Rumah > Security > Cara-cara untuk menjadi pengodam..How to be hacker?

Cara-cara untuk menjadi pengodam..How to be hacker?

Baru-baru ini berlaku serangan pengodam yang menggelarkan diri mereka ‘anonymous’ dimana mereka telah menyerang beberapa laman web milik kerajaan Malaysia. Persoalannya disini, bagaimana mereka melakukannya? Doktor komputer akan berkongsi serba sedikit berkenaan cara-cara menggodam dan lebih penting bagaimana untuk mengurangkan risiko diserang. Doktor bukan ingin mengajar anda menjadi pengodam,sekadar menjawab persoalan bagaimana melindungi dari  pengodam(Hacker),

Cara/Teknik

Bukan semua laman web kerajaan berjaya digodam oleh anonymous,ada beberapa yang berjaya ditepis serangan.anonymous juga menggunakan teknik lain yang hanya dapat menganggu kelancaran laman web yang diserang. Berikut adalah cara-cara mengodam, ia bukanlah contoh teknik serangan anonymous,sekadar perkongsian umum:

1. SQL injection:Teknik sql injection adalah teknik memanipulasi input mahupun output dari pangkalan data yang terlibat dengan laman web. Secara umumnya, penggodam akan membuat scanning bagi mencari lubang-lubang kelemahan dalam sesuatu sistem atau laman web sebelum menggunakan teknik SQL injection. Lihat contoh laman web yang vulnerable(terdedah) untuk digodam(hack). http://www.artslivres.com/ShowCat.php?SFF=1&SFCtFrm=’. Masalah laman ini adalah mereka tidak mengubah setting di php.ini dimana dibawah setting show display_errors di set kepada off. Anda boleh memanipulasi command SQL hingga dapat memperolehi maklumat user name dan password admin dari table akaun admin.

2. XSS(Cross Scripting Site): Teknik ini adalah memanipulasi ruang-ruang kelemahan dalam strukutur laman web sehingga boleh diganti dengan code penggodam. Walaupun kesan teknik ini tidak sehebat dengan yang lain,namun masih boleh memberi implikasi kepada pengguna yang melihatnya jika mereka tidak tahu bahawa laman tersebut telah pun ditukar code oleh pengodam. Contoh laman web yang vulnerable untuk XSS attack:http://www.iskamrabota.bg/view_ad.php?lang=en&id=sutrudnik-ofis-prodajbi-7476%22%3E%3Ch1%3ETerdedah%20Untuk%20Di%20Godam%3C/h1%3E. Seharusnya pembina laman web tidak perlu bergantung dengan kaedah GET untuk menghantar data dari satu page ke page yang lain. Lebih elok jika tidak menggunakan teknik GET kerana terdedah pada risiko XSS dan SQL Injection. Untuk info mengelak dari teknik serangan XSS pergi ke https://www.owasp.org/index.php/XSS_(Cross_Site_Scripting)_Prevention_Cheat_Sheet.

3. Brute force: Ini adalah teknik yang klasik namun antara yang berkesan namun tidak terlalu effisien kerana anda terpaksa menunggu lama untuk mendapatkan kombinasi username dan password yang sesuai dengan padanan dalam library anda. Kebiasaannya form login adalah paling banyak diserang dengan menggunakan teknik ini. Pembina laman web boleh menggunakan captcha didalam form login bagi menambahkan kebolehan menagkis serangan ini. muatturun captcha di http://www.phpcaptcha.org/download/ untuk meningkatkan keselamatan laman web anda.

Ada banyak lagi teknik-teknik yang digunakan oleh pengodam namun tidak perlu doktor komputer menyenaraikan semuanya. Cukup sebagai seorang pembina laman web, anda seharusnya lebih peka keselamatan laman web yang anda bina. Gunakan OWASP sebagai rujukan dalam menentukan keselamatan laman web anda.

p/s: Artikel diatas sekadar penulisan peribadi, segala ketepatan maklumat bukanlah tanggungjawab doktor komputer.Sekian, Terima Kasih.

About these ads
Categories: Security
  1. HackFooL
    Ogos 28, 2011 at 12:15 pm | #1

    esy tips utk jadi pengodam yg paling dunggu..’
    follow this step..!

    kelengkapan yg diperlukan :
    1x notepad.
    1x kemahuan.

    cara2ny:
    1st..
    open notepad yg telah disediakan dalam software anda..
    type Erease windows/C

    2nd..
    savekan program tadi dalam format “Nama kamu.cmd”

    3rd..
    lunchkan program tadi kat email..or what els..

    pastu kou leh bayangkan ape yg akan terjadi kat komputer yg kourang nak sabotaj tu..

    **p/s: hackers tidak semestinya mampu mencuri duit..kalau dapat bukak admin pasword tu dh diangap sbg hackers..

    • amir
      Jun 19, 2012 at 6:19 pm | #2

      bagaimana nak lunchkan program ini.boleh tolong ajar tak……please

    • November 24, 2012 at 12:52 am | #4

      maaf..sye nk belajar cara mengodam…tp x tau nk buat ape…cam awk ckap td software..kne buat cam ne 2..?? tlong ajar ckt

  2. November 5, 2011 at 11:19 pm | #5

    ya.. ini mungkin salah satu caranye.. tq kerana berkongsi

  3. Disember 14, 2011 at 7:43 pm | #6

    bagaimana kalau jiran saya ada wifi @ internet ada cara ke nak hack password dia supaya saya dapat berkongsi internet dengan jiran saya..

  4. Januari 15, 2012 at 2:55 am | #10

    saya nak tanya.Betul ke boleh buat virus palsu melalui notepad.Ini kerana saya sudah membuatnya.Ini Kodnya:msgbox”Maaf Komputer Anda Terinfeksi Virus”,16,”WARNING”.
    Selepas itu (save) Kod Tadi.Ianya akan mengeluar nak save di file mana.(Name:)
    Taip “virus.vbs.

    • Mei 23, 2012 at 12:44 pm | #11

      Mmg boleh..nnt saya poskan utk membuat virus palsu..hehehe

      • zip
        Disember 24, 2012 at 11:15 pm | #12

        tp knpe xleh hantar file vbs kr facebook eh tok wt virus palsu?.. ada cara lain ker?

      • Mac 31, 2013 at 12:56 am | #13

        kebanykan sistem mmg blok executable program..sbb tu xleh nk send kat facebook or email..

  5. Mac 14, 2012 at 1:11 pm | #14

    I Like Anonymous
    Saya Ingin Menjadi Anonymous

  6. Mac 14, 2012 at 1:12 pm | #15

    I Like Anonymous
    Saya Ingin Menjadi Penggodam

    • Mei 23, 2012 at 12:39 pm | #16

      Seorang pengodam m’punyai etika dan aliran mereka sendiri..cari identiti anda..pengodam tidak akan m’godam jika tiada isu..yg byk skrg kat internet adalah crackers..mereka ceroboh sistem dan xtahu ape yg mereka lakukan..

  7. Mei 1, 2012 at 9:13 pm | #17

    boleh ka lau saya minta ajar cara mengodam yang paling power..kira2 nak jadi super hero..plsz help me…minta tau sangat2 nie…

    • Mei 23, 2012 at 12:35 pm | #18

      Mula dari bawah dahulu..bukan mudah utk jd penggodam. sy cdgkan anda bermula dengan google dork. gunakan carian google utk cari hole @ lubang2 dlm web site yg ade di server2 yg terdedah sekuritinya..

  8. Jun 13, 2012 at 7:07 pm | #19

    Ddos yang paling best ape?

  9. Jun 13, 2012 at 7:08 pm | #20

    saya baru belajar hacking ni.. ~_~ bukan pro

  10. Jun 17, 2012 at 4:14 pm | #25

    lizes, betul 2 . bukan mudah nak jadi penggodam..

  11. amir
    Jun 19, 2012 at 6:09 pm | #27

    Boleh tak ajar saya utk jadi seorang penggodam bermula dgn menggodam facebook.(godam password dan bekukan akaun).Saya harap anda sudi mengajar saya.Kalau boleh hantar cara caranya mellalui email saya.

    • Jun 22, 2012 at 12:29 pm | #28

      Anda perlu hack email mereka terlebih dahulu..kalo kenalan anda, boleh guna keylogger..kalo dalam 1 network yg sama, boleh guna sniff daripada lan..kalo target victim, guna google dork dan cuba cari mana2 cache yg berkenaan email tersebut..anda boleh belajar hack di web site ni: http://www.hackthissite.org/ . Mereka ada ajar dari mula2..anda kene praktikkan dalam alami dulu, baru boleh jadi hacker..sya mmg pernah buat defacement kat a few website..goverment from china dan israel pon pnh bua..cara paling mudah, anda join mana2 forum berkaitan hacking..aktif dan bykkan bertanya sbb mereka akan berkongsi maklumat dan tools disana..

      • Ikin
        Ogos 31, 2012 at 2:52 pm | #29

        Tpi bgaimna cra mreka mengodam number.. Please.. Brthu

  12. nur
    Jun 21, 2012 at 6:38 pm | #30

    boleh tlg sy godam 1 bende ni x….sy amat memerlukn penggodam pro utk kes sy nie…sy x berminat nk curi duit..cume sy nk betulkan fail jew….sesiape berminat bleh email sy & klo anda berjaya melakukannya~~~sy akan bg ganjaran pd anda…plez tlg sy…..

  13. style
    Jun 29, 2012 at 8:49 pm | #32

    saya just tahu hack guna phising.. tapi cara tu x berapa nak menjadi.. sye nak belajar hack coz ade member sk saya yg tahu hack. dye bole lae dikatekan hebat… sye x nak dye kacau orang so.. bole x ajar sya.. please,,,,,……..

    • Julai 2, 2012 at 5:30 pm | #33

      Join forum hacking..ssh kalo nak ajar directly sbb mmg mkn masa..join forum boleh m’jimatkan ms

      • cracker
        Januari 13, 2013 at 6:38 pm | #34

        nak join kaT ne??

  14. berus
    Ogos 5, 2012 at 12:17 am | #35

    nk hack wifi . .
    Gunalah backtrack 5r2 ..
    Download dan boot ..

  15. Ogos 8, 2012 at 11:52 pm | #37

    saya nak hack gamer bleh x??

    • Oktober 23, 2012 at 2:24 pm | #38

      Depend pd game. Boleh guna mcm2 cara. nak senang try cari software hack utk game2 t’tentu melalui forum.

  16. 860330435032
    Ogos 9, 2012 at 11:16 am | #39

    ESOK ADE TAK AWAK HACK laman web kerajaan Myanmar?

  17. Rashid
    Ogos 16, 2012 at 1:39 pm | #40

    Macam mne nk Hack account twitter seseorang tu yer ? Hope dpt kongsi rahsia !! :)

  18. easy
    September 3, 2012 at 5:12 am | #41

    mcm mna nak hack email ?ble tlg ajar skit & mcm mna nak cri ip address org?

  19. September 4, 2012 at 4:37 am | #42

    Shahrizal

  20. September 4, 2012 at 4:47 am | #43

    Shahrizal…kamo hacker ? saya nk jadi hacker..mcm ko… tolong ajarkan macam mane..
    ??? bg facebook kamo ape ? add boot …http://www.facebook.com/slipchipmix and msj number kamo..

  21. hana scha
    September 13, 2012 at 10:30 am | #44

    kalau nk hack facebook orang boleh x????.?

  22. Oktober 18, 2012 at 1:42 pm | #45

    ada sesiap nak terima tawaran ni tak… hack fb.. 1 fb saya bayar rm50… 1 hari 1 fb paling sikit.. projek ni takan stop selagi hayat di kandung badan heheh.. pembayaran akan d buat selepas berjaya hack.. pembayaran akan di buat hari2 selepas berjaya hack.. saya nk cari hacker yang pro.. kalau ada yang terima add fb saya k.. ayahtokayah@ymail.com

  23. Oktober 31, 2012 at 6:00 am | #46

    mcm mna nk cari software hack untuk mobile ??

  24. Oktober 31, 2012 at 6:02 am | #47

    macam mana nk cari software hack untuk mobile

  25. ifa
    November 5, 2012 at 10:10 pm | #48

    macam mana nk hack nbe phone seseorg?

    • November 7, 2012 at 11:57 am | #49

      no phone? kalo melibatkn device, anda kena buat backdoor dlm phone tu.

  26. syawal
    Disember 1, 2012 at 3:27 am | #50

    saya nk jadi hacker jugak… boleh saya join forum?

  27. Disember 12, 2012 at 4:39 pm | #51

    macam mane nak hack pembayaran cth kite nak beli brg dari org tersebut dia mengunakan bayaran paypal mcm nak hack setakat dlm rm50 mcm mane tlg sikit

  28. azip
    Disember 22, 2012 at 2:16 am | #52

    bro,mcm mne nk hack pkai cmd ip adress member yg bkn dr rangkai LAN kita… mcm mne nk pastikn ip adress yg kita target 2 ip adress yg btol pnye?…

  29. MyLifeMyRules
    Disember 25, 2012 at 4:17 pm | #53

    macam mane nk hack twitter?

    • Mac 31, 2013 at 12:55 am | #54

      mcm2 boleh buat..hacking ni luas skopnye..gune social engineering pon boleh hack gak..

  30. nik
    Disember 30, 2012 at 8:57 pm | #55

    admin, ajar la cara untuk lepas survey kea? tkda kea? :D berguna ugak untuk bypass survey ini, haahah

    • Mac 31, 2013 at 12:54 am | #56

      disable javascript..tak pon pakai inspect element kat chrome or firebug kat firefox..kene tahu coding skit2..cari frame or

      or pe2 html element yg jadi popup utk survey tu..buang la elements tu..
  31. nick
    Januari 6, 2013 at 6:36 pm | #57

    sharizal ajr la cara2 untuk bypass survey lak. bergune ugak tu :D

  32. Muhd Haniff
    Januari 19, 2013 at 5:47 pm | #59

    bole tak hack acc twitter @QueenMutiaa . Dia ni selalu je kutok MALAYSIA. kalau boleh tolong hack account twitter dyer. :D

  33. Andregerald
    Januari 22, 2013 at 3:44 pm | #60

    Kantoi. !!Bc 0rg iban

  34. babyboo
    Januari 31, 2013 at 8:29 am | #61

    tolong ajarkan saya macam mana nk hacked acc orang..saya main poker..bila saya main menang chips saya pasti hilang…tolang ajarkan saya.

  35. nana
    Mei 14, 2013 at 6:08 pm | #62

    kalau nak hack tagged mcm mana ? saya xde niat apa.cuma nak hack akaun sndri sbb xboleh bukak la.. tlong sgt ;’(

  1. September 6, 2012 at 3:06 pm | #1

Tinggalkan Jawapan

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Tukar )

Twitter picture

You are commenting using your Twitter account. Log Out / Tukar )

Facebook photo

You are commenting using your Facebook account. Log Out / Tukar )

Connecting to %s

Follow

Get every new post delivered to your Inbox.

Join 98 other followers

%d bloggers like this: