Skip to main content

Posts

Showing posts from 2018

Melacak Lokasi Dengan Akurat Menggunakan Website Palsu

squadcyber - Konsep di balik Seeker sederhana, sama seperti kalian menghosting laman phishing untuk mendapatkan kredensial mengapa tidak menghosting laman palsu yang meminta lokasi kalian seperti banyak situs web berbasis lokasi populer.   Seeker Menghosting situs web palsu di Apache Server dan menggunakan Ngrok, situs web meminta Izin Lokasi dan jika pengguna mengizinkannya, kita bisa mendapatkan: Longitude Latitude Accuracy Altitude - Not always available Direction - Only available if user is moving Speed - Only available if user is moving Bersama dengan Informasi Lokasi, Seeker juga mendapatkan Informasi Perangkat tanpa izin: Operating System Platform Number of CPU Cores Amount of RAM - Approximate Results Screen Resolution GPU information Browser Name and Version Public IP Address   Alat ini murni Proof of Concept dan hanya untuk Keperluan Pendidikan, Seeker menunjukkan data apa yang dapat dikumpulkan oleh situs web jahat tentang Anda dan ...

Social Media Bruteforce Tool (Facebook, Gmail, Instagram, Twitter)

squadcyber - SocialBox adalah tool yang berfungsi sebagai alat untuk Bruteforce beberapa sosial media seperti Facebook, Gmail, Instagram dan Twitter. Tested On Backbox Linux Ubuntu Kali Linux Cara Install dan Menjalankan SocialBox $ sudo apt-get install git $ sudo git clone https://github.com/TunisianEagles/SocialBox.git $ cd SocialBox $ chmod +x SocialBox.sh $ chmod +x install-sb.sh $ ./install-sb.sh $ ./SocialBox.sh  Contact Contact - Belahsan Ouerghi cara bruteforce wifi cara bruteforce instagram cara bruteforce router cara brute force wordpress cara brute force gmail cara brute force cpanel cara brute force di android cara brute force cara brute force akun gmail cara brute force akun fb cara bruteforce facebook android cara brute force attack cara brute force attack facebook cara brute force android cara hack facebook brute force android cara brute force biss key cara belajar brute force cara buat brute force cara brute force dengan cmd cara brute ...

Cara Mendapatkan Akses Root di Termux Tanpa Root

squadcyber - Di Termux kita dapat melakukan hal apa saja yang kita inginkan untuk melakukan kegiatan hacking, atau sebatas programming, namun adakala nya kita tidak leluasa karena tool yang kita jalankan membutuhkan akses Root sedangkan HandPhone yang kita gunakan untuk menjalankan Termux masih perawan atau belum di root, dengan alasan Me-Root HP dapat menghilangkan garansi HP tersebut, atau kalian yang tidak bisa nge-root HP nya. Maka dari itu, kita mencari alternatif lain agar termux kita dapat menjalankan tool yang membutuhkan hak akses root pada HP kita dengan menginstal Termux Fakeroot di termux kita. Termux Fakeroot bekerja untuk mengelabui system android kita agar system tersebut mendeteksi android kita telah memiliki akses root, padahal tidak. Dengan Fakeroot kita dapat menjalankan tool yang semula nya membutuhkan akses root di Hp kita tanpa susah-susah untuk me-root Hp kita. Tapi Fakeroot ini hanya bekerja sebatas pada termux saja, tidak untuk hal yang lain sepe...

Network-Attacker - WiFi Stress Testing Beacon Flooding & Deauthentication Attack

squadcyber - network-attacker V0.1 adalah Program Bash Script Pengujian Stress Wifi Berbasis pada Mdk3 [Serangan Beacon Flooding & Deauthentication]      Dibuat Untuk Membantu Pemula Dan Bahkan Profesional Untuk Serangan Eacon Flooding Atau Deauthentication Pada Jaringan Tested On Backbox linux Ubuntu Debian Kali Linux Parrot OS Cara Install dan Menggunakan Network-Attacker $ sudo apt-get install git $ sudo git clone https://github.com/TunisianEagles/network-attacker.git $ cd network-attacker $ sudo chmod +x install.sh $ sudo chmod +x network_attacker.sh $ ./install.sh $ ./network_attacker.sh bagaimana cara hacking wifi bagaimana cara menghack wifi bagaimana cara menghack wifi password bagaimana cara menghack wifi orang lain bagaimana cara menghack wifi tanpa root bagaimana cara untuk hack wifi bagaimana cara menghack jaringan wifi bagaimana cara nak hack wifi cara bypass mifi e5577 tutorial cara menghack wifi cara hack dalam 1 jaringan...

HackBar - HackBar Plugin For Burpsuite

squadcyber - Hackbar adalah sebuah add-ons firefox untuk Auditing website dan penetratioon tool terutama SQL dan XSS hasil buah karya Johan Andriaans dan Pedro Laguna, namun berbeda dengan yang satu ini, HackBar yang kali ini admin bawakan adalah suatu plugin tambahan pada Burpsuite yang kegunaan nya sama dengan hackbar-hackbar lain pada umum nya. Sedangkan apa itu Burpsuite? Burp Suite adalah tool untuk menguji keamanan berbasis web mulai dari mapping hingga menganalisa dan menemukan kerentanan terhadap aplikasi berbasis web. Burp Suite di integrasikan dengan browser (mozilla,chrome,dll) sehingga memudahkan dan mempercepat kerja untuk melakukan penetrasi terhadap website. Requirements Burpsuite Java Cara Install HackBar di Burpsuite Download Jar ' https://github.com/d3vilbug/HackBar/releases/tag/1.0 ' dan tambahlan pada Burpsuite kalian. Tested on Burpsuite 1.7.36 Windows 10 xubuntu 18.04 Modul/Fitur yang Akan Datang Ctrl + H (shortcut) WAF bypass (...

Deface Subdomain Takeover Melalui Github Page

squadcyber - Hai gan, kali ini Yukinoshita47 selaku ketua dari team Garuda Security Hacker akan membawakan tutorial Subdomain Takeover Melalui Github Page yang di ambil dari tutorial pada website HackerOne . kenapa bisa terjadi subdomain takeover ini ? sebelum nya si pemilik web pernah bikin subdomain yang digunakan untuk github page namun mungkin karena udah gak lanjut lagi ya github page nya dihapus sedangkan subdomain nya gak dihapus oke langsung saja kita mulai ya kebetulan gw dapat nih bahan percobaan pertama adalah tanda-tanda subdomain itu vuln Github Custom Page Subdomain Takeover adalah seperti ini tanda 404 semua pada ngira 404 itu gak ada barang nya ya kan. oke sebelum eksekusi pastikan kalian sudah punya akun github ya setelah kalian login akun github nya klik New Repository masukkan subdomain target nya sebagai nama repository nya lalu checklist bagian Intilialize this repository with a README setelah itu klik Create repository...

Tutorial Bypass Disable Functions

squadcyber - Hai, setelah kemaren admin membawakan tutorial Cara Bypass Symlink 403 , kali ini admin akan membawakan cara bypass disable functions di website dengan menggunakan AnonGhost Shell v2 . Tentunya kalian mungkin sudah tau siapa itu AnonGhost, AnonGhost adalah suatu tim hacker yang sangat berperan di balik gerakan #OpSaveGhaza pada tahun 2014 lalu, eh gausah bahas AnonGhost nya langsung ke tutorial nya hehe. Cara Bypass Disable Functions Yang pertama kalian download terlebih dahulu AnonGhost Shell v2 di bawah ini, Password : 102030 . Download Setelah kalian download, upload ke website kalian yang terdapat disable function nya. Lalu kalian buka shell tersebut, dan masukkan password default nya yaitu : AnonGhost . Klik login untuk melanjutkan, dan di shell kalian akan muncul disable function yang terdapat pada website kalian, langsung saja kalian klik Bypass Disable Function . Dan setelah kalian pencet Bypass Disable Function, otomatis  Disable Funct...

Bypass Symlink 403 Forbidden

squadcyber - Pernahkah kalian saat mencari korban untuk di deface dengan memanfaatkan symlink atau config?, pasti nya kalian pernah melakukannya, dengan symlink atau config kita bisa lebih banyak mendapatkan korban deface dengan hanya sekali exploit saja, tidak usah benyak-banyak. Namun apakah kalian pernah pada saat symlink atau config web malah yang kalian dapati 403 Forbidden ?? nah kali ini admin akan memberikan tutorial bagaimana cara nya bypass symlink 403 Forbidden. Cara Bypass Symlink 403 Forbidden Yang pertama tentu nya kalian punya shell yang bisa muncul symlink nya, lalu kalian download Priv8 Shell bypass forbddien 403 shell 2018 di bawah ini. Download Setelah kalian download Priv8 Shell bypass forbddien 403 shell 2018 nya, upload ke website kalian yang akan di bypass symlink nya, dan buka file tersebut, makaakan muncul seperti ini. Setelah shell nya terbuka, langsung saja kalian hajar dengan klik ./Start 403 maka proses bypass akan berjalan, jika proses...

Door404 - PHP Backdoor For Web Servers

squadcyber - Door404 adalah Backdoor untuk website berbasis PHP yang di jalankan di terminal linux atau termux, tool ini mirip dengan weevely yang dapat mengakses web server melalui terminal linux. Proyek Ini Dikembangkan Untuk 2 Alasan, Pertama "Membantu Pemula untuk belajar coding." Kedua "Membantu Manajer Server Newbie Untuk Mempelajari Trik Perlindungan Baru". Requirements PHP PHP Curl Os Linux  Cara Install dan Menggunakan Door404 $ apt-get install php php-curl $ git clone https://github.com/MrSqar-ye/Door404 $ cd Door404 $ php Door404.php Screenshot Video

Cara Hack UC (Unknown Cash) PUBG Mobile

squadcyber - Seperti yang kamu sudah tahu atau dengar sebelumnya, ada game Battle Royale yang viral dan menyapu bersih komunitas PC gamers tahun lalu loh. Nama dari game itu adalah PlayerUnknown’s Battlegrounds atau disingkat menjadi PUBG, sebuah game dimana kamu harus bertahan hidup bertempur melawan 100 pemain lain dan menjadi yang terakhir untuk hidup. Ketika para pemain memulai gamenya, mereka akan terjun dari sebuah pesawat dan menggunakan parasut ke berbagai lokasi untuk mereka loot. Sebuah lingkaran putih yang menandakan zona bermain akan muncul dan para pemain harus mengikuti masuk ke dalam lingkaran zona bermain tersebut. Zona bermain itu akan diperbarui dan mengecil ketika waktu lingkaran mencapai 0 hal tersebut membuat beberapa area menjadi tidak aman. Pemain yang berada di luar lingkaran putih (zona bermain) akan kehabisan darah dan mati, lalu lingkaran putih tersebut akan mengecil secara terus - menerus dan membuat semua pemain yang tersisa pada lingkaran akhir untu...

IP-HUNTER - IP Tools

squadcyber - IP-HUNTER adalah tool yang berisikan beberapa kegunaan untuk mencari IP beserta kegunaan lainnya yang berguna untuk melakukan kegiatan information gathering, berikut fitur yang tersedia di dalam Tool IP-HUNTER . Fitur - Mass Dumping HOST to IP With Weblist - Single Ip/hostname - Check My Public IP Adress - Generate Py Backdoors To Get Public Victim's IP Adress   - Dumping Location From Public IP Adress - Mass Extract Page Links From Host Cara Install dan Menjalankan IP-HUNTER $ apt-get install python $ git clone https://github.com/LOoLzeC/IP-HUNTER $ cd IP-HUNTER $ pip install -r requirements.txt $ python ip-hunter.py    

Cara Melacak Lokasi Seseorang Dengan Akurat

squadcyber - Banyak dari kalangan kita sebagai manusia sekarang terlalu banyak menyibukkan diri di media sosial setiap hari, dan susah bagi kita untuk melepaskannya walau sejenak, di sosmed kita bisa melakukan apa saja yang kita inginkan termasuk melakukan kejahatan, cyber bully, menyebar ujaran kebencian, menyebarkan hoax dan masih banyak lagi. Tapi hal tersebut telah di batasi oleh pemerintah yaitu dengan ada nya UU ITE yang membatasi gerak-gerik kita di media sosial, dan seringkali kita juga menemui hal yang tidak kita sukai di media sosial seperti penipuan atau hal-hal yang lainnya, maka dari itu admin di sini akan memberikan tutorial untuk mengetahui/melacak lokasi seseorang di media sosial dengan akurat. Cara Melacak Lokasi Seseorang Dengan Akurat Admin kali ini akan membagikan tutorial Cara Melacak Lokasi Seseorang Dengan Akurat dengan memanfaat kan ip korban yang dapat di dapatkan dari logger , jadi kita harus membuat link yang menarik agar korban mau membuka nya. Pe...

Cara Hack Skin Mobile Legends Terbaru

squadcyber  - Hae gaes, kali ini admin akan membagikan bagaimana cara nya hack skin Mobile Legends terbaru work 100%, cara ini tidak akan membuat akun  Mobile Legends terbanned oleh Moontoon karena admin disini sudah mencoba nya sendiri. Skin yang akan didapatkan setelah melakukan hack skin ini sangat beragam, diantaranya : Fanny Skylark Miya Unrelease Lancelot Epic Alucard Epic Epic Chou Saber Legend Cara Hack Skin Mobile Legends Terbaru Pertama kalian download terlebih dahulu bahan nya disini  (password : squadcyber ), Setelah kalian download file tadi ekstrak file tersebut dan masukkan password nya. Lalu masuk ke folder skin yang ingin kalian pasang, dan copy 3 file yang ada di dalam folder tersebut ke penyimpanan internal Android > data > com.mobile.legends > files > dragon > assets > Document > android lalu pastekan file yang sudah kalian copy ke folder tadi. Dan kalian akan mendapati skin tersebut sudah ada di hp kalian, S...

Mercury - More Than Information Gathering Tool

squadcyber - Mercury adalah tool hacking yang digunakan untuk mengumpulkan informasi ( Information Gathering ) dan menggunakan informasi yang di dapatkan untuk mengenai sasaran lebih lanjut. Fitur BruteForce GeoLocation Sms Spam Spoof Email Check If Website Exists Check if Website Is Down Encode Strings Into Hash Form Hex Encode/Decode Whats My Ip & Mac Spam email Download Extra Tools Github Cloner & Pip Intsaller Website Cloner Ip Address From Website nmap Port Listen DOS  AnonWebbrowser Google Dorks Admin Pannel Websites Proxy Scraper Twitter Info Grab Cara Install dan Menjalankan Mercury $ apt-get install python2 $ git clone https://www.github.com/MetaChar/Mercury $ cd Mercury $ pip install -r requirements.txt $ python2 Mercury.py

Getsploit v0.2.2 - Tool Untuk Mencari dan Mengunduh Exploit

squadcyber - Getsploit adalah tool yang berfungsi sebagai pencari dan unduh alat untuk Vulners Database yang terinspirasi oleh searchsploit. Hal ini memungkinkan Anda untuk mencari exploitsecara online di semua koleksi paling populer: Exploit-DB, Metasploit, Packetstorm dan lain-lain. Fitur yang paling kuat adalah langsung memanfaatkan unduhan sumber langsung di jalur kerja Anda. Versi Python Utilitas diuji pada python2.6, python2.7, python3.6 dengan dukungan SQLite FTS4. Jika Anda menemukan bug, jangan ragu untuk membuka masalah . Cara Install Getsploit $ pip install getsploit Cara Menggunakan Getsploit  $ getsploit --help Mencari Exploit : $ getsploit wordpress 4.7.0 Mengunduh Exploit : $ getsploit -m wordpress 4.7.0 Update : $ getsploit --update  

Spykeyboard - Keylogger yang Mengirim Result ke Gmail

squadcyber - Spykeyboard adalah skrip yang memungkinkan menghasilkan keylogger yang tidak terdeteksi yang mengirim kunci yang ditangkap ke email gmail. Setelah menghasilkan keylogger di linux kali, harus meneruskan file .py ke mesin windows untuk mengubahnya menjadi .exe. Alat ini sedang dalam pengembangan. Cara Install Spykeyboard Pertama kalian bisa menggunakan windows atau linux untuk membuat keylogger nya, kali ini admin akan menunjukkan untuk install Spykeyboard dan membuat keylogger nya di linux. $ pip install keyboard $ git clone https://github.com/Sh4rk0-666/Spykeyboard $ cd Spykeyboard $ python SpyKB.py Masukkan email, password untuk mengirim result nya dan masukkan email untuk menerima email result tersebut. Setelah membuat keylogger nya, lalu kita berpindah ke windows untuk mengcompile keylogger tersebut menjadi file yang berekstensi .exe , pastikan kalian juga sudah menginstall python di windows kalian. # pip install keyboard # pyinstaller --windowe...