-->

Berburu Direktori dan File Sensitif dengan DirBuster

Mungkin anda akan terkejut bila mengetahui bahwa ada banyak website yang berhasil dihack/dideface hanya karena sebuah kesalahan “konyol”. Tidak dibutuhkan keahlian programming, SQL atau jurus njelimet lainnya, cuma membuka sebuah direktori yang berisi file-file sensitif, maka sebuah website akan bertekuk lutut. Ya benar, ini adalah fakta yang seringkali terjadi. Direktori Sensitif
Semua direktori atau file yang mengandung informasi berguna buat hacker untuk mendeface website anda, maka direktori itu termasuk sensitif. Beberapa direktori atau file yang tergolong sensitif antara lain:
  • Backup
Hal yang biasanya dibackup adalah database dan source script webnya. Bayangkan apa yang terjadi bila hacker berhasil mendapatkan seluruh file php dan “database dump” dalam satu file zip? Kalau anda berpikir itu tidak mungkin terjadi, anda salah besar, karena saya sering menemukan file backup berekstensi zip, tar.gz, atau sql berserakan di websitenya.
  • Halaman Login
Ada banyak macam halaman login, umumnya adalah halaman login untuk mengelola isi website, yaitu CMS Administrator. Selain CMS, halaman login yang lain adalah phpMyAdmin, cpanel, Tomcat Admin Page, AXIS2 Admin Page dll. Tomcat dan AXIS2 adalah Java based webserver dan web service platform.
Kenapa halaman login termasuk sensitif? Karena dengan mengetahui URL untuk menjadi Administrator website, seorang hacker bisa melakukan serangan SQL Injection, password guessing, dictionary attack dan brute force attack untuk membuat dirinya menjadi seorang administrator di website anda. Celakanya banyak website yang halaman login adminnya tidak menggunakan password yang kuat, bahkan menggunakan password default.
  • Log file
Log file biasanya dipakai untuk tujuan debugging atau penelusuran kesalahan oleh web developer. Karena itu tidak heran bila dalam log file banyak mengandung informasi sensitif yang bisa dimanfaatkan hacker. File log ini berbeda-beda tergantung dari web aplikasi yang dipakai karena web developer punya kebebasan untuk membuat  atau tidak membuat file log.
Salah satu contoh log file yang biasa ditemukan di web adalah WS_FTP.LOG, file ini dibuat oleh program WS_FTP, yaitu FTP Client. Setiap kali memakai program ini untuk upload ke web anda, WS_FTP akan otomatis memasukkan file WS_FTP.LOG ke dalam folder website anda. Dalam file WS_FTP.LOG ini seorang hacker bisa mendapatkan banyak informasi sensitif: antara lain IP address web server anda (banyak web yang menyembunyikan IP address sebenarnya dibalik NAT), full path lokasi document root web anda, username account hosting anda (bila dalam full path mengandung nama seperti /home/username/…./).
WS_FTP.LOG juga bisa membocorkan isi sebuah direktori bila anda sudah mematikan fitur “Directory Indexing” atau membuat file index.html kosong. Seorang hacker yang tidak bisa melihat isi direktori karena directory index dimatikan atau ada file index.html kosong, bisa mencoba membuka WS_FTP.LOG di direktori itu. Bila ternyata file WS_FTP.LOG ada, maka file log itu akan membocorkan isi file dalam direktori tersebut.
Pesan error di atas umumnya dijumpai pada direktori yang ada, tapi directory indexing tidak diaktifkan, sehingga anda harus menebak nama file yang ada di direktori tersebut. Bila directory indexing diaktifkan, maka anda akan menemukan halaman dengan title “Index of /”.
  • Versi Lama
Terkadang ketika sebuah website diupdate ke versi baru, file-file script lama disimpan dalam satu direktori bernama oldversion, version1 dan versi barunya dalam direktori /new/ atau /ver2/ atau /beta/. Menemukan beragam versi suatu web adalah kesempatan emas untuk menemukan celah keamanan karena biasanya web versi terbarunya memang tidak mengandung kelemahan, namun bila kita berhasil menemukan versi lamanya, akan ditemukan banyak celah keamanan.
Saya pernah menemukan sebuah website yang securitynya bagus, saya tidak menemukan vulnerability di sana, namun ternyata dia lupa membuang versi lama dari web tersebut. Namun ternyata web versi lama yang mengandung banyak bug dari SQL injection sampai local file injection masih bisa diakses di direktori lain. Walaupun web versi terbaru securitynya bagus, namun jadi tidak berarti apa-apa karena hacker bisa menyerang dari web versi lamanya.
Berburu Direktori dan File Sensitif
Nama direktori atau file bisa ditemukan dengan 2 cara:
  • Crawling
Crawling ini adalah cara yang dipakai oleh search engine untuk mendapatkan isi website anda.  Ini adalah cara yang “sopan”, karena kita hanya mencari apa yang memang disediakan oleh pemilik webnya. Search engine crawling akan mengikuti direktori apa yang boleh dan apa yang tidak boleh diambil dalam file /robots.txt. Jadi bila ada direktori sensitif yang bisa di-search di Google, maka itu terjadi karena di suatu situs ada pointer ke obyek itu berupa link. Bila di seluruh jagat internet ini tidak ada satupun link ke direktori itu, maka tidak mungkin direktori itu muncul di Google.
Kita bisa memanfaatkan Google Hacking untuk mencari direktori sensitif yang sengaja atau tidak sengaja ter-index oleh Google. Kita juga bisa membuat script atau memakai program semacam wget untuk melakukan crawling website  (tidak memanfaatkan Google index). Menjalankan crawler sendiri terkadang diperlukan bila kita ingin melakukan crawling direktori yang search engine dilarang untuk masuk (diblacklist di /robots.txt).
  • Guessing
Bila dengan cara sopan tidak mendapatkan direktori sensitif, maka kita terpaksa pakai cara “kasar”. Mendapatkan direktori sensitif dengan cara ini sama dengan menebak password. Ada dua cara yang bisa dipakai:
  1. Pure Brute Force Attack
  2. Cara ini adalah cara yang paling kasar. Kita mencoba semua kemungkinan kata yang muncul dari huruf , angka dan karakter lain sebagai nama direktori atau nama file. Contoh: request /aa/, lalu /ab/, lalu /ac/, lalu /ad/, demikian seterusnya sampai semua kemungkinan yang ada dicoba. Cara ini membutuhkan waktu yang sangat lama, jadi kurang efektif. Tapi kelebihannya adalah tidak ada direktori yang lolos, karena semua kemungkinan akan dicoba.
  3. Dictionary Attack
  4. Ini adalah cara yang lebih sopan dibanding pure brute force. Kita menggunakan kamus, yaitu kumpulan nama yang akan kita pakai untuk request ke web server. Efektif tidaknya cara ini tergantung dari bagaimana kualitas kamus yang dipakai. Semakin baik kualitas kamusnya, semakin besar kemungkinan berhasil mendapatkan direktori sensitif. Kamus yang baik adalah kamus berisi kata yang memang benar-benar pernah dipakai untuk nama direktori, jadi bukan nama fiktif atau karangan.
DirBuster dari OWASP
Dalam artikel ini saya akan menggunakan tools gratisan, DirBuster yang dibuat oleh OWASP (Open Web Application Security Project), sebuah kelompok non-profit yang berfokus pada keamanan web. Seperti yang sudah saya katakan sebelumnya, kekuatan tools semacam ini tergantung pada kualtias kamus yang dimilikinya.
DirBuster memiliki kamus yang sangat lengkap, bukan nama fiktif yang tidak pernah dipakai, tapi memang benar-benar nama yang pernah dipakai sebagai nama direktori. Kumpulan nama ini didapatkan dari internet dengan cara melakukan crawling terhadap situs-situs internet lalu mengelompokkannya. Kumpulan nama yang dipakai minimal 3 situs berbeda ditaruh di file dengan akhiran small.txt, kumpulan nama yang dipakai minimal 2 situs berbeda ditaruh di file dengan akhiran medium.txt, dan semua nama yang ditemukan ditaruh dalam file berakhiran big.txt.
Bila anda membutuhkan daftar nama direktori saja untuk dipakai di program lain, anda juga bisa mendownload kamusnya saja tanpa harus mendownload DirBuster.
Tools ini sangat mudah digunakan, jadi silakan saja langsung download DirBuster. Sebelumnya pastikan dulu komputer anda sudah terinstall Java, karena tools ini dibuat dengan Java.
Scanning Type
Ada dua jenis scanning yang bisa dilakukan, pure brute force atau dictionary based attack. Bila anda memilih memakai teknik pure brute force, maka anda harus menentukan character set (kumpulan karakter) yang akan dijadikan nama direktori dan tentukan juga panjang minimal dan maksimalnya. Semakin besar populasi dari character set yang anda pilih dan semakin panjang max length yang anda pilih, semakin besar kumpulan kata yang dihasilkan, itu artinya dibutuhkan waktu yang semakin lama untuk mencoba semuanya. Gambar di bawah ini adalah screenshot ketika memilih pure brute force.
Bila memilih list based brute force, maka kita harus memilih file berisi daftar nama direktori. DirBuster sudah menyediakan banyak dictionary yang bisa dipilih sesuai kebutuhan:
  • directory-list-2.3-small.txt  (87650 words) : Minimal dipakai di 3 situs berbeda.
  • directory-list-2.3-medium.txt  (220546 words) : Minimal dipakai di 2 situs berbeda.
  • directory-list-2.3-big.txt  (1273819 words) : Minimal pernah dipakai.
  • directory-list-lowercase-2.3-small.txt  (81629 words) : Versi case insensitive dari directory-list-2.3-small.txt
  • directory-list-lowercase-2.3-medium.txt  (207629 words) : Versi case insensitive dari directory-list-2.3-medium.txt
  • directory-list-lowercase-2.3-big.txt  (1185240 words) : Versi case insensitive dari directory-list-2.3-big.txt
  • directory-list-1.0.txt  (141694 words)  : Daftar awalnya, tidak terurut
  • apache-user-enum-1.0.txt  (8916 usernames) : Dipakai untuk user enumeration, mendapatkan valid username di sebuah server
  • apache-user-enum-2.0.txt  (10341 usernames) : Dipakai untuk user enumeration
Dalam list yang disediakan DirBuster juga menyediakan daftar username yang dipakai untuk user enumeration, yaitu mendapatkan nama user yang valid di sebuah server. Dalam web server Apache yang mengaktifkan mod_userdir, bisa dilakukan user enumeration dengan cara menggunakan ~namauser sebagai nama direktori.
Gambar di bawah ini adalah screenshot ketika kita memilih menggunakan dictionary attack.
Starting Options
Pilihan lain yang harus dipilih adalah starting options, yaitu di mana titik mulainya DirBuster mencari direktori. Pilihannya adalah standard start point, atau URL Fuzz. Standard start point adalah pilihan yang paling banyak digunakan karena pilihan ini berarti kita meminta DirBuster untuk menggunakan nama direktori sebagai titik awal.
Pilihan yang ada ketika kita memilih Standard Start Point adalah checkbox Brute Force Dirs yang bisa dimatikan bila kita tidak ingin ingin membrute Direktori. Brute Force Files bisa dimatikan bila kita tidak ingin mencari file. Dua pilihan tersebut bisa diatur sesuai kebutuhan, apakah ingin mencari direktori dan nama file, atau direktori saja, atau nama file saja.
Pilihan File extention bisa diisi dengan ekstensi file yang ingin dicari, misalnya bisa kita isi dengan php, zip, gz, tar.gz. Namun bila kita tidak ingin menggunakan ekstensi, kita bisa centang pilihan Use Blank Extention.
Pilihan Be Recursive digunakan untuk membuat DirBuster melakukan pencarian secara mendalam (Deep First Search), yaitu mencari subdirektori dalam sebuah direktori, mencari sub-subdirektori dalam subdirektori dan seterusnya sampai kedalaman tertentu.
Ada kalanya kita harus membrute force nama direktori yang merupakan bagian dari parameter URL. Dalam kasus seperti itu kita bisa memakai pilihan URL Fuzz. Salah satu contoh kasusnya adalah ketika kita ingin melakukan scanning melalui sebuah web based proxy seperti PHPProxy.
Ketika kita ingin scanning website internal dengan IP address private dari website public yang sudah berhasil kita susupi, kita bisa gunakan PHProxy. URL PHProxy biasanya berbentuk http://somewebsite/myproxy/?q=http://situstarget/{dir}. Dalam kasus seperti ini, pilihan URL Fuzz bisa sangat berguna. Gambar di bawah ini menunjukkan skenario tersebut. Setelah seorang hacker berhasil menguasai web server public, dia akan mengupload web based proxy seperti PHProxy. Dengan proxy tersebut hacker bisa melebarkan serangannya ke arah dalam dengan menyerang web server internal yang tidak bisa dijangkau dari internet.
Walaupun tools ini sangat sederhana, tapi jangan remehkan keampuhannya. Silakan coba saja sendiri, mungkin nanti anda akan terkejut melihat banyaknya webmaster yang sembrono menaruh file/direktori sensitif di websitenya.

Cara Buat Tulisan Kebalik secara Offline | Online


Mungkin Sobat Pernah Baca Artikel di Blog lain tentang Cara Buat Tulisan Terbalik | Kebalik | Nungging. Tapi itu semua dilakukan Secara Online dan Harus terkoneksi internet, dan awal-awal saya posting diblog ini pernah menulis Artikel ini, Baca disini : Cara Buat tulisan Terbalik secara Online.
Kali ini saya akan memperkenalkan Cara buat tulisan terbalik secara Offline jadi tanpa perlu koneksi internet sobat bisa juga but Tulisan Terbalik, dan ini sangat mudah.
Lalu Bagaimana Trik buatnya?, disini kita akan menggunakan Script yang bisa sobat Download Disini : Script Tulisan SMS Kebalik
Hasilnya seperti ini
 " ɐpuɐ uɐƃunɾunʞ sɐʇɐ ɥısɐʞ ɐɯıɹǝʇ ˙˙˙˙ɯoɔ˙ɐɹɐɔ uɐןndɯnʞ ıp ƃuɐʇɐp ʇɐɯɐןǝs ˙˙˙ɐʇuıɔɹǝʇ ɹǝƃƃoןq ʇɐqos oooןɐɥ "

" Halooo sobat Blogger Tercinta... Selamat datang di Kumpulan Cara.Com.... Terima Kasih atas Kunjungan Anda "
Cara ini Juga Bisa digunakan untuk :
Buat | Bikin SMS Terbalik | Kebalik .... Cara Buat SMS Terbalik
Ini akan Membuat teman2 yang Anda kirimkan SMS mesti Membalikkan Handphone nya... Jail dikit ga apa kan??... Buruan Kerjain Sobat atau dengan SMS Kebalik..
Caranya :
  • Sobat Mesti koneksi HP dengan Kompi atau Laptop
  • Gunakan PC Suite, kebetulan saya pakai n70, pada Menu Nokia PC Suite silahkan Klik Pesan.
  • Tunngu beberapa saat untuk koneksinya.
  • Silahkan Buat Dulu Tulisan Kebaliknya dengan Script yang sobat download tadi
    Contoh :˙˙˙ɹɐqʞ ɐdɐ˙˙˙ƃuɐʎɐs ooןɐɥ

  • Silahkan Kembali lagi Ke Pc Suite Sobat dimana tadi kita ada pada menu Pesan, Sekarang Klik Tulis Pesan Copy Pastekan Tulisan Kebalik Sobat
  • Tunggu Beberapa saat.... Pesan Terkirim
  • Respon Pacar Anda ...???? Puyeng..mesti ngebalik HP

Software Untuk sembunyikan IP

Apakah Anda sadar bahwa alamat IP Anda terkena setiap kali Anda mengunjungi sebuah website? Apakah Anda tahu bahwa banyak situs dan hacker menggunakan alamat IP Anda untuk memonitor alamat rumah Anda dan informasi pribadi lainnya? Sembunyikan IP Asli memungkinkan Anda untuk berselancar secara anonim, menyimpan alamat IP yang tersembunyi, melindungi informasi pribadi Anda terhadap hacker dan menyediakan enkripsi penuh aktivitas online Anda, semua dengan mudah klik tombol.
Mengapa Harus Sembunyikan IP anda Ketika melakukan koneksi ke Internet, komputer (atau router jaringan)?
Ini semua karena alamat IP ditransmisikan dan dicatat dalam file log disimpan pada server tersebut. Log akses meninggalkan jejak aktivitas Internet Anda. Hal ini sangat diperlukan untuk menyembunyikan alamat IP asli Anda, jika Anda tidak ingin dilacak oleh orang lain. Bagaimana Sembunyikan My IP Dengan hanya satu klik,  surfing anonim, amankan semua protokol pada PC Anda,

Fitur Utama
  • Sembunyikan Alamat IP Asli Anda dan Gunakan Alamat IP Palsu dari berbagai negara untuk menyembunyikan IP asli Anda.
  • Anonymous Web Surfing Surf anonim dengan IP palsu, kapanpun Anda mau.
  • Melindungi Identitas Anda Terhadap Hacker, Melindungi Anda dari hacker dan pencuri identitas yang akan tertipu oleh IP palsu Anda. 
  • Sembunyikan Diri dari Forum atau situs yang Dibatasi Estat IP , memungkinkan Anda untuk mengakses setiap forum, blog atau website yang pernah Membanned Anda.
  • Mencegah Website dengan Pelacakan Aktivitas Online Anda .Sembunyikan IP asli Anda ketika Anda surfing Internet untuk mencegah Anda dilacak oleh situs.
  • Sistem Operasi Windows 2000/XP/Vista/7 (32-bit dan 64-bit)

Sialhkan Download Disini :  http://goo.gl/eapLe    Atau disini  http://goo.gl/Km2VY

Hack kamera CCTV lewat Google


Google melayani hampir 80 persen dari seluruh permintaan pencarian di Internet, membuktikan dirinya sebagai mesin pencari paling populer. Namun Google memungkinkan untuk mencapai bukan hanya sumber informasi yang tersedia untuk publik, tetapi juga memberikan akses ke sebagian dari informasi rahasia yang seharusnya tidak pernah diungkapkan. Dalam posting ini saya akan menunjukkan bagaimana cara menggunakan Google untuk mengeksploitasi kelemahan keamanan di dalam website. Berikut ini adalah salah satu hack yang dapat diselesaikan menggunakan Google.

HACKING CAMERA KEAMANAN

Terdapat banyak kamera keamanan yang digunakan untuk memantau tempat-tempat seperti tempat parkir, kampus, dll lalu lintas jalan yang bisa hack menggunakan Google agar Anda dapat melihat gambar yang diambil oleh kamera mereka secara real time. Yang harus Anda lakukan adalah menggunakan permintaan pencarian di Google. Ketik di kotak pencarian Google persis seperti berikut dan tekan enter :

inurl:”viewerframe?mode=motion”

Klik pada salah satu hasil pencarian (Top 5 direkomendasikan) dan Anda akan mendapatkan akses ke kamera hidup yang penuh kontrol. Anda akan melihat sesuatu sebagai berikut :



Seperti yang anda lihat di atas layar, Anda sekarang memiliki akses ke kamera Live yang bekerja secara real-time. Anda juga dapat memindahkan kamera di seluruh empat arah, melakukan tindakan seperti memperbesar dan memperkecil. Kamera ini memiliki benar-benar kurang refresh rate. Tetapi ada pencarian lain di mana Anda dapat memperoleh akses ke kamera lain yang memiliki refresh rate lebih cepat.
Jadi untuk mengaksesnya cukup gunakan permintaan pencarian berikut.

intitle:”Live View / – AXIS”

 Klik pada salah satu hasil pencarian untuk akses yang berbeda hidup kamera. 

Semoga Menikmati ARtikel Ini

Kumpulan Aplikasi Keren untuk HP | New



APlikasi Pendeteksi Kentut
Tutttt..Brut,...huhhhhh Bau banget..Hayo sapa Yg Keluarin Gas beracun?
Alhasil dimanapun Sobat tanya Tidak ada seorangpun Mau Ngaku.
Sekarang Kumpulancara.com Hadir Untuk membantu Agan-agan Mendeteksi Siapa yang Kentut, Saat nya kita Jadi Detektif Kentut.
Aplikasi Berikut Mampu Mendeksi Angin yang mengandung Gas beracun, Aplikasinya kita akan Install di Hape, APlikasi ini Keren Banget dan sudah diCoba, Alhasil Tidak ada yang bisa menghindar dan Tukang Kentut pun akan ketahuan.



Aplikasi Kalender Islam untuk HP


Dengan Aplikasi ini tentu Sobat Muslim Tidak perlu susah-susah Liatin Kalender Islam tiap Hari, Cukup Install di Hape Maka Kalender Islami bisa Sobat bawa kemana-mana.
Jadikan HP jadi Alat Pintar dan Serba Bisa.





Aplikasi Kompas Untuk HP
Tentunya Aplikasi ini Bermanfaat sekali untuk kita, karena tidak perlu ribet-ribet bawa kompas kemana-mana Cukup Install di HP maka Kompaspun sudah bisa di gunakan.
Aplikasi ini sangat Cocok untuk Menentukan Arah Kiblat, Cocok juga untuk para Petualang dll. Tambahkan Aplikais ini di Hp sobat dan Jadikanlah HP anda jadi HP serba bisa.





Aplikasi Perekam Telpon Masuk | Keluar Otomat
Aplikasi ini memungkinkan Anda merekam panggilan telepon masuk dan keluar. CallRecorder dapat memulai perekaman secara otomatis atau bertanya apakah untuk merekam percakapan atau tidak - ini akan tergantung pada aturan yang ditetapkan.
Sobat tidak perlu Repot lagi Pencet sini pencet sana untuk merekam pembicaraan. APlikasi ini berfungsi sempurna tanpa efek beep




Aplikasi Rumus Matematika
Waow Aplikasi ini Bagus Banget Gun Terutama untuk Pelajar Mahasiswa dll, Karena Aplikasi ini adalah kalkulator yang paling kuat untuk perangkat mobile yang berjalan Symbian OS. Ini adalah aplikasi yang mudah digunakan yang pasti akan membantu Anda untuk menghadapi setiap tugas matematika. Cukup masukkan rumus dan mendapatkan hasilnya!
Gunakan Apl ini sebagai kalkulator ilmiah maju, plotter grafik atau pemecah persamaan! Membuat perhitungan matriks atau bahkan mengevaluasi integral! Anda dapat melakukan perhitungan yang rumit dan membuat fungsi anda sendiri!


Semua Aplikasi Diatas Hanya Mendukung Handphone Berikut
LG KS10, Nokia 3250, Nokia 5500, Nokia 5700, Nokia 6110 Navigator, Nokia 6120, Nokia 6121, Nokia 6290, Nokia E50, Nokia E51, Nokia E60, Nokia E61, Nokia E62, Nokia E61i, Nokia E65, Nokia E70, Nokia E90, Nokia N71, Nokia N73, Nokia N75, Nokia N76, Nokia N77, Nokia N80, Nokia N81, Nokia N81 8GB, Nokia N82, Nokia N91, N91 8GB, Nokia N92, Nokia N93, Nokia N93i, Nokia N95, Nokia N95 8GB, Nokia N81, Nokia N96, Samsung i400, Samsung i450, Samsung i520, Samsung i500, Samsung i560.dll

Trik Magic Ala Google


Berikut ini adalah trik Magic Google untuk mengejutkan teman-teman dengan cara :
Minta teman Anda untuk kunjungi Link berikut: flash Google palsu
Mintalah untuk menonton logo Google pada link tersebut, jangan beritahukan jika Anda akan melakukan trik sulap.
Minta Teman Anda untuk klik dimanapun pada halaman sambil menunjuk pada logo dengan tangan lain, dan kemudian memindahkan dua jari untuk benar-benar menutup hurup " O " " O " di logo Google. Bila Teman Anda mengangkat jari yang tadi di tempel, BIM Salabim ... Maka Huruf " O " " O " akan hilang dari logo.

Sekarang Minta Kembali Teman Anda untuk meletakkan jari-jarinya di tempat yang ditempel tadi, tepatnya pada huruf yang hilang, dan klik pada halaman itu lagi. Setelah teman Anda mengangkat Jari jari, logo akan lengkap lagi.

Trik di sini? Setiap kali Anda mengklik pada halaman, huruf akan menghilang setelah lima detik. Mengklik lagi akan membuat mereka muncul kembali setelah lima detik. (A klik ketiga, by the way, akan mengubah halaman untuk sebuah situs Google yang sebenarnya, sehingga Anda dapat melakukan pencarian kemudian).
Selamat Mencoba