The Way Of Life
Google

Monday, December 13, 2021

Cara Me-reset Password Linux Ubuntu Server


Seperti janji saya pada tulisan sebelumnya, kali ini saya akan membahas cara me-reset password Linux Ubuntu Server. Sebenarnya ada sudah banyak tutorial yang membahas ini, akan tetapi saya akan menuliskannya kembali sesuai dengan pengalaman saya sehingga lebih nyata bukan hanya copy paste saja. 

Langkah langkah untuk me-reset password Linux Ubuntu yaitu :

1. Pada saat booting, tahan tombol  Shift untuk masuk ke menu recovery mode. Atau pada saat muncul logo BIOS pada layar, tekan Space Bar untuk masuk ke pilihan boot kernel.

recovery mode menu

2. Kemudian pada menu recovery mode, tekan tombol  ‘e’ . Baik pilihan menu recovery mode atau pilih boot kernel, caranya sama.

3. Tambahkan baris init=/bin/bash pada bagian akhir baris nomodeset

init =/bin/bash

4. Kemudian tekan tombol Ctrl+X atau F10 untuk reboot.

5. Anda akan langsung masuk sistem sebagai root(#) tanpa memasukan password.

login without password

6. Ketik perintah mount  -rw –o remount / untuk me-remount partisi root menjadi read/write.

reset password root

7. Ketik passwd root untuk mengganti password root anda.

8. Jika muncul pesan “password updated successfully” berarti selamat anda sudah berhasil.

9. Bisa dicoba untuk login ulang.

login root success

Semoga cara di atas bermanfaat.  

Saya bisa menghasilkan tulisan yang cukup beragam mengenai cara cara menembus atau menghack password karena insiden yang saya alami. Tulisan lain, bisa anda baca juga pada link di bawah. Semoga dengan adanya insiden ini malah menjadi manfaat bagi banyak pembaca.

Terima kasih.


related links:








Software :








Labels: , , , ,

Wednesday, December 08, 2021

Cara ByPass Password phpVirtualBox di Linux Ubuntu

 


Kali ini saya akan membagikan pengalaman saya mengenai cara bypass password phpVirtualBox di Linux Ubuntu.

Ada beberapa teknik cara menembus password :

  1. Dengan cara menebak ( Brute Force ), yaitu dengan menebak password secara cepat dari karakter yang di-generate secara acak oleh program. Teknik ini butuh sumber daya komputer yang besar tergantung kebutuhan. Tehnik yang sama yang dilakukan oleh para penambang bitcoin saat ini.
  2. Men-decrypt password yang di-enkripsi dengan software atau algoritma tertentu terhadap string(kumpulan karakter) hasil dari karakter password yang di-encrypt.
  3. Me-reset password, yaitu dengan merubah paksa password yang lama dengan password yang baru.
  4. Mem-bypass password, yaitu teknik agar kita bisa masuk tanpa memasukan password.


Teknik ke-4 inilah  yang akan saya bagikan caranya kepada anda. Tulisan ini bisa saya hasilkan karena adanya insiden yang saya alami di kantor, adanya ex orang IT  yang sudah keluar/resign ternyata merubah semua password Windows Server, router mikrotik, phpvirtualbox ( Virtual Box ), serta menghapus file – file penting. Yang Atas berkat Tuhan Yang Maha Kuasa,  kesemuanya bisa saya kembalikan dan menembus password karena masih dalam “jangkauan radar” saya. Nanti akan saya bahas teknik yang saya pakai, beberapa sudah pernah saya tuliskan tekniknya. 

Untuk Cara hacking Router Mikrotik ada disini, lalu menembus password Window Server ini teknik yang sudah pernah saya gunakan 15 tahun yang lalu, ternyata masih bisa dipakai di tahun 2021, bisa dilihat disini.

Untuk masalah mengembalikan file yang dihapus ada banyak tools di internet anda bisa pilih sendiri, saya sendiri menggunakan EasyUS Data Recovery Wizard. Sudah banyak tutorial cara penggunaan-nya di Internet jadi saya tidak perlu menulisnya lagi, intinya jangan install di komputer yang sama (komputer yang file-nya terhapus atau dihapus), lalu hard disk "korban" dijadikan slave di komputer/pc yang terinstall aplikasi Easy Us Data.

Kembali ke cara menembus atau bypass password phpVirtualBox. Memang untuk mem-bypass password phpVirtualBox jika anda tahu password root server Linux yang anda gunakan, cukup dengan mengedit config.php, tetapi kasus yang saya alami adalah password root untuk server Linux telah diganti, sehingga saya menggunakan cara di bawah ini. Cara menembus atau mereset password Server Linux Ubuntu akan saya tulis di sini.

Tools berupa hardware dan software yang perlu disiapkan, yaitu :

  1. 1 Buah Flash Disk
  2. Linux Ubuntu Live USB
  3. Rufus

Rufus


Langkah langkahnya yaitu :

  1. Install Linux Ubuntu Live USB menggunakan Rufus di Flash Disk, tutorial ada banyak di internet, saya juga pernah tulis disini.
  2. Booting Server yang terinstall Virtual Box menggunakan Linux Ubuntu USB.
  3. Kemudian cari drive yang berisi file web server phpvirtualbox, biasanya  terinstall di directory \var\www\html\nama_folder_instalasi_phpvirtualbox
  4. Lalu klik kanan Open in Terminal
    Open in Terminal

  5. Ketik sudo su  untuk menjadikan anda root, untuk mengedit file (config.php) dengan root sebagai owner, anda harus sebagai root.
  6. Kemudian masuk ke folder \var\www\html\ nama_folder_instalasi_phpvirtualbox
  7. Lalu cari file config.php , edit menggunakan perintah nano.
  8. Hapus remark (#) pada baris var $noAuth = true; , kemudian simpan.
    Setting config.php

  9. Boot Ulang Server Ubuntu anda tanpa menggunakan Ubuntu Live USB.
  10. Jika berhasil maka anda tidak perlu memasukan password lagi untuk masuk ke phpvirtualbox


Semoga berhasil, dan tulisan ini bermanfaat.

related links:












Labels: , , , , ,

Tuesday, September 28, 2021

Cara Hack UserName dan Password Mikrotik dengan Python


Kali ini saya ingin berbagi pengetahuan mengenai topik hacking, sebenarnya bukan teknik hacking murni tapi cara menggunakan tools hacking. Belum lama ini saya bermasalah dengan username password mikrotik di kantor yang kelupaan. Bisa saja solusinya adalah mereset(hard resete) Mikrotik, tetapi itu akan memakan waktu karena harus setting ulang. Setelah saya cari di internet akhirnya saya menemukan beberapa cara tetapi hanya 1 yang BERHASIL  dan cukup mudah serta tentu saja keren.

Langkah - Langkahnya adalah :

  1. Download Python di website ini.
  2. Download skrip python WinboxPoC di GitHub.
  3. Install Python, anda bisa melihat caranya disini.
  4. Extract file -file WinboxPOC  di direktori  yang anda tentukan.
  5. Masuk ke command prompt, jalankan skrip python dengan sintak : python.exe WinboxExploit.py ip_mikrotiktujuan

Menjalankan skrip Python

Tunggu beberapa saat, maka daftar semua username dan password akan muncul, tidak semua username yang muncul  bisa digunakan, karena user yang non aktif juga ikut muncul dalam daftar tersebut.

Exploit Berhasil

Catatan : tidak semua versi Mikrotik bisa dihack dengan cara di atas, karena pihak Mikrotik sudah memperbaiki lubang keamanan tersebut. Tulisan ini dibuat untuk sharing pengetahuan bukan untuk merugikan orang lain.


2 Cara di bawah ini, GAGAL menjadi solusi di kasus yang saya alami.

A. Melihat Isi File .cfg dari di folder user pada Windows

winbox.cfg file

  1. Masuk ke folder “C:\Users\(Nama_User)\AppData\Roaming\Mikrotik\Winbox”
  2. Cari file berextensi  .cfg, pada kasus saya terdapat file winbox.cfg, buka dengan Notepad atau text editor lainya misal Notepad++, disini saya GAGAL menemukan string password, hanya menemukan string username saja.

 

B. Export data Login Mikrotik

Export Addresses pada Mikrotik

  1. Buka aplikasi Winbox, kemudian pada klik tombol Tools -> Export Addresses, kemudian arahkan ke folder tujuan, file yang terbentuk adalah addresses.wbx.
  2. Buka addresses.wbx dengan Notepad atau text editor lain-nya misal Notepad++, cari string password di file tersebut, sama dengan cara sebelumnya. Hasilnya nihil alias GAGAL  untuk kasus saya. Saya tidak menemukan string password pada file adresses.wbx.

Demikian sharing dari saya semoga berguna untuk yang lain, gunakan ilmu ini untuk kebaikan saja. Terima Kasih.

Software :

Winbox POC

Windows 7

Python version 3.8

Winbox 2.2.18


related links:








Labels: , , , ,

Tuesday, January 12, 2021

Adegan Hacking Paling Realistis Di Film

 

Justin Long vs Kevin Mitnick : Hacker Movie vs Reality

Kali saya akan membahas mengenai hacking scene yang pernah ditampilkan di film Hollywood dan proses hacking yang sebenarnya. Saya akan mereview beberapa hacking scene di beberapa film, kemudian saya akan menjelaskan proses hacking yang saya rekonstruksi lagi, karena teknik hacking ini sudah berusia 17 tahun ketika tulisan ini saya buat. Saya memerlukan waktu 2 hari untuk mencari “bahan baku”nya karena saat ini cukup sulit mencarinya. Ok, kita mulai dengan film yang pertama :



Film ini mengisahkan sekelompok hacker White Hat Hacker ) yang perkerjaan-nya mencari kelemahan sistem di bank. Kelompok ini diketuai oleh Martin Bishop/Martin Brice ( Robert Redford ). Hacking Scene pada film ini adalah ketika mereka mencoba sebuah alat yang bisa menembus hampir semua sistem komputer khususnya di lembaga pemerintahan. Untuk film tahun 1992 sebenarnya animasi hacking scene-nya sudah lumayan sekali, meskipun masih under DOS. Mereka cukup memasukkan nomor  telepon, lalu alat tersebut bisa terkoneksi dengan sistem komputer tujuan. Dalam dunia nyata hal ini sulit atau bahkan tidak mungkin dilakukan apalagi di tahun 1992. Tapi ya karena alat dalam film tersebut sangat canggih, jadi bisa bisa saja. Sekarang pun jika seorang hacker hanya mengetahui nomor telepon pusat suatu bank, tidak menjamin hacker tersebut bisa menembus jaringan komputer bank tersebut. Tapi di luar hacking scene yang kurang masuk akal tetapi dibuat dengan “elegan” dan juga segi ceritanya yang kuat didukung oleh bintang bintang yang handal. Salah satu film hacker favorit, bukan film kacangan.



Film ini merupakah salah satu trilogi dari film The Matrix yang hadir di tahun 2003. Film ini banyak menuai pujian dari netizen khususnya hacking scene yang dilakukan oleh Trinity (Carrie-Anne Moss). Hacking Scene dalam film ini termasuk dalam kategori sangat mendekati realistis karena menggunakan tools atau program yang memang digunakan hacker atau orang IT yang biasa berkecimpung di dunia jaringan komputer / internet yaitu tools bernama Nmap ( Network Mapper ). Dan juga jendela console / teminal yang tampilanya text mode menjadikan hacking scene di film The Matrix Reloaded salah satu yang terbaik. Tetapi Fyodor yaitu pencipta tools Nmap mengatakan pembuat film The Matrix merubah tampilan pesan text pada Nmap agar terlihat lebih mudah dipahami oleh penikmat film khususnya yang bukan orang IT. Dan memang seperti itu kenyataannya.



Frederick Kaludis IP - Die Hard 4.0 : Live Free or Die Hard

Film yang dibintangi Bruce Willis sebagai John McClane ini mengisahkan seorang penjahat digital bernama Gabriel (Timothy Olyphant) yang menyerang sistem pemerintah Amerika Serikat. Salah satu hacking scene yang ada di film ini yaitu ketika salah satu hacker Frederick Kaludis meng-hack sistem National Data Administration hanya bermodal sebuah browser. Yang kemudian dilacak alamat IP oleh team hacker dari Gabriel  dan langsung ketemu namanya, lengkap lagi pakai nama belakang.

related links : Hacker Surabaya cuman kelas Teri


Broswer Warlock - Die Hard 4.0

Pertama hacking dengan menggunakan browser bisa dimungkinkan akan tetapi tidak sesimple yang digambarkan, kemudian untuk  sistem krusial apalagi data nasional dan akses status sistem hardware-nya tidak akan mudah di-publish apalagi bisa di-hack dengan hanya menggunakan sebuah browser, kemudian melacak IP dan langsung menemukan nama pengguna meskipun mungkin, hal ini sangat jarang terjadi, apalagi jika kegiatan hacking ini dilakukan oleh seorang hacker senior yang biasanya menggunakan nick name atau nama samaran dan tentu saja menggunakan koneksi VPN ( Virtual Private Network) , Firewall Virtual Machine atau program keamanan tambahan. Meskipun berlebihan tetapi hacking scene di film ini dibuat cukup indah dan detail. Ada pengambaran IP address, browser dengan alamat IP server yang detail, animasi yang menarik, ya sesuai budget film ini. Produsernya membayar cukup mahal ke vendor desain grafisnya.




Insert USB Dongle : MI 4 Ghost Protocol 

Salah satu film yang merupakan franchise dari Mission Impossible yang dibintangi oleh Tom Cruise yang berperan sebagai Ethan Hunt. Hacking Scene pada film ini yaitu Ethan Hunt berusaha masuk ke ruang server  sebuah hotel kemudian menancapkan USB Dongle agar rekannya yaitu Benji Dunn ( Simon Pegg) bisa masuk ke jaringan dan menghack sistem -nya. Kegiatan hacking semacam ini pada prakteknya selain sulit dilakukan juga jarang dilakukan karena beresiko tinggi kecuali dilakukan oleh orang dalam. Kemudian menancapkan USB Dongle agar bisa masuk ke jaringan atau ke server, buat apa? Hacker yang jago cukup masuk melalui jaringan wifi atau minimal mendapatkan akses jaringan untuk bisa masuk ke sistem. Tidak perlu naik ke gedung tinggi memecahkan jendela, kemudian jungkir balik agar hanya untuk menancapkan sebuah USB Dongle pada server.

Kemudian mempunyai akses dengan menggunakan aplikasi sehingga bisa mengontrol sistem lift hotel. Lewatkan masalah USB Dongle tadi, untuk bisa merubah atau untuk mengotak atik sistem minimal hacker harus mempunyai aplikasi yang sama atau dengan cara mengakses  isi database server pada sistem tujuan dan itupun tidak menggunakan aplikasi dengan tampilan yang indah dan sangat user friendly. Tetapi sekali lagi film ini dibuat agar dramatis dan keren, jadi jika tampilan hacking scene-nya sangat realistis juga akan tidak menarik.

5. Mr Robot
Ini merupakan film dengan adegan hacking yang paling realistis, ada banyak sekali adegan hacking di film ini  yang sangat "real". Karena memang film ini dibuat dengan riset terlebih dahulu untuk berbagai macam adegan hacking-nya. Mungkin tidak terlalu berlebihan, tetapi justru itu yang membuat sangat natural. Sampai tulisan ini ditulis mungkin film ini yang paling saya rekomendasikan untuk melihat adegan hacking yang paling realistis. Anda bisa melihat di bawah ini.






Jika kita sudah melihat dan membaca semua hacking scene di atas , sekarang saya tunjukan salah satu “hacking scene” sungguhan yang pernah saya lakukan 17 tahun yang lalu yang saya rekonstruksi lagi untuk bahan tulisan ini. Saat ini teknik hacking ini sudah masuk kategori kuno tetapi pada dasarnya masih sama. Saya akan menceritakan sejarahnya sedikit agar anda lebih related. Pada bulan Juli 2003, pihak Microsoft merilis security bulletin MS03-026 yang memperingatkan adanya lubang keamanan yang disebabkan Buffer Overflow pada interface Remote Procedure Call ( RPC ) pada Windows. Kelemahan ini bisa menyebabkan penyusup / hacker bisa masuk ke sistem komputer Windows yang mempunyai lubang keamanan ini, yang dulu populer disebut RPC DCOM. Seri Windows yang mempunyai lubang keamanan pada RPC DCOM ini antara lain :

Gambaran awam-nya security hole RPC DCOM ini, jika dikonversikan ke dunia nyata adalah bahwa setiap pencuri bisa masuk ke semua rumah dengan model bangunan "Windows" tertentu, karena ada cacat produksi pada salah satu jendela kamar rumah model "Windows" yang jika digoyang sedikit penguncinya gampang terlepas. Padahal saat itu hampir semua rumah menggunakan model "Windows" tipe tersebut.

Bisa dibayangkan efek yang luar biasa bahaya dari secuity hole RPC DCOM pada sistem operasi Windows pada saat itu. Apalagi jika seorang hacker menyusup ke sistem operasi Windows Server yang biasa digunakan untuk database server skala besar.

RPC sendiri menggunakan port 135 pada Windows, port sendiri sebenarnya sebuah sebutan untuk “jalur virtual” aplikasi pada windows semua protokol berbasis IP ( Internet Protocol ) untuk berkomunikasi. Jadi selain menggunakan alamat IP maka di-breakdown lagi ke port tertentu.

Berikut urutan proses hacking yang biasanya wajib dilakukan :

  1. Scanning
  2. Exploit
  3. “Kegiatan Bebas”

Saya menggunakan tools bernama DCOM RPC Exploit GUI yang dibuat oleh hacker dengan nick name r3L4x. Tools ini merupakan tools yang jenius, dengan fitur yang ada anda bisa menghack sistem tanpa tambahan tools lain. Tampilan-nya sederhana dan fungsional, inilah salah satu ciri khas tools hacking, tidak banyak animasi yang tidak perlu, tetapi praktis, fungsional dan mematikan.

Pertama yaitu proses scanning, yaitu scan jaringan komputer yang port 135 terbuka.

Scanning IP port 135 ( RPC )

Jika sudah ketemu lalu kita exploit komputer dengan IP tersebut, komputer yang saya jadikan korban adalah komputer dengan OS Windows XP Home Edition SP1 dengan IP : 192.168.3.97

DCOM RPC Exploit

Jika berhasil akan muncul windows console seperti dibawah ini.

Tampilan Ini artinya proses hacking berhasil dan anda sudah masuk ke sistem komputer yang dituju.


Lalu nyalakan service FTP ( File Transfer Protocol ) di komputer kita

Nyalakan FTP Service

Koneksikan komputer korban ke komputer kita melalui FTP untuk mengirimkan tools segala macam tools, misal backdoortrojan, virus dan sebagainya. Intinya jika sudah seperti ini, maka kiamat untuk komputer tujuan sudah dekat. Juga bisa untuk mengambil data dari komputer korban. Benar benar tools yang sangat mengerikan pada jaman itu. Bisa anda bayangkan jika yang ditembus adalah komputer ATM, kemudian hacker memasang keylogger pada komputer tersebut.

Koneksikan ke FTP Server

Saat ini, teknik hacking di atas sudah sulit atau tidak bisa digunakan. Kerena selain pihak Microsoft sudah menambahkan patch untuk lubang keamanan tersebut. Dengan program antivirus terkini juga sudah bisa memproteksi serangan tersebut. Apalagi sekarang sudah era Windows 7 dan Windows 10 yang tentu saja sudah kebal terhadap tehnik hacking di atas. 

Jika hanya menggunakan antivirus SMADAV masih bisa ditembus, jika ditambah antivirus ESET baru aman dari serangan DCOM RPC

Saya hanya ingin menjelaskan bahwa kegiatan hacking yang sesungguhnya tidak seindah yang digambarkan di film film Hollywood pada umumnya. Tetapi hal tersebut wajar karena si pembuat film ingin membuat proses hacking sebagai sebuah adegan yang keren, jelas dan hebat ke penonton. Jika proses hacking seperti diatas disuguhkan ke penonton tentu akan tidak menarik dan kurang keren.

Berikut di bawah ini tingkatan level Hacker :

1. Elite

Juga dikenal sebagai 3l33t, 3l337, 31337 atau kombinasi dari itu; merupakan ujung tombak industri keamanan jaringan. Mereka mengerti sistem operasi luar dalam, sanggup mengkonfigurasi & menyambungkan jaringan secara global. Sanggup melakukan pemrogramman setiap harinya. Sebuah anugerah yang sangat alami, mereka biasanya effisien dan trampil, menggunakan pengetahuannya dengan tepat. Mereka seperti siluman dapat memasuki sistem tanpa diketahui, walaupun mereka tidak akan menghancurkan data-data. Karena mereka selalu mengikuti peraturan yang ada.

2. Semi Elite

Hacker ini biasanya lebih muda daripada Elite. Mereka juga mempunyai kemampuan dan pengetahuan luas tentang komputer. Mereka mengerti tentang sistem operasi (termasuk lubangnya). Biasanya dilengkapi dengan sejumlah kecil program cukup untuk mengubah program eksploit. Banyak serangan yang dipublikasi dilakukan oleh hacker kaliber ini, sialnya oleh para Elite mereka sering kali di kategorikan Lamer.

3. Developed Kiddie

Sebutan ini terutama karena umur kelompok ini masih muda (ABG) dan masih sekolah. Mereka membaca tentang metoda hacking dan caranya di berbagai kesempatan. Mereka mencoba berbagai sistem sampai akhirnya berhasil dan memproklamirkan kemenangan ke lainnya. Umumnya mereka masih menggunakan Graphic User Interface (GUI) dan baru belajar basic dari UNIX, tanpa mampu menemukan lubang kelemahan baru di sistem operasi.


4. Script Kiddie

Seperti developed kiddie, Script Kiddie biasanya melakukan aktifitas di atas. Seperti juga Lamers, mereka hanya mempunyai pengetahuan teknis networking yang sangat minimal. Biasanya tidak lepas dari GUI. Hacking dilakukan menggunakan trojan untuk menakuti & menyusahkan hidup sebagian pengguna Internet.

5. Lamer

Mereka adalah orang tanpa pengalaman dan pengetahuan yang ingin menjadi hacker (wanna-be hacker). Mereka biasanya membaca atau mendengar tentang hacker & ingin seperti itu. Penggunaan komputer mereka terutama untuk main game, IRC, tukar menukar software pirate, mencuri kartu kredit. Biasanya melakukan hacking menggunakan software trojannuke dan DDoS. Biasanya menyombongkan diri melalui IRC channel dsb. Karena banyak kekurangannya untuk mencapai elite, dalam perkembangannya mereka hanya akan sampai level developed kiddie atau script kiddie saja.

Hacker sesungguhnya ya seperti si r3L4x, bisa membuat tools hacking, kalau saya hanya suka saja dengan perkembangan teknik hacking dan kemampuan para hacker.

Semoga bermanfaat.

daftar referensi :

Hirarki Hacker


Labels: , ,

Friday, July 31, 2020

Cara Reset Password CMS Yang Di-Hash



Kali ini saya akan sharing mengenai cara me-reset password CMS ( Content Management System ) yang password-nya di-hashing menggunakan MD5 dan SHA, atau istilahnya double hashing. Rata rata atau boleh dibilang semua data password CMS pasti di-hashing minimal menggunakan MD5. Kali ini saya tidak akan membahas CMS yang terkenal seperti Wordpress, Jomlaa , Serendipity dan sebagainya karena sudah pasti banyak sekali dibahas di Internet. Saya akan membahas CMS jadi jadian yang tidak tahu merk-nya apa. Tetapi inti dari tulisan ini yaitu ide yang saya gunakan bisa digunakan di kasus yang lain dengan pola yang sama.

Awalnya saya mendapat tugas dadakan dari kantor yaitu membuat QR Code untuk menu digital, otomatis yang pertama dibuat adalah link url yang berisi menu. Web yang pertama karena masih fresh sudah menggunakan CMS yang kekinian yaitu Wordpress yang tentu saja saya lebih familiar, setelah saya selesai upload gambar daftar menu dan terbentuk link url-nya akhirnya jadi deh QR Code-nya Untuk menu digital yang tulisan-nya saya buat di sini.


Kemudian hari kedua dapat tugas yang sama untuk membuat QR Code untuk menu digital juga di restoran yang lama dan tentu saja umur website-nya lebih tua dari yang pertama. Masalahnya adalah orang yang mengurusi website tersebut sudah resign, sehingga tidak ada yang tahu password login ke CMS-nya. Untungnya cPanel-nya masih ada mengurusi sehingga saya masih bisa melihat struktur file html dan database-nya. Setelah saya pelajari sebentar, web-nya tidak menggunakan CMS yang terkenal tapi CMS tidak jelas darimana asalnya, kemudian password-nya disimpan dengan teknik double hashing, hashing yang pertama menggunakan MD5 ditambah "garam" alias Salt agar lebih kuat, kemudian di-hashing lagi menggunakan SHA1

password hash
Karena saya diberi waktu hanya 1 hari tidak akan mengotak atik enkripsi karena menghabiskan waktu. Akhirnya saya menggunakan “ilmu hitam”, yaitu dengan merubah logika source program php pada saat event login, caranya yaitu merubah logika sama dengan ( == ) dengan logika tidak sama dengan (!==). 

awalnya :

$row->password == $password

dirubah menjadi

$row->password !== $password


Hal ini akan menyebabkan apapun password yang anda inputkan walaupun SALAH maka dianggap BENAR. Asyik bukan? Ya asyik sekali, artinya meskipun anda menekan keyboard dengan siku tangan untuk memasukan password dan kemudian menekan Enter, maka anda sudah pasti bisa masuk ke main menu CMS-nya. 


Masalah kedua muncul yaitu bagian CMS-nya, CMS-nya ternyata CMS jadi jadian yaitu levelnya antara manual coding dan CMS alias "CMS Banci". Setelah saya pelajari sebentar dan menyiapkan gambar menu yang akan diupload, akhirnya menu pun bisa diupload dengan sedikit coding HTML murni. Dan hasilnya ada di bawah ini, silakan scan QR Code-nya untuk melihat menunya.


CMS Main Menu



Setelah gambar menu sudah ter-upload lalu saya me-reset password-nya dan merubah kembali logika program pada file php di menu login dari “!==” kembali menjadi “==”.

Semoga sharingnya bermanfaat

related links :



Labels: , , ,

Monday, May 18, 2020

Cara Hacker Mencuri Apple ID


Jika kita sering membaca  berita Account iCloud kena hack, Foto foto artis di iCloud bocor, Apple ID kena hack. Pertanyaannya adalah bagaimana hacker bisa mencuri username dan password Apple ID kita? How do they do it? Kali ini saya tidak akan membahas cara hacker meretas server apple atau sejenisnya, karena saya yakin teknik tersebut tidak pernah dipublish secara umum. Yang akan saya bahas disini adalah teknik social engineering yang dilakukan hacker atau orang iseng menggunakan phishing. Phishing istilah yang diambil dari kata fishing ( memancing ).

Yaitu kegiatan atau perbuatan untuk mendapatkan informasi yang sensitif dari korban, seperti username, password, detail kartu kredit ( misal nomor CVV ) menggunakan beberapa teknik misal mengirim e-mail palsu, pesan WA atau SMS palsu, atau menggunakan alamat website palsu yang dibuat sangat mirip dengan website aslinya baik alamat maupun isinya. Nah kali ini saya akan membahas phishing dengan teknik website palsu secara lebih detail, karena ini yang paling sulit dideteksi jika anda tidak teliti. Khususnya pencurian Apple ID, karena saya sebagai pengguna iPhone.

Pertama hacker akan mengirimkan email dengan subject yang menarik untuk kita buka, misal Peringatan Apple ID kita telah dicuri, Re : Your Receipt Payment.., Permintaan Pembayaran dan masih banyak lagi. Intinya menggunakan subject e-mail yang membuat kita penasaran untuk membuka. Seperti contoh di bawah ini :

E-mail Phishing Apple ID

Attachment PDF / DOC berisi link Click Here atau Manage Your Password.. yang mengarah ke website jebakan

Modus di atas adalah saya seolah olah sudah membeli app berupa game seharga 99 $ yang tentu saja saya merasa tidak membelinya, maka si hacker memberi link untuk membatalkan pembelian game tersebut. Yang akan kita pahami disini adalah polanya bukan kasus per kasus. Karena jika kasus per kasus akan terlalu banyak variasinya dan akan terus berkembang. Polanya selalu sama yaitu anda pasti akan selalu diminta memasukan username dan password untuk konfirmasi. Entah itu konfirmasi pembatalan transaksi, perubahan password dan sebagainya.

Kemudian ketika kita membukanya biasanya disertakan attachment atau bisa juga e-mail yang dikirim berisi link yang jika kita klik akan menuju ke website palsu yang isinya sama persis dengan halaman Apple ID aslinya, mungkin 95% mirip.  

Website Apple ASLI

Website Apple PALSU

Juga alamat website palsu juga kadang dibuat mirip dengan sebuah website yang terkenal agar orang tidak curiga lalu kemudian di-redirect ke alamat lain. Alamat website di atas adalah hasil generate menggunakan mesin / program makanya alamat URL / website-nya acak, hal ini untuk menghindari deteksi antivirus atau program sejenisnya jika selalu menggunakan alamat website jebakan yang sama. Istilahnya "berubah wajah" setiap saat agar tidak dikenali.

Disini orang tidak akan tahu atau mengecek alamat website-nya benar atau tidak karena halaman depan-nya sangat mirip denga website Apple yang asli.

Kemudian anda diminta memasukan Apple ID dan password, ketika hal ini sudah anda lakukan artinya username dan password anda sudah masuk ke database mereka dan bisa digunakan untuk memeras anda atau informasi pribadi anda yang ada bisa disalahgunakan.

Pesan yang muncul ketika anda sudah memasukkan Apple ID dan Password pada website jebakan

Usahakan password Apple ID anda berbeda dengan e-mail karena jika sama akan cukup berbahaya karena hacker bisa masuk ke e-mail anda juga menggunakan password yang sama.

Oleh karena itu berhati-hatilah jika anda menerima e-mail yang tidak jelas pengirimnya, karena email seperti ini tidak hanya bisa mencuri Apple ID tapi bisa juga untuk mengirim trojan, malware dan masih banyak lagi. Mungkin bagi orang IT jebakan seperti ini masih bisa dihindari, tetapi bagi orang awam jebakan ini masih cukup efektif. Atau orang IT yang sedang tidak konsen atau sedikit mabuk juga bisa kena.

Semoga bermanfaat.

related links :



Labels: , , , , ,

Friday, October 12, 2018

Cara Mengetahui Password Pada Aplikasi VB

Sneakers : Film buatan tahun 1992 tentang sekelompok hacker, salah satu film favorit.

Kali ini saya akan berbagi ilmu, tentang cara mengetahui atau membongkar password aplikasi yang menempel pada file executable (.exe) yang dibuat menggunakan Visual Basic 6. Kasus yang akan saya terangkan di sini adalah kasus nyata. Yaitu membongkar aplikasi POS ( Point Of Sales ) yang cukup terkenal. Oleh karena itu ada beberapa data yang saya samarkan karena masalah etika, saya hanya ingin berbagi ini untuk menambah pengetahuan, bukan untuk mengumbar kelemahan aplikasi buatan orang lain. Nanti saya akan berbagi trik juga agar teknik yang saya terangkan ini tidak bisa /sulit digunakan untuk membongkar password pada file exe, tentu saja teknik ringan saja, bukan teknik tingkat tinggi.

Sebenarnya saya tidak ada rencana atau proyek khusus untuk membongkar password, hanya perusahaan tempat saya bekerja mempunyai beberapa restoran yang memakai aplikasi POS dari pengembang software lokal. Pengembang aplikasi POS ini jika saya lihat portofolio-nya sudah lumayan banyak digunakan di Indonesia. Karena personil IT yang sebelumnya bertugas di divisi restoran resign, sehingga saya ditugaskan untuk membackup troubleshooting aplikasi POS tersebut. Aplikasi ini lumayan bagus, fiturnya juga lumayan lengkap, ada menu Front Office yang GUI-nya sudah mendukung pemakaian dengan touch screen, kemudian ada menu Kitchen, Back Office, dan masih banyak lagi. Aplikasi ini menggunakan database server MySQL. Kemudian saya menanyakan atasan saya, apakah kita diberi password database-nya? Dia mengatakan kita tidak diberi password database. Tiba - tiba indra laba laba saya bergetar hebat, naluri hacker muncul alias rasa ingin ngintip password muncul. Dari sinilah timbul keinginan saya untuk menjebol username dan password database aplikasi ini. Berikut akan saya terangkan langkah langkah saya dalam membobol/menjebol/menembus atau apapun istilahnya. Beberapa langkah saya buat samar, karena saya sebagai programer juga tidak ingin aplikasi saya dijebol kemudian diperbanyak tanpa sepengetahuan saya. Programmer juga butuh makan :).

Hal pertama yang saya lakukan adalah mengendus/sniff user database yang dikirimkan oleh aplikasi ke server, pertama saya gunakan aplikasi WireShark. Hanya karena tampilanya terlalu rumit akhirnya saya gunakan aplikasi Cain and Abel yang lebih "user friendly". Dari aplikasi ini saya mendapatkan username database MySQL yang digunakan aplikasi POS ini. Awalnya saya berharap mendapatkan username dan password, akan tetapi password-nya menggunakan hashing atau memang tidak terlacak oleh aplikasi Cain and Abel seperti terlihat pada gambar di bawah.

Cain and Abel - Sniffer



Sebagai tambahan informasi, kode hashing sendiri tidak bisa di-decode balik untuk menghasilkan string password. Tidak seperti ketika kita mengkodekan password misal huruf A menjadi 1, huruf B menjadi 2. Yang bisa dilakukan adalah mengecek hasil kode hashing yang kita generate apakah sama dengan hasil kode hashing yang ada, jika sama maka password kita benar. Dan tentu saja ini memakan waktu yang sangat lama. Pada aplikasi Cain and Abel fasilitas Cracking ini ada.

Cain and Abel - MySQL Hashes


Brute Force Attack - Jika password panjang bisa bertahun tahun lama-nya

Seteleh ketemu, kemudian saya mencoba crack menggunakan aplikasi Cain and Abel hanya tentu saja ini memakan waktu lama, akhirnya saya memutuskan untuk menggunakan teknik lain yaitu membongkar aplikasi POS-nya. Pertama saya cek aplikasi POS ini dibuat dengan menggunakan bahasa pemrograman apa, kemudian baru saya gunakan aplikasi decompiler untuk melihat isinya. Memang saya tidak akan mengecek keseluruhan program, tetapi hanya mencari string password dengan modal username yang sudah saya dapatkan lebih dahulu. Hal ini tentu saja untuk mempercepat pencarian, bisa saja anda mencari langsung dari hasil decompiler tersebut, hanya itu memakan waktu dan anda juga harus mempunyai pengetahuan yang cukup mengenai bahasa pemrograman tersebut.

Setelah aplikasi saya jalankan, saya menggunakan command tasklist untuk mengecek aplikasi POS ini dibuat dengan bahasa pemrogramana apa.Yaitu kita masuk pada command prompt, kemudian kita ketik tasklist / m, lalu kita cek aplikasi POS tersebut load modul apa saja.

tasklist / m - untuk mengecek file exe

Pada gambar di atas terlihat aplikasi POS tersebut menggunakan modul MSVBVM60.DLL, yang artinya aplikasi POS ini dibuat menggunakan bahasa pemrograman Visual Basic versi 6.0. Kemudian berikutnya yang saya lakukan adalah membongkar file exe tersebut dengan VB Decompiler. Ada banyak aplikasi VB decompiler silakan anda mencari sendiri di internet dengan bantuan google tentu saja. Setelah muncul hasil decompiler, maka langkah saya berikutnya adalah mencari string username yang sebelumnya sudah saya temukan, dan tentu saja beberapa detik kemudian keajaiban itu muncul, string password nongkrong dengan manisnya dibawah string username!

VB Decompiler - P32Dasm

Dengan mendapatkan akses full ke database tentu saja ini membuat level anda menjadi setingkat dewa, artinya anda bisa membuat password superuser aplikasi untuk mendapatkan fitur penuh dari aplikasi tersebut.Teknik ini tidak akan saya bahas karena saya menghargai si pembuat software POS tersebut.

Semoga pengalaman saya di atas bisa menambah pengetahuan teman - teman. Dan semoga ilmu atau pengetahuan tersebut digunakan untuk hal yang baik. Beberapa item memang saya samarkan karena saya menghargai si pembuat software tersebut. Beberapa tips dari saya untuk kasus di atas adalah :

  1. Usahakan jangan membuat kode pemrograman yang menuliskan username dan password database pada file EXE, bisa ditaruh di file lain misal file .DLL, atau username dan password dalam kondisi dienkripsi. Menuliskan atau membuat kode yang berisi username dan password default database , akan gampang sekali dijebol oleh hacker kelas teri.
  2. Gunakan kode bahasa pemrograman dalam bentuk rumus  untuk mengenerate password sehingga tidak mudah dibaca kodenya meskipun di-decompiler.
  3. Bisa juga gunakan Anti Decompiler untuk mencegah teknik di atas.

Istilah hashing, crack password, MD5, RSA, Kriptografi dan sebagainya selalu mengingatkan saya pada dosen saya sewaktu kuliah S1 yang berasal dari Jerman yaitu Dr. Volker Müller. Sewaktu saya kuliah dia mengajar mata kuliah Keamanan Komputer. Meskipun nilai saya tidak terlalu bagus pada mata kuliah dia, tetapi pengajarannya selalu menarik bagi saya, meskipun dia orang Jerman tetapi bahasa Indonesianya sudah cukup  bagus  dan lancar. Kadang juga dia sering membuat joke, jika anda orang asing yang belajar bahasa Indonesia dan bisa membut joke dalam bahasa Indonesia, artinya level anda sudah mahir dalam bahasa indonesia. Juga dia menceritakan bagaimana dia seorang Linux Freak, cara menebak password sekumpulan data nomor, dan cerita dia menjebol keamanan salah satu  bank dan masih banyak lagi. Terima kasih Pak Volker Müller atas ilmunya.

Dr Volker Müller

Semoga bermanfaat!

Labels: , ,