//honeypot demagogic

 Forum DhammaCitta. Forum Diskusi Buddhis Indonesia

Author Topic: Hack n Crack  (Read 6451 times)

0 Members and 1 Guest are viewing this topic.

Offline tesla

  • KalyanaMitta
  • *****
  • Posts: 6.426
  • Reputasi: 125
  • Gender: Male
  • bukan di surga atau neraka, hanya di sini
Re: Hack n Crack
« Reply #15 on: 24 December 2008, 10:14:08 PM »
ciri2nya apa seh kalo kita di hack ? bisa kedeteksi ga ?

aktifitas network yg tidak jelas asal usulnya...

utk biasa bisa cek dg lampu pada NIC atau hub yg kedap-kedip padahal kita tidak melakukan aktifitas network

much better, bila bisa menyelidik dg tool netstat (atau sejenisnya)...

buat yg emang berniat jadi hacker, mungkin bisa install aplikasi khusus. mis, ethercat (nama sekarang sepertinya wireshark & sudah ada versi windows). selain utk menganalisa, program ini jg ada fungsi2 penyerangan (pencurian data), mis: sniffer.
Lepaskan keserakahan akan kesenangan. Lihatlah bahwa melepaskan dunia adalah kedamaian. Tidak ada sesuatu pun yang perlu kau raup, dan tidak ada satu pun yang perlu kau dorong pergi. ~ Buddha ~

Offline tesla

  • KalyanaMitta
  • *****
  • Posts: 6.426
  • Reputasi: 125
  • Gender: Male
  • bukan di surga atau neraka, hanya di sini
Re: Hack n Crack
« Reply #16 on: 24 December 2008, 10:26:44 PM »
yg ngehack ngasih pesan yang intinya

"Anda sudah di hack"

tidak juga.
ada banyak alasan orang melakukan hacking, mis: ingin terkenal, iseng, tantangan, mencari keuntungan.

bagi yg melakukan hacking (&cracking) utk keuntungan pribadi, sering kali malah tidak ingin Anda tau kalau komputer Anda sudah dikuasainya. karena selagi Anda belum membersihkan parasit yg ditaruhnya, komputer Anda bisa dimanfaatkannya. apalagi kalau hukum bisa menjeratnya...
mis: A berhasil mengakses database bank & merubah (menambah) saldonya. Apa ia mo ngaku?
Lepaskan keserakahan akan kesenangan. Lihatlah bahwa melepaskan dunia adalah kedamaian. Tidak ada sesuatu pun yang perlu kau raup, dan tidak ada satu pun yang perlu kau dorong pergi. ~ Buddha ~

Offline tesla

  • KalyanaMitta
  • *****
  • Posts: 6.426
  • Reputasi: 125
  • Gender: Male
  • bukan di surga atau neraka, hanya di sini
Re: Hack n Crack
« Reply #17 on: 24 December 2008, 10:36:05 PM »
Gimana kalo hatRed jelasin metode hacking pada umumnya, deteksinya & pencegahannya?

lah dilbilang i masih noob :hammer:

setau aye sih, kalo web ya SQL inject

mis: SQL Inject

SQL Inject sederhananya adalah pemanfaatan celah keamanan input user yg dapat menjangkau sampai pada SQL (perintah utk mengakses database)
pada umumnya adalah karena programmer, langsung menambahkan input user ke SQL yg akan digunakan utk mengakses database.

mis:

login query begini:

SQL = "SELECT 1 FROM tbl_user WHERE user_id = '" + inputA + "' AND pwd = '" + inputB + "'";

user menginput dg input begini:
inputA = root (bisa jg admin atau apa yg biasa digunakan sbg user tertinggi)
inputB = xxxx' OR '1'='1
(saya ga coba yah... cuma kasih contoh kilat aja... mungkin salah)

alhasil jadi berhasil login...

solusi penanganannya adalah penghandlean input pada tipe data pada umumnya string.
mis di java bisa pake prepared statement.
Lepaskan keserakahan akan kesenangan. Lihatlah bahwa melepaskan dunia adalah kedamaian. Tidak ada sesuatu pun yang perlu kau raup, dan tidak ada satu pun yang perlu kau dorong pergi. ~ Buddha ~

Offline N1AR

  • Sahabat Baik
  • ****
  • Posts: 930
  • Reputasi: 22
  • Yui
Re: Hack n Crack
« Reply #18 on: 25 December 2008, 04:29:29 PM »
ada tambahan disana diliat aja.. hacking gmail yang lagi seru2 nya juga ada

Offline kiman

  • Sahabat
  • ***
  • Posts: 348
  • Reputasi: 13
  • Gender: Female
  • HUM !
Re: Hack n Crack
« Reply #19 on: 27 December 2008, 12:59:08 AM »
ciri2nya apa seh kalo kita di hack ? bisa kedeteksi ga ?
tergantung hacker nya. kalo diubah, berarti uda cracking namanya. hacking masuk2, sebatas hobi n kesenangan belaka. ga ada maksud mengubah apa2...
U CAN GET DHARMA WITHOUT MONEY

 

anything