Popular Post

Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Cara deface dengan Exploit Drupal Core 7.x

By : Anak Jadul Ingin Pintar
Assalamualaikum.... Kali ini A71P akan menerangkan cara deface site yang menggunakan CMS Drupal 7.x..
Siapkan bahan-bahannya:
1. Drupal Exploiter (Download)
2. C99 Shell (Download)
Biasanya akan berhasil jika menggunakan shell c99
Langkah-Langkah
-------------------
1. Simpan tools exploit diatas dengan ekstensi php dan simpan di hostingan atau di localhost.

1. Google dork;
intext:"powered by drupal" site:id   atau inurl:"node/add/article" site:id
2. Masukkan target dan tekan tombol "suck it ! " (jika berhasil penampakannya seperti dibawah ini)

3. Masuk ke url  http://site.com/user/login 
dan masukkan
user : fuckyou
pass : admin


 4. Lalu masuk ke http://site.com/node/add/article  
masukkan source backdoor nya dan Ubah format nya ke PHP Code  )

lalu scroll kebawah dan klik Save

Dan anda akan langsung di direct ke shell anda
setelah itu terserah anda..
Titip Nama: Muslim Corporation Cyber # A71P Team # Hidden School Hacker # IFC # TK7 Ippi Team :D :D
Tag : ,

Teknik Remote File Upload Exploit Vulnerability

By : Anak Jadul Ingin Pintar
Ngga ada habis-habisnya kalo ngebahas soal hacking, Setiap hari berbagai macam exploit ditemukan. Dan sekarang saya akan share cara deface website lagi sob. Tutorial ini saya dapat dari grup facebook Hacker Indonesia. Namun karena masih banyak yang bingung, disini saya akan jelaskan beserta gambarnya.
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html
We Are Anonymous !

Ok, daripada lama-lama cerita, mending kita langsung aja ketutorialnya sob, Berikut Tutorial Deface dengan Teknik Remote File Upload Exploit Vulnerability :
Dork :
inurl:/editor/editor/filemanager/
inurl:/HTMLEditor/editor/"

1). Masukan salah satu dork diatas ke Seacrh Enginee Google.
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

2). Pilih salah satu website sebagai target.
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

3). Tampilan Webitenya nanti akan seperti ini.
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

4). Kemudian kode ini :

editor/editor/filemanager/browser/mcpuk/images/icons/32/

5). Ganti dengan kode ini, Lalu enter :

editor/editor/filemanager/upload/test.html
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

6). Jika sudah, kamu ubah pada Select the "File Uploader" to use: Ubah dari ASP menjadi PHP.

7). Kemudian kamu klik Choose File, kamu pilih salah satu file HTML deface'an kamu.
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

8). Lalu klik Send it to the Server.
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

9). Jika berhasil nanti akan muncul notice jika file yang kamu upload berhasil tanpa eror, dan pada kotak ( Upload File URL ) akan memberikan patch dimana file kamu berada.
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

10). Copykan saja file yang ada di ( Upload File URL ) lalu taruh dibelakang site target, jadi nanti akan terlihat seperti ini :

http://www.tysk.ee/failid/Image/idulfitri(1).html
http://www.tysk.ee/failid/Image/3xpl0iter.html

Screenshot :
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

Sekian postingan saya kali ini tentang Deface dengan Teknik Remote File Upload Exploit Vulnerability, semoga dapat bermanfaat untuk kalian semua.

Credits : Hacker Indonesia
Tag : ,

Hacking Web Sch

By : Anak Jadul Ingin Pintar
Anda pasti tau apa itu Hacking website. Ya benar Hacking website adalah Kegiatan menerobos yang dilakukan seseorang untuk mendapatkan info-info dari halaman tersebut. Dan yang melakukan Hacking itu disebut Hacker. Kali ini saya akan membuat sebuah artikel yang tidak jauh dari judul posting ini. Wah judulnya saja udah menarik bukan. Saya akan memberikan tutorial seperti judul diatas yaitu 'Cara Hack Website Sekolah (sch.id) Menggunakan Teknik File Upload'
Pada sebuah website sekolah yang akhiran alamatnya (sch.id) masih memiliki sebuah halaman File Upload yang sangat riskan dapat diterobos para Hacker. Nah pada halaman File Upload ini kita memanfaatkan untuk memasukan sebuah file yang kita buat. Sebuah file yang ber-ektensi (.txt .html .php) dll.
Dan saya akan Upload file ke sebuah website ber-ektensi (.txt).

1. Siapkan file .txt terlebih dahulu.
2. Jika file sudah dibuat, langkah selanjutnya adalah memasukkan Dork ke kotak pencarian  www.google.com Di bawah ini beberapa dork yang akan kita pakai :

  • inurl:/html/siswa.php?
  • inurl:/html/alumni.php?
  • inurl:/html/guru.php? 
3. Oke kita masukan salah satu dork diatas ke kotak pencarian Google. Saya memakai dork yang pertama.


4. Setelah kita memasukkan dork, akan muncul banyak sekali website di pencarian Google. Pilih salah satu website yang akan kita Hack nanti.
5. Setelah memilih salah satu website, kemudian masukan kode di bawah ini setelah akhiran url website.
  • /editor/filemanager/connectors/uploadtest.html
Contoh :
6. Setelah kita enter akan muncul halaman File Upload.


7. Nah setelah ini, kita akan Upload file yang sudah kita siapkan tadi.
Pada pilihan Asp ganti dengan PHP. Dan pilih telusuri untuk memilih file kita tadi. Kemudian klik Send it to the Server.
8. Jika berhasil akan muncul pesan seperti gambar dibawah ini.


9. Dan kita akan mendapatkan sebuah link hasil Upload kita.


10. Link hasil Upload kita seperti ini. Contoh :
11. Jika link benar dan hasil upload berhasil, akan muncul hasil upload file .txt kita tadi seperti gambar dibawah ini.


12. Selesai.

Cukup mudah bukan tutorial Hack website sekolah teknik file Upload.
Jika masih belum paham,coba dan pahami lagi

nitip nama :./A71P & Big Family Hidden School Hacker
Tag : ,

- Copyright © Anak Jadul Ingin Pintar - Powered by Universitas Esa Unggul