Sabtu, 04 Juli 2020

Terbaru cara mengatasi idm minta serial number atau expired

oke balik lagi dengan gua johnmotana, udah lama rasanya gua ga ngepost di blog ini lagi karena ada nya kesibukan dikehidupan gua jadi baru sempet posting di blog ini ;D oke gausah basa basi kita lanjut aja


apa itu idm ?

Internet Download Manager is a shareware download manager owned by American company Tonec, Inc. which is based in New York City. It is only available for the Microsoft Windows operating system. Internet Download Manager is a tool to manage and schedule downloads. It can use full bandwidth. 

atau dalam bahasa nya indonesia nya

Internet Download Manager atau biasa disingkat IDM, adalah perangkat lunak yang mampu mengunduh data-data yang ada di internet dan meneruskan kembali. Program buatan New York, Amerika ini menempati posisi teratas dalam memaksimalkan kecepatan mengunduh data. 

sudah paham apa itu idm? kita lanjut.

cara mengatasi idm minta serial number atau expired
Tutorial nya lo bisa liat di bawah ini


LINK DOWNLOAD



Sabtu, 24 Juni 2017

Blokir WordPress User Enumeration dengan Nginx 2017

Asalamualaikum WRB. Lagi Lagi ketemu lagi sama cowo tampan ;D
Kali Ini Saya Ingin Share Cara Blokir WordPress User Enumeration dengan Nginx
Blokir WordPress User Enumeration dengan Nginx - Memblokir enumerasi username merupakan upaya untuk mencegah terjadinya peretasan di blog atau cms WordPress. Karena jika attacker berhasil mendapatkan daftar username di WordPress, kesempatan mereka untuk melakukan bruteforce semakin terbuka karena sudah mendapatkan daftar username pasti. Nah di kesempatan kali ini saya akan share cara block user enumeration dengan rule nginx, jadi bukan dengan plugins.
Yups Langsung aje ke tutorial nye

Disini kita edit saja serverblock situs yang menggunakan wordpress.
Nah , tambahkan kode berikut di block server.

if ($args ~ "^/?author=([0-9]*)"){
        set $rule_0 1$rule_0;
}

if ($rule_0 = "1"){
        rewrite ^/$ http://linuxsec.org/404 permanent;
}
LENGEKAPNYA SEPERTI DI BAWAH INI ...

location / {
try_files $uri $uri/ /index.php?$args;
}



if ($args ~ "^/?author=([0-9]*)"){

        set $rule_0 1$rule_0;
}

if ($rule_0 = "1"){
        rewrite ^/$ http://linuxsec.org/404 permanent;
}

......

Restart nginx, lalu coba lakukan scan username. Pasti di blokir. Oke sekian tutorial singkat kali ini, semoga bermanfaat.
SUMBER: LINUXSEC.ORG

Mengenal Apa Arti Error kode: 401, 403, 404, 406, 500, 509

Asalamualaikum WRB.
Pada Kesempatan kali ini ane ingin share
Mengenal Apa Arti Error kode: 401, 403, 404, 406, 500, 509
yups langsung aja

--------------------------------------------------------------------------------------------------------------------------
ERROR 401 : Unauthorized
Status ini menyatakan bahwa pengunjung website tidak memiliki hak akses untuk folder yang diproteksi oleh password / kata kunci.
-----------------------------------------------------------------------------------------
-----------------------------------------------------------------------------------------
ERROR 403 : Forbidden
Pada status 403, pengunjung sama sekali tidak dapat mengakses ke folder tujuan. Status 403 muncul disebabkan oleh kesalahan pengaturan hak akses pada folder.
-----------------------------------------------------------------------------------------
-----------------------------------------------------------------------------------------
ERROR 404 : Not Found
Status 404 menyatakan bahwa file / folder yang diminta, tidak ditemukan didalam database pada suatu website.
-----------------------------------------------------------------------------------------
-----------------------------------------------------------------------------------------
ERROR 406 : Not Acceptable
Status 406 menyatakan bahwa permintaan dari browser tidak dapat dipenuhi oleh server.
-----------------------------------------------------------------------------------------
-----------------------------------------------------------------------------------------
ERROR 500 : Internal Server Error
Status 500 menyatakan bahwa ada kesalahan konfigurasi pada akun hosting.
-----------------------------------------------------------------------------------------
-----------------------------------------------------------------------------------------
ERROR 509 : Bandwidth Limit Exceeded
Status ini yang paling menyebalkan apalagi disaat pengunjung sedang rame ramenya . Menyatakan bahwa penggunaan bandwidth pada account hosting sudah melebihi quota yang ditetapkan untuk akun hosting Anda.
-----------------------------------------------------------------------------------------


Jumat, 23 Juni 2017

Ubah Browser Mozilla Firefox Menjadi Alat Penetration Testing dengan Firefox Security Toolkit


Sumber: Linuxsec.org
Untuk saat ini script ini hanya tersedia di platform Linux. 
Cara menggunakannya :
git clone https://github.com/mazen160/Firefox-Security-Toolkit.git
cd Firefox-Security-Toolkit/
bash firefox_security_toolkit.sh
Tinggal pilih opsi Y untuk menginstall addons dan N untuk melewati.

Berikut daftar add-ons yang tersedia di Firefox Security Toolkit :

  • Cookie Export/Import
  • Cookie Manager
  • Copy as Plain Text
  • Crypto Fox
  • CSRF-Finder
  • Disable WebRTC
  • FireBug
  • Fireforce
  • FlagFox
  • Foxy Proxy
  • HackBar
  • Live HTTP Headers
  • Multi Fox
  • PassiveRecon
  • Right-Click XSS
  • Tamper Data
  • User Agent Switcher
  • Wappalyzer
  • Web Developer

Untuk informasi lain bisa kalian cek di halaman GitHub mereka :


Mudah Bukan? Terima Kasih sudah mampir, bila ada kekurangan mohon maafkan
Sekian dan terima kasih , SEMOGA SUKSES ! 

BBQSQL - Tool Untuk Eksploitasi Blind SQL Injection 2017

 
Sumber: Linuxsec.org

BBQSQL adalah alat yang dapat digunakan untuk membantu eksekusi ketika kalian melakukan audit server dan menemukan celah Blind SQL. Tool ini merupakan blind SQL injection framework yang ditulis menggunakan bahasa python.  BBQSQL juga merupakan alat semi-otomatis, yang memungkinkan sedikit kustomisasi. 
BBQSQL
Instalasi BBQSQL :
sudo pip install bbqsql

Seperti tool injeksi lain dimana kita harus menginputkan value tertentu sebelum melakukan injeksi, kita juga harus menginputkan informasi berikut pada bbqsql :

  • URL
  • HTTP Method
  • Headers
  • Cookies
  • Encoding methods
  • Redirect behavior
  • Files
  • HTTP Auth
  • Proxies

BBQSQL Options
Query Syntax

  • ${row_index}: This tells bbqSQL to iterate rows here. Since we are using LIMIT we can view n number of row depending on ${row_index} value.
  • ${char_index}: This tells bbqSQL which character from the subselect to query.
  • ${char_val}: This tells bbqSQL where to compare the results from the subselect to validate the result.
  • ${comparator}: This is how you tell BBQSQL to compare the responses to determine if the result is true or not. By default, the > symbol is used.
  • ${sleep}: This is optional but tells bbqSQL where to insert the number of seconds to sleep when performing time based SQL injection.

Technique
Ada dua teknik yang bisa dipakai dalam BBQSQL yaitu binary_search atau frequency_search sebagai parameternya.

HTTP Parameters
BBQSQL memiliki banyak parameter http. Kalian dapat mengkonfigurasi sebelum  melakukan eksekusi.
Berikut pilihan yang dapat disetting :

  • files - Provide files to be sent with the request
  • headers - HTTP headers to be sent with the requests
  • cookies - A dictionary or string of cookies to be sent with the request
  • url - Specify a url that the requests should be sent to.
  • allow_redirects - This is a boolean that determines wether http redirects will be follwed when making requests.
  • proxies - Specify an http proxy to be used for the request as a dictionary.
  • data - Specify post data to be sent along with the request.
  • method - Specify the method for the http request.
  • auth - Specify a tuple of username and password to be used for http basic authentication.

Untuk keterangan lain bisa kalian baca sendiri di halaman github mereka :



Mudah Bukan? Terima Kasih sudah mampir, bila ada kekurangan mohon maafkan
Sekian dan terima kasih , SEMOGA SUKSES ! 

Cara Mudah Membuat Situs Deep Web (2017)

 

HAI HAI , Masih Sama Ane p3jub0c05 Kali Ini Ane Ingin Share Cara Mudah Membuat Situs Deep Web
Apa itu Deep Web ? Sedikit Penjelasan Dari saya
----------------------------------------------------------------------------------------------------------------------------
Deep Web adalah kumpulan konten atau website di Internet yang tidak terindeks atau terdeteksi oleh mesin pencari seperti Google, Yahoo dan Bing. ... Tanpa ada mesin pencari seperti Google , maka kita akan kesulitan dalam menemukan konten internet yang kita inginkan 
---------------------------------------------------------------------------------------------------------------------------
Sumber : LinuxSec.org
Pengen Punya Situs di Deepweb? Begini Cara Mudah Mendapatkan Hosting dan Domain Onion Gratis - Berawal dari drama "fansub masa depan" yang katanya berhasil memadukan blogger dengan server yang berada di deepweb, saya jadi kepikiran untuk menulis tutorial cara membuat situs berdomain bawang. Susah ? Gak, ini gampang banget. Biayanya mahal? Gak juga, malah ini gratis.

Beruntung di deep web ada orang bernala Daniel (gak tau nama lengkapnya siapa), yang menyediakan service hosting gratis buat yang kepengen buat situs bawang. 

Oke langsung saja ke tutorial ya.

Cara Mudah Mendapatkan Hosting dan Domain Onion Gratis

Pertama, install Tor Browser.

Lalu daftar hostig gratis ke situs berikut :
http://dhosting4okcs22v.onion/register.php

Apa saja fitur fitur di sana ?
  • Chose between PHP 7.0 or 7.1
  • Nginx Webserver
  • SQLite support
  • 1 MariaDB (MySQL) database
  • PHPMyAdmin and Adminer for web based database administration
  • No Web-based file management yet, you'll need to use an FTP client like FileZilla (Torify FileZilla) for now, to manage files. A web based file manager is planned.
  • FTP access
  • SFTP access
  • No disk quota
  • mail() can send e-mails from your.onion@dhosting4okcs22v.onion (your.onion@hosting.danwin1210.me for clearnet)
  • Webmail and IMAP, POP3 and SMTP access to your mail account
  • Mail sent to anything@your.onion gets automatically redirected to your inbox
  • Your own .onion address
  • There is a missing feature or you need a special configuration? Just contact me and I'll see what I can do.
  • Empty accounts will be deleted after a month
  • More to come…

Selain itu, kamu harus mematuhi rules disana jika tidak ingin hosting mu disuspend. Berikut larangan larangan yang tidak boleh dilanggar :
  • No child pornography!
  • No terroristic propaganda!
  • No illegal content according to German law!
  • No malware! (e.g. botnets)
  • No phishing!
  • No scams!
  • No spam!
  • No shops! (mostly scams anyway)
  • No proxy scripts!
  • No IP logger or similar de-anonymizer sites!
  • I preserve the right to delete any site for violating these rules and adding new rules at any time.

Nah oke lanjut. Isi saja username, password, dan captcha nya. Selanjutnya kalian akan mendapatkan alamat domain .onion kalian. Ingat, url .onion nya random.
Selanjutnya login aja ke akun tadi.
Yang perlu diingat, disini gak ada panel atau file manager buat edit atau upload file mu.
Jadi kalau mau akses lewat FileZilla atau ftp client lainnya.
Caranya ?
Kalian pasti melihat Akun Sistem di dashboard.
Lalu ganti System Password. (Account Password masukkan kata sandi yang kalian buat sebelumnya).
Nah buat akses ftp nya, masukkan username yang tertera di dashboard dan host danwin1210.me .

Sementara untuk manajemen database bisa kalian gunakan adminer yang sudah tersedia disana. tinggal akses url websitemu/adminer
Untuk akun MySQL nya bisa kalian cek di dashboard akunmu.

Contoh :
http://zwb5stxvxz6qbhth.onion/



Update :
Jika ingin mengakses situs deepweb atau .onion tanpa TOR, gunakan format url onion.link .
Contoh :
http://dhosting4okcs22v.onion.link/
Mudah Bukan? Terima Kasih sudah mampir, bila ada kekurangan mohon maafkan
Sekian dan terima kasih , SEMOGA SUKSES ! 

Kumpulan Shell Backdoor Terlengkap 2017


Hay Guys ^.^
Ketemu Lagi sama Ane, Pada Kesempatan Kali Ini Ane ingin Share
Kumpulan Shell Backdoor Terlengkap 2017
Apa Itu Shell Backdoor? Sedikit Penjelasan nya
-------------------------------------------------------------------------------------------------------------------------
A backdoor shell is a malicious piece of code (e.g. PHP, Python, Ruby) that can be uploaded to a site to gain access to files stored on that site. Once it is uploaded, the hacker can use it to edit, delete, or download any files on the site, or upload their own.
Dalam Bahasa Indonesia nya Adalah 
Sebuah shell backdoor adalah kode berbahaya (misalnya PHP, Python, Ruby) yang dapat diunggah ke  situs untuk mendapatkan akses ke file yang tersimpan di situs tersebut. Setelah diunggah, peretas bisa menggunakannya untuk mengedit, menghapus, atau mendownload file di situs, atau mengunggahnya sendiri.
 -------------------------------------------------------------------------------------------------------------------------
Sudah Paham kah Apa Itu Shell Backdoor Untuk Para Hacker?
Yups Langsung Aje Di Download Shell nya

INDOXPLOIT SHELL FIRST EDITION V2 AND V3 
Password : IndoXploit


SHELL 404
DOWNLOAD

R7 SHELL
 DOWNLOAD
 

ANTICHAT SHELL V1.3
 DOWNLOAD
Login:
virangar
Password: r00t


WSO 2016 SHELL
 DOWNLOAD
Password: root
 

WSO SHELL 2.5.1
DOWNLOAD

 

C99 SHELL
DOWNLOAD


CWSSHELLDUMPER SHELL

ITSECTEAM SHELL 2.1

 

 ANI SHELL
 
 
MINI SHELL
 


Simple Shell : Download
Ajak Shell : Download
Mad Spot Shell : Download
Injection Shell : Download
Windows PHP Reverse Shell : Download 
PHP Kit Shell : Download
Syrian Shell : Download
Devshell : Download
WHS Shell : Download
ASP Shell : Download
GotRoot Shell : Download 
SST Shell : Download
Perl Shell: Download
Knull Shell: Download
Reverse Shell :  Download
Weevely Shell : Download
Netcat Shell : Download 
Carbylamine Shell : Download 

INFO : JIKA KALIAN INGIN COPY ARTIKEL INI , PASTIKAN SELALU MENULISKAN SUMBER NYA !