikan oleh TOR. Atau�.. hacker harus menunggu kewaspadaan anda hilang dan menginstall backdoor. Berapa waktu dan tenaga yang terbuang untuk melihat wajah kita yang tidak begitu penting? Keamanan kita sudah berlapis lapis.
  • Mengerti exitnode jaringan bawang. Pada komputer (relawan) paling akhir di JARINGAN TOR data kita tidak di enkripsi. Disini si exitnode bisa saja menjalankan man in the middle attack (meskipun paling paling hanya segelintir dari ribuan). Intinya data anda tidak aman jika koneksi yang dilewati tidak menggunakan https. Jadi saran saya, hanya gunakan tor network ketika ingin mengakses dark web saja. Untuk internetan biasa jika bukan jalur aman (https) jangan menggunakan tor network.

Apa saja yang bisa kita temukan di Deep Web ?

Ketika memasuki Deep web anda mungkin akan merasa tersesat karena tidak memiliki peta alamat sebagai acuan. Tenang, ada Hiden Wiki kok. Silahkan menggunakan pencarian di hiden wiki pada Tor Browser.
Didalam hidden wiki sudah terdaftar situs situs berbahaya seperti slickroad dimana didalamnya terdapat penjualan narkoba, site yang memperdagangkan konten sex dibawah umur, pembunuhan dan lain sebagainya.
Situs tersebut dibuat untuk tujuan komersial. Biasanya mata uang yang dipergunakan di dalam Dark Web adalah Mata uang virtual. Bitcoin adalah salah satunya.
Sebagai catatan, url berdomain onion selalu di tulis agak acak, seperti jdsaph45jnsoijda dot onion. Jadi, tidak seperti alamat alamat web biasanya yang mudah di ingat. Alasannya ? coba anda tebak sendiri.
Sekarang sudah mengertikah anda tentang pengertian Deep Web dan apa itu Dark Web yang sebenarnya? Jika artikel ini berhasil menambah wawasan anda, mohon keringanannya untuk share atau lanjutkan membaca artikel yang lain : )

Tutorial Carding Dengan Mudah Pakai Havij 1.16 Pro

 
Carding adalah tindak kriminal dengan modus mencuri Credit Card orang lain dari sebuah web OLshop yang vuln (dapat ditembus Database nya).. Carding ini termasuk tindak kejahatan dan para pelakunya dapat dijerat hukum lohh.

Dengan hasil credit card yang didapatkan, seorang carder biasanya memanfaatkan creditcard tersebut untuk membeli barang, jasa ataupun yang lainnya. masih mau tau Cara Carding Paling Mudah Pakai Havij 2017 ? oke, langsung aja.

Bahan - Bahan :

1. Havij 1.16 Pro
| Google Drive | - | Upfile |

2. Dork ( Download Disini)

Oke langsung aja caranya :

1. Siapkan Tool Havij 1.16 Pro

2. Lu cari dah Web OLshop yang vuln dengan menggunakan dork yang disediakan

Untuk mencari WEB yang Vuln, Masukkan dork tadi ke google.com lalu cari targrt salah satu

NB: Untuk mencari web OLshop yang vuln, kita tinggal menambahkan tanda ' (kutip 1) di belakang URL, Misalkan gue mau cari web vuln dengan dork "inurl:merchandise/index.php?cat=" lu paste aja ntu dork di mbah gugel.. nnti akan banyak web OLshop.. Lu cek satu per satu dengan menambahkan tanda kutip tadi di setiap belakang URLnya.




Nah. tuh, udah gue tambahin tanda kutip di belakang Urlnya. jika muncul seperti ini


Berarti Web itu Vuln.

3. Gue ambil target http://www.pikerpress.com/merchandise/index.php?cat=book 




4. Klik "analyze". kalo udah ada tulisan "CurrentDB=" berarti proses analyze sudah selesai.. kalo sudah selesai, Klik kolom "Tables" diatas.. akan muncul gambar seperti ini.

5. Ceklis kotaknya, lalu klik "Get Tables", jika sudah, tampilan nya jadi benini


6. untuk mencari data-data Credit Card, biasanya terdapat pada tables "Users" , "Consumers" atau yang lain nya.. sekarang, kita coba dari tables "Users". ceklis kolom kecil disebelah tulisan "Users", lalu klik "Get Columns". maka akan seperti ini


7. Nahh, itu ada informasi ID, Username, Password.. Disini kita apes, gaada Columns CreditCard kalo kalian beruntung, pasti terdapat informasi Creditcard, Paypal, dll.. tapi kita coba dulu ID , Username, Password.. cara mendapatkan data nya, kita ceklis Id, Username, Password, Lalu Klik "Get Data" kali ini gue mau liat semuanya, maka yang diceklis adalah (liat gambar dibawah)


8. Kolom yang disebelah kanan Itu adalah kolom untuk menampilkan data-data yang kita inginkan . kalo kita mau lihat semua datanya, klik "Save DATA" dan formatnya adalah HTML. Gimana cara buka file yang formatnya HTML ? mudah kalian  tinggal Klik Kanan >> Open With >> Mozilla (ini gak harus mozilla, kalian juga bisa menggunakan google chrome).
Oke sekian dulu tutorial mengenai cara carding dengan mudah pakai havij 1.16 pro, terimakasih telah berkunjung

Macam Macam Metode Deface Website

 





   Halo teman teman ketemu lagi bersama saya, disini saya akan membahas tengtang macam macam metode untuk deface website yang sering digunakan oleh hacker untuk mencari kelemahan sebuah website, saya hanya akan membuat daftarnya saja, jadi materinya bisa di cari sendiri ya...

Macam Macam Metode Deface Website :


1. Sql Injection

    Sql Injection sendiri menggunakan Tool Havij atau Sqli Dumper, tp saya sendiri lebih senang menggunakan Havij. Menurut saya teknik ini susah susah gampang. Kadang gagal, kadang gagal, kadang gagal, gagal aja terus berhasilnya cuma sedikit, Mungkin saya ga hoki di metode itu. Tapi jangan khawatir masih ada teknik lain nya

2. Metode Com_Fabrik

   Hmmm, metode ini memanfaatkan celah upload file CSV. Membuka celah tersebut juga ada exploitnya, Dengan memanfaatkan celah ini kalian bisa menanam shell backdoor yang berformat .php (tapi tidak selalu berhasil) atau kalian hanya ingin upload script deface nya saja juga bisa.

3. Metode Com_user

    Metode ini memanfaatkan celah/bug pada CMS Joomla, dan menggunakan exploitnya, Dengan teknik ini kalian bisa masuk menjadi admin dengan mudah. Eiittss tapi untuk mencari target yang vuln sekarang cukup sulit.

4. Metode Com_sexy

   Metode ini mungkin terdengan berbau sara ya,?? nah untuk metode ini memanfaatkan celah DMCA Submit.. untuk tutornya silahkan cari di gugel ya

5. Metode KindEditor

   Metode ini sangat cocok untuk pemula, selain tutorialnya mudah.. teknik nya juga simple.

6. Metode WP Brute Force

    Metode ini menggunakan tool khusus untuk scan username admin dan password adminnya, Nama toolnya WP Brute Force.. Teknik ini juga bisa di bilang cukup mudah untuk pemula

7. Metode WebDav Vuln

    Nah metode ini di buat oleh defacer asal Indonesia yang telah Mendunia.. yaitu Hmei7 metode ini membutuhkan tool khusus yang bernama RootkitHmei7.

 8. Metode  LIsting Shell Upload Vuln

    Ya, metode ini di bilang susah susah gampang, teknik ini membutuhkan tool Tamper Data di Mozila, teknik ini merubah nama shell backdoor.
 
 
Oke sekian tutorial saya mengenai macam macam metode deface website, terimakasih telah berkunjung

Cara Mencari Kelemahan Website Menggunakan Uniscan Di Kali Linux

 





   Hallo teman teman blogger, disini saya akan memberi tau bagaimana caranya mencari suatu kelemahan pada website menggunakan uniscan yang ada di kali linux.

   Uniscan adalah scanner kerentanan untuk aplikasi web yang ditulis dalam bahasa pemrograman perl.dengan uniscan kita bisa mencari informasi tentang apakah sebuat situs mempunyai celah seperti xss,sqli,rfi/lfi.uniscan ini sudah tersedia di kali linux, jadi kita gk perlu install lagi

Oke kita langsung aja ke pembahasan awal.

Cara Mencari Celah Kelemahan Website Dengan Uniscan Di Kali Linux :

1. Buka terminal anda dan ketikan perintah

    uniscan -h yaitu untuk melihat option yang ingin kita gunakan


2. Memulai scaning dengan perintah & tunggu scaning hingga selesai

    uniscan -u www.target.com -qweds

    CONTOH :
 
    uniscan -u www.melbournefineart.com.au -qweds



3. Wow ternyata website tersebut vuln terhadap sql injection :v


    Dan bisa kita tusbol menggunakan sqlmap pada kali linux


    Scaning selesai


Oke sekian tutorial dari saya
Mohon jangan digunakan untuk tujuan yang negative
Terimakasih

Pengertian Craking






Apa itu Craking ??

   Cracking adalah hacking untuk tujuan jahat. Sebutan untuk cracker adalah hacker bertopi hitam (black hat hacker). Berbeda dengan carder yang hanya mengintip kartu kredit, cracker mengintip simpanan para nasabah di berbagai bank atau pusat data sensitif lainnya untuk keuntungan diri sendiri. Meski sama-sama menerobos keamanan komputer orang lain, hacker lebih fokus pada prosesnya. Sedangkan cracker lebih fokus untuk menikmati hasilnya.

Pengertian Hacking







Apa itu Hacking??

   Hacking adalah kegiatan menerobos program komputer milik orang/pihak lain. Hacker adalah orang yang gemar ngoprek komputer, memiliki keahlian membuat dan membaca program tertentu, dan terobsesi mengamati keamanan (security)-nya. Hacker memiliki wajah ganda; ada yang budiman ada yang pencoleng.

    Hacker Budiman memberi tahu kepada programer yang komputernya diterobos, akan adanya kelemahan-kelemahan pada program yang dibuat, sehingga bisa �bocor�, agar segera diperbaiki. Sedangkan, hacker pencoleng, menerobos program orang lain untuk merusak dan mencuri datanya.

Pengertian Carding

 






Apa itu carding??

   Carding adalah berbelanja menggunakan nomor dan identitas kartu kredit orang lain, yang diperoleh secara ilegal, biasanya dengan mencuri data di internet. Sebutan pelakunya adalah Carder. Sebutan lain untuk kejahatan jenis ini adalah cyberfroud alias penipuan di dunia maya. Menurut riset Clear Commerce Inc, perusahaan teknologi informasi yang berbasis di Texas � AS , Indonesia memiliki carder terbanyak kedua di dunia setelah Ukrania. Sebanyak 20 persen transaksi melalui internet dari Indonesia adalah hasil carding. Akibatnya, banyak situs belanja online yang memblokir IP atau internet protocol (alamat komputer internet) asal Indonesia. Kalau kita belanja online, formulir pembelian online shop

    Tidak mencantumkan nama negara Indonesia. Artinya konsumen Indonesia tidak diperbolehkan belanja di situs itu.

    Menurut pengamatan ICT Watch, lembaga yang mengamati dunia internet di Indonesia, para carder kini beroperasi semakin jauh, dengan melakukan penipuan melalui ruang-ruang chatting di mIRC. Caranya para carder menawarkan barang-barang seolah-olah hasil carding-nya dengan harga murah di channel. Misalnya, laptop dijual seharga Rp 1.000.000. Setelah ada yang berminat, carder meminta pembeli mengirim uang ke rekeningnya. Uang didapat, tapi barang tak pernah dikirimkan.

Pengertian deface

 

   Deface yang berdasarkan kamus UMUM berarti merusakkan, mencemarkan, menggoresi, menghapuskan tetapi arti kata deface disini yang sangat lekat adalah sebagai salah satu kegiatan merubah tampilan suatu website baik halaman utama  atau index filenya ataupun halaman lain yang masih terkait dalam satu  url dengan website tersebut (bisa di folder atau di file).


   Deface adalah teknik mengganti atau menyisipkan file pada server, teknik ini dapat dilakukan karena terdapat lubang pada sistem security yang ada di dalam sebuah aplikasi. Hal ini bertujuan untuk melakukan perubahan tampilan pada website korban dengan tampilan yang dimiliki oleh si defacer. Deface merupakan sebuah serangan yang dilakukan untuk mengganti visual dari sebuah website. Para hacker biasanya meninggalkan pesan dan nickname mereka agar hasil kerjanya diketahui oleh khalayak hacker.

Beware, Sembarangan Install Software Bajakan Bisa Terkena Ransomware

Dalam beberapa bulan terakhir ini memang sedang marak di sosial media seperti facebook yang mengeluh sambil mengupload screenhot desktop Windows nya berubah dengan warning karena data komputer mereka terenkripsi oleh ransomware. Awalnya saya penasaran kenapa banyak sekali teman yang terkena ransomware, padahal kalo dilihat dari latarbelakangnya, mereka bukan orang yang buta internet, beberapa diantaranya malah anak anak yang aktif di underground.
Read More

BackBox - Distro Hacking User Friendly Turunan Ubuntu

 
Kalian ingin menggunakan GNU/Linux untuk kegiatan hacking namun merasa kalau BlackArch atau mungkin Kali Linux terlalu rumit untuk digunakan? Mungkin kalian harus mencoba BackBox Linux. Kenama saya merekomendasikan BackBox, karena distro ini merupakan turunan Ubuntu yang memang terkenal user-friendly, selain itu default desktopnya adalah Xfce yang tentu lebih ringan daripada milik Kali Linux.
Read More

Sublist3r - Fast Subdomains Enumeration Tool

 
Sublist3r adalah tools yang ditulis menggunakan bahasa python dan berfungsi untuk melakukan enumerasi subdomain. Ini membantu para hacker dan pentester untuk menemukan subdomain dari situs yang ditarget. Sublist3r saat ini mendukung banyak mesin pencari seperti Google, Yahoo, Bing, Baidu, dan Ask. Sublist3r juga mengumpulkan subdomain menggunakan Netcraft, Virustotal, ThreatCrowd, DNSdumpster dan PassiveDNS.
Read More

Brutal - Toolkit For Keystroke Injection With Teensy

 
Ya kali ini kita akan membahas HID (Human Interfaes Device) attack yang kaya rubber ducky itu yang dibuat Darren Kitchen. HID attack itu adalah waktu kita colokin device ini ke laptop atau komputer dia akan ke detect jadi keyboard mouse josytick . Kalian yang sudah mengikuti Mr.Robot dan menyimak adegan dimana Angela mencolokkan usb ke komputer untuk mendapatkan informasi penting, nah itulah yang akan kita bahas sekarang, HID-Attack.
Read More

BBQSQL - Tool Untuk Eksploitasi Blind SQL Injection

 
BBQSQL adalah alat yang dapat digunakan untuk membantu eksekusi ketika kalian melakukan audit server dan menemukan celah Blind SQL. Tool ini merupakan blind SQL injection framework yang ditulis menggunakan bahasa python. BBQSQL juga merupakan alat semi-otomatis, yang memungkinkan sedikit kustomisasi.
Read More