Jumat, 01 Juli 2011

Cara Tekhnik Hack (Spoofing)

Sangat banyak orang terkagum-kagum bagaimana cara agar mereka terlihat anonymous di IRC, maksudnya bagaimana cara memalsukan IP mereka atau bagaimana mendapatkan ip address lain seperti "gates.is.owned.a01.hax0rz.com. Dalam teks kecil saya mencoba menjelaskan bagaimana cara melakukan teknik spoofing ini.

Cara termudah untuk memalsukan IP asli saat terhubung ke suatu RIC server adalah melalui Wingate atau Proxy server. Hal ini dapat dilakukan dengan memasukkan ip address dan port dari proxy atau wingatete ke bagian firewall mIRC client anda. (Pilih Options->Connect->Firewall). Pastikan bahwa anda menggunakan proxy server dan anda telah memeriksa protokol "Proxy" tersebut, jika menggunakan Socks4 frewall, anda harus memeriksa protokol "Socks4" dengan segera.

Mungkin anda menanyakan dimana saya bisa menemukan proxy dan wingate ini, mudah saja, carilah di http://www.cyberarmy.com/lists/proxy, atau boleh anda cari dengan search engine seperti google.com dengan keyword "proxy list". Catatan: Tidak semua proxy/wingate boleh anda pergunakan, jadi melalui daftar tersebut dan ujilah pakan salah satunya dapat digunakan untuk melapisi anda di IRC.

Berikut ini saya akan menjelaskan bagaimana suatu irc server dengan address unik seperti (op.me.so.i.can.mass.deop.com). Agar dapat menggunakan address unik sejenis ini anda harus membeli sebuah shell account yang mendukung vhost (atau mendapatkan informasi shell account dengan memintanya dari seorang teman, dsb). Ada banyak Shell provider diluar sana dan membeli sebuah basic bouncer account yang murah, shell account yang saya beli dari www.strategical.net seharga 5 dollar perbulan, jadi tidak mahal khan? (Catatan dari para bouncer: Strategical.net merupakan Shell provider yang handal karena saya telah membayar untuk satu bulan dan sekarang saya telah menggunakannya selama 4 bulan, dan selama itu belum pernah ada masalah dengan servisnya, vhost-nya cepat dan uptodate).

Setidaknya anda sudah berusia 18 tahun keatas agar dapat membeli sebuah shell account, jadi anda harus meminta ijin dari orang tua anda agar membelikannya untuk anda (saya tidak akan menyarankan pembayaran via credit card, namun sebagai gantinya para provider bisa menerima cek atau kiriman uang). Bila anda telah memiliki shell account, anda jalankan mIRC client dan koneksikan ke shell provider tersebut (contoh: /server strategical.net 37612), Dalam contoh tersebut address shell provider anda adalah strategical.net dan nomor port dimana BNC daemon mereka listening di 37612. Selanjutnya akan diminta suatu password, anda mengetik perintah /quote pass password. Kemudian anda memilih sebuah vhost untuk menggunakan bounce, saat anda mengetahui apakah seseorang menggunakan anda mengeetik /quote vip vhost.ya.chose.here. sekarang anda terhubung ke IRC server, kemudian ketik: /quote conn irc_server 6667. Saat ini jika vhost anda di 'banned' dari server/network tersebut anda dapat melakukan chat secara normal saja.

Saya tidak memiliki shell account dan tidak ingin membayar sesen pun, adakan cara terhubung ke IRC selain Wingate/Proxy?

Ya, pertama kali saya akan menjelaskan WinBNC dan cara menggunakan bounce melalui address teman anda yang menjalankan sebuah WinBNC daemon untuk anda. WinBNC daemon sangat mirip dengan BNC daemon yang dijalankan oleh server shell providernya, memberikan proteksi password, dukungan vhost dsb. Jadi anda harus memiliki teman yang bersedia membagi bounce mereka melalui address mereka ke IRC server. Tentunya mereka harus memiliki software WinBNC daemon (jika mereka menggunakan sistem operasi lain selain windows mereka harus menggunakan BNC, ezBNC daemon yang dibuat untuk platform lain dsb). Jadi anda dapat terhubung melalui computer dan address mereka.

Gunakan search engine dan carilah WinBNC dsb. sebelum teman anda menjalankan daemon untuk anda, dia harus menentukan listening port, password dan admin password, disarankan untuk menentukan daftar IP/DNS yang dapat menggunakan BNC tersebut. (Daftar ini tentunya harus termasuk IP anda agar dapat terhubung ke BNC teman anda). Konfigurasi ini dapat dilkukan dengan memodifikasi file bnc.cfg yang disertakan dalam paket WinBNC menggunakan notepad atau editor teks lainnya. Setting nilai yang benar sangat mudah dan telah dijelaskan dalam file bnc.cfg (silakan baca instruksi dari file bnc.cfg).

Setelah, mengeset nilai yang benar teman anda membuka MS-Dos prompt dan membuka direktori dimana WinBNC di unzip dan menjalankan file bnc.exe. Kemudian memberikan IP address, password WinBNC, dan nomor port untuk anda dan sekarang anda mengetik nilai tersebut pada program IRC client

sebagai contoh:

/server 144.64.24.100 nomor_port password

saat terhubung ke WinBNC teman anda, anda tinggal mengetik

/quote conn irc_server nomor_port password

(catatan: teman anda dipastikan tidak memiliki vhost, jadi anda dapat terhubung dengan hanya menggunakan addressnya).

Perlu dicata bahwa ada bouncer lain yang dapat digunakan untuk melakukan tugas yang sama, namun biasanya mereka memiliki fitur lain untuk memata-matai dan melakukan aktifitas yang tidak diinginkan. Jadi saya menyarankan anda menggunakan bounce dari para bouncer sejenis ini, meski seseorang menawarkan bounce 'aspal' ini untuk anda gunakan.

Jika anda tidak memiliki seorang teman yang menjalankan BNC untuk anda, ada beberapa metode lain agar terlihat anonymous di IRC. Caranya, carilah seseorang yang terinfeksi trojan SubSeven. Fitur tersebut dapat mengalihkan port kita, dapat digunakan untuk mengalihkan seluruh data ke tujuannya (contoh: IRC server) melalui komputer korban SubSeven tersebut. Maksudnya host tujuan tidak berkomunikasi dengan anda, melainkan berkomunikasi dengan komputer korban SubSeven tersebut, jadi anda tidak akan terlacak oleh host tujuan tersebut (karena komputer korban SubSeven menjalankan sejenis BNC untuk anda tanpa diketahui).

Sekali anda mendapatkan korban SubSeven anda harus menghubungkan program SubSeven client anda dan mengeset port terusan tersebut. Hal ini akan meminta input port, output port dan output host.

a. Input port : adalah port dimana anda terhubung melalui IRC client.
b. Output port: adalah port IRC server
c. Output host adalah IRC server dimana kita ingin terhubung.

1. Masukkan nomor port, misalnya 2000 pada field input port,
2. Masukkan port apa saja dimana IRC server tersebut listening pada field output port, dan
3. Masukkan IRC server address pada field output host, contohnya: irc.dal.net

Begitu anda selesai melakukannya, anda dapat menutup program SubSeven client anda dan bukalah program IRC client anda. Kemudian ketik

/server ip_korban_subseven inputport_anda

Contoh:

/server 212.213.100.2 2000

Selanjutnya hubungkan diri anda pada IRC server yang anda inginkan, maka anda akan terhubung ke IRC server dengan IP address korban SubSeven (anda dapat memeriksa dengan mengetik /whois nick_anda).

Proyek Freedom
---------------
Oh, ya. Mungkin anda pernah mendengar mengenai Proyek Freedom (http://www.freedom.net), diciptakan untuk memberikan client mereka anonymous penuh di dunia internet. Bekerja sangat baik pada IRC, Web Browsing, Mail, Telnet dsb. namun yang saya dengar mereka sudah tidak memberikan hasil untuk uji coba lagi, jadi anda harus membayar untuk servis yang diberikan. Bukalah halaman mereka, semoga anda tertarik dengan tawaran mereka, namun saya tidak akan menggunakan layanan ini, karena pada dasarnya anda dapat terlihat anonymous dengan metode (gratis) lainnya.

Proyek BlackAngel
-----------------
Selain itu, anda mungkin juga pernah mendengar proyek BlackAngel dari komunitas hacker bernama The Hackology Network (http://www.hackology.com), proyek BlackAngel ini sangat mengesankan dan semoga saja mereka memiliki kekuatan untuk menyelesaikan proyek tersebut dengan segera.

|| | Copyright 2012 By : Hacker Pakning | Design By : John Singai ||