I'm Not Hacker Just Newbie: Tools
[ Search :
Tampilkan postingan dengan label Tools. Tampilkan semua postingan
Tampilkan postingan dengan label Tools. Tampilkan semua postingan

v3n0m ( SQL,LFI,XSS Scanner )

V3n0m Scanner modified smartd0rk3r,over 800 dork available
Req:
Python
OS Windows or linux

v3n0m Scanner

 enter your choice

WAppEx v1.0

Waduh dah lama banget ni web gak keurus,gara-gara kesibukan dunia nyata yg cukup menyita waktu ( kerja,pacaran,kelayapan etc ),okelah untuk kesempatan kali ini saya mencoba berbagi sebuah tool's yg cukup lengkap,gabungan beberapa tools untuk melakukan pentest sebuah website namanya WAppEx ( Website Application Exploiter ) buatan om R3dm0ve ( Persian hacker )





















Cukup masukkan Url website yang terkena bug's entah SQl,LFI lalu klik scan dan tunggu hasilnya

Downloadnya disini yach

Remote By Mail

Mumpung hari minggu gak ada kegiatan,saya sempatkan diri untuk nulis di blog ini.Dulu saya berpikiran bisa gak sih me-remote komputer menggunakan e-mail???temen saya di KCH menyarankan pake metasploit,tapi karena menurut saya rumit atau tepatnya saya gak bisa maka saya mencoba cara lain,dan yippiee..saya nemu juga caranya,yaitu menggunakan software Remote By Mail yang bisa didownload disini
http://www.mediafire.com/?6z1x2xd5in4c6oy
Meskipun namanya Remote tapi software ini bukanlah Trojan,saya lebih suka menyebutnya sebagai software remote access,akan tetapi tehnik yang digunakan cukup unik yaitu menggunakan media e-mail.,suatu tehnik yang unik dan bisa melewati proteksi yang dilakukan oleh Firewall.Tetapi ( ada tapinya lhoo...) kita tidak bisa melakukan instalasi jarak jauh seperti trojan yang bisa di binded dengan software lain.Kita haru duduk didepan komputer korban dan melakukan installasi manual dan setting manual.Yuk kita mulai belajar menggunakan software ini.

Memanfaatkan Havij Untuk Mendapatkan Akses Remote Desktop

Hai guy's.saya buat tutor sederhana ini untuk sobat saya Khalila*Sharen,he..helo brather..insyaf pepes web dunk...wkwkwkwk..
OK,gak melulu kita mengendalikan web dengan Shell entah b374k atau lotus,atau apapun nama shellnya,kita juga bisa memanfaatkan fitur bawaan windows yaitu Remote Desktop,hanya saja kita tetep harus tahu Username dan Password untuk bisa mengakses server korban.Bila kita melakukan tehnik Sql Injection dan dapat username dan password korban belum tentu itu sama untuk login ke komputer,lha terus mesti gimana??kita bisa memanfaatkan Havij untuk itu.Bahan-bahannya adalah:
  1. Dork.Disini saya menggunakan Dork inurl:/*.asp?id=
  2. Havij
  3. koneksi internet
  4. kesabaran mencari korban

PROXY CHAINS

Proxy Chains,apakah itu??Proxy Chains berarti rantai/rangkaian proxy dimana proxy yang ditentukan saling berhubungan.lha gunannya buat apa??Hem..sebelumnya tahu gak sih arti Proxy atau kegunaan Proxy??Untuk praktisi computer dan keamanan ( baca : hacker ) pastilah paham arti dan kegunaan proxy,Jawaban yang sederhana dan mudah dimengerti bagi orang awam , proxy adalah perantara atau kurir antara IP satu ke IP yang lain. Pengertian mudah IP (Internet Protocol) adalah code atau alamat sedang Proxy bisa kita ibaratkan Pak Pos atau kurir.
Kegunaan proxy:
  1. Proxy bisa menyembunyikan identitas IP anda.
  2. Mempercepat akses ke suatu website.
  3. Dapat digunakan untuk mengakses suatu website atau IP yang diblokir oleh Penyedia ISP atau Penyedia jaringan Internet tertentu (Dengan Proxy Tertentu )
  4. Proxy dapat digunakan untuk memblokir akses ke suatu IP atau website ( Dengan Proxy tertentu )
  5. Meningkatkan Privacy atau keamanan karena proxy ini akan memfilter cookies yang tidak diinginkan dan tersimpan dalam keadaan ter- encrypsi ( Proxy Tertentu)

XParanormal Detection

Sekali-sekali saya ingin menulis tidak tentang hacking,cracking atau apalah namanya,karena keterbatasan ilmu yang saya miliki.Kali ini saya cuma ingin post tentang software yang diklaim oleh pembuatnya mampu mendeteksi keberadaan Ghosts di sekitar kita dalam radius 10 yards,Saya sendiri bingung dengan cara kerja software ini,tapi menurut keterangan di situs resminya,software ini bekerja berdasarkan signal Wifi dan "menganalisanya" lalu menampilkan hasilnya

Spoofing IP

Mumpung liburan Imlek saya menyempatkan diri memposting tulisan di blog yang agak lama dah gak keurus,oya sebelumnya saya ucapkan ucapkan Selamat Tahun Baru Imlek bagi yang merayakan,jangan lupa kirim angpao dan kue keranjang ke saya ya..heheheh
Spoofing IP,hem..membaca judulnya mungkin temen-temen semua berfikiran ini tehnik yang "wah",sebenarnya tidak kok,Spoofing IP bisa juga disebut penyesatan Ip atau menyamarkan Ip dengan memanfaatkan proxy,Hacker sering sekali menggunakan tehnik ini untuk sebelum melakukan aktifitas penyusupan ke website sasaran,melakukan carding,atau apalah sebutan untuk aktifitas itu,dengan melakukan tehnik ini,maka real Ip yang digunakan hacker tidak akan keliatan,karena kita semua pasti tahu bahwasanya setiap kita mengunjungi website manapun,Ip Address kita akan terekam dalam log mereka,bayangkan bila kita melakukan serangan ke website pemerintahan tanpa menyamarkan Ip kita,weits..bisa-bisa kita merasakan dinginnya terali besi penjara.
Ada banyak cara melakukan Spoofing Ip,baik menggunakan tool ataupun manual,disini saya akan memberikan beberapa cara yang kadang saya gunakan,dan menurut saya cukup membantu aktifitas saya selama ini....

CEK KELEMAHAN JARINGAN WITH TOOL


Salam sejahtera saudara-saudara,jumpa dengan saya yang Pe-De abis,wajah imut-imut,dan sok teu,j0ck3r come back,sok inggris dikit lah,maklum Cuma netter dan newbie ndeso nanging rejeki kutho kaya om tukul aja,lets go ke pokok pembahasan,disini saya cuma pengen nge bahas gimana sih cara ngecek kelemahan website sebelum melakukan penyerangan.Seorang hacker atau cracker atau apalah namanya sebelum melakukan sesi attacking ke sebuah server atau jaringan,pastilah melakukan  sesi explore ke server  atau jaringan tersebut,buat apa sih??tentunya untuk mengetahui kelemahan atau vulnerability atau bug yang ada dunk,gunannya??lha kalau gak tahu kelemahannya gimana nyerangnya dunk,kaya koruptor mau melakukan korupsi tapi gak tahu celah mana yang bisa digunakan sama aja bo’ong. Dewasa ini sudah tersedia banyak Tool buat scanning sebuah server dan juga jaringan,beberapa referensi sebagai berikut: 

Tested Vuln With SQL Map

SQL: Map,semua praktisi hacking pasti mengenal tool ini,salah satu tool untuk melakukan dump sebuah database website yang bermasalah dengan SQL Injection,disini saya coba berbagi pengetahuan tentang menggunakan SQL Map ini,bukan saya bermaksud menggurui atau apa,karena saya pun hanyalah seorang yang tidak mempunyai skill lebih,masih dibawah rata-rata,akan tetapi tidak ada salahnya pengetahuan saya yang sedikit ini saya share. Disini saya melakukan percobaan penetrasi langsung ke sebuah web,bukan localhosts,agar tidak dikira mengada-ada,web yang jadi "korban" test ini adalah sebuah web yang menawarkan jasa design website secara profesional,sungguh gak ada maksud meremehkan atau pamer,just info saja.Web yang saya maksud adalah www.indowebsia.com dimana web tersebut memilki vuln yang bisa kita explore menggunakan tehnik SQL Injection,ok langsung aja...
Pertama,pastikan komputer agan-agan sekalian terinstall python versi berapa saja,lalu siapkan tool SQLMAP,coba cari di om Google,setelah siap saya menemukan permasalahan di www.indowebsia.com/shownews.php?news_id=15 dimana setelah saya tambahin ' di akhir URL,ditemukan pesan eror ala SQL,langsung aja deh kita buka sqlmap nya menggunakan CMD dengan perintah sqlmap.py -u www.indowebsia.com/shownews.php?news_id=15 --dbs,perintah ini kita gunakan untuk mengetahui nama databasenya...

IntercepterNG new sniffing tool

IntercepterNG new sniffing tool adalah tool sejenis dengan cain & abel atau wireshark,dimana cara kerja nya melakukan sniffing jaringan,untuk wireless belum saya coba karena saya gak punya laptop,jadi belon bisa coba hiks





Joomla Scanner Vulnerability

jalan-jalan gak sengaja nemu nih,lumayan bila kita punya target joomla,kita bisa scan pake ni untuk mencari vulnerability nya,untuk saat ini ada 550 database vulnerability yang bisa di scan..berharap aja di target kita ada vuln nya sesuai dengan database yang ada he he he,dibuat pake python,jadi harus terinstall dulu python di kompie kita...

 downloadnya

HashCOdeCracker

udah lama gak nge-post nih,ngepost dulu ah....
om om yang hobi nge crack password hasil nemu di website yang di sodok dan kesulitan ngecrack nya mungkin alat ini bisa membantu...

 Download

HFox Security Testing

HFox Security Tester sebuah web browser yang dilengkapi add-ons untuk aktifitas hacking,berbasiskan Firefox dan bersifat portable...cocok buat memperlancar aktifitas hacking kita he he he

Vulnerability Master 1.0

Vulnerability Master 1.0 adalah tool's untuk melakukan scanning bug's SQL,hampir sama dengan Google Extractor,XcodeXploitScanner,hanya perbedaannya Vulnerability Master dilenhkapi dengan fasilitas injection dan analyzer web...
yang pengen nyoba silahkan download disini
pastikan komputer terinstall NET.Framework 4...


Hack Tool's Girl Edition

He..kemaren ada yang sempat req entah ngledek atau gimana,katanya sih minta hack tool's special ramadhan edition,bingung dah ane..ramadhan kan buat berbuat kebaikan masa kasih hack tool's ???
ah daripada pusing2 ane buat ini ajah,gambarnya seger banget deh..he he he he,dikhususkan exploit dan sript buat penetration web...

Hack Tool's Dark Edition

nha sesuai janji saya,saya upload koleksi hack tool's saya,mungkin ini juga berlebihan dikasih nama Dark Edition...sebenarnya saya bingung mau kasih "embel-embel" apa,tapi karena saya kasih background gelap dan tool's nya kebanyakan untuk aktifitas "Gelap",ya sudahlah saya kasih aja nama dark edition..kalau ada yang salah atau kurang berkenan dengan penamaan saya mohon maaf yang sebesar-besarnya...mumpung puasa



download terpaksa saya pecah jadi beberapa bagian,maklum,gede banget.. he he he

Sht Hash Cracker

Satu lagi tools buatan anak bangsa yang fungsinya untuk melakukan crack pada password yang terenkripsi,mendukung untuk MD5,Joomla Password.Metodenya standart yaitu dictionary attack dan brute force,untuk kecepatan tidak kalah dengan software buatan luar

downloadnya disini

WebSurgery

Web Surgery adalah salah satu tools yang dirancang untuk melakukan scanning ke sebuah website,juga bisa melakukan uji coba penetration ke web tersebut,sekilas cara kerjanya mirip dengan Acunetix dan alballo...tapi tidaklah seberat Acunetix dan tidak se-sederhana Alballo.
bisa jadi salah satu tools yang membantu aktifitas hacking master-master sekalian.

Passware Kit Enterprise 10.3+Serial

Passware kit Enterprise merupakan tools buatan www.lostpassword.com dengan tools ini rekan-rekan semua bisa memulihkan atau istilah kerennya crack password file yang terproteksi. Mendukung untuk file .Rar, .Zip, Microsoft Office,Pdf Dll,bahkan bisa meng-crack HardDisk yang terproteksi,crack network,Reset Windows Administrator password....hemmm..sebuah tools yang cukup mumpuni,penggunaannya pun cukup mudah,tinggal masukkan file yang akan di crack,pilih metode serangan,dan jalankan deh programnya....

tanpa banyak basa basi,downloadnya disini ya

Hacking Tools 2011 Ver.2

mungkin agak berlebihan bila saya kasih embel-embel v.2,tapi maksud saya ini adalah edisi kedua hacking tools pack yang saya buat,tapi karena banyaknya request di e-mail saya bahwa terlalu besar ukuranya,maka di edisi ini saya pecah jadi 4 bagian,agar tidak kesulitan mendownloadnya....