Tampilkan postingan dengan label Deface. Tampilkan semua postingan
Tampilkan postingan dengan label Deface. Tampilkan semua postingan

Jumat, 09 Desember 2016

WordPress Plugins Tevolution Mass Xploiter

Okee gannn, kyknyaa ini exploit lagi booming banget yaaaaa. freshhhh
Thankss buat .
// Res7ock - Aan INCEF buat live targetnyaaaa :D 

Ikutin aja kyk di ss gannn.
disini script nyaaaa -> http://pastebin.com/9SCkGP3h

cara pake? :
- masukin ke hosting/shell backdoor
- buka filenyaaa
- happy hackingg ^_^

Magento Bot with Bing Dorker

Assalamualaikum, selamat malam gannnn......
Sorry baru ini gua posting lagi di karenakan sekarang udah jarang dpt exploit" fresh wkwkwkk dan bingung juga mau bikin tutor apa. :v
Okee gausah panjang lebar, dalam kesempatan kali ini gua pgn share sebuah tools untuk para Logger yang doyan mainan magento buat cari cc dll :v.

Ini dia penampakan toolsnya:
Tools ini sudah dibuat sedimikian rupa dan pastinya enak dipake :v aman gaada logger karena gua share secara [open source] :). 
Dalam tools ini, gua menggabungkan beberapa tools sekaligus + membuatnya semakin mudah dengan memakai Bing Dorker. ( duduk tenang aja gannn, masukin dork -> tunggu mangsa hehehehe :D ).

fitur:
Magento Add Admin Xploit
=> detect filesystem=> detect downloader+permission=> get info average order,lifetime sales,quantity order=> get info total customers=> get info installed packages.Magento Webforms Xploit
*NB: usage: php namafile.php 'bing_dorker'
*NB: php magento.php '"/customer/account/login" site:it'
*NB: $shell = "id.php"; // ganti id.php dengan shell kalian yang berada dalam 1 Folder dengan tools ini*NB: INGET DISINI KITA PAKE DORK BING, BUKAN GOOGLE DORK!!!
dalam tools ini, result target yang berhasil di exploit tidak otomatis tersimpan dalam sebuah file.txt, jadi kalian harus cek 1 1 target kalian yang berhasil di exploit di Terminal/CMD nya langsung. ( maaf gan, ga kepikiran , keburu di publish wkwkw )
Oke sekian duluuu,
Thanks to: Mr. Magnom ( for bing dorker )
Greetz: IndoXploit - Sanjungan Jiwa - Jloyal - Jancok Sec - Res7ock Crew

Tutorial Deface Dengan Bypass Sisfo

Kali Ini Saya Akan Share Tutorial Bypass Sisfo , Ini Termasuk Cara Udh lama
Yuk Mulai
Dork: inurl:/?mnux=login
exploit user :  
'=''or' atau ' or 1=1 limit 1 -- -+

Yuk Mulai!

1. Setelah dapat Lalu Pilih Menu
2. Pilih Super User
3. Setelah Login Gini SSnya



4. Pilih Master  , lalu Pilih Mahasiswa
5. Edit Mahasiswa
6. Ganti Foto Mahasiswa , Lalu Ganti Sama Script Deface Kamu SS




7. Access File Klik Kanan Lalu Lihat Gambar

Done :D




Tolong Hargai Tulisan Orang Jangan Copas Tanpa Sumbernya

Thanks : Indonesia Cyber-Ex , XaiSyndicate , Dan Mr.A , Human3rr0r , Mr.Spongebob
Sumber :http://zakirblogger.blogspot.sg/

Kamis, 01 Desember 2016

Deface Dengan Teknik Bypass Admin Login Dengan SQL Inject

Untuk Postingan Pertama gw, akan ngasih tutorial deface dulu, karna yg paling banyak di minati orang adalah deface website.. sudah jelas dengan judul nya "Deface Dengan Teknik Bypass Admin Login Dengan SQL Inject" Langsung simak aja tutorialnya

Bahan Bahan :

1. Koneksi Internet
2. Script Deface
3. Dork : inurl:/?mnux=login
               "Powered by Sisfo Kampus"

Tutorial :

1. Dorking dulu di gugel dengan dork di atas :)

2. Setelah muncul web hasil dorking pilih yang menurut kamu jomblo (vuln) :v

4. Setelah membuka webnya kalian akan di antarkan ke tempat login:)

5. Jika tidak langsung berada di tempat login kalian tinggal tambahkan /?mnux=login di belakang url
    web nya. Contoh www.sitetarget.co.li/?mnux=login

6. Begini tampilan tempat login nya

garuda security hacker

7. Pilih login dengan "Superuser"

8. Setelah di menu login "Superuser" kalian masukan inject '=''or' di username dan password. Lihat gambar lalu klik login

garuda security hacker

9. Setelah berhasil masuk dengan inject, kalian pilih menu Master di tabel atas (lihat tanda merah) lalu pilih menu Mahasiswa

garuda security hacker

10. Setelah pilih, kalian edit profile mahasiswa nya (lihat gambar)

garuda security hacker

11. Lalu klik edit foto (lihat gambar)

garuda security hacker

12. Lalu upload script deface kalian yg berekstensi .html

garuda security hacker

13. Setelah selesai upload, untuk lihat hasil defacean nya, kalian bisa klik kanan pada gambar yg hancur, lalu klik view image (lihat gambar)

garuda security hacker

Ini hasil defacean saya :

garuda security hacker

Sumber : garudasecurityhacker.blogspot.co.id/

Rabu, 23 November 2016

Cara Deface Exploit Joomla Com_Media

 si newbie mau share tutorial lagi neh
kali ini ane , Cyber_XR00t# akan memberikan tutorial deface.. lagi-lagi bagi defacer pemula *karena ane juga pemula :3

sesuai judul ,teknik ini namanya Exploit Joomla Com_Media ,yaitu teknik yang memanfaatkan Vulnerabilitas pada component media di CMS Joomla
 ya langsung saja yah ^_^

yang harus dipersiapkan adalah :
-Dork
-Exploit
-ama file berformat .JPG ente :3

1. Dork : inurl:option=com_media

Search Dork'nya di google :)



Coba ente cari yang vuln yaa 
lalu masukkan Exploit dibelakang URL website tersebut :

Exploit : /index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=

sebelum di exploit : http://www.johnwargo.com/index.php?option=com_media&view=images&tmpl=component&e_name=jform_articletext&asset=com_content&author=

Sesudah dikasih exploit : http://www.johnwargo.com/index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=


nah kalo udah gitu tinggal diisi caption,url,image title ,sesuai kemauan ente , lalu pilih browse buat upload gambarnya ^^
gini


Pilih file .JPG nya , lalu Open

kalau berhasil ,ada tulisan upload complete seperti ini


lalu masukkan URL'nya , disitu kan disebelah upload complete ada tulisan /ART/TEAM.jpg ,berarti itu ada di foler /images websitenya dia
 nah itulah yang akan menjadi exploit dibelakang url web asli nya ^^
kan website aslinya http://www.johnwargo.com/ tuh :D
 tinggal kita tambahkan aja jadi gini : http://www.johnwargo.com/images/ART-TEAM.jpg

Selasa, 22 November 2016

SCANNING FTP_LOGIN DENGAN NIKTO,NMAP & METASPLOIT KALI LINUX


Hello kali ini saya akan Mengulas tentang FTP (file Transfer Protocol).

Sebelumnya apasih FTP itu???

File Transfer Protocol (FTP) adalah suatu protokol yang berfungsi untuk tukar-menukar file dalam suatu network yang menggunakan TCP koneksi bukan UDP. Dua hal yang penting dalam FTP adalah FTP Server dan FTP Client. FTP server adalah suatu server yang menjalankan software yang berfungsi untuk memberikan layanan tukar menukar file dimana server tersebut selalu siap memberikan layanan FTP apabila mendapat permintaan (request) dari FTP client.
FTP client adalah computer yang merequest koneksi ke FTP server untuk tujuan tukar menukar file. Setelah terhubung dengan FTP server, maka client dapat men-download, meng-upload, merename, men-delete, dll sesuai dengan permission yang diberikan oleh FTP server.
Tujuan dari FTP server adalah sebagai berikut :
• Untuk tujuan sharing data
• Untuk menyediakan indirect atau implicit remote computer
• Untuk menyediakan tempat penyimpanan bagi user
• Untuk menyediakan transfer data yang reliable dan efisien

yang akan saya bahas kali ini yaitu, Scanning FTP port lalu mencoba mengetest server tersebut untuk login sebagai Super User


    Tools :
  • NIKTO
  • NMAP
  • METASPLOIT 
Langkah - Lankah :
  • Scan Target FTP dengan NIKTO untuk Mengetahui Public IP Target tsb;

 Disini saya ambil TARGET saya yaitu Site Tersebut
Scan Target Menggunakan NIKTO




 lalu kita mendapatkan berbagai informasi
  • Scan Target Dengan NMAP

Ip Target Yang Kita dapat dari Scanner NIKTO 


 lalu kita Dapat Mengetahui PORT FTP yang Terbuka yaitu di Port 21
  • Scan Dengan METASPLOIT untuk mengexploit FTP_LOGINNYA.... 

 Setelah itu kita Exploit Ftp loginnya...



disini kita dapat MengXploit dengan modul auxiliary/scanner/ftp/ftp_login


lalu kita mendapatkan informasi Required 

 lalu kita Configurasi RHOSTS nya...




lalu kita Exploit

 Jika Sukses Kita Lanjut Ke Tahap Berikutnya...

Setelah kita Ganti USER & PASSnya Lalu Kita Cobak konek ke FTPnya 

 CEKIDOOT...


Naah Selanjutnya Tarserah kaliaan yaa...


Niih Gua kasiih Command linenya Sisanya Kalian Ngulik Sendiri yak Biar bisa Depes Depesan wkwk...


OK Sekian Dari Saya MRX_001

*bila ingin di salin mohon sertakan sumber :) terimakasih 
 Thanks to all member Cyrus Cyber :) 
 #KNOWLEDGEISFREE