Posts

Shodan Mesin Pencari Para Hacker Yang Paling Mengerikan ?

Image
Shodan merupakan mesin pencari (Search Engine) yang memungkinkan pengguna menemukan devices/perangkat komputer tertentu seperti webcam,router,server dan sebagainya yang terhubung dengan internet menggunakan berbagai filter. Dari slogan yang bisa kita lihat di halaman utamanya yaitu Shodan is the word's first search engine for internet-connected devices memang benar-benar mengerikan mesin pencari yang satu ini, tidak seperti mesin pencari pada umumnya (Google,Bing,Yahoo,Dll). Shodan mengumpulkan data sebagian besar di web server (HTTP / HTTPS - port 80, 8080, 443, 8443), serta FTP (port 21), SSH (port 22), Telnet (port 23), SNMP (port 161), IMAP (port 993), SIP (port 5060), [2] dan Real Time Streaming Protocol (RTSP, port 554). Yang terakhir ini dapat digunakan untuk mengakses webcam maupun video streaming. (Wikipedia) Beberapa hal yang bisa kalian lakukan dengan shodan : Explore the internet of Things Gunakan Shodan untuk menemukan berbagai macam perangkat yang terhubung ...

Ternak Akun Adsense Dengan Shell Backdoor

Image
Untuk kali ini saya tidak akan menjelaskan mengenai apa itu Adsense, karena sudah di jelaskan di artikel sebelumnya. So disini saya akan menjelaskan bagaimana cara memperoleh sebuah bahkan sampai puluhan akun adsense dengan cara ilegal menggunakan website orang lain. Yang kita butuhkan disini hanyalah akses shell backdoor yang sudah ternanam di sebuah website, Untuk kalian kalangan underground pasti sudah mengetahuinya. Untuk kalian yang masih awan bisa searching diberbagai tempat seputar apa itu shell backdoor itu. Saya akan menjelaskan beberapa methode nya disini, kalian bisa pilih yang manapun kalian suka. Untuk yang pertama : Menggunakan shell backdoor yang mempunyai fitur auto edit user, seperti IndoXploit Shell ataupun yang lainya. Untuk methode yang satu ini kita fokus ke website dengan platform wordpress maupun joomla. Methode ini cukup simple, karena kita hanya mengganti user pass sebuah website dengan bantuan fitur auto edit user. Setelah itu login seperti biasa ke d...

Remote Website Protection & Optimization (Free)

Image
                How does it work ? Yang akan saya jelaskan disini tentang apa itu remote website protection ? bisa di bilang tambahan keamanan pada website. Kalian dapat memperolehnya di https://ddos-guard.net/ secara gratis. Sedikit riview tentang ini : Layanan ini menggunakan teknologi Reverse Proxy. Setelah A record DNS server diubah, permintaan (request) pengguna akan dialihkan ke alamat IP aman DDOS-GUARD. Semua traffic masuk akan dibersihkan dari permintaan anomali (serangan DDoS, brute force, SQL injection, dll.) Dan ditujukan ke server target. Jika opsi CDN diaktifkan, konten statis akan diarahkan oleh permintaan pengguna dari nodus scrubbing DDOS-GUARD terdekat. Ini akan memungkinkan untuk secara signifikan mengurangi beban server target dan meningkatkan speed loading halaman web. Capabilites : Kemampuan teknologi dari layanan: > Perlindungan real-time dan dapat diandalkan terhadap semua jenis serangan DDoS type > ...

Insert Google Adsense Code In PHP Script

Image
        Berbicara mengenai adsense, Adsense adalah program kerjasama periklanan melalui media Internet yang diselenggarakan oleh Google . Melalui program periklanan AdSense, pemilik situs web atau blog yang telah mendaftar dan disetujui keanggotaannya diperbolehkan memasang unit iklan yang bentuk dan materinya telah ditentukan oleh Google di halaman web mereka. Pemilik situs web atau blog akan mendapatkan pemasukan berupa pembagian keuntungan dari Google untuk setiap iklan yang diklik oleh pengunjung situs, yang dikenal sebagai sistem pay per click (ppc) atau bayar per klik.          Selain menyediakan iklan-iklan dengan sistem bayar per klik, Google AdSense juga menyediakan AdSense untuk pencarian (AdSense for Search) dan iklan arahan (Referral) . Pada AdSense untuk pencarian, pemilik situs web dapat memasang kotak pencarian Google di halaman web mereka. Pemilik situs akan mendapatkan pemasukan dari Google untuk setiap pencarian yang...

[Blazy] Modern Login Page Bruteforcer

Adalah tools penetration yang di kembangkan oleh UltimateHackers untuk para Bruteforcer dengan gabungan antara list admin dan password sekaligus. Tools ini begitu modern karena kita dapat melakukan serangan otomatis dengan double list sekaligus. Features : Pilihan sasaran yang mudah Smart form and error detection CSRF dan Clickjacking Scanner Cloudflare dan WAF Detector 90% hasil yang akurat Cek untuk login bypass SQL Injection Multi-threading {Opini} 100% hasil yang akurat {Opini} Deteksi dan kompatibilitas bentuk yang lebih baik {Opini} Requirements : Beautiful Soup] Mechanize Usages : Buka terminalmu Ketikan : git clone https://github.com/UltimateHackers/Blazy cd Blazy Sekarang install Modul yang di perlukan untuk menjalankan Blazy pip install -r requirements.txt Sekarang menjalankanya python blazy.py Greetz : Ultimate hackers

Registration Pegawai Vulnerability Upload

*************************************************** # Exploit Title: Registration Pegawai Vulnerability Upload # Google Dork: intext:"Registrasi Pegawai" ext:php inurl:registrasi.php intext:"Registrasi Pegawai" Etc. # Exploit: /registrasi.php # Date: 07/02/2018 # Author: Gord1 # Team: Our Struggle Team # Tested on: Kali linux - Android 5.1.1 *************************************************** Proof of Concept : [+] Search the dork in Google [+] Open target [+] Registration and upload your shell in profil picture. [+] Login with your NIP and Password [+] Call your shell in profile picture [+] You shell usually in directory /images_peg/ [+] Use your brain its easy :c [+] Done Greetz my friend : xfc0re - S3ctor Cr3w Ref :  https://cxsecurity.com/issue/WLB-2018020129

Fix Repository Kali Linux (Unable to locate)

Salam.. kali ini saya mau share tentang cara mengatasi error atau muncul tulisan Unable to locate packages pada saat ingin menginstall sesuatu melalui terminal linux, banyak yang mengeluhkan tentang hal ini Ok langsung saja cara mengatasinya... buka terminal kalian kemudian ketikan perintah leafped /etc/apt/sources.list Nahh maka otomatis leafped terbuka... delete semua tulisan yang ada, tenang aman kok.. kemudian pastekan sources ini di leafped tadi. deb http://http.kali.org/kali kali-rolling main contrib non-free # For source package access, uncomment the following line # deb-src http://http.kali.org/kali kali-rolling main contrib non-free deb http://http.kali.org/kali sana main non-free contrib deb http://security.kali.org/kali-security sana/updates main contrib non-free # For source package access, uncomment the following line # deb-src http://http.kali.org/kali sana main non-free contrib # deb-src http://security.kali.org/kali-security sana/updates main contrib non-free de...