Senin, 17 Januari 2011

Hacking dan penerapan Exploitasi

Konsep dasar ethical hecker dan penerapan exploitasi remote di jaringan computer
Celah keamanan
cara melihat kaamanan computer :
  -melihat secara kritis
  -melihat secara substansial
  -melihat secara refleksi

keamanan OS dan aplikasinya :
  -keamanan OS windows dan aplikasinya
  -keamanan OS linux dan aplikasinya
  -keamnan OS lain dan aplikasinya

keamanan aplikasi yang multiplatform
pemahaman dasar ethical hcker
keamanan computer menjadi penting?

  -perkembangan computer
  -ketergantungan manusia
  -tuntutan kompleksitas emakin tinggi
  -keamanan menjadi anak tiri
  -kemampuan orang terebut hecker menjadi menurun
  -kemampuan rendah bisa menjadi ancaman tinggi untuk kepentingan umum

contoh situs yangmenydiakan exploits
  -metasploit frameworks
  -Exploit-db.com
  -Darkcode.com

Elemen-elemen keamanan
  -confidentiality
  -integrity
  -availblity

tahapan aktifiti hacking
  -reconnaissances
  -scanning
  -gaining acces
  -maintaining acces
  -covering trancks

Hacking dari berbagai sisi
  -server
  -client
  -ISP
  -network
  -sisi lainnya

ARP poisoning
  -ARP adalah suatu teknik menyerang pada jaringan local baik dengan medi kabel atau wireless, yang mmunkinkan penyerang bisa mengendus frame data pada jaringan local dan atau melakukan modifikasi traffic atau bahkan menghentikan traffic.
  -prinsipnya serangan ARP poisoning ini memenfaatkan kelemahan pada teknologi jaringan itu sendiri yang menggunakan arp broadcast.

Exploitasi di shell
  -exploitasi untik mendapatkan password dari cookies dan berbagai exploitasi lainnya
  -memasang keylogger di target
  -memasang webcam blackdoor
  -memasang botnet di target

PHP injection
PHP injection adalah suatu cara yang memanfaatkan kesalahan scripting php yang mengijinkan aplikasi untuk menginclude dan mengeksekusi suatu file baik secara local atau remote.

Deface
Deface adalah kegiatan merubah tampilan suatu website baik halaman utama ataupun halaman lain yang masih terkait dengan satu url dengan website tersebut (folder lain; file lain)