06/16/17 - Defa Squad

Tempat Belajar Deface

Post Top Ad

Friday, June 16, 2017

Tutorial Deface : Cara Deface Website Menggunakan Teknik XSS Vulnerability

June 16, 2017 0
ara Deface Website Menggunakan Teknik XSS Vulnerability | Cirebon-Cyber4rt - Udah lama ngga posting tentang tutor defacing website hehee, Sekarang saya akan sempatkan membahas tentang Cyber Gravity lagi nih... yaitu Cara Deface Website Menggunakan Teknik XSS Vulnerability.

Sebelumnya udah pada tau belum apa itu XSS Vulnerability? XSS Vulnerability adalah suatu cara memasukan code/script HTML kedalam suatu website dan dijalankan melalui browser di client. Ok deh, Langsung aja kita bahas bersama Cara Deface Website Menggunakan Teknik XSS Vulnerability ini !

1). Pertama, Masukan Dorknya :

inurl:"/showcatrows.php?CategoryID="

http://cirebon-cyber4rt.blogspot.com/2012/06/cara-deface-website-menggunakan-teknik.html

2). Kalo sudah, Pilih salah satu web yang akan kita deface.

Contoh : saya pakai web ini http://www.examsolutions.co.uk/...?CategoryID=13

http://cirebon-cyber4rt.blogspot.com/2012/06/cara-deface-website-menggunakan-teknik.html

3). Jika sudah masuk ke halaman web target, kita modifikasi sedikit URL web target dengan menambahkan tanda " dan > setelah angka, tepatnya pada akhir URL. Lalu tambahkan kode HTML deface kita.

Contoh : http://www.examsolutions.co.uk/...?CategoryID=13"><marquee><h1>Hacked by Cirebon-Cyber4rt</h1></marquee>

4). Kemudian tekan Enter.

http://cirebon-cyber4rt.blogspot.com/2012/06/cara-deface-website-menggunakan-teknik.html

5). Selesai, Website sudah berhasil kita deface :D

Triknya memang cukup simpel, dimana kita memanfaatkan celah keamanan pada XSS sebuah website dengan memasukan sebuah code/script HTML.

Sekian tutorial deface website kali ini dari saya, semoga artikel tentang Cara Deface Website Menggunakan Teknik XSS Vulnerability ini dapat bermanfaat bagi sobat.

Read More

Teknik Deface : Bypas Admin Login Sisfo Kampus

June 16, 2017 0
Kali ini kita akan mempelajari cara deface suatu website menggunakan teknik Bypass admin login
-------------------------------------------------------------------------------------------------------------------------
  Deface yang berdasarkan kamus UMUM berarti merusakkan; mencemarkan; menggoresi; menghapuskan tetapi arti kata deface disini yang sangat lekat adalah sebagai salah satu kegiatan merubah tampilan suatu website baik halaman utama  atau index filenya ataupun halaman lain yang masih terkait dalam satu  url dengan website tersebut (bisa di folder atau di file).
Deface adalah teknik mengganti atau menyisipkan file pada server, teknik ini dapat dilakukan karena terdapat lubang pada sistem security yang ada di dalam sebuah aplikasi. Hal ini bertujuan untuk melakukan perubahan tampilan pada website korban dengan tampilan yang dimiliki oleh si defacer. Deface merupakan sebuah serangan yang dilakukan untuk mengganti visual dari sebuah website. Para hacker biasanya meninggalkan pesan dan nickname mereka agar hasil kerjanya diketahui oleh khalayak hacker.
---------------------------------------------------------------------------------------------------------
Langsung saja,.
Cari di google dengan dork :
-  inurl:/?mnux=login "Powered by Sisfo Kampus"
atau anda bisa kembangakan sendiri


lalu pilih salah satu target ,mka akan muncul Halaman log in admin



isi username dan password dengan '=''or'
contoh;
username; '=''or'
password; '=''or'



Lalu enter,. maka anda akan masuk ke control panel admin


Lalu klik master tabel, kemudian klik mahasiswa


Setelah itu klik salah satu nomor mahasiswa


Kemudian klik ganti foto

Kemudian klik choose file,. kemudian uploadlah script kalian ,.

--Belum punya script??? langsung saja 
Jika sudah upload maka di situ akan ada alamat file yg kalian upload,. 
contoh;
foto/007842222.html

Kemudian copy alamat file lalu paste ke belakang site ,. 
contoh;
-
cumacontoh.com/foto/01051202.html


Lalu enter , dan lihat apa yang ter jadi,. anda sudah berhasil menDeface Website
tampilannya akan berubah seperti ini

Gimana??? bagus bukan,.
sekian dari saya mengenai tutorial deface website menggunakan teknik bypass admin login
Jangan Lupa Lihat Juga Beberapa Post Kami Lainnya Yang Gak Jauh Menarik
Read More

Post Top Ad