Sunday, 25 November 2012

0 Cara Memutus koneksi dengan Tuxcut - Backtrack



Tuxcut sama saja seperti netcut, yang digunakan untuk memotong/memutus koneksi client pada jaringan Wifi/wirelles dan LAN...

Tuxcut membutuhkan modul2 lain, seperti
-arp-scan
-dsniff
-arp-tables

jika belum mempunyai ketiga itu download dan instal saja ,,,

1. arp-scan ( buka terminal lalu ketik ) :

   apt-get install arp-scan

2. dsnif

    apt-get install dsniff

3. arp-tables

    apt-get install arptables

jika sudah Download Tuxcut disini https://bitbucket.org/a_atalla/tuxcut/downloads/
saat ini yang terbaru untuk backtrack/ubuntu yang " TuxCut-3.2_all.deb "

jika sudah d download instal dengan cara mengetikan perintah :

dpkg -i TuxCut-3.2_all.deb

di sesuaikan dengan direktorinya , jika filenya di simpan d dekstop jangan lp cd Desktop dl :D

Dan jika agan ingin menjalankannya cukup ketik perintah Tuxcut di terminal...


















- klik scan untuk scanning target...
- jika sudah muncul IP klik CUT untuk memutuskan koneksi korban
- Resume untuk menyambungkan lagi koneksi korban..
- Change MAC untuk menggantu MAC address kl tdk salah..
- Klik Protect Me untuk memproteksi koneksi anda...

* saya sudah mencoba pada jaringan Wireless ataupun LAN, dan Berhasil...

Selamat Mencoba....

Saturday, 24 November 2012

0 Situs Google, Yahoo!, Apple, eBay, PayPal Pakistan Diretas

Google.com.pk, MSN, Yahoo, Apple, ebay, NIC Coke, HP, Sony, Blogspot, Domain Resmi Fanta Pakistan telah diretas oleh kelompok hacker dari Turki KriptekS. Hacker Turki yang juga dikenal sebagai defacers terbaik dunia,kembali membuktikan kemampuan mereka. Berikut adalah halaman defacenya.

High-profile Pakistani sites defaced by Turkish hackers

Pada halaman deface tertulis:

"Kankalarim hep yanimda Arkadas içinde Yanimda olmayan mi var çekimlik nefeste nya"
("My homies in a friend always there for me Have not shot by me with every breath")

Sedangkan Tiga domain tambahan :

 
 
http://code.google.pk/


telah diretas oleh kelompok hacker kolektif  Pakistan - Notorious Hackers.

Berdasarkan keterangan dari hacker Pakistan yang Cyber4rt kutip dari The Hackers Media,bahwa mereka (hacker ) sebelumnya telah memperingatkan melalui email kepada PKNIC selaku register dari domain Pakistan (.pk ) tentang celah keamanan pada sistem register mereka,tapi mereka menganggap itu hanyalah lelucon belaka,dan hasilnya adalah daftar situs yang diretas sebagai berikut:

www.nic.fo/trabzonx.html
www.visa.com.pk
www.ebay.pk
www.google.com.pk

www.msn.org.pk

www.google.pk
www.hp.com.pk
www.apple.pk
www.hsbc.pk
www.microsoft.pk

www.paypal.pk

www.fanta.pk
www.coca-cola.pk
www.blogspot.pk

www.sony.pk

www.windows.com.pk

www.yahoo.pk

www.auda.org.au

Mirrors:

http://zone-h.org/archive/published=0/notifier=KriptekS






Pada saat artikel ini ditulis sebagian besar dari situs tersebut masih terdeface atau shutdown.

Friday, 23 November 2012

0 VPN Free aka Gratisan dari SecurityKiss

Disini saya mau berbagi informasi jika agan yang memerlukan Vpn entah itu untuk membuka web yang di blok, atau kegiatan carding atau apalah, mungkin ini cukup membantu...
sayapun suka memakai ini .....
SecurityKiss memang Free/gratis tetapi dibatas hanya 300MB/24 jam...
disitupun ada pemberitahuan berapa jam dan berapa MB yang telah kita gunakan,,,
seperti ini penampakannya




Jika tertarik silahkan download disini :

http://www.securitykiss.com/resources/download/windows/


ada untuk Windows, Linux, Mac dll...

0 Macam - macam Perintah "RUN"

Banyak sahabat netter serta programming yang hobi utak-atik windowsnya, entah untuk lebih effisien atau terbiasa pasti sering menggunakan “Run”, karena dengan menggunakan fasilitas run yang secara default ada di dalam windows memanggil program atau aplikasi tertentu atau mungkin rahasia dapat dilakukan tanpa harus membuka explorer maupun “tab-tab” terlebih dahulu sehingga kita dapat melakukan aktivitas dengan lebih singkat dan efisien.

Namun jika kita ingin menggunakan run kita harus mengetahui perintah-perintah yang digunakan didalamnya atau yang sering disebut dengan nama run commands. Oleh karena itulah Gudang Kreativitas akan berikan 101 run commands yang dapat teman-teman coba dan lakukan untuk apa saja, mulai dari hal biasa sampai hal-hal luarbiasa.


Selamat Mencoba :

A.
1. Accessibility Controls ==>Perintah==>access.cpl
2. Add Hardware Wizard ==>Perintah==> hdwwiz.cpl
3. Add/Remove Programs =>Perintah==> appwiz.cpl
4. Administrative Tools =>Perintah=> control admintools
5. Automatic Updates==>Perintah==>wuaucpl.cpl

B.
6. Bluetooth Transfer Wizard==>Perintah==>fsquirt
7. Calculator==>Perintah==>calc

C .
8. Certificate Manager==>Perintah==>certmgr.msc
9. Character Map==>Perintah==>charmap
10. Check Disk Utility==>Perintah==>chkdsk
11. Clipboard Viewer==>Perintah==>clipbrd
12. Command Prompt==>Perintah==>cmd
13. Component Services==>Perintah==>dcomcnfg
14. Computer Management==>Perintah==>compmgmt.msc

D.
15. Date/Time Properties==>Perintah==>timedate.cpl
16. DDE Share==>Perintah==>ddeshare
17. Device Manager==>Perintah==>devmgmt.msc
18. Direct X Control Panel (If Installed)*==>Perintah==>directx.cpl
19. Direct X Troubleshooter==>Perintah==>dxdiag
20. Disk Cleanup Utility==>Perintah==>cleanmgr
21. Disk Defragment==>Perintah==>dfrg.msc
22. Disk Management==>Perintah==>diskmgmt.msc
23. Disk Partition Manager==>Perintah==>diskpart
24. Display Properties==>Perintah==>control desktop
25. Display Properties==>Perintah==>desk.cpl
26. Display Properties (w/Appearance Tab Preselected)==>Perintah==>control color
27. Dr. Watson System Troubleshooting Utility==>Perintah==>drwtsn32
28. Driver Verifier Utility==>Perintah==>verifier

E .
29. Event Viewer==>Perintah==>eventvwr.msc

F. 
30. File Signature Verification Tool==>Perintah==>sigverif
31. Findfast==>Perintah==>findfast.cpl
32. Folders Properties==>Perintah==>control folders
33. Fonts==>Perintah==>control fonts
34. Fonts Folder==>Perintah==>fonts
35. Free Cell Card Game==>Perintah==>freecell
 
G.
36. Game Controllers==>Perintah==>joy.cpl
37. Group Policy Editor (XP Prof)==>Perintah==>gpedit.msc
 
H.
38. Hearts Card Game==>Perintah==>mshearts
 
I.
39. Iexpress Wizard==>Perintah==>iexpress
40. Indexing Service==>Perintah==>ciadv.msc
41. Internet Explorer==>Perintah==>iexplore
42. Internet Properties==>Perintah==>inetcpl.cpl
43. IP Configuration (Menampilkan konfigurask koneksi)==>Perintah==>ipconfig /all
44. IP Configuration (Menampilkan konentens DNS Cache)==>Perintah==>ipconfig /displaydns
45. IP Configuration (Mendelete DNS konten Cache)==>Perintah==>ipconfig /flushdns
46. IP Configuration (Pelepasan Semua Koneksi)==>Perintah==>ipconfig /release
47. IP Configuration (Memperbaharui Semua Koneksi)==>Perintah==>ipconfig /renew
48. IP Configuration (Refreshes DHCP & Re-Registers DNS)==>Perintah==>ipconfig /registerdns
49. IP Configuration (Menampilkan DHCP Class ID)==>Perintah==>ipconfig /showclassid
50. IP Configuration (Memodifikasi DHCP Class ID)==>Perintah==>ipconfig /setclassid
 
J.
51. Java Control Panel (Jika diinstall)==>Perintah==>jpicpl32.cpl
52. Java Control Panel (Jika diinstall)==>Perintah==>javaws
 
K.
53. Keyboard Properties==>Perintah==>control keyboard
 
L.
54. Local Security Settings==>Perintah==>secpol.msc
55. Local Users and Groups==>Perintah==>lusrmgr.msc
56. Logs You Out Of Windows==>Perintah==>logoff
 
M.
57. Microsoft Chat==>Perintah==>winchat
58. Minesweeper Game==>Perintah==>winmine
59. Mouse Properties==>Perintah==>control mouse
60. Mouse Properties==>Perintah==>main.cpl
61. Mozilla Firefox==>Perintah==>firefox
62. MS Word==>Perintah==>winword
63. MS Excel==>Perintah==>excel
64. MS Outlook==>Perintah==>outlook
65. MS Power Point==>Perintah==>powerpnt

N.
66. Network Connections==>Perintah==>control netconnections
67. Network Connections==>Perintah==>ncpa.cpl
68. Network Setup Wizard==>Perintah==>netsetup.cpl
69. Notepad==>Perintah==>notepad
70. Nview Desktop Manager (If Installed)==>Perintah==>nvtuicpl.cpl
 
O.
71. Object Packager==>Perintah==>packager
72. ODBC Data Source Administrator==>Perintah==>odbccp32.cpl
73. On Screen Keyboard==>Perintah==>osk
74. Opens AC3 Filter (If Installed)==>Perintah==>ac3filter.cpl
 
P.
75. Paint==>Perintah==>mspaint
76. Password Properties==>Perintah==>password.cpl
77. Performance Monitor==>Perintah==>perfmon
78. Phone and Modem Options==>Perintah==>telephon.cpl
79. Power Configuration==>Perintah==>powercfg.cpl
80. Printers and Faxes==>Perintah==>control printers
81. Printers Folder==>Perintah==>printers
82. Private Character Editor==>Perintah==>eudcedit
 
Q.
83. Quicktime (If Installed)==>Perintah==>QuickTime.cpl
 
R.
84. Regional Settings==>Perintah==>intl.cpl
85. Registry Editor==>Perintah==>regedit
86. Registry Editor==>Perintah==>regedit32
87. Remote Desktop==>Perintah==>mstsc
88. Removable Storage==>Perintah==>ntmsmgr.msc
89. Removable Storage Operator Requests==>Perintah==>ntmsoprq.msc
90. Resultant Set of Policy (XP Prof)==>Perintah==>rsop.msc
 
S.
91. Scanners and Cameras==>Perintah==>sticpl.cpl
92. Scheduled Tasks==>Perintah==>control schedtasks
93. Security Center==>Perintah==>wscui.cpl 
94. Services==>Perintah==>services.msc
95. Shared Folders==>Perintah==>fsmgmt.msc
96. Shuts Down Windows==>Perintah==>shutdown
97. Sounds and Audio==>Perintah==>mmsys.cpl
98. Spider Solitare Card Game==>Perintah==>spider
99. SQL Client Configuration==>Perintah==>cliconfg
100. System Configuration Editor==>Perintah==>sysedit
101. System Configuration Utility==>Perintah==>msconfig
102. System File Checker Utility (Segera scan)=>Perintah=>sfc /scannow
103. System File Checker Utility (Pindai Sekali Pada Boot Berikutnya) =>Perintah=>sfc /scanonce
104. System File Checker Utility (Scan seluruh Boot)=>Perintah=>sfc /scanboot
105. System File Checker Utility (Kembali ke setting Default)=>Perintah=>sfc /revert
106. System File Checker Utility (Purge File Cache)==>Perintah==>sfc /purgecache
107. System File Checker Utility (Set Cache Size untuk ukuran x)==>Perintah==>sfc /cachesize=x
108. System Properties==>Perintah==>sysdm.cpl
 
T.
109. Task Manager==>Perintah==>taskmgr
110. Telnet Client==>Perintah==>telnet
 
U.
111. User Account Management==>Perintah==>nusrmgr.cpl
112. Utility Manager==>Perintah==>utilman
 
W.
113. Windows Firewall==>Perintah==>firewall.cpl
114. Windows Magnifier==>Perintah==>magnify
115. Windows Management Infrastructure==>Perintah==>wmimgmt.msc
116. Windows System Security Tool==>Perintah==>syskey
117. Windows Update Launches==>Perintah==>wupdmgr
118. Windows XP Tour Wizard==>Perintah==>tourstart
119. Wordpad==>Perintah==>write

Monday, 19 November 2012

0 DDos Attack with Backtrack 5 using Slowloris.pl | Shutdown Big Websites

Hello guys Panda Undetected | 4rtcode Team is back with a powerful DDos attack on websites 
very new and powerful trick is here 


Tools required -:





os -:

backtrack 5


Full Tutorial -:

 Create a new document with the name slowloris.pl 
  
       

            

 
































 










Paste the slowloris script into it and press save 

       

 
























Move it to the home folder to make it easier. 
 
        


Open a new console window


 

Type in : perl slowloris.pl - dns www.websitehere.com
      


Press enter, you will see something like that -:

   

This means that it's working
Try visiting the website you're attacking 
now and than to see if it's down.

If it is not down after 2 minutes, 
this technique probably won't work 
on that particular website.


For DDos attack do this with several computer 
5-6 & u can take big websites down.

Saturday, 17 November 2012

1 Cara Membuat Post Otomatis Di Fanpage Facebook

Tips agar setiap posting di blog kita bisa di update di FP kita,bagi yang belum bisa menggunakan RSS Grafiti berikut Tutorialnya :


  • Sobat login dulu ke Facebook sobat
  • Masuk ke aplikasi RSS Grafiti klik disini
  • Pada halaman pertama akan muncul yg kayak gini 


  • pilih ke aplikasi
  • selanjutnya izinkan aplikasi 





  • klik ok
  • kemudian akan muncul gambar di bawah ini,klick add new publishing plan seperti pada gambar di bawah



    • pilih ADD new pada kotak source (blog) apa bila anda ingin memasukan web/bog anda, klik target misalnya fan page / grup anda di facebook. untuk memasukan sumber link klik Add new maka akan muncul gambar dibawah ini




    • pada ktak isian isilah nama blog/web anda .
    Semoga Bermanfaat

    0 MEMBUAT ROBOT AUTO LIKE + AUTO COMMENT DI FACEBOOK

    Kali Ini saya akan share cara membuat robot auto comment + auto like di facebook ,

    nih caranya pertama kamu daftar dulu di hosting gratis / premium kamu


    nih contoh daftar disini pilih aja salah satu :


    http://idhostinger.com

    http://nazuka.net
    http://1freehosting.com
    http://dzihost.com
    atau hosting2 yang lain

    NIH CARANYA


    Pertama kita harus punya hostingan dengan fitur "Cron Job" untuk mengeksekusi bot secara otomatis. Di sini saya pakai hostingan gratis dari
    IdHostinger atau kalian bisa pke hostingan laen yg support "Cron Job"


    Jika kamu menggunakan KOMPUTER maka
    klik DISINI untuk mendapatkan acces token


    Kalau kamu menggunakan HP
    klik DISINI untuk mendapatkan acces token.


    Setelah di klik link di atas, kamu akan di minta izin oleh aplikasi tsb, klik "Pasang" lalu "Izinkan" setelah itu kamu akan di bawa ke beranda facebook, lihat pada addressbar dan ambil access tokennya saja. Lihat contoh di bawah ini



    CONTOH AKSES TOKEN KU  :


    http;//m.facebook.com/#access_token=
    AAAETwbyOc4EBAOMJ 91Ign6sFBc4fElmItMZCBy6aXNMOUKZC FR1dTT0yZCGLsa7jO5P46QWCMZA557 RkN9W9hASDade9l37W83XmQZDZD&expires_in=0

    NIH AKSES TOKEN PUNYAMU AMBIL DISINI :     
    click here

    salin dan simpan access token tadi di notepad atau apalah bebas.yang berwarna hijau saja yang di salin kyk contoh di atas



    Jika sudah, Download script bot auto like+auto comment
    DISINI

    INGAT YANG DIGANTI HANYA AKSES TOKENNYA SAJA CARI TULISAN ''Masukkan akses token mu di antara tanda kutip'' LIHAT DI SEBELAH KIRI ADA TANDA KUTIP MASUKAN DISANA .






    LIHAT GAMBAR





    kalau udah upload php kamu di hosting

    buka http://www.idhostinger.com/

    daftar atau register sampe beres sampe muncul


    Pilih "Kontrol Panel", lalu klik tombol "Beralih"

    cari link File Manajer 1



    buka dulu public_html lalu kita upload di public_html





    upload  file SCRIPT NYA HENDRO.PHP tadi yang udah di masukan tokennya

    cara masukin token liat

    atau yg 1 lagi



    kalau udah upload



    beres upload...


    lalu kita ke


    "Kontrol Panel", lalu klik tombol "Beralih"



    cari Cronjob



    lalu pilih file php tadi yang namanya hendro.php <script botnya masukkin di cronjob PERINTAH YANG AKAN DIJALANKAN : public_html/hendro.php lalu settings waktunya



    dah gitu aja dah jalan tuh botnya



    lalu buat

    udah cuma gtu doank..JALAN DEH AUTO KOMENT MA LIKE NYA HIHIHI ...WALAUPUN OFFLINE TETEP COMMENT+LIKE



    Cronjob Bisa Ssettings Disini : http://Webcron.org





    KESIMPULAN



    CARA AMBIL AKSES TOKEN PERMANEN
    disini

    SCRIPT AUTO KOMMENT+LIKE NYA DISINI : http://www.sharebeast.com/k9bynkvx9gpm


    Semoga bermanfaat ^_^ 

    Thursday, 15 November 2012

    0 Tipe - Tipe Hash dan Enskripsi

    Mungkin teman – teman yang sudah pada jago sql injection pasti pernah kesulitan dalam mengenali tipe hash yg pernah ditemukan ketika melakukan sql injection. Hash erat kaitannya dengan enkripsi. Nah apakah arti hash itu sendiri ? Hash adalah hasil enkripsi dari sebuah password atau informasi yang dianggap penting. Sedangkan Enkripsi adalah proses mengamankan suatu informasi dengan membuat informasi tersebut tidak dapat dibaca tanpa bantuan pengetahuan khusus ( http://id.wikipedia.org/wiki/Enkripsi ).
    Pada postingan pertama sya di BinusHacker ini saya akan membahas tipe – tipe hash, semoga postingan saya ini dapat berguna bagi kita semua . Ada beberapa tipe hash diantaranya :

    1.MD4 (Message-Digest algortihm 4)
    - MD4 dibuat oleh Ronald Rivest pada Oktober 1990, MD4 adalah hash function yang dipakai sebelum MD5, namun karena banyaknya kelemahan MD4 membuatnya diganti oleh MD5.
    - panjang 16 bytes (32 karakter)
    - contoh : 31d6cfe0d16ae931b73c59d7e0c089c0

    2. MD5 (Message-Digest algortihm 5)
    - MD5 di desain oleh Ronald Rivest pada tahun 1991 untuk menggantikan hash function sebelumnya, MD4. Pada tahun 1996 (http://id.wikipedia.org/wiki/MD5)
    - digunakan di phpBB v2.x, Joomla versi dibawah 1.0.13 dan digunakan oleh beberapa CMS dan forum
    - panjangnya 16 bytes (32 karakter)
    - contoh : c4ca4238a0b923820dcc509a6f75849b

    3. MD5($pass.$salt)
    - Digunakan di WB News, Joomla versi 1.0.13 dan versi diatasnya
    - panjang 16 bytes (32 karakter)
    - hash yang satu ini dimulai dari hashnya duluan kemudian dilanjutkan oleh saltnya
    - contoh : 6f04f0d75f6870858bae14ac0b6d9f73

    4. MD5($salt.$pass)
    - Digunakan di osCommerce, AEF, Gallery dan beberapa CMS lainnya
    - panjang 16 bytes (32 karakter)
    - hash yang satu ini dimulai dari saltnya duluan kemudian dilanjutkan oleh hashnya
    - contoh : f190ce9ac8445d249747cab7be43f7d

    5. md5(md5($pass).$salt)
    - Digunakan di vBulletin, IceBB dan cms lainnya
    - panjang 16 bytes (32 karakter)
    - contoh : 6011527690eddca23580955c216b1fd2

    6. MD5(WordPress)
    - Digunakan di wordpress
    - panjangnya 17 bytes (34 karakter)
    - hashnya dimulai oleh tanda $P$ kemudian dilanjutkan oleh sebuah karakter (karakter yg paling sering dipakai adalah huruf “B”) kemudian dilanjutkan oleh saltnya (8 karakter yg disusun secara acak, dalam contoh ini saltnya adalah “12345678″) lalu dilanjutkan oleh hashnya
    - contoh : $P$B123456780BhGFYSlUqGyE6ErKErL01

    7. MD5(phpBB3)
    - Digunakan di CMS phpBB 3.x.x
    - panjangnya 17 bytes (34 karakter)
    - hashnya oleh tanda $H$ lalu dilanjutkan oleh sebuah karakter (karakter yg paling sering dipakai adalah nomor “9″), kemudian dilanjutkan dengan saltnya (8 karakter yg disusun secara acak, dalam contoh yg saya berikan saltnya adalah “12345678″) kemudian dilanjutkan oleh hashnya
    - contoh : $H$9123456785DAERgALpsri.D9z3ht120

    8. SHA-1(Secure Hash Algorithm)
    - Diciptakan oleh National Institue of Standars and Technology atau U.S. Federal Information Processing Standard digunakan oleh beberapa CMS dan beberapa forum
    - panjangnya 20 bytes (40 karakter)
    - contoh : 356a192b7913b04c54574d18c28d46e6395428ab

    9. SHA-256(Secure Hash Algorithm)
    - hashnya dimulai oleh tanda $5$ kemudian dilanjutkan dengan saltnya (8 karakter yg disusun secara acak, dalam contoh yg saya berikan saltnya adalah “12345678″) lalu dilanjutkan oleh karakter “$” kemudian dilanjutkan oleh hashnya
    - panjang 55 karakter
    - contoh : $5$12345678$jBWLgeYZbSvREnuBr5s3gp13vqi…
    10. SHA-512(Secure Hash Algorithm)

    - hashnya dimulai oleh tanda $6$ kemudian dilanjutkan dengan saltnya (8 karakter yg disusun secara acak, dalam contoh yg saya berikan saltnya adalah “12345678″) lalu dilanjutkan oleh karakter “$” kemudian dilanjutkan oleh hashnya
    - panjang 98 karakter
    - contoh : $6$12345678$U6Yv5E1lWn6mEESzKen42o6rbEm…

    11. Base64
    - algoritma yg berfungsi untuk encoding dan decoding suatu data ke dalam format ASCII. panjang maksimal 64 karakter hashnya terdiri dari A..Z, a..z dan 0..9, serta ditambah dengan dua karakter terakhir yang bersimbol yaitu + dan / serta satu buah karakter sama dengan “=”
    - digunakan di beberapa forum dan CMS
    - contoh : Y3liZXJfY3JpbWluYWw=

    Situs untuk mengcrack hash:
    http://www.md5decrypter.co.uk/ => decrypt MD5
    http://www.md5decrypter.co.uk/sha1-decrypt.aspx => decrypt SHA1
    http://base64-encoder-online.waraxe.us/ => decode/encode base64
    dan masih banyak lagi

    Sumber: http://postinganane.wordpress.com

    Penjelasan Lanjutan

    1.SHA-1
    Dalam kriptografi, SHA-1 adalah sebuah fungsi has kriptografi yang dirancang oleh National Security Agency (NSA) dan diterbitkan oleh NIST sebagai US Federal Information Processing Standard . SHA singkatan dari Secure Hash Algorithm. Tiga SHA algoritma disusun berbeda dan dibedakan sebagai:
    • SHA-0
    • SHA-1
    • SHA-2
    HA-1 menghasilkan 160-bit digest dari pesan dengan panjang maksimum (2 64-1) bit. SHA-1 adalah berdasarkan prinsip sama dengan yang digunakan oleh Ronald L. Rivest dari MIT dalam desain MD4 dan MD5 mencerna pesan algoritma, namun memiliki desain yang lebih konservatif.

    Spesifikasi asli dari algoritma ini diterbitkan pada tahun 1993 sebagai Secure Hash Standard, FIPS PUB 180 standar lembaga pemerintah, oleh US NIST (Lembaga Nasional Standar dan Teknologi). Versi ini sekarang sering disebut sebagai SHA-0. Itu ditarik oleh NSA lama setelah publikasi dan telah digantikan oleh versi revisi, yang diterbitkan pada tahun 1995 dalam FIPS PUB 180-1 dan umumnya disebut sebagai SHA-1. SHA-1 berbeda dari SHA-0 hanya oleh rotasi bitwise tunggal dalam jadwal pesan yang fungsi kompresi , ini dilakukan, menurut NSA, untuk memperbaiki cacat dalam algoritma asli yang mengurangi keamanan kriptografi nya. Namun, NSA tidak memberikan penjelasan lebih lanjut atau mengidentifikasi cacat yang telah dikoreksi. Kelemahan yang kemudian dilaporkan di kedua-SHA 0 dan SHA-1. SHA-1 tampaknya memberikan resistensi yang lebih besar untuk serangan, mendukung pernyataan bahwa perubahan NSA meningkatkan keamanan.
    2. X.509
    Dalam kriptografi , X.509 adalah ITU-T standar untuk infrastruktur kunci publik (PKI) untuk single sign-on (SSO) dan Manajemen Privilege Infrastruktur (PMI). X.509 menentukan, antara lain, format standar untuk sertifikat kunci publik , daftar pencabutan sertifikat , atribut sertifikat , dan validasi algoritma jalur sertifikasi .
    X.509 awalnya diterbitkan pada tanggal 3 Juli 1988 dan mulai bekerja sama dengan X.500 standar.. Ini mengasumsikan suatu sistem hirarkis yang ketat dari otoritas sertifikat (CA) untuk menerbitkan sertifikat Hal ini bertentangan dengan kepercayaan web model, seperti PGP , dan setiap orang (tidak hanya khusus CA) dapat mendaftar dan dengan demikian membuktikan keabsahan kunci sertifikat ‘orang lain. Versi 3 dari X.509 termasuk fleksibilitas untuk mendukung topologi lainnya seperti jembatan dan jerat ( RFC 4158 ). Hal ini dapat digunakan dalam peer-to-peer, OpenPGP -seperti web kepercayaan , tetapi jarang digunakan dengan cara yang pada tahun 2004. Sistem X.500 belum sepenuhnya dilaksanakan, dan IETF ‘s-Public Key Infrastructure (X.509), atau PKIX, kelompok kerja telah disesuaikan dengan standar organisasi yang lebih fleksibel dari Internet. Bahkan, istilah sertifikat X.509 biasanya mengacu pada IETF’s PKIX Sertifikat dan CRL Profil standar sertifikat X.509 v3, sebagaimana tercantum dalam RFC 5280 , sering disebut sebagai PKIX untuk Public Key Infrastructure (X.509).
    Struktur sertifikat
    Struktur dari X.509 v3 sertifikat digital adalah sebagai berikut:
    • Sertifikat
    • Versi
    • Nomor seri
    • Algoritma ID
    • Emiten
    • Keabsahan
    • Tidak Sebelum
    • Tidak Setelah
    • Subyek
    • Info Perihal Kunci Publik
    • Algoritma Kunci Publik
    • Subjek Kunci Publik
    • Emiten Unique Identifier (Opsional)
    • Subject Unique Identifier (Opsional)
    • Ekstensi (Opsional)
    • Algoritma Tandatangan Sertifikat
    • Sertifikat Signature
    Penerbit dan pengidentifikasi unik subjek diperkenalkan dalam versi 2, Extensions dalam Versi 3. Namun demikian, jumlah Serial harus unik untuk setiap sertifikat yang diterbitkan oleh CA (sebagaimana disebutkan dalam RFC 2459 ).
    3. RSA
    Dalam kriptografi , RSA (yang berarti Rivest , Shamir dan Adleman yang pertama kali menggambarkannya umum) adalah algoritma untuk kriptografi kunci-publik [1] . Ini merupakan algoritma pertama yang diketahui cocok untuk menandatangani serta enkripsi, dan merupakan salah satu kemajuan besar pertama dalam kriptografi kunci publik. RSA secara luas digunakan dalam perdagangan elektronik protokol, dan diyakini aman diberikan cukup panjang kunci dan penggunaan mutakhir implementasi up.
    Operasi
    Algoritma RSA melibatkan tiga langkah:
    • Generasi kunci,
    • Enkripsi
    • Dekripsi.
    4. Cast-128
    Dalam kriptografi , Cast-128 (alternatif CAST5) adalah cipher blok yang digunakan dalam sejumlah produk, terutama sebagai standar cipher dalam beberapa versi GPG dan PGP. Algoritma ini didirikan pada 1996 oleh Carlisle Adams dan Stafford Tavares dengan menggunakan prosedur desain Cast; anggota lain dari keluarga Cast dari cipher, Cast-256 (mantan AES kandidat) diturunkan dari Cast-128. Menurut beberapa sumber, nama Cast berdasarkan inisial dari penemu nya, meskipun Bruce Schneier penulis laporan klaim bahwa “nama harus menyulap gambar acak” (Schneier, 1996).
    Cast-128 adalah 12 – atau 16-bulat Feistel jaringan dengan 64 – bit ukuran blok dan ukuran kunci antara 40-128 bit (tapi hanya di-bit bertahap 8). 16 ronde penuh digunakan ketika ukuran kunci lebih panjang dari 80 bit. Komponen termasuk besar 8 × 32-bit kotak S berdasarkan fungsi membungkuk , tergantung pada rotasi kunci, modular penambahan dan pengurangan, dan XOR operasi. Terdapat tiga jenis fungsi bolak bulat, tetapi mereka adalah sama dalam struktur dan berbeda hanya dalam pilihan operasi yang tepat (penambahan, pengurangan atau XOR) pada berbagai titik. Meskipun Penitipan memegang paten pada prosedur desain Cast, Cast-128 tersedia di seluruh dunia pada dasar bebas royalti untuk dan non-komersial menggunakan komersial.
    5. Enkripsi ElGamal
    Pada kriptografi , sistem enkripsi ElGamal adalah suatu algoritma enkripsi kunci asimetris untuk kriptografi kunci-publik yang didasarkan pada perjanjian-kunci Diffie Hellman . ElGamal enkripsi yang digunakan dalam bebas GNU Privacy Guard perangkat lunak, versi terbaru PGP , dan lainnya algoritma. The Digital Signature Algorithm adalah varian dari skema tanda tangan ElGamal , yang tidak harus bingung dengan enkripsi ElGamal. Enkripsi ElGamal dapat didefinisikan lebih dari setiap grup siklik G. Its keamanan tergantung pada kesulitan masalah tertentu dalam G berhubungan dengan komputasi logaritma diskrit.
    Enkripsi ElGamal terdiri dari tiga komponen:
    • Generator kunci
    • Algoritma enkripsi,
    • Algoritma dekripsi.
    6. MD5
    Dalam kriptografi , MD5 (Message-Digest algorithm 5) banyak digunakan adalah fungsi hash kriptografi dengan 128 – bit nilai hash. Ditentukan dalam RFC 1321 , MD5 telah digunakan dalam berbagai jenis aplikasi keamanan, dan juga sering digunakan untuk memeriksa integritas file . Namun, telah terbukti bahwa MD5 tidak tabrakan tahan ; seperti itu, MD5 tidak cocok untuk aplikasi seperti SSL sertifikat atau signature digital yang bergantung pada properti ini. Sebuah hash MD5 biasanya dinyatakan sebagai 32-digit heksadesimal nomor.
    MD5 adalah salah satu dari serangkaian pesan mencerna algoritma didesain oleh Profesor Ronald Rivest dari MIT (Rivest, 1994). Ketika pekerjaan analitik menunjukkan bahwa pendahulu MD5′s MD4 itu mungkin tidak aman, MD5 dirancang pada tahun 1991 untuk menjadi pengganti aman. (Kelemahan memang kemudian ditemukan di MD4 oleh Hans Dobbertin .)
    Keamanan fungsi hash MD5 sangat dikompromikan. Sebuah serangan tabrakan ada yang bisa menemukan tabrakan dalam beberapa detik pada komputer biasa (kompleksitas dari 2 24,1). [14] Lebih jauh, ada juga serangan-awalan tabrakan dipilih yang dapat menghasilkan tabrakan dua dipilih berbeda masukan sewenang-wenang, dalam jam komputer reguler tunggal (kompleksitas 2 39).
    Algoritma
    Proses MD5 pesan variabel-panjang menjadi output tetap-panjang 128 bit. Pesan masukan dipecah menjadi potongan-bit blok 512 (enam belas 32-bit little endian integer); pesan empuk sehingga panjangnya dibagi oleh 512. padding bekerja sebagai berikut: bit tunggal pertama, 1, adalah ditambahkan ke bagian akhir pesan. Ini diikuti oleh sebanyak nol sebagai diwajibkan membawa panjang pesan sampai dengan 64 bit kurang dari kelipatan 512. Bit-bit sisa diisi dengan sebuah integer 64-bit yang mewakili panjang pesan asli, di bit.
    Algoritma MD5 utama beroperasi pada kondisi 128-bit, dibagi menjadi empat-bit kata-kata 32, dilambangkan A, B, C dan D. Ini adalah untuk melakukan konstanta tetap tertentu. Algoritma utama kemudian beroperasi pada masing-masing blok pesan 512-bit pada gilirannya, setiap blok memodifikasi negara. Pengolahan blok pesan terdiri dari empat tahap yang sama, disebut putaran, setiap putaran terdiri dari 16 operasi serupa berdasar pada fungsi linear-non F, tambahan modular , dan rotasi ke kiri. Gambar 1 mengilustrasikan satu operasi dalam putaran. Ada empat kemungkinan fungsi F, berbeda yang digunakan dalam setiap putaran:
    RC2/40
    Dalam kriptografi , RC2 adalah cipher blok yang dirancang oleh Ron Rivest di 1987 . “RC” singkatan dari “Ron’s Code” atau “Rivest Cipher”; cipher lainnya yang dirancang oleh Rivest termasuk RC4 , RC5 dan RC6 .
    Pengembangan RC2 disponsori oleh Lotus , yang sedang mencari kebiasaan sandi yang, setelah evaluasi oleh NSA , dapat diekspor sebagai bagian dari Lotus Notes perangkat lunak. NSA menyarankan beberapa perubahan, yang Rivest dimasukkan. Setelah negosiasi lebih lanjut, cipher telah disetujui untuk ekspor di 1989 . Seiring dengan RC4, RC2 dengan 40-bit ukuran kunci dirawat baik di bawah US peraturan ekspor untuk kriptografi .
    Awalnya, rincian algoritma dirahasiakan – eksklusif untuk RSA Security – tetapi pada Januari 29 , 1996 , kode sumber untuk RC2 adalah anonim diposting ke Internet pada Usenet forum, sci.crypt . Sebuah pengungkapan yang sama telah terjadi sebelumnya dengan algoritma RC4. Tidak jelas apakah poster itu memiliki akses dengan spesifikasi atau apakah telah reverse engineered .
    RC2 adalah 64-bit blok cipher dengan ukuran variabel kunci . 18 Its putaran diatur sebagai sumber-berat jaringan Feistel , dengan 16 putaran dari satu jenis (pencampuran) diselingi oleh dua putaran jenis lain (dihaluskan). Sebuah putaran pencampuran terdiri dari empat aplikasi transformasi MIX, seperti ditunjukkan pada diagram.


    Find Us on Facebook !