Ceriwis  

Go Back   Ceriwis > DISKUSI > News

News Semua berita yg terjadi di dunia internasional ataupun lokal diupdate disini

Reply
 
Thread Tools
  #1  
Old 22nd October 2011
BinSlumCattery's Avatar
BinSlumCatteryVIP BinSlumCattery is offline
Moderator
 
Join Date: Oct 2011
Location: -
Posts: 645
Rep Power: 24
BinSlumCattery has disabled reputation
Default Defacement Dan Hacking Computer

Kebetulan dari salah satu forum undergound aku nemu deskripsi singkat dari salah satu hacker keren kita yg jelasin bagaimana cara melakukan defacement terhadap satu website. Nah disini yang bersangkutan jelasin pake teknik SQL Injection.
Nah bahasa gaulnya doi kayak gini:
(Om Defacer keren, aku pinjem deksripsi kamu yaa)

Tahapan Defacement SQL İnjection Technique:
  1. Lw cari jendela gudang tu rumah… [SQLI Vulnerability]
  2. Masuk kedalam cari kunci pintunya.. [SQL Injection / Blind SQL Injection]
  3. Cari Dos penyimpanan kunci rumah [Admin tables / user tables]
  4. Nah dapat kuncinya, cek dulu, kuncinya ad nomornya enggak.. [ Hash / Plaintext ]. Lw dapat kunci yang ga ad nomornya.. maka tentukan panjang kuncinya [ Panjang Hash 32 = MD5 / Panjang Hash 128 = SHA1 etc]
  5. MD5 yah?? nah kita pergi ke tukang kunci d tokonya (web) [Hash Cracker]
  6. Si tukang kunci udah temuin nomornya… [Hash Cracked]
  7. Kembali kerumah korban [Target]
  8. Cari pintu masuk ke pusat kontrol rumah tersebut [Admin Page]
  9. Nah di pintu itu ad lubang kunci dan tempat input nomor [Username / Password]
  10. Masukin nah cocok… [ web owned ]

Lo udah masuk di dalam.. nah mw ngapain?? Deface?? ya udah d situ ad tempat penulisan berita.. lw ganti aj berita palsu itu udah d namain deface.
Gak seru ya?? mau yang lebih?? mau ganti tampilan seluruh Web??
  1. Nah lw cari garasi rumah tersebut… [tempat Upload file]
  2. Lw telpon teman lw suru bawain perlengkapan Bongkar Rumah [WebShell]
  3. Dan jangan lupa sekotak kaleng cat dan pilox buat defaced [ POC a.k.a HTML bikinan low buat deface.. ]
  4. Teman lw dah datang… bawa truk FUSO *whatever
  5. Nah lo kembali lewat pintu depan rumah [Kunjungi Web]
  6. Tapi alamat [url] web di tambahin alamat tempat teman lw naruh perlengkapan bongkar rumah
  7. Oke lw dah masuk webshell loe.. dari perlengkapan itu lo ambil Pilox lw dan taruh d ruang utama rumah [webroot].. [upload] [index.php/default.aspx/index.html]
  8. Ganti cat ruangan utama [index.php] dengan POC loe …
- udah?? nah coba masukin rumah tersebut secara wajar… tedeng..!!! yang nampil POC loe




Aksi Defacement
Nah sekarang perhatikan, dari deskripsi diatas kawan2 pasti melihat bahwa aksi defacement adalah blackhacking yang merusak (cracking) merubah laman suatu website setelah dapet akses admint. Hal tersebut dapat ditangkap, selain gambaran step-step dari teknik injection yang dipaparkan si TS termasuk cara doi mengumpamakan kegiatan defacement sama seperti kegiatan pembobolan rumah orang yang sifatnya sudah pasti kriminalitas.
Padahal.. coba perhatikan paragraph dibawah ini.
Disatu sisi ada pendapat yang sampai ke aku dari seorang pakar yang berpengalaman, bahwa defacement bisa jadi adalah salah satu cara yang paling gentle untuk menunjukkan kalau kalian pernah mengakses satu system. Dari situ si sysadmin mengetahui bahwa ada bug di systemnya, kalau hanya sebatas kena crack dia bisa berkilah bahwa yang terjadi adalah system fault karena malu mengakui bahwa systemnya terkena hack. Sebaliknya si Defacer muncul sebagai ‘target’ yang mungkin akan balik dikejar2 korban nya dengan mempelajari log untuk mengetahui teknik sang defacer, si defacer dituntut untuk semakin inovativ dalam teknik hacking berikutnya dan mampu menutup jejaknya agar tidak terdeteksi korban. Dari ungkapan ini, tidak akan terlihat seolah defacement adalah kriminalitas bukan? Melainkan bagaimana kegiatan defacement menjadi suatu metode untuk menciptakan inovasi dalam hacking computer.
Persoalan lain hari ini, defacement sering diidentikkan dengan pencapaian seorang newbie (script kiddies), dan katanya kalau sudah elite gak lagi demen ngedeface. Sementara itu, tidak sedikit juga dari para hacker berpengalaman dengan skill luarbiasa yang masih melakukan aksi defacement dengan menampilkan teknik-teknik berbeda tentunya yang kemudian membuat terkagum-kagum para newbie, hingga mereka selalu tertarik untuk melakukan defacement.
‘Refleksi untuk Para Defacer’ atau cerita ku ‘Casper_SPY dan Garuda Defacer’ aku sering mengidentikan defacement sebagai cara para hacktivists untuk menyampaikan aspirasi bukan sebatas showoff dengan pesan ‘hackedbyme’.



Hacking Computer
Sekarang kita mengambil satu kasus lain yaitu banyaknya buku-buku beredar di pasaran yang mendeskripsikan hacking sebagai kegiatan mengakses sistem orang lain tanpa diketahui pemiliknya. Padahal motif dari hacking itu sendiri adalah untuk mengetahui kelemahan suatu sistem, nah gimana caranya kita tahu bahwa satu sistem tidak secure kalau tidak dengan ‘testing’.
Jadi ternyata permasalahannya adalah bukan pada hasil dari suatu aksi melainkan pada motif dari aksi itu sendiri. Kenapa kalian sampai mengakses system orang lain? Lalu sampai melakukan defacement?
Lalu jangan lupa ketika kalian membuat suatu tutorial hacking apakah itu defacement dengan menampilkan POC nya, kalian bertanggungjawab atas seberapa dalam si penikmat tutorial memahami bahwa aksi kalian adalah suatu aksi untuk menciptakan suatu inovasi dalam hacking computer.
Aku juga ingin mengingatkan kepada para penulis tutor atau para penulis buku tentang hacking stuffs, bahwa kalian sesungguhnya terbebani secara moral dalam mencerdaskan anak bangsa dari informasi yang kalian sampaikan untuk proses belajar mereka. Jangan sebatas mengatakan bahwa “segala bentuk penyimpangan bukan tanggungjawab penulis,” kenapa tidak diganti dengan mengingatkan kepada pembaca bahwa “esensi berbagi informasi adalah menebar Ilmu dan manfaatkanlah ilmu-ilmu tersebut untuk kebaikan”…
Semoga kalian dapat menangkap makna tulisan ini, kembalikan lah ‘image hacker’ dan makna ‘hacking computer’ kepada yang seharusnya…
Bahwa HACKER adalah para INOVATOR dalam aksi-aksi mereka!!!!
Sumber
http://teknologi.kompasiana.com

__________________
BinSlum Cattrey

Last edited by BinSlumCattery; 22nd October 2011 at 02:48 AM.
Reply With Quote
  #2  
Old 22nd October 2011
toryboss toryboss is offline
Newbie
 
Join Date: Jul 2010
Posts: 15
Rep Power: 0
toryboss mempunyai hidup yang Normal
Default

Brooo, Web temen anae kena Defacement, gimana cara ngatasinya....
Mohon bantuaanya???
Reply With Quote
  #3  
Old 26th October 2011
BinSlumCattery's Avatar
BinSlumCatteryVIP BinSlumCattery is offline
Moderator
 
Join Date: Oct 2011
Location: -
Posts: 645
Rep Power: 24
BinSlumCattery has disabled reputation
Default

Quote:
Originally Posted by tory_boss View Post
Brooo, Web temen anae kena Defacement, gimana cara ngatasinya....
Mohon bantuaanya???
ada Back Up nya kan Ndan?
__________________
BinSlum Cattrey
Reply With Quote
  #4  
Old 26th October 2011
cungkring's Avatar
cungkring cungkring is offline
Member Aktif
 
Join Date: Apr 2010
Posts: 212
Rep Power: 0
cungkring mempunyai hidup yang Normal
Default

Quote:
mohon agar pemikiran-pemikiran seperti diatas jangan banyak beredar,,okelah kita gak menutup kalau emang kita makek barang bajakan,,namun ya yang udah ngasih gratis eh malah dibajak juga....Astagfirllah
Reply With Quote
  #5  
Old 26th October 2011
ClaimReject's Avatar
ClaimReject ClaimReject is offline
Newborn
 
Join Date: Oct 2011
Posts: 2
Rep Power: 0
ClaimReject mempunyai hidup yang Normal
Default

thx share nya ndan...
Reply With Quote
  #6  
Old 30th October 2011
DreamWorld's Avatar
DreamWorld DreamWorld is offline
Ceriwis Geek
 
Join Date: Mar 2011
Location: Bandung
Posts: 19,160
Rep Power: 90
DreamWorld is Ceriwis ProphetDreamWorld is Ceriwis ProphetDreamWorld is Ceriwis ProphetDreamWorld is Ceriwis ProphetDreamWorld is Ceriwis ProphetDreamWorld is Ceriwis ProphetDreamWorld is Ceriwis ProphetDreamWorld is Ceriwis ProphetDreamWorld is Ceriwis ProphetDreamWorld is Ceriwis ProphetDreamWorld is Ceriwis Prophet
Default

bener tuh kata om kembali lagi kepada motif nya..

kl orang nya g bertanggung jawab y pantes,dihujat plus dikutuk
Reply With Quote
  #7  
Old 5th November 2011
abukan96 abukan96 is offline
Member
 
Join Date: May 2011
Posts: 95
Rep Power: 0
abukan96 mempunyai hidup yang Normal
Default

nice inpoh ndan......
Reply With Quote
  #8  
Old 5th November 2011
bosbesar bosbesar is offline
Member
 
Join Date: Jul 2010
Posts: 99
Rep Power: 0
bosbesar mempunyai hidup yang Normal
Default

ane masi beginner ndan..
ga nyampe yang begituan..
Reply With Quote
  #9  
Old 5th November 2011
sigung sigung is offline
Member
 
Join Date: Jun 2010
Posts: 90
Rep Power: 0
sigung mempunyai hidup yang Normal
Default

Reply With Quote
  #10  
Old 6th November 2011
mabahis mabahis is offline
Banned
 
Join Date: Jun 2010
Posts: 91
Rep Power: 0
mabahis mempunyai hidup yang Normal
Default

lanjut ndan, nice info
Reply With Quote
Reply


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off


 


All times are GMT +7. The time now is 08:16 PM.


no new posts