Skip to main content

Posts

Showing posts from April, 2016

Deface website sekolah Bangladesh

Hello World ; Pagi Fans, Please Say Hello Haters :* xixixhi, Nuenomaru disini. uih ini thread Pertama atau artikel pembukaan di Blog ini pada bulan Mei 2016 ^_^ dari ane :* * btw ibu ane ultah gengs :v pas bet tgl muda. *yehh lov u mom <3 yokaii, lanjut bahas ini thread, kali Ini Nue bakal Share Tutorial Deface website sekolah Bangladesh , Sebenernya sih ini Tutorial sama kok sama kek  Jquery File Upload yups ini bedanya gegara dorknya aja menjuru ke website Sekolahan .bd (bangladesh). ya kyk bug balitbang lah kalo di indo. Bugnya ada di plugin jquery-file-upload. yaudah langsung aja. Dork: Developed by exdmania (Selebihnya kebangin lg menggunakan imajinasi vokepers kalian, biar dpt yg vuln n verawan) 2. pilih salah satu web target yg pengen ente tusb0l pak wkwk, lalu masukan exploitnya. exploit:  /assets/super_admin/vendor/jquery-file-upload/server/php/ 3. Vulnerability ~ sama deh kek Jquery udh gak verawan, bnyak bet yang gangbang :'( 4. Buat File Baru Berekstensi .p...

WordPress Theme Konzept Arbitrary File Upload Vulnerability

Hello World ; Sore Fans, Please Say Hello Haters :* Mumpung lagi di Corner wifi.id Telkom bareng ank2 TKJ Cyber Art, sempetin deh buat Posting dan isengin para wifi seeker awkkaw *gretonger xixixhi, Nuenomaru disini,  Sekarang Nue akan Share   Tutorial   WordPress Theme Konzept Arbitrary File Upload Vulnerability * ini exploit lama sih wkwkw exploit ini salah satu bug/celah yang ada pada theme di CMS WordPress. iseng2 aja share, Kali aja masih  crotz  wkwkw * yg master minggir dlu ;* Langsung intip tutorialnya ;* Dork :  inurl:/wp-content/themes/konzept/ (Selebihnya kebangin lg menggunakan imajinasi vokepers kalian, biar dpt yg vuln n verawan) 1. Dorking di search Engine 2. pilih salah satu web target yg pengen ente tusb0l pak wkwk, lalu masukan exploitnya. exploit:  /wp-content/themes/konzept/includes/uploadify/upload.php 3. Vulnerability ~  {"jsonrpc" : "2.0", "result" : null, "id" : "id"} Kurang lebihnya sih gituh :v 4. Buat File Bar...

How to Download the Latest Smadav 2016

Apparently there are still many who do not know how to download smadav. Well, that's why I make this article so that you can know. So, do not worry too much :) Previously I've shared about how to install smadav antivirus. But because there are still many who do not know how to download it, so, I make this article, as a simple tutorial. But sorry, if this article is less fit your expectations

eXploit CMS Sitefinity Editor Dialogs File Upload Vulnerability

Hello World ; Siang Fans, Please Say Hello Haters :* xixixhi, Nuenomaru disini,  Sekarang Nue akan Share   Tutorial Deface dengan eXploit  Sitefinity CMS (ASP.NET) Shell Upload Vulnerability  * ini exploit lama sih wkwkw exploit ini salah satu bug/celah yang ada pada theme di CMS WordPress. iseng2 aja share, Kali aja masih  crotz  wkwkw * yg master minggir dlu ;* Lanjut intip tutorialnya Gaes :* Mau sampai Kapan ?! Dork :  inurl:" /Sitefinity/login.aspx" "UserControls/Dialogs" "Sitefinity: Login" (kembangin lg gunakan otak vokepers kalean, agar dpt yg vuln n verawan) 1. Dorking di search Engine 2. pilih salah satu web target yg pengen ente tusb0l pak wkwk, lalu masukan exploitnya. exploit:  /sitefinity/UserControls/Dialogs/DocumentEditorDialog.aspx 3. Vulnerability ~ Muncul tampilan Form Upload 4. Langsung ajeh Upload Shell/File yang ingin lu upload gengs ^_^ 5. Jika berhasil terUpload akan muncul nama file/shell lu gengs ^_^ 6. Shell/File Ak...

eXploit Tinymce Images File Upload Vulnerability

Mau sampai kapan ?! Hello World ; Malam Fans, Please Say Hello Haters :* xixixhi, Nuenomaru disini,  Sekarang Nue akan Share Tutorial  eXploit Tinymce Images File Upload Vulnerable xixixhi yoii masih seputar Bug/Celah pada TinyMCE, baca juga  Tutorial eXploit TinyMCE Ajax File Manager RCE xixihi, ini tutorial Nue dapet dari Blog  Official Marsel   * tengkyu artikel tutorialnya. Langsung intip tutorialnya :* Dork :  inurl:/imgupload/ fileuploader.php (Selebihnya kebangin lg menggunakan imajinasi vokepers kalian, biar dpt yg vuln n verawan) 1. Dorking di search Engine 2. pilih salah satu web target yg pengen ente tusb0l pak wkwk, lalu masukan exploitnya. exploit: /[path] /extlib/tinymce/plugins/imgupload/fileuploader.php 3. Vulnerability ~  {"error":"No files were uploaded."} kurang lebihnya sih kek gitu <(") 4. Buat File Baru Berekstensi .php Contoh tinymce.php Dan Simpan Script Berikut Di Directory C:/XAMPP/php Masukan Script Berikut Edit-Edit Dikit...

Cara Menghapus Virus Shortcut dengan CMD

Cara Menghapus Virus Shortcut dengan CMD - Virus shortcut muncul pertama kali dengan menyerang dan menginjeksi komputer baik di hardisk maupun flashdisk secara massal. Tidak tanggung-tanggung, banyak orang yang merasa flashdisk dan hardisk komputer mereka terjangkiti oleh virus shortcut ini. Sehingga folder-folder dan aplikasi-aplikasi penting mereka hilang dan berubah menjadi shortcut-shortcut

Tutorial Memory Forensic dengan Volatility

Hello World; , Malam Fans, Please say hello Haters ;) Nuenomaru disini, awkkawka.. kali ini Gua bakal Share  Tutorial Memory Forensic dengan Volatility ditutor ini sedikit bagaimana cara menggunakan Volatility dan sedikit perintah dan beberapa fungsinya. ditutor ini, Gua mempraktekan di Kali Linux, silahkan coba di pinguin2 kesayangan anda ;) btw apa itu Volatility o.O ?? cek mbah google gengs :* Yoks langsung aja, Terdapat Challenge Memory Forensic yang diberikan oleh Indonesia Digital Forensic Community pada halaman facebook nya. Klik disitu:  Dont touch Me Senpai :') Berikut adalah Pertanyaan Challenge tersebut: Challenge bisa di download disini Detail File Challenge : Name : RAM.mem MD5 : 47ca9f4ef6549705a9337166ac45ea82 Size : 536809472 bytes Banyak sekali tool yang dapat digunakan untuk melakukan memory forensic, tapi saya memilih volatility untuk mengerjakan Challenge ini, karena volatility powerfull dan mudah digunakan. Untuk penggunaka distro pentest seperti ka...