Skip to main content

Posts

Showing posts from April, 2014

Cara Deface dengan Fake Root

Cara Deface dengan Fake Root - Halo Defacer Indo nesia, sudah lama saya tidak memposting tutorial Deface. Pada kesempatan saya kali ini, saya akan memberikan Tutorial Cara Deface Web dengan Fake Root. Tahukah anda, teknik ini hanya bisa di gunakan pada web yang berada pada satu jaringan  IP . Dan tidak semua web bisa di deface dengan cara ini. Sehingga saya harapkan, anda selalu berusaha dan terus mencoba dengan cara ini. * Bantu saya untuk mengembangkan blog ini menjadi lebih baik dengan mengklik Google Adsense atau Iklan yang ada di atas posting, dibawah posting, dan atau disebelah kiri atas posting. 1 klik sangat berharga bagi saya dan bernilai $0.01 - $1 per kliknya. Bahan-Bahan: Web Yang sudah di tanami Shell 1n73ction www.yougetsignal.com/tools/web-sites-on-web-server/ Langkah-Langkah: 1. Masuk ke shell anda. Lalu ke public html . 2. Klik Tab Upload untuk mengupload script deface anda. (bisa juga dengan menebas index.php nya) *Disini saya memilih untuk menebas ...

Membedakan Hacker,Cracker,Defacer,Phreaker,Hacker Wannabe,Script kiddies,Scammer, dan Newbie

Untuk bahan iseng saja karena saya lagi muak… kebetulan heran saja kenapa semakin banyak manusia aneh di blog ini yang kurang mengetahui pengetahuan umum tentang dasar-dasar komputer, pemrograman dasar, jaringan tingkat tinggi dan lainnya, tapi ingin sekali di beri julukan “hacker”? untuk pengakuan diri? ataukah cuma sekedar ego sesaat untuk mendapatkan support/dukungan? biar terlihat keren? biar di segani kawan dan lawan? Sebenarnya kalau ditanya arti hacker itu apa sih? pasti jawaban umumnya adalah orang hebat yang menguasai komputer bla bla bla… tanpa di sadari perbedaan dan harfiah yang sebenarnya semakin lama semakin hilang tenggelam dan akhirnya muncullah para newbie yang memberi label pada diri mereka sendiri dengan label “hacker” abal-abal . [to_like] Hacking adalah sebuah seni ketrampilan mengoperasikan/mengendalikan/menguasai komputer mencakup semua aspek mulai dari level dasar sampai level tertinggi baik dalam komputerisasi dasar, pemrograman das...

Cara Setting Proxy di Mozilla Firefox

Cara Setting Proxy di Mozilla Firefox - Jika internet kita lambat karena mungkin bandwithnya dibatasi oleh ISP yang bersangkutan, maka kita gunakan IP Proxy. Tugas proxy adalah sebagai agen Shadow Clone untuk menggantikan IP server ISP kita untuk browsing di internet. Dengan kata lain, proxy adalah perantara antara komputer kita dengan server yang kita tuju tanpa harus mengakui keberadaan ISP kita. Berikut adalah cara setting proxy di mozilla firefox . Cara Setting Proxy di Mozilla Firefox 1) Klik tab Firefox > Options > Options 2) Klik tab Advance > Network 3) Klik Settings... pada kolom connection 4) Klik Manual proxy configuration: , lalu masukkan IP proxy gratisan yang didapat 5) Klik OK Sobat bisa mendapatkan IP Proxy gratis di hidemyass.com , cool-proxy.net , dan masih banyak lagi penyedia IP Proxy gratisan .. cari aja di google XD

Deface Dengan SymLink

Kali ini saya akan berbagi cara menggunakan Symlink.. Saya anggap agan udah punya target dan sudah di pasang Backdoor/shell di web target..saya tidak akan menjelaskan caranya... Pertama masuk ke Shell yang sudah di tanam di web target... lalu upload Sym.php kalo belum punya silahkan Download DISINI pada gambar di atas saya sudah upload sym.php melalui shell yang saya tanam... Selanjutnya akses / buka symlink yang telah agan upload... lalu klik user & domain & symlink terluhat banyak sekali target2 lain...dan yang akan saya jadikan target adalah thefussyeater.org lalu klik Symlink.... lalu kita cari confignya...dan target saya ini wordpress saya menemukan wp-config.php lalu saya klik... jika d joomla cari saja configuration.php .. define('DB_HOST', 'localhost'); DB NAME = thefussy_wrdp3 DB USER = thefussy_wrdp3 DB PASSWORD = CZyLRz1EuwSd DB HOST = localhost Lalu setelah mendapatkan informasi mysql kembali ke shell pertama.... Klik koneksi MySQL.. lalu saya isi de...

Exploit Joomla JCE Remote File Upload Vulnerability

Wordpress dan Joomla. Ya, kedua CMS itu memang yang paling banyak terdapat bug yang bisa dideface lewat exploit exploit sederhana. Dan kali ini saya akan share cara mudah deface web CMS Joomla dengan  Exploit Joomla JCE Remote File Upload Vulnerability . Tentu saja dengan kreatifitas kalian dalam mengolah dork. :p Oke langsung saja. Bahan-bahan : Tools Joomla Exploiter <-- Klik untuk download. Password RAR : yuyud-jeje [ passwordnya maksa banget. :v ] Google Dork : inurl:index.php?option=com_jce .  Use your brain. Kembangin sendiri dorknya. :) Langkah-langkah. Pertama, cari target di Google dengan dork diatas. Cari satu-satu. Yang sabar. Untuk tutorial ini target saya adalah  http://defelsko.su/ . Buka Tools Joomla Exploiter [ JCE.exe ] , masukkan web target lalu klik start . Lihat SS : Step 1 Tunggu sampai proses upload selesai. Jika target memang vuln, maka akan muncul link seperti di Screenshoot berikut : Step 2 Jika tidak ada berarti target tidak vuln Cari web ...

Cara deface dengan metode Com_Fabrik

Cara deface dengan metode Com_Fabrik  - Halo sahabat Scupe.Id, kali ini saya akan memberi tahu anda bagaimana cara mendeface web joomla dengan metode Exploit Joomla ( Com_Fabrik ). Walaupun ini merupakan cara lama untuk mendeface website, tapi tidak ada salahnya untuk mencoba. Bahan: Shell ( Download Here ) Baca Juga: Download Shell 1n73ction V 3.2 [Special Edition] Langkah-Langkah: 1. Cari target dengan google dork ini inurl:viewTable?cid= site:com  *Site: Boleh diganti apa saja. ( contoh: ru /it /ac /za /fi dll ) *Google Dork, kreasikan sendiri. 2. Setelah web dibuka , maka akan muncul Sorry this form is not publish . dan masukkan exploit ini index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1 contoh:   http://www.toidupada.ee/ index.php? option=com_fabrik&c=import&view=import&filetype=csv&table=1 3. Masukkan shell milik sobat ( Pilih File )  dan lalu klik tombol import CSV 4. Setelah proses upload shell sel...

Download Shell 1n73ction V 3.2 [Special Edition]

Download Shell 1n73ction V 3.2 [Special Edition] - Halo defacer Indo nesia. Sudah lama saya tidak memposting tentang deface . Dan kali ini saya akan, membagikan anda Shell 1n73ction V 3.2 [Special Edition] denga password. Apakah, arti Shell dalam istilah Hacking? Sebuah shell backdoor adalah bagian dari kode yang berbahaya (misalnya PHP, Python, Ruby) yang dapat di-upload ke situs untuk mendapatkan akses ke file yang tersimpan di situs tersebut. Setelah itu diupload, hacker dapat menggunakannya untuk mengedit, menghapus, atau mendownload file di situs, atau meng-upload sendiri. (  wikipedia.org  ) . diterjemahkan oleh  Scupe.Id Apakah, kegunaan Shell ? Shell digunakan untuk mengedit, menghapus, atau mendownload file yang ada di situs dan mengupload data kedalam web tersebut. Tampilan Shell 1n73ction  V 3.2 [Special Edition] Gambar 1 Gambar 2 Download: 1n73ction V 3.2 [Special Edition] Size: 2, 07 KB Default Password: 1n73ction Fasilitas: Shell Eval My...

SQL Injection Scanner Dengan SQL Poizon

Mencari bug SQL injection sebenarnya sangat mudah dengan menggunakan bantuan dari Search Engine , salah satunya dengan menggunakan Dork Google yang cukup populer yakni “inurl:keyword yang dicari”. Mungkin dengan cara manual tersebut kita tidak dapat langsung menemukan bug, oleh karena itu saya coba share cara bug SQL dengan SQL Injection Scanner SQL Poizon. Dengan SQL Poizon kita bisa memilih Dork yang disediakan dan langsung di injeksi dengan single quote. Untuk lebih jelasnya ikuti langkah berikut : Download SQL Poizon . Ekstrak dan matikan antivirus . Jalankan SQL Poizon. Pilih dork yang kita inginkan pada blok “ Dork View”. SQL Poizon Klik pada scan, maka akan ditemukan hasil berikut. SQL Poizon Scanner Selanjutnya, pada hasil pencarian klik kanan pilih cek all, kemudian klik kanan kembali pilih Send to SQLi Crawler –>All. Hasil web vul seperti ini. SQL Poizon Result Jika ketemu target, silahkan gunakan havij untuk melanjutkan. Selamat mencoba.....