Codes Xploit: Exploit/Vulnerabilities
Showing posts with label Exploit/Vulnerabilities. Show all posts
Showing posts with label Exploit/Vulnerabilities. Show all posts

Brute Force Cpanel Pasword

Gambar 1 
Pagi :) , iseng buat program perl biasanya kan vb.net kalini perl yah gw buat aja mungkin berguna :)
ini -_- buatan gw -_-, no betak orang lain :*
Ok Sekarang Downloa dahulu Scriptnya klik di bawah ini :
Tu5b0l Aeee (y)
Oh ya Jangan lupa Perl jika belom di install ya :) download di : Click sini ya yalah
Klo gw pake ActivePerl :)
Cara menggunakan pun simple ok mari kita lakukan tahap ini :v
  • Download dulu -_- (ya yalah)
  • Silahkan Extrak dahulu , abis itu file copy terus buka folder C: -> Perl -> LIB -> LWP , paste deh.Kalo gak mau ribet paste aja di locak disk C: klo gw di perl,lib,LWP :) yah seterah ente sih -_-
  • silahkan ganti nama Bruteforcecp.pl ganti sesuai kalian kaya x.pl atau simple biar gk ribet Gk di ganti gpp
  • Nah dalam tahap ini lo harus tahu user Website Cpanel tersebut kalo sudah tahu mari kita tahap lanjut
  • Sekarang buka cmd
  • Lihat gambar di bawah caranya

Gambar 2
  • tapi kalo simpen di local disk C: buka -> cd C: abis itu ketik nama file contoh bruteforcecp.pl
  • eeeet sampe lupa sorry sorry :v lo pada udh buka bruteforcecp.pl ? ok lanjut wkwkkw :v
  • jadi namafile.pl host user port list password
Host : Host itu Target ente
User : username Cp tersebut
Port : Port untuk login CP
List : List Password Brute force file nama -> faccp.txt
Password : Hasil Password brute force ya -> password.txt
Ok :) Done ? Done :v 100% aman :v
Ok itu caranya jangan lupa share No Share Mandul Ok :v

Dropbox 68 Juta Akun kena Hacked !!!

Dropbox 68 Juta Akun kena Hacked !!!
Dropbox Hacked? Ada beberapa rumor akan minggu sekitar lalu setelah itu mengirimkan peringatan e-mail password reset untuk semua pengguna. Sepertinya itu dibatasi untuk pengguna yang aktif pada tahun 2012 dan satu-satunya yang akan berada dalam kesulitan yang seperti biasa, mereka yang belum mengubah password mereka sejak 2012 dan mereka yang menggunakan kembali password di beberapa situs.

berharap orang-2 parameter mengecualikan semua orang membaca situs ini. Ditambah password tidak bocor dalam teks biasa, mereka hash (beberapa di bcyrpt dan beberapa di SHA) dan hash SHA yang asin.
  • Dump Data konon mengandung 60 juta ID Dropbox pengguna adalah hal yang nyata, dengan perusahaan mengkonfirmasikan kepada The Register, dan verifikasi independen dari peneliti keamanan Troy Hunt. 
  • Namun, terlepas dari keberadaan file dengan user ID dan password hash, perusahaan percaya tidak ada yang berubah sejak pekan lalu. 
  • Seorang juru bicara mengatakan kepada The Register "Kami yakin bahwa ini bukan kejadian yang baru; Data ini dari tahun 2012, dan mandat ini ditutupi oleh password reset ".
    Kami juga diberitahu ada tidak ada pelanggaran baru dari sistem Dropbox.
 Rasanya aneh juga setelah kebocoran besar kredensial LinkedIn tahun ini, juga dari 2012 - berikut yang sekarang kami memiliki ini. Juga 4 tahun kemudian, dan juga cache besar dari detail.

Kebetulan? Mungkin, mungkin pelaku yang sama, tapi saya tidak tahu akan ada alasan atau generasi nilai dari melepaskan kesedihan berusia 4 tahun ini kredensial.


  • Percakapan Register dengan berburu - operator HaveIBeenPwned dan pendidik keamanan - beruang yang keluar untuk gelar, karena saat berburu telah mengidentifikasi pra-2012 pengguna ID di daftar, akun pasca 2012 penulis tidak dalam 60 juta catatan.
  • Berburu saat ini sedang mempersiapkan data untuk memuat ke HaveIBeenPwned, namun percaya itu tidak mungkin bahwa siapa pun akan memulihkan password dalam waktu dekat.
  • Pengujian sandi sendiri terhadap hash bcrypt mendemonstrasikan file nyata, Hunt mengatakan, meskipun tanggal yang pasti sulit untuk membuktikan.
  • Empat file berburu diperoleh ekstrak untuk sedikit lebih dari 4,7 GB, katanya, dan sementara ada 2.21 GB SHA hash, bahkan mereka mungkin menimbulkan masalah bagi penyerang, karena mereka asin - penyerang akan membutuhkan garam untuk mendekripsi hash.
File telah divalidasi sebagai nyata, sebagai perusahaan sendiri telah menegaskan hal itu - dan itu sudah mandiri divalidasi oleh peneliti keamanan.

Saya tidak yakin jika ada bahaya nyata akan datang dari ini, atau itu hanya lampu kilat lain dalam panci. Aku akan lebih tertarik membaca analisis forensik tentang bagaimana penyusup berhasil meraih kepercayaan.

Tapi seperti yang kita tahu, bahwa hal semacam ini tidak pernah akan datang.
Anda dapat mencari alamat e-mail Anda di sini untuk melihat apakah ada akun Anda telah bocor - https://haveibeenpwned.com/

Sumber : Darknet

PunkSPIDER � A Web Vulnerability Search Engine | Family Attack Cyber

PunkSPIDER adalah mesin pencari kerentanan web global-mencapai ditujukan untuk aplikasi web. Tujuannya adalah untuk memungkinkan pengguna untuk menentukan kerentanan di situs di internet dengan cepat, mudah, dan intuitif. Silakan gunakan PunkSPIDER bertanggung jawab.

Dalam istilah sederhana, itu berarti penulis telah menciptakan sebuah scanner keamanan dan arsitektur yang diperlukan yang dapat mengeksekusi sejumlah besar scan kerentanan aplikasi web: semua pada waktu yang sama. Alat, atau lebih tepatnya gudang, bekerja dari sebuah cluster Apache Hadoop dan dapat menangani puluhan ribu scan.

Gimana Cara Menggunakan PunkSPIDER ? 
Mencari situs web tertentu mudah! Jika Anda tahu URL dari situs Anda, Anda cukup mengetik URL di kotak pencarian (tanpa http atau https) dan menemukan website Anda. Setelah ada Anda akan disajikan dengan jumlah kerentanan hadir di situs.

Mudah Kan ? Ok jangan lupa share artikel ini & jangan lupa titip Family Attack Cyber (y)
Join Grub ? Klik Disini!!!
Link PunkSPIDER ? Jangan Klik Disini eh maksudnya klik disini -_-
Ingin copas ? sertakan sumber !!! ketahuan tidak sertakan sumber ? siap" akan hangus :) 
 

URL Vulnerability Checker - Famiy Attack Cyber

URL Vulnerability Checker - Famiy Attack Cyber

Hallo Selamat Pagi Menjelang malam ^_^. udh lama Gk share :v Ente tahu kan :v gmna nasib me :'( Kuota tidak ada vro :v , tapi iseng" buat dulu Slow tidak ada Kuda Nyungsep di file kan Gw Baik Hati & Soleh :D
Udh Tau kan fungsinya ? Gk tau Mending Baca di ilmu Google dah atau mastah ente -_- kok dari tadi bacod mulu ya ? langsung aja download :D

URL Vulnerability Checker : Download Now!

Download Wordpress Brute Force v2

Download Wordpress Brute Force v2

Download Wordpress Brute Force v2
Hallo, lagi ^_^ , kali ini mau share tools untuk deface :D -> WordPress. Langsung aja ya ? Download dari pada ribet jelasin mending silahkan ketik di google Pengertian BruteForce Wordpress.
WPBforcev2: Download Here!

Tutorilas :

  • Copy File itu paste di Locak Disk C:
  • Abis itu klik kanan -> Extrack Here
  • Buka CMD , Ketik cd.. abis itu ketik lagi cd..
  • Langsung Ketik WPforce.exe
  • Selesai

Dorks:
  • inurl:/wp-login.php
*Kembangin lagi Dork nya

Thank's sudah kunjung ke blog kami ^_^

Download Acunetix Full Crack 10.5

Download Acunetix Full Crack 10.5


Kali ini saya akan share tools Hacking untuk deface :) Tools ini cocok untuk mengecek pertahanan website kalian :) atau bisa juga untuk deface :). Langsung saja kita download tanpa basa basi ^_^.

*Tutorials sudah ada di dalam

Download -> Download File Now!

Grub Facebook -> Family Attack Cyber (PUBLIC) 
Sekian dari saya ^_^ semoga bermanfaat jangan lupa kunjungin blog kami & share ke teman teman anda.

Download Webdav v3 Scanner

Download Webdav v3 Scanner


Kali ini saya mau share tools buatan Hmei7 yang master deface indonesia :D
Ok, untuk Menggunakan liat di blog ya :D di menu Deface :D (y)
Ok langsung saja download toolsnya tanpa banyak ketik


Webdav v3 Scanner Hmei7 : Download Now!