Showing posts with label teknik. Show all posts
Showing posts with label teknik. Show all posts

Monday, December 12, 2016

Cara Deface Dengan Teknik Exploit Joomla Com User

Cara Deface Dengan Teknik Exploit Joomla Com User



ehm,, jumpa lagi nih dengan coretan2 semerawut ane tapi ngangenin untuk dibaca,, wkkwkwk yo dah, dah
pasti pada ga sabar kan udah nunggu dari kemaren?? wkwkwk langsung daaahh :p

Silahkan tutorial ini di baca dulu baik2, dipahami dan dipelajari, baru dah sobat praktekin :p kalo seandainya
gagal, itu karena website udah di patch :p
"Talk Less Do More!" :p
oke dah simak nih! sebelumnya download dulu bahan2nya :p
1. Download : Exploit Joomla.html
2. Titip Nama : Airien| ./Airien,f
UPDATE:

Ciri2 web yg vuln com_user, silahkan sobat check dulu login adminnya, jika a seperti gambar dibawah, berarti web tersebut memungkinkan untuk bisa di exploitasi, selain itu tidak bisa...
Contoh :
http://troytradingint.com.pe/administrator/
bira lebih memudahkan sobat dalam mencari web target, silahkan gunakan Tool Scanner Com User 
Demo:
http://troytradingint.com.pe/
http://www.uog.edu.pk/
http://www.trexperts.com/jeffreytmiller/
Note: "Tidak semua website bisa dengan teknik ini, harap selalu mencari dan mencoba! karena
dalam dunia Hacking tidak ada yg instants dan bisa berhasil dengan mudah! Mereka yg berhasil
adalah mereka yg selalu sabar berusaha dan terus mencoba!"

Langkah-Langkah:
1. Cari web target di Google.com dengan memasukkan Dork berikut:
intext:Joomla! is a flexible and powerful platform, whether you are building a small site for yourself or a huge
site with hundreds of thousands of visitors site:com

#Fork Kembangin Sendiri :P

2. Pilih target sobat, lalu masukin exploit berikut:

index.php?option=com_users&view=registration
3. Ane disini mengambil contoh:
http://mobile.resto-lincontournable.com/index.php/utiliser-joomla/utiliser-extensions/composants/composant-flux-rss/un-flux-rss
4. kemudian ane ganti menjadi:
http://mobile.resto-lincontournable.com/index.php?option=com_users&view=registration


5. Setelah itu klik kanan>klik View Page Source atau bisa juga tekan tombol keyboard CTRL+U
kalo sudah muncul page sourcenya, lalu tekan tombol CTRL+F atau klik menu Find ketik hidden. cari seperti
kode berikut:
6. Copy kode tersebut, lalu buka Exploit Joomla.html yang udah sobat download tadi dengan Notepad, lalu
pastekan kode tersebut, dan masukkan juga site target dan Email sobat! liat gambar !

Note: username, email, boleh diganti sesuka hati.

7. Lalu Save! Setelah itu buka file Exploit Joomla.html nya, Klik Register!
8. Setelah itu akan muncul peringatan bahwa password harus diisi sama! Masukkan password sobat!
9. Setelah password diisi, klik Register! lalu buka email sobat dan klik link Konfirmasinya
10. Lalu masuk kehalaman admin login nya! 
http://mobile.resto-lincontournable.com/administrator

11. Masukkan Username & Passwordnya! lalu klik Login! kalo contoh disini:
Username:genesis
Password:onix
Tararaaaaaaaaaaaaaa!! Sobat masuk sebagai admin! trus tebas deh index nya :p Lihat Cara Tebas Index
KALO GA BERHASIL LOGIN SEBAGAI ADMIN, SILAHKAN CARI
TARGET LAINNYA!!
Goodluck!!! :p
udah gitu aja! Salam........ :p
Semoga Bermanfaat ^_^

Source : Klik


Available link for download

Read more »

Sunday, December 4, 2016

Cara Deface Website Dengan Teknik Web KindEditor

Cara Deface Website Dengan Teknik Web KindEditor


Malem hari ini saya akan share tutorial Cara Deface Website Dengan Teknik Web KindEditor. Bagi yang suka maen empes-empesan, Ane punya tutorial deface yang ngga terlalu sulit nih, anak SD juga kayanya bisa wkwk :p

Ok, Langsung aja kita mulai defacenya ^^

Masukan Dorknya ke kotak pencarian Google :
  • inurl:examples/uploadbutton.html
  • inurl:kindeditor
Exploit :
  • http://www.contohtarget.com/path/kindeditor/examples/uploadbutton.html
1. Kalo web target udah dapet, kita klik upload,


2. Kemudian pilih HTML defecan agan. Contoh disini kita menggunakan HTML ane... Cireboncyber4rt.html


3. Nanti akan keluar URL hasil upload-an HTML kita... copas link tersebut dan letakkan diakhir URL.


4. Kemudian kalo sudah, tekan Enter.
5. Taraaa... :D

Hasilnya : 
  1. www.daitianyi.net
  2. www.staic.qefeng.com

  3. Available link for download

Read more »

Sunday, November 6, 2016

Cara Hack facebook orang Dengan Mudah Teknik Phising

Cara Hack facebook orang Dengan Mudah Teknik Phising


Dalam jumpa kita kali ini saya hanya ingin membagikan sedikit cara-cara untuk hack/membobol akun facebook orang dengan memakai teknik Phising
Apa itu teknik Phising?
teknik Phising itu kalau menurut pengertian singkat dari saya yhaa...
Phising itu salah satu jenis dari teknik hacker, dimana sang hacker hanya membuat site/halaman palsu yang dilengkapi dengan script login untuk merekam Nama Pengguna danKata Sandi dari akun-akun yang telah masuk di site/halaman tersebut. Dan pada umumnya agar teknik phising dapat berhasil, dalam hal ini sang hacker biasanya akan mempercantik dan memperUnik tampilan pada site/halaman yang di rakitnya agar si korban yang melihatnya ingin segera menggunakan site/halaman dari sang hacker tersebut.
Nahh... maka dalam postingan kali ini saya akan membagikan sedikit cara untuk hack/membobol akun facebook orang dengan memasang script login pada halaman Facebook Mobile(m.facebook.com) dengan keunikan warna-warni.
Dan untuk mempersingkat postingan, Kita langsung saja...
  1. pertama, silahkan sedot dulu scriptnya DI SINI. (di patch dalam bentuk .zip dan didalamnya ada 3 file)
  2. kalau pandai mengedit, silahkan anda edit scriptnya dengan semau anda. Tapi kalau tidak bisa, silahkan tinggal upload ketiga file tersebut ke situs domain gratis anda(Idhostinger recomended). kalau tak tau tutorial upload Search di google aja... Ataw nanti PM gw.
  3. jika ketiga file tadi sudah di upload ke situs domain anda, maka jadilah halaman jebakan anda.. smile tinggal sepintar-pintarnya anda saja untuk mempromosikan site anda.
Dan untuk mengetahui tempat dimana akun-akun yang telah terjebak di site/halaman anda. Silahkan masukan di adressbar dengan "alamatdomain_kamu/login.txt"
misalnya : www.fesbukk.zz.mu/login.txt
maka silahkan anda lihat akun-akunnya mrgreen
Cukup sekian postingan ini, semoga bermanfaat dan tolong jangan di salah gunakan untuk kejahatan (cukup masuk ke akun tersebut untuk like2 status anda atau sebagai lihat-lihat saja bahwa anda bisa membobol akun tsb. JANGAN DI AMBIL atau SEKEDAR MEMBLOKIR AKUN ORANG
Ilmu akan terasa bermanfaat bila di pergunakan dengan baik.. Good Luck.!
akhir kata
wassalamualaikum.. wrwb..
======>>>
untuk yang minat script tambahan editan saya ambil DI SINI
Keunggulan :
- sama warni-warni.
- bahasa halaman memakai logat kendari/sulawesi
- dan footer pada site/halaman anda tercantum nama kamu sendiri (ganti nama saya)
======>>>
script source by www.Alisymbian.Heck.In======>>>

Sekedar Melengkapi isi Blog... N Just Share...


Available link for download

Read more »