Tampilkan postingan dengan label hacking. Tampilkan semua postingan
Tampilkan postingan dengan label hacking. Tampilkan semua postingan

26 Oktober 2009

Apa Sih Spoofing?

Banyak anak-anak di kampus sedang membicarakan tentang Spoofing. Sebenarnya sih saya tidak tau apa-apa tentang Spoofing. Katanya sih dari salah satu kelompok yang menyerang kelompok lain dengan mengubah IP Address atau MAC address Hot Spot Gunadarma supaya wireless nya tidak bisa connect ke internet. Tapi setelah googling akhirnya saya tau arti dari Spoofing yang sebenarnya.

Menurut total, Spoofing adalah Pemalsuan IP Address untuk menyerang sebuah server di internet, kegiatan ini biasanya dilakukan oleh para hacker / cracker. Wow bisa malsuin IP Address ^_^. IP Spoofing ini kadang di kenal dengan nama Source Address Spoofing. Dengan kata lain memalsukan IP Address dari si attacker agar korban menganggap bahwa IP Address itu bukan berasal dari luar jaringan. Misalkan attacker mempunyai IP address type A 10.10.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari Networknya misal 192.xx.xx.xx yaitu IP type C.

Dan Spoofing ini terjadi pada saat attacker mengubah pengiriman paket data ke tujuan yang berbeda. Packet untuk routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah untuk memodifikasi asal data ataupun tujuan dari data. Tapi bukan attacker saja yang menggunakan teknik ini, para security profesional juga menggunakan nya untuk men-tracing para attacker. Spoofer di Spoofing jg ^_^.

Ada salah satu titik di mana para Attacker bisa masuk dan komunikasi data bisa di spoof (vulnerable). Titik itu adalah ICMP (Internet Control Message Protocol) karena protokol ini dilewati oleh informasi dan pesan-pesan kesalahan diantara dua node dalam network. Internet Group Message Protocol(IGMP) dapat dieksploitasi dengan menggunakan serangan tipe ini karena IGMP melaporkan kondisi kesalahan pada level user datagram, selain itu juga protokol ini mengandung Informasi routing dan Informasi Network. (UDP) User Datagram Protocol juga dapat ‘diminta’ untuk menampilkan identitas host sasaran.

Ada juga Address Resolution Protocol (ARP) spoofing, juga dikenal sebagai ARP Poison Routing (APR), adalah suatu teknik yang digunakan untuk menyerang Ethernet kabel atau jaringan nirkabel. ARP Spoofing dapat memungkinkan seorang penyerang untuk mengendus frame data pada jaringan area lokal (LAN), memodifikasi lalu lintas, atau menghentikan lalu lintas sama sekali (dikenal sebagai denial of service attack). Serangan hanya dapat digunakan pada jaringan yang benar-benar memanfaatkan ARP dan bukan metode lain resolusi alamat.

Prinsip ARP spoofing adalah dengan mengirim palsu, atau "palsu", ARP pesan ke Ethernet LAN. Pada umumnya, tujuannya adalah untuk mengasosiasikan alamat MAC penyerang dengan alamat IP node lain (seperti default gateway). Setiap lalu lintas yang dimaksudkan untuk alamat IP akan keliru dikirim ke penyerang saja. Penyerang dapat kemudian memilih untuk meneruskan lalu lintas ke default gateway sebenarnya (pasif sniffing) atau memodifikasi data sebelum meneruskan itu (man-in-the-tengah serangan). Penyerang juga dapat melancarkan serangan denial-of-service attack terhadap korban dengan mengasosiasikan alamat MAC yang tidak ada ke alamat IP gateway default korban. Serangan spoofing ARP dapat dijalankan dari host dikompromikan, atau dari mesin penyerang yang terhubung langsung ke target segmen Ethernet.

Solusi untuk mencegah IP spoofing adalah dengan cara mengamankan packet-packet yang ditransmisikan dan memasang screening policies. Enkripsi Point-to-point juga dapat mencegah user yang tidak mempunyai hak untuk membaca data/packet. Autentikasi dapat juga digunakan untuk menyaring source yang legal dan bukan source yang sudah di spoof oleh attacker. Dalam pencegahan yang lain, Admininistrator dapat menggunakan signature untuk paket-paket yang berkomunikasi dalam networknya sehingga meyakinkan bahwa paket tersebut tidak diubah dalam perjalanan.

Anti Spoofing rules(peraturan anti spoof) yang pada dasarnya memberitahukan server untuk menolak packet yang datangnya dari luar yang terlihat datangnya dari dalam, umumnya hal ini akan mematahkan setiap serangan spoofing.

Source :

19 Januari 2009

Cara Masuk ke Komputer Seseorang dengan Memanfaatkan IP Address dan Tools (Windows XP SP1)

Untuk masuk ke komputer seseorang kita harus mendapat kan IP addressnya terlebih dahulu. Untuk mendapatkan IP address target, bisa melalui cara-cara berikut ini:

1. Teman chat Yahoo! Messenger. (baca artikelnya disini)

2. Komputer dalam work group (LAN/Jaringan Lokal). Untuk mengetahui IP address suatu komputer dalam jaringan, kita bisa menggunakan tool Internet Maniac 1.2 (download Internet Maniac 1.2 disini). Setelah di download extract file tersebut dan masukkan serial nya untuk mendapatkan full registration dengan cara masuk ke menu Help lalu Register. Copy paste serial numbernya dari serial.txt. Untuk mengetahui IP address dari nama komputer di jaringan adalah dengan menekan tombol Host Lookup lalu ketik nama komputer di jaringan yang ingin di cari IP addressnya lalu tekan resolve.


3. Situs internet. Untuk mengetahui IP address dari suatu situs caranya adalah masuk ke Command Prompt (Masuklah ke Start, All programs, Accessories lalu Command Prompt) dan ketikkan "ping www.situs-yg-ingin-dicari-ip-nya.com" lalu tekan enter. Maka akan muncul alamat IP dari situs tersebut. Sebagai contoh ping www.google.com.


Dari hasil ping diatas kita dapatkan IP dari www.google.com adalah 64.233.189.104.

4. Real address. Kita bisa melacak lokasi server (real address) dari suatu situs dengan hanya mengetahui alamat situsnya. Untuk mengetahuinya adalah dengan masuk ke www.domainwhitepages.com. Di website itu kita tinggal masukkan IP address yang dari situs target atau alamat dari situs target. Lalu anda akan mendapatkan info lengkap tentang server dari situs tersebut, diantaranya adalah lokasi negara dan kota.


Setelah anda mendapatkan IP address target selanjutnya kita akan menggunakan tool untuk masuk ke dalam komputer target. Tool yang kita gunakan adalah Kaht2 (download Kaht2 disini). Jangan lupa matikan antivirus anda sebelum mendownload tool ini. Karena tool ini akan di detect sebagai trojan pada antivirus anda. Dan tool Kaht ini dijalankan melalui command prompt (MS. DOS) jadi kemampuan anda menggunakan command prompt (MS. DOS) sangat penting. Apabila telah di download, extract file .zip tersebut misalnya ke direktori C. Selanjutnya ikuti langkah-langkah berikut ini:

1. Bukalah command prompt anda.

2. Masuk ke dalam direktori tempat tool Kaht2 berada. Misalnya anda meng-extract-nya di direktori C, maka ketik “cd c:\Kaht2” (tanpa tanda petik).


3. Selanjutnya ketik “kaht no_ip_komputer_sasaran-1 no_ip_komputer_sasaran”. Sebagai contoh IP address komputer yang akan anda serang adalah 192.168.0.2, maka penulisan sintaks nya adalah “kaht 192.168.0.1 192.168.0.2” (tanpa tanda petik). Dan program akan otomatis berjalan. Apabila komputer target memiliki firewall yang baik maka port yang digunakan akan ditutup. Biasanya port 135 yang di serang. Apabila berhasil maka maka anda akan otomatis berada pada direktori “c:\windows\system” milik korban.


4. Apabila anda sudah di dalam direktori “c:\windows\system” milik korban, silahkan anda berkreasi sesuai keinginan anda^_^.

15 Januari 2009

Melacak IP Address di Yahoo! Messenger

Banyak dari teman-teman tidak tahu cara menampilkan ip address teman chatnya di Yahoo! Messenger, AOL dan lainnya, memang untuk melakukannya kita butuh triks, berbeda dengan IRC yang tinggal di whois aja, baik langsung saja kita memulai tutorialnya, pertama-tama kirimkankan file apa saja yang anda punya ke teman chatting anda dimana ini fungsinya sebagai timing waktu agar anda punya waktu untuk mengetikkan perintah-perintah untuk menampilkan ip addreas teman chat anda, disarankan diatas 600kb, lebih besar itu lebih bagus karena itu akan menyebabkan waktu anda lebih banyak. Segera buka MS-DOS anda, lalu ketikkan netstat -n lalu akan tampil ip teman chat anda, misalkan saja muncul tampilan sebagai berikut : 202.133.80.45 : 5000+++ ->> ip ini ( 202.133.80.45) ternyata setelah dicek itu milik Apa Net, nah ahkirnya ketahuan tuh si pemakai messenger di warnet mana, kalau 5000+ itu adalah portnya yang dikirim file oleh anda.

Tujuan dari tutorial ini bahwa segala macam komunikasi diinternet tanpa penggunaan proxy dan semacamnya masih dapat dilacak dengan begitu mudahnya, sehingga saya mengingatkan untuk penggunaan proxy anonymous setiap anda berselancar di internet jika anda benar-benar ingin mengurangi resiko dari berbagai jenis pelacakan.