Blue Fire Pointer
divine-music.info

Sabtu, 31 Mei 2014

Carding

HSS Cyber Crew - Assalamualaikum Wr.Wb gan, Kali Ini Kita Akan Membahas tentang Maling Dunia Maya, Eitt Bukan Maling nge Congkel Jendela Cuwk :v , tapi nge Congkel Jendela Bank, Eh Site :v ahh Tauk Lah... Ribet

Dosa gan Maling :p Tobat laah :v

Langsung Tancap ke Pembahasan..


A. Latar Belakang

Kebutuhan akan teknologi Jaringan Komputer semakin meningkat. Selain sebagai media penyedia informasi, melalui Internet pula kegiatan komunitas komersial menjadi bagian terbesar, dan terpesat pertumbuhannya serta menembus berbagai batas negara. Bahkan melalui jaringan ini kegiatan pasar di dunia bisa diketahui selama 24 jam. Melalui dunia internet atau disebut juga cyberspace, apapun dapat dilakukan. Segi positif dari dunia maya ini tentu saja menambah trend perkembangan teknologi dunia dengan segala bentuk kreatifitas manusia. Namun dampak negatif pun tidak bisa dihindari. Tatkala pornografi marak di media Internet, masyarakat pun tak bisa berbuat banyak.

Seiring dengan perkembangan teknologi Internet, menyebabkan munculnya kejahatan yang disebut dengan “CyberCrime” atau kejahatan melalui jaringan Internet. Munculnya beberapa kasus “CyberCrime” di Indonesia, seperti pencurian kartu kredit, hacking beberapa situs, menyadap transmisi data orang lain, misalnya email, dan memanipulasi data dengan cara menyiapkan perintah yang tidak dikehendaki ke dalam programmer komputer. Sehingga dalam kejahatan komputer dimungkinkan adanya delik formil dan delik materil. Delik formil adalah perbuatan seseorang yang memasuki komputer orang lain tanpa ijin, sedangkan delik materil adalah perbuatan yang menimbulkan akibat kerugian bagi orang lain. Adanya CyberCrime telah menjadi ancaman stabilitas, sehingga pemerintah sulit mengimbangi teknik kejahatan yang dilakukan dengan teknologi komputer, khususnya jaringan internet dan intranet.

B. Definisi Carding

Beberapa pengertian tentang carding:

     Menurut Doctor Crash dalam buletin para hacker menyatakan pengertian dari carding adalah, “Sebuah cara untuk mendapatkan barang-barang yang diperlukan tanpa membayar mereka .”
    Menurut IFFC (Internet Fraud Complaint Centre, salah satu unit dari FBI ), carding adalah, “Penggunaan yang tidak sah dari kartu kredit atau kartu debet fraudlently memperoleh uang atau properti di mana kredit atau nomor kartu debet dapat dicuri dari situs web yang tidak aman atau dapat diperoleh dalam pencurian identitas scheme.
    Carder adalah sebutan yang digunakan untuk menamakan para pelaku kejahatan carding.

            Carding Adalah kejahatan dengan menggunakan teknologi computer untuk melakukan transaksi dengan menggunakan card credit orang  lain sehingga dapat merugikan orang tersebut baik materil maupun non materil.

C. Karakteristik Carding

Sebagai salah satu jenis kejahatan berdimensi baru, carding mempunyai karakteristik tertentu dalam pelaksanaannya, yaitu :

    Minimized Physical Contact, karena dalam modusnya antara korban dan pelaku tidak pernah melakukan kontak secara fisik
    Non violance (tanpa kekerasan), tidak melibatkan kontak fisik antara pelaku dan korban seperti ancaman secara fisik untuk menimbulkan ketakutan sehinga korban memberikan harta bendanya.
    Global, karena kejahatan ini terjadi lintas negara yang mengabaikan batas-batas geografis dan waktu.
    High Technology, menggunakan peralatan berteknologi serta memanfaatkan sarana / jaringan informatika yang dalam hal ini adalah internet.

Credit card fraud ( CARDING ) dapat dilakukan secara offline dan online. Ketika digunakan secara offline maka teknik yang digunakan oleh para pelaku juga tergolong sederhana dan tradisional seperti:

    Mencuri dompet untuk mendapatkan kartu kredit seseorang.
    Bekerjasama dengan pegawai kartu kredit untuk mengambil kartu kredit nasabah baru dan memberitakan seolah-olah kartu sudah diterima.
    Penipuan sms berhadiah dan kemudian meminta nomor kartu kredit sebagai verifikasi.
    Bekerjasaman dengan kasir untuk menduplikat nomor kartu dan kemudian membuat kartu palsu dengan nomor asli.
    Memalsukan kartu kredit secara utuh baik nomor dan bentuknya.
    Menggunakannya dalam transaksi normal sebagaimana biasa.

D. Modus Operandi

Ada beberapa tahapan yang umumnya dilakukan para carder dalam melakukan aksi kejahatannya:

    Mendapatkan nomor kartu kredit yang bisa dilakukan dengan berbagai cara antara lain:phising (membuat situs palsu seperti dalam kasus situs klik.bca), hacking, sniffing, keylogging, worm, chatting dengan merayu dan tanpa sadar memberikan nomor kartu kredit secara sukarela, berbagi informasi antara carder, mengunjungi situs yang memang spesial menyediakan nomor-nomor kartu kredit buat carding dan lain-lain yang pada intinya adalah untuk memperolah nomor kartu kredit.
    Mengunjungi situs-situs online yang banyak tersedia di internet seperti Ebay, Amazonuntuk kemudian carder mencoba-coba nomor yang dimilikinya untuk mengetahui apakah kartu tersebut masih valid atau limitnya mencukupi.
    Melakukan transaksi secara online untuk membeli barang seolah-olah carder adalah pemilik asli dari kartu tersebut.
    Menentukan alamat tujuan atau pengiriman, sebagaimana kita ketahui bahwa Indonesia dengan tingkat penetrasi pengguna internet di bawah 10 %, namun menurut survei AC Nielsen tahun 2001 menduduki peringkat keenam dunia dan keempat di Asia untuk sumber para pelaku kejahatan carding. Hingga akhirnya Indonesia di-blacklist oleh banyak situs-situs online sebagai negara tujuan pengiriman. Oleh karena itu, para carder asal Indonesia yang banyak tersebar di Jogja, Bali, Bandung dan Jakarta umumnya menggunakan alamat di Singapura atau Malaysia sebagai alamat antara dimana di negara tersebut mereka sudah mempunyai rekanan.

E. Kebutuhan Seorang Carder


    Drop Place ( tempat penurunan barang)
    Drop place ada dua jenis, yaitu drop place luar dan drop place dalam

        drop place luar adalah tempat penururan barang diluar negeri, biasanya seorang teman atau kerabat yang bisa dipercaya. seorang teman diluar negeri salah satu caranya didapat dari chatting.
        drop place dalam adalah tempat penurunan barang di dalam negeri, lebih lanjut adalah tersedianya orang dalam yaitu orang yang akan menerima atau juga mengurus barang tersebut. ( bisa orang di bea cukai, orang di fedex atau DHL atau juga UPS )
        biaya yang akan ditanggung seorang carder dalam mengurus barang cardingnya ( dalam 1 buah tracking kiriman ) sekitar 400 – 1500 ribu, yaitu biasanya untuk pajak dan mencocok orang dalam.
    KTP palsu tapi asli
    Rekening yang dibuat dengan KTP ASPAL dan siap pakai
    Mental
    Alibi = alibi adalah rencana kerja setiap carder punya metode dan perencanaan yang berbeda. cara metode carding sangat vareatif.
    TOOL
    proxy
    koneksi iternet yang cepat dan stabil
    KARTU KREDIT atau alat bayar lainnya.

F. Kasus Kejahatan Carding

Kasus Carding – Kartu Kredit Polisi Mabes Kena Sikat

Reporter: Ni Ketut Susrini detikcom – Jakarta,

Kejahatan memang tak pandang bulu, terlebih kejahatan di internet. Di dunia maya ini, Polisi dari Markas Besar Kepolisian Republik         Indonesia (Mabes Polri) pun kebobolan kartu kredit. Brigjen Pol Gorries Mere, yang saat ini menyandang jabatan Direktur IV Narkoba Badan Reserse dan Kriminal Mabes Polri, dikabarkan menjadi korban kasus carding. Sampai berita ini diturunkan, Gorries Mere tidak berhasil dihubungi untuk diminta konfirmasinya.

Ketika dikonfirmasi ke Setiadi, Penyidik di Unit Cybercrime Mabes Polri, pihaknya membenarkan hal itu. “Memang ada laporan kalau pak Gorries Mere menjadi korban carding. Tapi saya belum lihat detil laporannya di e-mail saya,” kata Setiadi kepada detikcom, Minggu (27/3/2005).

Menurut Setiadi, kejadiaannya berlangsung melalui warung internet di Semarang, Jawa Tengah. Dan kasus ini sudah ditangani oleh Poltabes Semarang. Tapi dia tidak menceritakan lebih lengkap, dengan alasan untuk melindungi informasi yang akan digunakan dalam penyidikan. Selain itu, Setiadi mengaku bahwa pihaknya masih harus mengonfirmasikan hal tersebut dengan penyidik dari Poltabes Semarang. Keterangan dari sumber yang dekat dengan Mabes Polri mengatakan, kartu kredit Gorries Mere diperkirakan telah digunakan sebanyak Rp 10 juta.

Kejahatan carding bermodus memanfaatkan kartu kredit orang lain untuk berbelanja di internet. Korbannya memang bisa siapa saja, selama memiliki dan menggunakan kartu kredit. Apa yang dialami Gorries Mere membuktikan bahwa seorang aparat keamanan sekali pun, tidak bisa berkelit dari hal ini. Selama ini, kejahatan carding memang telah merajalela di Indonesia. Hal ini malah mengantar Indonesia sebagai salah satu negara dengan kasus carding terbanyak di dunia.

Tidak hanya sampai disitu, perusahaan pembayaran online internasional, Paypal, bahkan tidak menerima segala macam kartu kredit asal Indonesia untuk bertransaksi di internet. Meski kondisinya sudah sedemikian parah, tidak ada kasus carding yang berhasil diseret ke pengadilan. Tidak hanya itu, undang-undang untuk menindak hal ini pun tak kunjung diresmikan. Rancangan Undang-Undang Informasi dan Transaksi Elektronik (ITE), sudah berumur empat tahun dari sejak dirumuskan. Namun begitu, nasibnya masih belum jelas. Kondisi ini disesalkan banyak pihak karena diyakini akan menghalangi langkah Indonesia untuk masuk ke percaturan e-commerce dunia. (nks)

G.  Penanganan Carding

Menyadari bahwa carding sebagai salah satu jenis cyber crime sudah termasuk kejahatan yang meresahkan, apalagi mengingat Indonesia dikenal sebagai surga bagi para carder, maka Polri menyikapinya dengan membentuk suatu satuan khusus di tingkat Mabes Polri yang dinamakan Direktorat Cyber Crime yang diawaki oleh personil terlatih untuk menangani kasus-kasus semacam ini, tidak hanya dalam teknik penyelidikan dan penyidikan, tapi juga mereka menguasai teknik khusus untuk pengamanan dan penyitaan bukti-bukti secara elektronik. Mengingat dana yang terbatas karena mahalnya peralatan dan biaya pelatihan personil, maka apabila terjadi kejahatan di daerah, maka Mabes Polri akan menurunkan tim ke daerah untuk memberikan asistensi.

Sebelum lahirnya UU No.11 tentang Informasi dan Transaksi Elektronika (ITE), maka mau tidak mau Polri harus menggunakan pasal-pasal di dalam KUHP seperti pasal pencurian, pemalsuan dan penggelapan untuk menjerat para carder, dan ini jelas menimbulkan berbagai kesulitan dalam pembuktiannya karena mengingat karakteristik dari cyber crimesebagaimana telah disebutkan di atas yang terjadi secara nonfisik dan lintas negara. Dengan lahirnya UU ITE, khusus tentang carding dapat dijerat dengan menggunakan pasal 31 ayat 1 dan 2 yang membahas tentang hacking. Karena dalam salah satu langkah untuk mendapatkan nomor kartu kredit carder sering melakukan hacking ke situs-situs resmi lembaga penyedia kartu kredit untuk menembus sistem pengamannya dan mencuri nomor-nomor kartu tersebut.

Secara detil dapat saya kutip isi pasal tersebut yang menerangkan tentang perbuatan yang dianggap melawan hukum menurut UU ITE berupa illegal access:

Pasal 31 ayat 1: “Setiap orang dengan sengaja dan tanpa hak atau melawan hukum melakukan intersepsi atau penyadapan atas informasi elektronika dan atau dokumen elektronik dalam suatu komputer dan atau sistem elektronik secara tertentu milik orang lain.”

Pasal 31 ayat 2: “Setiap orang dengan sengaja atau tanpa hak atau melawan hukum melakukan intersepsi atau transmisi elktronik dan atau dokumen elektronik yang tidak bersidat publik dari, ke dan di dalam suatu komputer dan atau sistem elektronik tertentu milik orang lain, baik yang tidak menyebabkan perubahan, penghilangan dan atau penghentian informasi elektronik dan atau dokumen elektronik yang ditransmisikan.”

Lahirnya undang-undang ini dapat dipandang sebgai langkah awal pemerintah dalam menangani cyber crime, walaupun masih menuai kritik dari beberapa pengamat karena belum menyatakan secara khusus tentang pornografi, pencemaran nama baik dan tentang kekayaan intelektual, namun dapat dianggap sebagai umbrella provision atau payung utama pencegahan. Untuk itu perlu dilakukan penyempurnaan hukum pidana nasional beserta hukum acaranya yang diselaraskan dengan Konvensi Internasional yang terkait dengan kejahatan tersebut.

H. Perkembangan Carding


2009, di perkirakan aktivitas carding di indonesia melonjak sampai 7%, dan hampir 15% di dunia internasional. Belakangan banyak sekali bermunculan komunitas2 baru yang menyandang carding sebagai visi dan misi mereka. Banyak sekali tutor2 carding bermunculan, sebagian merupakan tutor yang memang masih berguna, kebanyakan adalah tutor lama yang diangkat kembali. Dalam garis besar, hanya ada satu tujuan dalam melakukan tindakan carding, yaitu money laundering.

Praktek money laundering sangat beragam dari tahun ke tahun, generasi ke generasi. Pada awal perkembangan carding di indonesia, teknik umum money laundering adalah dengan membelanjakan dana di toko online dan menjual barang hasil carding tersebut kepada pihak ketiga. Teknik tersebut juga masih berlaku untuk generasi sekarang, tetapi seiring dengan perkembangan security yang diterapkan pada toko online tersebut, teknik ini pun mulai ditinggalkan.

Berikut grafik perkembangan money laundering (Carding case) dari tahun ke tahun:

…-1997

Merupakan titik awal perkembangan kegiatan carding di indonesia. Teknik buy and sell masih mendominasi pada tahun2 ini. Carder yang hidup pada jaman ini akan tahu betul bagaimana mudahnya membeli Laptop dan barang elektronik lainnya ditoko online USA. Berikut sebuah pernyataan buyut carder yang sempat chatting dengan gw via YM pada tahun 2006 “Beli laptop 5 biji sama kaya beli kacang goreng… malem ini gw order, besok lusa udah dateng depan rumah… Kalo sekarang mah susah, jangankan laptop, gw pengen beli hp aja susahnya minta ampun… verifikasi ini lah, itu lah… susah dah pokoknya”

1997-2002

Security update sudah banyak diterapkan di beberapa toko online, inovasi mutakhir diperkenalkan oleh visa yaitu sebuah teknologi untuk melindungi account cardholder dengan label “AVS” ya, address verification system. Silahkan buka wikipedia untuk lebih jelasnya. Tapi hal ini bukannya membuat gentar pada carder. Seketika itu banyak sekali update phising, scam, dan email spam yang mengincar indetitas asli dari korbannya. Sebagian besar carder masih bertahan dengan system buy and sell, tetapi sebagian sudah berpindah pada layanan baru, sebuah angin segar untuk pada carder, yup “Gift Certificate”.. Yang memungkinkan kita untuk me-launder money bahkan sebelum launder sebenarnya dilakukan.

2002-2007

Hampir semua bank sudah menerapkan system terbaru dari visa “verfied by visa” ataupun “mastercard secure code”. Di lain pihak, dunia carder mendapat goncangan serius dengan hadirnya SINGA online payment “PayPal”.. Yang mengakibatkan hampir 80% dari kegiatan phising ditargetkan untuk mendapatkan account paypal, VBV, dan juga MSC.
Metode buy and sell mulai di tinggalkan, para carder beralih dengan metode yang lebih mutakhir meskipun resiko yang dihadapi juga semakin besar. Pada generasi itu, dunia carder dimarakkan oleh kegiatan “Money Transfer”… Banyak sekali, WU Bug, LOTTE, VORBEZ, dll…

2007-2009


Karena kita hidup di tahun ini, maka bisa dibilang inilah puncak dari security generasi ini.. PayPal, VBV, Credit Card Scan Verification,Phone Call Verification, Recurring Billing…
Buy and sell masih dilakukan, tetapi dengan proses yang jauh lebih sulit sebelumnya. Metode yang marak akhir2 ini adalah dengan memanfaatkan Online Casino untuk mencuci dana. Malah sebuah terobosan mutakhir juga dilakukan oleh para carder, yaitu dengan memanfaatkan alat yang bernama MSR206, mereka bisa membuat duplikat dari sebuah kartu, metode dan istilah barupun muncul, dumps, in store carding, dll..

Kamis, 29 Mei 2014

Pengertian Enkripsi MD5

HSS Cyber Crew- Assalamualaikum wr.wb Gan. Kali Ini Kita Akan Membahas Tentang Hash. bagi Yg Blom Tahu Silahkan Baca Ulasan Nya Dibawah ini.



Sedikit Mengutip Dari Perkataan Guru TIK Saya, Bp.Syams :D ""md5/hash itu satu arah saja, dari text di encrypt jadi md5, Hash hampir mustahil di decrypt, walaupun ada itu hanya sedikit yang bisa di decrypt. memang sengaja dibuat seperti itu. :) "


Dalam kriptografi, MD5 (Message-Digest algortihm 5) ialah fungsi hash kriptografik yang digunakan secara luas dengan hash value 128-bit. Pada standart Internet (RFC 1321), MD5 telah dimanfaatkan secara bermacam-macam pada aplikasi keamanan, dan MD5 juga umum digunakan untuk melakukan pengujian integritas sebuah berkas.
MD5 di desain oleh Ronald Rivest pada tahun 1991 untuk menggantikan hash function sebelumnya, MD4. Pada tahun 1996, sebuah kecacatan ditemukan dalam desainnya, walau bukan kelemahan fatal, pengguna kriptografi mulai menganjurkan menggunakan algoritma lain, seperti SHA-1 (klaim terbaru menyatakan bahwa SHA-1 juga cacat). Pada tahun 2004, kecacatan-kecacatan yang lebih serius ditemukan menyebabkan penggunaan algoritma tersebut dalam tujuan untuk keamanan jadi makin dipertanyakan.
Hash-Hash MD5
Hash-hash MD5 sepanjang 128-bit (16-byte), yang dikenal juga sebagai ringkasan pesan, secara tipikal ditampilkan dalam bilangan heksadesimal 32-digit. Berikut ini merupakan contoh pesan ASCII sepanjang 43-byte sebagai masukan dan hash MD5 terkait:
MD5("The quick brown fox jumps over the lazy dog") = 9e107d9d372bb6826bd81d3542a419d6
Bahkan perubahan yang kecil pada pesan akan (dengan probabilitas lebih) menghasilkan hash yang benar-benar berbeda, misalnya pada kata “dog”, huruf d diganti menjadic:
MD5("The quick brown fox jumps over the lazy cog") = 1055d3e698d289f2af8663725127bd4b
Hash dari panjang-nol ialah:
MD5("") = d41d8cd98f00b204e9800998ecf8427e
Algoritma:
MD5 proses pesan variabel-panjang menjadi output sepanjang 128 bit. Pesan masukan dipecah menjadi potongan 512-bit blok (enam belas 32-bit little endian integer) pesan sehingga panjangnya dibagi oleh 512. Padding bekerja sebagai berikut: bit tunggal pertama, 1, ditambahkan ke akhir pesan. Hal ini diikuti oleh nol sebanyak yang diperlukan untuk membawa panjang pesan hingga 64 bit kurang dari kelipatan 512. Bit sisanya diisi dengan integer 64-bit yang mewakili panjang pesan asli dalam bit.
Algoritma MD5 utama beroperasi pada kondisi 128-bit, dibagi menjadi empat kata 32-bit, dinotasikan A, B, C dan D. Ini diinisialisasi ke konstanta tetap tertentu. Algoritma utama kemudian beroperasi pada masing-masing blok pesan 512-bit pada gilirannya, setiap blok memodifikasi bagiannya. Pengolahan blok pesan terdiri dari empat tahap yang sama, setiap putaran terdiri dari 16 operasi serupa berdasar pada fungsi F non-linear, penambahan modular, dan rotasi kiri..

Sumber : Wikipedia dengan beberapa perubahan.

Rabu, 28 Mei 2014

Cara Mudah Membuat Script

HSS Cyber Crew -Assalamualaikum Gan :D Kali Ini Kita akan membuat Script.. Tahukan Apa itu Script, Klo Blom Tahu Silahkan Nanya Ke Gugel :p
Tahap ke satu :
 Buka Notepad atau Notepad ++

Copy Script di Bawah ini 

<HTML>
<head>
<title>
</head>
<body>
</body>
</HTML>

Paste Script tadi ke Notepad
Selanjutnya kita memcoba membuat title atau judul halaman deface dan isi seperti berikut ini 

<HTML>
<head>
<title>Hacked By./MCyberLink_Port22</title>
</head>
<body>
Hacked By ./MCyberLink_Port22
</body>
</HTML>

Selanjutnya simpan title atau judul halaman deface tadi dengan format .html , Contohnya seperti ini MCyberLink_Port22.html
Selanjutnya buka script yang telah di simpan 
Selesai :)


Tahap Ke dua:
Coba kita mengatur warna,besar huruf,dan menengahkan huruf untuk itu lihat  sciprt di bawah ini:

<HTML>
<head>
<title>Hacked By ./MCyberLink_Port22</title>
</head>
<body>
<center><FONT COLOR="blue"><FONT SIZE=6>Hacked By ./MCyberLink_Port22</FONT></FONT></center>
</body>
</HTML>

 untuk menengahkan huruf pada script deface
 untuk FONT COLOR bisa di ganti dengan semua warna cotohnya : Yellow,Green,red,dan lain - lain, 
Selanjutnya simpan 
Selanjutnya buka script defacenya 
Selesai :)
Ini hasilnya :




Tahap ke tiga:
Kita Coba memberikan warna background pada script HTML.
Lihat spicrt berikut :
<HTML>
<head>
<title>Hacked By ./MCyberLink_Port22</title>
</head>
<body BGCOLOR="black"
<center><FONT COLOR="blue"><FONT SIZE=6>Hacked By ./MCyberLink_Port22</FONT></FONT></center>
</body>
</HTML> 
Tinggal menambahkan BGCOLOR di samping kode <body dan sebelum tanda tutip [>]Save dan lihat hasilnya.
Selanjutnya simpan 
Selanjutnya buka script defacenya 
Selesai :)

Lihat hasilnya :
Tahap membuat script HTML bagi pemula sudah hampir selesai. Sekarang kita coba untuk menambah gambar pada script HTML kita.
Lihat script berikut :

<HTML>
<head>
<title>Hacked By ./MCyberLink_Port22</title>
</head>
<body BGCOLOR="black"> 
<center><FONT COLOR="blue"><FONT SIZE=6>Hacked By ./MCyberLink_Port22</FONT></FONT></center>
<center><img src="http://www.mrconservative.com/files/2014/01/2014.01.03-mrconservative-52c7336a7aa18.jpg" width="860" height="264""><center>
</body>
</HTML>  

URL gambar yang saya beri warna hijau bisa kalian ganti sendiri. Begitu juga dengan width dan height. Untuk gambarnya bisa cari di google atau upload di hosting upload gambar . Ex : google picasa, photobucket, dan lain-lain.


Sekarang,kita coba tambahkan meta tag di komponen HEAD. Apa sih fungsi meta tag ?
Untuk member description dan keyword di hasil pencarian google. Mungkin kalau dijelaskan dengan kata-kata sulit.

META DESCRIPTION.
Lihat script berikut :

<HTML>
<head>
<title>Hacked By ./MCyberLink_Port22</title>
<meta name="description" content="You Got Hacked by./MCyberLink_Port22s ? Where the security !" />
</head>
<body BGCOLOR="black">
<center><FONT COLOR="red"><FONT SIZE=6>Hacked By ./MCyberLink_Port22</FONT></FONT></center>
<center><img src="http://www.mrconservative.com/files/2014/01/2014.01.03-mrconservative-52c7336a7aa18.jpg" width="860" height="264""><center>
</body>
</HTML>

Sebenarnya masih banyak meta tag seperti meta keyword, robots, title , dll. Namun karena ini adalah tahap perkenalan, pasang yang penting saja dulu. Yaitu meta description.

Selanjutnya, kita coba sedikit menghias script kita dengan tulisan berjalan [marquee] dan berkedip [blink].
Lihat saja kode berikut :

<HTML>
<head>
<title>Hacked By ./MCyberLink_Port22</title>
<meta name="description" content="You Got Hacked by ./MCyberLink_Port22 ? Where the security !" />
</head>
<body BGCOLOR="black">
<center><FONT COLOR="red"><FONT SIZE=6><blink>Hacked By ./MCyberLink_Port22</blink></FONT></FONT></center>
<center><img src="http://www.mrconservative.com/files/2014/01/2014.01.03-mrconservative-52c7336a7aa18.jpg" width="860" height="264""><center>
<center><FONT COLOR="red"><FONT SIZE=6><marquee>HSS Cyber Crew</marquee></FONT></FONT></center>
</body>
</HTML>



Sekian Toturialnya, Mohon maaf Bila Ada Kesalahan. 

Apa Itu Shell

HSS Cyber Crew - Assalamualaikum wr.wb Gan :D

Dalam artikel saya kali ini, saya akan menerangkan sedikit tentang apa itu Web Shell. Sebenarnya saya sudah sering dengar hal ini sejak dulu, tapi baru sekarang saya mempelajarinya, dan baru sempat posting saat ini.

Web Shell, seperti namanya yaitu Shell yang berada dalam Web. Web Shell ini adalah sekumpulan script, yang dapat mengeksekusi perintah shell. Seperti yang terkenal saat ini adalah C99, r57, bypass, dan masih banyak lagi.

Untuk setiap web shell akan berbeda-beda, sesuai dengan Web Server yang dipakai. Misal jika server menggunakan Apache (biasanya PHP), maka webShell dalam berntuk PHP Script, begitu pula dengan ASP, PERL, CGI, dll.

Kali ini saya tidak akan menunjukan, bagaimana cara memasukan webShell tersebut ke server yang mau dihack. Saya disini hanya akan mencobanya pada server sendiri, dan untuk melihat, seberapa besarkah efek yang ditimbulkan C99 ini.  
Jika anda tertarik untuk bisa mengUpload webShell ini pada server korban, maka anda bisa menggunakan tehnik RFI ( Remote File Inclusion), yang tentunya anda tinggal mencari saja tutorialnya di Google.
Tested Web Shell,
Un-Tested Web Shell,
Sesudah itu taruh file tersebut dalam Direktori Web Server anda dalam format PHP/ASP/CGI, sesuaikan dengan tipe webShell. Dan kunjungi melalui webBrowser, misalnya seperti berikut.
http://www.sitetarget.com/c99.php
 
Berikut beberapa screen shoot dari web shell tersebut,

[ C99 from Russia ]
[ ANI SHELL from India ]
[ B374k 2.1 from Indonesia ]
[ ZACO WebShell support POST Method ]


Repository Kali Linux

HSS Cyber Crew - Assalamualaikum wr.wb gan :D Kali Ini Saya Akan Membagikan Repository Kali Linux.. Langsung Tancap :v




Kali Linux adalah sebuah distribusi linux yang di rancang untuk penetration testing atau sama dengan backtrack 6 , yang di bangun dari base debian . di sini saya akan memberikan tutorial cara menambah repository di Kali Linux . Repository adalah tempat penyimpanan bagi arsip-arsip software, dimana sofware dalam arsip ini dapat diambil oleh user untuk digunakan..

Untuk menambahkan repository  ketikkan di terminal
leafpad /etc/apt/sources.list

setelah terbuka kemudian tambahkan repository di bawah ini
deb http://http.kali.org/ /kali main contrib non-free
deb http://http.kali.org/ /wheezy main contrib non-free
deb http://http.kali.org/kali kali-dev main contrib non-free
deb http://http.kali.org/kali kali-dev main/debian-installer
deb-src http://http.kali.org/kali kali-dev main contrib non-free
deb http://http.kali.org/kali kali main contrib non-free
deb http://http.kali.org/kali kali main/debian-installer
deb-src http://http.kali.org/kali kali main contrib non-free
deb http://security.kali.org/kali-security kali/updates main contrib non-free
deb-src http://security.kali.org/kali-security kali/updates main contrib non-free
 kemudian save.dan update
apt-get update && apt-get upgrade



Untuk repository Lokal (Indonesia) Kali Linux

# INDONESIAN HACKER KALI LINUX REPOSITORY
deb http://kali.indonesianhacker.or.id/kali kali main contrib non-free
deb-src http://kali.indonesianhacker.or.id/kali kali main contrib non-free
deb http://kali.indonesianhacker.or.id/kali-security kali/updates main contrib non-free
deb-src http://kali.indonesianhacker.or.id/kali-security kali/updates main contrib non-free

Sumber : Anher232

Senin, 26 Mei 2014

E-Book Hacking Facebook

HSS Cyber Crew - Assalamualaikum wr.wb gan :)
               Kali Ini HSS Cyber Crew Akan Membagikan E-Book HACKING FACEBOOK . Udah Tahukan E-Book itu apa ? -_- yg nggak paham nanya Gugel Sono :p



E-Book Hacking Exposed 6

HSS Cyber Crew - Assalamualaikum wr.wb gan :)
               Kali Ini HSS Cyber Crew Akan Membagikan E-Book Hacking Exposed 6 . Udah Tahukan E-Book itu apa ? -_- yg nggak paham nanya Gugel Sono :p

Download : HSS Cyber Crew - Hacking Exposed 6

4 Perang Cyber Antara Hacker Indonesia Dengan Negara Lain

HSS Cyber Crew - Assalamualaikum Gan :D Kali Ini Kita Sharing Tentang Beberapa Perang Cyber Antara Indonesia Vs Negara Lain. Okay Langsung Tancap :v

Beberapa waktu lalu, banyak peretas atau hacker dari Indoensia melakukan serangan ke situs-situs milik Australia. Hal itu dikarenakan aksi mata-mata yang dilakukan oleh pemerintah Australia terhadap Indonesia.

Kabarnya ada ratusan website yang berhasil dilumpuhkan, mulai di-deface sampai spoofing dilakukan oleh para peretas dari Indonesia untuk menjaga kedaulatan dan kehormatan bangsa dari ulah penyadapan Australia.

Namun, selain serangan terhadap Australia, ada beberapa rekam sejarah serangan massal peretas dari Indonesia atau juga perang cyber antara hacker Indonesia dengan hacker dari negara lain.


1. Hacker Indonesia Vs Hacker Malaysia

Sekitar di akhir tahun 2008 lalu, pernah terjadi perang antara para peretas Indonesia dan Malaysia. Tidak banyak informasi yang beredar di internet mengenai apa yang melatarbelakangi pertempuran antara peretas asal Indonesia dengan Malaysia tersebut.
Sempat di tahun tersebut ada rumor yang mengatakan bahwa ulah Malaysia sudah kelewat batas. Mulai dari kasus TKI sampai masalah konflik fisik di perbatasan kedua negara.

Kabar lain juga mengatakan bahwa aksi ini merupakan balasan dari para peretas Indonesia ke salah saut kelompok hacker Malaysia, alien crew, yang berhasil mengobrak-abrik banyak situs Indonesia sebelumnya


2. Hacker Indonesia Vs Hacker China + Malaysia


Sempat mengendur sedikit selama beberapa bulan, namun di tahun 2009, perang cyber antara peretas Malaysia dan Indonesia kembali pecah. Namun kali ini, para peretas Malaysia mendapatkan dukungan atau bantuan dari beberapa hacker asal China.

Walaupun merasa 'dikeroyok,' namun untuk tetap menjaga kedaulatan khususnya di wilayah cyber, para peretas Indonesia melakukan serangan balik dengan berhasil 'membumihanguskan' ratusan website Malaysia.

Salah satu kelompok peretas yang melakukan serangan ke Malaysia adalah dari Yogyakarta. Dalam serangan dan defacenya, mereka meninggalkan pesan, "You want Cyberwarfare?? I give you now. WE ARE READY FOR CYBERNATIC WAR."


3.  Hacker Indonesa Vs Hacker Myanmar


Di awal tahun 2013 ini, muncul ketegangan antara hacker Indonesia dan Myanmar. Hal ini berawal dari ejekan serta serangan cyber dari para hacker Myanmar ke Indonesia.

Bahkan tidak hanya menyerang website-website Indonesia saja, dalam tampilan deface-nya, ada satu gambar yang tidak hanya melecehkan atau menghina orang Indonesia saja melainkan umat Islam pada umumnya.

Dalam tampilan tersebut, para hacker Myanmar membubuhkan gambar seekor babi yang sedang tidur di atas Ka'bah. Rumor lain juga mengatakan bahwa serangan para hacker Myanmar ini mendapat bantuan dari para peretas dari Malaysia.

Serempak setelah terjadinya serangan dari Myanmar, para hacker Indonesia bersatu padu melancarkan serangan balik dengan hasil porak-porandanya ratusan website bahkan situs pemerintahan Myanmar.


4. Hacker Indonesia Vs Hacker Bangladesh

Di pertengahan tahun 2013 telah terjadi perang cyber antara para peretas dari Indonesia melawan peretas dari Bangladesh. Dari peperangan ini, kedua belah pihak mengatakan bahwa mereka adalah korban dan hanya melakukan balasan karena serangan yang dilakukan sebelumnya.
Setelah peperangan yang mengakibatkan tumbangnya ratusan website dari ke dua belah pihak, akhirnya para peretas dari Indonesia dan Bangladesh melakukan kesepakatan damai untuk tidak saling serang.(mdk/das)


Situs Australia Rontok Di Hajar Peretas Indonesia

Ancaman hacker Indonesia yang akan membombardir situs pemerintah Australia ternyata bukan isapan jempol. Seperti sudah dikobarkan sebelumnya, peretas Indonesia menggempur habis-habisan situs penting pemerintah Australia, di antaranya situs intelijen yang down 100 persen hanya dalam hitungan jam saja.

Situs Badan Intelijen Australia atau Australian Intelligence Service yang beralamat di www.asis.gov.au sudah tidak bisa dibuka. Dan jika kita melihat status situs ini, dinyatakan bahwa situs vital keamanan Australia itu 100% down atau mati total.

Menurut Indonesia ICT Institute, memang sempat beberapa hacker kebingungan soal sasaran apa yang akan dituju. Jika sebelumnya begitu banyak situs yang diganti tampilannya alias di deface, nampaknya malam ini serangan fokus ke situs yang berpengaruh.

Apalagi, banyak pihak mengatakan bahwa situs yang diretas sebelumnya tidak berkualitas, padahal hacker Indonesia saat ini diakui kualitasnya sebagai peretas nomor satu di dunia. Selain situs www.asis.gov.au, ada situs intelijen lain yang sempat disasar, tapi kemudian akhirnya mengarah ke situs ini.

Situs www.asis.gov.au yang diserang hacker-hacker Indonesia ini terlihat sempat pingsan sebelum akhirnya mati total. Situs yang dibuat down oleh para peretas Indonesia sesekali hidup kembali.

Kondisi situs ini bisa dilihat di status.ws untuk mengetahui situs-situs apa saja yang down dan terlihat situs vital Australia ini beberapa kali down, sampai terlihat bahwa situs ini tidak bisa dibuka.

Serangan terhadap situs penting Australia diprediksi masih akan berlanjut hingga keesokan harinya. Serangan dari hacker Indonesia merupakan pembalasan atas penyadapan yang dilakukan pemerintah Australia terhadap jaringan internet Indonesia.

Sumber : Abarky

Minggu, 25 Mei 2014

Toturial Deface Menggunakan Webdav

HSS Cyber Crew - Assalamualaikum wr.wb Gan

Kali Ini HSS Cyber Crew Akan Sharing Toturial Cara Deface Site Menggunakan Webdav Rookit Hme7

1. Tool Nya Lihat Disini Dan Download Gan.
2. Buka Rookitnya Gan, Jgn Lupa Matikan Anti Virusnya dulu ( ane Jamin Ini Bukan Virus )
3. Pertama Buka WebDav- Asp Shell Maker (Lihat Gambar Dibawah)
 
4. Kemudian Klik Setting, Disana Kita bisa mengganti Nama Shellnya Contoh "/Hmei7.asp;.txt"  Ganti di Hmei7 nya aja gan,, terserah agan :V Disini Saya Menggunakan Nama Default Saja.

5. Klik Load Shell From File, Ini Untuk Mengganti Shell Default Dengan Shell Agan Suka :D Disini Saya Menggunakan Shell Default saja.

6. Klik Add Site Untuk Menscan Vuln Tidaknya Site target Agan Tapi Ini Hanya Bisa 1 site Saja Yg di Scan. Untuk Scan Secara Massal, Agan Kumpulin Saja Site nya Kemudian COPAS ke Notepad, kemudian save dengan Eksistensi .txt. Kemudian Klik Load From File >> Pilih Site yg agan kumpulin di Notepad tadi.

7. Kemudian Klik Serang !!! Biarkan Tool Nya Bekerja gan. Kalo Vuln Maka ada Tulisan di samping Kiri . Lihat Tanda Panah pada Gambar DIbawah .


8. Kemudian Copy Dan Paste Yg Seperti Ditunjuk Tanda Panah Di gambar Ke Browser agan Maka akan keluar Shellnya . Lihat Gambar Dibawah 
9. Trus Agan Pilih Saja Yg Mana Mau Di Upload Script Pepesan Agan, Misal "Index.html" Kemudian Klik Seperti Gambar Pensil :v ( malas Buat SS nya Gan :v ) . Kemudian Paste Script agan dan klik "kaydet"
 Kalo ada tulisan Success Berarti SUKSES gan ( Yaiyalah :v )
10. Untuk Melihat Hasil Nya Agan Ketikkan "http://Site.com/Nama_tempat_agan_upload_script.html''

 Disini Saya Nebas "http://http://www.segurosll.com/kodok.htm''  Lihat Gambar Dibawah 



Okay, Cukup Disini Toturial Sederhana Dari Saya. Mohon maaf bila ada kekurangan. :D
Selamat Mencoba.


Greenox SQLi Scanner

HSS Cyber Crew ~ Assalamualaikum wr.wb Gan :D

Hari Ini ./MCyberLink_Port22 Akan Membagikan Tool Untuk Nge Scan SQL Injection . Greenox Scanner :v

Udah tahu kan SQLi (-_-") Yang Blom Tahu Silahkan Nanya Guru Saya  "Gugel" :V


Ok. Langsung Saja :)

Ini SS nya Gan.




                                   Password Zip : hsscybercrew.blogspot.com

Lagu Anonymous

HSS Cyber Crew ~ Assalamualaikum Sahabat HSS Cyber Crew :)

Kali ini saya Akan Membagikan Lagu-lagu Yg berkaitan dengan dunia Cyber, Iyakk ANONYMOUS SONG :v

Langsung Cuk :p

Isi nya Ada 4 buah lagu... Sedot langsung aja..




Pass Zip : hsscybercrew.blogspot.com

Webdav Rookit Hmei7

HSS CYBER CREW~ Pagi sahabat HSS Cyber Crew, Kali Ini akan Share Tentang Sebuah Tools Untuk :v ahh Tahulah Sudah Kalian Fungsinya Untuk apa :p 

Webdav Sendiri Dibuat Oleh Hmei7 yang tidak diketahui siapa orangnya , Yang Jelas Dia Orang Indonesia Dari Yogyakarta Kabarnya , Hebat Bukan ? Orang Indonesia Lohh Broh ,


Oke Berikut Link Download Webdav Shell Marker


Catatan : Disable Antivirus Anda Dulu Nanti Dikira Virus , Ingat Jangan Takut Itu Bukan Virus Oke ,

Manifesto Hacker



Another one got caught today, it's all over the papers.
"Teenager Arrested in Computer Crime Scandal",
"Hacker Arrested after Bank Tampering"...

Dang kids. They're all alike.

But did you, in your three-piece psychology and 1950's technobrain,
ever take a look behind the eyes of the hacker?
Did you ever wonder what made him tick, what forces shaped him, what may have molded him?

I am a hacker, enter my world...

Mine is a world that begins with school...
I'm smarter than most of the other kids, this crud they teach us bores me...

Dang underachiever. They're all alike.

I'm in junior high or high school.
I've listened to teachers explain forthe fifteenth time how to reduce a fraction.
I understand it.
"No, Ms. Smith, I didn't show my work. I did it in my head..."

Dang kid. Probably copied it. They're all alike.

I made a discovery today. I found a computer. Wait a second, this is cool. It does what I want it to.
If it makes a mistake, it's because I screwed it up. Not because it doesn't like me...
Or feels threatened by me...
Or thinks I'm a smart aleck...
Or doesn't like teaching and shouldn't be here...

Dang kid. All he does is play games. They're all alike.

And then it happened... a door opened to a world...
rushing through the phone line like heroin through an addict's veins,
an electronic pulse is sent out, a refuge from the day-to-day incompetencies is sought... a board is found.
"This is it... this is where I belong..."
I know everyone here... even if I've never met them, never talked to them, may never hear from them again...
I know you all...

Dang kid. Tying up the phone line again. They're all alike...

You bet your life we're all alike... we've been spoon-fed baby food at school when we hungered for steak...
the bits of meat that you did let slip through were pre-chewed and tasteless.
We've been dominated by sadists, or ignored by the apathetic.
The few that had something to teach found us willing pupils,
but those few are like drops of water in the desert.

This is our world now... the world of the electron and the switch, the beauty of the baud.
We make use of a service already existing without paying for what could be dirt-cheap
if it wasn't run by profiteering gluttons, and you callus criminals.

We explore... and you call us criminals.
We seek after knowledge... and you call us criminals. We exist without skin color, without
nationality, without religious bias... and you call us criminals.

You build atomic bombs, you wage wars, you murder, cheat, and lie to us
and try to make us believe it's for our own good, yet we're the criminals.

Yes, I am a criminal. My crime is that of curiosity.

My crime is that of judging people by what they say and think, not what they look like.
My crime is that of outsmarting you, something that you will never forgive me for.

I am a hacker, and this is my manifesto.

You may stop this individual, but you can't stop us all... after all, we're all alike.


© +++The Mentor+++
Written on January 8, 1986

 
Design by Muhammad Supian
Sisi Remaja Ebook Teknisi Komputer