Sunday, July 2, 2017

Bypass Disabled Functions Dengan Perl CGI Webshell

 Sebenernya ini trik lama banget ya. Cuman berhubung masih banyak yang belum tau jadi coba share aja barangkali ada yang mau baca.



Pernah gak nemu server yang disabled functionnya banyak banget.


Yang paling parah kalau fungsi exec nya di disable.
Di beberapa server "tua" bisa di bypass dengan trik add php.ini dan menambahkan value disable function ke "off". Sayangnya di server sekarang trik bypass seperti itu kadang tidak berjalan.

Nah kita bisa membypass nya dengan CGI Shell.
pass : jkt48

Nah selanjutnya upload shell tersebut di web target.
Biar gampang buat direktori baru aja lalu upload shell cgi nya disitu.
Selanjutnya buat file htaccess di folder tempat cgi shell tadi dan isinya :
Options all
DirectoryIndex Sux.html
AddType text/plain .php
AddType application/x-httpd-cgi .pl
AddHandler server-parsed .php
AddHandler cgi-script .pl
AddHandler cgi-script .pl
Setelah itu buka shell nya.
Masukkan password : jkt48


Sekarang kalian bisa menjalankan perintah linux seperti biasa meskipun shell exec di disable.


Nah sebagai tambahan, untuk bypass symlink bisa baca artikel berikut :

Untuk bypass config bisa baca disini :


Oke sekian tutorial kali ini, semoga bermanfaat.

Saturday, July 1, 2017

Trik Internet Gratis Dengan Merubah MAC Addreas Di Area @wifi.id


Selamat Malam, salam kenal gua LOL1.
karena di Blog ini lagi rame tentang Jaringan, kali ini gua bakal Share beberapa teknik Gretongan yang pasti bisa membantu lu, tanpa harus menyuarakan isi hati lu terhadap website Provider #Deface :v wkwkw.
kalo hacker yo monggo cari Bug kek Phreaker begitu.
kali ini gua bakal Share TRIK INTERNET GRATIS DENGAN MERUBAH MAC ADDRESS DI AREA @wifi.id .
lanjut saja yo.


Bahan : 
Software TMAC (for PC): disini | link backup1 | link backup2
App Change My Mac (for Android)(android sudah di root): google play
List Mac Address:
AA:AA:AA:AA:AA:11
AA:AA:AA:AA:AA:12
AA:AA:AA:AA:AA:13
AA:AA:AA:AA:AA:14
AA:AA:AA:AA:AA:15

*besok kalo ada lagi ane kabarin gan biar bisa akses @wifi.id rame-rame :)

Step By Step:

Merubah Mac Address

- Untuk PC
1. Install Software
2. Buka software yang tadi baru terinstall
3. hilngkan centang pada “Use ‘02’ as first .....”


4. Masukkan mac address pada kolom “Change MAC Address”
5. Change Now !

- Untuk android browsing lagi aja :) [maaf admin ane terburu buru]

6. Hubungkan pada jaringan @wifi.id
7. Lalu buka url berikut

8. Jika terbuka, berarti selamat anda menghemat 5.000 rupiah dan jika ter-redirect ke halaman 
    welcome2.wifi.id ikuti langkah no.9
9. Klik disini


10. Maka akan teredirect ke halaman landing2.wifi.id Success

Keuntungan merubah mac address seperti berikut dapat digunakan multi BSSID, artinya jika ada yang merubah mac address yang sama tetap akan bisa mengakses internet dengan syarat berbeda lokasi wifi.id corner

PERHATIAN JIKA SUDAH SELESAI BER-INTERNET RIA DIHARAP MENGEMBAIKAN MAC ADDRESS SEPERTI SEMUA #DEFAULT

Sekian tutorial Gretongan dari gua, semoga membantu lu pada para Wifi Seeker


Bypass Admin CMS Biz1m.com



Hello World; Malaam Fans, Please Say Hello Haters ;*
begimana kabar lu pade ? ya gue tau , masih pade menjomblo kan :p wkwkkw xD
hahaha, dah Lamaaaaaa banget guaaa gak ngeBlog >,<" , sampe lupa ini cara ngetik artikel tutorial yang asik dan gak garing gimana (biasanya juga garing asuw).
ampee lupa juga cara login blog gimana awkkwakwakkwakwa.
gimana dikit lagi lebaran nih (bagi yang menjalankan), tapi sloww Kesalahan lu pada dah gue maafin kok wkwkwkkw.
Artikel Tutorial kali ini gue dikasih sama Keluarga Dumay gue yaitu bang pu.sh , tq bang pu.sh :*
kalo gak di titipin artikel, gue juga gak bakal buka blog lagi nih wkwkkw >..<"

langsung aja dah, gue baru sampe rumah. artikel kali ini adalah Tutorial Deface Website Bypass Admin CMS Biz1m.com.


Dork : intext:Jumlah ahli ahli vip jumlah lawatan
Admin page : /admin-cp/
Exploit : ‘ or 1=1 limit 1 -- -+

1. Search target menggunakan dork diatas atau kalian bisa mengembangkan dork tersebut untuk mendapatkan hasil yg fresh



2. Masuk ke web target, buka admin page nya di, http://target.com/admin-cp/



3. Masuka username : ‘ or 1=1 limit 1 -- -+ dan password : ‘ or 1=1 limit 1 -- -+



4. Jika sudah maka akan tampak admin dashboardnya



5. Jika sudah, sekarang waktunya upload shell, buka di http://target.com/admin-cp.php?buka=iklanvvip



6. Pilih edit, lalu sekarang kita upload shell dengan ext shell.php.jpg



7. Sebelum kita upload shell, buka Tamper Data,lalu start tamper data,klik submit,buka tampernya, kita edit nama file menjadi shell.php melalui tamper data.




Menjadii



8. Jika sudah, klik Ok, maka akan terupload shell / uploader kita, dan muncul link akses shell / uploader tersebut



9. Sekarang kita coba buka uploader yang sudah terupload, melalui link yang muncul di web target.



Dan liat, uploader nya sudah terupload, sekarang bebas kalian mau apa, disini saya hanya akan mengupload script di dir root nya.



Woot? Happy Deface !


NB : Jika ingin melakukan patching, diharapkan jangan gblk, jangan page login admin di deface, kita belajar bersama disini :) -pu.sh


dah ye, simpel kan ? intinye pinter2 lu Dorking dan eksekusi aja hehhe.
lanjutin deh, lu eXplore dewek nih eXploit & Bug (y) , moga membantu lu ye . ya minimal buat Refrensi aja awkkwaka xD

btw gimane , pada Mudik o.O ? kalo gue sendiri pan betawi tulen, jadinya gua mudik ke Kampung orang wkwkwk, ke kampungnya om ChrisCode00 wkwkkwkw xD
dah yee , selamat menikmati Liburan :p


Stay Cool and Keep ./Crotz , gaes <(")

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak.

Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')
Sekian dan semoga bermanfaat .. terimakasih

Thanks to: pu.sh

Bug Joomla Using Token ByPass


Halo Gan , Methode Ini Cukup Legend Karena Trik Lama, Bug Pada Cms
 Joomla Versi 1.5. Cara ini terjadi karena kesalahan coding pada file/components/com_user/models/reset.php dan /components/com_user/models/controller.php. 
Dengan Memasuk Kan Token ( ' ) Akan Mereset Password dan memasukan password baru

Ok Langsung Saja

1. Dork Kembangakan

by Joomla 1.5index.php?option=com_user
2. Kemudian Ganti Dengan index.php?option=com_user&view=reset&layout=confirm
    Untuk Memasukan Token (')




3. Juka Vuln Muncul Untuk Memasukan Password Baru


4. Kemudian Masuk Halaman Admin /administrator , Jika Usernya Admin Anda Beruntung 


5. Suksess Masuk Halaman Admin , Kemudian Up shell yya


Wednesday, June 28, 2017

Deface Website Dengan Teknik XelFinder Filemanager

Hallo Guys Kali ini Saya Akan Share Tutorial Deface XelFinder Create File :) Ini Bukan Elfinder :V ini Khusus Site JP :V taulahh :V , Hahahahaha ( Ketawa Jahat ) ... Nahh Langsung Saja Yahh :V Step By Step :D

Bahan - Bahan :

DORK :
intitle:xelFinder site:jp
inurl:/Xelfinder/ site:Jp
inurl:/xelfinder/manager.php

Nahhh Pertama Kita Ambil Dork Salahh Satuu :) Search Ke Google




Nahh Jika Sudah Pilihh Salahh Satu Site Yang Anda Inginkan :V Jika Sudah, Cari Halaman Seperti ini :) 

Oke Disini kita Hanya Bisa Upload Type .txt doank :V kalau masalahh Upload Shell :V ane krang tauu :D coba" aja :V mana tau beruntung :D.. Oke Kita Cari "New Text File" Jika Bingung Liat Gambar Di Bawah ini 


Nahh Jika Sudah :) Kita Klik Kanan Pada File Text Baru tadi :V Pilihh "Edit File"


Ketik Apa Yang Anda Inginkan :V Contohnya Seperti ini :V Jika Sudahh Klik "Save" Jika Mau Ganti Nama Filenya Bisa Klik Kanan Pilih "Rename" Nahh Ganti dahh Sesuka Anda,


Untuk Melihat Hasilnya Cukup Sperti Langkah" Sebelumnya :D Klik Kanan Pilihh "Get Info" Nahh Nanti Muncul Seperti ini :V Tinggal Klik aja Bagian File kita :) Dan Liat Hasilnya :D 


Nahh Jika Sudah :D Kalau Mau Di Mirror'in Silahkan aj :V 



:V Hahahaha success :D Lumayan Nambah"in Mirror :D ...
Gimana Cukup Mudahkan ? :D Pasti Bisalahh :D coba aja :V
Nitip Nick Yahh : DeathCreppy
Salam Hangat Jones Unlimited Edition