1.
Vulnerability Research Tools
Menemukan kerentanan dan kelemahan dari desain dan aplikasi OS agar dapat
diserang atau disalahgunakan.
[Link]
[Link]
[Link]
[Link]
Secunia
[Link]
Milworm
2. Gathering Information Tools
Proses paling pertama dalam Hacking, seorang hacker berusaha untuk mengumpulkan
sebanyak mungkin informasi tentang sistem target.
[Link]
[Link]
Google Search
[Link]
DNS Enumerator
Spider foot
Wikito Footprinting
Web Data Extractor
3. Footprinting Tools
Langkah pertama di mana hacker mengumpulkan informasi sebanyak mungkin untuk
menemukan cara untuk menyusup ke sistem target atau setidaknya memutuskan jenis
serangan apa yang akan lebih cocok untuk target.
Whoois
NSlookup
ATIN
NeoTrace
VisualRoute Trace
SmartWhois
eMailTrackerPro
Website watcher
Google Earth
GEO Spider
HTTrack Web copier
E-mail Spider
Geowhere Footprinting
Path Analyzer Pro
Kartoo Search Enine
Touchgraph Visual Browser
Read Notify
Web Ripper
[Link]
Website Stealing = Reamwearer
Mirrored Fake Website
Power E-mail Collector
4. Scanning Tool
Seperangkat prosedur untuk mengidentifikasi direct host, port, dan service, menemukan
OS dan arsitektur sistem target, Mengidentifikasi kerentanan dan ancaman dalam
jaringan.
a. Checking for live systems = Menemukan host mana saja yang aktif
dengan mengirimkan ping secara keseluruhan.
Angry IP
HIPING 2
Ping Sweep
Firewalk Tool
b. Checking for open port = Menemukan port terbuka dari host yang aktif.
Nmap
XMAS Scan
FIN Scan
Null Scan
IDLE Scan
RPC Scan
Window Scan
Blaste Scan
Portscan Plus, Strobe
NMAP Scan Options
IPSecScan
NetScan Tools Pro
WUPS-UDP Scanner
Super Scan
IP Scanner
MegaPing
Global Network Inventory Scanner
NetTools Suite Pack
Floppy Scan
War Dialing
Phone Sweep
THC Scan
c. Banner Grabbing = Teknik yang digunakan untuk mendapatkan informasi
tentang sistem komputer di jaringan dan layanan yang berjalan di port terbuka.
Administrator dapat menggunakan ini untuk melakukan inventarisasi sistem dan
layanan di jaringan mereka.
OS Fingerprinting
Telnet
Get Requests
pof
Httprint
Netcraft
Apache Server
ILS Server
ILS Lockdown Tool
Server Mask
PageXchanger
d. Vulnerability Scanning = Inspeksi titik-titik potensial eksploitasi pada
komputer atau jaringan untuk mengidentifikasi celah keamanan. Mendeteksi dan
mengklasifikasikan kelemahan sistem di komputer, jaringan, dan peralatan
komunikasi dan memprediksi efektivitas tindakan balasan.
Bidiblah
Qualys Web-based Scanner
SAINT
ISS Security Scanner
Nessus
GFI Languard
SATAN
Retina
NIKITO
SAFEsuite Internet Scanner
e. Draw Network Diagrams of Vulnerable Hosts.
Cheops
Friendly Pinger
f. Preparing Proxies = Proxy server (peladen proxy) adalah sebuah
komputer server atau program komputer yang dapat bertindak sebagai komputer
lainnya untuk melakukan request terhadap content dari Internet atau intranet.
Pada umumnya proxy server digunakan untuk mengamankan jaringan komputer
pribadi yang terhubung dengan jaringan publikSocks Chain.
Proxy Workbench
Super Proxy Helper
Happy Browser
Multi Proxy
TOR Proxxy Chaining Software
Primedius Anonymizer
Browzar
Torpark Browser
SSL Proxy
HTTP Tunneling
IP Spoofing
Despoof
Sentry PC
5. Enumeration.
Proses mengekstraksi nama pengguna, nama mesin, sumber daya jaringan,
pembagian, dan layanan dari suatu sistem. Dalam fase ini, penyerang membuat
koneksi aktif ke sistem dan melakukan kueri diarahkan untuk mendapatkan informasi
lebih lanjut tentang target. Informasi yang dikumpulkan digunakan untuk
mengidentifikasi kerentanan atau titik lemah dalam keamanan sistem dan mencoba
untuk mengeksploitasi dalam fase perolehan Sistem.
DumpSec
NetBIOS
Super Scan 4
enum
Get Acct
PS Tools
SNMP Enumeration
Solarwinds
SNScan v1.05
Winfingerprint
[Link]
6. System Hacking.
Serangan dari sistem komputer dan perangkat lunak untuk mendapatkan akses ke
komputer target dan mencuri atau menyalahgunakan informasi sensitif mereka.
a. Cracking Password.
NAT
SMBBF
Legion
LOphtrack
Rainbowtrack
Kerbcrack
NBT Deputy
John the Ripper
ScoopLM
SMB Procy
SMBDie
b. Escalating Privileges = Tindakan mengeksploitasi bug, cacat desain atau
pengawasan konfigurasi dalam sistem operasi atau aplikasi perangkat lunak
untuk mendapatkan akses tinggi ke sumber daya yang biasanya dilindungi dari
aplikasi atau pengguna.
[Link]
c. Executing Applications = Penyusup mengeksekusi aplikasi setelah
mendapatkan hak administratif sehingga mereka dapat menjalankan program
dari jarak jauh, untuk menangkap semua data sensitif, meretas kata sandi,
mengambil tangkapan layar, atau memasang backdoor.
psexec
remoexec
Alchemy Remote Executor
Hardware Keylogger
Spector
[Link]
eBlaster
Wiretap Professional
Flexispy
[Link]
d. Hiding Files.
NT/2000 Rootkit
Fu
AFX Rootkit 2005
Nuclear
Vanquish
PatchFinder 2.0
Merge Streams
Invisible Secrets 4
Image Hide
Stealth Files
Steganography
Camera/Shy
MP3Stego
[Link]
[Link]
e. Covering Tracks = Setelah seorang hacker menyelesaikan pekerjaannya,
dia akan menghapus semua jejak yang dapat menyebabkan investigator dapat
melacak/menyerangnya kembali.
[Link]
Winzapper
Traceless
Track Eraser pro
Zero Tracks
7. Trojan and Backdoors.
Untuk mengidentifikasikan infeksi Trojan dan melihat kerentanan Backdoor pada OS.
Tini
iCmd
NetBas
Netcat
Beast Wrappers
Word Pad
Icon Plus
Tetris
Badluck Destructivr Trojan
Dummylock
Phatbot
Amiris
Senna Spy
QAZ
Back Oriffice
SubSeven
Donald Dick
Netstat
fPort
TCPView
CurrPorts Tool
Process Viewer
What’s Running?
MSConfig
Autoruns
Hijack This
Tripwine
[Link]
8. Sniffers/Sniffing Tools.
Memantau dan menangkap semua paket yang melewati jaringan tertentu menggunakan
alat sniffing.
Network View
The Dude
Ethereal
TCP Dump
Arpspoof
Ettercap
Macof
Etherflood
Nemesis
Dnsspoof
Dsniff
Filesnarf
Mailsnarf
Msgsnarf
Sshmitm
TCP Kill
TCPnice
Urlsnarf
WebSpy
Webmitm
EffeTech
NetWitness
NW Reader
EtherApe
Snort
Windump
Etherpeek
Win DNSSpof
Antisniff
ArpWatch
9. DoS Attack.
Jenis serangan terhadap sebuah komputer atau server di dalam jaringan internet
dengan cara menghabiskan sumber (resource) yang dimiliki oleh komputer tersebut
sampai komputer tersebut tidak dapat menjalankan fungsinya dengan benar sehingga
secara tidak langsung mencegah pengguna lain untuk memperoleh akses layanan dari
komputer yang diserang tersebut.
Jolt2
Bubonic.c
Land and LaTierra
Targa
Blast20
Nemesys
Panther2
Crazy Pinger
Some Trouble
UDP Flood
FSMAx
Botnets
Nuclear Bot
[Link]
Trinoo
Tribal flood Network
TFN2K
Stacheldraht
Shaft
Trinity
Knight and Kaiten
Mstream
10. Session Hijacking.
Session hijacking/cookie hijacking adalah eksploitasi sesi komputer yang valid,
terkadang juga disebut kunci sesi, untuk mendapatkan akses tidak sah ke informasi
atau layanan dalam sistem komputer.
Hijack_rst.sh
Juggernaut
Hunt
TTY Watcher
IP Watcher
T-Sight
11. Hacking Web Servers.
Server web adalah perangkat lunak server, atau perangkat keras yang didedikasikan
untuk menjalankan perangkat lunak ini, yang dapat memenuhi permintaan klien di
World Wide Web.
[Link]
Msw3prt IPP Vulnerability
WebDAV/[Link] Vulnerability
RPC DCOM Vulnerabilty
ASN Exploits
ASP Trojan
IIL Logs
Log Analyzer
CleanIISLog
Metaspoit
[Link]
Whisker
N-Stealth HTTP Vulnerability Scanner
WebInspect
Shadow Security Scanner
SecureIIS
12. Web Apllication Vulnerabilities.
Kerentanan situs web adalah kelemahan atau kesalahan konfigurasi dalam situs web
atau kode aplikasi web yang memungkinkan penyerang mendapatkan beberapa tingkat
kendali atas situs, dan mungkin server hosting.
Instant Source
Wget
WebSleuth
BlackWidow
WindowBomb
Burp
cURL
13. SQL Injection.
Sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi
perintah SQL yang ada di memori aplikasi client. SQL Injection merupakan teknik
mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk
penyimpanan data.
SQLDict
SqlExec
SQLbf
SQLSmack
[Link]
AppDetective
Database Scanner
SQLPoke
NGSSQLCrack
NGSSQuirreL
SQLPing v2.2
14. Hacking Wireless Networks/Wifi Hacking.
Fake AP
Netstumbler
MiniStumbler
Aircrack
Airsnort
WEPCrack
WepLab
Wellenreiter V2
Fatajack
Redfang 2.5
Kismet
THC-WarDrive
PrsmStumbler
MacStumbler
Mognet
WaveStumbler
StumbVerter
AP Scanner
SSID Sniff
Wavemon
Wireless Security Auditor
AirTraf
Wifi Finder
Air Magnet
15. Penetraton Testing.
Suatu kegiatan dimana seseorang mencoba mensimulasikan serangan yang bisa
dilakukan terhadap jaringan organisasi / perusahaan tertentu untuk menemukan
kelemahan yang ada pada sistem jaringan tersebut.
AppScan
HackerShield
Cerberus Internet Scanner
Cybercop Scanner
Foundscan Hardware Appliances
Nessus
NetRecon
SAINT
SecureNET Pro
SecureScan
SATAN
SARA
STAT Analyzer
VigilENT