Mau pasang iklan? silahkan klik menu Contact!

Apa itu Deep Web? Bagaimana Cara Mengakses Dark Web?

19.16

Selama ini kita sering mendengar istilah Berselancar di Dunia Maya, bukan ? Ketika berselancar kita hanya menyentuh permukaan lautnya saja. Di kedalamannya siapa yang tahu ? Kira kira begitulah gambaran Internet dan Deep Web (web dalam).

Pada kesempatan kali ini saya akan mencoba untuk menjelaskan pengertian Deep Web. Harapannya setelah membaca artikel ini kita tidak salah Kaprah lagi mengenai istilah Deep Web.

Apa itu Deep Web?

Deep Web adalah kumpulan konten World Wide Web yang tidak terindex oleh mesin pencari standar (seperti Google, Bing, Yahoo).
Seperti namanya ‘Web Mendalam’ tidak terlihat dipermukaan.

Meskipun tidak terlihat, konten Deep Web tetap dapat diakses dengan menggunakan tool khusus.

Menurut hasil riset jumlah konten situs yang digolongkan sebagai Deep Web sangatlah banyak. Hampir 96% dari keseluruhan Internet. Artinya situs yang biasa kita akses seperti Facebook, Google dll itu hanya 4% nya saja.
Menurut hasil riset pula sebagian besar konten DeepWeb berisi tentang database dari hasil penelitian.

Namun di indonesia ternyata banyak yang salah kaprah tentang hal ini.

Karena hampir semua blog berbahasa indonesia menggambarkan Deep Web sama persis, yaitu sebagai kumpulan situs yang mengandung konten konten negatif dimana terdapat banyak kengerian di dalamnya, juga tempat berkumpulnya Hacker sehingga anda harus selalu berhati hati.


Pertanyaannya, Benarkah jumlah situs Deep Web demikian begitu besar? apakah terpintas di benak anda bahwa ada yang salah tentang hal tersebut?
Pertanyaan-pertanyaan yang saya daftar di bawah ini mungkin dapat membantu anda untuk mencerna informasi itu.
  • Lebih banyak mana foto yang diupload di internet oleh jutaan orang setiap harinya di banding data riset orang orang khusus?
  • Jika deep web adalah kumpulan situs dengan konten tidak normal maka lebih banyak mana jumlah orang orang seperti itu dibanding blogger yang jutaan jumlahnya?
  • Dari semua teman anda, berapa orang yang menjadi peretas atau golongan psikopat? bahkan psikopat belum tentu bisa membuat tempatnya sendiri di deepweb, bahkan kebanyakan Hacker juga bermain di forum surface web.

Jadi jelas ada kesalah pahaman disini.

Pengertian Deep Web sebenarnya

Di dalam Deep Web memang ada beberapa situs pornografi, jual beli narkotika, situs kekerasan, peretasan. Hampir semuanya dari situs Deep Web yang kita kenal berdomain dot onion.

Namun sebenarnya situs berdomain dot onion tersebut bukan Deep Web secara keseluruhan.
Dot Onion cuma sebagian kecil dari Deep Web yang bisa kita sebut Dark Web atau sisi gelapnya internet.

Situs berdomain Onion terhubung ke internet melalui jaringan TOR atau Jaringan Bawang. Untuk mengaksesnya memerlukan tool khusus sehingga bisa digolongkan sebagai Deep Web. Jangan kaget, Jumlahnya hanya 0,3 % dari total keseluruhan web. Sangat sangat kecil.

Deep web adalah seperti yang sebelumnya sudah dijelaskan, yaitu kumpulan situs yang tidak terindex oleh mesin pencari umum.

Artinya private message facebook anda pun adalah bagian dari DeepWeb karena tidak terindex oleh mesin pencari.

Jika saya membuat sebuah situs yang hanya bisa di akses oleh jaringan kantor saja maka situs tersebut juga bisa di golongkan sebagai Deep Web karena untuk dapat mengaksesnya anda harus masuk ke jaringan lokal terlebih dahulu.

Oleh karena itu lah besaran kapasitas Deepweb dikatakan sangat besar oleh para ahli. Meskipun sangat besar Deep Web tidak bisa dikatakan sebagai Internet yang Sebenarnya karena kebanyakan isinya adalah penunjang Web bagian atas.

Jika di ibaratkan internet bagian atas adalah wajah dan halaman toko yang bisa anda lihat sedangkan gudang gudang privasi di belakangnya termasuk Deep Web.

Sebagian lainnya lagi merupakan toko toko gelap yang tidak memiliki halaman depan yang bisa di kategorikan sebagai Dark Web.

Uniknya ramai ramai digambarkan bahwa seluruhnya dari Deep Web itu tadi bisa dijumpai dalam situs berdomain onion.

Penggambaran tentang jumlah .onion yang salah kaprah tersebut turut serta membuat nama Deep Web begitu melegenda. Seolah olah Internet yang sebenarnya adalah Deep Web karena jumlahnya yang sangat besar.

Sampai sampai banyak dari mereka yang rasa ingin tahu nya tinggi ingin mencoba memasuki Deep Web ini (yang sebenarnya adalah Dark Web).

Dark Web adalah kumpulan web dalam yang merupakan bagian kecil dari Deep Web. Untuk mengaksesnya kita memerlukan tool dan jalur khusus. Sebut saja salah satunya TOR Network.

Penjelasan Jaringan TOR dan Cara Mengakses Deep Web (Dark Web)

Jaringan TOR (the onion router) atau bisa disebut jaringan bawang adalah server yang membuat pengguna menjadi anonim di internet.

Tor bekerja dengan cara mengarahkan lalu lintas internet anda ke lebih dari 3 relay sebelum sampai ke tujuan.


Pengertian sederhananya komputer anda akan melalui komputer komputer lain secara acak minimal hingga 3 dari 4000 lebih komputer sukarelawan di dalam jaringan TOR untuk dapat mengakses sebuah situs.

Karena keamanan berlapis tersebutlah jaringan ini disebut sebagai jaringan bawang.

Identitas kita tidak dapat di ketahui sehingga bisa dipastikan kita tidak terlacak ketika memakainya. Namun begitu data yang kita kirimkan tetap tidak terjaga keamanannya karena Jaringan TOR hanya melakukan Enkripsi data sampai ke pintu keluar ‘exit relay’.

Jaringan TOR di ceritakan kedalam Film MR.Robot Episode 1.
Elliot berhasil membuka kedok seorang pengedar konten sex dibawah umur dengan cara mengontrol Exit Node/relay dari jaringan TOR.

Mungkin anda penasaran kenapa DeepWeb (Dark Web) itu ada?
Situs berdomain dot onion hadir sebagai bentuk perwujudan terkumpulnya situs situs yang berlawanan dengan hukum namun tetap bisa bebas di akses melalui jalur khusus.

Pemilik site berdomain onion pastilah orang orang yang identitasnya tidak ingin di ketahui. Jika mereka publikasikan web mereka di Internet maka habislah mereka karena gampang terdeteksi dan gampang dilacak.

Cara mengakses Deep Web (Dark Web) tersebut salah satunya adalah dengan menggunakan TOR Browser yang bisa di download di TorProject.

Ketika menggunakan Tor Browser anda bisa membuat identitas sendiri dengan membuat virtual IP Address sehingga IP sebenarnya tetap dirahasiakan.

Jika merasa belum aman anda juga bisa membuat tor browser terkoneksi ke proxy / vpn anda terlebih dahulu. Dengan demikian tidak hanya IP Address kita yang di sembunyikan namun juga fakta bahwa anda yang sedang memakai jaringan TOR.

Beberapa tips ini akan membuat anda aman ketika memasuki dark web :

  • Jangan mendaftarkan email, username dan password anda jika informasi tersebut sama dengan yang anda gunakan pada akun akun berharga anda. Buatlah email khusus jika perlu.
Artikel Cara Mengenali situs Phising membahas lengkap bagaimana caranya agar terhindar dari jebakan situs palsu.

  • Jangan mengaktifkan atau mendownload plugin pada tor Browser. Defaultnya tor browser mengaktifkan fitur noscript yang akan menonaktifkan semua plugin yang dapat menjalankan script, misalnya javascript. Tujuannya adalah agar browser anda tidak tereksploitasi program jahat seperti BeEF (browser anda akan dikuasai jika suatu situs menjalankan BeEFing, syaratnya hanya jika browser anda menjalankan satu script saja.. Efeknya ? Pencurian cookies dan sebagainya). Anda bisa saja mengaktifkan plugin dan dalam bahaya, tapi ketika anda sudah mengerti untuk tidak mengaktifkannya maka anda AMAN.
  • Jangan mendownlod konten di dalam Deep Web dan langsung mengeksekusinya ketika masih online. Tidak ada jaminan file yang akan anda ambil itu aman dari virus. Browser Tor hanya mengamankan identitas anda saja. Beberapa file mungkin adalah trojan. Anda melihatnya dengan format jpg, png dan sebagainya namun ketika di eksekusi malah seperti exe. Maka jika menemui yang seperti itu jangan lanjutkan penginstallan. Backdoor selalu disisipkan kedalam program yang harus anda install atau jalankan.
  • Jangan mendownload melalui torrent di deepweb. Mengapa ? Ketika kita mendownload menggunakan torrent, komputer kita akan terhubung langsung dengan komputer dimana filenya berasal sehingga percuma saja anda menggunakan jaringan bawang.
  • Ketika anda mengikuti saran diatas, tidak perlu lagi berlebihan seperti Menutup Kamera Laptop Anda segala saat memasuki Dark Web. Untuk mengakses laptop anda Hacker memerlukan setidaknya IP Address. Sedangkan IP anda sudah disembunyikan oleh TOR. Atau….. hacker harus menunggu kewaspadaan anda hilang dan menginstall backdoor. Berapa waktu dan tenaga yang terbuang untuk melihat wajah kita yang tidak begitu penting? Keamanan kita sudah berlapis lapis.
  • Mengerti exitnode jaringan bawang. Pada komputer (relawan) paling akhir di JARINGAN TOR data kita tidak di enkripsi. Disini si exitnode bisa saja menjalankan man in the middle attack (meskipun paling paling hanya segelintir dari ribuan). Intinya data anda tidak aman jika koneksi yang dilewati tidak menggunakan https. Jadi saran saya, hanya gunakan tor network ketika ingin mengakses dark web saja. Untuk internetan biasa jika bukan jalur aman (https) jangan menggunakan tor network.
Apa saja yang bisa kita temukan di Deep Web ?

Ketika memasuki Deep web anda mungkin akan merasa tersesat karena tidak memiliki peta alamat sebagai acuan. Tenang, ada Hiden Wiki kok. Silahkan menggunakan pencarian di hiden wiki pada Tor Browser.

Didalam hidden wiki sudah terdaftar situs situs berbahaya seperti slickroad dimana didalamnya terdapat penjualan narkoba, site yang memperdagangkan konten sex dibawah umur, pembunuhan dan lain sebagainya.

Situs tersebut dibuat untuk tujuan komersial. Biasanya mata uang yang dipergunakan di dalam Dark Web adalah Mata uang virtual Cryptocurrency. Bitcoin adalah salah satunya.

Bitcoin ini juga sangat seru untuk dibahas karena menurut admin teknologinya dapat menggantikan uang fiat suatu saat nanti.

Sebagai catatan, url berdomain onion selalu di tulis agak acak, seperti jdsaph45jnsoijda dot onion. Jadi, tidak seperti alamat alamat web biasanya yang mudah di ingat. Alasannya ? coba anda tebak sendiri.

Sekarang sudah mengertikah anda tentang pengertian Deep Web dan apa itu Dark Web yang sebenarnya? Semoga Artikel ini bermanfaat bagi anda, bantu share yaa :)

Sumber : Meretas DC
Apa itu Deep Web? Bagaimana Cara Mengakses Dark Web? Apa itu Deep Web? Bagaimana Cara Mengakses Dark Web? Reviewed by Pao on 19.16 Rating: 5

Belajar Menjadi Hacker - Jaringan Dasar yang wajib dikuasai

16.03
Belajar Menjadi Hacker - Jaringan Dasar




Dalam praktik lapangan, tanpa mengenal ilmu jaringan agak mustahil bagi Calon Hacker untuk melakukan peretesan, apalagi jika targetnya tidak berada di jaringan yang sama, maka semakin banyak pula yang harus diketahui si hacker tentang ilmu jaringan komputer. Pada kesempatan kali ini Pao akan membahas jaringan dasar minimal yang harus dikuasai jika anda ingin belajar menjadi Hacker.

Pertama : Mempelajari IP ADDRESS 

IP address atau Internet Protocol Address adalah sistem peng-alamatan suatu perangkat dengan menggunakan angka sebagai identitas. IP ADDRESS sudah pernah dibahas lengkap pada artikel Pengertian IP Address . Jaman sekarang semua perangkat digital telah diberikan kartu jaringan sehingga dapat memiliki ip addressnya masing masing, itu sebabnya semua perangkat tersebut dapat berkomunikasi satu sama lain melalui jaringan internet.

IP address yang biasa digunakan umumnya terbagi menjadi tiga kelas, yaitu:
Kelas A: 1.0.0.0 – 126.255.255.255
Kelas B: 128.0.0.0 – 191.255.255.255
Kelas C: 192.0.0.0 – 223.255.255.255

(yang bercetak tebal adalah Network, dan yang tidak adalah bagian Host.)

Pemilihan kelas IP Address untuk jaringan lokal biasanya didasari oleh jumlah network dan hostnya. (silahkan baca artikel pengertian IP Address untuk memahami apa itu network dan host). Misalnya perusahaan Pao hanya memiliki 2 cabang dan untuk setiap cabangnya dibutuhkan banyak sekali IP Address maka yang dipilih adalah kelas A karena jumlah hostnya yang sangat besar.

Misalnya lagi perusahaan Paw memiliki cabang yang banyak sekali namun tiap cabangnya hanya memerlukan sedikit sekali ip maka kelas C bisa jadi pilihan karena jumlah networknya yang besar dan hostnya yang sedikit.

IP address yang banyak dipakai saat ini adalah versi 4 , penulisannya seperti yang kita bisa liat di atas. meskipun bisa menghasilkan milyaran angka ternyata jumlah IP Address tersebut terbatas dan dianggap kurang jika dibandingkan dengan jumlah manusia saat ini.

Oleh karenanya sistem membuat agar ada IP Address yang bisa diulang dan diulang lagi pada jaringan lokal masing-masing tempat.

IP Address tersebut disebut IP lokal. tentu saja IP Address tersebut tidak dapat di gunakan sebagai identitas di Internet. tujuan pembuatan ip lokal adalah agar kebutuhan ip address disemua perangkat terpenuhi.

ini contoh dari ip address yang biasanya di pakai di jaringan lokal :
10.0.0.0 – 10.255.255.255
172.16.0.0 – 172.31.255.255
192.168.0.0 – 192.168.255.255

Lalu bagaimana caranya agar jaringan lokal tadi bisa terhubung ke internet ? Untuk dapat berkomunikasi ke Internet ip lokal tadi harus dirubah kedalam bentuk IP Public menggunakan bantuan perangkat NAT.

Sampai disini setidaknya kita bisa membedakan yang mana IP LOKAL dan yang mana IP PUBLIC. 

Belajar NAT 

NAT atau Network Address Translation adalah sebuah sistem yang berfungsi untuk membuat IP lokal anda menjadi diwakili oleh satu IP Address yang lain.

Dalam networking fungsi NAT digunakan agar jaringan lokal kita terhubung dengan jaringan internet. Nat ini merupakan salah satu fitur didalam router.


Misal di sebuah kantor A (ip public 36.66.228.222) anda memakai komputer dengan ip lokal 192.168.1.19 untuk browsing, maka ip address anda dan teman teman satu kantor anda yang terdeteksi di internet adalah ip public kantor anda yaitu 36.66.228.222

Dengan kata lain di Internet ip lokal tersebut diwakilkan oleh IP Public. lalu bagaimana caranya agar koneksi dari luar bisa di arahkan ke salah satu komputer kita yang menggunakan IP Lokal ? hal ini sering ditanyakan oleh calon hacker yang mencoba metasploit dan tool-tool pentest lainnya.

Jawabnya, NAT dapat pula ditugaskan untuk menangani hal tersebut. misalnya dengan melakukan port forwarding akan membuat koneksi dari luar yang mengakses ke ip publik akan diteruskan ke ip lokal yang anda tentukan beserta dengan portnya.

PORT  

Kita sudah mengetahui fungsi dari IP Address yaitu sebagai identitas perangkat. nah port adalah turunan dari identitas perangkat itu yang biasanya mewakili service-service yang ada di perangkat tersebut.

port di tulis dibelakang ip address dan dipisahkan tanda “titik dua” seperti ini, 192.168.1.5:5900 , dimana 5900 adalah port dari service VNCSERVER.

analoginya IP address merupakan alamat sebuah apartement lalu port adalah nomer-nomer apartment nya.
Di apartment 22 ada ibu bernama sisih yang kerjanya jalan jalan dan selalu menggunakan baju berlapis lapis. sedangkan apartment 80 ada bapak wowo pemilik tokobuku. maka kalau anda mencari buku anda harus menuju kamar 80.

Sedikitnya ini port default yang sebaiknya anda ingat :
20 FTP
21 FTP
22 SSH
23 Telnet
25 SMTP
53 DNS
80 HTTP
88 Kerberos
110 POP3
123 NTP
135 Microsoft’s RPC
137-139 Microsoft’s NetBIOS
143 IMAP
161 SNMP
389 LDAP
443 HTTPS or HTTP over SSL
445 SMB
514 syslog
3389 RDP
5900 VNCSERVER
5901 VNCSERVER

Penomoran port tersebut tertulis seperti diatas secara default, namun administrator jaringan bisa saja menggantinya dengan angka lain dengan alasan keamanan. Biasanya Hacker menggunakan tool tambahan untuk melihat port apa saja yang terbuka dengan menggunakan nmap sehingga service apa saja yang dijalankan di mesin target dapat diketahui.

Contohnya, pada service http data yang berlalu lalang tidak terenkripsi sehingga memiliki kerentanan terhadap tool pemantau data seperti Wireshark, dalam hal ini password atau data sensitif yang anda unggah bisa jadi sedang diawasi oleh hacker. Teknik tersebut biasa disebut dengan SNIFFING. Berbeda dengan http, https melakukan enkripsi sehingga lebih aman.

Mengerti DHCP 

Dynamic Host Configuration Protocol adalah protokol yang berfungsi untuk membagikan atau meminjamkan alamat IP Address secara otomatis kepada client komputer yang terhubung.

Jika jaringan kita tidak memiliki DHCP Server maka dibutuhkan settingan manual pada tiap-tiap komputer yang ada di jaringan tersebut.

Dengan menggunakan server dhcp maka alamat ip yang akan di bagikan akan dinamis atau berubah-ubah sesuai range yang di atur sang administrator, mekanisme inilah yang diterapkan pada pembagian IP Jaringan Seluler atau ISP (Internet Service Provider) yang tidak memberikan fitur ip public statis seperti speedy, indihome dsb.

Jadi pada umumnya ip public yang didapatkan dari ISP akan berubah ubah atau tidak tetap. sedangkan anda membutuhkan ip public statis untuk menjadi server di internet.

Contoh kasus : Dengan tipu daya psikologi yang anda miliki anda berhasil membujuk agar teman anda menginstall aplikasi android yang sejatinya mengandung backdoor. Pada backdoor tersebut telah anda setting LHOST sesuai IP PUBLIC anda. (anda bisa mengecek ip public di whatismyip)

Maka mungkin anda berhasil mengeksploitasi target untuk sementara waktu, tetapi pada kesempatan berikutnya ternyata IP PUBLIK anda berubah karena IP tersebut merupakan IP Public yang Dinamis. Otomatis backdoor yang tertanam menjadi tidak berguna karena konfigurasinya menuju IP yang sudah berbeda.

Untuk menguasai ilmu Networking, Baca Juga :


Dalam belajar menjadi Hacker, prosesnya cukup panjang. Poin-poin yang dibahas diatas hanya sebagai pembuka saja. Artinya anda harus mendalaminya lagi satu persatu.


Semoga Bermanfaat :)




sumber : Meretas DC
Belajar Menjadi Hacker - Jaringan Dasar yang wajib dikuasai Belajar Menjadi Hacker - Jaringan Dasar yang wajib dikuasai Reviewed by Pao on 16.03 Rating: 5
ads 728x90 B
Diberdayakan oleh Blogger.