Nah Para Pengunjung Blog Saya, Pada Kesempatan Kali Ini saya akan ngeShare Cara Membuat Script Deface Dengan Tools Dpc v1.exeMungkin Sudah Banyak Yang Post Tentang ini But No Problem I Give You This Post ^_^Cara Membuat Script Deface dengan Deface Page Creator v1 - Buat yang belum mengerti cara membuat script deface sendiri, ane punya solusinya. Dan kali ini, ane akan memposting cara membuat
Tampilkan postingan dengan label Deface. Tampilkan semua postingan
Tampilkan postingan dengan label Deface. Tampilkan semua postingan
Jumat, 03 Januari 2014
Cara Membuat Script Deface dengan Tools Deface Page Creator v1
Nah Para Pengunjung Blog Saya, Pada Kesempatan Kali Ini saya akan ngeShare Cara Membuat Script Deface Dengan Tools Dpc v1.exeMungkin Sudah Banyak Yang Post Tentang ini But No Problem I Give You This Post ^_^Cara Membuat Script Deface dengan Deface Page Creator v1 - Buat yang belum mengerti cara membuat script deface sendiri, ane punya solusinya. Dan kali ini, ane akan memposting cara membuat Cara deface website dengan metode "Com_User/Exploit Joomla" Lengkap
Sabtu, 30 November 2013
Tutorial Deface Dengan Exploit FileChucker Lengkap
Nah Para Pengunjung Blog Saya, Pada Kesempatan Kali Ini saya akan ngeShare Cara Deface Dengan Exploit FileChucker
Mungkin Sudah Banyak Yang Post Tentang ini But No Problem I Give You This Post ^_^
FileChucker merupakan salah satu pluggin wordpress yang memiliki celah file upload. Defacer tanpa login dapat mengupload file ke website target dengan memanfaatkan celah pada plugin ini.
Dork yang dapat digunakan:
inurl:/cgi-bin/filechucker.cgi
intext:Toptown File Upload
inurl:/cgi-bin/filechucker.pl
intext:File Upload by Encodable
Masukkan dorknya ke kotak pencarian google, maka target – target akan muncul seperti dibawah ini.
Disini saya memakai contoh www.dlcart.com/cgi-bin/filechucker.cgi.
Isi form yang kosong. Diisi asal – asalan juga gapapa. Setelah itu cari file agan dengan cara klik tombol browse… Terakhir klik Begin Upload.
Tunggu sampai loadingnya selesai seperti dibawah ini.
Nah kalau loadingnya sudah selesai, maka biasanya tampilannya seperti dibawah ini.
Untuk mengakses file agan, http://site.com/upload/files/file_mu
Note: File yang bisa diupload yaitu .htm, .html, .txt, .jpg, .gif
Source : ISC Blog
Nah Sudah Kan Semoga Artikel Ini Bermanfaat ^_^ Jangan Lupa Comment nya brooo
Sbgai pngunjung Blog yg baik sbaiknya Mnggalkan Jejak Dlu dong Brooo Entah Follow Or Like And Anymore
Nah Sudah Kan Semoga Artikel Ini Bermanfaat ^_^ Jangan Lupa Comment nya brooo
Sbgai pngunjung Blog yg baik sbaiknya Mnggalkan Jejak Dlu dong Brooo Entah Follow Or Like And Anymore
Tutorial Deface Dengan Webdav Lengkap Dengan Gambar ^_^
Nah Para Pengunjung Blog Saya, Pada Kesempatan Kali Ini saya akan ngeShare Tutorial Deface Dengan Webdav
Mungkin Sudah Banyak Yang Post Tentang ini But No Problem I Give You This Post ^_^
Oke langsung aja,
pertama download dulu webdavnya disini:
Webdav Limitation
pertama download dulu webdavnya disini:
Webdav Limitation
Untuk mencari web yang vuln webdav bisa pakai dork dibawah ini:
inurl:Hmei7.asp;.txt
inurl:Umer.asp;.txt
intitle:”index.of” intext:”(Win32) DAV/2? intext:”Apache”
intitle:”index.of” intext:”(Win32) DAV/2? intext:”Apache” site:edu
intitle:”index.of” intext:”(Win32) DAV/2? intext:”Apache” site:gov
intitle:”index.of” intext:”(Win32) DAV/2? intext:”Apache” site:YOURCOUNTRY (misal: my, us, th. dll)
inurl:webdav
inurl:.com.x/*.asp
inurl:.edu.x/*.asp
inurl:.gov.x/*.asp
inurl:.net.x/*.asp
inurl:.org.x/*.asp
Ganti tulisan x dengan domain negara ( contoh inurl:org.co.il/*.asp ).
Download dulu tool webdav disini [url].
Caranya, copy salah satu dork diatas. Sekarang pergi ke www.google.com dan paste dork tadi ke kotak pencarian seperti gambar dibawah ini.
Sekarang buka tool webdav. Jangan lupa matikan antivirus dulu sebelum buka webdav. Ini adalah tampilan webdav. Keren kan, ada gambarnya Patrick. Wwkwkwk :v
Pertama klik WebDav pada menubar, kemudian klik Asp shell maker
.
Tunggu sampai muncul jendela baru seperti dibawah ini, kemudian klik menu Setting.
Nanti muncul form untuk mengatur nama file dan script seperti dibawah ini, klik Load Shell from file
Sekarang cari script deface agan yang udah disiapkan. Filenya boleh dalam bentuk .html atau .txt, setelah itu klik open.
Lihat scriptnya udah berubah kan. Sekarang edit nama filenya pada menu Name of your shell. Disini saya kasih contoh namanya isc.html dan kalo udah diganti, tekan tombol Hide me.
Nah senjata udah siap dipakai sekarang masukkan targetnya. Xixixi, kaya udah mau tempur aja :v
Targetnya diisi sesuai hasil pencarian dork di google tadi. Caranya klik tombol Add Site.
Masukkan url target kemudian klik OK.
Sekarang klik Serang !!! (jangan lupa baca doa biar berhasil. Ckckck :D)
Klik OK aja.
Nanti kalo berhasil, ada tulisan seperti gambar dibawah ini.
Copy url diatas ( http://www.e-ctasia.com/isc.html ) kemudian paste di address bar dan tekan enter.
Setelah Itu akan Tampil Hasil Deface Kalian :)
Kalo gak berhasil, coba lagi cari target lain. Udah itu aja dan sekian tutorial menggunakan webdav. Semoga tutorialnya mudah dipahami :)
Source: Link
Nah Sudah Kan Semoga Artikel Ini Bermanfaat ^_^ Jangan Lupa Comment nya brooo
Sbgai pngunjung Blog yg baik sbaiknya Mnggalkan Jejak Dlu dong Brooo Entah Follow Or Like And Anymore
Nah Sudah Kan Semoga Artikel Ini Bermanfaat ^_^ Jangan Lupa Comment nya brooo
Sbgai pngunjung Blog yg baik sbaiknya Mnggalkan Jejak Dlu dong Brooo Entah Follow Or Like And Anymore
Jumat, 29 November 2013
Cara Submit Hasil Deface di Hack-Mirror
Nah Para Pengunjung Blog Saya, Pada Kesempatan Kali Ini saya akan ngeShare Cara Submit Hasil Deface di Hack-Mirror
Mungkin Sudah Banyak Yang Post Tentang ini But No Problem I Give You This Post ^_^
Halo Defacer Indonesia. Kali ini saya akan memberi tahu anda cara men Submit / memasukkan hasil deface di hack mirror. Postingan ini saya buat, karena masih banyak Defacer yang belum mengetahui cara men submit hasil deface tersebut ke Mirror.Langkah Langkah:
3. Masukkan:
Notifier : Nick Anda
Team : Nama Team Anda
Urls : Hasil Deface Anda
Captcha: Nomor Captcha yang diberikan
*Jika anda ingin mensubmit hasil deface ke hack-mirror sekaligus. Anda harus memisahkan link yang satu dengan yang lain dengan [ENTER].
Ex:
Yang Salah:
site.com target.com url.com
Yang Benar:
site.com
target.com
url.com
4. Klik Send
Jika hasilnya menunjukkan Already Hacked in This Year, berarti web tersebut pernah di deface.
Jika hasilnya Added to Our DB, Berarti web tersebut belum pernah di submit sebelumnya.
5. Tunggu Sampai hasil Defacenya di setujui (biasanya 1-7 hari)
*Bila di setujui akan masuk Archive
Jika belum di setujui akan masuk Onhold
*Perbedaan Special Deface dengan Home Deface
Special Deface: Web yang mempunyai domain gov, go, ac, in, il.
Home Deface: Web yang halaman utamanya di Deface (Bukan nitip file / Script)
*Home Deface tanpa tanda ( / )
Ex:
site.com/web (bukan home deface)
site.com (home deface)
Jika anda belum mengerti, anda bisa bertanya di grup https://www.facebook.com/groups/indocyberattacker/
Nah Sudah Kan Semoga Artikel Ini Bermanfaat ^_^ Jangan Lupa Comment nya brooo
Sbgai pngunjung Blog yg baik sbaiknya Mnggalkan Jejak Dlu dong Brooo Entah Follow Or Like And Anymore
Langganan:
Postingan (Atom)



