Skip to main content

Posts

Showing posts from August, 2018

License Key Generator (HMA, ExpressVpn, Steam, dll)

squadcyber  - License Key Generator  adalah sebuah tool yang menyediakan fitur untuk auto generate berbagai license key yang ada seperti : Steam Express Hidemyass Tn Mobile Sold G2A Google Play Namun tool ini hanya berfungsi sebagai auto generate saja dan tidak ada fitur checker live atau tidak nya, jadi untung-untungan ya ^_^. Cara Install License Key Generator $ apt install python git $ git clone https://github.com/m4rktn/mgenerator $ cd mgenerator $ python tooca.py Terkait : License Key HMA terbaru , HMA Pro VPN Free , License Key HMA 2018 , License ExpressVPN terbaru , License Key ExpressVPN gratis , License key Steam terbaru , License Key Steam gratis , Download HMA Pro VPN , Download ExpressVPN .

TWINT - Twitter Intelligence Tool

squadcyber - TWINT adalah alat scrapping Twitter canggih yang ditulis dengan python yang memungkinkan untuk scrapping Tweet dan gambar dari profil Twitter tanpa menggunakan API Twitter. Manfaat Beberapa manfaat menggunakan Tweep vs Twitter API: Pengaturan awal cepat Dapat digunakan secara anonim Tanpa batasan tarif Dapat mengambil semua Tweet (batas API Twitter untuk 3200 Tweet terakhir)   Pemakaian -u Tweet Pengguna yang ingin Anda gesek. -s Cari Tweet yang berisi kata atau frasa ini. --year Saring tweet sebelum tahun yang ditentukan. --pics Unduh semua gambar dari Tweet. --fruit Display Tweets dengan "low-hanging-fruit". --tweets Hanya Tweets Tampilan. --verified Tampilkan yang diverifikasi hanya dari pengguna terverifikasi (Gunakan dengan -s). --users Hanya bagi pengguna (Gunakan dengan -s) Low-Hanging Fruit Fitur --fruit akan menampilkan Tweet yang mungkin berisi info sensitif seperti: Profil dari database bocor (Myspace or LastFM) ...

Camelishing - Social Engineering Tool

squadcyber - Seperti nama nya, Camelishing adalah tool yang berguna untuk melakukan social engineering atau yang biasa di sebut soceng, kalo kalian nggak tau apa itu soceng, soceng adalah memanipulasi (menipu) psikologis seseorang untuk menjebak atau mendapatkan informasi dari korban. Camelishing adalah tool yang berjalan di windows dengan bantuan python3, jadi sebelum kalian menginstal tool ini alangkah baiknya kalian menginstall python3 terlebih dahulu disini , dan pastikan kalian sudah mempunyai Microsoft Office. Fitur Bulk email sending Basic Python Agent Creator Office Excel Macro Creator DDE Excel Creator(or Custom Payload) Return İnformation [Mail Open Track] [Agent Open Track] AutoSave Statistics Report User Control Tested On Windows 7 Windows 10  Cara Install dan Menjalankan Camelishing - Social Engineering Tool  Download terlebih dahulu file Camelishing nya disini lalu ekstrak file tersebut, kemudian buka CMD dan masuk ke folder Ca...

BAF - Blind Attacking Framework

squadcyber  -  BAF  adalah framework yang ditulis dengan python [2,7] yang dibuat khusus untuk blind attack, yaitu: menyerang target acak dengan masalah keamanan umum, target yang dihasilkan oleh mesin pencari hacker "shodan" dan host rentan diretas dengan cara otomatis. Framework ini benar-benar "netral" yaitu: itu tidak didasarkan pada shodan API dan memiliki ketergantungan total pada web scraping, yaitu: satu-satunya batasan pada apa yang dapat Anda lakukan dengan itu adalah imaginasi Anda sebagai penguji & keterampilan pemrograman kami sebagai kontributor / pemilik . Cara Instal dan Menggunakan BAF - Blind Attacking Framework $ git clone https://github.com/engMaher/BAF $ cd BAF $ pip install requests httplib urllib time bs4 colored selenium sys $ python BAF_0.2.0.py Masukkan username dan password akun shodan anda, pilih 1, biarkan ia melakukan tugasnya, tekan y, tutup tab sebelumnya, tekan y, tutup tab sebelumnya ... dll sampai A...

Dirhunt - Mencari Direktori Web Tanpa Bruteforce

squadcyber  -  Dirhunt adalah crawler web yang mengoptimalkan pencarian dan analisis direktori. Alat ini dapat menemukan hal-hal menarik jika server memiliki mode "index of" diaktifkan. Dirhunt juga berguna jika daftar direktori tidak diaktifkan. Ini mendeteksi direktori dengan kesalahan 404 palsu, direktori di mana file indeks kosong telah dibuat untuk menyembunyikan sesuatu dan banyak lagi. Dirhunt tidak menggunakan bruteforce . Tapi bukan itu hanya crawler. Alat ini lebih cepat daripada yang lain karena meminimalkan permintaan ke server. Umumnya, alat ini membutuhkan waktu antara 5-30 detik, tergantung pada situs web dan server. Baca lebih lanjut tentang cara menggunakan Dirhunt dalam dokumentasi . Fitur Proses satu atau beberapa situs sekaligus. Proses 'Index of' halaman dan laporkan file yang menarik. Deteksi redirectors. Deteksi file indeks kosong yang dibuat pada direktori untuk menyembunyikan sesuatu. Memproses beberapa file html untuk me...

Chat dengan Asisten Hacker Menggunakan hackerbot

squadcyber - hackerbot adalah tool untuk mengebrol seolah-olah anda memiliki asisten hacking yang dapat membantu anda untuk melakukan kegiatan hacking dengan mudah, tool ini adalah kombinasi dari chat bot dan tool-tool hacking. Fitur Chatting  Twitter account analysis  Url scan  File scan  Ip scan  Linux enumeration  Linux priv escalation checker Shellshock  Mimipenguin  Cara Instal hackerbot $ git clone https://github.com/omergunal/hackerbot $ chmod +x install.sh $ ./install.sh Cara Menggunakan hackerbot $ python hackbot.py

ASWCrypter - Tool Untuk Membuat Payload yang Tidak Terdeteksi Antivirus

squadcyber  -  ASWCrypter adalah tool yang berfungsi untuk membuat payload ( backdoor ) yang tidak terdeteksi oleh antivirus, biasa nya backdoor akan terdeteksi oleh antivirus yang sudah terinstall di dalam windows korban, namun dengan tool ASWCrypter backdoor akan tidak terdeteksi oleh antivirus atau juga di sebut FUD (Fully undetectable). Tool ini dapat membuat beberapa payload untuk windows dengan menggunakan bantuan Metasploit , di antara nya adalah : windows/shell_bind_tcp   windows/shell/reverse_tcp  windows/meterpreter/reverse_tcp [Recommended] windows/meterpreter/reverse_tcp_dns  windows/meterpreter/reverse_http    windows/x64/meterpreter/reverse_tcp Requirements Metasploit Python Cara Install dan Menjalankan ASWCrypter  $ git clone https://github.com/AbedAlqaderSwedan1/ASWCrypter $ cd ASWCrypter $ chmod 777 setup.sh $ ./setup.sh $ ./ASWCrypter.sh Screenshot Terkait  : Car...

Cara Install Dan Menjalankan Spider di Termux

squadcyber - Spider adalah tool yang memiliki beberapa fitur untuk security audit yang di buat dengan bahasa pemrograman PHP, berikut fitur yang tersedia di dalam tool Spider . Fitur Admin Finder Auto Detect Cms Exploit Elfinder Auto Search Form Upload  Scan Subdomain  Cara Install Spider di Termux $ apt-get install php $ git clone https://github.com/Cvar1984/Spyder $ cd Spider  Cara Menggunakan Admin Finder $ php Spider.php http://target.com --admin Auto Detect Cms $ php Spider.php http://target.com --cms Exploit Elfinder $ php Spider.php http://target.com/path/php/connector.php --exploit Auto Search Form Upload  $ php Spider.php http://target.com --upload  Scan Subdomain $ php Spider.php http://target.com --domain

WhatsSpy - Tool Untuk Menelusuri Gerakan Pengguna WhatsApp

squadcyber - WhatsSpy Public adalah aplikasi berorientasi web yang melacak setiap gerakan siapapun yang ingin Anda ikuti. Aplikasi ini diatur sebagai Bukti Konsep bahwa Whatsapp rusak dalam hal privasi. Setelah Anda mengatur aplikasi ini Anda dapat melacak pengguna yang ingin Anda ikuti di Whatsapp. Setelah itu berjalan itu melacak kegiatan berikut: - Status Online / Offline (bahkan dengan opsi privasi diatur ke "tidak ada")   - Foto profil   - Pengaturan Privasi   - Pesan status Maikel Zweerink membuat proyek ini bagi Anda untuk menyadari betapa rusaknya opsi privasi sebenarnya. Itu baru dimulai sebagai bereksperimen dengan Whatsapp untuk membangun Bot, tapi Maikel Zweerink terkejut ketika Maikel Zweerink menyadari seseorang dapat menyalahgunakan "online" ini feauture Whatsapp untuk melacak siapa pun. Saya hanya bisa mengatakan ini seperti artikel blog (seperti Maikel Zweerink mencoba tetapi ditandai sebagai spam) bahwa opsi privasi rusak, tet...

Whapa - Whatsapp Parser Toolset

squadcyber - Whapa adalah parser database whatsapp yang berjalan dengan otomatis. Tujuan utama dari whapa adalah menyajikan data yang ditangani oleh database Sqlite dengan cara yang dapat dipahami oleh analis. Script ditulis dengan Python 2.x Perangkat lunak ini dibagi menjadi tiga mode: Mode Pesan : Menganalisis semua pesan dalam database, menerapkan filter yang berbeda. Ini mengekstrak thumbnail ketika mereka tersedia. "./Media" adalah direktori tempat thumbnail ditulis. Baris diurutkan berdasarkan stempel waktu bukan berdasarkan id.  Mode Dekripsi : Mendekripsi database crypto12 selama memiliki kunci. Mode Info : Menampilkan informasi yang berbeda tentang status, daftar siaran, dan grup. Extract Mode : Mengekstrak semua thumbnail dari database Harap dicatat bahwa proyek ini adalah tahap awal. Dengan demikian, Anda dapat menemukan kesalahan. Gunakan itu dengan resiko Anda sendiri! Bonus: Ini juga dilengkapi dengan alat untuk mengunduh salinan cadangan dari drive...

Idisagree - Kontrol Komputer Jarak Jauh Menggunakan Bot Discord

squadcyber - Idisagree adalah tool yang berfungsi sebagai Remote Control atau kontrol jarak jauh komputer dengan menggunakan bot yang ada di Discord . Requirements Python 3.x pip3 subprocess from python3 Discord from python3 TESTED ON     Kali Linux - Rolling Edition     Linux Mint - 18.3 Sylvia     Ubuntu - 16.04.3 LTS     MacOS High Sierra Cara Install dan Menggunakan Idisagree $ git clone https://github.com/UndeadSec/Idisagree.git $ cd Idisagree $ sudo pip3 install -r requirements.txt $ python3 Idisagree.py Video

Th3_Monster Bot Exploiter v3

squadcyber  -  Th3_Monster adalah tool yang berfungsi sebegai bot exploiter untuk auto exploiter beberapa CMS yang sudah tersedia di tool tersebut, Tool ini hampi mirip dengan tool yang pernah admin bawakan dulu yaitu Mr.Spy Bot  dan XAttacker   yang sama-sama berfungsi sebagai bot exploiter dan juga di tulis dalam bahasa pemrograman Perl . Fitur Th3_Monster v3 (Auto Exploiter) Random IP Generator WebSite CMS Filtre Cara Menggunakan Th3_Monster Bot Exploiter v3 $ apt-get install perl $ perl Run.pl Download

BlackEye - Tool Phising Terlengkap Dengan 32 Template Media Sosial

squadcyber - BlackEye adalah tool yang menyediakan berbagai template untuk phising berbagai media sosial yang telah tersedia didalam tool BlackEye ini, tool ini hampir mirip dengan tool Phising yang sebelum nya sudah pernah admin publikasikan di blog ini yaitu Social Fish . Tool ini dan Social Fish sama-sama memberikan beberapa template untuk phising beserta ngrok untuk melakukan port forwadding, namun BlackEye lebih memberikan banyak template phising sosial media dibandingkan dengan Social Fish , dan BlackEye juga memberikan opsi kedua untuk port forwadding selain ngrok yaitu serveo . Fitur Instagram Facebook Snapchat Twitter Github Google Spotify Netflix PayPal Origin Steam Yahoo Linkedin Protonmail WordPress Microsoft IGFollowers eBay Pinterest CryptoCurency Verizon DropBox Adobe ID Shopify Messenger Gitlab Twitch MySpace Badoo VK Yandex devianART Custom   Cara Install dan Menjalankan BlackEye $ git clone https://github.com/th...

Social Mapper - Alat Pemetaan Sosmed Melalui Pengenalan Wajah

squadcyber - Social Mapper adalah Alat Pemetaan Media Sosial yang menghubungkan profil melalui pengenalan wajah oleh Jacob Wilkin (Greenwolf) Pemeta Sosial adalah Perangkat Intelijen Sumber Terbuka yang menggunakan pengenalan wajah untuk mengkorelasikan profil media sosial di berbagai situs dalam skala besar. Diperlukan pendekatan otomatis untuk mencari situs media sosial populer untuk nama target dan gambar untuk secara akurat mendeteksi dan mengelompokkan keberadaan seseorang, menampilkan hasilnya ke dalam laporan yang dapat segera diperiksa oleh operator manusia. Pemeta Sosial memiliki berbagai kegunaan dalam industri keamanan, misalnya pengumpulan otomatis sejumlah besar profil media sosial untuk digunakan pada kampanye phishing yang ditargetkan. Pengenalan wajah membantu proses ini dengan menghapus positif palsu dalam hasil pencarian, sehingga meninjau data ini lebih cepat untuk operator manusia. Social Mapper Mendukung Beberapa Platform Media Sosial Sebegai Berikut : Linke...

CMSeeK - Tool Untuk Deteksi CMS dan Mengeksploitasinya

squadcyber  - CMSeeK  adalah tool yang berfungsi sebagai alat pendeteksi CMS (A content management system) seperti WordPress , Joomla , Drupal dan CMS-CMS yang lainnya, Tool ini tidak hanya untuk mendeteksi CMS saja, namun tool ini dapat mengeksploitasi nya sekaligus. Fitur Basic CMS Detection of over 80 CMS Drupal version detection Advanced Wordpress Scans Detects Version User Enumeration Plugins Enumeration Theme Enumeration Detects Users (3 Detection Methods) Looks for Version Vulnerabilities and much more! Advanced Joomla Scans Version detection Backup files finder Admin page finder Core vulnerability detection Directory listing check Config leak detection Various other checks Modular bruteforce system Use pre made bruteforce modules or create your own and integrate with it Cara Install dan Menggunakan CMSeeK $ apt-get install python3 $ git clone https://github.com/Tuhinshubhra/CMSeeK $ cd CMSeeK $ python3 cmseek.py -h Scre...

Cara Bypass Login Screen Pada Windows

squadcyber - Kon-Boot adalah aplikasi yang diam-diam akan melewati proses otentikasi sistem operasi berbasis Windows. Tanpa menimpa kata sandi lama Anda! Dengan kata lain, Anda dapat masuk ke profil Windows tanpa mengetahui kata sandi Anda. Mudah digunakan dan sangat baik untuk perbaikan teknologi, pemulihan data, dan audit keamanan. Sebelum ke inti nya, siapkan terlebih dahulu bahan-bahan yang akan dipakai untuk perang, diantara nya : USB Kosong (Gunanya untuk membuat Bootable Kon-Boot ) Download File Kon-Boot nya disini Laptop/PC Cara Bypass Login Screen Pada Windows Dengan Kon-Boot Pastikan kalian sudah download file Kon-Boot nya tadi, dan langsung kita buat USB Bootable Kon-Boot nya, colokkan USB kosong ke Laptop/Pc kalian lalu buka folder Kon-Boot nya yang sudah di ekstrak tadi, dan jalankan file KonBootInstaller.exe . Ganti Available USB Drive dengan USB kalian tadi. Lalu klik Install to USB Stick , lanjutkan dengan klik yes . Selesai su...

Guasap - WhatsApp Forensic Tool

squadcyber - The Guasap Forensic adalah tool yang di buat dengan bahasa pemrograman Python untuk meng-ekstrak dan menganasilis file, database dan log untuk WhatsApp Forensik. Cara Kerja Cek akses root di perangkat Ekstrak file DB dan multimedia (tanpa root) Ekstrak dan analisis (pesan yang dihapus dan lainnya) DB dan log (hanya root) Cara Install dan Menggunakan Guasap  - WhatsApp Forensic Tool $ apt-get install python $ git clone https://github.com/Quantika14/guasap-whatsapp-foresincs-tool $ cd guasap-whatsapp-foresincs-tool $ python Guasap_Forensic.py

DorkMe - Tool Yang Dirancang Untuk Mencari Kerentanan Dengan Google Dork

squadcyber - Seperti judul nya, DorkMe adalah alat yang dirancang dengan tujuan mempermudah pencarian kerentanan dengan Google Dorks , seperti kerentanan SQL Injection . Cara Install  DorkMe $ apt-get install python $ git clone https://github.com/blueudp/DorkMe $ cd DorkMe $ pip install -r requirements.txt Cara Menggunakan DorkMe $ python DorkMe.py --help Contoh Penggunaan $ python DorkMe.py --url target.com --dorks vulns -v (recommended for test) $ python DorkMe.py --url target.com --dorks Deprecated,Info -v (multiple dorks) $ python DorkMe.py --url target.com --dorks all -v (test all) Jika kalian ingin menambahkan dorks baru, letakkan di salah satu file dalam folder dorks (lebih di rekomendasikan di folder ini), jika tidak, kalian dapat menambahkannya ke mydorks.txt. untuk menambahkannya: di baris pertama tambahkan dork, di kedua tingkat keparahan: tinggi, sedang atau rendah, dan akhirnya uraiannya, lihat file lain untuk melakukannya dengan benar....