06/22/17 - Defa Squad

Tempat Belajar Deface

Post Top Ad

Thursday, June 22, 2017

Tutorial Deface : Deface Dengan Helpdesk Vision Stable Profil Upload

June 22, 2017 0

Hello World ; Sore Fans, Please Say Hello Haters ;*
akkawkwk Maaf baru Update Artikel lagi, baru sembuh Om ^_^ jadi baru sempet share artikel lagi.
tadi lagi muter2 di google, nemu artikel eXploit sederhana nih, yang cuma manfaatinRegister Member.
gua kurang tau ini teknik lawas apa baru awkkwa, gua ga begitu ngikutin perkembangan eXploit sekarang #fokusRealOm :)
langsung aja Tutorial Deface Menggunakan " HELPDESK VISION STABLE PROFIL UPLOAD "

cukup sederhana, buat yang suka naekin rank mirror biar di bilang dispenser berHistory :p awkkwakwa


Lanjut cek tutor
Dork :
intext:"Powered by vision Helpdesk"
inurl:"/index.php?/client/register"
(Kembangin lagi, gunakan imajinasi vokepers biar dapet yang vuln n verawan)

eXploit : target.com/[path]/index.php?/client/register

1. Dorking menggunakan Search Engine

2. Pilih target kalian, Lalu masukan eXploitnyee.
contoh: target.c0li/index.php?/client/register

3. Vulnerability ~ Muncul Form Register

Kalo Access Denied ikhlaskan dan Move On :p
4. Isi dah form registernya,, asal2an bae, sing penting username dan passwordnya jan asal2an.
karena buat nanti Login

5. Kalo register sukses muncul notif Successfully di page Login


6. Langsung login bae pake akun yg tadi dah lu register
7. Langsung klik Profile


8. dan Klik Edit Profile


9. Lalu Upload Script Deface kalian. Untuk upload script deface nya, Lu rename jadi script.jpg, jadi gak perlu di tamper data .


10. Sukses kan upload Script Deface nya?
11. Untuk lihat script deface yang sudah di upload tadi, tinggal klik kanan di image nya, laluview image open image in new tab.


BooM ~
Seruput Kopi ~

target.c0li/avatar/randomname
Bang Bisa Di Upload Shell kah ? Bang Support file ekstensi .PHP kah ?

utk saat ini yang gua cobain, keknya Memang Ini Sistem Filternya bener2 cuma ngizinin File dgn ekstensi GAMBAR (.JPG)
gua gak tau ya kalo ada yang berhasil bypass ekstensi / yang suka jago mainin file backdoor ada yang berhasil gak >..<
silahkan di eXplore dewek saja :p .

owh iya, Bila ada Link atau gambar pada Blog ini ada yang rusak/Mati, harap lapor disini

Stay Cool and Keep ./Crotz , gaes <(")

sumber -> disini
Read More

Tutorial Deface : Cara Deface Dengan 31337FileExists Exploit and Upload Shell

June 22, 2017 1

Oke Gan, Kali ini saya akan bahas Cara Deface Dengan 31337FileExists Exploit and Upload Shell, Sebelum Itu Kita Dorking Terlebih Dahulu


+ Dork : - "31337FileExists"
                - "31337FileExists" inurl:"node"
+Exploit : /sites/default/files/up.php


 oke Langsung Aja Ya
Dorking Ke Mbah Goole
Kemudian Kita Pijih Target  Dan Masukkan Exploit, Contoh......: Target.com/sites/default/files/up.php     , Kalau Vuln Kek Gini


Kalau Sudah Kita Tinggal Upload Shell +Eksekusi 

Sekian Tutorial Dari Saya , Kalau Belum Vaham Atau Gagal Vaham Bisa Komen Di Bawah :)

sumber -> disini
Read More

Tutorial Deface Dengan Android : Teknik Sqli menggunakan DroidSqli

June 22, 2017 0
Baiklah tanpa basa basi kita lngsung saja Tutorialnya :)



Droidsqli adalah aplikasi pertama untuk smartphone android yang mampu melakukanserangan Sql Injection secara otomatis.
Droidsqli memiliki serangan seperti:
- Time based injection
- Blind injection
- Error based injection
- Normal injection
Kita Langsung ke bahan - bahannya ya ...

Bahan :

 Tentunya Droidsqli apk (Bisa cari di google)
 Situs yang vulnerable terhadap SQL Injection. Kamu dapat cari web vuln dengan GoogleDork.
 Anda bisa gunakan dork -> inurl:.php?id=
- Smartphone android. Apa Saja semua Jenis pun Bisa Asalkan Android ( root )


Menggunakan Droidsqli :

1. Anda cuma perlu masukkan url situs target ke kotak "Target URL"

2. Kemudian tekan "Inject". Seperti Gambar Di Bawah Ini

 
 3. Droidsqli akan menyerang secara otomatis dan apabila Bisaa, Droidsqli akan memaparkan table-table di dalam database website target.

4. Kamu kemudian boleh membuka table-table tersebut untuk mendapatkan data penting seperti Username dan Password.

kalau udah dapat usernamee dan pasnya tinggal cari tempat loginnya
kalau belum tau gimana cara dapat tempat loginnya silahkan ke sini -> Disini


tag : cara deface dengan andoid , tutorial deface dengan hp , cara menghack web dengan adrosqli
Read More

Post Top Ad