Showing posts with label Hacking. Show all posts
Showing posts with label Hacking. Show all posts

Friday, October 25, 2013

10 Spesialisasi Di Bidang Kejahatan Cyber

10 Spesialisasi Di Bidang Kejahatan Cyber

Seperti halnya profesi seorang dokter yang spesialis dalam bidang-bidang tertentu seperti bedah, anak-anak atau tulang, maka di dunia kejahatan dunia maya (cyber) pun ada pembagian-pembagian fokus pada bidang-bidang tertentu.

Kejahatan cyber semakin banyak macamnya dan karena perkembangan zaman, seorang penjahat cyber akan mengalami kesulitan jika harus melakukan semua peran. Untuk itulah terdapat beberapa peran yang terlibat di dalam kejahatan cyber dan masing-masing peran tersebut memiliki tugas yang spesifik.

Steven R. Chabinsky, seorang pembantu wakil direktur FBI, saat menjadi pembicara di konferensi GovSec/FOSE di Washington D.C, Amerika Serikat, pada akhir bulan Maret lalu menjelaskan 10 spesialisasi yang dilihat oleh FBI terdapat di dunia kejahatan cyber.
Mereka adalah:

1. Coder atau programmer: "mereka yang menulis malware, eksploit dan tool-tool lainnya yang dibutuhkan untuk melakukan kejahatan."

2. Distributor atau vendor: "mereka yang memperdagangkan dan menjual data curian, dan bertindak sebagai penanggung dari barang-barang yang disediakan oleh bidang-bidang lainnya."

3. Techies: "mereka yang menjaga struktur kriminal, termasuk server, ISP yang bulletproof (tahan peluru) dan enkripsi; dan mereka yang memiliki pengetahuan umum tentang bahasa pemrograman database dan SQL server."

4. Hacker: "mereka yang mencari dan mengeksploitasi aplikasi, sistem dan kelemahan jaringan untuk mendapatkan akses administrator."

5. Fraudster: "mereka yang membuat dan menyebarkan skema 'social engineering', termasuk phishing, spamming (spam) dan domain squatting."

6. Hoster: "mereka yang menyediakan hosting 'aman' dari situs dan server dengan konten terlarang, terkadang melalui botnet yang rumit dan jaringan proxy."

7. Casher: "mereka yang mengontrol urusan rekening dan menyediakan nama serta rekening kepada para penjahat sebagai bayaran."

8. Money mules: "mereka yang melengkapi transfer uang atau tranfer kawat antar rekening bank."

9. Teller: "mereka yang membantu mentransfer dan mencuci uang haram melalui layanan tukar mata uang digital dan antar mata uang yang berbeda di dunia."

10. Leader: "mereka inilah kepalanya. Merekalah yang memilih target; memilih orang yang bekerja untuk mereka sesuai dengan bidangnya masing-masing; yang memutuskan harus melakukan apa, kapan, bagaimana dan dimana; dan mereka yang mengurus pegawai serta masalah pembayaran."

Tuesday, August 6, 2013

Cara Deface Dengan Teknik Exploit Joomla = Com_User

Cara deface website. deface. cara deface dengan com_user

Langkah - Langkah :

1. Cari web target di Google dengan memasukkan Dork berikut .

intext:Joomla! is a flexible and powerful platform, whether you are building a small site for yourself or a huge site with hundreds of thousands of visitors site:com
#Dork Bisa di kembangin sendiri :P
Download Dulu Exploit Joomlanya : Jangan Di Klik

2. lalu pilih target sobat , kalo sudah dapat web targetnya langsung tmbhkan target sobat dengan /administrator/
Perhatikan tulisan Joomla!® is free software released under the GNU General Public License
Dengan kotak tidak jauh .

contoh : http://www.eco-ramonage.com/administrator/index.php

.lalu masukan exploit berikut.

index.php?option=com_users&view=registration

ane ambil contoh disni :
http://www.eco-ramonage.com

3. kemudian ane ganti menjadi :
http://www.eco-ramonage.com/index.php?op...gistration

4. lalu Ctrl + u , trus cari hidden dan register dengan ctrl f ( hidden ) dan ( register )

5.jalankan file html yang tadi di download … ( password sengaja saya tidak samakan) jangan dirubah passwordnya ..
klik register

6. nntinya akan masuk di web asli.. disini masukan pass yang sama , email bleh di rubah .. klik register .
jika muncul pesan seperti ini

Your account has been created and an activation link has been sent to the email address you entered. Note that you must activate the account by clicking on the activation link when you get the email before you can login.

7. Cek email .. trus klik kanan ( open link in new tab )
jika sudah ????? masuk k bagian administrator tadi
http://www.site.com/administrator

8.login pake user pass yang tadi di daftar.

trus cara upload backdoor
. klik template manager
. Klik templates
. Klu udah di dalam templates Baru klik atomic…
. Klik edit main page templates
. Copy paste backdoor punya sobat ke dalam sini baru klik save

9. jika ada tulisan File successfully saved berarti jadi !!!
untuk masuk k backdoor ..
http://www.site.com/templates/atomic/index.php

klik public html , baru upload script deface ..
DONE !!!! web berhasil di hack =))

Nb :Tidak semua website bisa dengan teknik ini, harap selalu mencari dan mencoba! karena dalam dunia Hacking tidak ada yg instants dan bisa berhasil dengan mudah! Mereka yg berhasil adalah mereka yg selalu sabar berusaha dan terus mencoba! :P:P:P

oke sekian dlu dari saya