Sabtu, 14 November 2015

Tugas 2 Pengantar Telematika

1. Website Indonesia yang pernah di hack luar negeri
     Contoh kasus website Indonesia yang pernah dihack oleh orang luar negeri adalah situs TNI AD pada tanggal 14 Juli 2011 yang beralamat http://www.tni.mil.id/ telah di hack oleh orang berinisial m33h00n & m0rn!ngw00d yang mengaku berasal dari Malaysia, pada halaman muka website TNI tertulis “This Website Has Been Hacked By m33h00n,”.
     Sang hacker meninggalkan pesan agar Indonesia dan Malaysia bersatu, dengan menampilkan pesan “Bersatulah rakyat Malaysia dan Indonesia demi agama!,” beserta gambar bendera Malaysia. Tanggal 15 Juli 2011 situs http://www.tni.mil.id/ telah kembali normal hingga kini.
Berikut adalah screenshot saat website TNI di hack :




2. Website luar negeri yang di hack Indonesia
    Contoh kasus nya adalah situs Federal Police Australia pada tanggal 20 November 2013 lalu yang beralamat www.afp.gov.au pernah di hack oleh Hacker Anonymous Indonesia yang tergabung dalam Indonesia Security Down Team. Serangan sendiri dimulai sekitar Pukul 19:25 WIB.Situs Polisi Federal Australia memiliki alamat internet protocol (IP) di IP : 125.7.101.101 port : 80. Dengan tool-tool yang ada, siapapun bisa saja menyerang situs tersebut dengan hanya memasukkan IP yang bersangkutan. Inilah yang membuat peserta penyerangan terhadap situs Australia cukup banyak, mencapai seribuan hacker. Hacker Australia juga sebelumnya mencoba menyerang situs Presiden RI tapi lagi-lagi salah sasaran, karena yang diserang adalah www.presiden.go.id, padahal situs ini sama sekali tidak ada.  
     Awal mula permasalahan ini terjadi karena negara Australia melakukan penyadapan terhadap negara kita Indonesia. Oleh karena itu kekesalan warga negara kita khususnya para hacker memuncak sehingga para hacker melakukan penyerangan terhadap situs – situs resmi di Australia salah satunya website kepolisian Australia yang sedang dibahas, tetapi website ini sekarang telah pulih kembali.
Berikut adalah screenshot saat website AFP di hack :








3. Mendeface sebuah website dengan FCK Editor
FCKeditor adalah editor teks (HTML) yang dapat anda gunakan di web page. FCKeditor berupa sekumpulan library javascript yang mengubah komponen sederhana textarea menjadi editor WYSIWYG (what you see is what you get).
    Tekhnik deface dengan menggunakan FCK Editor ada 4, salah satunya adalah Hacking Txt. Hacking Txt ini khusus file txt saja yg bisa di upload, bentuk file lain tdk akan diterima.

Dork    : Inurl:/FCKeditor/editor/filemanager/
Exploit : /FCKeditor/editor/filemanager/browser/default/connectors/test.html 
Contoh : www.target.com/FCKeditor/editor/filemanager/browser/default/connectors/test.html

     Dengan mencarinya dengan google dork atau mengexploit urlnya langsung ( tidak semua website support dengan cara fck editor sebaiknya anda mencarinya dengan google dork saja ). Jika sudah menemukan url target maka akan muncul tampilan seperti  ini.




Sumber :
- http://blogs.itb.ac.id/irf4n/2011/09/17/insiden-security-di-indonesia-2011/
- http://www.merdeka.com/teknologi/situs-polisi-federal-australia-rontok-dihajar-hacker-indonesia.html
- http://blog.umy.ac.id/robi/2011/05/21/membuat-html-editor-di-web-page-dengan-fckeditor/
- http://jombang-cyber.blogspot.fr/2013/04/deface-website-dengan-metode-fck-editor.html