Langsung ke konten utama

Postingan

Menampilkan postingan dari Desember, 2014

Deface Metode Fakeroot

okeh kawan , udah lama aku gak share tutor" nih .. hehe .. langsung ajah : Bahan-Bahan: 1.Web Yang sudah di tanami Shell 1n73ction 2. link fakeroot ==> www.yougetsignal.com/tools/web-sites-on-web-server/ langkah - langkah nya : 1.masuk ke shell anda , lalu klik /public_html/ . 2.edit index.php nya / index.html nya , ganti dengan script deface kamu . 3.lalu lihat pada colom folder , contoh www.ragunan.com/indo/public_html/ ..(bisa untuk fakeroot kalo gini) 4.lalu buka situs www.yougetsignal.com/tools/web-sites-on-web-server/ , copy url nya , tanpa www atau http !! lalu pastekan di kolom pencarian nya . lalu klik check. contoh ==> ragunan.com 5. Setelah Proses pencarian selesai, maka akan muncul web yang memiliki alamat ip yang sama.. 6.lalu buka satu" link nya di tab baru , untuk FAKEROOT nya , kamu harus beri code folder sebelum public_html yg terdapat pada shell kamu .. contoh ==> ini folder yg ada di colom folder shell kamu    /home/ indo /public_ht...

Deface Website Metode Formcraft

1. Dork ==> intext:powered formcraft site:?? <= TANDA TANYA ini bisa di ganti (com,id,pl,il,us,be,br) terserah anda menurut code negara . 2. exploit ==> /wp-content/plugins/formcraft/file-upload/server/php/upload.php 3. script crsf , (terdapat 2 file , extact dulu ... bisa anda download url ini==> http://www.2beonline.net/sitio/language/csrf-formcraft.zip 4. shell , bisa kalian download di sini ==> http://b374k-shell.googlecode.com/files/b374k-2.8.php Langsung ajah om : 1. jika kalian punya hosting subdomain gratis atau semacam nya , jika belum punya silahkan daftar dulu di http://000webhost.com , buka hostingan anda lalu masuk ke file manager , public html , lalu upload ke 2 file script crsf nya .. lalu buka crsf nya .. ket : ( script CRSF itu bebas anda mau taruh/upload dimana , mau di hostingan atau nitip di situs orang juga gapapa ) 2.selanjut nya (tab baru) cari target menggunakan dork di atas , setelah ketemu target nya lalu masukkan exploit nya pa...

Cara Deface Metode Com_User

  Kali ini saya akan memberikan sedikit ilmu kepada para newbie . langsung saja bahan - bahan nya : exploit joomla bisa anda download DISINI dork com_user bisa anda cari SENDIRI di google banyak hehehehe exploit  index.php?option=com_users&view=registration langkah - langkah : 1. masukkan dork pada pencarian GOOGLE 2. cari web yang vuln :) .. untuk mengecek apa sebuah situs itu vuln dengan cara menambahkan kata ADMINISTRATION dibelakang site , contoh : http://www.target.com/administration Jika halaman login nya seperti gambar di bawah berarti site itu vuln . 3. Setelah menemukan site yang "vuln". masukkan tambahan alamat berikut di belakang alamat/domain/url web sitenya. index.php?option=com_users&view=registration   contoh : http://www.target.com/joomla/  menjadi => http://www.target.com/joomla/ index.php?option=com_users&view=registration   4. setelah sudah mengikuti langkah diatas, anda akan masuk ke t...