<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noersilo &#124; Tangguh &#187; metodologi hacking</title>
	<atom:link href="http://kamar.noersilo.web.id/tag/metodologi-hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://kamar.noersilo.web.id</link>
	<description>What.I.Get.is.What.I.Write</description>
	<lastBuildDate>Thu, 11 Mar 2010 08:22:31 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.3</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Covering Access</title>
		<link>http://kamar.noersilo.web.id/2009/08/covering-access/</link>
		<comments>http://kamar.noersilo.web.id/2009/08/covering-access/#comments</comments>
		<pubDate>Sun, 30 Aug 2009 07:40:34 +0000</pubDate>
		<dc:creator>noersilo</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[Covering acces]]></category>
		<category><![CDATA[metodologi hacking]]></category>

		<guid isPermaLink="false">http://kamar.noersilo.web.id/?p=572</guid>
		<description><![CDATA[Tahap ini adalah tahap yang paling sulit untuk dilakukan dan merupakan fase yang sering dilupakan oleh hacker pada umumnya, ketika hacker meninggalkan jejak di log file (firewall, IDS, Sistem Operasi, dan aplikasi lainnya). Hacker pada umumnya lupa untuk membersihkan jejak. File-file log yang tertinggal di sistem yang mereka serang ini dapat di analisa dengan teknik-teknik [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Tahap ini adalah tahap yang paling sulit untuk dilakukan dan merupakan fase yang sering dilupakan oleh hacker pada umumnya, ketika hacker meninggalkan jejak di log file (firewall, IDS, Sistem Operasi, dan aplikasi lainnya). Hacker pada umumnya lupa untuk membersihkan jejak. File-file log yang tertinggal di sistem yang mereka serang ini dapat di analisa dengan teknik-teknik forensik. Bahkan file log yang sudah dihapus oleh hacker dapat di retrieve sehingga bisa menjadi bukti ketika kasus tersebut  akan dibawa ke insitusi terkait dengan kejahatan di dunia cyber.</p>
<p style="text-align: justify;"><img class="alignright" src="http://i298.photobucket.com/albums/mm266/susilo_pras/DS.gif" alt="" width="71" height="62" /></p>
<h3>Silahkan baca juga :</h3>
<ul class="related_post">
<li><a href="http://kamar.noersilo.web.id/2009/08/maintaining-access/" title="Maintaining Access">Maintaining Access</a></li>
<li><a href="http://kamar.noersilo.web.id/2009/08/gaining-access/" title="Gaining Access">Gaining Access</a></li>
<li><a href="http://kamar.noersilo.web.id/2009/08/footprinting/" title="Footprinting / Reconnaisance">Footprinting / Reconnaisance</a></li>
</ul>
<hr /><small>Copyright &copy; 2008<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:<br /> )</small> <img src="http://kamar.noersilo.web.id/wp-content/plugins/feed-statistics.php?view=1&post_id=572" width="1" height="1" style="display: none;" /><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fkamar.noersilo.web.id%2F2009%2F08%2Fcovering-access%2F&amp;linkname=Covering%20Access"><img src="http://kamar.noersilo.web.id/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a>]]></content:encoded>
			<wfw:commentRss>http://kamar.noersilo.web.id/2009/08/covering-access/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Maintaining Access</title>
		<link>http://kamar.noersilo.web.id/2009/08/maintaining-access/</link>
		<comments>http://kamar.noersilo.web.id/2009/08/maintaining-access/#comments</comments>
		<pubDate>Thu, 27 Aug 2009 07:40:28 +0000</pubDate>
		<dc:creator>noersilo</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[Maintaining access]]></category>
		<category><![CDATA[metodologi hacking]]></category>

		<guid isPermaLink="false">http://kamar.noersilo.web.id/?p=570</guid>
		<description><![CDATA[Pada tahap maintaining access, hacker mencoba untuk menahan hak akses kepemilikan suatu sistem yang diserang. Hacker juga dapat memperkuat sistem tersebut agar tidak dapat diserang oleh hacker lainnya, dan membuat akses ekslusif untuk mempertahankan hak akses dengan menggunakan Trojans, backdoors, atau rootkits sehingga hacker dapat masuk kembali ke sistem target dengan mudah. Hacker dapat memanipulasi, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Pada tahap maintaining access, hacker mencoba untuk menahan hak akses kepemilikan suatu sistem yang diserang. Hacker juga dapat memperkuat sistem tersebut agar tidak dapat diserang oleh hacker lainnya, dan membuat akses ekslusif untuk mempertahankan hak akses dengan menggunakan Trojans, backdoors, atau rootkits sehingga hacker dapat masuk kembali ke sistem target dengan mudah. Hacker dapat memanipulasi, upload, download dan memanipulasi data dalam sistem tersebut.</p>
<p style="text-align: justify;"><img class="alignright" src="http://i298.photobucket.com/albums/mm266/susilo_pras/DS.gif" alt="" width="70" height="61" /></p>
<h3>Silahkan baca juga :</h3>
<ul class="related_post">
<li><a href="http://kamar.noersilo.web.id/2009/08/covering-access/" title="Covering Access">Covering Access</a></li>
<li><a href="http://kamar.noersilo.web.id/2009/08/gaining-access/" title="Gaining Access">Gaining Access</a></li>
<li><a href="http://kamar.noersilo.web.id/2009/08/footprinting/" title="Footprinting / Reconnaisance">Footprinting / Reconnaisance</a></li>
</ul>
<hr /><small>Copyright &copy; 2008<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:<br /> )</small> <img src="http://kamar.noersilo.web.id/wp-content/plugins/feed-statistics.php?view=1&post_id=570" width="1" height="1" style="display: none;" /><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fkamar.noersilo.web.id%2F2009%2F08%2Fmaintaining-access%2F&amp;linkname=Maintaining%20Access"><img src="http://kamar.noersilo.web.id/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a>]]></content:encoded>
			<wfw:commentRss>http://kamar.noersilo.web.id/2009/08/maintaining-access/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gaining Access</title>
		<link>http://kamar.noersilo.web.id/2009/08/gaining-access/</link>
		<comments>http://kamar.noersilo.web.id/2009/08/gaining-access/#comments</comments>
		<pubDate>Mon, 24 Aug 2009 07:37:32 +0000</pubDate>
		<dc:creator>noersilo</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[gaining access]]></category>
		<category><![CDATA[metodologi hacking]]></category>

		<guid isPermaLink="false">http://kamar.noersilo.web.id/?p=566</guid>
		<description><![CDATA[Gaining access juga dapat dikatakan fase penetrasi, dimana dalam fase ini hacker mengekploitasi kelemahan dari sistem yang sudah diketahui setelah melakukan kegiatan reconnaissance dan scanning. Hacker berusaha untuk mendapatkan hak akses, sebagai contoh : hacker berusaha masuk untuk mendapatkan hak akses sebagai administrator padahal hacker tersebut bukanlah administrator pada sistem tersebut.
Pengeksploitasian kelemahan dari suatu sistem [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Gaining access juga dapat dikatakan fase penetrasi, dimana dalam fase ini hacker mengekploitasi kelemahan dari sistem yang sudah diketahui setelah melakukan kegiatan reconnaissance dan scanning. Hacker berusaha untuk mendapatkan hak akses, sebagai contoh : hacker berusaha masuk untuk mendapatkan hak akses sebagai administrator padahal hacker tersebut bukanlah administrator pada sistem tersebut.</p>
<p style="text-align: justify;">Pengeksploitasian kelemahan dari suatu sistem dapan dilakukan melalui LAN dan internet, contohnya adalah buffer overflow, denial of service, password cracking, session hijacking. Pada langkah ini maka hacker sudah memperoleh hak akses tingkat sistem operasi, aplikasi, dan jaringan.<img class="alignright" src="http://i298.photobucket.com/albums/mm266/susilo_pras/DS.gif" alt="" width="61" height="53" /></p>
<h3>Silahkan baca juga :</h3>
<ul class="related_post">
<li><a href="http://kamar.noersilo.web.id/2009/08/covering-access/" title="Covering Access">Covering Access</a></li>
<li><a href="http://kamar.noersilo.web.id/2009/08/maintaining-access/" title="Maintaining Access">Maintaining Access</a></li>
<li><a href="http://kamar.noersilo.web.id/2009/08/footprinting/" title="Footprinting / Reconnaisance">Footprinting / Reconnaisance</a></li>
</ul>
<hr /><small>Copyright &copy; 2008<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:<br /> )</small> <img src="http://kamar.noersilo.web.id/wp-content/plugins/feed-statistics.php?view=1&post_id=566" width="1" height="1" style="display: none;" /><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fkamar.noersilo.web.id%2F2009%2F08%2Fgaining-access%2F&amp;linkname=Gaining%20Access"><img src="http://kamar.noersilo.web.id/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a>]]></content:encoded>
			<wfw:commentRss>http://kamar.noersilo.web.id/2009/08/gaining-access/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Footprinting / Reconnaisance</title>
		<link>http://kamar.noersilo.web.id/2009/08/footprinting/</link>
		<comments>http://kamar.noersilo.web.id/2009/08/footprinting/#comments</comments>
		<pubDate>Thu, 13 Aug 2009 01:50:53 +0000</pubDate>
		<dc:creator>noersilo</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[footprinting]]></category>
		<category><![CDATA[metodologi hacking]]></category>
		<category><![CDATA[reconnaissance]]></category>

		<guid isPermaLink="false">http://kamar.noersilo.web.id/?p=554</guid>
		<description><![CDATA[Footprinting ?? saya juga baru dengar kata ini 2 hari yang lalu, itu juga karena ada kegiatan tambahan dari kampus yang bersifat wajib. Setelah saya tanya dengan mbah Google, dia menjawa sebagai berikut :
Artikel yang saya tampilan adalah milik bapak Onno W.Purbo, seorang pakar sekaligus aktivis di bidang IT, orangnya supel, kocak, dan&#8230; lho kok [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Footprinting ?? saya juga baru dengar kata ini 2 hari yang lalu, itu juga karena ada kegiatan tambahan dari kampus yang bersifat wajib. Setelah saya tanya dengan mbah Google, dia menjawa sebagai berikut :</p>
<p style="text-align: justify;">Artikel yang saya tampilan adalah milik bapak Onno W.Purbo, seorang pakar sekaligus aktivis di bidang IT, orangnya supel, kocak, dan&#8230; lho kok jadi ngomongin pak Onno ?? LanjutGan ah&#8230;.</p>
<p style="text-align: justify;"><em>klik spoiler untuk membuka spoiler</em></p>
<p style="text-align: justify;"><fieldset class="spoiler">
			<legend>
				<input type="button" onclick="tiny_spoiler('Spoilerhkfjjqwvzd')" id="Spoilerhkfjjqwvzd_button" value="+" />
				Spoiler
			</legend>
			<div id="Spoilerhkfjjqwvzd"></p>
<p><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0in; text-align: justify } 		A:link { so-language: zxx } --></p>
<p style="text-align: justify;">Footprinting – Intelejen Awal Hacking</p>
<p style="text-align: justify;">Onno W. Purbo</p>
<p style="text-align: justify;">Teknik paling awal sekali yang harus dilakukan oleh seorang hacker sebelum serangan di lakukan adalah melakukan proses footprinting, atau dalam bahasa keren-nya intelejen awal tentang segala sesuatu yang berkaitan dengan target yang dituju. Dengan cara ini seorang penyerang akan memperoleh profile / postur keamanan yang lengkap dari organisasi / jaringan yang akan di serang.</p>
<p style="text-align: justify;">Pada dasarnya ada empat (4) langkah utama yang biasanya dilakukan untuk melakukan intelejen awal untuk melihat scope &amp; situasi target sasaran. Langkah ini dikenal sebagai footprinting, yaitu:</p>
<p style="text-align: justify;">Step 1: Menentukan Scope Aktifitas / Serangan.</p>
<p style="text-align: justify;">Step 2: Network Enumeration.</p>
<p style="text-align: justify;">Step 3: Interogasi DNS (domain name).</p>
<p style="text-align: justify;">Step 4: Mengintai Jaringan.</p>
<p style="text-align: justify;">1. Menentukan Scope Aktifitas / Serangan</p>
<p style="margin-left: 0.5in; text-align: justify;">Pada tahapan 1 ini, kita perlu memperoleh sebanyak mungkin informasi yang berkaitan dengan lokasi, anak-anak perusahaan, berita merger / akusisi, nomor telepon, kontak person &amp; e-mail address mereka, masalah privasi &amp; kebijakan keamanan yang di terapkan, link ke berbagai situs Web lain yang berhubungan. Cara yang biasa dipakai ada cukup banyak, misalnya, menggunakan wget (Linux) atau Teleport Pro &amp; mengcopy / me-mirror seluruh Web untuk di analisis. Lihat di dekat kode-kode “&lt;”, “!” , “-“ di file HTML untuk informasi yang anda butuhkan. Coba monitoring berbagai mailing list &amp; lihat posting yang berasal dari @target-anda.com.</p>
<p style="margin-left: 0.5in; text-align: justify;">Bagi sistem administrator yang ingin melawan hal ini, ada baiknya membaca-baca RFC 2196 Site Security Handbook yang bisa di download dari http://www.ietf.org/rfc/rfc2196.txt.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">2. Network Enumeration.</p>
<p style="margin-left: 0.5in; text-align: justify;">Network enumeration dilakukan untuk melihat domain yang digunakan oleh sebuah organisasi. Seni mencari informasi tsb cukup seru, terutama untuk mengetahui domain yang digunakan oleh sebuah perusahaan, contoh-nya Telkom – mereka menggunakan telkom.net.id, telkom.co.id, telkom.go.id, telkom.net hmm bagaimana mengetahui sekian banyak domain &amp; Point of Contact (PoC)-nya? Biasanya kita menggunakan software whois untuk membuka berbagai informasi yang berkaitan dengan registrar, organisasi, domain, network &amp; point of contact. Software whois biasanya ada di Linux. Bahaya latent, jika registrar domain tidak berhati-hati bisa jadi terjadi pencurian domain (domain hijack) dengan cara menyaru sebagai point of contact dan memindahkan domain tsb ke tangan orang lain.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">3. Interogasi DNS (domain name).</p>
<p style="margin-left: 0.5in; text-align: justify;">Setelah kita mengetahui domain yang berkaitan dengan organisasi sasaran, selanjutnya kita perlu mencek hubungan alamat IP (IP address) &amp; domain / hostname yang digunakan. Cara paling sederhana adalah melakukan interogasi Domain Name System (DNS). Beberapa software yang biasanya digunakan untuk melakukan interogasi DNS tersedia secara mudah di Linux, seperti nslookup, dig, host yang dapat secara sepesifik menginterogasi Name Server (NS), Mail Exchanger (MX), Host Info (HINFO) maupun semua informasi yang ada dengan parameter ANY.</p>
<p style="margin-left: 0.5in; text-align: justify;">Proses yang paling cepat untuk memperoleh semua informasi yang dibutuhkan adalah dengan menggunakan zone transfer di DNS. Jika operator DNS-nya tidak pandai, kita dapat melakukan zone transfer DNS dengan mudah menggunakan perintah “host –l –v –t any target-domain.com”.</p>
<p style="margin-left: 0.5in; text-align: justify;">Bagi para system administrator, ada baiknya berhati-hati dengan adanya kemungkinan penyerang yang akan menginterogasi DNS anda. Setting zone transfer ke secondary server / query DNS harus dibatasi &amp; dijaga melalui xfernets directive di named (BIND 8.0). Jika ada baiknya di firewall semua hubungan inbound TCP pada port 53; hanya hubungan UDP port 53 yang diijinkan.</p>
<p style="margin-left: 0.5in; text-align: justify;">
<p style="text-align: justify;">4. Mengintai Jaringan.</p>
<p style="margin-left: 0.5in; text-align: justify;">Setelah mengetahui daftar alamat IP (IP address) dari berbagai host yang ada di target anda. Langkah selanjutnya adalah memetakan topologi jaringan, baik yang menuju ke target sasaran maupun konfigurasi internal jaringan target. Biasanya kita mengunakan software seperti traceroute (Linux / UNIX) atau tracert (Windows) untuk melakukan pemetaan jaringan. Yang paling seru adalah bagaimana melakukan traceroute untuk menembus pertahanan firewall; kadang dapat di tembus dengan mengirimkan paket traceroute pada port UDP 53 (DNS query), misalnya melalui perintah traceroute –S –p53.</p>
<p style="margin-left: 0.5in; text-align: justify;">Bagi system administrator, teknik Intrusion Detection menjadi penting untuk dikuasai untuk menjaga adanya penyerang yang masuk dan melakukan pemetaan jaringan internal kita. Salah satu program Intrusion Detection yang gratis &amp; baik adalah <a href="http://www.snort.org/"><span style="color: #0000ff;"><span style="text-decoration: underline;">http://www.snort.org</span></span></a> yang dibuat oleh Marty Roesch.</p>
<p style="text-align: justify;">Mudah-mudahan tulisan sederhana ini, dapat memberikan inspirasi bagi para penyerang maupun para sistem administrator dalam menangkal intelejen yang dilakukan para penyerang di Internet.</p>
<p style="text-align: justify;">
			</div>
		</fieldset></p>
<p style="text-align: justify;">Download sumber : <a href="http://onno.vlsm.org/v09/onno-ind-1/network/network-security/footprinting-intelejen-awal-hacking-08-2001.rtf" target="_blank">Onno W Purbo</a></p>
<p style="text-align: justify;">
<p style="text-align: justify;"><img class="alignright" src="http://i298.photobucket.com/albums/mm266/susilo_pras/DS.gif" alt="" width="69" height="61" /></p>
<h3>Silahkan baca juga :</h3>
<ul class="related_post">
<li><a href="http://kamar.noersilo.web.id/2009/08/covering-access/" title="Covering Access">Covering Access</a></li>
<li><a href="http://kamar.noersilo.web.id/2009/08/maintaining-access/" title="Maintaining Access">Maintaining Access</a></li>
<li><a href="http://kamar.noersilo.web.id/2009/08/gaining-access/" title="Gaining Access">Gaining Access</a></li>
</ul>
<hr /><small>Copyright &copy; 2008<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:<br /> )</small> <img src="http://kamar.noersilo.web.id/wp-content/plugins/feed-statistics.php?view=1&post_id=554" width="1" height="1" style="display: none;" /><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fkamar.noersilo.web.id%2F2009%2F08%2Ffootprinting%2F&amp;linkname=Footprinting%20%2F%20Reconnaisance"><img src="http://kamar.noersilo.web.id/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a>]]></content:encoded>
			<wfw:commentRss>http://kamar.noersilo.web.id/2009/08/footprinting/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
