Secara umum cara kerja hacker melalui
tahapan-tahapan sebagai berikut :
1.
Tahap mencari tahu system komputer sasaran.
2.
Tahap penyusupan
3.
Tahap penjelajahan
4.
Tahap keluar dan menghilangkan jejak.
Tahapan tahapan tersebut
dalam mengetahui pola hacking dapat disebut dengan Step of Hacking. Hacking
adalah sesuatu proses yang memungkinkan untuk memanipulasi suatu system,
teknologi atau program. Suatu aktifitas yang bias digolongkan sebagai program
hacking adalah ketka seorang mampu memanfaatkan kelembahan pada program
tersebut yang dengan sengaja dan sadar dilakukan sehingga program tersebut
berjalan dengan sesuai dengan kemauan orang tersebut dan bukan berdasarkan
proses seharusnya.
Cara kerja hacking dapat
dilihat pada anatomy of hack yang sering digunakan oleh hackers dalam dunia
underground maupun IT audit security. Langkah langkah hacking atau step of
hacking tersebut adalah sebagai berikut :
- Footprinting
- Mencari informasi mengenai target yang akan di hack sampai ke detail-detailnya, dapat berupa alamt range, port, os, aplikasi dll
- Scaning
- Assessment langsung dilakukan ke target yang telah ditentukan
dengan yaitu mencari tahu (mengidentifikasikan) service yang digunakan atau
port-port yang terbuka
- Enumeration
- Langkah ingin mencari tahu mengenai user account yang ada
dengan mempergunakan services yang telah diketahui pada langkah scaning
- Escalating privilege
- Jika si penyerang telah mendapatkan hak akses level user
saja, maka pada tahap ini harus mencoba untuk mendapatkan hak akses yang lebih
tinggi, khususnya akses dalam suatu system.
- Pilfering
- Pengumpulan informasi tetap berjalan sampai dengan tahap ini, dimana informasi yang dicari lebih spesifik lagi, seperti listing password dan registry
- Covering Track
- Setelah tahapap mendaptakan informasi yang lengkap dari
target, maka mulailah menghapus jejak
penyerang.
- Creating backdoors
- Segala sesuatu yang ditinggalkan oleh penyerang di mesin
target, seperti meninggalakan Trojan, keyboard logeger atau program lain yang
dapat menjembatani transfer informasi dari mesin target ke penyerang.
- Denial of Service (DoS)
- Langkah ini dilakukan apabila penyerang tidak mampu mendapatkan lebih banyak lagi hak akses, sehingga penyerang mencoba untuk mendisible target yang ada (target dibuat tidak berfungsi lagi / hung)
0 komentar:
Posting Komentar