Postingan

Menampilkan postingan dari September, 2020

Deface Poc Responsive filemanager

Gambar
Ok gays Balik lagi dengan gw disini kali ini gw akan memberikan tutorial deface Poc RFM+Iive target go.id😄 Pertama2 kita siapkan dulu bahan² nya yaitu Dork:           inurl:/responsive/filemanager Exploit              /filemanager/dialog.php? Dan disini gw udh punya live target go.id 😁 yang live nya di kasih sama Dewa/HitlerNotFound salah satu admin Bugis Blackhat  Ok langsung aja ketutorial nya  Kalian ngedork dulu karena gw disini udh punya live target ywdah itu aja biar gampang:V  Kita masukkan Exploit nya lalu tampilan nya bakal seperti ini Terus kalian klik tanda panah keatas lalu tampilan bakal seperti ini Kalian Klik add files dan pilih file kalian lalu klik start upload jika udh terupload maka tampilan nya bakal seperti ini Cara akses nya kek mana? Kalian tinggal klik file kalian dan boom terdeface:V Dan ini adalah hasil saya https://infeksiemerging.kemkes.go.id/uploads/ft.txt Ok itu aja dari gw kurang ...

Deface Poc E-learning App Not Moodle

Gambar
OK gays Balik lagi dengan gw disini kali ini gw akan memberikan tutorial deface metode E-learning App Not Moodle+Live Target  Pertama² kita siapkan dulu bahan² nya  -Dork=> intext:"Untuk menggunakan layanan E-learning ini kalian harus memiliki akun (kembangin lagi biar dapat yg fresh) -Sc Depes  -Karena gw baik disini gw kasih live target yh guys:V      =>http://aichigakkou.web.id/?hal=daftar -akses File=>/img/foto_siswa/scdepes kalian Ok itu aja kali yh Bahan² nya langsung aja nih ketutorial nya Pertama² kalian daftar terserah kalian hehehe:3 seperti gambar di bawah ini Di bagian pilih file kalian pilih sc depes kalian berbentuk txt atau html:3 karena di web ini tidak support PHP mungkin karena takut di PHP-in kali yh wkwkwkwk:V Ok setelah itu kalian klik daftar dan jika berhasil maka tampilan nya seperti berikut ini Nah terus selanjutnya gimana? Tinggal kalian panggil aja SC depes nya dengan cara? /img/foto_siswa/scdepes kalian:3 And Boom Sukses ...

Deface Poc Slims Arbitari File Upload

Gambar
 Ok balik lagi dengan gw disini kali ini gw akan memberikan tutorial deface metode Slims Arbitari File Upload+Live Target Ok langsung aja ketutorial nya Dork=> inurl''/index.php?select_lang='' site:sch.id Powered by SLiMS site:id Exploit=> /admin/modules/bibliography/pop_attach.php Akses File=>repository/sc kalian.txt Live Target=> http://pn-tapaktuan.go.id/pustaka/ Pertama² kalian ngedork dulu:V seperti gambar di bawah ini:V Lalu pilih salah satu website nya dan disini gw udh punya live target jadi tinggal kasih masuk Exploit nya aja seperti ini:V Jika udh kalian masukkan Exploit maka tampilan nya akan seperti ini:V Nah untuk bagian judul kalian isi terserah selera kalian dan bagian pilih file kalian pilih SC depes kalian berbentuk txt Jika udh kalian klik unggah sekarang setelah itu kalian akses file kalian dengan cara repository/SC depes kalian.txt jika kurang paham liat gambar di bawah ini:V Lalu kalian tekan enter and boom terdeface:V Dan ini hasil saya...

Deface Poc Vn Fckeditor

Gambar
 Ok balik lagi dengan gw disini kali ini gw akan memberikan tutorial deface metode VN Fckeditor dan langsung aja ketutorial nya Dork=>inurl:/vantindat/images site:vn Exploit=>/jscripts/FCKeditor/editor/filemanager/upload/test.html Akses File=>target.com/vantindat/images/sc kalian Ok mulai aja yh...... Pertama² kita ngedorking dulu seperti di bawah ini  Jika udh pilih salah satu web dan masukkan Exploit nya Seperti gambar di bawah ini  Jika udh ubah asp menjadi PHP dan lalu pilih SC depes kalian terus klik send it tho the server  Cara? Seperti gambar di bawah ini Jika udh kalian klik send it tho the server maka tampilan nya seperti berikut  Dan itu menunjukan kalau file kita sukses ter upload dan sekarang tinggal panggil SC depes kita aja  Cara?  target.com/vantindat/images/sc kalian Dan ini punya saya http://compass.vn/vantindat/images/anjg.html Ok itu aja materi dari gw 

Deface poc cbt Beesmart

Gambar
 Ok kali ini gw akan memberikan tutorial deface metode cbt Beesmart UpShell+live target Ok langsung aja ketutorial nya Dork=>BEESMART login v3_rev3 Exploit=>/panel/pages/upload-file.php Postfile=>uploadfile Csrf online banyak di google:v Manggil Shell=>target.com/images/shell.php Ok itu aja bahan² nya  Dan langsung aja ketutorial  Pertama² kita ngedorking dulu  Pilih dan masukkan Exploit nya jika blank putih itu Vuln Dan itu blank dan berarti Vuln nah selanjutnya langsung saja ke Csrf online nya  Bagian PostFile isi dengan uploadfile Nah terus langsung klik kunci target dan file file nya :v  Nah kalau ada tulisan succses berarti file kita udh Ter upload  Langkah selanjutnya adalah memanggil file kita dengan tambahkan /images/shell-Kalian.php Dan selesai sudah terpanggil  Live target:http://66.96.251.102/cbtmetland/panel/pages/upload-file.php Ok itu aja materi dari gw  Dh assalamualaikum

Belajar CTF part 1

Gambar
 Ok disini gw akan memberikan tutorial belajar CTF part 1 yh:v nah nanti insya Allah sampe part 5:v dan setiap 1 part akan ada 3 CTF yang saya bahas  Ok langsung aja ke tutorialnya Yang pertama 1.https://ctflearn.com/challenge/243   Dan itu adalah tampilan nya :v Ok lanjut cara penyelesaiannya Pertama² kita buka web (https://mega.nz/#!iPgzXIiD!Pkza_S8YUxIXrZ7gdwMcIoufMzi_FjSio3Vx9GuL0ok) lalu download file nya  Maka tampilan bakal jadi seperti ini   Dan bisa di liat itu adalah encode tipe Base64 jadi selanjutnya kita tinggal decode Base64  Cara Decode=> kita bisa pake web ini https://www.base64decode.org/  Buka web tersebut lalu paste encode yg di atas lalu klik decode jika kurang paham liat gambar di bawah ini  Dan setelah saya mendecode Base64 ada lagi encode yang harus kita pecah kan yaitu 54776f206d6f72652e2030313030303131302030313130313030312030313130313131302030313130303030312030313130313130302030303130303030302030313030303...

Cara menambahkan gambar di script deface

Gambar
Assalamualaikum Nama saya  Fharel guchi, kali ini saya akan memberikan tutorial "Menambahkan gambar di script deface" Tutorial ini cocok untuk defacer pemula, yang ingin belajar  ini mentahan codingnya : <img src="(link gambar)width="300px" height="300px"></img> 1. kalian pilih gambar mana yang mau di taro di script deface 2. buka link imgbb.com, dan upload gambarnya click tulisan "Upload, dan upload gambarnya". kalo udh di upload gambarnya, click gambar yang saya kasih tanda kotak warna hijau Dan click lagi gambar  yang saya isi tanda kotak  warna biru kalo sudah click gambar yang tadi, silahkan copy linknya oke guys, dan ini linknya  https://i.ibb.co/kV7xJ0R/F7396747-BBE4-4538-B309-426-B03354-CDD.jpg udah sama, Ekstensi fotonya hrs .jpg  <img src=" https://i.ibb.co/kV7xJ0R/F7396747-BBE4-4538-B309-426-B03354-CDD.jpg "width="300px" height="300px"></img> dan setelah itu buka apk edit html ...