Skip to main content

Posts

Showing posts from March, 2018

XBruteforcer - Simple Bruteforce Script

squadcyber  - XBruteforcer adalah tool yang berfungsi untuk melakukan Bruteforcing kepada suatu website dengan berbagai jenis CMS yang tersedia di list tool tersebut, diantaranya. WordPress  Joomla  DruPal  OpenCart  Magento  Cara Install XBruteforcer  # apt-get install perl # git clone https://github.com/Moham3dRiahi/XBruteForcer Dan untuk menjalankannya. # cd XBruteForcer # perl XBruteForcer.pl -l website.txt -p wordlist.txt dan pilih sesuai CMS website tersebut. nb : website.txt adalah list website target kalian, dan wordlist.txt adalah list wordlist kalian yang akan di gunakan untuk bruteforcing. Demikian tutorial XBruteforcer - Simple Bruteforce Script kali ini. Semoga bermanfaat.

ICG - Auto Exploiter BoT

squadcyber - ICG - Auto Exploiter BoT adlah tool yang berfungsi sebagai auto exploiter sebuah website dengan meng-exploit list target dengan satu per-satu modul yang tersedia, tool ini juga hampir sama dengan tool XAttacker  dan Mr.Spy Bot , namun tool kali ini di buat dengan bahasa pemrograman Python, tidak seperti kedua tool sebelum nya yang di buat dengan bahasa pemrograman Perl. Fitur RCE joomla 1.x < 3.x Add Admin joomla 0day 3.x JCE Index + upload Shell Priv8 jdownloads index + shell priv8 com_media Index Com_fabrik index + Shell priv8 com_alberghi Index  Com_AdsManager index + Shell priv8 Method Com_MyBlog Index  Com_CCkJseblod Config Download Com_Macgallery Config Download Com_Joomanager Config download Com_Hdflvplayer Config Download Com_s5_media_player Config Download Com_FoxContact UploadShell + Index Wp 4.7 Content Injection  Revslider css Index + Config + Shell Upload wp-user-frontend Exploit gravity-forms Exploit HD-w...

Python Shell Checker

squadcyber - Shell Checker adalah tool yang berfungsi sebagai alat untuk mengecek shell backdoor yang telah lama di tanam di suatu website dengan menggunakan fungsi http status code, agar lebih mudah untuk mengetahui shell tersebut masih tertanam atau tidak. Cara Install Shell Checker # apt-get install python # git clone https://github.com/B3yeZ/shell-checker Untuk menjalankannya kalian cukup membuat list shell lama kalian ke dalam satu file txt di folder shell-checker dan kalian ketikkan. # python shell-checker.py -l list_shell.txt -o output.txt Demikian tutorial Python Shell Checker. Semoga bermanfaat.

Memutuskan Koneksi Wifi Orang dengan Kickthemout

squadcyber - Hay gan, disini gw akan membawakan tutorial bagaimana cara nya Memutuskan Koneksi Wifi Orang dengan Kickthemout, tutorial ini mungkin sangat bermanfaat bagi kalian yang kesal karena wifi nya lemot gara - gara banyak yang memakai nya atau buat kalian yang wifi nya di pakai oleh orang lain tanpa seijin kalian hehe. Cara kerja kickthemout hampir sama dengan yang biasa kalian dengar yaitu netcut, atau juga MDK3 yang adalah tool bawaan di kali linux. Cara ini pernah gw lakukan ketika ada seseorang teman gw yang mengeluh ketika wifi nya di pakai oleh orang banyak (tetangga nya), alhasil dia manggil gw untuk mengatasi nya, dan gw pakai tool ini untuk kick atau memutuskan jaringan orang yang tanpa ijin memakai wifi nya haha :v (curhat dikit). Cara Install Kickthemout # apt-get update && apt get install nmap # git clone https://github.com/k4m4/kickthemout # cd kickthemout # sudo -H pip3 install -r requirements.txt Cara Memutuskan Koneksi Wifi Ora...

Kali Anonsurf - Kali Linux Anonymous Mode

squadcyber.net    - AnonSurf adalah tool bawaan dari Parrot Os yang berfungsi sebagai pengubah IP Address yang asli dengan IP Address acak atau bisa di sebut juga TOR, dan kali ini kita akan menginstall AnonSurf tersebut di Kali Linux dengan installer yang telah di port dari Parrot Os. Cara Install Anonsurf Kali Linux # git clone https://github.com/Und3rf10w/kali-anonsurf # cd kali-anonsurf # ./installer.sh Cara Menggunakan Kali-Anonsurf Untuk menjalankan Kali Anonsurf, cukup dengan mengetikkan anonsurf maka akan muncul beberapa option untuk menjalankan anonsurf tersebut. Dan perlu di ketahui lagi, jika kita terhubung dengan internet menggunakan Anonsurf otomatis speed internet kita akan jauh lebih lambat di banding memakai internet tanpa anonsurf, dan kita lebih aman atau bisa juga di sebut Anonymous karena IP asli kita yang tidak terddeteksi oleh jaringan luar. Demikian tutorial Kali Anonsurf - Kali Linux Anonymous Mode. Semoga bermanfaat.

WAScan - Web Application Scanner

squadcyber.net - WAScan adalah tool web application scanner yang bersifat open source di rancang dengan bahasa pemrograman python. Berfungsi sebagai vulnerbilities scanner yang bekerja seperti fuzzer  . Fitur Fingerprint Detect Server Detect Web Frameworks (22) Check Cookie Security Check Headers Security Detect Language (9) Detect Operating System (OS - 8) Detect Content Management System (CMS - 6) Detect Web Application Firewall (WAF - 54) Attacks Bash Command Injection (ShellShock) Blind SQL Injection SQL Injection via Cookie,Referer and User-Agent Header Value Cross-Site Scripting (XSS) via Cookie,Referer and User-Agent Header Value Buffer Overflow HTML Code Injection PHP Code Injection LDAP Injection Local File Inclusion (lfi) OS Commanding SQL Injection XPath Injection Cross Site Scripting (XSS) Audit Apache Status WebDav PHPInfo Robots Paths Cross-Site Tracing (XST) Bruteforce Admin Panel Backd...

Install Google Chrome di Kali Linux 2018.1

squadcyber.net -  Google Chrome adalah sebuah aplikasi peramban yang digunakan untuk menjelajah dunia maya seperti halnya Firefox, Opera ataupun Microsoft Edge. Jika Firefox dikembangkan oleh Mozilla, Google Chrome dibuat dan dirancang oleh Google, perusahaan internet terbesar di dunia yang juga empunya Android. Dan kali ini gw akan membagikan tutorial Cara Install Google Chrome di Kali Linux 2018.1. Download Google Chrome Yang pertama kalian download terlebih dahulu google chrome nya di  https://www.google.com/chrome/ . Install Google Chrome Setelah terdownload file Chrome nya, buka terminal kalian dan ketikkan. # dpkg -i google-chrome-stable_current_amd64.deb # apt-get install -f Konfigurasi Google Chrome Setelah terinstall Google Chrome nya, yang harus kita lakukan adalah konfigurasi google chrome nya agar bisa di gunakan dengan lancar. # nano /opt/google/chrome/google-chrome  dan scroll sampai paling bawah, dan tambahkan ...

[ RAT ] Menyadap Android Dengan AhMyth

squadcyber.net - Hay guys, kali ini gw akan membawakan cara menyadap ( Rat ) android lagi dengan AhMyth, sebelum nya gw juga sudah pernah membahas cara menyadap android dengan Metasploit , namun menurut gw Ahmyth lebih mudah dan lebih mantab karena di jalankan dengan GUI ( Graphical User Interface, dan enak nya lagi Ahmyth bisa di gunakan di Linux dan Windows. Cara Install AhMyth Linux Download terlebih dahulu Binary nya : Linux32bit , Linux64bit . lalu buka terminal, dan ketikkan seperti di bawah ini. Linux32bit : dpkg -i AhMyth_linux32.deb Linux64bit : dpkg -i AhMyth_linux64.deb Windows Download Binary nya lalu install secara manual : Win32bit , Win64bit . Membuat Backdoor APK Pastikan kalian sudah mempunyai & mengkonfigurasi ngrok dan jalan kan ngrok nya. root@v3rluchie : ~ # ./ngrok tcp 4545 Jika kalian menggunakan Windows maka langsung buka AhMyth.exe nya, jika kalian menggunakan Linux buka terminal dan ketik. root@v3rluchie : ~ # ahmyth ...

Trity Most Advanced Framework - Kali Linux 2018.1

squadcyber.org - Trity adalah tool pentesting lanjutan yang di dedikasikan untuk segala hal mulai dari pengujian kerentanan hingga kriptografi. Fitur speak - text to speech ping - ping a host banner - print a new banner joke - tell a joke quote - print a quote contact - contact me website - enter a website and get its ip clone - clone a websites source whois - whois a website web - extract info from a website siteexists - check if a site exists google - find google results for a query ip - geolocate an ip xss - simple check for a xss vulnerability sql - basic check for a sql vulnerability admin - scan a website for its admin panel email - bomb an email address spoof email - spoof an email address anonymous - send an anonymous email sms - spam text messages twitter - check the details of a twitter account craft - generate useful scripts qr - generate a qr code zip - crack a password-protected zip file encode base64 - text to base64 decode base64 - base64...

Th3Inspector - Best Tool for Information Gathering

squadcyber.org - Th3Inspector adalah tool berbasis CLI yang di tulis dalam bahasa pemrograman perl yang berfungsi sebagai Information Gathering, tool ini di buat oleh Moham3dRiahi yang sebelum nya juga pernah membuat tool XAttacker . Tidak seperti tool information gathering beredar saat ini yang hanya berfungsi sebagai information gathering website, namun tool ini lebih memiliki banyak fitur yang tentu nya sangat berguna bagi Hackers. Fitur Website Information Phone Number Information Find IP Address And E-mail Server Domain Whois Lookup Find Website/IP Address Location Bypass CloudFlare Domain Age Checker User Agent Info Check Active Services On Resource Credit Card Bin Checker Subdomain Scanner Check E-mail Address Content Management System Checker Cara Install Th3Inspector $ git clone https://github.com/Moham3dRiahi/Th3inspector $ cd Th3inspector $ chmod 777 install.sh $ ./install.sh Dan biarkan proses installasi nya berjalan hingga selesai. Da...

Membuat Backdoor Android dengan Mudah Menggunakan Evil-Droid Framework

squadcyber.org - Evil-Droid Framework adalah tool yang berfungsi untuk membuat payload/backdoor android dari metasploit dan menjalankannya dengan mudah, sebelum menginstall nya gw sarankan kalian memakai distro linux yang di khusus kan untuk hacking ( Distro Pentest ) agar tidak repot saat proses installasi nya, dan disini gw memakai Kali Linux . Dan sebelum nya gw sudah membuat artikel Cara Menyadap Android dengan Metasploit , cara tersebut bisa di bilang sama dengan cara yang akan kita bahas kali ini karena sama-sama menggunakan Metasploit Framework. Bahan Yang di Butuhkan Metasploit Framework Xterm Zenity Aapt Apktool Zipalign Cara Install Evil-Droid Framework $ git clone https://github.com/M4sc3r4n0/Evil-Droid $ cd Evil-Droid $ chmod 777 evil-droid $ ./evil-droid Cara Membuat Payload/Backdoor Menggunakan Evil-Droid Framework Yang pertama tentu nya kalian sudah harus menginstall dan menjalankan nya, dan pilih payload yang akan kalian buat menggunakan Evi...

TrackOut - Simple Ip Tracker

squadcyber.org - TrackOut adalah tool yang berfungsi sebagai alat pelacak Ip atau juga bisa di sebut Ip Tracker yang di buat dalam bahasa pemrograman python oleh Abay . Cara Install  dan Menggunakan  TrackOut - Simple Ip Tracker $ git clone https://github.com/abaykan/TrackOut $ cd TrackOut $ python trackout.py dan masukkan IP yang akan kalian lacak info nya. Sekian artikel TrackOut - Simple Ip Tracker. Semoga bermanfaat.

Uninstall Bash Ubuntu di Windows (Windows Subsystem for Linux)

squadcyber.org  - Hay guys, Kemarin gw sudah membawakan tutorial cara install bash ubuntu di windows (WSL) , nah sekarang kali ini gw akan membawakan tutorial bagaimana cara nya Uninstall Windows Subsystem for Linux (Bash Ubuntu), karena mungkin dari kalian ada yang khilaf atau harddisk nya penuh gara-gara install Windows Subsystem for Linux ini atau mungkin juga beralih ke dual boot. Cara Uninstall Windows Subsystem for Linux cukup sederhana dan tidak usah ribet-ribet, yang pertama kalian harus membuka cmd.. Jika kalian ingin menghapus/uninstall keseluruhan file dan folder dari Windows Subsystem for Linux kalian ketikkan. lxrun /uninstall /full Lalu ketikkan "y" dan pencet enter untuk melanjutkan proses uninstall WSL nya, namun apabila kalian masih ingin menyisakan beberapa file atau tidak menghapus secara keseluruhan dari WSL tersebut, kalian cukup mengetikkan. lxrun /uninstall dan lanjutkan pencet "y" dan enter seperti yang di atas tadi, lalu unche...

Cara Install WPScan di Ubuntu

squadcyber.org - Setelah gw dulu membawakan  beberapa tutorial cara install WPScan di Android dan Windows , kali ini gw akan membawakan tutorial install WPScan di Linux Ubuntu karena ubuntu adalah bukan distro yang di khusus kan untuk Pentest, maka kita harus menginstall tools pentest secara manual. Cara Install WPScan di Ubuntu $ sudo su $ apt-get install git $ apt-get install libcurl4-openssl-dev libxml2 libxml2-dev libxslt1-dev ruby-dev build-essential libgmp-dev zlib1g-dev $ git clone https://github.com/wpscanteam/wpscan.git $ cd wpscan $ gem install bundler && bundle install --without test development Tunggu sampai installasi nya selesai, setelah selesai proses install nya lanjutkan dengan mengupdate database wpscan nya dengan mengetik. $ ruby wpscan.rb --update Maka WPSan telah siap di gunakan. Baca juga :  Deface Wordpress Bruteforce dengan WPScan Sekian tutorial Cara Install WPScan di Ubuntu kali ini. ...

Cara Install Bash Ubuntu di Windows 10 | Alternatif Dual Boot

squadcyber.org - Hay guys, kalian pasti tau linux kan? dan pasti kalian ingin mencoba nya atau mungkin kalian sudah menginstall nya, nah kali ini gw akan membagikan tutorial cara install ubuntu di windows 10 tanpa membuat partisi kedua atau yang biasa di sebut dual boot. Perlu di perhatikan lagi, install ubuntu dengan cara yang satu ini hanya dapat di lakukan di windows 10 saja, karena fitur ini hanya terdapat hanya ada di windows 10 64-bit saja. Yang pertama kalian harus mengaktifkan "Windows Subsystem Linux" dengan cara, cari Turn Windows Features On or Off, lalu buka. Setelah itu cari dan centang Windows Subsystem for linux (beta), lalu save dan restart PC kalian. Selanjut nya yang harus di lakukan adalah mengaktifkan Developer Mode dengan membuka Settings > Update & Security > For developers , dan pilih Developer Mode. Setelah itu restart kembali pc kalian agar Developer Mode berjalan dengan sempurna , eeaa :v Buka Cmd dengan run as administrat...