Showing posts with label Hacking. Show all posts
  • Install SQLmap di VPS CentOS

    Assalamu'alaikum,,,

    Sqlmap merupakan sebuah tool yang mana biasa digunakan oleh para pentester untuk melakukan penetrasi testing pada sebuah celah SQL yang terdapat di sebuah situs web. Selain itu tool ini  sangat sering digunakan sebagai pendukung aktivitas peretasan maupun pencurian data-data kartu kredit oleh para attacker.  Nah, disini saya mo ngasi sedikit tutorial tentang cara Install SQLmap di VPS CentOS. Mungkin diantara sobat sekalian ada yang suka menggunakan OS CentOS di VPSnya, sama seperti saya :D oke, tanpa panjang lebar, yukk kita hajaar :D
     
    Bahan-Bahan :

    -PC Yang sudah terconnect di Internet
    -Putty For Windows
    -VPS CentOS


    Langkah-langkah :

    1. Buka Putty lalu Konek ke akses SSH melalui putty ke akun VPS yang sobat miliki.


    2. Update VPS, gunakan perintah ini : yum update

    3. Selanjutnya kita akan install GIT, gunakan perintah ini : yum -y install git


    4. git cloning sqlmap, gunakan perintah ini : git clone https://github.com/sqlmapproject/sqlmap.git


    5. jika sudah selesai, masuk ke dir sqlmap : cd sqlmap


    6. Nah, sqlmapnya sudah bisa digunakan. yuk kita coba jalankan, ./sqlmap.py -u http://anu2ed.com/product.php?c=1 --dbs dan waktunya anu2ed nih :D


    Note: Bagi sobat yang belum mengerti cara penggunaan SQLmap, silahkan baca lagi postingan Cara menggunakan SQLmap


    Demikian tutorial singkat ini, semoga tutorial tentang Install SQLmap di VPS CentOS bisa bermanfaat bagi yang membutuhkannya. lebih dan kurang harap dimaklumi..

    Salam, by Onix AQua

  • Subgraph Vega Web Vulnerability Scanner

    Vega adalah scanner gratis dan open source dan platform penetration test untuk menguji keamanan aplikasi web. Vega dapat membantu Anda menemukan dan memvalidasi SQL Injection, Cross-Site Scripting (XSS),  mengungkapkan informasi sensitif, dan kerentanan lainnya. Scanner ini ditulis dalam bahasa Java, yang berbasis GUI, dan dapat berjalan pada Linux, OS X, dan Windows.

    Vega mencakup scanner otomatis untuk pengujian secara cepat dan memiliki fitur proxy dalam pemeriksaan taktis. Vega scanner dapat menemukan XSS (cross-site scripting), injeksi SQL, dan kerentanan lainnya. Vega dapat dikembangkan dengan menggunakan API dalam bahasa web: Javascript.

    FETURES

    Modules
    • Cross Site Scripting (XSS)
    • SQL Injection
    • Directory Traversal
    • URL Injection
    • Error Detection
    • File Uploads
    • Sensitive Data Discovery
    Core
    • Automated Crawler and Vulnerability Scanner
    • Consistent UI
    • Website Crawler
    • Intercepting Proxy
    • SSL MITM
    • Content Analysis
    • Extensibility through a Powerful Javascript Module API
    • Customizable alerts
    • Database and Shared Data Model

    Untuk menjalaankan scanner ini dibutuhkan aplikasi Java sebagai pendukung.

    Java SE Development Kit 7u45 - Windows x86 | Download

    Download Subgraph Vega Web Vulnerability Scanner :
  • Dorking Dengan Bantuan Bing Grabber


    Bing Grabber merupakan sebuah script python yang mampu mempercepat pencarian melalui penggunaan dork. Namun untuk Search Engine Bing, dork yang digunakan bagusnya berupa kata, kalau menggunakan dork intitle, filetype, biasanya hasilnya kurang maksimal.

    Jadi langsung saja cara penggunaannya.

    Kali ini saya coba mencari situs-situs yang menggunakan theme Gadgetine, sehingga bisa di exploitasi dengan menggunakan exploit orange-themes.

    Pertama-tama saya ke tempat pembuat themenya terlebih dahulu, kemudian melihat tampilan theme Gadgetine secara default. Hal ini kita lakukan guna melihat tampilan default, sehingga link, text-text yang terdapat pada theme bisa kita jadikan dork.

    Live: http://www.orange-themes.com/gadgetine/

    Setelah saya amati, dan coba-coba, ternyata dork yang kita pakai untuk percobaan ini adalah "show all most recent news".

    Ada baiknya kita buat folder tersendiri buat memudahkan penggunaannya. Setelah itu buat file baru dengan nama dork.txt. Isi file ini dengan dork yang tadi kita temukan "show all most recent news". Setelah itu kita eksekusi Bing Grabber ini.

    1. python bing.py dork.txt 10
    keterangan: dork.txt  = nama file tempat kita simpan dork
                        10       = Jumlah thread yang berjalan

    2. Kalau sudah, maka akan terbuat file baru dengan nama bing.txt. Didalam bing.txt inilah hasil dari Bing Grabber, yang nantinya bisa kita coba exploit menggunakan exploit orange-themes.

    3. Kalau mau mengganti dork, yah hapus dork sebelumnya dan masukkan lagi kedalam file dork.txt. Kemudian hasil dari dork sebelumnya yang tersimpan di file bing.txt juga dibersihkan terlebih dahulu.

    Tampilan


    Berminat ? download here

    Dikutip dari Thread ID Ozie di forum IDCA.

    Author : Bimo Septiawan
  • Copyright © - Network Tips - Network Tips - Powered by Blogger - Designed by inggisxXx