Saturday, January 31, 2015

Hack Twitter Dengan Phising

Daripada bingung mau ngapain,saya sempetin aja edit-edit script HTML dan jadilah nih script, script ini saya ambil dari script auto follower temen saya. Jadi sebenernya bukan asli coding ane serndiri tapi masa bodo lah Lol

Script lain akan saya bagi dilain kesempatan Troll

Sebelumnya, apa itu phising ?

Kutip:Phising adalah cara untuk mencoba mendapatkan informasi seperti username, password, dan rincian kartu kredit dengan menyamar sebagai entitas terpercaya dalam sebuah komunikasi elektronik. Komunikasi yang mengaku berasal dari populer situs web sosial, situs lelang, prosesor pembayaran online atau IT administrator biasanya digunakan untuk memikat publik tidak curiga. Phising biasanya dilakukan melalui e-mail spoofing atau pesan instan, dan sering mengarahkan pengguna untuk memasukkan rincian di sebuah website palsu yang tampilan dan nuansa yang hampir sama dengan yang aslinya.

Sebelumnya silahkan download bahanya disini .

Oke kalau udah download scriptnya, sekarang tinggal upload ke web aja. Jika belum punya silahkan buat disini.

1. Buat hosting dulu, lalu masuk ke "kelola"



2. Masuk ke file manager 



3. Upload file yang sudah di download tadi 



Setelah itu cek apakah sudah ada masalah atau tidak ?

[Gambar: 7rkszXi.png]

Untuk contoh website silahkan lihat disini.

Untuk melihat hasilnya nanti akan terupload file "password.txt" jika ada yang login di web phising kalian

Spoiler: 5 


Note : untuk tahun bisa di ganti sendiri, soalnya saya lupa gak ganti wkkw ngakak

Sekian tutorial dari saya, Matur Suwun! Yoo

Tuesday, January 27, 2015

[CARA] Mencegah Man in The Middle Attack

Mencegah man in the middle attack? Hmmm. Kita semua telah mengetahui bagaimana serangan MITM bekerja dipostingan saya sebelumnya. Sangat tidak lucu jika suatu saat kita menggunakan akses hotspot karena kepepet dan dipaksa ngirim email. Pas lagi ngirim email, ternyata akun kita udah dieksploitasi. Ya, serangan ini memang yang paling sulit dideteksi dan dicegah. Tapi sulit bukan berarti mustahil. Kamu masih punya kesempatan untuk bebas berekspresi di jejaring sosial meski kamu sedang menggunakan akses WiFi tanpa cemas diretas. Hanya saja, tutorial kali ini dikhususkan untuk pengguna Linux. Mencegah man in the middle emang pada Windows emang agak sulit, tapi kalo mau praktisnya, kamu bisa aja menggunakan AntiVirus kelas atas misalkan Norton 360.

Langsung saja gak usah banyak cing-cong. Hal pertama yang kalian ketahui adalah bahwa kita akan mengedit filesystem. Untuk itu ada dua hal yang mesti diperhatikan, yang pertama backup filesystem yang asli, kedua jelas minta izin hak akses istimewa milik root. File mana yang harus di-backup dan nanti akan diedit? Ini adalah file konfigurasi yang letaknya di /etc/sysctl.conf. Untuk itu, backup pertama-tama dengan menggunakan perintah di bawah ini melalui terminal:


Code:
root@blusp10it:~# cp /ect/sysctl.conf /etc/sysctl.ori


Perintah tersebut menandakan bahwa kita telah membackup file bernama sysctl.conf dengan nama baruya => sysctl.ori yang letaknya di folder /etc/

Kemudian edit isi file tersebut dengan menggunakan teks editor favorit kamu. Gunakan perintah ini dalam terminal:



Code:
root@blusp10it:~# gedit /etc/sysctl.conf



Perintah tersebut menandakan bahwa kita akan mengubah file bernama sysctl.conf pada folder /etc/ dengan bantuan teks editor bernama gedit.

Setelah itu akan nampak konfigurasinya, cari kata: "MITM" lalu uncomment dengan menghilangkan tanda pagar pada subsection di bawahnya. Jadi, dari:


File:
#net.ipv4.conf.all.accept_redirects = 0
#net.ipv6.conf.all.accept_redirects = 0


Menjadi:

File:
net.ipv4.conf.all.accept_redirects = 0
net.ipv6.conf.all.accept_redirects = 0


Tanpa tanda pagar [=

Save dengan menekan Ctrl+S lalu aktifkan konfigurasi tersebut dengan menggunakan perintah ini dalam terminal: