Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
v3n0m ( SQL,LFI,XSS Scanner )
V3n0m Scanner modified smartd0rk3r,over 800 dork available
Req:
Python
OS Windows or linux
v3n0m Scanner
Diposting oleh j0ck3r di 21.05 1 komentar
DDOS With Shell & Bot IRC
hay hay...kali ini saya mau nulis tentang DDOS ( Distributed Denial Of Service ),suatu tehnik yang mungkin menjadi momok di dunia cyber.Dengan melakukan DDOS seseorang yang memiliki banyak resource bandwith akan mampu membuat sebuah server yang dijadikan target Down sehingga tidak bisa di akses seperti kasus yang menimpa CNN,eBay,Yahoo,dll beberapa tahun yang lampau.Banyak cara melakukan DDOS,akan tetapi disini saya membahasnya menggunakan Bot IRC.
peralatan yang dibutuhkan:
- Shell hasil Injekkan
- Channel IRC + IRC Client
- Script Bot ( saya menggunakan Perl )
Diposting oleh j0ck3r di 22.20 5 komentar
Hack Wordpress ( SQL Injection+Reset Password )
Hai guy's,setelah sekian lama blog ini gak keurus dikarenakan banyak hal di dunia nyata yang memaksa saya harus meninggalkannya untuk sesaat maka di kesempatan ini saya tuliskan sebuah tutor yang mungkin sedikit banyak berguna bagi para penggiat komputer yang hobi pentest web. ( walah bahasanya formil amat )
Kali ini saya menulis tentang keamanan di plugin WP,sebenarnya cukup banyak plugin wp yang rentan,tapi saya hanya membahas salah satunya saja.Ok tanpa banyak cingcong langsung aja deh...
peralatan yang dibutuhkan adalah:
- Kompie terhubung internet
- Havij
- dork: inurl:?fbconnect_action=myhome ( kreasi lagi yaa )
- Kesabaran dalam mencari target
- Rokok,Kopi dan musik yang kuenceng ( disarankan alirannya Rock,Metal ) hehehe
saya beri contoh satu korban yaitu http://www.40sale.com/?fbconnect_action=myhome&userid=14 pada bagian "userid=" di tambahin tulisan " fb" jadi bentuknya seperti ini http://www.40sale.com/?fbconnect_action=myhome&fbuserid=14
Diposting oleh j0ck3r di 13.42 3 komentar
Memanfaatkan Havij Untuk Mendapatkan Akses Remote Desktop
Hai guy's.saya buat tutor sederhana ini untuk sobat saya Khalila*Sharen,he..helo brather..insyaf pepes web dunk...wkwkwkwk..
OK,gak melulu kita mengendalikan web dengan Shell entah b374k atau lotus,atau apapun nama shellnya,kita juga bisa memanfaatkan fitur bawaan windows yaitu Remote Desktop,hanya saja kita tetep harus tahu Username dan Password untuk bisa mengakses server korban.Bila kita melakukan tehnik Sql Injection dan dapat username dan password korban belum tentu itu sama untuk login ke komputer,lha terus mesti gimana??kita bisa memanfaatkan Havij untuk itu.Bahan-bahannya adalah:
- Dork.Disini saya menggunakan Dork inurl:/*.asp?id=
- Havij
- koneksi internet
- kesabaran mencari korban
Diposting oleh j0ck3r di 17.03 1 komentar
Spoofing IP
Mumpung liburan Imlek saya menyempatkan diri memposting tulisan di blog yang agak lama dah gak keurus,oya sebelumnya saya ucapkan ucapkan Selamat Tahun Baru Imlek bagi yang merayakan,jangan lupa kirim angpao dan kue keranjang ke saya ya..heheheh
Spoofing IP,hem..membaca judulnya mungkin temen-temen semua berfikiran ini tehnik yang "wah",sebenarnya tidak kok,Spoofing IP bisa juga disebut penyesatan Ip atau menyamarkan Ip dengan memanfaatkan proxy,Hacker sering sekali menggunakan tehnik ini untuk sebelum melakukan aktifitas penyusupan ke website sasaran,melakukan carding,atau apalah sebutan untuk aktifitas itu,dengan melakukan tehnik ini,maka real Ip yang digunakan hacker tidak akan keliatan,karena kita semua pasti tahu bahwasanya setiap kita mengunjungi website manapun,Ip Address kita akan terekam dalam log mereka,bayangkan bila kita melakukan serangan ke website pemerintahan tanpa menyamarkan Ip kita,weits..bisa-bisa kita merasakan dinginnya terali besi penjara.
Ada banyak cara melakukan Spoofing Ip,baik menggunakan tool ataupun manual,disini saya akan memberikan beberapa cara yang kadang saya gunakan,dan menurut saya cukup membantu aktifitas saya selama ini....
Diposting oleh j0ck3r di 16.33 7 komentar
CEK KELEMAHAN JARINGAN WITH TOOL
Salam sejahtera saudara-saudara,jumpa dengan saya yang Pe-De abis,wajah imut-imut,dan sok teu,j0ck3r come back,sok inggris dikit lah,maklum Cuma netter dan newbie ndeso nanging rejeki kutho kaya om tukul aja,lets go ke pokok pembahasan,disini saya cuma pengen nge bahas gimana sih cara ngecek kelemahan website sebelum melakukan penyerangan.Seorang hacker atau cracker atau apalah namanya sebelum melakukan sesi attacking ke sebuah server atau jaringan,pastilah melakukan sesi explore ke server atau jaringan tersebut,buat apa sih??tentunya untuk mengetahui kelemahan atau vulnerability atau bug yang ada dunk,gunannya??lha kalau gak tahu kelemahannya gimana nyerangnya dunk,kaya koruptor mau melakukan korupsi tapi gak tahu celah mana yang bisa digunakan sama aja bo’ong. Dewasa ini sudah tersedia banyak Tool buat scanning sebuah server dan juga jaringan,beberapa referensi sebagai berikut:
Diposting oleh j0ck3r di 17.48 0 komentar
GAMBARAN TEHNIK SESSION HIJACKING
Udah pernah denger tentang Kevin Mitnick belum???kalau belum pernah denger,coba deh cari di google.Kevin Mitnick adalah salah satu dari sekian hacker terkenal didunia,bahkan kisah hidupnya pernah di jadikan film dengan judul “OPERATION TAKEDOWN” dimana Kevin melakukan penyerangan ke computer salah satu ahli keamanan yang bernama tsutomo himamur,tapi disini saya gak akan ngebahas tentang cerita film itu kok tapi tehnik yang digunakan dalam film tersebut,buat yang penasaran ma filmnya,bisa thu download di internet..sayangnya termasuk film langka nih <ssst..ada adegan penari telanjang lho :p>di film ini,Kevin mampu memasuki computer tsutomo yang notabene seorang ahli keamanan computer,bukankah seharusnya sangat penuh pertahanan???tapi nyatanya bisaaa dan Kevin menggunakan tehnick yang belum dikenal luas pada waktu itu,dewasa ini tehnik itu disebut dengan session hijacking
Diposting oleh j0ck3r di 17.15 2 komentar
Langganan:
Postingan (Atom)


