0% menganggap dokumen ini bermanfaat (0 suara)
73 tayangan10 halaman

Alat dan Teknik Hacking Terbaru

Dokumen tersebut membahas berbagai alat dan teknik yang digunakan untuk melakukan penelitian kerentanan sistem, pengumpulan informasi target, pemetaan jaringan target, pencarian sistem dan layanan yang terbuka, pencarian kerentanan, penetrasi sistem, menyembunyikan jejak, serangan DoS, dan hijacking sesi.

Diunggah oleh

Eka
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai DOCX, PDF, TXT atau baca online di Scribd
0% menganggap dokumen ini bermanfaat (0 suara)
73 tayangan10 halaman

Alat dan Teknik Hacking Terbaru

Dokumen tersebut membahas berbagai alat dan teknik yang digunakan untuk melakukan penelitian kerentanan sistem, pengumpulan informasi target, pemetaan jaringan target, pencarian sistem dan layanan yang terbuka, pencarian kerentanan, penetrasi sistem, menyembunyikan jejak, serangan DoS, dan hijacking sesi.

Diunggah oleh

Eka
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai DOCX, PDF, TXT atau baca online di Scribd

1.

Vulnerability Research Tools


Menemukan kerentanan dan kelemahan dari desain dan aplikasi OS agar dapat
diserang atau disalahgunakan.
 [Link]
 [Link]
 [Link]
 [Link]
 Secunia
 [Link]
 Milworm

2. Gathering Information Tools


Proses paling pertama dalam Hacking, seorang hacker berusaha untuk mengumpulkan
sebanyak mungkin informasi tentang sistem target.
 [Link]
 [Link]
 Google Search
 [Link]
 DNS Enumerator
 Spider foot
 Wikito Footprinting
 Web Data Extractor

3. Footprinting Tools
Langkah pertama di mana hacker mengumpulkan informasi sebanyak mungkin untuk
menemukan cara untuk menyusup ke sistem target atau setidaknya memutuskan jenis
serangan apa yang akan lebih cocok untuk target.
 Whoois
 NSlookup
 ATIN
 NeoTrace
 VisualRoute Trace
 SmartWhois
 eMailTrackerPro
 Website watcher
 Google Earth
 GEO Spider
 HTTrack Web copier
 E-mail Spider
 Geowhere Footprinting
 Path Analyzer Pro
 Kartoo Search Enine
 Touchgraph Visual Browser
 Read Notify
 Web Ripper
 [Link]
 Website Stealing = Reamwearer
 Mirrored Fake Website
 Power E-mail Collector

4. Scanning Tool
Seperangkat prosedur untuk mengidentifikasi direct host, port, dan service, menemukan
OS dan arsitektur sistem target, Mengidentifikasi kerentanan dan ancaman dalam
jaringan.
a. Checking for live systems = Menemukan host mana saja yang aktif
dengan mengirimkan ping secara keseluruhan.
 Angry IP
 HIPING 2
 Ping Sweep
 Firewalk Tool

b. Checking for open port = Menemukan port terbuka dari host yang aktif.
 Nmap
 XMAS Scan
 FIN Scan
 Null Scan
 IDLE Scan
 RPC Scan
 Window Scan
 Blaste Scan
 Portscan Plus, Strobe
 NMAP Scan Options
 IPSecScan
 NetScan Tools Pro
 WUPS-UDP Scanner
 Super Scan
 IP Scanner
 MegaPing
 Global Network Inventory Scanner
 NetTools Suite Pack
 Floppy Scan
 War Dialing
 Phone Sweep
 THC Scan

c. Banner Grabbing = Teknik yang digunakan untuk mendapatkan informasi


tentang sistem komputer di jaringan dan layanan yang berjalan di port terbuka.
Administrator dapat menggunakan ini untuk melakukan inventarisasi sistem dan
layanan di jaringan mereka.
 OS Fingerprinting
 Telnet
 Get Requests
 pof
 Httprint
 Netcraft
 Apache Server
 ILS Server
 ILS Lockdown Tool
 Server Mask
 PageXchanger

d. Vulnerability Scanning = Inspeksi titik-titik potensial eksploitasi pada


komputer atau jaringan untuk mengidentifikasi celah keamanan. Mendeteksi dan
mengklasifikasikan kelemahan sistem di komputer, jaringan, dan peralatan
komunikasi dan memprediksi efektivitas tindakan balasan.
 Bidiblah
 Qualys Web-based Scanner
 SAINT
 ISS Security Scanner
 Nessus
 GFI Languard
 SATAN
 Retina
 NIKITO
 SAFEsuite Internet Scanner

e. Draw Network Diagrams of Vulnerable Hosts.


 Cheops
 Friendly Pinger

f. Preparing Proxies = Proxy server (peladen proxy) adalah sebuah


komputer server atau program komputer yang dapat bertindak sebagai komputer
lainnya untuk melakukan request terhadap content dari Internet atau intranet.
Pada umumnya proxy server digunakan untuk mengamankan jaringan komputer
pribadi yang terhubung dengan jaringan publikSocks Chain.
 Proxy Workbench
 Super Proxy Helper
 Happy Browser
 Multi Proxy
 TOR Proxxy Chaining Software
 Primedius Anonymizer
 Browzar
 Torpark Browser
 SSL Proxy
 HTTP Tunneling
 IP Spoofing
 Despoof
 Sentry PC

5. Enumeration.
Proses mengekstraksi nama pengguna, nama mesin, sumber daya jaringan,
pembagian, dan layanan dari suatu sistem. Dalam fase ini, penyerang membuat
koneksi aktif ke sistem dan melakukan kueri diarahkan untuk mendapatkan informasi
lebih lanjut tentang target. Informasi yang dikumpulkan digunakan untuk
mengidentifikasi kerentanan atau titik lemah dalam keamanan sistem dan mencoba
untuk mengeksploitasi dalam fase perolehan Sistem.
 DumpSec
 NetBIOS
 Super Scan 4
 enum
 Get Acct
 PS Tools
 SNMP Enumeration
 Solarwinds
 SNScan v1.05
 Winfingerprint
 [Link]

6. System Hacking.
Serangan dari sistem komputer dan perangkat lunak untuk mendapatkan akses ke
komputer target dan mencuri atau menyalahgunakan informasi sensitif mereka.
a. Cracking Password.
 NAT
 SMBBF
 Legion
 LOphtrack
 Rainbowtrack
 Kerbcrack
 NBT Deputy
 John the Ripper
 ScoopLM
 SMB Procy
 SMBDie

b. Escalating Privileges = Tindakan mengeksploitasi bug, cacat desain atau


pengawasan konfigurasi dalam sistem operasi atau aplikasi perangkat lunak
untuk mendapatkan akses tinggi ke sumber daya yang biasanya dilindungi dari
aplikasi atau pengguna.
 [Link]

c. Executing Applications = Penyusup mengeksekusi aplikasi setelah


mendapatkan hak administratif sehingga mereka dapat menjalankan program
dari jarak jauh, untuk menangkap semua data sensitif, meretas kata sandi,
mengambil tangkapan layar, atau memasang backdoor.
 psexec
 remoexec
 Alchemy Remote Executor
 Hardware Keylogger
 Spector
 [Link]
 eBlaster
 Wiretap Professional
 Flexispy
 [Link]

d. Hiding Files.
 NT/2000 Rootkit
 Fu
 AFX Rootkit 2005
 Nuclear
 Vanquish
 PatchFinder 2.0
 Merge Streams
 Invisible Secrets 4
 Image Hide
 Stealth Files
 Steganography
 Camera/Shy
 MP3Stego
 [Link]
 [Link]

e. Covering Tracks = Setelah seorang hacker menyelesaikan pekerjaannya,


dia akan menghapus semua jejak yang dapat menyebabkan investigator dapat
melacak/menyerangnya kembali.
 [Link]
 Winzapper
 Traceless
 Track Eraser pro
 Zero Tracks

7. Trojan and Backdoors.


Untuk mengidentifikasikan infeksi Trojan dan melihat kerentanan Backdoor pada OS.
 Tini
 iCmd
 NetBas
 Netcat
 Beast Wrappers
 Word Pad
 Icon Plus
 Tetris
 Badluck Destructivr Trojan
 Dummylock
 Phatbot
 Amiris
 Senna Spy
 QAZ
 Back Oriffice
 SubSeven
 Donald Dick
 Netstat
 fPort
 TCPView
 CurrPorts Tool
 Process Viewer
 What’s Running?
 MSConfig
 Autoruns
 Hijack This
 Tripwine
 [Link]

8. Sniffers/Sniffing Tools.
Memantau dan menangkap semua paket yang melewati jaringan tertentu menggunakan
alat sniffing.
 Network View
 The Dude
 Ethereal
 TCP Dump
 Arpspoof
 Ettercap
 Macof
 Etherflood
 Nemesis
 Dnsspoof
 Dsniff
 Filesnarf
 Mailsnarf
 Msgsnarf
 Sshmitm
 TCP Kill
 TCPnice
 Urlsnarf
 WebSpy
 Webmitm
 EffeTech
 NetWitness
 NW Reader
 EtherApe
 Snort
 Windump
 Etherpeek
 Win DNSSpof
 Antisniff
 ArpWatch

9. DoS Attack.
Jenis serangan terhadap sebuah komputer atau server di dalam jaringan internet
dengan cara menghabiskan sumber (resource) yang dimiliki oleh komputer tersebut
sampai komputer tersebut tidak dapat menjalankan fungsinya dengan benar sehingga
secara tidak langsung mencegah pengguna lain untuk memperoleh akses layanan dari
komputer yang diserang tersebut.
 Jolt2
 Bubonic.c
 Land and LaTierra
 Targa
 Blast20
 Nemesys
 Panther2
 Crazy Pinger
 Some Trouble
 UDP Flood
 FSMAx
 Botnets
 Nuclear Bot
 [Link]
 Trinoo
 Tribal flood Network
 TFN2K
 Stacheldraht
 Shaft
 Trinity
 Knight and Kaiten
 Mstream

10. Session Hijacking.


Session hijacking/cookie hijacking adalah eksploitasi sesi komputer yang valid,
terkadang juga disebut kunci sesi, untuk mendapatkan akses tidak sah ke informasi
atau layanan dalam sistem komputer.
 Hijack_rst.sh
 Juggernaut
 Hunt
 TTY Watcher
 IP Watcher
 T-Sight

11. Hacking Web Servers.


Server web adalah perangkat lunak server, atau perangkat keras yang didedikasikan
untuk menjalankan perangkat lunak ini, yang dapat memenuhi permintaan klien di
World Wide Web.
 [Link]
 Msw3prt IPP Vulnerability
 WebDAV/[Link] Vulnerability
 RPC DCOM Vulnerabilty
 ASN Exploits
 ASP Trojan
 IIL Logs
 Log Analyzer
 CleanIISLog
 Metaspoit
 [Link]
 Whisker
 N-Stealth HTTP Vulnerability Scanner
 WebInspect
 Shadow Security Scanner
 SecureIIS

12. Web Apllication Vulnerabilities.


Kerentanan situs web adalah kelemahan atau kesalahan konfigurasi dalam situs web
atau kode aplikasi web yang memungkinkan penyerang mendapatkan beberapa tingkat
kendali atas situs, dan mungkin server hosting.
 Instant Source
 Wget
 WebSleuth
 BlackWidow
 WindowBomb
 Burp
 cURL
13. SQL Injection.
Sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi
perintah SQL yang ada di memori aplikasi client. SQL Injection merupakan teknik
mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk
penyimpanan data.
 SQLDict
 SqlExec
 SQLbf
 SQLSmack
 [Link]
 AppDetective
 Database Scanner
 SQLPoke
 NGSSQLCrack
 NGSSQuirreL
 SQLPing v2.2

14. Hacking Wireless Networks/Wifi Hacking.


 Fake AP
 Netstumbler
 MiniStumbler
 Aircrack
 Airsnort
 WEPCrack
 WepLab
 Wellenreiter V2
 Fatajack
 Redfang 2.5
 Kismet
 THC-WarDrive
 PrsmStumbler
 MacStumbler
 Mognet
 WaveStumbler
 StumbVerter
 AP Scanner
 SSID Sniff
 Wavemon
 Wireless Security Auditor
 AirTraf
 Wifi Finder
 Air Magnet
15. Penetraton Testing.
Suatu kegiatan dimana seseorang mencoba mensimulasikan serangan yang bisa
dilakukan terhadap jaringan organisasi / perusahaan tertentu untuk menemukan
kelemahan yang ada pada sistem jaringan tersebut.
 AppScan
 HackerShield
 Cerberus Internet Scanner
 Cybercop Scanner
 Foundscan Hardware Appliances
 Nessus
 NetRecon
 SAINT
 SecureNET Pro
 SecureScan
 SATAN
 SARA
 STAT Analyzer
 VigilENT

Anda mungkin juga menyukai