Social Icons

Pages

Istilah - Istilah dalam Dunia Hacking

Ketika anda masuk ke dunia Hacking, ada beberapa istilah yang perlu diketahui agar sobat tidak bingung ketika mempelajari dunia hacking itu sendiri.
Berikut beberapa istilah - istilah dalam Dunia Hacking






1)  Bug
Kesalahan pada pemrograman yang menyebabkan sistem dapat dieksploitasi atau error dengan kondisi tertentu. Dalam web hacking, terdapat beberapa bug seperti RFI, LFI, SQLi, RCE, XSS, dll.

2)  Crack
Program kecil yang biasanya digunakan untuk mengakali perlindungan anti pembajakan dari sebuah piranti lunak berlisensi. Biasanya para pembajak menyertakan crack dalam paket piranti lunak yang mereka distribusikan.

3)  Dork
 kata kunci yang sering digunakan para defacer buat mencari web yang vulnerable

4)  DoS (Denial-of-service attacks)
Jenis serangan terhadap sebuah komputer atau server di dalam jaringan internet dengan cara menghabiskan sumber (resource)yang dimiliki oleh komputer tersebut sampai komputer tersebut tidak dapat menjalankan fungsinya dengan benar sehingga secara tidak langsung mencegah pengguna lain untuk memperoleh akses layanan dari komputer yang diserang tersebut.

5) DDOS (Distributed Denial of Service)
Salah satu jenis serangan Denial of Service yang menggunakan banyak host penyerang (baik itu menggunakan komputer yang didedikasikan untuk melakukan penyerangan atau komputer yang “dipaksa” menjadi zombie) untuk menyerang satu buah host target di jaringan.


6) Deface
Merubah tampilan halaman suatu website secara illegal


7)  Patch
Perbaikan terhadap bug dengan mengupdate sistem yang memiliki vurnerable system.
 

8)  Vurnerable
Sistem yang memiliki bug sehingga rentan terhadap serangan.
 

9)  RFI
Penyisipan sebuah file dari luar ke dalam sebuah webserver dengan tujuan script didalam akan dieksekusi pada saat file yang disisipi di-load.

10)  LFI

Suatu bug dimana kita bisa menginclude kan file (file yang berada didalam server yg bersangkutan) ke page yang vulnerable ( Vulnerable LFI maksudnya ).

11)  SQL Injection

Salah satu jenis penyerangan yang mengijinkan user tidak sah(penyerang)untuk mengakses database server.
 

12)  Shell
Inti dari sistem operasi. Shell dapat digunakan untuk mengendalikan kerja sistem operasinya.

13)  Debug
Kegiatan mencari bug pada aplikasi dan memperbaiki bug yang ditemukan.

14)  XSS

Adalah suatu cara memasukan code/script HTML kedalam suatu web site dan dijalankan melalui browser di client.

15)  Phising 

Adalah tindakan memperoleh informasi pribadi seperti User ID, password, PIN, nomor rekening bank, nomor kartu kredit Anda secara ilegal.

16)  Keylogger

Adalah mesin atau software yang dipasang atau diinstal di komputer agar mencatat semua aktivitas yang terjadi pada keyboard (bekerja diam diam alias tidak terketahui oleh kita secara kasat mata)

17)  Fake Login

Halaman tiruan/palsu yang dibuat untuk mengelabui user, bertujuan untuk mencuri informasi penting dari user (eg. username, password, email). Seperti pada kasus pencurian email n password Friendster, Facebook, dll.

18)  Fake Process

Proses tiruan yang dibuat untuk menyembunyikan nama proses asli, bertujuan untuk mengelabui admin sistem.
Seperti mem-fake "./backdoor" menjadi "usr/sbin/httpd", sehingga ketika di "ps -ax", proses "./backdoor" berubah menjadi "usr/sbin/httpd".

19)  Malicious Code/Script

Kode yang dibuat untuk tujuan jahat atau biasa disebut kode jahat.
 

20)  Virus
Kode jahat yang sistim kerjanya seperti virus pada manusia, menggandakan diri dan seperti parasit menopang pada file yang diinfeksinya. File yang terinfeksi menjadi rusak atau ukurannya bertambah. Sekarang kode jenis ini akan sangat mudah terdeteksi pada aplikasi yang memeriksa crc32 dari dirinya.
 

21)  Worm
Kode jahat yang sistim kerjanya seperti cacing, menggandakan diri dan menyebar, tidak menopang pada file. Kebanyakan di Indonesia adalah kode jenis ini.
 

22)  Trojan
Kode jahat yang sistim kerjanya seperti kuda trojan pada zaman kerajaan Romawi, masuk ke dalam sistem untuk mengintip dan mencuri informasi penting yg ada didalamnya kemudian mengirimnya kepada pemilik trojan.

23)  Backdoor

Pintu belakang untuk masuk ke sistem yang telah brhasil di exploitasi oleh attacker. Bertujuan untuk jalan masuk lagi ke sistem korban sewaktu-waktu.

Sebetulnya istilah-istilah dalam dunia hacking itu banyak, tapi disini saya hanya membahas sedikit, semoga membantu