No More Yukinoshita 47. I'm Done

If You Found Every Social Media Platform Using "Yukinoshita 47" Name That's The Other Guy.

Copyright © Yukinoshita 47 | Published By Gooyaabi Templates | Powered By Blogger
Design by WebSuccessAgency | Blogger Theme by NewBloggerThemes.com | BTheme.net

My Motivation

My Motivation



Seal

Always Trust Yourself And Use Your Opportunity



Tampilkan postingan dengan label Parrot Linux. Tampilkan semua postingan
Tampilkan postingan dengan label Parrot Linux. Tampilkan semua postingan

Jumat, 01 Mei 2020

Parrot Linux : Phising Threat Hunting Dengan dnstwist


Yap kali ini kita bahas di sisi Blue Team sebelum nya gw pernah bahas di sisi Red Team nya yang ini https://yukinoshita47.blogspot.com/2018/05/kali-linux-tutorial-phising-menggunakan.html dan ini https://yukinoshita47.blogspot.com/2019/04/xiaomi-mint-browser-url-spoofing.html 

Project Asli nya ada di sini : https://github.com/elceef/dnstwist

Metode Threat Hunting ini cocok buat lu sebagai Admin / Bagian IT Security di perusahaan atau lembaga lainnya yang sedang mengolah data dalam rang rangka membuat blacklisting url yang mencurigakan seperti phising ini salah satu nya agar pengguna Jaringan di Infrastuktur IT perusahaan / lembaga tersebut tidak menjadi korban phising.

Banyak Para maleng menggunakan metode phising dengan url yang typo dari url asli nya atau istlah nya typosquatting atau url plesetan contoh web asli nya adalah klikbca.com si maleng pengen mengambil data pengguna nasabah klikbca.com tersebut maka si maleng buat laman phising dengan membeli hosting dan domain nya seperti ini wwwklikbca.com, kilkbca.com, clikbca.com, klickbca.com, dan klikbac.com sehingga jika pengguna typo dalam mengetik url dan otomatis pengguna akan diarahkan ke url phising.


Nah ok kita mulai aja disini gw pake Parrot Linux dan ini bisa kok di semua Linux

Masuk sebagai root dengan perintah

sudo su

Kemudian tekan enter dan masukkan password lalu tekan enter lagi


Install dnstwist dengan perintah cepat aja ya

pip install dnstwist

Kemudian tekan enter dan tunggu proses install selesai.


Untuk menjalankan tool nya cukup jalankan perintah di terminal dengan mengetik

dnstwist

Kemudian tekan enter maka akan kelihatan panduan dan fungsi tool nya


Nah kita coba langsung yuk kali ini gw mau cari domain phising paypal.com dengan perintah

dnstwist paypal.com

Kemudian tekan enter dan voila hasil nya muncul seperti gambar-gambar dibawah ini.





demikian artikel ini semoga bermanfaat


Jumat, 02 Agustus 2019

Parrot Linux : Install WPS Office Software Office Yang Sama Persis Dengan MS Office


hallo gayn kali ini gw update artikel perdana di bulan Agustus 2019 ya gw still ngeblog ya gayn karena hobi gw emang nulis blog walaupun gak di moneytize karena segala sesuatu itu gak harus berdasarkan money oriented wkwkwkwk

kali ini gw mau buat artikel yang sederhana tapi mungkin berguna buat lu yang lagi nyari office di Parrot Linux yang user friendly seperti MS Office yaitu WPS Office.

pertama lu download dulu WPS Office nya. http://wps-community.org/downloads?vl=2019#download


kemudian download file nya


buka Folder Downloads kemudian klik kanan lalu pilih Open In Terminal


kemudian masuk sebagai root dengan perintah

~$ sudo su

kemudian input password lalu tekan enter

kemudian install wps office nya dengan perintah

~# dpkg -i wps-office_11.1.0.8722_amd64.deb

kemudian tekan enter


tunggu proses instalasi berjalan hingga selesai


dan WPS Office pun siap digunakan


tampilan nya juga mirip dengan MS Office kan :v btw WPS Office ini juga ada di Windows loh jika lu mampu beli lisensi windows tapi tidak mampu beli lisensi office nya daripada crack atau malenk mending ya pake WPS Office aja.


ok cukup sampai disini sekian dan terimakasih.



Minggu, 02 Juni 2019

Parrot Linux : Install Dan Setting DVWA Untuk Latihan Dan Belajar Hacking Secara Legal


Hallo gaes kembali lagi dengan gw Yukinoshita 47 kali ini gw mau share tutorial mengenai persiapan Lab Hacking lagi ini berhubung hek di tempat orang tanpa izin bisa kena cyduck mending kita bikin tempat sendiri aja wkwkwkwkwk

Damn Vulnerable Web App (DVWA) adalah aplikasi web PHP / MySQL yang sangat rentan. Tujuan utamanya adalah untuk menjadi bantuan bagi para profesional keamanan untuk menguji keterampilan dan alat mereka dalam lingkungan hukum, membantu pengembang web lebih memahami proses pengamanan aplikasi web dan membantu guru / siswa untuk mengajar / mempelajari keamanan aplikasi web di lingkungan ruang kelas .

oke sebelum kita mulai mending lu siapin dulu phpmyadmin lu bisa lu cek disini : https://yukinoshita47.blogspot.com/2019/05/parrot-linux-install-dan-setting.html

oke jika sudah mari lanjut

pertama buka terminal dan masuk sebagai root dengan perintah

sudo su

kemudian tekan enter dan input password seperti biasa kemudian tekan enter


lalu masuk ke webserver local kita dengna perintah

cd /var/www/html/

kemudian tekan enter


kemudian download dvwa dengan perintah

wget https://github.com/ethicalhack3r/DVWA/archive/master.zip

kemudian tekan enter


setelah download selesai unzip file nya dengan perintah

unzip master.zip

kemudian tekan enter


ubah nama direktori nya dengan perintah

mv DVWA-master/ dvwa

kemudian tekan enter


masuk dulu ke folder config nya dengan perintah

cd dvwa/config/

kemudian tekan enter


jalankan dulu service mysql dan apache2 nya dengan perintah

service apache2 start

kemudian tekan enter lalu

service mysql start

kemudian tekan enter lagi


masuk ke phpmyadmin untuk membuat database nya dengan mengakses browser dengan url http://127.0.0.1/phpmyadmin kemudian login sebagai username root password nya kosongin aja kemudian klik go.


klik databases > pada form create databases isi dvwa kemudian klik create


ganti nama file config nya terlebih dahulu dengan perintah

mv config.inc.php.dist config.inc.php

kemudian tekan enter


edit config.inc.php dengan perintah

nano config.inc.php

kemudian tekan enter



pada bagian db_password nya kosongin aja lebih jelas nya sesuai dengan gambar 

# Database variables
#   WARNING: The database specified under db_database WILL BE ENTIRELY DELETED during setup.
#   Please use a database dedicated to DVWA.
#
# If you are using MariaDB then you cannot use root, you must use create a dedicated DVWA user.
#   See README.md for more information on this.
$_DVWA = array();
$_DVWA[ 'db_server' ]   = '127.0.0.1';
$_DVWA[ 'db_database' ] = 'dvwa';
$_DVWA[ 'db_user' ]     = 'root';
$_DVWA[ 'db_password' ] =
'';

jika sudah sesuai simpan dengan cara menekan CTRL O kemudian tekan enter lalu keluar tekan CTRL X kemudian tekan enter.


kemudian buka pengaturan dvwa di browser dengan mengakses url http://127.0.0.1/dvwa/setup.php dan lihat disitu ada keterangan apa saja yang harus dibenahi dan disetting


ada 3 bagian hak ases yang bermasalah disini gw beri hak ases dengan perintah

chmod 777 /var/www/html/dvwa/hackable/uploads/

kemudian tekan enter selanjutnya

chmod 777 /var/www/html/dvwa/external/phpids/0.6/lib/IDS/tmp/phpids_log.txt
kemudian tekan enter lagi terakhir

chmod 777 /var/www/html/dvwa/config

kemudian tekan enter


kemudian klik Create / Reset Database


jika berhasil akan muncul seperti gambar dibawah ini lalu klik login


untuk login ke panel nya adalah

username : admin
password : password

kemudian klik login


dan DVWA siap untuk digunakan


oke cukup sampai disini aja dulu nanti selanjut nya gw jelasin tutorial exploitasi bug nya.



Parrot Linux : Mass Auto Dorking dan SQL Injection Dengan SQLMap


Halo gaes kembali lagi dengan gw Yukinoshita 47 kali ini gw mau share tutorial lanjutan sqlmap mungkin sebelum nya kalian sudah liat tutorial gw yang SQLMap juga yaitu :




kali ini gw mau share trik mudah untuk melakukan pekerjaan kotor kalian wkwkwkwkwk ya mulai dari dorking, vulnerability analysis sql nya dan exploitasi database nya semua nya dikerjakan oleh SQLMap itu sendiri lumayan buat menghemat waktu dan tenaga wkwkwkwkwk.

oke langsung aja pertama untuk memulai Mass Auto Dorking dan SQL Injection Dengan SQLMap perintah nya adalah :

sqlmap -g "dork sqli andalan mu" --dbs

contoh

sqlmap -g "inurl:php?id= site:id" --dbs

kemudian tekan enter


nah nanti sqlmap akan memberitahu lu berapa jumlah target yang nemu dari hasil pencarian nya disini ada 82 website yang siap untuk di analisa dan di eksekusi bug sql nya.

jika lu ingin lanjut tekan y untuk lewati atau skip ke target berikut nya tekan n dan untuk mengakhiri tekan q 



disini gw mau skip gw tekan n kemudian tekan enter 


lanjut jika ingin menganalisan bug sql target tekan y kemudian tekan enter 


jika target tidak vulnerable terhadap bug sql maka sqlmap akan langsung skip dan melanjutkan ke target lainnya jika lu ingin lanjut tekan y untuk lewati atau skip ke target berikut nya tekan n dan untuk mengakhiri tekan q


oke cukup sampai disini dulu ya tutorial nya ntar gw share lagi tutorial2 berikut nya.



Jumat, 31 Mei 2019

Android : Install Firefox Di Parrot Linux Termux


Halo gaes kembali lagi dengan gw Yukinoshita 47 kali ini lagi membuat tutorial sederhana yaitu Install Firefox Di Parrot Linux Termux

Sebelum nya pastikan android lu sudah terinstall Parrot Linux Lengkap dengan Desktop Environment nya di Termux nya kalo belum bisa ngikuti langkah2 sebelum nya

  1. Install Parrot Linux via Termux
  2. Install Desktop Environment

Nah jika sudah kita mulai aja

Pertama buka termux


Selanjutnya jalankan parrot linux dengan perintah

./start-parrot.sh

Kemudian tekan enter


Kemudian jalankan vnc server dengan perintah

vncserver-start

Kemudian tekan enter 


Buka VNC Viewer kemudian buka Session Parrot Linux yang tersedia sebelum nya


Kemudian buka Application > Pilih Terminal Emulator


Install Firefox dengan perintah

apt install firefox

Kemudian tekan enter lalu tekan y kemudian tekan enter 


Kemudian biarkan proses download dan install nya hingga selesai



Kemudian jika ingin buka firefox buka menu Application > Internet > Firefox


Dan firefox bisa digunakan seperti layaknya broswer di PC wkwkwkwkwk


oke sampai disini dulu tutorial nya sekian dan terimakasih.