Showing posts with label Software Hacking. Show all posts
Showing posts with label Software Hacking. Show all posts

Download Acunetix Web Vulnerability Scanner

Acunetix adalah software untuk mendeteksi suatu celah kerentanan situs, Perusahaan Acunetix baru-baru ini telah merilis versinya yang ke 8, dan telah ditingkatkan sehingga membuatnya lebih cepat dan lebih baik.


Fitur-fitur baru termasuk Scan Engine baru yang dapat mendeteksi celah kerentanan atau vulnerability, meningkatkan dukungan aplikasi web 2.0 dan penanganan manajemen sesi, kemampuan untuk menelusuri ulang kerentanan khusus untuk memverifikasi perbaikan, Fake Positive dan Fake Negative, dan yang terakhir kemungkinan bug website 
saat memindai, dan banyak lagi. 


Semoga Bermanfaat ^_^
Read More

Download IntelliTamper Software Cerdas

Jumpa lagi dengan saya disini akan saya paparkan software cerdas, IntelliTamper yang juga merupakan tool hacking. IntelliTamper sendiri yaitu sebuah tools kategori “web-spider” yang menampilkan semua folder dan file pada web server yang bersangkutan.Seperti halnya dalam Windows Explorer, dengan mudah dan leluasa kita ketahui.


Software ini sangat berguna sekali bagi anda yang menyukai hacking, dimana software ini dapat melihat secara keseluruhan file-file dalam sebuah website contoh: berita.php, guestbook.php termasuk admin.php
Untuk mendapatkan software ini dapat anda download
Sekian dari saya, selamat menikmati software cerdas…

Download : IntelliTamper

Semoga Bermanfaat ^_^
Read More

Download Software LOIC 1.0.4



Apa itu Loic ? Loic Adalah Low Orbit Ion Cannon atau bisa disebut LOIC berfungsi untuk melumpuhkan server sebuah situs website. ini adalah software DDOS yang paling ampuh , terbukti komunitas hacker sekelas 'Anonymous' menggunakan tool loic ini untuk melancarkan aksinya. software Loic ini juga pernah melumpuhkan server facebook yang memiliki 60 server yang tersebar luas di seluruh dunia walau hanya beberapa menit.

sedangkan DDOS adalah 'Distributed-Denial-of-Service attack' sebuah usaha untuk membuat suatu sumber daya komputer menjadi tidak bisa dipakai oleh user-nya, dengan menggunakan ribuan zombie system yang ‘menyerang’ secara bersamaan. Tujuannya negatif, yakni agar sebuah website atau layanan online tidak bisa bekerja dengan efisien atau bahkan mati sama sekali, untuk sementara waktu atau selama-lamanya.
DDoS attack adalah salah satu model dari DoS ( denial-of-service) attack.
Target serangan DoS attack bisa ditujukan ke berbagai bagian jaringan. Bisa ke routing devices, web, electronic mail, atau server Domain Name System.

Ada 5 tipe dasar DoS attack :
1. Penggunaan berlebihan sumber daya komputer, seperti bandwith, disk space, atau processor.
2. Gangguan terhadap informasi konfigurasi, seperti informasi routing.
3. Gangguan terhadap informasi status, misalnya memaksa me-reset TCP session.
4. Gangguan terhadap komponen-komponen fisik network.
5. Menghalang-halangi media komunikasi antara komputer dengan user sehingga mengganggu komunikasi.

DoS attack juga termasuk eksekusi malware, yang dimaksudkan untuk :
* Memaksimalkan kerja processor, sehingga memblok tugas-tugas yang lain.
* Memicu terjadinya error di dalam microcode.
* Memicu error pada urutan instruksi dan memaksa komputer menjadi tidak stabil dan locked-up.
* Memanfaatkan error-error yang ada di system operasi yang berbuntut pada ‘kematian’ system.
* Membuat system operasi menjadi crash.
* iFrame (D)DoS, di dalamnya terdapat sebuah dokumen HTML yang sengaja dibuat untuk mengunjungi halaman web ber-kilobyte tinggi dengan berulang-ulang, hingga melampaui batas bandwith.

Gejala-gejala DDoS attack :
* Kinerja jaringan menurun. Tidak seperti biasanya, membuka file atau mengakses situs menjadi lebih lambat.
* Fitur-fitur tertentu pada sebuah website hilang.
* Website sama sekali tidak bisa diakses.



Download : LOIC 1.0.8



Peningkatan jumlah email spam yang diterima sangat dramatis. Tipe DoS yang ini sering diistilahkan dengan “Mail Bomb”.

Beberapa contoh Serangan DoS lainnya adalah:
- Serangan Buffer Overflow, mengirimkan data yang melebihi kapasitas sistem, misalnya paket ICMP yang - - berukuran sangat besar.
- Serangan SYN, mengirimkan data TCP SYN dengan alamat palsu.
- Serangan Teardrop, mengirimkan paket IP dengan nilai offsetyang membingungkan.
- Serangan Smurf, mengirimkan paket ICMP bervolume besar dengan alamat host lain.
- ICMP Flooding
Contoh kasus DoS attack :
1. Februari 2007, lebih dari 10.000 server game online seperti Return to Castle Wolfenstein, Halo, Counter-Strike, diserang oleh group hacker “RUS”. DDoS attack berasal dari 1.000 lebih komputer yang terletak di negara bekas Uni Sovyet. Kebanyakan berasal dari Rusia, Uzbekistan dan Belarusia.
2. Juli 2008, banyak blog milik blogger-blogger konservatif, termasuk Macsmind.com, merasa mendapat serangan DDoS attack hingga beberapa terpaksa harus offline. Serangan ini dikaitkan dengan 3 IP address yang diregister melalui GoDaddy.com ke barrackobama.com, situs resmi calon presiden AS dari partai Demokrat, Barrack Obama. Sebelumnya, beberapa pendukung Obama juga melakukan serangan ke situs-situs pendukung Hillary Rodham Clinton dengan menggunakan google.com. Sampai 8 Agustus kemarin, asal pasti serangan masih belum jelas, namun Obama atau tim kampanyenya secara personal dianggap terlibat.
3. February 2011, komunitas hacker sekelas anonymous menyerang server facebook yang mengakitbatkan lumpuhnya server facebook selama beberapa menit
dan masih banyak lagi
Read More

Download Software WebCruiser


Mencari Kelemahan Website/Situs Dengan WebCruiser Selamat berjumpa lagi dengan gue yang tampan sekaligus berani ya intinya tampan dan berani huahaha di kesempatan yang baik ini gue mau sedikit berbagi untuk para newbie seangkatan dan untuk para web develop yang belum tau tentang tools yang bergemerincing ini, nah untuk tool pentest webcruiser ini sudah cukup dikenal dikalangan para pentester security diberbagai belahan dunia termasuk indonesia dan memiliki fitur yang cukup lengkap yang bisa mencari kelemahan dari website atau situs anda.
Untuk posting perdana tentang web vulnerability kali ini gue bahas tentang webcruiser kenapa ? karena ini tools lumayan bagus ya buat kita pemula, gada ada salahnya coba-coba dan kalo untuk pentest website gak kalah jauh sama acunetix ya nanti gue post juga untuk acunetix haha kali ini webcruiser dulu bray nah coba liat fitur web cruiser dibawah
=  Crawler(Site Directories And Files);
=  Vulnerability Scanner: SQL Injection, Cross Site Scripting, XPath Injection etc.;
=  SQL Injection Scanner;
=  SQL Injection Tool: GET/Post/Cookie Injection POC(Proof of Concept);
=  SQL Injection for SQL Server: PlainText/Union/Blind Injection;
=  SQL Injection for MySQL: PlainText/Union/Blind Injection;
=  SQL Injection for Oracle: PlainText/Union/Blind/CrossSite Injection;
=  SQL Injection for DB2: Union/Blind Injection;
=  SQL Injection for Access: Union/Blind Injection;
=  Post Data Resend;
=  Cross Site Scripting Scanner and POC;
=  XPath Injection Scanner and POC;
=  Auto Get Cookie From Web Browser For Authentication;
=  Report Output.
Untuk mencari kelemahan website bisa anda otak atik sendiri di tool ini saya yakin anda sudah mengerti dan jika masih bingung misal anda ingin menemukan bug/celah pada suatu website bisa  memasukan website di menu URL contoh Http://Www.TerserahLo.Com dan selanjutnya anda klik Scan Url dan tunggu hasilnya sampai status ok.


Download : WebCruiser


Sekian Tips Mencari Kelemahan Website Dengan WebCluiser semoga bisa membantu anda menjaga keamanan di website atau situs yang anda kelola dan untuk menghindari hal-hal yang tidak diinginkan terima kasih atas perhatiannya kalau ada pertanyaan tentang tools ini langsung saja buka pertanyaan di kolom komentar dibawah
Read More

Download Software HAVIJ 1.16 PRO


Fitur Fitur Havij Yang Di update di versi sebelumnya : 
- Multithreading
- Oracle Blind injection method.
- Automatic all parameter scan added.
- New blind injection method (no more ? char.)
- Retry for blind injection.
- A new method for tables/columns extraction in mssql blind.
- A WAF bypass method for mysql blind.
- Getting tables and columns even when can not get current database.
- Auto save log.
- bugfix: url encode bug fixed.
- bugfix: trying time based methods when mssql error based and union based fail.
- bugfix: clicking get columns whould delete all tables.
- bugfix: reseting time based method delay when applying settings.
- bugfix: utf-8 and unicode encoding

Download : Havij 1.16 Pro
* Kalau Gagal Silahkan Coba Via Mozilla Firefox

Cara Instal :
Instal Havij Pro 1.16Letakkan Loader.exe di direktori dimana havij Terinstall : C:\Program Files\ITSecTeam\Havij Pro
Lalu buka loader.exe ( run as administrator bila diperlukan )
Lalu klik register (tanpa mengisi apa apa di serial number dan load file)
Maka Havij 1.16 Bisa Digunakan. :D

Read More