No More Yukinoshita 47. I'm Done

If You Found Every Social Media Platform Using "Yukinoshita 47" Name That's The Other Guy.

Copyright © Yukinoshita 47 | Published By Gooyaabi Templates | Powered By Blogger
Design by WebSuccessAgency | Blogger Theme by NewBloggerThemes.com | BTheme.net

My Motivation

My Motivation



Seal

Always Trust Yourself And Use Your Opportunity



Tampilkan postingan dengan label Password. Tampilkan semua postingan
Tampilkan postingan dengan label Password. Tampilkan semua postingan

Sabtu, 19 Mei 2018

Kali Linux : Tutorial Phising Menggunakan SocialFish yang Terintregasi Langsung Oleh Ngrok


hai gay's halo anjing wkkwkwkwk kembali lagi ama gw Yukinoshita 47kali ini gw membuat tutorial lagi kali ini gw bikin tutorial hack akun social media melalui phising dengan Social Fish oke langsung saya kita mulai

kali ini gw menggunakan Platform OS nya Kali Linux 2018.2 akhirnya gw bisa move on dari Kali Linux 1.1.0 a wkwkwkwkwkwk

pertama buka terminal lu


kemudian masukkan perintah

git clone https://github.com/UndeadSec/SocialFish.git

kemudian tekan enter



masuk ke folder SocialFish nya dengan memasukkan perintah

cd SocialFIsh

kemudian tekan enter


install dependencies yang dibutuhkan tool ini dengan menjalankan perintah

pip install -r requirements.txt

kemudian tekan enter


proses instalasi selesai
setelah itu jalankan tools nya  dengan memasukkan perintah

python SocialFish.py

kemudian tekan enter


setelah konfigurasi nya selesai maka akan muncul seperti gambar dibawah ini

disini tool ini memberitahukan kita bahwa kita harus setuju bahwa penggunaan tools ini hanya untuk pembelajaran dan hanya sekedar mencari ilmu pengetahuan aja bukan untuk kejahatan.

jika ingin lanjut tekan y kemudian tekan enter



disini ada 7 pilihan phising yang bisa kita gunakan

ada Facebook, Twitter, Google, LinkedIn, StackOverflow, Github dan Wordpress

untuk contoh gw mau menggunakan phising facebook

jadi gw tekan 1 kemudian tekan enter


disini ada 2 pilihan jadi gw pilih yang nomor pertama aja dengan cara menekan 1 kemudian tekan enter


kemudian link phising nya berupa ngrok URL akan muncul lebih detail nya cek gambar dibawah ini.


setelah itu kita uji coba link nya ternyata aktif dan siap untuk disebar wkwkwkwkwkwkwk


kita test login disini gw mencoba menggunakan username : korban password nya : phising


dan username dan password akun nya pun kerekam dan muncul di log nya.

 


Mudahkan , menurut gw phising metode ini sangat efektif dan cukup canggih

oke sampai jumpa di tutorial-tutorial berikut nya terimakasih.

Jumat, 08 September 2017

Decrypt Hash Password Dengan Findmyhash Via Android



Hola guyss kali ini gw Yukinoshita47 kembali sharing lagi :v ya karena dengan sharing skill gw auto-nambah :v dan berbagi ilmu itu dapat pahala jadi buat lu pade yang masih suka sembunyiin ilmu2 yang seharus nya dishare atau malah jual2 ilmu hacking cepat atau lambat gw bakalan bocorin semua nya >:( "Knowledge Is Free"  mau cari duit kerja yang halal tanpa menipu dan socengin orang hahahahahaha

Buat para member dan Fans Semoga lu pade sehat-sehat aja dan makin kaya Aamiin ya Allah
Buat Haters semoga lu cepat sadar sebelum disadarkan oleh yang maha kuasa :v

oke pertama-tama pastikan gnuroot debian udah terinstall di Android lu


 lalu buka GNURoot debian nya


pertama masuk dulu ke direktori pentest dengan menggunakan perintah cd pentest jika belum ada buat dulu direktori nya dengan cara mkdir pentest

kemudian install dulu findmyhash nya dengan menggunakan perintah

git clone https://github.com/Talanor/findmyhash

kemudian tekan enter


biarkan proses instalasi berjalan hingga selesai



 masuk dulu ke direktori findmyhash dengan cara cd findmyhash kemudian tekan enter


beri dulu hak akses nya dengan menggunakan perintah chmod 777 findmyhash.py kemudian tekan enter


install dulu module nya agar tool berjalan dengan baik caranya gunakan perintah pip install httplib2 kemudian tekan enter


uji coba dulu yuk jalanin dulu tool nya dengan cara menggunakan perintah python findmyhash.py kemudian tekan enter


kita coba pecahin hash yukkk disini ada beberapa jenis hash yang bisa dipecahin oleh findmyhash adalah sebagai berikut :

  • MD4 - RFC 1320
  • MD5 - RFC 1321
  • SHA1 - RFC 3174 (FIPS 180-3)
  • SHA224 - RFC 3874 (FIPS 180-3)
  • SHA256 - FIPS 180-3
  • SHA384 - FIPS 180-3
  • SHA512 - FIPS 180-3
  • RMD160 - RFC 2857
  • GOST - RFC 5831
  • WHIRLPOOL - ISO/IEC 10118-3:2004
  • LM - Microsoft Windows hash
  • NTLM - Microsoft Windows hash
  • MYSQL - MySQL 3, 4, 5 hash
  • CISCO7 - Cisco IOS type 7 encrypted passwords
  • JUNIPER - Juniper Networks $9$ encrypted passwords
  • LDAP_MD5 - MD5 Base64 encoded
  • LDAP_SHA1 - SHA1 Base64 encoded
berikut contoh perintah untuk decrypt hash password sesuai dengan jenis nya



liat baik-baik pola kalimat dibawah ini 

python findmyhash.py jenis hash -h hash yang mau dipecah
 
python findmyhash.py MD4 -h db346d691d7acc4dc2625db19f9e3f52
python findmyhash.py MD5 -h 098f6bcd4621d373cade4e832627b4f6
python findmyhash.py SHA1 -h a94a8fe5ccb19ba61c4c0873d391e987982fbbd3
python findmyhash.py SHA224 -h 90a3ed9e32b2aaf4c61c410eb925426119e1a9dc53d4286ade99a809
python findmyhash.py SHA256 -h 9f86d081884c7d659a2feaa0c55ad015a3bf4f1b2b0b822cd15d6c15b0f00a08
python findmyhash.py SHA384 -h 768412320f7b0aa5812fce428dc4706b3cae50e02a64caa16a782249bfe8efc4b7ef1ccb126255d196047dfedf17a0a9
python findmyhash.py SHA512 -h ee26b0dd4af7e749aa1a8ee3c10ae9923f618980772e473f8819a5d4940e0db27ac185f8a0e1d5f84f88bc887fd67b143732c304cc5fa9ad8e6f57f50028a8ff
python findmyhash.py RMD160 -h 5e52fee47e6b070565f74372468cdc699de89107
python findmyhash.py GOST -h a6e1acdd0cc7e00d02b90bccb2e21892289d1e93f622b8760cb0e076def1f42b
python findmyhash.py WHIRLPOOL -h b913d5bbb8e461c2c5961cbe0edcdadfd29f068225ceb37da6defcf89849368f8c6c2
eb6a4c4ac75775d032a0ecfdfe8550573062b653fe92fc7b8fb3b7be8d6
python findmyhash.py LM -h 01fc5a6be7bc6929aad3b435b51404ee:0cb6948805f797bf2a82807973b89537
python findmyhash.py LM -h 01fc5a6be7bc6929aad3b435b51404ee
python findmyhash.py NTLM -h 01fc5a6be7bc6929aad3b435b51404ee:0cb6948805f797bf2a82807973b89537python findmyhash.py NTLM -h 0cb6948805f797bf2a82807973b89537
python findmyhash.py MYSQL -h 378b243e220ca493
python findmyhash.py MYSQL -h *94bdcebe19083ce2a1f959fd02f964c7af4cfc29
python findmyhash.py MYSQL -h 94bdcebe19083ce2a1f959fd02f964c7af4cfc29
python findmyhash.py CISCO7 -h 12090404011C03162E
python findmyhash.py JUNIPER -h \$9\$90m6AO1EcyKWLhcYgaZji
python findmyhash.py LDAP_MD5 -h {MD5}CY9rzUYh03PK3k6DJie09g==
python findmyhash.py LDAP_SHA1 -h {SHA}qUqP5cyxm6YcTAhz05Hph5gvu9M=

 untuk percontohan praktek nya gw contohin  ya disini gw coba pecahin hash md5 aja cara nya kita ikuti aja contoh diatas

ingat baik2 pola nya

python findmyhash.py jenis hash -h hash yang mau dipecah

contoh gw mau pecahin hash md5 dan hash nya adalah 098f6bcd4621d373cade4e832627b4f6

jadi perintah nya adalah

python findmyhash.py MD5 -h 098f6bcd4621d373cade4e832627b4f6

kemudian tekan enter



dan hasil nya jelas jika ketemu atau tidak ketemu nya jenis hash tersebut

dan ternyata ketemu

098f6bcd4621d373cade4e832627b4f6 = test

cek gambar dibawah


cukup mudah kan hahaha sampai jumpa di tutorial selanjutnya sekian dan terimakasih

Rabu, 30 Agustus 2017

Kali Linux : Bruteforce Login Web Dengan Hydra


Oke para hacker dan tukang coli kali ini gw mau share tutorial lagi ne coy kali ini tentang Hydra tool legend ini emang yang paling sering dipake buat ngebrute website, smtp, ftp, ssh, telnet, dan protol jaringan lainnya.

oke pertama-tama pastikan lu udah punya wordlist cari aja di google sono banyak ;v

jika udah punya wordlist ya langsung aja buka terminal

ada dua cara yaitu
  1. Username Tau Tapi Password Gak Tau
  2. Username Gak Tau Tapi Password Gak Tau Juga

 langsung aja

1. Username tau nih tapi password nya yang gak tau gimana cara nya ?

pertama-tama buka terminal dulu


jadi perintah bruteforce nya adalah

root@yukinoshita47:~# hydra -l username -P lokasi wordlist password http://urltarget.com -V

contoh disini target nya adalah website interface router alamat nya http://192.168.1.254 :v edisi lagi malas nyari target buat percontohan

root@yukinoshita47:~# hydra -l admin -P /root/wordlist.txt http://192.168.1.254 -V


setelah diketik perintah nya kemudian tekan enter dan biarkan proses hacking dan bruteforce nya berjalan


jika ketemu ataupun cocok username dan password nya maka akan muncul seperti gambar dibawah ini


test login yuk buka halaman login web nya trus login dengan username dan password tadi hasil dari brutefoce tadi

username : admin
password : admin

kemudian klik oke


dan berhasil masuk :v


next lanjut yuk ke cara 2


2. Username Gak  Tau dan Password Pun Gak Tau Gimana Cara Hacking nya ??

oke caranya gak jauh beda sih simak aja ya langkah-langkah nya

pertama buka terminal


kedua untuk bruteforce username dan password nya gunakan perintah

root@yukinoshita47:~# hydra -L lokasi wordlist username -P lokasi wordlist password http://urltarget.com -V

contoh disini target nya adalah website interface router alamat nya http://192.168.1.254 :v edisi lagi malas nyari target buat percontohan

root@yukinoshita47:~# hydra -L /root/test.lst -P /root/wordlist.txt http://192.168.1.254 -V
kemudian tekan enter


biarkan proses bruteforce berjalan


jika berhasil nanti keliatan tanda warna hijau seperti gambar dibawah ini.

ingat walaupun username dan password udah ketemu namun proses bruteforce nya terus berjalan hingga seluruh username nya sudah diuji semakin banyak jumlah kalimat pada wordlist username dan password ya semakin lama proses nya tergantung kekuatan account yang mau diretas.

jadi cara ini bisa dibilang cara yang buang-buang waktu kecuali mata lu tahan liatin monitor sampe berjam-jam, berhari-hari, atau bahkan berbulan-bulan juga gamasalah kalo mau ikuti cara ini/



ya kurang lebih begitulah cara bruteforce website menggunakan Hydra selama ini kita hanya melihat tool ini di kategori top 10 security tools ya karena dari jaman dulu hingga saat ini tool ini masih bisa bekerja dengan baik.

baiklah cukup sampai disini jika ada salah koreksi dengan sopan dan mohon maaf untuk kekurangan nya

sekian dan terimakasih.
salam kocok-kocok

Jumat, 23 Desember 2016

Kali Linux : Identifikasi Dan Dekripsi Password Hash


Baiklah para hacker dan yang bukan hacker kali ini saya yukinoshita47 akan share tutorial tentang memecahkan hash yang sekeras batu dengan kali linux bagaimana caranya mari simak tutorial berikut ini.

Pertama-tama buka terminal terlebih dahulu.




masukkan perintah
root@kurumi:~# hash-identifier



kemudian tekan enter maka akan muncul seperti gambar dibawah ini lalu paste kan hash nya seperti gambar dibawah ini :



kemudian tekan enter maka akan terlihat jenis hash nya seperti gambar dibawah ini ya hash nya MD5 ternyata.




selanjutnya jalankan findmyhash nah untuk melihat penjelasan nya silahkan masukkan perintah nya seperti ini
root@kurumi:~# findmyhash
akan terlihat penjelasan dan petunjuk penggunaan tool nya



untuk memecahkan hash nya dengan findmyhash masukkan perintah di terminal seperti ini :
root@kurumi:~# findmyhash MD5 -h [ Hash yang mau dipecahkan ]
contoh
root@kurumi:~# findmyhash MD5 -h c2fc2f64438b1eb36b7e244bdb7bd535



kemudian tekan enter dan biarkan findmyhash melakukan tugas nya.



jika berhasil hash nya dipecahkan maka akan muncul seperti gambar dibawah ini



Baiklah cukup sampai disini tutorial nya lebih dan kurang nya saya mohon maaf dan mohon koreksi nya


sekian dan terimakasih