Sebenarnya sudah lama sekali telkom mengadakan diskon besar-besaran untuk meraih pelanggan sebanyak-banyaknya. Udah dulu promosinya.
Sama dengan bug-bug yang lainnya, konfigurasi default akan membuat pihak luar yang tidak diinginkan seperti cracker dengan mudah mengeksploitasi secara besar-besaran sehingga memanen username dan password menjadi sesuatu yang memungkinkan sekali untuk dilakukan. Contoh bug yang buruk, yaitu username default dan password yang default.
Sebelum ngejabarin masalah teknisnya, berikut alat-alat yang diperlukan :
Browser Internet ( mau yang banyak bugnya, maupun yang sedikit bugnya )
Website dengan log system flat file ( diambil dari artikelnya Anggi J. )
Aplikasi Instant Messaging, ex : Yahoo Messenger ( Social Engineering )
Internet Password Asterisk Reveal
( http://www.nsauditor.com/freeware/downloads/IEAstRecover.exe )
Langkah Pertama
Silahkan anda baca artikel http://www.ilmuwebsite.com/detil_php_tutorial/2/_Membuat_System_LOG_dengan_FLAT_FILE/
, cara memasang log system flat file. Digunakan untuk mendapatkan alamat ip dari sang korban.
Langkah Ke Dua
Inti dari artikel ini adalah pencarian user yang akan dijadikan korban. Anda bisa menggunakan aplikasi IRC ataupun instant messaging yang lainnya. Alangkah baiknya anda menggunakan aplikasi IRC, seperti mIRC ataupun yang lainnya, karena fasilitas whois yang ada didalamnya mempermudah kita untuk segera mengetahui IP sang korban, tapi pada beberapa kasus, adakalanya user yang advanced menggunakan anonymous proxy yang tentunya menyembunyikan IP asli miliknya. Sehingga perlu teknik social engineering yang lebih ampuh lagi. Berikut ada sedikit percakapan antara seseorang sebagai intruder dengan sang korban menggunakan aplikasi yahoo messenger :
Mamang (intruder) : dah liat situs ini belom, ilmuwebsite.com ???
Sang_korban : apaan tuh ?
Mamang (intruder ) : situs keren punya orang keren, ngebahas tentang berbagai artikel mengenai kekerenan. Coba deh liat.
Sang_korban : coba, gw liat dulu. # kena!!
Mamang ) intruder ) : gimana keren kan ? eh, gw off dulu yah. C U
Situs ilmuwebsite.com tersebut, merupakan sebuah contoh situs yang anda gunakan untuk merecord ip sang korban. Anda bisa memasang log system flat file pada situs milik anda. Dengan mengusahakan sang korban tertarik untuk mengunjungi situs yang telah dipasang log system flat file.
Contoh IP yang sudah dilog dalam flat file,
Waktu: Fri, 06 Jul 2007 12:47:04 +0700 | IP asli: 125.161.2.85 | Browser: Mozilla/4.0 (compatible; MSIE 5.5; Windows 98; Win 9x 4.90) | URL: / | Referrer: | Proxy: | Koneksi:
Langkah Ketiga
Setelah mendapatkan alamat ip sang korban, yang perlu anda lakukan adalah membuka browser, kemudian pada address bar isi dengan alamat ip yang telah anda dapatkan, sebagai contoh yang saya dapatkan adalah http://125.160.#.# isikan username dengan admin dan passwordnya admin. Jika anda beruntung, anda akan langsung dihadapkan kepada halaman username ADSL dan tentunya password yang asterisk. Untuk membuka password yang asterisk, anda cukup menggunakan Internet Password Asterisk Reveal.
Penanganan
Sebenarnya dengan mengganti password yang default pun itu sudah bisa mencegah teknik seperti ini. Dan intinya password yang kuatlah yang susah untuk dimanfaatkan. Password yang kuat ini memiliki lebih dari 8 digit, dan merupakan gabungan dari angka huruf dan special character. Ex: ilmVw3851te –> bentuk lain dari ilmuwebsite
Sayangnya, telkom telah menerapkan system yang unique, sehingga account speedy tidak bisa digunakan pada jaringan telepon yang berbeda. Dan tentunya anda tidak bisa men-take over account yang sudah didapatkan. Mohon Maaf, artikel ini hanya sebagai contoh pembelajaran.
Default password untuk setiap modem :
http://www.elitehackers.info/defaultpasslist.php
// Greetz :
Special for mylovely, terima kasih infonya, ide-nya jadi makin bertambah.
Bscorpio, phii, dan ryuzaki, ninjaring, barudak STTTelematika Ciawi Bogor.
Fel_c, Mentari^, Abang Dennis the Manace
Allguys Echo Member, #khilafah, pepei dwipangga dan konco-konconya di liberationyouth.com, anak-anak saveusgue
translate
jam..
Blog Archive
-
▼
10
-
▼
Mei
- Cara mendapatkan domain gratis
- 19 Hosting dan Subdomain Gratis
- Sekilas penjelasan mengenai XSS vulnerability
- Hacking Modem Speedy dan Penanganannya
- Shell via LFI dengan Metode Proc/Self/Environ
- Metode Black Box
- Metode White Box
- Teknik Uji Coba Perangkat Lunak
- Implementasi SI (pengujian implementasi perangkat...
- IMPLEMENTASI ENTEPRISE SISTEM (pengujian implemen...
- Pengujian Integrasi Bottom-up (pengujian implemen...
- Integrasi Top-Down (pengujian implementasi perang...
- Tehnik pengujian black-box (pengujian implementas...
- Pengujian white-box (pengujian implementasi peran...
- PENGUJIAN DAN IMPLEMENTASI PERANGKAT LUNAK
- Menggunakan Make Up Untuk Wajah Tidak Sempurna
- Tingginya Pelangsingan Tubuh
- Menjaga Kesegaran Bahan Makanan
- Type Of Optical Theodolite
- Membangun Usaha Tas Kulit
- Cara Usaha Kue Kering
- Aeromodel Plane
- Pijat Tradisional Untuk Sakit Kepala
- Menguji Kemampuan Mobil Ford Everest
- Cara Pengajuan Asuransi Kendaraan
- Perawatan Mobil Grand Livina
- Cara Memilih Jarum Jahit Pakaian
- Kursus Gambar Untuk Latih Daya Kreasi Anak
- Tips Manfaatkan Software Sesuai Kebutuhan
- Cara Memilih Makanan Ringan Yang Baik
- Tips Memilih Model Pakaian
- Menyusun Anggaran Pesta
- Membuka Usaha
- Penyebaran Penyakit
- Sinyal Suara Subwoofer
- Muatan Bahan Sabun
- Teori Penerjemahan Bahasa
- Tips Memasak Coklat
- Manfaat Kaca Film
- Belajar Biola
- Teknologi HT
- Tentang Coklat
- Cara Merawat Tato
- Mempercantik Kemasan Souvenir
- Proses Pembuatan Piala Oscar
- Tips Memilih Sepatu Touring
- Hukum - Hukum Aqiqah
- Manfaat Gelang Biomagnet
- manfaat home schooling
- kain bekas suvenir berkelas
- Kunci anti maling
- Menata Karpet Menjadi Rapi
- Cermat Menentukan Mainan Buat Sang Anak
- Perawatan Berkala Genset
- Kiat Jadi Pengusaha Sukses
- Penggunaan Repeater Pada HT
- Merawat furniture kayu
- Wadah Plastik yang Aman Bagi Kesehatan
- Cara Merawat & Memelihara Kucing Persia
- Fungsi Sofa Bagi Orang Kota
- Mengirit Pulsa Dengan HT
- Tempat Penyimpanan Yang Tak Ribet
- Desain Dapur Minimalis
- Selimut Nyaman Untuk Buah Hati Anda
- Keunggulan Kunci Elektronik Immobilizer Keys
- Penataan Lampu Meja
- Mengolah Limbah Kayu Menjadi Kerajinan
- Belajar Efektif Dengan Flash Card
- Perawatan Sweater
- BMW Engine Diagnose
- Kegiatan Outbond Untuk Buah Hati
- Rajutan Baju Hangat
- Tips Mengurus Ijin Usaha Yang Tidak Repot
- Tips Perlindungan asuransi
- Lampu LED, Hemat Energi dan Biaya
- Memilih Sepatu Bulutangkis
- Komponen Elektronika Dasar Resistor
- Cermat Merawat Kain Batik Agar Awet
- Tips Iklan Online
- Tips Memilih Pakaian (Berdasarkan Sifat Bahan)
- Sistem Kerja Kamera CCTV
- Peluang Untuk Menjadi Teknisi HP
- Kegagalan Program Diet
- Tips Membeli Mobil Baru – Kiat Agar Tidak Salah Pi...
- Tips Merawat Kulit Wajah
- Lantai Kayu
- Membaca Tepat untuk Mengoptimalkan Kecerdasan Anak
-
▼
Mei

Image by Cool Text: filan89 - Create Your Own
Posting Komentar