Tampilkan postingan dengan label Ilmu Teknologi. Tampilkan semua postingan

Apa Itu DoS dan DDoS

Selasa, 29 September 2015
Posted by CSMIC_ID
Kita mulai dari DoS. Apa Itu DoS? bagi yg belum tau mungkin bertanya tanya seperti itu. DoS singkatan dari Denial Of Service adalah jenis serangan terhadap sebuah komputer atau server di dalam jaringan internet dengan cara menghabiskan sumber (resource) yang dimiliki oleh komputer tersebut hingga komputer tersebut tidak dapat berjalan dengan benar sesuai fungsinya, sehingga secara tidak langsung mencegah pengguna lain untuk memperoleh akses layanan dari komputer yang diserang tersebut.



Bagaimana Attacker melakukan DoS? Dalam sebuah serangan Denial of Service, si penyerang akan mencoba untuk mencegah akses seorang pengguna terhadap sistem atau jaringan dengan menggunakan beberapa cara, yakni sebagai berikut:

Membanjiri lalu lintas jaringan dengan banyak data sehingga lalu lintas jaringan yang datang dari pengguna yang terdaftar menjadi tidak dapat masuk ke dalam sistem jaringan. Teknik ini disebut sebagai traffic flooding.

Membanjiri jaringan dengan banyak request terhadap sebuah layanan jaringan yang disedakan oleh sebuah host sehingga request yang datang dari pengguna terdaftar tidak dapat dilayani oleh layanan tersebut. Teknik ini disebut sebagai request flooding.

Mengganggu komunikasi antara sebuah host dan kliennya yang terdaftar dengan menggunakan banyak cara, termasuk dengan mengubah informasi konfigurasi sistem atau bahkan perusakan fisik terhadap komponen dan server.
Setelah kita tahu apa itu DoS kita lanjut ke DDoS

Apa Itu DDoS?  DDOS Adalah Distributed Denial of Service (DDos) adalah salah satu jenis serangan Denial of Service yang menggunakan banyak host penyerang (baik itu menggunakan komputer yang didedikasikan untuk melakukan penyerangan atau komputer yang "dipaksa" menjadi zombie) untuk menyerang satu buah host target dalam sebuah jaringan.

  
Bagaimana sejarah DDoS? Serangan DDoS pertama kali muncul pada tahun 1999, tiga tahun setelah serangan Denial of Service yang klasik muncul, dengan menggunakan serangan SYN Flooding, yang mengakibatkan beberapa server web di Internet mengalami "downtime". Pada awal Februari 2000, sebuah serangan yang besar dilakukan sehingga beberapa situs web terkenal seperti Amazon, CNN, eBay, dan Yahoo! mengalami "downtime" selama beberapa jam. Serangan yang lebih baru lagi pernah dilancarkan pada bulan Oktober 2002 ketika 9 dari 13 root DNS Server diserang dengan menggunakan DDoS yang sangat besar yang disebut dengan Ping Flood. Pada puncak serangan, beberapa server tersebut pada tiap detiknya mendapatkan lebih dari 150.000 request paket Internet Control Message Protocol (ICMP). Untungnya, karena serangan hanya dilakukan selama setengah jam saja, lalu lintas Internet pun tidak terlalu terpengaruh dengan serangan tersebut.

Sekian dari saya semoga bermanfaat,
Wassalamu'alaikum Wr Wb

Sumber
Hai gan
Disini saya mau membagikan tutorial cara untuk mencari kelemahan website menggunakan UNISCAN
UNISCAN ini adalah tools yang paling ane suka untuk mencari kelemahan website selain joomscan,
kalau joomscan hanya untuk mencari kelemahan website ber CMS JOOMLA
 sedangkan UNICSAN ini bisa menscan SEMUA WEBSITE BER CMS APAPUN,nah ngeri kan gan,sedikit ane jelasin tentang UNISCAN
UNISCAN adalah aplikasi untuk mencari kelemaham website dengan cara mengexploitasi website tersebut secara otomatis,nah karena mencari kelemahan website yang detail,
jadi UNISCAN ini membutuhkan bandwidth yang besar pula,dan juga nguras kuota,jadi mendingan ente kalo mau make cara ini ,
ente cari dulu gembelan wifi yang ada ditempat ente biar gk nguras kuota,atau ente nekat dan rela kuota ente habis hanya untuk mencari kelemahan website seperti ane ini

Nah langsung saja dimulai

Pertama tama buka dulu uniscan ente dengan cara ketik “uniscan” pada terminal,oh iya,disini ane make kali linux,sudah otomatis terinstall,kalau make cyborg belum keinstall jadi harus install dulu








Nah disitu muncul command command untuk menggunakan uniscan

-h untuk mengetahui command command apa aja yang ada diuniscan
-u untuk memasukkan url
-f untuk multy scan url
-b untuk membuat uniscan bekerja dibackground atau latar belakang operating system
-q untuk mengecheck directory yang ada di website tersebut,disini kita bisa mengetahui file file yang tersembunyi pada website tersebut
-w untuk mengecheck file yang ada di website tersebut
-e untuk mengecheck apakah ada robots.txt dan sitemap.xml
-d untuk mencari kelemahan website dengan exploit exploit yang ada diuniscan tersebut
-s hampir sama dengan -d
-r untuk strees testing,stress testing sudah dijelakan di postingan sebelumnya
-i  <dork> Bing search
-o  <dork> Google search
-g  Web fingerprint
-j  Server fingerprint

Kedua menscan website

Menscan website ini menggunakan command berikut :
uniscan -u http://www.websitekorban.com -qwedsr
Live target : uniscan -u http://www.langkatkab.go.id -qwedsr

-u untuk memasukkan website yang akan discan
-qwedsr adalah kita mau uniscan ini menscan secara penuh website diatas







Ketiga 

Kita menunggu uniscan mencari kelemahan website tersebut,diperlukan waktu yang lama untuk melakukan cara ini karena tergantung website tersebut seberapa banyak file yang terdapat pada website tersebut

Keempat memanfaatkan bug pada website

Nah jika sudah selesai kita tinggal menggunakan bug yang sudah dicari oleh uniscan ini dan kita tinggal melakukan serangan pada website tersebut





Nah pada web pada website http://www.langkatkab.go.id ini ketemu bug/kelemahan blind sql injection dan juga xss ,kenapa ane tau kalau ada bug xss padahal discreen shot tadi cuman ada bug blind sql injection?karena kemaren ane udh scan web ini dan lupa ane screen shot :v 
Jadi tinggal manfaatin bug tersebut untuk men deface web tersebut

Sekian tutorial dari ane
Jangan lupa klik iklan gan biar tambah semangat update tutorialnya :D
CARDING

sy akan akan menjelaskan step by step dasar-dasar carding di thread ini .

Dont Be Lazy Bro , baca semuanya !

Pertama mari kita mulai pada apa yang Anda butuhkan :

1 . Komputer , macbook , laptop , dll ..

2 . Sebuah virtual private network ( VPN ) memperluas jaringan pribadi melalui jaringan publik , seperti Internet . Hal ini memungkinkan komputer untuk mengirim dan menerima data melalui jaringan publik bersama atau seolah-olah itu langsung terhubung ke jaringan swasta, sedangkan manfaat dari kebijakan fungsi , keamanan dan pengelolaan jaringan pribadi . [ 1 ] Hal ini dilakukan dengan membentuk virtual koneksi melalui penggunaan koneksi dedicated , enkripsi , atau kombinasi dari dua point- to-point .
( Anda punya banyak software vpn gratis di internet , atau pengadilan )
Berikut ini adalah link di mana Anda bisa mendapatkan perangkat lunak VPN untuk yang gratis atau premium http://www.start-vpn.com/tag/free-trial/

3 . RPD - Remote Desktop Protocol ( RDP ) adalah sebuah protokol proprietary yang dikembangkan oleh Microsoft , yang menyediakan pengguna dengan antarmuka grafis untuk menghubungkan ke komputer lain melalui koneksi jaringan . Pengguna menggunakan perangkat lunak RDP klien untuk tujuan ini , sementara komputer lain harus menjalankan perangkat lunak server RDP .
Klien ada untuk sebagian besar versi Microsoft Windows ( termasuk Windows Mobile ) , Linux , Unix , Mac OS X , iOS , Android , dan sistem operasi modern lainnya . Server RDP dibangun ke dalam sistem operasi Windows , server RDP untuk Linux juga ada . Secara default , server mendengarkan pada TCP port 3389 .
Microsoft saat ini mengacu pada perangkat lunak resmi RDP server mereka sebagai Remote Desktop Services , sebelumnya " Terminal Services " . Software resmi klien mereka saat ini disebut sebagai Remote Desktop Connection , sebelumnya " Terminal Services Client "

Anda dapat terhubung ke RPD dengan mengklik start menu - koneksi remote desktop - lalu ketik alamat ip korban . Contoh 74.7.42.89 , klik connect , sekarang akan muncul layar meminta password dan username yang dalam hal ini : Nama Pengguna : Kata Sandi Pengiriman shipping1 . Sekarang klik ok , dan Anda akan mendapatkan akses ke Remote Desktop Connection - yang berarti Anda terhubung ke komputer seseorang dan Anda akan membeli barang-barang dari komputer korban . Tidak YOURS !


4 . Socks 5 secure socket ( SOCKS ) adalah sebuah protokol Internet yang paket jaringan rute antara klien dan server melalui server proxy. SOCKS5 tambahan menyediakan otentikasi sehingga hanya pengguna resmi dapat mengakses server . Praktis, proxy server yang SOCKS koneksi TCP ke alamat IP sewenang-wenang , dan menyediakan sarana untuk paket UDP untuk diteruskan . SOCKS tampil di Layer 5 dari model OSI ( lapisan ******* , lapisan perantara antara lapisan presentasi dan lapisan transport ) .

Anda bisa mendapatkan kaus kaki untuk http://hidemyass.com/proxy-list/ gratis , atau Anda dapat membeli penyihir segar saya merekomendasikan http://www.vip72.com/?drgn=1
Cara menggunakan socks5 ? Contoh socks4/socks5 adalah 75.119.127.189:36871
Socks5 sangat mudah digunakan melalui Mozilla Firefox . Pertama buka Mozilla Firefox , langkah berikutnya
adalah firefox - pilihan - canggih - jaringan - koneksi - pengaturan . Sekarang layar akan muncul opsi varius seperti : 1 . Tidak ada proxy, 2.Auto Mendeteksi , 3.Gunakan proxy sistem ; 4 . Manual proxy configuration . Anda menandai 4 . Manual proxy configuration . Sekarang ketik kaus kaki tuan IP yang Anda miliki, misalnya Socks Host: 75.119.127.189 port: 1080. Tekan ok dan Anda terhubung untuk mengamankan socks5 . Akan menjelaskan lebih banyak ketika kita mulai carding .

5 . Kartu kredit korban , Anda bisa mendapatkan banyak kartu kredit gratis di sini pada ABH , atau Anda dapat membelinya dari toko variuos cvv yang dapat Anda temukan di internet . Contoh dari kartu kredit korban :
Nama Depan : harvey
Nama Tengah : james
Nama terakhir : menehan
Pasangan Nama :
Ayah Nama :
Alamat Penagihan : 9006 peppertree lingkaran
Kota : wichita
Negara : KS
Kode Pos : 67226
Negara : AS
Nomer Telpon : 3166342050
Informasi Kartu Kredit :
*********
Jenis Kartu : Kredit
Kredit Nomor Kartu : 5102 4129 0001 1332
Exp . Date: 6/June / 2012
Nama Pada Kartu : H. James Menehan
Cvv2 : 474
Ibu Maiden Nama : penny
Nomor Jaminan Sosial : 515 16 4160
Hari Lahir: 28
Lahir Bulan : 02
Birth Year : 1926
Informasi Rekening :
*******
AOL ID : hjimdoc@aol.com
Sandi : Jm6227mh

Catatan : Ini hanya contoh dari kartu kredit korban , Anda tidak perlu semua informasi ini untuk kartu seperti DOB ( tanggal lahir ) SSN ( nomor jaminan sosial ) dll ( hnya cc FULLZ yg mempunyai keterangan tambahan tersebut)Beberapa situs hanya meminta nama,alamat,nomor kartu , tanggal exp dan cvv2 .

Sekarang ente cukup ada data yg ada di CC aja (bukan FULLZ)


Katakanlah kita ingin telepon gratis seperti Samsung S4 , IPHONE 5 , Sony Z dll ..
Pertama-tama saya ingin merekomendasikan toko website dari negara Anda . Mengapa ? Karena Anda tidak perlu menunggu banyak untuk paket Anda . Di negara saya mereka delliver dalam 2 hari , paling 3 hari . Saya yakin ada banyak ponsel toko ponsel di negara manapun . Gunakan google dan menemukannya.

Ada dua jenis toko , VBV dan NON VBV :

VBV adalah Verified by Visa , sistem keamanan online untuk transaksi kartu kredit . Yang berarti Anda perlu memberikan kartu mengetahui banyak informasi kartu kredit korban seperti DOB ( tanggal lahir ) , SSN ( nomor jaminan sosial ) , Secure penggunaan sandi penyihir pemilik cc untuk pembelian online. Anda dapat memeriksa toko apakah ada ICON VBV DIVERIFIKASI BY VISA di halaman rumah .

NON VBV tidak verifired dengan kartu visa , Anda dapat membeli apa saja dengan kartu non VBV tanpa melalui proses verifikasi 3d .

Sekarang kita meninggalkan ini untuk nanti .

1 . Hubungkan dengan software vpn Anda dan memilih ip - negara yang Anda inginkan .

2 . Hubungkan dengan RPD ( koneksi Remote Destkop ) , harus negara yang sama ( IP ) , negara sebagai pemegang kartu Alamat . Jangan lupa bahwa .

3 . Sekarang dari RPD Anda, hubungkan ke socks5 via Mozzila firefox , misalnya 97.77.96.226 34.539 Amerika Serikat , HARUS SAMA ASS CARD HOLDER : NEGARA , NEGARA , CITY !

4 . Ketika Anda melakukan semua itu , membuat email dengan nama yang sama dengan nama pemegang kartu kredit , alamat yang sama , kota yang sama , dan semuanya . Atau jika Anda punya thats di akses email whould menjadi jauh lebih baik .

5 . Pergi ke toko website Anda Anda ingin kartu . ( Jangan malas dan menemukan toko pribadi Anda baik dari negara Anda atau lainnya yang kapal di seluruh dunia ) .

6 . Daftar dengan informasi pemegang kartu kredit , nama , negara, kota , alamat , dan email Anda membuat satu hanya untuk PESANAN ini .

7 . Tambahkan alamat pengiriman , beberapa situs tidak memungkinkan untuk kapal ke alamat yang berbeda tetapi ada planty toko penyihir lakukan . Alamat pengiriman adalah di mana paket akan dellivered . Yang berarti Anda memberikan alamat , alamat pacar , alamat teman , untuk drop dll

8 . Pilih produk yang Anda inginkan , dan klik pada memeriksa , sekarang akan meminta Anda tahu , bagaimana Anda akan membayar . Pilih kartu kredit , dan nomor kartu kredit korban jenis dan informasi lainnya yang diperlukan .

9 . Klik order now , dan saya yakin 100000000000 % mereka akan mengkonfirmasi pesanan Anda melalui email atau Anda akan mendapatkan melacak pesanan Anda di website , setelah menekan order.
(perhatikan bahwa beberapa situs memerlukan verifikasi telepon , tetapi Anda selalu dapat membeli nomor telepon , mengkonfirmasi pesanan Anda , dan menghancurkannya setelah mereka kapal item Anda ) bagaimana yang saya lakukan itu .

10 . Menunggu pesanan tiba ke alamat pengiriman Anda , saya pribadi menggunakan FEDEX , EURO EXPRESS , CITY EXPRESS . Ketika mereka tiba mereka memanggil saya , dan saya dapat mengatakan difrent
alamat di mana saya ingin mengambil pesanan saya . Masuk dengan nama palsu yang Anda berikan dan menjalankan xDDDDDDDDD . Hanya bercanda . Jadilah tenang turun seperti Anda hanya mencuri 100 juta US DOLLAR dan mengambil paket. Gunakan item untuk Anda sendiri atau menjualnya , dan kemudian reapeat sampai Anda mati !


Good Luck Buat Carding..sorry sebagian tutorial ini ane subtittle langsung dari german ke indo..agak emerawut bahasanya hihihihihihihihihihi

BY AHMAD SETIANTO