Responsive Banner design

Cara Deface Web Dengan CKFinder

Teknik ini sebenarnya sudah lama sekali ~ 
Teknik ini sangat mudah sekali jadi cocok untuk para newbie yang ingin belajar deface termasuk saya \ :3 /

Perhatikan baik - baik ya ^_^

1. Gunakan salah satu dork ini ke google
inurl:ckfinder intext:"ckfinder.html" 

intitle:"Index of /ckfinder"
atau inurl:CKfinder/ckfinder.html
2. Pilih satu web dari hasil penelusuran untuk di eksekusi. Begini tampilannya


wkwkwk liat tuh ada gambar sm txt
karna hanya bisa txt dan gambar :v

Dengan CKfinder ini, kalian bisa upload sebuah file berformat .txt maupun .jpg, nah anda buat terlebih dahulu file txt yang berisi tulisan seperti : "Hacked by Gay :v

Upload file txt atau foto yang sudah anda buat dengan klik tombol "upload"


5. Klik "pilih file" untuk memilih file kamu dan klik "upload selected file" untuk mengupload

6. Berhasil, sekarang untuk lihat file deface anda, klik kanan pada filenya lalu pilih view. Muncul deh URLnya 
Contoh : www.site.com/ckfinder/userfiles/files/namafilekamu.jpg

Selesai deh ~ Gampang kan :v 

Nih Contoh Hasil Deface-an aku ~

http://brighter-futures.net/ckfinder/userfiles/images/Haurgeulis.jpeg
http://www.nehemiahfest.com/nfest_upload/images/Haurgeulis.jpeg

Content Creator : Syahrul Ramadhan

Cara Deface Web Dengan Silentum Uploader

Malam Sob \ :v /

Nih gw mau share Cara Deface Web Dengan Silentum Uploader ~
Lansung saja ~



Masukin salah satu Dork ini di Google:
intext: Powered by: Silentum Uploader 
atauinurl:upload.php intext:"htm html" site:.com

Pilih salah satu target ~
disini saya dapat 
http://actorsal.com/upload.php



Kalo vuln, pasti akan ada menu untuk upload file. Kamu klik "Telusuri" untuk memilih file deface kamu yang ingin di upload dan klik "Upload File" untuk menguploadnya ~ 


Selesai upload, Silahkan Cek file Deface yang sudah kamu upload dengan format: www.site.com/file/namafilekamu.html  atau www.site.com/files/namafilekamu.html

Hasil Deface-an Ane Nih ~

http://actorsal.com/files/Haurgeulis.html 


Content Creator : Syahrul Ramadhan

Cara Pasang Shell Web Joomla | Com_User

Halo ketemu lagi sama saya Mr.HaurgeulisX196 orang paling tamvan 8-)
disini saya akan bagi trick cara pasang shell Joomla (Com_User)
bagi kalian yang belum tau bisa cara deface Com_User bisa klik Disini

nah saya setelah saya share cara masuk web joomla ,
skrng saya akan kasih tau cara pasang Shellnya :*

pertama login dulu :v
klik Extension Manager 
setelah di klik , nanti gambar akan seperti ini
lalu klik telusuri , nah pilih shell kalian :v jangan shell orang :p

setelah itu klik upload & instal

kalau berhasil akan muncul tulisan seperti ini
berhasil deh di upload :p
wkwkwk skrng tinggal panggil shell kalian
caranya bukan dng sms atau nelp :v

caranya tambahkan tmp/namashellkalian.php

contoh : http://www.pytco.com.mx/tmp/Syahrul.php

oke sekian trick dari Mr.HaurgeulisX196 orang paling tamvan 8-)


Greetz :
Indonesian Security Tester - Indramayu Black Hat - Haurgeulis Security





Cara Deface dengan Teknik Com_User | Exploit joomla

#Note: Di dunia hacking tidak ada yang instant., kita harus terus berusaha selagi ada usaha
dan di dunia hacking tidak ada orang malas seperti mereka yang tidak mau usaha 
mereka yang berhasil adalah orang yang berusaha untuk tujuannya 
Oke Pertama" kita siapkan dulu bahan"nya :v
3. Shell jika perlu :v
4. Secangkir Kopi B-|
Exploit : /index.php?option=com_users&view=registration
Note ~

ciri - ciri berikut berdasarkan garis bawah., yang hampir dekat dengan garis footer.,
berarti web tadi vuln..,
Langsung aja cara pemakaiannya :v

1. kita search dengan dork tadi., dan saya mengambil salah satunya :)
   misalnya : inurl:/index.php/login intext:Joomla! site:.com

2. Kalau sudah ketemu targetnya tinggal masukkan exploitnya contoh :   

Maka anda akan dibawa ke halaman registrasi :
Nah ~
Coba ctrl+u , lalu ctrl+f . cari kata hidden" . Cari kode seperti di bawah :
Sekarang, buka file html exploit joomla yang sudah sobat download tadi, isi data-datanya dengan benar :
nah pada kolom merah pertama isi target : contoh saya tadi
http://amtexinsurance.com/es/?option=com_users&view=registration



nah nama dan email silahkan di ubah :)
ingat password di biarkan beda

dan kolom merah terakhir ganti dengan token web target tadi
Lalu buka file html nya lewat browser, klik register :


ingat password harus dibiarkan beda

Setelah itu akan ada peringatan kalau Password harus diisi sama :v
Masukkan Password sobat ~



Kalau Muncul sepersti gambar di bawah ini berarti Sukses gan ~
Kalau tidak berarti web tersebut ga bisa di deface dengan Teknik ini :v 




 Kalau sukses tinggal cek email, dan aktivasi :


tambahkan /administrator 
Tinggal login dengan user dan password tadi :


 
Jreng - Jreng :D
Terserah deh mau kamu apain :v

Yaudah gitu aja ~
Semoga bermamfaat ya ^o^
salam Newbie Tamvan 8-)
Mr.HaurgeulisX196 

atau cara upload shell com_user KLIK DISINI 

Exploit Wordpress Optimize Press - File Upload Vulnerability

Hola Sobat :v
Sebenernya ini cara lama tapi masih Joss aja kayanya heheh :v
Oke Langsung aja Tanpa basa basi lagi woakwoak soalnya gw lagi ada tugas :v




- Shell
- Secangkir Kopi :9
- Koneksi Internet :v

Yoo ~

- Ketikan dork ini ke google  :

inurl:/wp-content/themes/OptimizePress/lib/admin/media-upload.php 

( Dork bisa dikembangin sendiri biar manjur :v )

Gw udah nemu nih targetnya http://www.quantum-psychology.com/ :D /

- Kasih Exploit ini sob :

/wp-content/themes/OptimizePress/lib/admin/media-upload.php :v

Jadinya kaya gini ~

http://www.quantum-psychology.com/wp-content/themes/OptimizePress/lib/admin/media-upload.php

Kalo vuln akan Muncul seperti ini sob :v



Setelah itu scroll ke bawah sampai ketemu tempat upload shell, lalu upload shell kamu. Jika berhasil akan muncul seperti dibawah ini :v


- Untuk Mengakses shellkamu letaknya disini sob ~
http://site.com/wpcontent/uploads/optpress/images_comingsoon/namashellkamu.php

- Jreng Jreng Muncul deh Shell kesayangan kamu :D


 sekian dari saya Mr.HaurgeulisX196
Salam Ganteng >_< :) 









Cara Bikin Fake Login Facebook Mudah Versi Mr.HaurgeulisX196

Halo kembali lagi sama saya ~
disini saya akan membagi cara bikin Fake Login FB :v
demo : DISINI
bahan2 nya :
- kopi
- pc yang terkoneksi internet
- script fake login
- hosting

kalau belum punya script fake login , bisa download di DISINI

1. bikin hosting terlebih dahulu
bisa di nazuka atau hostinger atau juga bisa di yang lain :)
disini saya ambil nazuka


2. setelah bikin lalu klik file manager 2 > public_html >
jika ada default , hapus dulu setelah itu klik upload

lalu klik tanda ceklis hijau :v

4. setelah di upload lalu kita klik tanda balik <= :v
done deh
hapus rastafara.txt boleh juga ga ush :v
gpp kok
done lalu check deh phising kalian
punya ku http://fb-indonesia20.site.bz/

wkwkwk cara check yang terjebaknya tambahkan sandi.txt diakhir
contoh punya ku : http://fb-indonesia20.site.bz/sandi.txt

udah ya :) sampai jumpa lagi

Content Creator : Syahrul Ramadhan

Cara Ganti Username FB Yang Dah Limit Versi Mr.HaurgeulisX196

halo bro ketemu lagi sama saya
setelah berbagi cara ganti nama fb .
sekarang saya mau berbagi trick mengganti username fb
kalau fb gw yang Syahrul Ramadhan mah udh bagus username nya
http://www.facebook.com/Mr.HaurgeulisX196

nah facebook saya yang ke-2 nih agak kurang bagus :v


heheh itu namanya udh limit , nah setelah saya muter2 ternyata ada bug nya :v

~ Oke !
1. bikin fanspage dulu
atau bisa KLIK DISINI
bikin aja asal2 an :p
heheh
bkin lalu lewati lewati

2. ini dia fp ku dah jadi :p


setelah bikin fp lalu klik sunting halaman > perbarui info halaman


klik hingga hasilnya seperti ini


nah yang merah itu bug nya :p hehehe
lalu klik sunting Alamat Web Facebook


lalu klik buat alamat web untuk halaman ini
nanti akan seperti ini


lalu isi [pilih nama pengguna] dengan username kalian
misal saya KinalAttacker404 isi dengan username fb kalian


lalu klik transfer nama pengguna >> done :p


setelah itu klik setting dan pilih nama pengguna (username) fb yang kalian mau


klik nama pengguna dan isi dengan username yang kalian ingin disini saya memilih
SyahrulRamadhan404 lalu masukan kata sandi

dan selesai >>>>
done

Content Creator : Syahrul Ramadhan

Popular Posts

Powered by Blogger.