Selasa, 22 Juni 2010

Meremote Desktop dengan Menggunakan KaHt dan AWRC

Namun apabila dengan menggunakan trojan biasa meremote sebuah komputer harus terdiri dari dua bagian, yaitu server (slave, istilahnya Frendy) dan client, namun tidak dengan AWRC. Inilah kemampuan luar biasa yang dimiliki oleh AWRC. Selain itu, software ini juga tidak akan dicurigai oleh firewall maupun pengguna yang pengalaman. Hal ini dikarenakan AWRC menggunakan port yang biasa digunakan oleh Microsoft Network, yaitu port 445 pada Windows 2000, XP, dan 2003 atau port 139 jika port 445 tidak tersedia. Menurut pembuat AWRC yang dilansir dari situs Welcome to the Atelier Web site, high-power network tools and communication tools, programming, shareware., software ini menggunakan teknologi militer. Namun pernyataan ini agak diragukan oleh S'to dalam bukunya Uncensored, Seri Teknik Hacking terbitan tahun 2005.

Sebelum memulai, penulis ingin mengingatkan, bahwa penulis tidak bertanggung jawab atas penyalahgunaan cara-cara yang diuraikan pada artikel ini. Artikel ini digunakan untuk kepentingan ilmu pengetahuan dan pengamanan jaringan.

Oke, kita mulai saja bagaimana cara melakukannya. Intinya cara ini amat sangatlah mudah. Untuk meremote desktop menggunakan AWRC, yang diperlukan hanyalah username dan password yang akan diremote. Bagaimana apabila tidak mempunyai username dan password pada komputer korban? Untuk itulah digunakan KaHt. Untuk mendapatkan software KaHt dan AWRC, silahkan cari dan download dengan menggunakan google. Penulis menggunakan KaHT II dan AWRC versi 5.00. Berikut cara-cara untuk meremote desktop.

1. Instal AWRC di komputer.
2. Download dan salin KaHt. Untuk lebih memudahkan, salin tanpa menggunakan folder. Misalnya salin di drive D.
3. Buka command prompt dan pindahkan posisi ke drive yang ada KaHtnya. Ketik �kaht � lalu tekan enter. Misalnya yang akan dilakukan adalah masuk ke komputer dengan ip 10.1.1.7. Lalu ketikan perintah �kaht 10.1.1.1 10.1.1.10�. Jangkauan untuk ip address diserahkan kepada pemakai. Tunggu hingga keluar tampilan seperti berikut.


4. Kini kita telah berada di komputer korban. Untuk memasukkan username, ketikan �net user /add� lalu tekan enter. Misalnya kita akan memasukkan divtopln dengan password coba, maka ketikan �net user divtopln coba /add� tekan enter. Apabila keluar tulisan The command completed successfully, berarti kita telah mempunyai user dengan nama divtopln dan password coba yang mempunyai hak akses adminitrator.
5. Sekarang bukalah AWRC yang telah diinstal. Masukan ip address pada remote host, username pada username dan password pada password lalu klik Connect yang ada pada layar kiri bawah. Tunggulah beberapa saat hingga terhubung dan kita akan terlihat tampilan desktop komputer yang telah kita remote. Pada AWRC yang digunakan oleh penulis, kita dapat melihat segalanya mengenai komputer korban.
6. Kegagalan dalam koneksi sangat mungkin terjadi. Hal ini disebabkan karena sistem operasi komputer yang akan diremote tidak mendukung. Sistem operasi tersebut adalah Windows XP Home Edition, 95, 98, Me, dan lain-lain. Selain itu, kemungkinan lainnya adalah service client for Microsoft Network dan file and printer sharing tidak aktif pada komputer korban. Pada Windows XP Profesional, prasyarat tambahannya adalah setting model sharing dan security harus dirubah menjadi classical sharing and security model for local account. Untuk mengetahui lebih lengkapnya tentang software ini, bisa dilihat di Welcome to the Atelier Web site, high-power network tools and communication tools, programming, shareware. atau buku Uncensored, Seni Hacking I yang ditulis oleh S'to dan diterbitkan oleh jasakom.
7. Untuk terhindar dari serangan ini, baik KaHt maupun AWRC, tutup semua port atau gunakan sistem operasi yang disebutkan di atas. Hal ini telah dipraktekan di Laboratorium Internet Program D-III Ilmu Komputer Universitas Padjadjaran.
8. Selamat Mencoba dan Selamat Belajar...

Exploit DCOM RPC menggunakan KaHT



Bosan dengan hanya browse Network Neighborhood? ingin pengalaman seru? coba program exploit Kaht ini, cara kerja Kaht ini adalah mengirimkan buffer yang gede di port 135 sehingga bisa Takeover komputer target. Kaht bisa di cari di google pake keyword “download kaht”/”download kaht2″ dan jangan lupa matikan antivirus anda, Kaht dianggap virus karena dia berisi malicious-code tapi bukan virus. Setelah Takeover anda bisa masuk DOS prompt sistem lain seperti anda masuk DOS prompt anda sendiri dan mengakses segala sesuatu lewat DOS prompt selama port 135 di Komputer target terbuka dan versi Windows komputer target dibawah SP2. Kelemahan Kaht ada disini, namun jangan khawatir karna masih banyak kok yang pake versi Windows dibawah SP2 ato Windows 2000 dibawah SP4 (menurut pengalaman penulis) atau Firewall yang terbuka hehe…
Cara pake Kaht :

C:\> Kaht.exe 192.168.0.1 192.168.0.255

Jika dia berhasil Takeover sistem target maka dia akan berhenti dan masuk ke DOS prompt, untuk memastikan itu komputer anda atau bukan ketik “NET USER”. Anda bisa mencoba mengusili komputer target misal mengetikkan perintah :

C:\> shutdown -s -t 60 -c "Komputer mo tidur dulu, ngantuk"

Untuk scanning versi Windows komputer target penulis sarankan menggunakan Nmap for Win32, dengan mengetikkan

C:\> nmap -O 10.34.174.13

Download Kaht
Download Nmap
Download Tutorial

Selamat Mencoba.

iseng adalah sebuah pekerjaan yang mudah menurut saya walaupun terkadang membuat orang kesal dengan perbuatan kita yah apa boleh buat kalau sudah iseng kita suka terlanjur masuk dan bersenang-senang di sini saya masukan artikel bagaimana menjahili orang dengan mematikan komputernya dengan tiba-tiba menggunakan comand prompt GBU

Mengerjai sang Penyusup (Shutdown)

Menjadi penyusup memang menyenangkan. Tapi segalanya akan jadi menjengkelkan tatkala kita dalam posisi korban/sang admin. Ini hanya salah satu alternatif untuk menjahili sang penyusup. Kita akan mematikan komputernya jarak jauh Tak perlu repot-repot menggunakan program remote kesayangan anda, gunakan saja bawaan windows. Mengenai bagaimana cara mendeteksi sang penyusup, baca artikel terdahulu.

  1. Buka Windows Command Processor anda. Klik Start -> Run lalu ketik: cmd

  2. Pada command prompt, ketik: shutdown -i lalu tekan Enter.

  3. Perintah tersebut akan memanggil kotak dialog Remote Shutdown.
  4. Klik tombol Add untuk memasukkan IP Address atau nama komputer target. Anda bisa memilih aksi, Shutdown, Log Off atau Restart. Pada kolom Display warning for anda bisa menentukan berapa lama countdown yang kan ditampilkan sebelum komputer di shutdown/log off/restart. Pada Opsi planned, ada pesan otomatis yang bisa anda pilih. Pada kolom Comment, anda bisa menuliskan pesan anda untuk sang penyusup. Entah ledekan atau.. terserah anda laah.. Saya rasa anda lebih jago soal ledek-meledek hehehe…

  5. simpel kan....????

Cara Hacker curi data Kartu Kredit

Hal ini juga pernah di alami oleh penulis yang ingin berlangganan majalah game luar negeri dengan pembayaran online lewat kartu kredit.

Para hacker sangat suka sekali kejahatan yang satu ini, kenapa? Karena kalau cuma nge-hack website atau deface (merubah tampilan/link website) merupakan sesuatu yang tidak ada untungnya. Dan hal ini bisa ke deteksi dan pelaku kejahatan bisa ketangkap dengan mudah kalau sites yang dia masuki memiliki TRACKER (program pelacak ip/link) atau LOG FILE (file yang mencatat aktivitas user/ip yang masuk kewebsite). Kalau carding mereka bisa bebas tanpa jejak dan juga kadang-kadang setelah mendapatkan datanya, mereka sebarkan antar hacker sehingga susah dilacak orang pertama yang mencuri data kartu kredit. Kejadian baru-baru ini yaitu situs internet teroris Indonesia juga di register dari hasil carding.

Ada beberapa cara yang digunakan oleh hacker dalam mencuri kartu kredit, antara lain:

1. Paket sniffer, cara ini adalah cara yang paling cepat untuk mendapatkan data apa saja. Konsep kerjanya mereka cukup memakai program yang dapat melihat atau membuat logging file dari data yang dikirim olehwebsite e-commerce (penjualan online) yang mereka incar. Pada umumnya mereka mengincar website yang tidak dilengkapi security encryption atau situs yang tidak memiliki security yang bagus.

2. Membuat program spyware, trojan, worm dan sejenisnya yang berfungsi seperti keylogger (keyboard logger, program mencatat aktifitas keyboard) dan program ini disebar lewat E-mail Spamming (taruh file-nya di attachment), mirc (chatting), messenger (yahoo, MSN), atau situs-situs tertentu dengan icon atau iming-iming yang menarik netter untuk mendownload dan membuka file tersebut. Program ini akan mencatat semua aktivitas komputer anda ke dalam sebuah file, dan akan mengirimnya ke emailhacker. Kadang-kadang program ini dapat dijalankan langsung kalau anda masuk ke situs yang di buat hacker atau situs porno.

3. Membuat situs phising, yaitu situs sejenis atau kelihatan sama seperti situs aslinya. contoh di Indonesia ketika itu situs klik bca (www.klikbca.com), pernah mengalami hal yang sama. situs tersebut tampilannya sama seperti klikbca tetapi alamatnya dibikin beberapa yang berbeda seperti www.clikbca.com, www.kikbca.com, dll, jadi kalau netter yang salah ketik, akan nyasar ke situs tersebut. Untungnya orang yang membuat situs tersebut katanya tidak bermaksud jahat. Nah kalauhacker carding yang buat tuh situs, siap-siap deh kartu kredit anda bakal jebol.

4. Menjebol situs e-commerce itu langsung dan mencuri semua data para pelanggannya. Cara ini agak sulit dan perlu pakar hacker atau hacker yang sudah pengalaman untuk melakukannya. Pada umumnya mereka memakai metode injection (memasukan script yang dapat dijalankan oleh situs/server) bagi situs yang memiliki firewall. Ada beberapa cara injection antara lain yang umum digunakan html injection dan SQL injection. Bagi situs yang tidak memiliki security atau firewall, siap-siaplah dikerjain abis-abisan.

Ada beberapa cara lagi yang dilakukan para hacker, tapi cara-cara di atas adalah cara yang paling umum dilakukan hacker untuk carding. Cara yang tidak umum akan dijelaskan nanti di lain waktu. Kejahatan tidak hanya terjadi karena ada niat dari si pelaku, tetapi karena adanya kesempatan, waspadalah… waspadalah…

Artikel ini tidak ditujukan untuk mengajari anda gimana mencuri data kartu kredit, tapi kami ingin memberitahu anda supaya di kemudian hari anda bisa terhindari dari kejahatan pencurian data kartu kredit. Istilah kejahatan kartu kredit yang biasa di istilahkan “carding” sejak adanya internet meningkat ratusan persen. Ironisnya Indonesia masuk dalam jajaran top 10 (sempat di peringkat pertama) sehingga kartu kredit terbitan Bank-Bank Indonesia ditolak ketika belanja online di situs luar negeri.

sumber: http://rizkalindo.blogspot.com