Tampilkan postingan dengan label HAcker. Tampilkan semua postingan
Tampilkan postingan dengan label HAcker. Tampilkan semua postingan
Senin, 04 November 2013
Cara Menemukan Celah Kemananan dalam Website dengan SQL Poizon
Seperti terlihat dalam gambar, di dalam tool ini sudah
terdapat beberapa dork. Dalam contoh ini kita gunakan dork PHP , yaitu
index.php?id=. Setelah memilih dork, kita klik scan untuk melihat
hasil
Cara Deface Web Dengan Teknik Encodable Upload Vulnerability New !

Kali ini saya mau bahas tentang deface lagi & Kali ini target yang kita cari adalah target dengan bugs untuk upload file deface/shell. Jadi kita tinggal cari target terus upload deh file deface kita.
Google Dork : ”intext:File Upload by Encodable”
Seperti biasa kita googling dulu target kita dengan dork diatas.. Maka akan keluar deh ratusan situs yang bisa kita jadikan target kita kali ini, InsyaAllah, hehe.. Oke saya asumsikan anda telah memilih satu target dan sudah masuk ke halaman web tersebut.
Contoh target saya : http://www.npnweb.org/upload/
Jika muncul form pilihan untuk memasukan email, maka jangan gunakan email asli anda. Ingat yah!
Sekarang kita tinggal pilih saja deh file yang mau kita upload. Jika berhasil maka setelah proses upload selesai kita akan mendapat link lokasi file kita. Tapi jika tidak muncul link setelah upload, maka kita bisa coba dengan mengetikan nama file anda setelah url ini:
http://target.com/upload/files/nama_file_anda
atau
http://target.com/upload/userfiles/nama_file_anda
Oke deh cukup sekian dulu tutorial deface kita kali ini, dan ingat juga kalo dork bisa kita kembangkan sendiri. Selamat mencoba
Cara Deface Website dengan teknik WebKindeditor
Cara Deface Website dengan Teknik WebKindEditor.
Men-deface website dengan cara ini bisa di bilang sangat mudah. Karena, kita hanya perlu meng-upload file dan mengganti urlnya saja..
Ok, langsung saja simak tutorialnya :
1. Masukkan dork berikut ini di Search Engine
atau
2. Pilih website target. Biasanya website tersebut memiliki alamat seperti ini http://ContohWebsiteTarget/Kindeditor/examples/uploadbutton.html
3.atau copy dork ini ke kotak pencarian google
inurl: examples/uploadbutton.html
inurl: kindeditor
exploit:
http://www.contoh.com/Public/Js/kindeditor/examples/uploadbutton.html
Nanti akan muncul seperti ini
3. Kemudian Klik Upload
4. Pilih File deface yang ingin diUpload .
5. Nanti akan muncul seperti ini
6. Copy alamat yang ada di Textbox menjadi http://ContohWebsiteTarget/alamat yang diberikan.
7. Tekan Enter dan lihat hasilnya
Read More ->>
Men-deface website dengan cara ini bisa di bilang sangat mudah. Karena, kita hanya perlu meng-upload file dan mengganti urlnya saja..
Ok, langsung saja simak tutorialnya :
1. Masukkan dork berikut ini di Search Engine
atau
2. Pilih website target. Biasanya website tersebut memiliki alamat seperti ini http://ContohWebsiteTarget/Kindeditor/examples/uploadbutton.html
3.atau copy dork ini ke kotak pencarian google
inurl: examples/uploadbutton.html
inurl: kindeditor
exploit:
http://www.contoh.com/Public/Js/kindeditor/examples/uploadbutton.html
Nanti akan muncul seperti ini
3. Kemudian Klik Upload
4. Pilih File deface yang ingin diUpload .
5. Nanti akan muncul seperti ini
6. Copy alamat yang ada di Textbox menjadi http://ContohWebsiteTarget/alamat yang diberikan.
7. Tekan Enter dan lihat hasilnya
membuat gambar di notepad tanpa tools
Siapa bilang membuat gambar di
komeputer harus di Paint, Adobe PhotoShop, CoreDraw, dll. Karena dengan
menggunakan notepad kita bisa juga menggambar menggunakan rangkaian
huruf-huruf. Dan hasilnya lebih menarik dari yang lainnya. Kita juga tak
perlu susah payah membuatnya, akrena nantinya kita hanya akan copas
alias copy paste. Software yang digunakan adalah browser kalian yang
kamu sukai, bisa Mozilla Firefox, Opera, Google Chrome, dll. Penasaran
ingin membuatnya? Silahkan disimak dulu tutorialnya dibawah ini.
1. Kunjungi situs ini --> http://asciiworld.com/
2. Pilih kategori yang sudah tersedia di bagian kiri.
3. Dalam beberapa saat akan muncul gambar yang sudah kalian pilih kategorinya.
4. Silahkan copy dan paste di notepad.
5. Save dan selesai.
Cara Hack akun Gemscool Random
- Buka Google.
- Tulis Di Kotak Pencarian Dengan Kata Seperti Ini " Apa nama warna favorit anda 4shared "
- Mungkin Sedikit Aneh , Tapi Itu Seperti Keyword.
- Klik Search , Pasti Akan Muncul Banyak.
- Pilih Yang Paling Atas.
- Setelah Itu Nanti Akan Banyak Muncul Account Gemscool Beserta Data-Data Lengkapnya.
- Sesudah Itu Tinggal Buka Gemscool , Dan Klik Lupa Password.
- Lalu Isikan Data-Data Yang Sudah Kalian Dapatkan Tadi.
Cara Deface Website beralamat sch.id Dengan Mudah Tanpa Login Admin

Kalau File Gambar Sudah Terupload
Sekarang Kita Cari File Kita,...
Dengan Menambahkan /userfiles/image/namafileanda.jpg
Dibelakang Site / Website Tadi
Sebagai Hasil Dari Contoh Tadi
Inilah Hasilnya,..http://www.tanjabbarkab.go.id/userfiles/image/HsH.jpg
Cara Deface Website beralamat sch.id Dengan Mudah Tanpa
Login Admin
Oke Langsung Saja ^_^
Kali Ini Saya Akan Berbagi Sedikit Trick Ngawur Dari Saya,... ^_^
Atau Cara Mendeface Website Sekolah
Dan Langkah Langkahnya Pun Sangat Mudah Dan Sederhana,..
Kali Ini Saya Akan Berbagi Sedikit Trick Ngawur Dari Saya,... ^_^
Atau Cara Mendeface Website Sekolah
Dan Langkah Langkahnya Pun Sangat Mudah Dan Sederhana,..
Pertama-tama Anda Siapkan File
Deface Kalain
Berupa .txt / .jpg / .gif /.png , Yang Akan Di Upload Nantinya,...
Nah Kalau Sudah Anda Siapkan,..
Langsung Saja Pilih Salah Satu Dork
Dan Copy Salah Satu Dork Di Bawah ini,...
Dork:
inurl:/html/siswa.php?
inurl:/html/alumni.php?
inurl:/html/guru.php?
Dan Saya Akan Memberi Contoh Pada Kalian,..
Nah Sekarang Saya Akan Memilih Salah Satu Dork Di Atas,
Dan Kali ini Saya Memilih Dork Yang inurl:/html/guru.php?
Dan Saya Akan Paste Pada Halaman Googel Seperti Gambar berikut ini
Berupa .txt / .jpg / .gif /.png , Yang Akan Di Upload Nantinya,...
Nah Kalau Sudah Anda Siapkan,..
Langsung Saja Pilih Salah Satu Dork
Dan Copy Salah Satu Dork Di Bawah ini,...
Dork:
inurl:/html/siswa.php?
inurl:/html/alumni.php?
inurl:/html/guru.php?
Dan Saya Akan Memberi Contoh Pada Kalian,..
Nah Sekarang Saya Akan Memilih Salah Satu Dork Di Atas,
Dan Kali ini Saya Memilih Dork Yang inurl:/html/guru.php?
Dan Saya Akan Paste Pada Halaman Googel Seperti Gambar berikut ini

Kalau Dork Sudah Anda Paste Lalu
Klick Enter / Seperti Petunjuk Pada Gambar Tersebut
Dan Akan Keluar Banyak website Seperti Gambar Di Bawah ini
Dan Akan Keluar Banyak website Seperti Gambar Di Bawah ini

Lalu Anda pilih Salah Satu
Website,..
Oke,.. Apakah Anda Sudah Paham,..??
Kalau Sudah Saya Akan Melanjutkan Salah Satu Contoh Tadi
Setelah Anda Memilih Salah Satu Website,..
Lalu Rubah Tampilanya Kita Exploit Dengan menambahkan
/editor/filemanager/connectors/test.html Pada belakang Site tersebut,..
Oke Saya Lanjut Contohnya,...
Setelah Saya Memilih Salah Satu Website,..
Dan Saya Memilih Website ini Sebagai Contohnya,...
Saya Memilih website Yang Saya temukan tadi Go.id
http://www.tanjabbarkab.go.id/html/guru.php?id=profil&kode=53&profil=Pantun%20Daerah
Dan perhatikan Gambar tersebut
Oke,.. Apakah Anda Sudah Paham,..??
Kalau Sudah Saya Akan Melanjutkan Salah Satu Contoh Tadi
Setelah Anda Memilih Salah Satu Website,..
Lalu Rubah Tampilanya Kita Exploit Dengan menambahkan
/editor/filemanager/connectors/test.html Pada belakang Site tersebut,..
Oke Saya Lanjut Contohnya,...
Setelah Saya Memilih Salah Satu Website,..
Dan Saya Memilih Website ini Sebagai Contohnya,...
Saya Memilih website Yang Saya temukan tadi Go.id
http://www.tanjabbarkab.go.id/html/guru.php?id=profil&kode=53&profil=Pantun%20Daerah
Dan perhatikan Gambar tersebut

Lalu Saya Akan Exploit Seperti
Contoh Gambar Berikut ini

Bila Anda Masih Bingung Sedikit Singkat
Langsung Saja
http://www.tanjabbarkab.go.id/html/guru.php?id=profil&kode=53&profil=Pantun%20Daerah
Anda Rubah yang Warna Hijau ini
/html/guru.php?id=profil&kode=53&profil=Pantun%20Daerah
Hingga Menjadi Seperti ini
http://www.tanjabbarkab.go.id/editor/filemanager/connectors/test.html
Dan Akan Keluar Seperti Contoh Gambar Berikut ini

Setelah Anda Exploit Dan Menjumpai Tampilan Seperti Pada Gambar tersebut
Langkah yang Anda Lakukan Selanjutnya Hanya Merubah
Pada Kolom Connector *ASP Ubah Menjadi *PHP
Terus Kolom Resource Type Ubah Jadi *FILE
Perhatikan Gambar ini


Jika Sudah Langsung Saja Klik Browse

Pilih File Yang Sudah Anda Siapakan
Tadi Sejak Awal
Kalau Sudah Anda Pilih Filenya Lalu Upload
Kalau Sudah Anda Pilih Filenya Lalu Upload
Setelah File Terupload,...
Sekarang Kita Cari File Kita,...
Dengan Menambahkan /userfiles/namafileanda.txt
Dibelakang Site / Website Tadi
Sebagai Hasil Dari Contoh Tadi
Inilah Hasilnya,...
http://www.tanjabbarkab.go.id/userfiles/file/HsH.txt

Dan Anda Juga Bisa Upload Tipe Gambar
Kalau Gambar,.. Langkahnya,..
Rubah Kolom Resource Type *FILE Ubah Jadi *Image
Perhatikan Gambar ini


Oke ^_^ Sekian Dulu Ya,...
Sudah Subuh,.. Capek Ngetik Terus,... ^_^
Langganan:
Postingan (Atom)
















