Kamis, 06 Agustus 2020

How to Get Fresh HQ Proxies Free Method

Cara Mendapatkan Proxies HQ Terbaru
Method Gratis


Mikomm, balik lagi di blog gw, kali ini gw udh mulai jarang post tentang deface yaa, gw lebih ke arah fokus share ilmu" atau method tentang ginian , wkwkwk andd yg udh sering nongkrong sama mampir disini tq lahh, yaudah lngsng masuk aja ke tutorialnya :

1. Siapkan pc/lepi klaw ga ada bisa sewa rdp aja
2. Download tools nya disini KLIK BANG

Klaw udah ektrak dulu file yg kalian download ,


Kemudian cek dibagian somwebsites.txt , disitu bisa kalian ubah dengan website penyedia proxy terbaru yg kalian tahu, ga diubah gpp karna itu udh pasti update web yg kukasih,


Langkah selanjutnya kita buka Total Proxy Leecher v0.1.exe nya, masukan load links dari somwebsites.txt nya tdi, selanjutnya start aja dan tunggu 




Terakhir klaw sekiranya udah dirasa cukup tinggal stop, dan save result kalian. 



Sekian, jangan lupa share,,
#see you in next post
Share:

Jumat, 22 Mei 2020

Tutorial Hack Instagram Bruteforce !!

Cara Mencuri Akun Instagram
Metode Bruteforce


Ok welcome back ,, hehe kali ini gua akan share tutorial hack Instagram dengan cara Brutoforce.

Ingat !!
Brutoforce artinya kita menebak/mencari username dan password yg sesuai dngn yg kita pilih/cari. Bukan hack ig secara target. 
Lngsng aja bahan : 

- Termux (PlayStore)
- Script Bruteforce (Touch me senpai)

Nb : Taruh file script nya yg udh kalian download tdi di penyimpanan telepon

Buka termux 

$ pkg update && upgrade
$ pkg install bash
$ cd /sdcard
$ cd /IG-Hack
$ bash ighack.sh 


Seperti itu bentuk penampakan script nya,, kemudian kalian paham sendirilah harus apa, masa iya mau nya disuapin mulu. H3h3h3

Ok sekian dulu tutorial nya.. thanks for reading :v.
#see you in next post
Share:

Kamis, 23 April 2020

Tutorial Mencari Judul Lagu Yg Tidak Diketahui

Cara Mengenali Judul Lagu
Dengan Cuplikan Suara


Seperti judul diatas kita akan mencari judul lagu dari sebuah cuplikan suara, kan kadang saat nonton film, lu semua sering dengar nih backsong yang bagus. Karena penasaran, akhirnya lu tertarik untuk mencari judul lagu itu. Namun mencari judul lagu secara manual tentu sangat sulit. Apalagi kalaw lagu tersebut pertama kali lu dengar. Nah maka dari gua kenalin aplikasi "Shazam". 

Shazam adalah aplikasi untuk mengidentifikasi judul lagu. Dengan aplikasi ini, lu semua bisa mengetahui judul lagu dengan mudah. Tinggal teken tombol, dan Shazam akan dengarin suara, terus mencarinya.

Download aplikasi shazam di playstore, atau bisa klik LINK INI DISINI


Kemudian buka aplikasi nya ,


Terus tinggal deketin aja hpmu sama perangkat yg keluarin lagu yg ingin lu cari,, dan nnti pasti muncul judulnya tinggal copy dan buka di yt atau download di google


Bisa juga dari hp mu sendiri, buka apk shazam, trs pencet agak lama, kemudian tinggal putar aja suaranya ntah dari playmusik, yt, video terserah, trs masuk lagi ke apk Shazam nnti auto muncul juga judulnya

ok sekian dari gua,,
#see you in next post
Share:

Senin, 13 Januari 2020

Deface CMS Batflat Default U/P admin

Cara Deface CMS Batflat Default
U/P admin


Met pagi, kali ini gw akn membahas deface menggunakan default cms baflat , yg baru aja ditemuin ama anak jakarta paranoid,, cms ada bnyk jenisnya bagi yg belum paham atau ga tau sama sekali apa itu cms bisa cek digoogle pengertiannya,, ok ga usah lama lama

Dork : "Copyright 2020 © by Company Name. All rights reserved. Powered by Batflat." (kembangin)
Payload : /admin
                http://target.com/path/admin
Default U&P : admin&admin

langsung aja dorking digoogle seperti biasanya , cari salah satu web yg vuln,, cari page terakhir biasanya bnyk yg vuln belum di touch kalaw yg belakang"


seperti ini penampakan login adminnya,, tinggal eksekusi aja,,


kalaw vuln akan langsung menuju dahboard, disini gw gak upload shell karna bahasanya bahasa babi anjer gak paham,, asaksoaks jdi cmn edit" aja


tinggal cek aja dan done,, tinggal miror kan atau show off terserah,, heheheheh


#See you in next post
#happy hacking deface page

Share:

Minggu, 01 Desember 2019

| News | Deface Bot Telerick Upload Shell

Bot Deface
Telerick Exploit


Malem,, udh ada yang pernah tahu bot deface blm? Pasti udh bnyk yg tau kan yaa.. bot deface adalah program yg kita buat untuk melakukan deface pada suatu website.. dripada dorking lama" inject" manual eh trs gagal upload shell , aduu sad kan pasti :/.. tpi kalaw menggunakan bot itu lebih gampang tinggal mencet" trs kita tunggu hasil aja.. ada banyak bot yg tersedia tpi rata" tutorial nya di laptop semua.. karna memang berat jika bot dijalankan di android.. tpi tenang .. gw nemuin bot yg gampang dan bisa dijalanin di hp kalian masing".. nih bot gw diajarin ama ama sahabat gw riski nicknya (XmrBeanz).. ok ga ush panjang lebar langsung aja :

Dork : 
-DesktopModules/RadEditorProvider/DialogHandler.aspx 
- inurl:/DesktopModules/RadEditorProvider/DialogHandler.aspx site:

Exploit : 
/DesktopModules/Admin/RadEditorProvider/DialogHandler.aspx

Contoh :
http://web.com/DesktopModules/Admin/RadEditorProvider/DialogHandler.aspx

Link Bot : Touch Senpai 

How To Use : 
$python2 fuck.py -exploit target_kalian 48 hex 9 

Pertama seperti biasa kalian dorking dulu digoogle .. kembangin dorknya biar lebih gudd


Cari yg vuln.. ciri"nya pas dibuka ada tulisan "Loading the dialog.."


Kalaw sudah nemu.. buka termux kalian dan  jalankan perintah nya


Setelah itu tinggal kita tunggu .. agak lama memang.. tinggal ngopi aja dulu gpp



Kemudian salin yg bagian bawah sndiri.. link yg banyak dan ga jelas itu.. pastekan di google chrome



Last.. Tinggal upload shell, biasanya shell yg suport itu .aspx.. download digoogle bnyk.. kemudian index .. btw ku kasih tau di bot ini sekali dpt target dir-nya pasti bnyk.. mustahil kalaw ga ada dir-nya alias 0 .. gw jamin sndiri.. mayan buat kalian yg jual beli shell shell backdoor auto smile..



Okok sekian dulu, Thanks for reading
#see you in next post
#happy hacking
Share:

Selasa, 19 November 2019

Deface POC Email Marketer 6.2.0

Cara Deface Website Menggunakan Metode 
Email Marketer 6.2.0


Pagi ,, kali ini gw akan kasih tutorial deface website menggunakan metode email marketer 6.2.0,, sekalian curhat dikit, kmrin gw liat ada master show off pke metode ini trs ada temen gw bisa dibilang new sih blm begitu bisa and blm tau depes" dia koment tutor dong, si master bilang : PRIVAT,, Pala bapak kao privat kalaw ga mau bagi tutor gosa pamer,, buat lu semua juga yg lagi baca inget" GOSA SHOW OFF KALAW GA MAU NGASIH TUTORIAL, $llent aja ok? ,, jangan kayak bocah SD yg ngejar pansos buat naikin nick,, ok gosa lama" curhat ku lngsng aja : 

Dork :
intext:"emailmarketer" + control; panel"
inurl:/emailmarketer/admin

Xploit : 
/surveys_submit.php?formId=1337

Csrf :

Akses Shell :
/admin/temp/surveys/1337/{{fuzzing number}}/{{shellname}}

Seperti biasa di awal awal kita harus dorking dulu 


Pilih salah satu web target kalian,, ciri" vuln web nya blank putih,, kalaw ada tulisan 404 internal atau server maintance atau apalah tandanya ga vuln,, tinggalin aja,, kek dia ninggalin kita :V".. cari lain yg blank putih,,


Kemudian kalaw sudah nemu yg blank buka csrf kalian masukan target kalian ,, kemudian simpan dengan extensi .html ,, 


Lalu buka di browser kalian upload shell, script, gambar kalian terserah,, kalaw sukses terupload akan blank lagi 



Tinggal kita akses aja shell kita caranya? webnya.com/admin/temp/surveys/1337/ pasti akan "index of" kemudian cari yg bawah sndiri ,, itu akses shell kalian,,



last jangan lupa backup sebelum index ,, kasian adminnya,, kalaw gw mentok cuman nitip file,,


okok sekian tutorial nya,, thankss
#see you in next post
Share:

Senin, 14 Oktober 2019

Deface Banner Iklan Tamper Data With Android

Tutorial Deface Adsvertise Banner Iklan 
Tamper DataWith Android


Assalamualaikum ,, diblog gw sebelumnya gw kan pernah jelasin cara pindah path menggunakan sandyproxi dan kali gw akan kasih tutorial tamper data menggunakan sandyproxi juga,, Tamper data itu apa sih? jdi gini intinya itu saat kita upload di web yg hanya diperbolehkan jpg kita mencoba paksa upload php yaitu dengan cara memanipulasi sistem pengiiriman data pada web (method POST).. Kan rata rata ditutorial tutorial hacking kalaw tamper data harus menggunakan laptop,, Berhubung gw miskin gk punya laptop akhirnya gw nyari cara kek mana tamper data diandroid sampe rontok rambut gw :v,, Bisa juga kalian coba dimethode deface lain seperti SQL,BYPASS,RCE dll,, Lngsung aja bahannya sama :

1. Sandyproxi dan Lighting Browser (diplaystore ada)
2. Dork : inurl/pasang/banner
3. Akses Shell : target.com/images/bnrs/filelu.php


Pertama setting dulu lighting browsernya di general setting ubh http proxinya kmrinkan localhost:8008 skrng ubh jdi 127.0.0.1:8008,, liat blog gw sebelumnnya kalw g paham



Kemudian buka sandyproxinya sesuai kan seperti gambar dibawah : 




Kalaw sudah semua saatnya dorking dan eksekusi ,, gunakan dork gw yg diatas kembangin lagi biar dapat yg fresh 



kalaw sudah nemu tinggal eksekusi ,, rata vuln" semua nih web cmn kalaw kalian hbs tamper kadang autorename shell,, jdi kalaw ilang pas diakses itu sebenarnya gk ilang cmn kerename coba scan aja pke acunetix :v,, 


Kemudian isi asal" aja ingat ganti nama shell kalian jadi jpg dulu,, lalu pasang


Setelah sukses nanti pasti ada tulisan ijo diatasnya,, lah skrng saatnya eksekusinya web nya aja,, aowsoksoak


Buka sandroproxi kalian cari tulisan POST http://targetkalian teken agak lama sampek muncul tulisan seperti dibawah trs klik "Manual Request"


Lalu cari file kalian ubh dari jpg menjadi php,, liat gambar dibawah : 



Kemudian tinggal kirim aja ,, teken gambar panah pojok kanan atas,, kalaw sukses liat berbedaannya,, akan ada tulisan "200 ok conecttion close" 


Terakhirnya tinggal akses shell kita dan bummmm


Ingat pesen gw jangan pernah index sebelum backup ,, kasian adminnya,, gw mentok paling cmn nitip file,, walaupun hidup ini kek tai jangan sekali kali lu lampiasin diweb orang ea:V,,


Kelar sudah tamper data menggunakan android,, jangan lupa share & coment ea biar visitor gw nambah dan gw makin semangat buat tutornya
#share and coment
Share: