Kami mengusung tema full pentest, karena tujuan dari pembuatan Tb-CyberOS memang untuk mereka orang-orang yang mendalami ilmu securitas penetration of testing.
LABEL
- BackTrack (13)
- Bruteforce (1)
- Debian (1)
- Defense (1)
- Denial Of Service (3)
- Fedora (10)
- Flood (1)
- Hack Windows 7 (1)
- Linux (4)
- Pwned Linux (1)
- Rootkit (1)
- SQL injection (4)
- Tb-CyberOS (1)
- ubuntu (15)
ARCHIVE
BLOG SAHABAT
STATISTIC USER
Jumat, 07 September 2012
Tonggolobibi CyberOS a.k.a Tb-CyberOS Preview
Tb-CyberOS adalah sebuah operating system (OS) linux turunan ubuntu 11.04, yang sampai hari ini sudah merelease versi 1 final codename (snail-venom).
Kami mengusung tema full pentest, karena tujuan dari pembuatan Tb-CyberOS memang untuk mereka orang-orang yang mendalami ilmu securitas penetration of testing.
Kami mengusung tema full pentest, karena tujuan dari pembuatan Tb-CyberOS memang untuk mereka orang-orang yang mendalami ilmu securitas penetration of testing.
Teknik Merampok Shell Yang sudah Terupload
Wuihh... seram kan judulnya hehee....,, tapi tutorialnya sebenarnya tidak seseram judulnya, ok langsung saja, disini saya menggunakan google dork sebagai jembatan untuk melakukan pencurian shell yang sebelumnya sudah pernah di upload oleh attacker lain. berikut screenshotnya.
Selasa, 04 September 2012
Check Rootkit Di System Linux
Rootkit adalah sebuah virus yang ada di dalam folder (dapat berupa malware) yang mengakar dan tertanam di dalamnya. Rootkit juga berfungsi untuk menyembunyikan proses, file dan data system yang bernaung di system operasi. Rootkit sering mengubah bagian dari system operasi dan juga menginstall dirinya sendiri sebagai driver ataupun modul kernel.
Jika dibandingkan dengan malware virus rootkit terbilang lebih berbahaya karena rootkit dapat mencuri data yang berlalu-lalang di jaringan, merekam penekanan tombol keyboard atau mouse (seperti keylogger), mencuri cookies akun facebook dan lain-lain, agar mendapatkan username dan password.
Cara kerja rootkit adalah Menyusup dan bersembunyi. menyusup dan bersembunyi tanpa diketahui dan disadari oleh user merupakan keahlian dari rootkit.
Seperti halnya virus-virus lain Rootkit memiliki banyak jenis yaitu Application Rootkit adalah rootkit yang dibuat dengan memodifikasi angka binary dari sebuah aplikasi secara langsung.
Jika dibandingkan dengan malware virus rootkit terbilang lebih berbahaya karena rootkit dapat mencuri data yang berlalu-lalang di jaringan, merekam penekanan tombol keyboard atau mouse (seperti keylogger), mencuri cookies akun facebook dan lain-lain, agar mendapatkan username dan password.
Cara kerja rootkit adalah Menyusup dan bersembunyi. menyusup dan bersembunyi tanpa diketahui dan disadari oleh user merupakan keahlian dari rootkit.
Seperti halnya virus-virus lain Rootkit memiliki banyak jenis yaitu Application Rootkit adalah rootkit yang dibuat dengan memodifikasi angka binary dari sebuah aplikasi secara langsung.
Minggu, 19 Agustus 2012
Melindungi File penting dengan "chattr"
Secara default perintah chattr sudah default include di mesin linux.
sedikit curhat, perintah chattr seringkali saya gunakan pada saat mengupload shell atau backdoor php ke web yang menjadi target, namun saya tidak menganjurkan untuk meniru kelakuan saya ini hehee..., kalau sysadmin'nya abal-abal, maka mampuslah :D, pasti akan dibuat kebingungan, mengapa kebingungan?? karena ROOT pun tidak bakalan bisa menghapus file tersebut.
sedikit curhat, perintah chattr seringkali saya gunakan pada saat mengupload shell atau backdoor php ke web yang menjadi target, namun saya tidak menganjurkan untuk meniru kelakuan saya ini hehee..., kalau sysadmin'nya abal-abal, maka mampuslah :D, pasti akan dibuat kebingungan, mengapa kebingungan?? karena ROOT pun tidak bakalan bisa menghapus file tersebut.
Selain digunakan untuk kejahatan, perintah tersebut juga bisa digunakan untuk melindungi file-file penting, yang seringkali secara tidak sengaja sebuah file penting terhapus atau terubah.
pada system linux tidak ada fasilitas undelete, jadi file yang telah terhapus tidak dapat di kembalikan lagi, mungkin bisa, tapi akan memakan waktu.
Sabtu, 11 Agustus 2012
Senin, 18 Juni 2012
Spawn shell using Sqlmap
Saya berharap pada tutorial kali ini, pembaca mungkin akan menyadari apa yang membuat
SQLmap lebih baik daripada alat SQL Injection yang lainnya. Karena tool
ini benar-benar melakukan hal-hal yang sulit dijelaskan bagaimana cara
kerjanya.
Metode Spawn Shell
Attacker -> SQLmap -> Upload [Shell Code] -> Victim
Minggu, 20 Mei 2012
Cara install X-lite Voip client di fedora
X-lite adalah applikasi softphone yang bisa digunakan dengan berbagai macam operator telephone seperti:
-low rate voip
-voip buster
-cheap voip
-voip rakyat
dan lain-lain, berikut saya akan menjelaskan bagaimana cara menginstall x-lite di fedora.
Senin, 07 Mei 2012
Install Icon Awoken Di Fedora
Ada banyak Icon-Icon keren di linux, salah satunya adalah Awoken, Pengen?? cara installnya sangat mudah, download dulu paketnya DISINI
kemudian ikuti langkah-langkah di bawah ini.
Selasa, 24 April 2012
Dos Attack Using Hping3
Pertama-tama scan dl ip berapa saja yang online dalam jaringan (network) tersebut agar bisa menentukan mana ip victim yang akan kita flood. ada banyak cara untuk mengetahui ip yang online dalam satu jaringan, namun saya lebih suka menggunakan nmap.
Sabtu, 21 April 2012
Hacking username dan password wordpress with WPscan
Kembali lagi saya akan share sebuah video tutorial buatan saya sendiri,, metode yang digunakan adalah bruteforce,, jelas kalian harus memiliki wordlist (kamus password) nah disini lah kelemahan dari tutorial ini,, jika pasword dari website tersebut tidak terdapat di dalam wordlist, maka sampai kapanpun kalian tidak akan pernah mendapatkan password dari website tersebut,, biasanya seorang cracker menggunakan metode ini sebagai jalan terakhir.
Jumat, 13 April 2012
Hack Windows 7 with Dns Spoofing + S.E.T + ettercap
pada kesempatan kali ini saya akan share sebuah video tutorial buatan saya sendiri,, tujuan dari pembuatan vidio ini hanya untuk memberitahukan bahwa tidak ada OS yang aman, semuanya memiliki kelebihan dan kekurangan masing-masing.
Rabu, 11 April 2012
Cara menginstal compat-wireless patch aircrack
Beberapa hari yang lalu, ada seorang teman saya bertanya melalui salah satu jejaring sosial, dia bertanya, kenapa aireplay-ng punya saya tdk suport injection, setelah mengetikan perintah aireplay-ng -0 0 -a "mac ap" -h "mac kita" mon0 selalu saja muncul -1?? dan aireplay-ng -9 mon0 not suport injections.
pada saat itu saya belum bisa memberi jawaban, karena saya pribadi sama sekali blm pernah mendapatkan masalah yang sama, tapi setelah kemarin saya menginstall ubuntu di laptop toshiba kesayangan saya, dan berpikir untuk membuat sebuah tutorial penetrasi terhadap jaringan wifi pribadi, otomatis harus menginstall aircrack-ng, dan saya pun mendapatkan masalah yang sama, dengan semangat 45, saya berpikir harus dapat memecahkan masalah tersebut, dan akhirnya work 100 %.
Senin, 02 April 2012
Install Social Engineering Toolkit [S.E.T] di Ubuntu
Baru saja selesai menginstall ubuntu 11.10 di laptop kesayangan saya, tapi rasanya ada yang kurang kalau belum menginstall tools Favorite saya S.E.T Social Engineering Toolkit, apa itu S.E.T?? silahkan googling karena saya tdk akan menjelaskannya disini, atau bisa melihat video tutorial saya DISINI, disana ada tutorial yang menggunakan S.E.T, cara installnya sangat mudah, cekidot.
Sabtu, 31 Maret 2012
Install Wireless broadcom di debian 6 squeeze
Tipe wireless broadcom BCM4311, BCM4312, BCM4313, BCM4321, BCM4322, BCM43224, BCM43225, BCM43227, BCM43228, memang bermasalah di debian, namun jangan khawatir, cara installya sangat mudah.
Minggu, 11 Maret 2012
Fix Tuxcut "Connection Eror" di Backtrack 5 final, R1 dan R2
Buat semua pengguna distro linux backtrack, pasti pernah mendapatkan pesan eror seperti diatas, pada saat menjalankan Tuxcut, dari pesan di atas kalau di terjemahkan ke dalam bahasa indonesia adalah "Anda tidak terhubung ke jaringan apapun", padahal nyata-nyata kita sudah connect ke internet, bahkan pesbukkan hehehe...,, ternyata kesalahannya ada di tuxcut.py, pada line 64,, edit tuxcut.py menggunakan perintah berikut:
Fix Blank Screen Intel graphics pada Backtrack 5 R2
Pertama-tama masukkan live CD, jangan buru-buru mengetikkan startx, lakukan configure xorg dengan perintah:
Rabu, 07 Maret 2012
Kumpulan Dork Sql Injection
inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:lay_old.php?id=
Jumat, 02 Maret 2012
Reset Password Root Mysql di fedora 16
- service mysql stop
- mysqld_safe --skip-grant-tables
- mysql -u root
- use mysql
- update user set Password=PASSWORD('password-baru') where user='root';
- flush privileges;
- exit;
- systemctl start mysqld.service
Rabu, 29 Februari 2012
Cara install Hydra di Fedora
Hydra adalah tools yang digunakan untuk melakukan hacking password menggunakan metode brute force,,namun pada kali ini saya tidak akan menjelaskan bagaimana cara menggunakan hydra, saya hanya memberikan sedikit tips cara menginstall hydra di fedora.
pertama-tama kalian harus menginstall "subversion-devel openssl-devel libssh-devel firebird-devel ncpfs-devel postgresql-devel gtk2-devel"
dengan cara berikut:
pertama-tama kalian harus menginstall "subversion-devel openssl-devel libssh-devel firebird-devel ncpfs-devel postgresql-devel gtk2-devel"
dengan cara berikut:
Rabu, 11 Januari 2012
Langganan:
Postingan (Atom)














