.:: Blackc0de Forum ::.
Would you like to react to this message? Create an account in a few clicks or log in to continue.

-=Explore The World From Our Binary=-
 
HomeIndeksLatest imagesPendaftaranLogin

 

  Analisis dan Identifikasi serangan pada situs anda

Go down 
PengirimMessage
zer0cool
Newbie - Hack
Newbie - Hack
zer0cool


Jumlah posting : 363
Points : 807
Reputation : 24
Join date : 22.06.11

 Analisis dan Identifikasi serangan pada situs anda Empty
PostSubyek: Analisis dan Identifikasi serangan pada situs anda    Analisis dan Identifikasi serangan pada situs anda Icon_minitimeTue Dec 27, 2011 5:07 am

Mungkin bagi para administrator yang mempunyai web atau pun blog, jarang yg memperhatikan masalah keamanan. Dimana kebanyakan para web admin berpikir bahwa situs yang mereka kelola itu telah aman 100%, dan di rasa tidak akan ada gangguan dari orang-orang iseng. Tapi jika suatu ketika sang admin situs melihat di browsernya bahwa pada halaman depan situs yang mereka telah berubah tampilan dengan adanya salam khas dari para peretas (kracker / defacer), mereka selalu di hadapkan ke pada penyesalan, marah, dan lain2.

Memang penyesalan selalu datang di akhir brotha…..
Bagaimanakah kita mengantisipasi hal semacam itu…..?
Pada artikel kali ini saya akan coba membuat trik , bagaimana mengidentifikasi serangan sedini mungkin agar tidak terjadi hal-hal yang tidak di inginkan pada situs yang kita kelola.
Disini kita akan mencoba Applikasi Crawl Track
Anda bisa mengunjungi di [You must be registered and logged in to see this link.]

Peralatan yang dibutuhkan
1. Crawl Track (http://www.crawltrack.net/download/crawltrack3-2-1.zip)
2. Hosting /Domain / Sub Domain

Ok , lansung ke tujuannya….
- Download Crawl Track
- Upload ke hostingan yang anda punya
Disini gw bikin sub domain di site kita anggap aja [You must be registered and logged in to see this link.] sub domainnya saya kasih nama log sehingga alamatnya menjadi [You must be registered and logged in to see this link.]
- Nah setelah terupload dengan baik saatnya instalasi crawl tracknya
- Masuk Ke Sub domain yang tadi di bikin, dan anda akan di hadapkan dengan tampilan seperti ini

[You must be registered and logged in to see this image.]

Disana anda akan disuruh memasukan
o User MySQl
o Password MySQL
o Host MySQL
o Database MySQL

- Setelah memasukan dengan benar maka akan ada tampilan

[You must be registered and logged in to see this image.]

- setelah itu anda akan disuruh untuk memasukan alamat website yang akan di crawling, silahkan masukan URL situs anda.

- Dan kemudian silahkan setting user name dan password untuk login sebagai admin

[You must be registered and logged in to see this image.]

Ok, Step Penginstalan Selesai…
Selanjutnya kita akan lanjut ke step menkonfigurasi

- Masuk ke alamat tadi dan masukan user name dan password yg anda gunakan
- Setelah masuk anda akan di tampilkan ke halaman utama

[You must be registered and logged in to see this image.]


Analisis dan Identifikasi serangan pada situs anda
Posted May 7 2011 by id-backtrack in Security tools, Tutorials with 0 Comments

Mungkin bagi para administrator yang mempunyai web atau pun blog, jarang yg memperhatikan masalah keamanan. Dimana kebanyakan para web admin berpikir bahwa situs yang mereka kelola itu telah aman 100%, dan di rasa tidak akan ada gangguan dari orang-orang iseng. Tapi jika suatu ketika sang admin situs melihat di browsernya bahwa pada halaman depan situs yang mereka telah berubah tampilan dengan adanya salam khas dari para peretas (kracker / defacer), mereka selalu di hadapkan ke pada penyesalan, marah, dan lain2.

Memang penyesalan selalu datang di akhir brotha…..
Bagaimanakah kita mengantisipasi hal semacam itu…..?
Pada artikel kali ini saya akan coba membuat trik , bagaimana mengidentifikasi serangan sedini mungkin agar tidak terjadi hal-hal yang tidak di inginkan pada situs yang kita kelola.
Disini kita akan mencoba Applikasi Crawl Track
Anda bisa mengunjungi di [You must be registered and logged in to see this link.]

Peralatan yang dibutuhkan
1. Crawl Track (http://www.crawltrack.net/download/crawltrack3-2-1.zip)
2. Hosting /Domain / Sub Domain

Ok , lansung ke tujuannya….
- Download Crawl Track
- Upload ke hostingan yang anda punya
Disini gw bikin sub domain di site kita anggap aja [You must be registered and logged in to see this link.] sub domainnya saya kasih nama log sehingga alamatnya menjadi [You must be registered and logged in to see this link.]
- Nah setelah terupload dengan baik saatnya instalasi crawl tracknya
- Masuk Ke Sub domain yang tadi di bikin, dan anda akan di hadapkan dengan tampilan seperti ini

install2uk Analisis dan Identifikasi serangan pada situs anda

Disana anda akan disuruh memasukan
o User MySQl
o Password MySQL
o Host MySQL
o Database MySQL

- Setelah memasukan dengan benar maka akan ada tampilan

install3uk Analisis dan Identifikasi serangan pada situs anda

- setelah itu anda akan disuruh untuk memasukan alamat website yang akan di crawling, silahkan masukan URL situs anda.

- Dan kemudian silahkan setting user name dan password untuk login sebagai admin

install6uk Analisis dan Identifikasi serangan pada situs anda

Ok, Step Penginstalan Selesai…
Selanjutnya kita akan lanjut ke step menkonfigurasi

- Masuk ke alamat tadi dan masukan user name dan password yg anda gunakan
- Setelah masuk anda akan di tampilkan ke halaman utama

screenshot1uk Analisis dan Identifikasi serangan pada situs anda

- Klik tombol [You must be registered and logged in to see this image.] wrench Analisis dan Identifikasi serangan pada situs anda dan akan ada tampilan konfigurasinya

[You must be registered and logged in to see this image.]


Analisis dan Identifikasi serangan pada situs anda
Posted May 7 2011 by id-backtrack in Security tools, Tutorials with 0 Comments

Mungkin bagi para administrator yang mempunyai web atau pun blog, jarang yg memperhatikan masalah keamanan. Dimana kebanyakan para web admin berpikir bahwa situs yang mereka kelola itu telah aman 100%, dan di rasa tidak akan ada gangguan dari orang-orang iseng. Tapi jika suatu ketika sang admin situs melihat di browsernya bahwa pada halaman depan situs yang mereka telah berubah tampilan dengan adanya salam khas dari para peretas (kracker / defacer), mereka selalu di hadapkan ke pada penyesalan, marah, dan lain2.

Memang penyesalan selalu datang di akhir brotha…..
Bagaimanakah kita mengantisipasi hal semacam itu…..?
Pada artikel kali ini saya akan coba membuat trik , bagaimana mengidentifikasi serangan sedini mungkin agar tidak terjadi hal-hal yang tidak di inginkan pada situs yang kita kelola.
Disini kita akan mencoba Applikasi Crawl Track
Anda bisa mengunjungi di [You must be registered and logged in to see this link.]

Peralatan yang dibutuhkan
1. Crawl Track (http://www.crawltrack.net/download/crawltrack3-2-1.zip)
2. Hosting /Domain / Sub Domain

Ok , lansung ke tujuannya….
- Download Crawl Track
- Upload ke hostingan yang anda punya
Disini gw bikin sub domain di site kita anggap aja [You must be registered and logged in to see this link.] sub domainnya saya kasih nama log sehingga alamatnya menjadi [You must be registered and logged in to see this link.]
- Nah setelah terupload dengan baik saatnya instalasi crawl tracknya
- Masuk Ke Sub domain yang tadi di bikin, dan anda akan di hadapkan dengan tampilan seperti ini

install2uk Analisis dan Identifikasi serangan pada situs anda

Disana anda akan disuruh memasukan
o User MySQl
o Password MySQL
o Host MySQL
o Database MySQL

- Setelah memasukan dengan benar maka akan ada tampilan

install3uk Analisis dan Identifikasi serangan pada situs anda

- setelah itu anda akan disuruh untuk memasukan alamat website yang akan di crawling, silahkan masukan URL situs anda.

- Dan kemudian silahkan setting user name dan password untuk login sebagai admin

install6uk Analisis dan Identifikasi serangan pada situs anda

Ok, Step Penginstalan Selesai…
Selanjutnya kita akan lanjut ke step menkonfigurasi

- Masuk ke alamat tadi dan masukan user name dan password yg anda gunakan
- Setelah masuk anda akan di tampilkan ke halaman utama

screenshot1uk Analisis dan Identifikasi serangan pada situs anda

- Klik tombol wrench Analisis dan Identifikasi serangan pada situs anda dan akan ada tampilan konfigurasinya

adminuk Analisis dan Identifikasi serangan pada situs anda

- Pilih Menu Create tags to insert on your website. dan klik sehingga anda akan di beri code kurang lebih seperti ini

Code:
Code:
Standard tag for a site hosted on the same server as Crawltrack.
$crawltsite=1;
require_once("/home/contoh-forum/public_html/log/crawltrack.php");

Code ini adalah code yang di generate oleh Crawl Track untuk dimasukan ke dalam file di website qmu.
disini saya memakai PHP FUSION, untuk CMS laen bisa liat source Doc nya disini

[You must be registered and logged in to see this link.]

Nah, dikarenakan saya memakai PhpFusion, maka code hasil generate tadi akan saya masukkan ke dalam file yang bernama maincore.php di hosting web saya.
sehingga inputan code nya menjadi begini

[You must be registered and logged in to see this image.]

selanjutnya

1. Masuk ke Crawl Track dan login .
2. pada halaman utama , silahkan mencari Hacking attempts dan Klik untuk melihat History nya

[You must be registered and logged in to see this image.]

Pada History, terdapat keterangan seperti berikut
- IP Used ————-> adalah IP Attacker yang di log
- Attack —————> Jumlah serangan yang dilakukan oleh Attacker
- Attack Details ——-> Script yang coba Di Inject beserta Parameter code injection yang digunakan oleh Attacker

[You must be registered and logged in to see this image.]

berdasarkan history yang di log oleh Crawl Track, Telah di indikasikan adanya serangan terhadap situs yang gw kelola, serangan yang terdeteksi dan yang digunakan oleh Attacker dari ip 208.38.187.136 (USA) , dengan melakukan remote file melalui PHPCentral Poll dimana file yg mau di inject an berasal dari alamat [You must be registered and logged in to see this link.]

Berdasarkan log tersebut kita bisa mengantisipasi, dan mencoba mempatching celah yang ada di website gw.

Mudah-mudahan artikel ini berguna bagi yang ingin mengelola site sehingga bisa meminimalkan serangan dari pihak luar…

moga membantu..
Kembali Ke Atas Go down
 
Analisis dan Identifikasi serangan pada situs anda
Kembali Ke Atas 
Halaman 1 dari 1

Permissions in this forum:Anda tidak dapat menjawab topik
.:: Blackc0de Forum ::. :: Information Technology :: Security-
Navigasi: