Background

Background

Silahkan klik beberapa gambar di bawah ini

  • image1
  • image2
  • image3
  • image4
  • image2
  • image1
  • image4
  • image3
Gantengers | Tools Hacking Untuk IPv6 Attack Toolkit Selamat berjumpa lagi tadi gue abis keliling mbah google abis baca artikel blog tibandung jadi pengen buat artikel gitu juga. Nah mari kita berbincang sedikit tentang IPv6 setelah Internet Protocol versi Terdahulu yang banyak digunakan user juga yaitu IPv4 dan kini telah berkembang tools Hacking untuk IPv6, selama bertahun-tahun ini tools hacking yang digunakan oleh para user berbasis 1Pv4 (Internet Protocol Versi ke4) yang cukup fenomenal yaitu dan yang cukup sering digunakan user adalah tehnik ping,flooding,spoofing,traceroute, dll. 

Hacking Tools IPv6 Attack Toolkit
Dan kini komputer telah berkembang pesat dan penggunaan tools hacking oleh user yang menggunakan IPv4 berkurang karena sudah dikembangkan attack toolkit yang sudah support IPv6 (Internet Protocol versi 6) yaitu versi penerus dari IPv4 yang dikembangkan oleh grup hacking international yang cukup populer yaitu The Hacker Choice (THC). Pembahasan tentang IPv6 gue kutip dari wikipedia IPv6 (Internet Protocol versi 6) adalah interet protokol generasi terbaru difungsikan untuk mengganti fungsi lama yaitu internet protokol versi 4 IPv4, Untuk IPv6 ini dikembangkan oleh Internet Enginering Task Force (IETF). tujuan utama dari dibuatnya IPv6 adalah untuk memberi ruang alamat yang lebih besar dari ruang alamat IPv4 yang cuma terdiri dari 32 bit. berikut kelebihannya

Kelebihan IPv6(Internet Protocol v6) dibandingkan dengan IPv4 antara lain...

  • Ruang alamat IPv6 lebih besar 128 bit dan sedangkan IPv4 adalah 32 bit.
  • Segi keamanan yang lebih baik dengan diciptakannya default security IPSec (Internet Protocol Security)
  • Pengeriman Paket yang sangat sederhana dan efesien
  • Pengalaman MultiCast yaitu anda bisa mengirim pesan ke beberapa alamat dalam suatu grup.
  • Stateless address autoconfiguration (SLAAC), IPv6 bisa membuat alamat sendiri tanpa bantuan DHCPv6.
  • Dan Dukungan Mobilitas dengan adanya Mobile IPv6.
Berikut Ini Kumpulan Tools Hacking yang didesign untuk IPv6 Beserta Penjelasannya yang saya rangkum dari web THC :

  • parasite6: icmp neighbor solitication/advertisement spoofer, puts you as man-in-the-middle, same as ARP mitm (and parasite)
  • alive6: an effective alive scanng, which will detect all systems listening to this address
  • dnsdict6: parallized dns ipv6 dictionary bruteforcer
  • fake_router6: announce yourself as a router on the network, with the highest priority
  • redir6: redirect traffic to you intelligently (man-in-the-middle) with a clever icmp6 redirect spoofer
  • toobig6: mtu decreaser with the same intelligence as redir6
  • detect-new-ip6: detect new ip6 devices which join the network, you can run a script to automatically scan these systems etc.
  • dos-new-ip6: detect new ip6 devices and tell them that their chosen IP collides on the network (DOS).
  • trace6: very fast traceroute6 with supports ICMP6 echo request and TCP-SYN
  • flood_router6: flood a target with random router advertisements
  • flood_advertise6: flood a target with random neighbor advertisements
  • exploit6: known ipv6 vulnerabilities to test against a target
  • denial6: a collection of denial-of-service tests againsts a target
  • fuzz_ip6: fuzzer for ipv6
  • implementation6: performs various implementation checks on ipv6
  • implementation6d: listen daemon for implementation6 to check behind a fw
  • fake_mld6: announce yourself in a multicast group of your choice on the net
  • fake_mld26: same but for MLDv2
  • fake_mldrouter6: fake MLD router messages
  • fake_mipv6: steal a mobile IP to yours if IPSEC is not needed for authentication
  • fake_advertiser6: announce yourself on the network
  • smurf6: local smurfer
  • rsmurf6: remote smurfer, known to work only against linux at the moment
  • sendpees6: a tool by willdamn(ad)gmail.com, which generates a neighbor solicitation requests with a lot of CGAs (crypto stuff ;-) to keep the CPU busy. nice.
  • thcping6: sends a hand crafted ping6 packet

Nah Kalau masih penasaran silahkan download dan baca tutorialnya dengan menunjungi button download diatas sekian Hacking Tools IPv6 Attack Toolkit semoga bisa menambah wawasan anda tentang IPv6 yange mendapatkan ancaman baru hahaha.
Anonymous adalah grup peretas atau hacker yang berdiri sejak tahun 2003. Sejak berdirinya anonymous, mereka juga sudah memiliki prestasi dalam dunia Hacking.








Berikut Serangan-serangan Anonymous yang terkenal:

Serangan Gereja


Kelompok ini menjadi tenar di dunia internasional pada 2008 setelah berbulan-bulan kampanye melawan Church of Scientology bernama ‘Project Chanology’. Hacker (peretas) ini menghancurkan situs gereja ini dan membanjiri mesin fax mereka dengan fax hitam.

Tak cukup itu, kelompok ini mengkoordinasi metode serangan bernama ‘Google Bombing’ di mana ‘scientology’ ditautkan hal lain seperti ‘bahaya’ dan ‘kultus’ agar hasil pencarian menjadi kacau.

Kelompok ini merespon proyek itu dengan membuat ‘Project Chanology’ yang kabarnya merupakan upaya ilmuwan menggunakan internet untuk menyensor informasi salah mengenai praktek mereka.

Penemuan Gelap 

Pada Oktober, Anonymous kembali menarik perhatian karena berhasil melumpuhkan 40 situs pornografi anak ilegal. Anggota kelompok ini menemukan cache situs itu pada 14 Oktober lalu saat menyusuri situs rahasia Hidden Wiki.

Saat bersamaan, Anonymous menemukan ratusan situs bawah tanah yang tak tampak di mesin pencari. Para peretas ini khususnya menarget situs berbagi file pedofil Lolita City dan membocorkan 1.589 nama aktif anggotanya ke publik pada 18 Oktober lalu. Dalam kampanye ‘Operation Darknet’, kelompok ini juga menguak sisi gelap internet yang disebut ‘darknet’ yang tak bisa diakses pengguna biasa.

BART Lumpuh 

Pada 11 Agustus lalu, layanan ponsel pada platform kereta San Fransisco Bay Area Rapid Transit System (BART) lumpuh. Hal ini dilakukan sebagai protes pada kepolisian BART yang menembak penumpang tak bersalah dengan luka fatal.

Anonymous kemudian meresponnya dengan serangkaian serangan membobol database konsumen BART yang kemudian mengunggah nama, email, kode pos dan password akun ribuan pengguna MyBART.org. Tak hanya itu, kelompok ini juga membobol kepolisian BART dan mengunggah lusinan nama dan alamat petugas BART.

Cybergate

Pada Februari, CEO firma keamanan cyber HBGary Federal Aaron Barr mengaku berhasil menyerang Anonymous dan mengungkap informasi anggotanya. Saat itu, kelompok ini menyerang balik dan menang. Awalnya, para peretas ini membobol situs HBGary Federal dan mencuri 70 ribu pesan dari sistem emailnya serta membuat email itu bisa dicari di web.

Email itu sendiri berisi informasi penting mengenai perusahaan itu, termasuk rencana perusahaan menghancurkan WikiLeaks serta membuat kampanye umum dengan informasi salah. Serangan ini sendiri berakhir pada penyelidikan pemerintah di banyak perusahaan yang terkait skandal ini dan memaksa Aaron Barr mengundurkan diri.

Revolusi Arab (Arab Spring) 

Anonymous memiliki peran dalam revolusi Arab sejak awal tahun ini. Kelompok ini melakukan serangkaian serangan ‘denial of service’ pada situs pemerintah Mesir, Tunisia dan Iran.

Serangan-serangan ini menggunakan software sederhana guna membebani situs dengan trafik berlebih yang akhirnya menghancurkannya. Para peretas juga merilis alamat email dan password pejabat pemerintah Timur Tengah yang melawan Arab Spring ini, termasuk Bahrain, Mesir, Yordania dan Maroko.

Para awal Agustus, Anonymour membobol situs Kementerian Pertahanan Suriah dan memasang gambar bendera pra-Ba’athist yang merupakan simbol gerakan pro-demokrasi yang terjadi di negara itu serta mengirim pesan mendukung pemberontakan Suriah.
 
Cara cara seoarang hacker menembus ataupun menyusup dan juga merusak suatu website adalah sebagai berikut.Teknik teknik itu antara lain:

1. IP Spoofing
2. FTP Attack
3. Unix Finger Exploits
4. Flooding & Broadcasting
5. Fragmented Packet Attacks
6. E-mail Exploits
7. DNS and BIND Vulnerabilities
8. Password Attacks
9.Proxy Server Attacks
10. Remote Command Processing Attacks
11. Remote File System Attack
12. Selective Program Insertions
13. Port Scanning
14.TCP/IP Sequence Stealing, Passive Port Listening and Packet
15. HTTPD Attacks


1. IP Spoofing

IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari Networknya misal 192.xx.xx.xx yaitu IP type C.

IP Spoofing terjadi ketika seorang attacker ‘mengakali’ packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker.


2. FTP Attack

Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk mendapatkan command shell ataupun untuk melakukan Denial Of Service. Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang diserang.

Tidak pernah atau jarang mengupdate versi server dan mempatchnya adalah kesalahan yang sering dilakukan oleh seorang admin dan inilah yang membuat server FTP menjadi rawan untuk dimasuki. Sebagai contoh adalah FTP server yang populer di keluarga UNIX yaitu WU-FTPD yang selalu di upgrade dua kali dalam sehari untuk memperbaiki kondisi yang mengizinkan terjadinya bufferoverflow Mengexploitasi FTP juga berguna untuk mengetahui password yang terdapat dalam sistem, FTP Bounce attack (menggunakan server ftp orang lain untuk melakukan serangan), dan mengetahui atau mensniff informasi yang berada dalam sistem.


3. Unix Finger Exploits

Pada masa awal internet, Unix OS finger utility digunakan secara efficient untuk men sharing informasi diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk melakukan informasi tentang footprinting, termasuk nama login dan informasi contact.

Utility ini juga menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada dalam sistem dan seberapa jauh user merawat sistem. Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha cracker dalam menembus sebuah sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk memanfaatkan user agar ‘memberitahu’ password dan kode akses terhadap system.


4. Flooding & Broadcasting

Seorang attacker bisa menguarangi kecepatan network dan host-host yang berada di dalamnya secara significant dengan cara terus melakukan request/permintaan terhadap suatu informasi dari sever yang bisa menangani serangan classic Denial Of Service(Dos), mengirim request ke satu port secara berlebihan dinamakan flooding, kadang hal ini juga disebut spraying. Ketika permintaan flood ini dikirim ke semua station yang berada dalam network serangan ini dinamakn broadcasting. Tujuan dari kedua serangan ini adalah sama yaitu membuat network resource yang menyediakan informasi menjadi lemah dan akhirnya menyerah.

Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/atau volume (size and/or volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan.


5. Fragmented Packet Attacks

Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya mengandung paket pertama yang isinya berupa informasi bagian utama( kepala) dari TCP. Beberapa firewall akan mengizinkan untuk memroses bagian dari paket-paket yang tidak mengandung informasi alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash. Contohnya, server NT akan menjadi crash jika paket-paket yang dipecah(fragmented packet) cukup untuk menulis ulang informasi paket pertama dari suatu protokol.

6. E-mail Exploits

Peng-exploitasian e-mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command manipulation), serangan tingkat transportasi(transport level attack), memasukkan berbagai macam kode (malicious code inserting) dan social engineering(memanfaatkan sosialisasi secara fisik). Penyerangan email bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function).

7. DNS and BIND Vulnerabilities

Berita baru-baru ini tentang kerawanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain (BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis yang diarahkan pada operasi dasar dari Internet (basic internet operation).


8. Password Attacks

Password merupakan sesuatu yang umum jika kita bicara tentang kemanan. Kadang seorang user tidak perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP. Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang attacker mungkin saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka sesuatu yang dilindungi oleh password.

Ketika seorang attacker berhasil mendapatkan password yang dimiliki oleh seorang user, maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih karyawan/user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat meminimalisir risiko, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai hal ini dengan cara teknikal. Kebanyakan serangan yang dilakukan terhadap password adalah menebak (guessing), brute force, cracking dan sniffing.


9.Proxy Server Attacks

Salah satu fungsi Proxy server adalah untuk mempercepat waktu response dengan cara menyatukan proses dari beberapa host dalam suatu trusted network. Dalam kebanyakan kasus, tiap host mempunyai kekuasan untuk membaca dan menulis (read/write) yang berarti apa yang bisa saya lakukan dalam sistem saya akan bisa juga saya lakukan dalam system anda dan sebaliknya.

10. Remote Command Processing Attacks

Trusted Relationship antara dua atau lebih host menyediakan fasilitas pertukaran informasi dan resource sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota network kekuasaan akses yang sama di satu dan lain system (dalam network).
Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerawanan pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan mengeksekusi perintah dan mengkases data yang tersedia bagi user lainnya.

11. Remote File System Attack

Protocol-protokol untuk tranportasi data –tulang punggung dari internet— adalah tingkat TCP (TCPLevel) yang mempunyai kemampuan dengan mekanisme untuk baca/tulis (read/write) Antara network dan host. Attacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk mendapatkan akses ke direktori file.

12. Selective Program Insertions

Selective Program Insertions adalah serangan yang dilakukan ketika attacker menaruh program-program penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ?) pada system sasaran. Program-program penghancur ini sering juga disebut malware. Program-program ini mempunyai kemampuan untuk merusak system, pemusnahan file, pencurian password sampai dengan membuka backdoor.

13. Port Scanning

Melalui port scanning seorang attacker bisa melihat fungsi dan cara bertahan sebuah system dari berbagai macam port. Seorang atacker bisa mendapatkan akses kedalam sistem melalui port yang tidak dilindungi. Sebaia contoh, scaning bisa digunakan untuk menentukan dimana default SNMP string di buka untuk publik, yang artinya informasi bisa di extract untuk digunakan dalam remote command attack.

14.TCP/IP Sequence Stealing, Passive Port Listening and Packet

Interception TCP/IP Sequence Stealing, Passive Port Listening dan Packet Interception berjalan untuk mengumpulkan informasi yang sensitif untuk mengkases network. Tidak seperti serangan aktif maupun brute-force, serangan yang menggunakan metoda ini mempunyai lebih banyak kualitas stealth-like.

15. HTTPD Attacks

Kerawanan yang terdapat dalam HTTPD ataupun webserver ada lima macam: buffer overflows, httpd bypasses, cross scripting, web code vulnerabilities, dan URL floods.
HTTPD Buffer Overflow bisa terjadi karena attacker menambahkan errors pada port yang digunakan untuk web traffic dengan cara memasukan banyak carackter dan string untuk menemukan tempat overflow yang sesuai. Ketika tempat untuk overflow ditemukan, seorang attacker akan memasukkan string yang akan menjadi perintah yang dapat dieksekusi. Bufer-overflow dapat memberikan attacker akses ke command prompt.
Cara Ngehack facebook atau hack password facebook orang lain menjadi pengetahuan yang banyak dinginkan banyak orang terutama pengguna facebook, kenapa ? saya juga gak tahu kenapa orang kok ingin tahu cara ngehack password facebook orang lain (hacking facebook) padahal cara ini termasuk cara pencurian akun facebook atau password facebook orang lain , kalau saya pribadi penasaran ingin tahu cara hack facebook karena sekedar ingin tahu saja walaupun mungkin ujung-ujungnya diterapkan juga buat ngehack facebook orang lain terutama mereka yang hack facebook kita lebih dahulu.

Karena itu kalau anda ingin tahu bagaimana cara hack pasword facebook orang lain pastikan tidak digunakan untuk keburukan atau yang bisa merugikan orang lain, jika sekedar ingin tahu tidak jadi masalah keculi kita didahului mungkin tidak ada salahnya meberikan shockterappy dengan cara hack balik  Ada beberapa cara hack password facebook orang lain, biasanya jika facebook kena hack pemilik akun facebook tidak bisa login karena password atau email facebook selalu tidak cook setelah dihack
Menurut saya ngehack facebook milik orang tidak ada gunanya sama sekali, paling kita hanya ngintip foto pemilik akun facebook, alamat email  dan data-data lainnya yang kurang bermanfaat buat kita, kalau sekedar iseng ngerjain teman atau pacar mungkin gak apa-apa asal jangan keterlaluan saja. Oke buat anda yang penasaran bagaimana cara ngehack facebook orang lain setelah beberapa waktu lain saya juga pernah menulis cara hack facebook orang lain dengan keylogger, sekarang bagaimana cara hack facebook orang lain dengan cara yang lain :
1. Siahkan Buka situs ini untuk langsung hack : HACKER SERVER FACEBOOK

atau Download Facebook Frezer berikut ini : Download dengan password: yurieke.
atau bisa juga Download FACEBOOK Account Hacker Versi 2,4 dan Versi 2012 :


Facebook Hacker Link 1 = Download
Facebook Hacker Link 2 = Download
Facebook Hacker Link 3 = Download
Facebook Hacker Link 4= Download
Facebook Hacker Link 5= Download
Facebook Hacker Link 6= Download
Facebook Hacker Link 7= Download
Facebook Hacker Link  8= Download
Facebook Hacker Link 9= Download
Facebook Hacker Link 10= Download
Facebook Hacker Link 11= Download
Facebook Hacker Link 12= Download
Facebook Hacker Link 13= Download
Facebook Hacker Link 14= Download
Facebook Hacker Link 15= Download
Facebook Hacker Link 16= Download
Facebook Hacker Link 17= Download
Facebook Hacker Link 18= Download
Facebook Hacker Link 19= Download
Facebook Hacker Link 20= Download
Facebook Hacker Link 21 = Download
Facebook Hacker Link 22 = Download
Facebook Hacker Link 23= Download
Facebook Hacker Link 24= Download
Facebook Hacker Link 25 = Download
Facebook Hacker Link 26 = Download
Facebook Hacker Link 27 = Download
Facebook Hacker Link 28 = Download
Facebook Hacker Link 29= Download
Facebook Hacker Link 30 = Download
2. Jalankan Program untuk menghalangi pemilik akun facebook  password login
3. Jika Programnya sudah mati , pemilik facebook sudah bisa masuk ke akun nya
Cara ini merupakan cara paling mudah hacking facebook orang lain atau kalau anda ingin tahu cara hack password facebook dengan keylogger bisa anda lihat pada postingan yang lalu, pertanyaan nya apa gunanya kita hack facebook orang lain kalau kita sendiri tidak suka jika dihack
Pencurian password, pengambilalihan account, merupakan hal yang sering terjadi di dunia cyber. Bukan hal yang sulit untuk melakukannya, namun banyak para newbie yang terus saja bertanya-tanya. . “Bagaimana cara mendapatkan password email orang lain?” atau pertanyaan yang paling sering saya terima ialah.. “Bagaimana cara anda mendapatkan password saya?”
Untuk pertanyaan-pertanyaan itulah artikel ini ditulis, semoga bisa menambah wawasan anda dan membuka pikiran anda tentang betapa pentingnya menjaga account saat berada di tempat-tempat rawan.
Bagaimana Mendapatkannya? …
Ada banyak cara untuk mendapatkan suatu password. Beberapa diantaranya tidak membutuhkan keahlian khusus. Berikut adalah cara-cara yang paling umum dan paling sering digunakan : …..
[1]. Social Engineering
[2]. KeyLogger
[3]. Web Spoofing
[4]. Menghadang Email
[5]. Password Cracking
[6]. Session Hijacking
[7]. Menjadi Proxy Server
[8]. Memanfaatkan Kelalaian User Dalam Penggunaan FiturBrowser
[9]. Googling
[1]. Social Engineering
Social Engineering adalah nama suatu tehnik pengumpulan informasi dengan memanfaatkan celah psikologi korban. Atau mungkin boleh juga dikatakan sebagai “penipuan” Sosial Engineering membutuhkan kesabaran dan kehati-hatian agar sang korban tidak curiga. Kita dituntut untuk kreatif dan mampu berpikiran seperti sang korban.
Social Engineering merupakan seni “memaksa” orang lain untuk melakukan sesuatu sesuai dengan harapan atau keinginan anda. Tentu saja “pemaksaan” yang dilakukan tidak secara terang-terangan atau diluar tingkah laku normal yang biasa dilakukan sang korban. Manusia cenderung untuk percaya atau mudah terpengaruh terhadap orang yang memiliki nama besar, pernah (atau sedang berusaha) memberikan pertolongan, dan memiliki kata-kata atau penampilan yang meyakinkan. Hal ini sering dimanfaatkan pelaku social engineering untuk menjerat korbannya. Seringkali sang pelaku membuat suatu kondisi agar kita memiliki semacam ketergantungan kepadanya.Ya, tanpa kita sadari dia mengkondisikan kita dalam suatu masalah dan membuat ( seolah – olah hanya ) dialah yang bisa mengatasi masalah itu. Dengan demikian,tentu kita akan cenderung untuk menuruti apa yang dia instruksikan tanpa merasa curiga.
Sosial Engineering adakalanya menjadi ancaman serius. Memang sepertinya tidak ada kaitan dengan teknologi, namun sosial engineering tetap layak diwaspadai karena bisa berakibat fatal bagi sistem anda. Why?? Karena bagaimanapun juga suatu komputer tetap saja tidak bisa lepas dari manusia. Ya, tidak ada satu sistem komputerpun di muka bumi ini yang bisa lepas dari campur tangan manusia. sehebat apapun pertahanan anda, jika anda sudah dikuasai oleh attacker melalui social engineering, maka bisa jadi anda sendirilah yang membukakan jalan masuk bagi sang attacker.
[2]. KeyLogger
KeyLogger adalah software yang dapat merekam aktivitas user. Hasil rekaman itu biasa disimpan berupa teks atau gambar. KeyLogger bekerja berdasarkan ketukan keyboard user. Aplikasi ini mampu mengenali form-form sensitif seperti form password misalnya.
Ada cara aman untuk menghindari keyloger:
1. Gunakan password dengan karakter special seperti !@#$%^&*(){}[]. Kebanyakan keyloger akan mengabaikan karakter ini sehingga sang pelaku (pemasang keyloger) tidak akan mendapatkan password anda yang sebenarnya.
2. Persiapkan password dari rumah, simpan dalam bentuk teks. Saat ingin memasukkan password, tingal copy-paste ajah. Keyloger akan membaca password anda berdasarkan ketukan keyboard. Namun cara ini agak beresiko. Mengapa? karena saat anda melakukan copy, data anda akan tersimpan di clipboard. Saat ini banyak dijumpai software-software gratis yang bisa menampilkan data dalam clipboard.
[3]. Web Spoofing
Masih ingat kasus pecurian Account sejumlah nasabah Bank BCA? Ya, itulah salah satu contoh nyata dari Web spoofing. Inti dari tehnik ini ialah dengan memanfaatkan kesalahan user saat mengetikkan alamat situs pada address bar. Pada dasarnya, Web Spoofing adalah usaha untuk menipu korban agar mengira dia sedang mengakses suatu situs tertentu, padahal bukan.
Pada kasus bank BCA, pelaku membuat situs yang sangat mirip dan identik dengan situs aslinya sehingga sang korban yang terkecoh tidak akan merasa ragu mengisikan informasi sensitif seperti user name dan Passwordnya. Padahal, karena situs tersebut adalah situs tipuan, maka semua informasi berharga tadi terekam oleh webserver palsu, yaitu milik sang pelaku.
[4]. Menghadang Email
Menghadang email? Ya, dan sangat mudah untuk melakukan hal ini. Salah satu cara adalah dengan menggunakan mailsnarf yang terdapat pada utility dsniff. Cara kerja Mailsnarf adalah dengan menghadang paket data yang lewat di Internet dan menyusunnya menjadi suatu email utuh.
Dsniff dan mailsnift merupakan software bekerja atas dasar WinPcap (setara dengan libcap pada Linux) yaitu suatu library yang menangkap paket-paket data. Paket-paket yang ditangkap ini akan disimpan dalam bentuk file oleh Windump, sedangkan Dsniff dan MailSnarf bertindak lebih jauh lagi yaitu menganalisa paket-paket data ini dan menampilkan password (dsniff) atau isi email (mailsnarf).
[5]. Password Cracking
“Hacking while sleeping.” itulah ungkapan yang biasa dipakai oleh orang-orang yang melakukan password cracking. Mengapa? Karena pada umumnya dibuthkan waktu yang lama untuk melakukan pasword cracking. Bisa berjam-jam, bahkan berhari – hari! Semua itu tergantung dari target, apakah sang target menggunakan password yang umum, password memiliki panjang karakter yang tidak biasa, atau password memiliki kombinasi dengan karakter-karakter special.
Salah satu software yang biasa digunakan untuk melakukan hal ini ialah dengan mengunakan Brutus, salah satu jenis software remote password cracker yang cukup terkenal. Brutus bekerja dengan teknik dictionary attack atau bruce-force attack terhadap port-port http, POP3,ftp, telnet, dan NetBIOS.
Dictionary Attack bekerja dengan mencobakan kata-kata yang ada dalam kamus password. Sedangkan brute – force attack bekerja dengan mencobakan semua kombinasi huruf, angka, atau karakter.
Brute Force Atack bekerja sangat lambat dan membutuhkan waktu yang lama tergantung dari jenis spesifikasi komputernya dan panjang karakter passwordnya. Saat ini telah banyak situs yang menutup akses terhadap akses terhadap usaha login yang secara terus-menerus tidak berhasil.
[6]. Session Hjacking
Session hijacking dewasa ini semakin marak dikalangan para attacker. Session Hijacking biasa dilakukan dengan melakukan peniruan cookies. Jadi pada intinya, kita harus bisa meniru cookies sang korban untuk mendapatkan sesi loginnya.
Lalu bagaimana cara mendapatkan cookies sang korban?
Cara ini relatif sulit dilakukan.
2. Mencuri Cokies.
Misalnya Sang Attacker ingin mendapatkan account si A. Sang Attacker bisa dengan mudah membuat semacam script Java Script yang disisipkan dalam email untuk dikirim ke korban.Saat korban membuka email itu, tanpa sadar cookiesnya akan dicuri dan direkam ke suatu webserver dengan memanfaatkan suatu script PHP.
Belakangan ini yang paling sering menjadi incaran adalah account Friendster. Ada yang menyisipkan suatu scipt lewat testimonial, ada yang menyisipkannya di profilnya sendiri untuk mencuri cookies sang korban dan lain sebagainya. Saya memiliki tips untuk ini:
1. Jangan menggunakan browser Internet Explorer
Saat ingin membuka profil orang lain, jangan menggunakan Internet Explorer. Catat alamat profil yang ingi anda lihat,logout terlebih dahulu dari account anda dan bersihkan semua cookies, baru kemudian bukalah profil Friendster tujuan.
2. Periksa Source CODEnya
Ketika menerima testimonial, periksa terlebih dahulu source codenya. Apakah disana terdapat script asing atau kata-kata yang identik dengan pembajakan seperti :
“HACKED”, “DEFACED”, “OWNED”.. dll..
Jika ragu-ragu……. reject ajah..
3. LogOUT tiba-tiba.
Waspada ketika tanpa suatu alasan yang jelas tiba-tiba anda logout dengan sendirinya dari account anda. Saat anda diminta memasukkan username dan password, lihat dulu addressbar anda! apakan anda sedang berada di situs yang semestinya atau tidak. Periksa source code halaman tersebut.Lihat pada form action, kemana informasi anda nantinya akan dikirim.
Sebenarnya session hijacking bisa dicegah jika saja sang penyedia layanan memperhatikan hal-hal berikut:
1. Menetapkan session identifier yang unik
2. Menetapkan sistem identifier berpola acak
3. Session identifier yang independen
4. Session identifier yang bisa dipetakan dengan koneksi
client side.
Fenomena lain adalah, hingga saat artikel ini diterbitkan, ternyata masih banyak dijumpai para user yang tidak melakukan sign out setelah membuka accountnya. Dengan demikian, orang lain yang mengunakan komputer itu dan membuka website yang sama dengan yang telah dibuka oleh orang pertama akan otomatis login ke account sang korban.
[7]. Menjadi Proxy Server
Kita bisa mengumpulkan informasi dengan menjadi proxy server bagi korban untuk dapat berselancar. Dengan menjadi proxy server, seluruh identitas sang peselancar bisa menjadi milik kita.
[8]. Memanfaatkan Kelalaian user dalam penggunaan fiturbrowser
Setiap browser tentunya memiliki fitur yang ditujukan untuk kemudahan dan kenyamanan penggunanya dalam berselancar. Diantaranya ialah dengan adanya cache dan Password Manager.
Di Internet tentunya banyak suatu website yang isinya tidak berubah dalam beberapa hari (Contohnya spyrozone.tk nich.. hehehe Nah, untuk situs yang seperti ini cache menjadi hal yang sangat berguna. Cache akan menyimpan file-file hasil browsing sehinga nantinya jika anda berkunjung lagi ke situs tersebut browser tidak perlu lagi melakukan download untuk kedua kalinya dari server sehingga setiap halaman situs yang telah anda buka sebelumnya akan terbuka dengan lebih cepat. Semua itu biasanya diatur oleh header time to live.
Lho, bagaimana dengan situs-situs penyedia berita yang selalu up to date? Untuk site yang seperti itu, time to live-nya akan di set=0 sehinga nantinya anda akan terus melakukan download setiap kali berkunjung.
Cukup nyaman bukan? Ya, tapi ancaman mulai timbul. Cobalah kini anda jelajahi opsi-opsi yang berkaitan dengan cache pada browser anda. Tentu anda bisa menemui bahwa ada fasilitas untuk menentukan berapa besarnya file temporary yang bisa disimpan di harddisk. Cari juga lokasi dimana file-file tersebut akan disimpan.
Coba anda buka folder tersebut, anda akan menemui file-file html & file-file gambar dari site-site yang sudah anda kunjungi. Pada Browser IE, anda bisa melihat lokasi file cache dengan menjelajahi menu Tools —> Internet options —> Settings
Lalu apa yang bisa didapatkan?? toh cuma file-file “sampah”?? Hmm… sekarang coba anda copy semua file yang ada di sana ke suatu folder. Lalu bukalah salah-satu file htmlnya. Jika itu komputer publik,anda bisa mengetahui situs apa saja yang telah diakses oleh oleh orang sebelum anda.
Hmm.. hanya dengan melihat file temporary anda bahkan bisa melihat password dan dll. Banyak saya temui situs yang menyimpan password dan menampilkannya pada url. Tentunya anda juga pasti sering membacanya di berbagai tutorial.
Kebanyakan browser pada saat ini memiliki fasilitas untuk menyimpan password. Misalnya saat meggunakan Mozilla Firefox, anda pasti sering menerima kotak dialog konfirmasi yang menanyakan apakah anda ingin password anda disimpan atau tidak oleh PasswordManager. Kebanyakan user cenderung untuk memilih opsi YES, entah itu dengan penuh kesadaran atau memang mereka tidak tau ( baca: tidak mau tau) apa maksud dari kotak dialog itu.
Orang lain yang kemudian mengunakan browser itu bisa dengan sangat mudah mendapatkan password korban dengan memasuki menu Tools —> Options —> Security –> Saved password.
Contoh lain adalah fasilitas wand password yang dimiliki oleh browser Opera. Saat anda memasukkan user name dan password pada suatu form dan menekan tombol submit, opera secara default akan meminta konfirmasi kepada anda apakah anda ingin browser menyimpan id dan password anda atau tidak. Lagi dan lagi… kebanyakan netter ceroboh, mereka cenderung untuk memilih opsi “YES”.
Lalu?? Orang lain yang kemudian menggunakan browser itu bisa melihat situs apa saja yang telah diakses oleh user, arahkan browser ke situs tersebut, letakkan cursor pada form isian user name, tekan [ALT]+[ENTER] dan BOOOMM!!!! Kenapa?? Jangan kaget dulu!! Hehehe.. form login akan otomatis terisi dengan user name korban lengkap dengan passwordnya ;D (It’s fun enough..
Ini hanya sebagian kecil contoh, jelajahi fitur-firtur browser lain!
[9]. Googling
Google.com. Banyak sudah situs yang runtuh, password dan nomor – nomor kartu kredit yang dicuri akibat dari ulah orang yang menyalahgunaan kesaktiannya Dahulu, hal ini mudah dilakukan.Hanya dengan mengetikkan kata kunci tertentu yang berkaitan dengan user name dan password, anda bisa memanen ratusan password user melalui google. Tapi sekarang tampaknya anda harus gigit jari jika menggunakan cara diatas ;D
Jangan sedih dulu karena Google baru saja menelurkan produk barunya, yaitu Google Code Search. Ancaman baru mulai timbul, “si pintar” ini kini dapat meng-crawl hingga kepada archive file yang berada di public directory web server. Hati-hati yang punya kebiasaan untuk menyimpan informasi penting di dalamnya (password, dan info berharga lainnya) Sebaiknya mulai sekarang kebiasaan itu dihilangkan. Selalu proteksi folder-folder yang sensitif agar situs anda bisa hidup lebih lama. Kalo nggak… yach.. tunggu ajah ada orang yang memanfaatkan produk baru google ini untuk mengeruk informasi sensitif dari web server anda. dan jika itu sudah terjadi… maka bersiaplah.. “taman bermain” anda akan diambil alih olehnya..
sangat mudah sekali karena kita hanya akan memanfaatkan tools yang sudah dibuat oleh programmer handal dan karena saya yakin anda sedang menggunakan modem untuk mencari user dan password wi-fi lewat google haha. Pengalaman saya sendiri saya pernah berpergian ke sesuatu tempat dan di suatu toko mengaktifkan wi-fi namun ber password sungguh disayangkan layanan yang seharusnya gratis untuk meramaikan toko tapi didapatkan dengan cara berbayar. Dan setelah saya mendapat informasi dari beberapa rekan saya dan menganjurkan untuk menggunakan tools untuk mengetahui user dan password wi-fi. Saya sendiri kurang yakin tapi apa salahnya mencoba dan saya berhasil menemukan salah satu user password dari wi-fi itu sendiri dan begitulah kurang lebihnya curhatan gue haha oke mari lanjut ke tutorial.

Cara Hack TP-Link Admin Password



Cara Hack Dan Mengetahui Password Wifi Orang Lain
Kali ini kita akan membobol sistem router modem wi-fi yang terkoneksi yaitu TP-Link Speedy untuk mendapatkan akses wi-fi secara gratis disana anda bisa membuat atau menambahkan akun wi-fi bahkan anda juga bisa mengatur cepat atau lambatnya koneksi wifi saya sendiri pernah masuk ke router tapi hanya untuk mengatasi koneksi yang dilimit oleh sistem administrator tidak lebih. Nah ingin mencoba ? Ikuti tips berikut
  1. Cara Hack TP-Link Admin Password
  2. Pertama pastikan dulu anda telah terkoneksi dengan wi-fi dan belum login/sudah login
  3. Lalu Buka Browser anda dan silahkan mengetikan 192.168.1.1 lalu enter
  4. Biasanya akan meminta Password silahkan isi dengan pilih salah satu
    User          = admin
    password  = admin
    user           = user
    password  = admin
    "silahkan bolak balik password diatas atau untuk password dikosongkan.
  5. Lalu klik Login
  6. Kalau sudah masuk ke TP-Link lihat bagian Interface Setup Wireless distu sudah terlihat password nya.
Cara Hack Password User Wi-fi With WireShark

Cara Hack Dan Mengetahui Password Wifi Orang Lain
Hack Wi-fi Password dengan WireShark sudah banyak kabar gembira mengenai tools ini dan ini juga tools yang direkomendasikan untuk anda karena penggunaan nya cukup mudah dan dilengkapi fitur yang cukup canggih untuk mendapatkan sekaligus menerjemahkan file password yang ter-enkripsi. silahkan ikuti tutorial berikut ini

  1. Silahkan anda download dulu tools WireShark 
  2. Setelah di download tekan tombol Ctrl+K lalu klik capture lalu option dan jangan lupa pastikan interfacenya ialah Ethernet Card anda menuju kejaringan kalau belum silahkan ganti dulu dan pastikan juga dalam mode on
  3. Klik start dan tunggu sebentar sekita 1 menit.. lalu klik Stop 
  4. Lalu anda bisa melihat semua jenis paket yang keluar masuk di dalam jaringan
  5. Setelah itu silahkan klik kanan pada data yang ingin anda lihat terus Klik follow TCP Stream dan saatnya kita melihat-lihat data yang dipublish oleh administrator wi-fi tersebut 
Cara Hack Password User Wifi With NirSoft

Cara Hack Dan Mengetahui Password Wifi Orang Lain
Cara Ketiga sekaligus cara terakhir ini adalah tips dan trik yang sangat mutakhir untuk menemukan password wi-fi karena penggunaan nya cukup mudah dan software ini tidak perlu diinstal jadi bisa anda taruh di flasdisk atau di komputer anda simple bukan dan software ini bernama Wireless Key View buatan NirSoft dan sudah banyak digunakan oleh orang-orang dijagat internet ini untuk tutorial silahkan ikuti tips berikut ini
  1. Silahkan anda download softwarenya Wireless Key View
  2. Pilih sesuai kategori komputer anda download nya dibagian paling bawah
  3. Kalau sudah buka software nya maka akan terlihat langsung password wi-finya
  4. lihat gambar dibawah itu adalah user dan password wi-fi dari handphone saya joz kagak ? wkwk
    Cara Hack Dan Mengetahui Password Wifi Orang Lain
Berikut adalah tutorial singkat mengenai Cara Hack Dan Mengetahui Password Wifi Orang Lain berhubungan dengan hack wi-fi ini sudah banyak yang ingin login dan mendapatkan user secara free berikut adalah tips dan triknya dan jika masih bingung dengan tutorial ditas silahkan anda bertanya di kotak komentar dibawah terima aksih atas perhatiannya .\
 
sumber :http://www.gantengers.web.id/2014/12/cara-hack-dan-mengetahui-password-wifi-orang-lain.html