Postingan

Menampilkan postingan dengan label Deface

Tutorial Deface dengan cara Sql Lokomedia Terbaru 2019

Gambar
Oh iya ane mau share cara deface lg nih , tapi dengan cara yg berbeda :v , kali ini ane share cara deface dengan cara SQL LOKOMEDIA :v Oh iya sebelom ane ksih tau tutornya , ane mau nanya neh :v , Klean smua malem jumat ini ngapain aja >:( , jangan jangan ........... ahh sudahlah lupakan :v ... Yuk disimak caranya :V Bahan Bahan : #Dork : inurl:/statis-1-profil.html              inurl:/statis-2-profil.html              inurl:/statis-3-profil.html [ Kembangin lagi dorknya biar dpet web yg vuln, oh iya ane ksih tau nih klo mau kembangin dork ini tinggal ubah aja ANGKA nya ] #Bagi yg blom pnya shell format .phtml bisa di download disini ~>  https://uploadfiles.io/72upn   password shellnya : akugans #Exploit : '/*!50000union*/+/*!50000select*/+make_set(6,@:=0x0a,(select(1)from(users)where@:=make_set(511,@,0x3C6C693E,username,password)),@)--+ #Admin finder online/admin finder tools jg boleh :v #oh ea , sara...

Tutorial Deface dengan cara Wp Add Admin

Gambar
Setelah sekian lama share berita berita trus, Kini saatnya Share cara deface Wp Add Admin Kita memanfaatkan pada form loginnya, ok langsung aja ya bahan bahannya dan caranya Bahan Bahan : 1. Dork : inurl:/wp-login.php?action=register site:in [ Site bisa diganti sesuai keinginan ] 2. Email yang aktif , karna email kita digunain untuk mengaktifkan user &  password yg kita daftarkan 3. File zip yang digunakan untuk upload shell saat nanti udh selesai register, bagi yg blm punya file zipnya kalian bisa download disini ~>  Klik Disini!!  , Kalo link pertama rusak/gabisa kalian bisa download disini ~>  Link Download ke 2 Isi dari file zip tersebut - shellmini - shellbesar - shellxai dll nya 4. wajah yg ganteng >:( , kalo gk gans ya gabisa pekok >:( awokakoaowk canda :v Caranya guys :* 1. Hal 1 seperti biasa gan klean dorking dlu menggunakan dork diatas ke mesin pencarian Google awokawok :v 2. Kalo udh dorking nah , pilih salah satu website yg tampilannya sp...

Tutorial Deface Dengan Cara Socket Server With Perl

Gambar
Pernah denger kasus web memecomic.id di hack? pernah denger? ya si peretas hanya menitipkan file di web memcomic , klo udh tau beritanya baguss guud :v Nah sekarang ane mau kasih tau nih cara hack seperti kasus web memecomic.id Cara ini ane dapet + cara ini bersumber dari forum  IndoXploit Nah sekarang ane kasih tau caranya nih , DEFACE DENGAN SOCKET SERVER WITH PERL Bahan Bahan : #Yg hrus kalian punya itu File perl , ane udh sediain nih file perl nya silahkan di download disini    Download   Nanti file perl nya lu edit aja sendiri nomor portnya sama tambahin nick lu ok oc :v #Syarat kedua lu harus punya website yg udh lu tanem shell backdoor , nanti akan di upload trus dijalankan file perl lu :v #jangan lupa makan sama minum :* Caranya neh >:( 1. lu buka web yg udh lu tanem shell, tapi liat dlu , perl nya ON apa gk , cara lihatnya bisa dari sini ada shell bagian atas 2. lu buka website yg udh lu tanem shell , Trus ke form upload, nah upload file perl yg tdi ...

Tutorial Deface Dengan Cara CKFinder

Gambar
Oh ea sbenernya oe masih ngantuk neh :v , Semalem oe bobo jam 2 pagi :( , Tapi oe pagi pagi gini mau tebar ilmunya neh :v yaituuuuuuu :v DEFACE DENGAN CARA CKFINDER Jreng boom :v , Mungkin sebagian udh tau deface dengan cara ini , tapi apa salahnya kita untuk mencoba lagi trus mencoba trus mencoba dan mencoba :v dan mengasih tau bagi yg blm tau :v Kebetulan deface dengan cara ini msih banyak web yg vulnerability mungkin ada disekita 20++ web yg vuln cara ini , GOOGLE pun juga bisa di deface pke cara ini :v , awokaokaowkk dasar heker jaman now :v ... Langsung aja ya bahan dan cara caranya :v Bahan Bahan : # Dork : inurl:/CKfinder/CKfinder.html site:com [ Site bebas mau apa aja bisa .com .org .in go.id .gov pokoknya bebas ] #Kali ini kita hanya membutuhkan sebuah teks, tulisan [ Pke script deface juga bisa sih tapi jarang , kebanyakan hanya teks doang ] ,, krna deface ini hnya pke teks sama gambar doang mungkin bagi yg blm punya teksnya bisa di download disini teks nya >> ...

Tutorial Deface Dengan Cara Register Member

Gambar
Hoaaam ane ngantuk gan :( ,,, tapi ane keinget ada 1 tutor lagi yg masih banyak yg vulnerability , ya jadi apa salahnya ane tulis disini berbagi ilmu itu indah, jadi jangan merasa pling tinggi trus lupa sma yg dibawah h3h3,, Jadi gini cuy w mau kasih tau neh tutor deface dengan cara REGISTER MEMBER nah napa kaget y asu? >:( sp yg kaget sene? w sleding satu satu h3h3 :v Nah kebetulan deface pke dengan teknik ini hampir sama dengan teknik deface Ojs sama sama register cuman bedanya gk susah cari akses shellnya. udah ah langsung ae ye? ok gass ngeng ngeng :V Bahan Bahan : #Dork :  inurl:media.php?module=daftar               inurl:/register.html intext:"Share this article"             [ Kembangin lagi dorknya ] #Shell backdoor/ Script deface     Shell format .php5 download disini >  https://uploadfiles.io/ervxh  password shell : akugans    Shell format .phtml download disni >...

Tutorial Deface Dengan Cara OJS

Gambar
Jadi gini, aku mau share tutor Deface OJS ne cooy :vOk langsung aja ya cara and bahan bahannya :v Bahan Bahan : # Dork : inurl:index.php/index/user/register site:ac.id # Ojs Shell Finder / Klo Mau pke cara manual juga bisa :v # Shell backdoor / script deface # wajah yg gans # aer putih + sianida + baygon + soffel h3h3 :v langsung aja ya disimak caranya di bawah ini cekidot :v 1. cari target menggunakan dork diatas, pilih salah satu web yg ingin di di deface :v 2. jika sudah memilih webnya, sebelomnya kita cek dlu vuln atau kaga itu webnya :v , caranya? ok caranya kita cukup tambahkan /files di akhir url web target :v. misalkan : www.site.com/files [ kalo muncul index of atau forbidden kita masih ada kesempatan ] klo notfound yah mungkin kurang ganteng :v wkwkwk :v ok next >:( 3. sesudah kita cek vuln ape kga itu website nah sekarang kita coba register seperti gambar berikut   Pas dimenu register , jangan centang yg tulisan  Send a verification email with user...

Tutorial Deface dengan teknik Magento Priv8

Tutorial Deface dengan teknik Magento Priv8 Bahan bahan 1. Dork "inurl:/customer/account/login/referer/" 2. Download SQLI dork scanner di gogel 3. Exploiter bisa cari di gogel 4. Jgn lupa chiki cheetos yg rasa jagung ea😂 Oke langsung aja tutorialnya nih 1. Buka sqli dork scanner yg udh di download di gogel tdi. Jika blm download dlu ea 2. Klik remove clones 3. Copy All web , lalu paste di Exploiter, jangan lupa mengisi username dan password 4. Klik scan sampai "Succes" 5. Lalu buka admin pagenya contoh site.c0.li/admin site.c0.li/index.php/admin 6. Login dengan username dan password yg kalian isi di exploiter tadi 7. Select 'System' klik 'Configuration' 8. Klik 'Design' di sidebar kiri 9. Setelah masuk ke 'Design' pilih 'HTML Head' 10. Isi 'Miscellaneous Scripts' dengan Script Deface kalian.. jika sudah lalu klik "Save Config" 11. Jika berhasil maka akan muncul tulisan seperti ini "The Configuration Ha...

Tutorial Deface Dengan Cara Uploadify

Gambar
Hai guys senang bertemu dengan kalian :v Udh lama nih gw gk share tutor deface wkwkwk :v , Iya gan sorry lagi sibuk wkwkw :v Nah sekarang gw mau share tutor deface nih langsung aja yuk disimak Deface Dengan Cara Uploadify Dork : inurl:/uploadify/ intitle:index of site:br ( kembangin lagi biar dapet yang vuln wkwk ) Csrf Online >>  Klik Disini !!!  , Kalau link rusak bisa di link kedua >>  Klik Disini !!! Ok caranya gan disimak ya 1. Lu dorking di google menggunakan dork diatas , lihat gambar 2. Trus pilih salah satu websitenya     Ciri Ciri kalau website nya vuln, lihat gambar 3. Lalu buka CSRF online nya yg diatas udh gw kasih, trus paste linknya di csrf nya pilih Filedata trus klik LOCK Lihat gambar 4. Kalo udh klik LOCK , sekarang upload shellnya Extensi apa bosq? ext nya bebas bosq apa aja , lihat gambar 6. Klik hajar, nah kalo pas kita klik hajar muncul tulisan ini berarti shell udh berhasil ke upload, lihat gambar 7. nah klo shell udh berhasil ...

Tutorial bypass vHost Config Grabber

Gambar
Ok guys perkenalkan gw ddy , umur? private gan , intinya w masih pelajar hwhw :v Ok langsung aja gw disini mau kasih tau Cara Bypass Vhost Di Website Mungkin bagi kalian yg suka deface pernah kan dapat shell yg ada ada Vhostnya? Namun pas di kliK Can't Open Directory Oke langsung aja caranya # Download dlu file untuk bypass Vhostnya disini >>  Download !!!    Klo link download 1 rusak , bisa klik link ke 2 >>  Download !!! # Lu hrus pnya shell yg ada vhostnya contoh >> /var/www/vhost/site.com/ Caranya 1. Buka shell lu yg ada tulisan ini di atas shell lu , liat gambar 2. klo di shell lu ada tulisan begitu, upload file bypass vhostnya 3. trus buka file yg tdi kita upload, maka akan kya gini tampilannya 4. next aja trus smpe akhir nya kya gini klo udh di klik , sesudah di klik akan muncul config dari masing masing website yg kita bypass vhostnya trus buka confignya, masuk lewat adminer, edit user & pw lewat adminer oke terima kasih untuk  Con7...

Tuturial Deface Dengan Cara Roxy File Manager

Gambar
yoo wassap masih disini dengan orang yang sama seperti biasa selalu gans setiap saat wkwkwk :v Ya kali ini gw disini share TUTORIAL DEFACE DENGAN CARA ROXY FILE MANAGER Langsung aja disimak tutorial nya Dork : inurl:/js/fileman/            inurl:/js/ Shell yang ber extensi : [ .php ] [ .php.xxxjpg ] [ .php5 ] dll nya Caranya 1. Lu dorking ke google menggunakan dork di atas udh gw sediain, lalu pilih salah satu web, lihat gambar 2. klo udh cari web yang ada tempat upload nya contoh kayak gini 3. nah skrg upload shell / backdoor lu di bagian mana aja bebas, ext shellnya di atas udh gw kasih tau klo udh berhasil ke upload kayak gini 4. sekarang tinggal akses shellnya, dimana? contoh > site.com/js/fileman/Uploads/tempatdimanaluuploadfilenya/namashell.php jadi kaya gini, lihat gambar akses shellnya Oke sekian guys , See you next time :*