Tampilkan postingan dengan label CyberCrime. Tampilkan semua postingan
Port Scanning untuk Melihat Kondisi Target di Internet
Dalam melakukan hacking jarak jauh (remote), langkah paling awal yang harus dilakukan sebelum proses hacking dilakukan adalah melihat servis yang diberikan oleh server / target di Internet. Dalam konsep jaringan komputer klien-server, setiap program / servis akan menempati sebuah port dalam tatanan protokol TCP (Transmission Control Protocol). Sebagai gambaran kombinasi port-program/servis yang cukup familiar dengan pengguna umum Internet adalah:
Minggu, 09 Oktober 2016
Posted by Nur Rokhman
Port scanning
Port scanning adalah sebuah aktivitas untuk
mendapatkan informasi yang menyeluruh mengenai status port (biasanya port TCP) pada sebuah host. Dengan port scanning, seseorang dapat mengetahui port-port mana saja yang terbuka pada sebuah host. Salah satu tools yang umum digunakan untuk keperluan
port scanning adalah nmap.
Secara default, jika dijalankan oleh user biasa, Nmap akan melakukan scanning dengan
Secara default, jika dijalankan oleh user biasa, Nmap akan melakukan scanning dengan
Footprinting
PENGERTIAN FOOTPRINTING
Footprinting adalah segala
kegiatan mengumpulkan informasi target yang akan di-hack sistemnya, sebelum
melakukan penguasaan sistem sesungguhnya. Atau Footprinting, merupakan seni
mencari / mengumpulkan informasi yang berkaitan dengan target yang akan
diserang. Misal jika seseorang ingin merampok bank yang dilakukan terlebih
dahulu adalah kantor bank itu berada, dimana biasa kasir menyimpan uang, rute
bank untuk persiapan melarikan diri dan berbagai hal yang berkaitan dengan
target. Mengapa proses footprinting ini penting? Karena menurut Certified
Ethical Hacker (CEH), 90% waktu seorang hacker dan cracker dihabiskan untuk
mengumpulkan informasi, sedangkan 10% untuk melakukan percobaan menguasai
sistem server atau router.
Footprinting dapat dibagi 2 yaitu
1. inner footprinting dan
2. outer footprinting.
Inner footprinting adalah
pencarian informasi terhadap suatu situs dimana Anda sudah berada di dalam
jaringan komputer tersebut (Anda sudah berada didalam gedungnya dan menggunakan
fasilitas internet gratis).
Outer Footprinting adalah
pencarian informasi terhadap suatu situs dimana Anda tidak berada di dalam
jaringan komputer target (Anda berada jauh dari komputer target).
LANGKAH - LANGKAH FOOTPRINTING
Pada dasarnya ada empat (4)
langkah utama yang biasanya dilakukan untuk melakukan intelejen awal untuk
melihat scope situasi target sasaran. Langkah ini dikenal sebagai footprinting,
yaitu:
1. Menentukan Scope Aktifitas / Serangan
2. Network Enumeration
3. interogasi DNS (domain name).
4. Mengintai Jaringan.
Penjelasan ;
1. Menentukan Scope Aktifitas / Serangan
Pada tahapan 1 ini, kita perlu
memperoleh sebanyak mungkin informasi yang berkaitan dengan lokasi,berita
akusisi, nomor telepon, kontak person ,e-mail address mereka, masalah privasi
kebijakan keamanan yang di terapkan, link ke berbagai situs Web lain yang
berhubungan dan lain-lain.
Beberapa Istilah Dalam Dunia Hacking
Hacking adalah kegiatan menerobos program komputer milik orang/pihak lain. Hacker adalah orang yang gemar ngoprek komputer, memiliki keahlian membuat dan membaca program tertentu, dan terobsesi mengamati keamanan (security)-nya. Hacker memiliki wajah ganda; ada yang budiman ada yang pencoleng. Hacker Budiman memberi tahu kepada programer yang komputernya diterobos, akan adanya kelemahan-kelemahan pada program yang dibuat, sehingga bisa “bocor”, agar segera diperbaiki. Sedangkan, hacker pencoleng, menerobos program orang lain untuk merusak dan mencuri datanya.
Berikut beberapa daftar Istilah-Istilah di Dunia Hacking :
1)Bug
Kesalahan pada pemrograman yang menyebabkan sistem dapat dieksploitasi atau error dengan kondisi tertentu. Dalam web hacking, terdapat beberapa bug seperti RFI, LFI, SQLi, RCE, XSS, dll.
Definisi dan pengertian tentang CyberCrime
.
Dalam beberapa literatur, cybercrime sering diidentikkan sebagai computer crime :1. The U.S. Department of Justice memberikan pengertian Computer Crime sebagai:
“… pengetahuan apapun tindakan ilegal membutuhkan teknologi komputer untuk perbuatannya, penyidikan, atau penuntu”
2. Pengertian Menurut Organization of European Community Development, yaitu:
” apapun, tidak etis perilaku ilegal atau tidak sah berkaitan dengan pemrosesan otomatisdan / atau transmisi data”.
3. Andi Hamzah dalam bukunya “Aspek-aspek Pidana di Bidang Komputer” (1989)
mengartikan :
“cybercrime sebagai kejahatan di bidang komputer secara umum dapat diartikan sebagai penggunaan komputer secara ilegal.”
4. Sedangkan menurut Eoghan Casey :
“Cybercrime yang digunakan di seluruh teks ini untuk mengacu pada setiap kejahatan yang melibatkan komputer dan jaringan, termasuk kejahatan yang tidak bergantung pada komputer“.
Kejahatan Carding
Carding adalah aktifitas pembelian barang di Internet menggunakan kartu kredit bajakan. Kartu kredit tersebut diperoleh dengan cara meminta dari carder lain (dengan catatan harus tergabung dalam komunitas carder pada server IRC tertentu), ataupun dengan menggunakan kemampuan social engineering yang dimiliki
oleh carder.
Berdasarkan hasil riset dari Clear Commerce Inc, sebuah perusahaan teknologi informasi (TI) yang berbasis di Texas, AS, pada tahun 2005, Indonesia berada pada posisi ke-2 teratas sebagai negara asal carder terbanyak di dunia1, setelah Ukraina. Hal ini menimbulkan preseden buruk bagi para produsen maupun distributor barang-barang yang diperjual belikan melalui internet. Sehingga banyak diantara mereka yang tidak mau mengirimkan barang pesanan di internet dengan alamat tujuan Indonesia.Namun hal ini tidak membuat carder kehilangan ide. Ini terbukti dengan pergeseran modus operandi yang dilakukan para carder dalam melakukan carding. Berikut ini beberapa modus operandi yang dilakukan oleh Carder.
(a). Modus I : 1996 - 1998, para carder mengirimkan barang hasil carding mereka langsung ke suatu alamat di Indonesia.




