Showing posts with label Hacking. Show all posts
Showing posts with label Hacking. Show all posts

Thursday, 14 September 2017

Mengenal DDoS lebih dekat


Apa sih DDoS itu?

 Seperti yang kita tahu DDoS atau yang disebut Distributed Denial of Service adalah salah satu metode dari sekian banyak metode untuk menjatuhkan sebuah website, namun DDoS ini cukup mudah untuk dilakukan sehingga banyak para hacker pemula melakukan serangan ke website dengan metode ini, namun tidak dipungkiri hacker pro juga sering melakukan ini karna alasan tertentu seperti untuk mencari bug dll.

Salah satu cara kerja DDoS ini bekerja dengan cara membanjiri traffic dengan mengirimkan paket data dalam skala banyak ke sebuah website dalam waktu yang cukup cepat atau bisa disebut dengan teknik traffic flooding, bisa di bayangkan bukan jika anda lewat di sebuah jalan gang kecil dan teman teman anda juga ingin buru buru lewat situ hingga berdempet dempetan dan ahirnya memakan waktu lama untuk keluar dari sana atau bahkan jika punya teman gendut, anda akan stuck disitu.

Dan yang kedua adalah Request Flooding, kalau Traffic flooding mengirim data dalam skala banyak, kalau Request Flooding adalah mengirimkan Request terus-menerus ke sebuah layanan jaringan yang disediakan oleh host sehingga Request dari user yang terdaftar tidak dapat terlayani, sama saja seperti seorang ibu yang mempunyai dua anak, nah dua anak ini sama sama meminta uang, tapi si anak pertama ini sangat cerewet dan terus menerus meminta uang pada ibunya.



Ahirnya karna ibunya kesal, uang itu terlebih dahulu diberikan pada anak pertama dan ahirnya anak kedua pun terabaikan karna memang ibu itu "hanya punya uang sedikit". Tapi kekurangan DDoS ini adalah, mesti banyaknya orang yang ikut melakukan DDoS pada 1 website agar cepat down servernya, kalau sendiri mungkin bisa dan mungkin juga tidak, mungkin bisa jika servernya memiliki "HP Regen" yang cukup kecil jadi akan down walau memerlukan waktu yang lama.

Mungkin tidak jika servernya punya "HP Regen" yang tinggi, kita ambil contoh dalam game, seorang player punya damage 25 ingin menyerang monster dengan darah 100 waktu yang diperlukan adalah 4 detik bukan untuk membunuhnya? namun bagaimana jika monster tersebut punya "HP regen" sebesar 25 juga tiap detik? kira kira seperti itulah :3.

Lalu apa semua website down jika kita lakukan DDoS?


Tentu tidak, karna jaman sekarang sudah bnyk penyedia layanan DDoS Protection, seperti Cloudflare, flowmon, Incapsula dll. tapi bukan berarti juga karna ada DDoS Protection kita tidak bisa menembusnya, bisa tapi memerlukan waktu yang relatif lama sekali. Kalian juga dapat men-check apakah website tersebut down atau tidak disini.

Macam - Macam serangan DDoS


  1. SYN-Flooding :
    DoS yang memanfaatkan "Loophole" saat koneksi TCP/IP terbentuk.
  2. Ping Flooding :
    brute force Denial of Service sederhana. Jika serangan dilakukan oleh penyerang dengan bandwidth yang lebih baik dari korban, maka mesin korban tidak dapat mengirimkan paket data ke dalam jaringan (network). Hal ini terjadi karena mesin korban dibanjiri (flood) oleh peket-paket ICMP. Varian dari seranganini disebut "smurfing".
  3. UDP Flood Attack
    UDP flood merupakan serangan yang bersifat connectionless, yaitu tidak memperhatikan apakah paket yang dikirim diterima atau tidak. flood attack akan menempel pada servis UDP chargen di salah satu mesin, yang untuk keperluan “percobaan” akan mengirimkan sekelompok karakter ke mesin lain, yang di program untuk meng-echo setiap kiriman karakter yang di terima melalui servis chargen. Karena paket UDP tersebut di spoofing antara ke dua mesin tersebut, maka yang terjadi adalah banjir tanpa henti kiriman karakter yang tidak berguna antara ke dua mesin tersebut.
  4. Zombie DDoS :
    Pelaku menggunakan PC Zombie/PC yang dikendalikan oleh pelaku untuk melakukan serangan DDoS. 

Hanya untuk sekedar pengetahuan saja :3 jangan di coba coba, dosa loh atau kalau kalian mencoba DDoS dengan membuka aplikasi DDoS yang banyak di PC low spek, alhasil malah PC kalian yang jadi lag loh karna memakan kinerja CPU yang cukup lumayan jika terlalu banyak, Sekian dari saya.

~N O I R

Wednesday, 23 August 2017

Mengenal Phising dan Cara kerjanya


Mungkin bagi kalian yang suka dengan tools gratisan seperti Clash of Clans Free Gems, atau Auto Followers Instagram Gratis, kalian harus berhati hati.

karna perkembangan zaman makin cepat tak lain juga dengan methode phising yang sekarang berkembang sampai jadi true login..

Bagi yang belum tau Phising itu apa jangan khawatir, akan saya bahas sekarang juga :D.

Apa sih Phising itu?? 

Suatu Metode penipuan dimana hacker mencuri Data - Data akun anda dengan mengelabui target menggunakan Fake Login pada website palsu  yang hampir sama dengan website aslinya

Istilah Phising dalam berbahasa inggris berasal dari kata fishing alias memancing, dalam hal ini yang dimaksud adalah memancing informasi dan kata sandi pengguna (Wikipedia) Asli katanya adalah Phishing tapi orang indonesia kebanyakan menggunakan kalimat Phising (ramadanisky.wordpress.com).

Apa saja sih ciri-ciri Phising supaya kita terhindar?

Pertama : 
Pastikan domainnya, biasanya para phiser khususnya pemula, mereka jarang mau mengeluarkan kocek sebelum mendapatkan hasilnya jadi biasanya menggunakan domain gratisan seperti .id .vg .cf .ml .tk, .ga dll..

Kedua :
Perhatikan Gambar di bawah.



untuk sebuah website yang menggunakan form login diwajibkan
menggunakan Https (Hypertext Transfer Protocol Secure) Karna sambungannya akan di enkripsi terlebih dahulu berbeda dengan HTTP, kalau begini ya kalian mesti curiga :).


Gamber diatas adalah site blogger yang mempunyai form login, website login diwajibkan seperti itu agar kita para pengguna merasa aman dan info penting kita tidak bisa di curi oleh pihak yang tidak bertanggung jawab.

Ketiga :
Saya ambil disini adalah contoh Phising Clash of Clans


Kalau dipikir secara logika, gimana bisa gems sebanyak itu kita dapat secara cuma cuma alias gratis? kalau ada mah, Developer CoC ini sudah bangkrut dari dulu dan lagi kalau MEMANG ada, misal saya jadi creator cheatnya, lebih baik saya jual mahal dari pada share secara gratis, betul ga ? hehe

Keempat :
Saya ambil lagi contohnya sama yaitu Clash of Clans, biasanya para Phiser menampakan form yang indah seperti diatas terlebih dahulu baru menampilkan form login.

Karna kalau mereka tampilkan form login terlebih dahulu, maka tingkat kecurigaan pengguna akan tinggi dibanding menampilkan form "iming iming" terlebih dahulu kecuali biasanya facebook, paypal dia ada yang langsung nampilin form loginnya.

Dan perlu di catat, sekarang kebanyakan Phising yang bertebaran mengincar full info akun kalian, kurang lebih contohnya seperti ini 


Meyakinkan bukan? pada step ini kalian harus lebih teliti lagi, buat apa kalian memasukan full info seperti email recovery dan nomor telpon? (Exp Level hanya pemanis) seharusnya tidak dibutuhkan bukan? kita keluar contoh.

saya pernah memakai Auto Followers Instagram yang asli ya walaupun pake limit karna gratisan tapi site yang saya pakai ini tidak mengandung phising,, dan dia hanya membutuhkan Email dan Password untuk meng-generate token dan memakainya untuk aktifasi Auto Followers.

Kelima : 
Biasanya saat kita buka website Phising, kadang suka ke block oleh browser kita jika unsurnya kental banget, atau biasanya di blokir oleh Web Filter seperti Fortiguard dll Seperti di postingan saya sebelumnya Cara bypass Fortiguard.

Lalu bagaimanakah sistem dari Phising ini?

Sistemnya cukup mudah...

1. Phiser melakukan social engineering untuk menarik korban-korban ke link nya, biasanya Phiser ini melakukannya melalui Mass Email Sender, Social Media dengan bujuk rayuannya serta Metode Man In The Middle Man.

2. Karna kita terpukau dengan rayuannya, kita meng-klik link yang di berikannya, dan secara tak sadar kita mengisi form login yang telah disediakan lalu kita klik tombol login atau semacamnya, maka disaat itulah akun kita akan lenyap terkirim ke si Phiser ini.

3. Phising ada 2 macam, yakni Hasil input yang tersimpan di file yang ada di dalam file manager server, dan yang satu lagi akan terkirim secara otomatis ke email si Phiser ini..

4. si Phiser setelah mendapatkan hasilnya, dia biasanya akan menjualnya, memakainya, dan keseringan mencoba-coba seperti menge-checknya di Paypal Checker, Instagram Valid Checker dan lain lain, karna siapa tau akun Clash of Clans (kita ambil contohnya ini) kalian bisa di pakai juga di Social Media dan valid Paypalnya

Cara mencegahnya???

Secara tidak sadar sebenarnya saya sudah menuliskan cara untuk mencegahnya diatas tapi mari kita ulas kembali...

1. Pastikan secure atau tidak.

2. Pastikan domainnya gratisan atau tidak (namun ada juga Phiser yang memakai domain berbayar).

3. Kita harus teliti dengan website yang akan kita klik setelah mendapatkan kata kata mutiara dari Phiser ini apakah website tersebut resmi atau tidak, seperti contoh berikut :

Asli :  www.facebook.com
Phising : www.login-facebook.com

harus kita cermati, apakah benar facebook mempunyai alamat website seperti itu?.

4. Scan dengan AntiVirus secara teratur karna kadang kita ceroboh dan suka meng-install aplikasi yang tidak jelas.

Sekian dari saya, klo ada yang kurang ngerti tanyakan saja, semoga bermanfaat ya xP

~N O I R


Monday, 24 July 2017

Cara bypass password login Windows 7

Yow, Kali ini saya mau share info cara bypass password login Windows 7, buat sekedar informasi aja ya hehehe, jangan digunain buat yang enggak enggak :D


 ini melalui methode Ease Of Access, mungkin kalian ada yang belum tau apa itu Ease Of Access.

Ease Of Access adalah :
Salah satu fitur Windows 7, ia menyajikan fasilitas yang nyaman dalam melakukan pengaturan setting aksesibilitas dan program.
Berikut Screenshotnya beserta fitur EoAnya :
Contoh Fitur Windows 7 - Ease of Access

Kita bisa jumpai Ease of Access ini ketika kita memencet tombol Shift sebanyak 5x, dan bisa juga kalian temukan di pojok kiri bawah saat di login screen user




Oke langsung saja ke tutor bypassnya, :

1. Kalian masukan CD instlasasi windows 7 ke PC yang mau di bypass
2. Akan muncul tampilan seperti ini , lalu kik repair your computer



3. Cari menu System Recovery Option dan akan muncul menu seperti ini :


4. Jika sudah muncul menu seperti gambar diatas, silahkan colokan Flashdisk kalian fungsinya untuk membackup file yang akan kita copy yaitu sethc.exe nya (Ease of Access)

5. Klik Command Prompt, karna kita menggunakan cara CLI, kita coba untuk menemukan drive flashdisk kalian dengan cara misal :
C: (Perintah untuk masuk ke Drive C) atau D: , E: ... coba satu satu
lalu kalian ketikan perintah ini
dir (untuk melihat directory pada drive flashdisk kalian yang benar) 
Check isi foldernya punya FD kalian atau bukan..
jika sudah kita akan Copy file "sethc.exe" nya dengan mengetikan perintah seperti ini :
copy C:\Windows\system32\sethc.exe D:\backup (<<-- D: nya ganti Drive FD kalian) 
*fungsi diatas maksudnya adalah, kita Mengcopy sethc.exe dari folder system32 ke drive D: folder       backup..

jika sudah, kita akan ubah cmd.exe menjadi sethc.exe agar nantinya jika kalian tekan Shift 5x atau menekan tombol Ease of Access di login screen akan muncul CMDnya.. ketikan command dibawah

copy C:\windows\system32\cmd.exe C:\windows\system32\sethc.exe
Atau bisa juga seperti ini

cd C:\windows\system32\ 
copy cmd.exe sethc.exe  
maksudnya adalah, kita meng-copy cmd.exe ke sethc.exe dengan kata lain di replace (namanya tetap sethc.exe)
jika tahap ini benar, maka akan tampil seperti tampilan berikut :


ketik Yes saja untuk overwrite...

6. Jika sudah semua langkah diatas, sekarang tinggal restart dan klik icon Ease of Access nya ,, akan muncul CMD nya...
7. Ketik seperti ini pada CMDnya
net user
maka akan tampil seperti ini :


Pilih user administrator yang mau di bypass dengan command ini :
net user namauserkamu *
 jika sudah enter enter saja,,, itu jika kalian mau memberikan password kosong pada user trsbt jika mau yang berpassword isi saja sesuka hati

8. dan coba login dengan password yang telah kalian buat,,, selesai deh~

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

CARA UNTUK MENGEMBALIKAN :
- Untuk GUI ya kalian copy manual saja bisa kan?
- Untuk CLI commandnya tinggal kalian balik balik aja
contoh :

jika tadi kita membackup seperti ini copy C:\Windows\system32\sethc.exe D:\backup

maka tinggal masuk ke System Recovery Option -> Cmd, lalu seperti ini :
copy D:\backup\sethc.exe C:\Windows\system32\sethc.exe

Sekian dulu dari saya, jika masih ada pertanyaan comment saja
~N O I R