No More Yukinoshita 47. I'm Done

If You Found Every Social Media Platform Using "Yukinoshita 47" Name That's The Other Guy.

Copyright © Yukinoshita 47 | Published By Gooyaabi Templates | Powered By Blogger
Design by WebSuccessAgency | Blogger Theme by NewBloggerThemes.com | BTheme.net

My Motivation

My Motivation



Seal

Always Trust Yourself And Use Your Opportunity



Tampilkan postingan dengan label Vulnerability Analysis. Tampilkan semua postingan
Tampilkan postingan dengan label Vulnerability Analysis. Tampilkan semua postingan

Selasa, 04 Juni 2019

Android : Cara Mudah Hunting Bug SQL Injection Dengan Droidbug SQLi Spyder


Halo gaes kembali lg dengan gw yukinoshita47 kali ini gw mau sharing tutorial di Android lg ne yaitu Cara Mudah Hunting Bug SQL Injection Dengan Droidbug SQLi Spyder wkwkwkwk.

Oke langsung aja kita mulai yuk

Pertama lu bisa install Droidbug SQLi Spyder di Playstore ada 2 versi yaitu versi free (banyak iklan) dan versi pro (tanpa iklan tapi bayar) gw disini pake yg free aja wkwkwkwkwk.


Kemudian pilih by Site


Input target lu disini gw live kan ke web israel url nya http://www.bestapet.co.il jadi SS nya tidak gw sensor karena gw jg bagian dari barisan anti israel Wkwkwkwkwk.

Kemudian disisi kanan kalian bisa sesuaikan berapa link yang akan di scan disini gw pilih 250 link aja (bukan link bokep ya).


Kemudian klik scan


Ntar keliatan tuh mana url atau link yang bisa dijadikan inject point keliatan kok status vulnerable dan not vulnerable nya.



Dan jika sudah selesai akan ada pemberitahuan bahwa proses scanning sudah selesai.


Untuk melihat hasil scanning nya tekan menu di pojok kiri atas lalu pilih result.


Dan keliatan ntar mana url yang bisa dijadikan inject point nya.


Kemudian pilih link yang mau digunakan untuk inject point nya lalu pilih copy to clipboard.


Bagaimana cara exploitasi nya ?

Disini gw jelasin ada 2 pilihan untuk exploitasi bug nya.

Pertama lu bisa menggunakan metode exploitasi manual SQL Injection di Hackbar nya Droidbug SQLi Spyder ini.

Cara nya tekan menu pojok kiri atas lalu pilih Hackbar.


Kemudian lu bisa exploitasi bug nya seperti lu gunain hackbar SQL Injection yang ada di PC ataupun Platform lain.


Cara yang kedua lu bisa gunakan SQLMap untuk exploitasi bug SQL nya secara otomatis jika lu malas gunain metode yang manual.



Oke cukup simple kan wkwkwk oke sampai disini dulu sampai jumpa di tutorial berikut nya.

NB : Tidak ada dampak kerusakan terhadap situs web bestapet.co.il karena web tersebut hanya jadi bahan demo uji coba tools saja tidak ada aktivitas yg bersifat merusak terhadap web tersebut.

Mohon Maaf Atas Ketidaknyaman nya , dan segala kesalahan teknis dan non-teknis nya Sekian dan Terimakasih


Senin, 03 Juni 2019

Android : Audit Keamanan Website Dengan Vulners Scanner


Halo gaes kembali lagi dengan gw Yukinoshita47 kali ini gw mau share tutorial di Android lagi kali ini mengenai tools yang mendukung aktivitas pentest kalian di platform Android dan langsung aja kita mulai.

Pertama install Vulners Scanner dari Playstore.


Input url target pentest lu kemudian tekan enter atau klik tanda ➡ 


Kemudian nanti akan muncul informasi nilai Resiko bug yang ada di target lu.


Jika lu tekan pemberitahuan platform yang ada bug nya contoh disini php - 5.3.29 maka akan muncul informasi jenis bug, nomor CVE, dan skor/nilai resiko nya seperti gambar dibawah.


Dan untuk mengextract atau generate laporan scanner nya tekan report.


Dan laporan ouput scanner tersebut akan muncul dalam bentuk PDF dan bisa digunakan sebagai lampiran bukti pendukung laporan pentest kalian.



Cukup mudah kan Wkwkwkwkwk namun sebaik nya jika informasi dari tool ini web target pentest nya ada bug ya kalian harus uji bug tersebut atau exploitasi atau analisa bug nya secara manual karena informasi output dari tools pentest bisa jadi berpotensi informasi false positive yg artinya bug tidak ada namun dibilang ada oleh tools nya.

Oke cukup sampai disini dulu sampai jumpa di tutor berikut nya.

Sekian dan terimakasih.


Selasa, 28 Mei 2019

Parrot Linux : Dorking Deteksi CMS dan Exploitasi Bug Secara Otomatis Dengan Vulnx



Hay gaes kembali lagi dengan Yukinoshita 47 kali ini gw mau sharing tutorial Dorking Deteksi CMS dan Exploitasi Bug Secara Otomatis Dengan Vulnx tool ini bener-beneri fully automatic ya lu tinggal terima bersih dah wkwkwkwkwk oke langsung saja kita mulai.

Pertama buka terminal lalu masuk sebagai root dengan perintah

sudo su

kemudian tekan enter dan input password lalu tekan enter lagi


kemudian masuk ke direktori tempat lu nampung tools disini gw di /opt/pentest kalo lu mau ikutin juga buat aja dulu direktori nya dengan perintah mkdir /opt/pentest kemudian tekan enter. 

ok gw masuk ke dir nya dengan perintah 

cd /opt/pentest

kemudian tekan enter


kemudian clone Vulnx dari github dengan perintah

git clone https://github.com/anouarbensaad/VulnX

kemudian tekan enter


setelah itu masuk ke direktori nya dengan perintah

cd VulnX

kemudian tekan enter

lalu jalankan lagi perintah instalasi nya

./install.sh

kemudian tekan enter


setelah proses instalasi selesai untuk melihat informasi dan detail tools cukup jalankan perintah

vulnx -h

kemudian tekan enter


oke disini gw contohin dorking nya gw cari web yang ada plugin blaze nya dengan perintah seperti ini

vulnx -D blaze

kemudian tekan enter



dan hasil dorking nya nanti keliatan seperti gambar dibawah ini yang gw sensor wkwkwkwkwkwk


nah untuk exploitasi nya gw contohin disini gw menggunakan perintah

vulnx -u http://targetmu.com --timeout 3 -c all -d -w --exploit

kemudian tekan enter dan hasil nya bisa kalian liat sendiri gambar dibawah ini.


nanti dan Vulnx akan memproses prosedur vulnerbility analysis dan exploitasi nya secara otomatis.


ok cukup sampai disini aja dulu gw gak bisa lebih jauh lagi jelasin nya ntar dikira ngasih contoh yang gak baik lagi wkwkwkwk.

ok sekian dan terimakasih



Android : Vulnerability Analysis Dengan Zaproxy Di Parrot Linux Termux


Hai gaes kembali lagi dengan gw Yukinoshita 47 kali ini gw lanjut sharing tutorial di platform android lagi ya karena gw juga udah merasa perlu untuk memanfaatkan android untuk lebih dalam lagi untuk urusan pentest dan kawan-kawan nya.

Sebelum nya pastikan android lu sudah terinstall Parrot Linux Lengkap dengan Desktop Environment nya di Termux nya kalo belum bisa ngikuti langkah2 sebelum nya

  1. Install Parrot Linux via Termux
  2. Install Desktop Environment

Nah jika sudah kita mulai aja

pertama buka termux lalu jalanin parrot linux nya dengan perintah

./start-parrot.sh

kemudian tekan enter


kemudian jalankan vnc-server nya dengan perintah

vncserver-start

kemudian tekan enter


buka VNC Viewer kemudian pilih sesi desktop yang tersimpan sebelum nya disini gw punya parrot linux


 klik aja OK


 kemudian buka menu Application lalu pilih terminal


kemudian install zaproxy nya dengan perintah

apt install zaproxy

kemudian tekan enter


biarkan proses instalasi berjalan hingga selesai

mengapa install zaproxy harus di sesi desktop ?? kenapa gak via termux cli aja ?? ya menurut gw sih untuk mencegah error aja


lanjut setelah instalasi nya selesai jika ingin menjalankan tool zaproxy cukup jalankan perintah di terminal desktopnya

zaproxy 

kemudian tejan enter


dan muncul lah EULA kalo lu mau baca boleh diskip langsung juga gpp langsung aja pilih Accept.


tunggu proses loading nya hingga selesai


dan OWASP Zaproxy siap digunakan disini gw contohkan vulnerability analysis scanning dan spidering.

disini gw pake target yang legal untuk diuji aja yaitu http://testphp.vulnweb.com
pada bagian URL to Attack diisi url target lu contoh disini http://testphp.vulnweb.com kemudian klik Attack


 dan tool nya berfungsi dengan baik seperti Zaproxy yang ada di PC/Laptop


oke cukup sampai disini dulu nanti kita lanjut lagi dengan artikel2 berikut nya sekian dan terimakasih



Sabtu, 20 April 2019

Windows : Vulnerability Analysis Dengan Vega (Install dan Live Pentest)


Oke semua nya kembali lagi dengan gw yukinoshita 47 kali ini gw melanjutkan project Windows sebagai platform pentest ya karena terkadang masih banyak orang yang lebih memilik Windows daripada Linux wkwkwk tapi kali gw sih Windows iya dan Linux juga iya kalo Mac OS ? masalahnya gw gak mampu beli Mac wkwkwkwkwkwkwk

oke kali ini gw menggunakan vega sebagai tool buat Vulnerability Analysis kebetulan gw liat di web nya tool ini juga support di Windows.

pertama buka web https://subgraph.com/vega/download/index.en.html kemudian pilih file vega yang ingin di download disini gw download yang versi Windows 32 bit

perlu kalian ingat pastikan java sudah terinstall di Windows kalian disini Java gw adalah versi 32 bit sehingga gw harus download vega yang 32 bit.


save file nya


kemudian download hingga selesai


lalu buka file installer nya kemudian klik Next


 klik aja i agree


kemudian klik install


biarkan proses install jalan


kemudian klik finish


dan vega pun terinstall dan dapat di akses di menu start


gimana cara melakukan Vulnerability Analysis website menggunakan vega

pertama buka vega


kemudian klik Start New Scan seperti gambar dibawah ini.


input url target kemudian klik finish





 jika muncul notifikasi pengalihan dari http ke https seperti ini klik aja yes



biarkan proses scanning berjalan sendii dan jika ketemu bug nya maka otomatis akan terlihat detail nya.


 jika kalian ingin memulai scan target baru pastikan kalian klik File kemudian klik Reset Workspace agar hasil Vulnerability Analysis sebelum nya dihapus.


oke cukup sampai disini dulu tutorial nya karena dan nanti akan gw update lagi artikel windows nya secara berkala.

terimakasih.