Showing posts with label Hacker #3 (Menaklukkan Password). Show all posts
Showing posts with label Hacker #3 (Menaklukkan Password). Show all posts

Tuesday, December 11, 2007

RainbowCrack (the real password cracker) #2

...............sambungan "RainbowCrack (the real password cracker) #1"

Setelah kita menghitung berapa banyak kombinasi password yang mungkin ada, langkah selanjutnya adalah menentukan konfigurasi (attack configuration) yang meliputi :

----------------
Success rate (tingkat keberhasilan) dalam menemukan password, semakin mendekati 1 semakin besar tingkat keberhasilannya.
----------------
Penggunaan charset, (sudah dijelaskan pada #1).
---------------
Besarnya hard disk yang diperlukan, semakin besar success rate, semakin besar harddisk yang dibutuhkan untuk menyimpan "hash table".
----------------
Waktu yang digunakan untuk menemukan password.
----------------

please wait...........
loading .............................!!

Monday, December 10, 2007

Crack Password Windows (SP2)

Gunakan tolls pwdump6 dan john the ripper, ekstrak file zip ke dalam folder

1. Jalankan CMD (Run->cmd)

2. Masuk ke direktori pwdump. Jalankan pwdump6 dengan perintah :

PwDump.exe -o pass.txt 127.0.0.1


pwdump6 Version 1.3.0 by fizzgig and the mighty group at foofus.net
Copyright 2006 foofus.net

This program is free software under the GNU
General Public License Version 2 (GNU GPL), you can redistribute it and/or
modify it under the terms of the GNU GPL, as published by the Free Software
Foundation. NO WARRANTY, EXPRESSED OR IMPLIED, IS GRANTED WITH THIS
PROGRAM. Please see the COPYING file included with this program
and the GNU GPL for further details.

Using pipe {C411BDE9-594E-47F4-99B5-E94ADF194A45}
Key length is 16
Completed.

3. Setelah itu akan didapatkan file pass.txt yang berisi daftar user dan password yang masih dienkripsi.
Contohnya akan tampak seperti berikut :

ach:1003:2BFA42D08601B951ABD697149E2F5967:73098347042E9109FA584CE843018F4F:::
Administrator:500:934A4750EC9859B3EA397B0F6EC18E34:732BD09D6834DA4A5A30300A6A045BF8:::
coba:1004:FBE4F28EE205F0BA79999C25263AA9AA:A69C199A4DF77CD41FCA6EA916A93868:::
Guest:501:NO PASSWORD********************* :NO PASSWORD*********************:::
HelpAssistant:1000:B3D2AE56C93F27B43C4F8419B1A21E9B: DC3DBB258A10B0C7EA9D92133267B905:::
SUPPORT_388945a0:1002:NO PASSWORD*********************: DF1DB672DA1B5C045ECA2490CA753D3B:::

4. Copy file pass.txt ke dalam folder tempat “john-386.exe” berada, jalankan perintah berikut dan tunggu dengan sabar :

john-386.exe pass.txt
Loaded 8 password hashes with no different salts (NT LM DES [64/64 BS MMX])
REN123 (Administrator:2)
TEBAK (coba:2)
ADMINKE (Administrator:1)
MUDAHDI (coba:1)

Yosh!! sekarang passwordnya sudah terlihat secara kasat mata. Jadi password untuk user “Administrator” adalah “adminkeren123″, diperoleh dari menggabungkan Administrator:2 dan Administrator:2.

Administrator:1+Administrator:2 = adminkeren123

Sedangkan untuk user “coba” adalah “mudahditebak”!!

Friday, December 7, 2007

RainbowCrack (the real password cracker) #1

Penggunaan RainbowCrack untuk memecahkan password memang agak rumit dari Ophcrack, program ini membutuhkan "hash table"/rainbow table yang merupakan database probabilitas password yang mungkin ada.

Sebelum menggunakan program ini yang perlu anda lakukan adalah :

1. Hardware

Siapkan hardware dengan spek menengah keatas (Pentium IV Core2DUO 3.0, memory minimal 512 Mb, harddisk minimal 80 Gb, untuk amannya siapkan 120Gb), kenapa ? karena kita harus membuat hash table yang besarnya bervariasi tergantung dari charset password yang digunakan

Besarnya hash table bervariasi mulai 610 MB untuk alpha (1-7 digit password) hingga 64 GB untuk all character (1-7 digit password)

2. Software

Download software berikut ini :
rainbowcrack-1.2-win.zip (547K)
rainbowcrack-1.2-src.zip
sekalian dengan
Algorithm patch for RainbowCrack 1.2(3K)

Ekstrak file zip

3. Hash table creating


Bersiaplah untuk tahap ini karena waktu yang dibutuhkan tidak sedikit, tentukan terlebih dahulu jenis password yang digunakan, jika lebih banyak alpha buat hash table dengan alpha, untuk amannya buat hash table dengan alpha-numeric. Tetapi jika anda punya banyak waktu, buat hash table dengan option "all", tentunya dengan konsekuensi waktu dan space harddisk yang dibutuhkan semakin membengkak.

Introduction,

Sebelum melangkah lebih jauh, pastikan anda mengetahui dan memahami "plain charset" atau jenis character yang digunakan dalam membentuk suatu password.

Charset :

alpha = [ABCDEFGHIJKLMNOPQRSTUVWXYZ]
lower-alpha [abcdefghijklmnopqrstuvwxyz]
alpha-space = [ABCDEFGHIJKLMNOPQRSTUVWXYZ ]
lower-alpha-space [abcdefghijklmnopqrstuvwxyz ]
numeric = [0123456789]
alpha-numeric = [ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789]
lower-alpha-numeric [abcdefghijklmnopqrstuvwxyz01234567890]
alpha-numeric-symbol14 = [ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()-_+=]
lower-alpha-numeric-symbol14 =[abcdefghijklmnopqrstuvwxyz0123456789!@#$%^&*()-_+=]
all = [ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()-_+=~`[]{}\:;"'<>,.?/]

Jumlah charset :

[alpha/lower-alpha] = 26
[alpha/lower-alpha]-space = 27
numeric = 10
[alpha/lower-alpha]-numeric = 36
[alpha/lower-alpha]-numeric-symbol14 = 50
all = 68

Semakin banyak jumlah charset, semakin besar kemungkinan kombinasi dari suatu password. selain itu faktor lain yang mempengaruhi adalah panjang dari password yang digunakan (maksimal 14 digit).

Perhitungan Password Parameter

Sedikit perhitungan dibawah ini memberikan gambaran berapa banyak kemungkinan dari sebuah password dengan masing-masing charset (14 digit password) :


[alpha/lower-alpha] = 26
[26^1] + [26^2] +.................+ [26^14] = 67,090,373,691,429,000,000

[alpha/lower-alpha]-space = 27
[27^1] + [27^2] +.................+ [26^14] = 113,627,411,790,417,000,000

numeric = 10
[10^1] + [10^2] +.................+ [10^14] = 111,111,111,111,110

[alpha/lower-alpha]-numeric = 36
[36^1] + [36^2] +.................+ [36^14] = 6,316,397,706,306,670,000,000

[alpha/lower-alpha]-numeric-symbol14 = 50
[50^1] + [50^2] +.................+ [50^14] = 622,807,716,836,735,000,000,000

all = 68
[68^1] + [68^2] +.................+ [68^14] = 45,873,184,304,295,500,000,000,000


Sebuah password yang "hanya" menggunakan 14 digit charset "alpha" mempunyai kemungkinan sebesar 67,090,373,691,429,000,000, bandingkan dengan yang menggunakan 14 digit charset "all" yang "mempunyai" kemungkinan sebesar 45,873,184,304,295,400,000,000,000 ; suatu nilai yang fantastis tentunya.


..........bersambung ke "RainbowCrack (the real password cracker) #2"

Cracking BIOS Password - how to

berikut ini adalah cara yang bisa digunakan untuk membongkar BIOS password :

- Menggunakan Backdoor Password BIOS (default)
- Reset Password lewat Software ( download di http://www.cgsecurity.org/wiki/CmosPwd )
- Reset Password lewat Harware ( jumper clear CMOS ), yang doyan utak-atik hardware pasti dah tahu caranya.


Backdoor Password BIOS :

AMI backdoor BIOS passwords :
A.M.I.,
AAAMMMIII,
AMI?SW ,
AMI_SW,
BIOS,
CONDO,
HEWITT RAND,
LKWPETER,
MI,
PASSWORD.

Award backdoor BIOS password :
8xspasi,
01322222,
589589,
589721,
595595,
598598 ,
ALFAROME,
ALLY,
ALLy,
aLLY,
aLLy,
aPAf,
award,
AWARD PW,
AWARD SW,
AWARD?SW,
AWARD_PW,
AWARD_SW,
AWKWARD,
awkward,
BIOSTAR,
CONCAT,
CONDO,
Condo,
condo,
d8on,
djonet,
HLT,
J256,
J262,
j262,
j322,
j332,
J64,
KDD,
LKWPETER,
Lkwpeter,
PINT,
pint,
SER,
SKY_
FOX,
SYXZ,
syxz,
TTPTHA,
ZAAAADA,
ZAAADA,
ZBAAACA, and
ZJAAADC.

Phoenix BIOS backdoor passwords :
BIOS,
CMOS,
phoenix, and
PHOENIX

Berdasarkan Vendor :
VOBIS & IBM : merlin
Dell : Dell
Biostar : Biostar
Compaq : Compaq
Enox : xo11nE
Epox : central
Freetech : Posterie
IWill : iwill
Jetway : spooml
Packard Bell : bell9
QDI : QDI
Siemens : SKY_FOX
SOYO : SY_MB
TMC : BIGO
Toshiba : Toshiba

OPHCRACK

Program ini merupakan program password cracker yang paling mudah untuk digunakan. Program ini tersedia dalam bentuk ISO yang nantinya di burn kedalam satu CD. Penggunaannya cukup mudah, tinggal masukkan ke dalam CD drive dan boot computer dari CD-ROM, kemudian tinggal tunggu. Permasalahannya adalah Ophcrack hanya mampu memecahkan kode password dengan jenis alpha-numeric, bukan alpha-numeric-extended character.

Caranya :

  1. Siapkan computer + line internet
  2. Download software ophcrack-livecd-1.2.2.iso di
  3. http://downloads.sourceforge.net/ophcrack/ophcrack-livecd-1.2.2.iso?modtime=1188977884&big_mirror=0
  4. Tunggu hingga seluruh file selesai didownload, waktu yang dibutuhkan lumayan lama karena ukuran filenya lumayan besar (455 Mb)
  5. Burn ISO file ke dalam CD
Untuk menggunakannya : masukkan CD tersebut kedalam CD-ROM, boot computer dari CD-ROM dan tunggu !!!. Apabila berhasil, maka password yang kita cari akan ditampilkan.

Bagaimana jika kita tidak bisa melakukan booting dari CD-ROM karena BIOS komputer target ternyata diproteksi dengan password ?, pepatah bilang "banyak jalan menuju roma", silakan anda lihat pada tulisan "Cracking BIOS Password - how to"

Password Cracker : Introduction

(http://id.wikipedia.org/wiki/Password) Kata sandi (Inggris: password atau passphrase) adalah kumpulan karakter atau string yang digunakan oleh pengguna jaringan atau sebuah sistem operasi yang mendukung banyak pengguna (multiuser) untuk memverifikasi identitas dirinya kepada sistem keamanan yang dimiliki oleh jaringan atau sistem tersebut. Sistem keamanan akan membandingkan kode-kode yang dimasukkan oleh pengguna (yang terdiri atas nama pengguna/user name dan password) dengan daftar atau basis data yang disimpan oleh sistem keamanan sistem atau jaringan tersebut (dengan menggunakan metode autentikasi tertentu, seperti halnya kriptografi, hash atau lainnya). Jika kode yang dibandingkan cocok, maka sistem keamanan akan mengizinkan akses kepada pengguna tersebut terhadap layanan dan sumber daya yang terdapat di dalam jaringan atau sistem tersebut, sesuai dengan level keamanan yang dimiliki oleh pengguna tersebut. Idealnya, kata kunci merupakan gabungan dari karakter teks alfabet (A-Z, a-z), angka (0-9), tanda baca (!?,.=-) atau karakter lainnya yang tidak dapat (atau susah) ditebak oleh para intruder sistem atau jaringan. Meskipun begitu, banyak pengguna yang menggunakan kata sandi yang berupa kata-kata yang mudah diingat, seperti halnya yang terdapat dalam kamus, ensiklopedia (seperti nama tokoh, dan lainnya), atau yang mudah ditebak oleh intruder sistem.

Untuk mengetahui suatu password memang gampang-gampang susah, teknik yang biasanya digunakan oleh intruder adalah dengan brute force attack (dictionary attack dan time-memory trade-off).

Dictionary attack adalah suatu cara/teknik mengetahui password dengan memggunakan percobaan terhadap semua kunci yang mungkin. Pendekatan ini pada awalnya merujuk pada sebuah program komputer yang mengandalkan kekuatan pemrosesan komputer dibandingkan kecerdasan manusia. Sebagai contoh, untuk menyelesaikan sebuah persamaan kuadrat seperti x²+7x-44=0, di mana x adalah sebuah integer, dengan menggunakan teknik serangan brute-force, penggunanya hanya dituntut untuk membuat program yang mencoba semua nilai integer yang mungkin untuk persamaan tersebut hingga nilai x sebagai jawabannya muncul. Istilah brute force sendiri dipopulerkan oleh Kenneth Thompson, dengan mottonya: "When in doubt, use brute-force" (jika ragu, gunakan brute-force).

Sebuah password dapat dibongkar dengan menggunakan program yang disebut sebagai password cracker. Program password cracker adalah program yang mencoba membuka sebuah password yang telah terenkripsi dengan menggunakan sebuah algoritma tertentu dengan cara mencoba semua kemungkinan. Teknik ini sangatlah sederhana, tapi efektivitasnya luar biasa, dan tidak ada satu pun sistem yang aman dari serangan ini, meski teknik ini memakan waktu yang sangat lama, khususnya untuk password yang rumit.

Namun ini tidak berarti bahwa password cracker membutuhkan decrypt. Pada prakteknya, mereka kebayakan tidak melakukan itu. Umumnya, kita tidak dapat melakukan decrypt password-password yang sudah terenkripsi dengan algoritma yang kuat. Proses-proses enkripsi modern kebanyakan hanya memberikan satu jalan, di mana tidak ada proses pengembalian enkripsi. Namun, anda menggunakan tool-tool simulasi yang mempekerjakan algoritma yang sama yang digunakan untuk mengenkripsi password orisinal. Tool-tool tersebut membentuk analisa komparatif. Program password cracker tidak lain adalah mesin-mesin ulet. Ia akan mencoba kata demi kata dalam kecepatan tinggi. Mereka menganut "Azaz Keberuntungan", dengan harapan bahwa pada kesempatan tertentu mereka akan menemukan kata atau kalimat yang cocok. Teori ini mungkin tepat mengena pada anda yang terbiasa membuat password asal-asalan. Dan memang pada kenyataannya, password-password yang baik sulit untuk ditembus oleh program password cracker.

Selain teknik diatas, dikenal juga teknik time-memory trade-off, yaitu suatu teknik untuk membongkar password menggunakan rainbow table yang lebih cepat daripada dictionary attack.

Berikut ini adalah dua tools (Ophchrack dan Rainbowcrack) yang sering digunakan untuk membongkar password dengan tingkat keberhasilan yang tinggi. Walaupun pada kenyataannya banyak tools-tools lain yang bisa digunakan.

Wednesday, November 28, 2007

ADSL Hacking melalui IP Address

ditulis oleh erlia_bandel at yahoo dot com

Sebagai lanjutan artikel " IP Address Scanning",berikut ini akan diterangkan cara-cara untuk menembus modem ADSL yang merupakan penghubung antara local address dengan public address.

1. Siapkan peralatan perang
Hardware : komputer, line internet
Software : IP scanner, internet browser seperti opera, IE, lebih disukai mozzilla firefox

2. Buka http://www.ip-adress.com/untuk mengetahui IP Address komputer anda.

3. Jalankan IPScanner, tentukan range IP Address yang akan kita cari (contoh 125.163.75.0 - 125.163.75.255), tekan start. Pada Option cari IP Address yang aktif saja untuk mempersingkat waktu. Lebih singkat lagi kalo kita udah tahu IP Address target operasi, tinggal dicek apakah sedang aktif atau tidak!.

Inilah hasilnya :



4. Pilih beberapa IP Address sebagai target operasi (Tip : Cari dan pilihlah hasil scan IP target yg terbuka port 80 atau 8080-nya)

5. Buka internet browser

6. Masukkan IP Address tersebut (contoh 125.163.75.xx)

Apabila berhasil, akan muncul tampilan halaman seperti ini :









Untuk dapat masuk ke Setup ADSL dengan IP Address tersebut, kita harus mengetahui "Username" dan "Password". Kebanyakan masih standar/default, hanya beberapa yang sudah diubah oleh administrator.

Berikut "Username" dan "Password" standar/default

admin ; [kosong]
admin ; admin
admin ; password
admin ; 1234
[kosong] ; admin
[kosong] ; password

Apabila kita mengetahun merk dari ADSL modem, kunjungi http://www.cirt.net/cgi-bin/passwd.pl, masukkan merk dari ADSL, "username" dan "password" default akan muncul.











Untuk melihat password yang ditampilkan dengan **********

Klik kanan pada halaman tsb, lalu klik this frame - view frame source
 
hasilnya adalah :



Contoh diatas adalah salah satu contoh bahwa dengan mengetahui IP Address, seseorang dapat  dengan mudah masuk dan mengetahui "username" dan "password" ADSL tanpa diketahui pemilik IP Address tersebut. Bayangkan yang terjadi apabila sang penyusup tersebut mengganti "username" dan "password" tersebut, atau bagaimana seandainya "username" dan "password" tersebut disalahgunakan oleh sang penyusup..!!??, silakan anda menjabarkan sendiri jawabannya.

Artikel ini bukan bertujuan untuk mengajari seseorang untuk menjadi seorang penyusup (bagian-bagian tertentu yang dinilai sangat vital dari gambar sengaja dihilangkan untuk menghindari penyalahgunaan), tetapi hanya sebagai gambaran bahwa "username" dan "password" merupakan hal yang sangat penting sehingga hanya yang berkepentingan saja yang mengetahuinya. Perlu diingat, untuk mengetahuinya ternyata tidak terlalu sulit


Kesimpulan :

1. "Username" dan "Password" kebanyakan masih standar/default sehingga sangat mudah untuk ditembus. Hanya sedikit admin (yang "berkelas" dan mempunyai "jam terbang" cukup tinggi tentunya) yang sudah menggantinya sehingga cukup sulit untuk ditembus, walaupun tidak menjamin seratus persen.
2. Saran untuk para admin, gantilah "Username" dan "Password" standar/default sehingga jaringan anda tidak dengan mudah dimasuki oleh penyusup karena cara ini cukup efektif !. 
3. Ingatlah, para penyusup mempunyai 1001 cara untuk dapat masuk kedalam sistem jaringan anda, waspadalah ........ waspadalah ..........!!!!