Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Selasa, 11 Desember 2012

Deface Website Dengan Webdav

Langsung aja yaah.. :D
Peralatan:
Tool Webdav Hmei7
Via Ziddu     : 
Via 4Shared : 

Step:
1. Buka tool webdav yang telah di download tadi, klik tab 'webdav' lalu pilih 'Asp shell maker'
cara deface website, cara deface index homepage dengan webdav, menggunakan webdav untuk deface index website, cara mudah deface website untuk newbie, cara mengganti index website dengan menggunakan webdav

2. Pada setting Name of Your Shell bisa diubah sesuka kamu sob, lalu klik add site lalu masukkan website target, disini saya menjadikan www.beijingcoal.com/ sebagai target
cara deface website, cara deface index homepage dengan webdav, menggunakan webdav untuk deface index website, cara mudah deface website untuk newbie, cara mengganti index website dengan menggunakan webdav

3. Lalu klik serang!! jika muncul tulisan 'shell created' berarti kita sukses menanam shell ke situs tersebut, namun jika yang muncul 'Not Vulnerable Dav' berarti sobat harus mencari target yang lain karena target sobat tidak vuln terhadap webdav
cara deface website, cara deface index homepage dengan webdav, menggunakan webdav untuk deface index website, cara mudah deface website untuk newbie, cara mengganti index website dengan menggunakan webdav

4. Sekarang kita check hasil shell yang telah tertanam tadi, perhatikan gambar pada step nomor 3 diatas, yang saya beri garis biru adalah letak shellnya, copy ke browser lalu buka link tersebut, contoh: http://www.beijingcoal.com/Hmei7.asp;.txt
5. Setelah masuk ke directory web tersebut silahkan cari file yang kemungkinan adalah index dari web tersebut
cara deface website, cara deface index homepage dengan webdav, menggunakan webdav untuk deface index website, cara mudah deface website untuk newbie, cara mengganti index website dengan menggunakan webdav

6. Stelah ketemu file yang berisi index lalu klik pada icon pensil disampingnya untuk mengedit, hapus semua scriptnya lalu tukar dengan script deface kalian sob, kemudian klik kaydet untuk menyimpan
cara deface website, cara deface index homepage dengan webdav, menggunakan webdav untuk deface index website, cara mudah deface website untuk newbie, cara mengganti index website dengan menggunakan webdav

7. Oke, script indexnya sudah saya ganti dengan script saya, dan sekarang saya akan mengakses http://www.beijingcoal.com/ untuk melihat hasilnya
cara deface website, cara deface index homepage dengan webdav, menggunakan webdav untuk deface index website, cara mudah deface website untuk newbie, cara mengganti index website dengan menggunakan webdav

oke, homepage / index website tersebut berhasil saya deface, jika sewaktu-waktu tampilan website tersebut telah kembali normal itu berarti adminnya telah memperbaiki website tersebut sob

oh iya tambahan lihat daftar website yang bisa dijadikan target: Seribu situs yang vulnerable terhadap Webdav

sekian Tutorial Deface Index Website dengan Webdav ini, ini hanya untuk pelajaran dan jangan merusak website orang lain sob, saya tidak menanggung atas semua resiko yang terjadi pada anda
Read more

Senin, 10 Desember 2012

Deface Website Melalui Spaw Uploads Vulnerability

Kali ini saya mau share tutorial deface sob, nama teknik defacenya yaitu Deface Website Melalui Spaw Uploads Vulnerability.

Yaudah deh, dari pada lama-lama ngoceh ngga jelas, mending langsung ke tkp aja gan. Berikut Cara Deface Website Melalui Spaw Uploads Vulnerability Cekidot :D

1). Pertama, Masukan Dorknya :

inurl:”spaw2/uploads/files/”

http://cirebon-cyber4rt.blogspot.com/2012/07/cara-deface-website-melalui-spaw.html

Setelah sobat memasukan dork diatas dikotak pencarian google, pilih salah satu web yang mau dideface. Tapi ingat, ngga semua website bisa dideface :p

Notes : Dorknya bisa kalian ubah menurut kreativitas kalian masing-masing, contoh saya tambahkan site:th pada akhir dork diatas. Jadi hasilnya begini :

inurl:”spaw2/uploads/files/” site:th

Maksud dari site:th adalah domain negara asal website yang akan kita serang, "site:th" asal kata Thailand, jadi website yang akan kita serang semuanya website Thailand. Kalian juga bisa mengganti dengan domain negara lain, misalnya site:com.mysite:jpsite:gov.cn etc asal jangansite:co.id yah !

2). Setelah sobat masuk kedalam websitenya, sobat liat Url di addressbar. Contoh Urlnya :

http://contoh.com/spaw2/uploads/files/

http://cirebon-cyber4rt.blogspot.com/2012/07/cara-deface-website-melalui-spaw.html

3). Ganti pada Bagian 
/spaw2/uploads/files/ dengan kode dibawah ini :


spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files

http://cirebon-cyber4rt.blogspot.com/2012/07/cara-deface-website-melalui-spaw.html

Sehingga Menjadi Seperti Ini :


http://contoh.com/spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=file

http://cirebon-cyber4rt.blogspot.com/2012/07/cara-deface-website-melalui-spaw.html

4).
 Tekan Enter, Nanti akan Terbuka Seperti Ini :


http://cirebon-cyber4rt.blogspot.com/2012/07/cara-deface-website-melalui-spaw.html

5). Selanjutnya Liat Terus Gambar, Karena Tutorial ada Didalam Gambar.


http://cirebon-cyber4rt.blogspot.com/2012/07/cara-deface-website-melalui-spaw.html

6). 
Next, Pilih File Deface'an Sobat, Lalu klik Open dan Tunggu Hingga Loading Selesai.


http://cirebon-cyber4rt.blogspot.com/2012/07/cara-deface-website-melalui-spaw.html

7). Selanjutnya Klik Tombol Upload.

http://cirebon-cyber4rt.blogspot.com/2012/07/cara-deface-website-melalui-spaw.html

8). Jika Proses Upload Selesai, Nanti akan Muncul Daftar File dan diantaranya ada File yang sobat upload tadi.

http://cirebon-cyber4rt.blogspot.com/2012/07/cara-deface-website-melalui-spaw.html

9). Selesai, dan Hasilnya :

http://hacker.website.org/



Mungkin orang mengira saya gila tutor, segampang ini harus diperjelas seperti ini. Tapi inilah saya, sosok yang tidak sempurna dan masih banyak kekurangan. Saya hanya ingin memperjelas kepada sobat semua agar sobat bisa mengerti dengan jelas.
Karena dari pengalaman saya dulu saat menjadi newbie ( Sekarang pun Masih Newbie ) susah sekali mencari tutor yang sangat mudah untuk dimengerti, cari sana-sini tapi hasil tetap 0.
Maka tujuan saya menulis tutorial ini biar sobat-sobat semua yang masih pemula ( Bukan saya sok, saya juga masih belajar ) dan masih belajar bisa mengerti.
Sekian Postingan saya kali ini tentang Cara Deface Website Melalui Spaw Uploads Vulnerability, semoga dapat bermanfaat bagi sobat semua.
Read more

Cara Upload Backdoor / Shell di Wordpress

Sekedar melanjutkan tutor sebelumnya , mungkin ada yang belum tau cara pasang backdoor pada wordpress...
oke langsung aja ya :)
saya anggap agan udah punya ussername & password target...silahkan login terlebih dahulu ,,
setelah login baru ikuti langkah di bawah....

1.klik editor pada tab appearance ( lihat gambar )

















2. klik 404.php

















3 . lalu hapus semua scriptnya dan ganti dengan script shell/backdoor php yg agan punya...


















4. klik Update File
5. lihat gambar di bawah " /wp-content/themes/zeepersonal/404.php " pathnya disitu...

















dan berhasil :D

















biar g curiga, upload lagi backdoornya, dan kembalikan script 404.php nya seperti semula :)
#maaf gambarnya ada yg numpuk, maklum ngantuk berat gkgkgkgkgk....

Selamat mencoba....
Read more

SQL Injection Dengan Havij

Oke, kali ini saya akan memberikan tutorial tentang Deface website dengan havij SQL Injection
Tool havij sendiri fungsinya memang untuk sql injection, jadi kita tidak perlu capek2 untuk inject manual. cukup dengan klik klik langsung beres deh.

Tool ini juga cukup apik, karena sudah disertakan md5 cracker, admin finder dll.
Tool havij yg saya gunakan disini adalah versi 1.10. Bagi yang belum punya tool havij silahkan download :



Bagi yg sudah mahir menggunakan tool ini, pasti sudah tahu dan lewat saja. Namun bagi yang belum pernah mencoba pasti bingung. Simak baik-baik tutorial ini. Langsung saja kita menuju ke TKP.

1. Cari Targetnya dulu dengan dork: berita.php?id=100
Disini saya sudah mendapatkan target yaitu:
http://www.thenaturalbabyco.com/product.php?pID=100032
2. Kemudian buka tool havij kalian, dan masukan url korban dimenu TARGET. Lihat sperti gambar berikut:


3. Setelah itu klik ANALIZE. Tunggu beberapa saat. nah, setelah selesai dan sudah dianalyze, maka akan muncul informasi server target dan yang terpenting adalah nama databasenya. Simak gambar dibawah ini:


4. Sekarang tinggal mencari tabelnya. klik tabel. dan klik GET TABLES simak gambar dibawah ini:


5. Setelah nama-nama tabelnya sudah keluar, sekarang saatnya mencari kolom. Pilih salah satu tabel dengan menchecklistnya lalu klik GET COLUMNS. Simak gambar dibawah ini:


6. Setelah columns dari tabelnya sudah keluar, maka langkah terakhir adalah dump isinya. Saya disini akan mengedump tabel administrator, yang didalamnya terdapat columns username dan password. checklist kolom mana yg ingin didump lalu klik GET DATA. Contoh lihat gambar dibawah ini:


Oke, kita sudah dapat username dan passwordnya. sekarang tinggal mendecrypt passwordnya dan mencari admin pagenya.

  • Untuk mendecrypt password bisa dilakukan ditab md5 lalu masukan passwordnya dan klik Start.

  • Untuk mencari admin page nya bisa dilakukan ditab Find Admin setelah itu masukan url korban dan klik Start.

  • Nanti akan muncul halaman adminnya. Misalnya tidak muncul bisa menggunakan alternatif lain sperti mencari admin page dengan Admin Finder. Untuk admin finder dapat dicek disini: http://tool.suramz.com/adminfb.php Atau cari ditempat lain.

    Kalau misalnya adminnya tidak ketemu juga, anda bisa menscannya dengan tool Acunetix. kalau tidak dapat juga. Silahkan pasrah dan cari target lain.

    Alternatif lain/tempat mendecrypt password juga ada banyak. Silahkan search di google. Atau bisa juga decrypt disini: www.md5decrypter.co.uk
    Read more

    Simple Bypass Symlink

    Langsung aja yah ke langkah-langkahnya :D
    saya lagi malas ketik nih :D

    oke pertama-tama anda siapkan dulu shell versi Blackshadow, jika anda ingin mendownload bisa disini : Click Here
    Password Shell : blackshadow

    jika anda sudah upload shell versi blackshadow lalu ke step selanjutnya klik eval, lihat gambar berikut ini :


     setelah itu anda perhatikan source berikut ini, lihat gambar di bawah ini :


    setelah itu anda klik "GO"


    jika sudah lalu perhatikan source berikut lalu anda copas dan klik "GO"


    langkah selanjutnya adalah anda klik " Config Sh3ll " lalu masukan source nya dan klik "Hajar"


    step selanjutnya adalah anda mengganti url nya, contohnya kayak ini : Click Here
    jangan di salah gunakan yah shellnya :D
    saya nitip nama aja ya :D
    Read more

    Jumping Dengan Symlink

    Kali ini saya akan berbagi cara menggunakan Symlink..
    Saya anggap agan udah punya target dan sudah di pasang Backdoor/shell di web target..saya tidak akan menjelaskan caranya...

    Pertama masuk ke Shell yang sudah di tanam di web target...
    lalu upload Sym.php kalo belum punya silahkan Download DISINI


















    pada gambar di atas saya sudah upload sym.php melalui shell yang saya tanam...
    Selanjutnya akses / buka symlink yang telah agan upload...

















    lalu klik user & domain & symlink

















    terlihat banyak sekali target2 lain...dan yang akan saya jadikan target adalah thefussyeater.org lalu klik Symlink....

















    lalu kita cari confignya...dan target saya ini wordpress saya menemukan wp-config.php lalu saya klik...
    jika di joomla cari saja configuration.php ..

















    define('DB_HOST', 'localhost');
    DB NAME = thefussy_wrdp3
    DB USER = thefussy_wrdp3
    DB PASSWORD = CZyLRz1EuwSd
    DB HOST = localhost
    Lalu setelah mendapatkan informasi mysql kembali ke shell pertama....


















    Klik koneksi MySQL..

















    lalu saya isi dengan data2 di atas...dan saya klik Connect
    jika d dalam shell agan tidak ada menu Koneksi MySQL Download INI lalu Upload , akses dan login...

















    saya klik wp_user

















    terlihat passwordnya dalam bentuk hash..jadi kita rubah saja...agan buat password dalam bentuk MD5 di
    http://md5encryption.com/
    saya mencoba password 121212 dan setelah d enskripsi menjadi 93279e3308bdbbeed946fc965017f67a lalu saya rubah

















    saya sudah merubah dengan 93279e3308bdbbeed946fc965017f67a dan saya confirm untuk menyimpan pengaturannya...
    berarti saya akan login dengan username admin dan password 121212..


















    saya coba ke halaman loginwebnya http://thefussyeater.org/wp-admin
    saya login...
    dan berhasil masuk :)

















    Jika sudah seperti ini ya terserah..
    mau di pasang Backdoor lagi dan de deface seperti http://thefussyeater.org/ jg terserah :P dosa tanggung sendiri...
    saran saya sih kl webshop mending cari CC atau Paypal...
    walaupun cm dapet paypal isinya $5 lumayan nunggu dia isi aja dari pada d deface hahahaha.....
    Jika ada yang belum tau cara pasang Backdoor/shell di Wordpress tunggu postingan berikutnya , Insya Allah...
    Selamat Mencoba...
    Read more

    Download Shell / Backdoor Lengkap












    C99Shell v. 1.0 beta
    GFS Web-Shell PHP
    r57shell PHP
    nsTView v2.1 PHP
    C99madShell v. 2.0 madnet edition PHP
    GRP WebShell 2.0 release build 2018 (C)2006,Great PHP
    Loaderz WEB Shell PHP
    Antichat Shell PHP
    Sincap 1.0 PHP
    hiddens shell v1 PHP
    Predator PHP
    NGH PHP
    c0derz shell [csh] v. 0.1.1 release PHP
    PHVayv PHP
    STNC WebShell v0.8 PHP
    ZyklonShell PHP
    Gamma Web Shell Perl-Cgi
    PhpSpy Ver 2006 Perl-Cgi
    CyberSpy5.Asp.txt ASP
    indexer.asp.txt ASP
    reader.asp.txt ASP
    zehir4.asp.txt ASP
    EFSO_2.txt ASP
    Ajax_PHP Command Shell PHP
    Ayyildiz Tim -AYT- Shell v 2.1 Biz PHP
    backupsql PHP
    c99_locus7s PHP
    c99_PSych0 PHP
    Crystal PHP
    cybershell PHP
    Dive Shell 1.0 – Emperor Hacking Team PHP
    Dx PHP
    gfs_sh PHP
    iMHaPFtp PHP
    JspWebshell 1.2 PHP
    load_shell PHP
    Moroccan Spamers Ma-EditioN By GhOsT PHP
    mysql_tool PHP
    NetworkFileManagerPHP PHP
    nshell PHP
    PHANTASMA PHP
    php-backdoor PHP
    pHpINJ PHP
    Private-i3lue PHP
    r57 PHP
    r57_kartal PHP
    rootshell PHP
    Safe0ver Shell -Safe Mod Bypass By Evilc0der PHP
    SimAttacker – Vrsion 1.0.0 – priv8 4 My friend PHP
    simple-backdoor PHP
    SnIpEr_SA Shell PHP
    WinX Shell PHP
    zacosmall PHP
    Cyber Shell (v 1.0) PHP
    ELMALISEKER Backd00r ASP
    Liz0ziM Private Safe Mode Command Execuriton Bypass Exploit PHP
    Perl Web Shell by RST-GHC PL
    Rootshell.v.1.0 PHP
    Read more

    Syntax Errorz widget!