3/28/2009

10 Tools Favorit yg Sering Digunakan Para Hacker

Pembuat NMAP melakukan survei 100 tools favorit terhadap pengikut milis nmap-hackers. Sekitar 3,243 user memberikan suaranya untuk tool yang paling mereka gemari. Daftar 100 tool favorit para hacker ini dapat ditemukan jg di www.insecured.org
Dari 100 tool tersebut, berikut dibawah ini adalah 10 tools favorit yang mendapat suara terbanyak sepanjang tahun 2006. Tool tersebut merupakan senjata yang dianggap mutlak diperlukan dalam aktivitas hacking dan sekuriti.
1.Nessus

“Nessus” pertama kali dibuat oleh Renaud Deraison pada tahun 1998 dan disebarkan untuk komunitas internet secara bebas, bermanfaat, ter-update dengan baik serta mudah untuk digunakan.
Nessus adalah sebuah program

Nessus adalah sebuah program untuk mencari kelemahan pada sebuah sistem komputer. Menurut situs resminya di www.nessus.org, tool ini telah digunakan oleh lebih dari 75.000 organisasi dan perusahaan di seluruh dunia.
2.Snort

Snort adalah sebuah IDS, yaitu tool untuk mencegah dan mendeteksi serangan terhadap sistem komputer. Vendor dari snort mengklaim bahwa tool ini telah didownload berjuta-juta kali dari situs mereka. Anda mungkin berminat untuk mencobanya, silahkan download tool ini di www.snort.org.

3.Kismet
Kismet adalah sebuah tool untuk mendeteksi koneksi wireless(mendukung lalu lintas 802.11b, 802.11a, dan 802.11g ) , menangkap paket dalam sebuah sistem jaringan dan menjadi sebuah IDS (intrusion detection System).
Untuk mencari tahu lebih lanjut mengenai kismet, anda dapat mengunjungi situs http://www.kismetwireless.net atau masuk ke #kismet irc.freenode.net.
4.Metasploit Framework

Metasploit Framework adalah sebuah proyek open source untuk mengembangkan, menguji dan menggunakan kode eksploit. Dibuat dengan bahasa Perl sebagai fondasi dasar dan dan terdiri dari komponen pelengkap yang telah dicompile dengan bahasa C, assembler dan Python. Metasploit Framework dapat berjalan pada sistem operasi UNIX, Linux dan Windows. Keterangan yang lebih detail dapat anda cari di http://www.metasploit.com.
5.Netcat

Netcat adalah sebuah tool networking utility yang dapat membaca dan menulis data pada koneksi sebuah jaringan melalui protokol TCP/IP.
Fitur yang terdapat pada Netcat antara lain :
• Koneksi keluar dan masuk melalui protokol UDP ataupun TCP dengan port yang digunakan..
• Tunneling mode, tunneling dari UDP ke TCP, memetakan parameter dalam jaringan (source port/interface, listening port/interface, dan mengijinkan remote host melakukan koneksi ke tunnel)
• Port scanner, untuk mendeteksi port yang terbuka.
• Buffered send-mode dan hexdump RFC854 telnet.
6.Hping

Hping merupakan sebuah tool serba guna. Tool ini dapat digunakan untuk menguji kemampuan firewall, mencari port yang terbuka, menguji keamanan jaringan dengan menggunakan berbagai jenis protokol, mendapatkan informasi sistem operasi, mengevaluasi protokol TCP/IP.
7.TCPDump
Tcpdump juga merupakan sebuah sniffer. Admin jaringan menggunakan tool ini untuk memonitor lalu lintas dan menganalisa permasalahan jika terjadi gangguan. Menurut informasi di http://www-iepm.slac.stanford.edu/monitoring/passive/tcpdump.html , Tcpdump menggunakan paket filter dari UNIX BSD untuk meng-capture data(BPF / BSD
Packet Filter).BPF menerima salinan dari driver pengirim dan penerima paket.Pengguna tcpdump juga dapat menyaring paket sesuai dengan keinginan.
8. John The Ripper
Sebuah password cracker dari jaman nenek moyang para hacker yang masih menjadi 10 besar tool favorit. Berikut adalah keterangan dari pembuat John The Ripper.
“John the Ripper is a password cracker, currently available for UNIX, DOS,WinNT/Win95. Its primary purpose is to detect weak UNIX passwords. It has been tested with Linux x86/Alpha/SPARC, FreeBSD x86, OpenBSD x86, Solaris 2.x SPARC and x86, Digital UNIX, AIX, HP-UX, and IRIX”.
9. Cain And Abel

Cain & Abel adalah sebuah tool untuk masalah password. Tool ini dapat mengumpulkan password dengan metode network sniffing, meng-crack password menggunakan Dictionary attack, Brute-Force and Cryptanalysis attacks, merekam pembicaraan VoIP (Voice Over Internet Protocol), meng-crack jaringan wireless, menganalisa trafik dalam jaringan. www.oxid.it
Utilitas ini akan membantu Anda decrypt atau sembuh anda hilang atau lupa password.

Cain & Abel adalah sebuah password untuk pemulihan aplikasi Microsoft Operating System. Memungkinkan mudah pemulihan berbagai jenis password sniffing oleh jaringan, cracking dienkripsi menggunakan password Kamus, hewan-Force dan pembacaan sandi serangan, rekaman percakapan VoIP, decoding scrambled sandi, menyatakan sandi kotak uncovering cache password dan menganalisis routing protokol.

Meliputi beberapa aspek keamanan / kelemahan dalam protokol standar, metode otentikasi dan mekanisme caching; dengan tujuan utama adalah disederhanakan pemulihan password dan mandat dari berbagai sumber, tetapi juga beberapa kapal "non standar" utilitas untuk Microsoft Windows pengguna.

Cain & Abel telah dikembangkan dengan harapan akan berguna bagi administrator jaringan, guru, konsultan keamanan / profesional, staf forensik, vendor perangkat lunak keamanan, penguji penetrasi profesional dan semua orang yang berencana untuk menggunakannya untuk alasan etis.

Penulis tidak akan membantu atau mendukung setiap kegiatan ilegal dilakukan dengan program ini. Akan memberikan peringatan bahwa ada kemungkinan bahwa Anda akan menyebabkan kerusakan dan / atau hilangnya data menggunakan software ini dan tidak ada acara yang akan penulis bertanggung jawab atas kerusakan atau hilangnya data. Baca dengan cermat Perjanjian Lisensi disertakan dalam program ini sebelum digunakan.

Versi terbaru lebih cepat dan berisi banyak fitur baru seperti APR (ARP Poison Routing) yang memungkinkan sniffing pada aktif dan Lans Man-in-the-Middle serangan. Sapu tangan yang di versi ini juga dapat menganalisis dienkripsi protokol seperti SSH-1 dan HTTPS, dan berisi penyaring untuk menangkap mandat dari berbagai mekanisme otentikasi.
Versi baru juga kapal routing protokol otentikasi monitor dan rute extractors, kamus dan hewan-force kerupuk untuk semua algoritma hashing umum dan spesifik untuk beberapa authentications, password / hash kalkulator, pembacaan sandi serangan, password decoders dan beberapa utilitas umum sehingga tidak terkait dengan jaringan dan sistem keamanan.

Catatan: Beberapa program antivirus dan antispyware bendera Cain & Abel sebagai terinfeksi / malware, meskipun aplikasi adalah hal yang aman dan tidak mengajukan sebuah ancaman bagi sistem anda. Hal ini disebut 'false positif'. Istilah palsu positif digunakan ketika perangkat lunak antivirus classifies salah seorang tdk berbahaya (yg tdk mengganggu) file sebagai virus. Deteksi yang salah mungkin karena heuristics atau yang salah tanda tangan virus dalam database. [Masalah serupa dapat terjadi dengan antitrojan atau antispyware software

10. WireShark / Ethereal

Wireshark / Ethereal adalah sebuah tool untuk menganalisa protokol jaringan. Fungsinya juga sebagai sebuah sniffer. Memantau lalu lintas internet. Wireshark
dapat berjalan pada Windows, MAC OS X, dan Linux. www.wireshark.org
Tertarik? Pelajari dan pahami saja cara penggunaan 10 tool tsb. Kita memang tdk akan semudah itu menjadi hacker hebat hanya dengan mengandalkan 10 tool diatas. Tapi tool2 tsb sudah diakui oleh semua tingkatan Hacker. Kan bisa menjadi tambahan bagi anda2 yang ingin menggeluti sekuriti komputer secara mendalam.
Diterjemahkan dari: www.insecured.org diambil dari http://www.rozy.web.id/
Tertarik? Pelajari dan pahami saja cara penggunaan 10 tool tsb. Kita memang tdk akan semudah itu menjadi hacker hebat hanya dengan mengandalkan 10 tool diatas. Tapi tool2 tsb sudah diakui oleh semua tingkatan Hacker

Related Posts by Categories



0 komentar:

Post a Comment

Template Design by SkinCorner