Tampilkan postingan dengan label Deface. Tampilkan semua postingan
Tampilkan postingan dengan label Deface. Tampilkan semua postingan

Sabtu, 08 Juli 2017

Cara Mudah Bypass 406 Not Acceptable dan Mod Security Auto Delete Saat Upload Shell

HumarTutor - Apa itu Mod Security? ModSecurity atau yang biasa disebut Modsec merupakan Web Application Firewall (WAF). Seperti Firewall pada umumnya yaitu melakukan filter data yang masuk dan keluar dan dapat juga digunakan untuk menghentikan traffic yang dianggap berbahaya untuk server sesuai dengan rule yang ditentukan.


Nah, pernahkan kalian mendapatkan server yang "keras" saat kalian melakukan hacking / defacing? saat kalian mengupload shell dan yang didapati adalah 406 Not Acceptable atau Di Hapus Automatis dari Server.

Sebenarnya 3 cara yang dapat digunakan untuk mem-bypass hal tersebut.

Cara Pertama :

- Kalian dapat mem-bypass hal tersebut dengan menyembunyikan source code dari shell kalian. Dengan contoh : encode ke base64.

<?php
echo "humartutor.blogspot.com";
?>

dan dirubah menjadi

<?php
eval(base64_decode("ZWNobyAiaHVtYXJ0dXRvci5ibG9nc3BvdC5jb20iOw=="));
?>

dan ZWNobyAiaHVtYXJ0dXRvci5ibG9nc3BvdC5jb20iOw== apabila di encode menghasilkan echo "humartutor.blogspot.com";

- Kalian juga dapat menggunakan non-aplhanumeric shell


Untuk cara mengeksekusi shell diatas adalah dengan cara shell?_id=COMMAND

Cara Kedua : 



- Kalian juga bisa membypass hal tersebut dengan Mini Shell. 
Untuk Mini Shell kalian bisa download di :

Cara Ketiga :

- Menggunakan tmp shell dari IndoXploit.
Cara kerja tmp shell dari indoxploit adalah dengan cara mengupload shell ke folder tmp, dan memanggilnya dengan function include()

Download shell di :

Untuk cara konfigurasi nya :
-- Jika ingin mengganti shell yang akan ditampilkan, ganti value pada variable $URL dengan terlebih dari encode ke base64 url rawnya.

Sekian Semoga bermanfaat

Title :

Cara Mudah Bypass 406 Not Acceptable dan Mod Security Auto Delete Saat Upload Shell

Reviewed by

Humar

On

12.48.00

Rating :

5

Minggu, 02 April 2017

Cara Mudah Deface Alstrasoft Taxi 3.5 Arbitary File Upload

HumarTutor - Cara Deface Alstrasoft Taxi 3.5 Arbitary File Upload Exploit. Cara deface ini merupakan cara yang cukup mudah, seperti phpatm yaitu dengan cara regitser dan kemudian upload file, tak heran jika banyak site dari pemakaian script tersebut tumbang. Lawong script nya itu script cloning, pasti ada aja bug nya.



Langkah :

1. Dorking dulu
dork :
- intext:"SHOW NEAR BY CARS Using this option the user can make"
- kembangkan aja

2. Setelah itu masuk scroll ke atas, klik signin

3. Pilih user

4. Setelah itu pilih Create an account

5. Register dengan mengisi acak asal format betul. contoh :
- email harus ada @blabla
- nomor telepon berisi nomor




6. Kemudian login dengan email dan password yang telah di register tadi

7. Setelah login, masuk ke menu profile 




8. Upload file php, phtml. Kalo gabisa ya html, kalo gabisa lagi ya jpg

9. Setelah Upload file, kalian akan menemukan gambar rusak. Itu adalah output dari file kalian



10. Klik kanan pada gambar yang rusak, Pilih Open new tab 

11. Dan kalian sudah masuk ke dalam web

terserah mau diapain




Title :

Cara Mudah Deface Alstrasoft Taxi 3.5 Arbitary File Upload

Reviewed by

Humar

On

00.39.00

Rating :

5

Minggu, 26 Maret 2017

Cara Mudah Bypass Symlink 404 Not Found 2019

HumarTutor - Cara Mudah Bypass Symlink 404 2019. Setelah sebelumnya saya sudah post di blog ini Cara Mudah Bypass Symlink Internal Server Error 2019. Ternyata masih banyak problem saat kita mau symlink. Selain tidak bisa di symlink dan Internal Server Error teryata masih ada masalah yaitu 404 Not Found.


Seperti tutorial sebelumnya, bahan masih sama
cek :

Langkah :

1. Buat directory/folder baru dalam web tersebut. Untuk pemberian nama terserah sesuai keinginan kalian.
Disini admin gunakan contoh humartutor.


2. Masuk ke folder yang sudah dibuat tadi. Buat file baru dengan nama .htaccess ingat pake titik di depan. Buat file nya di dalam folder yang dibuat tadi ya.



3. Isi .htaccess  dengan code berikut

ReadmeName humar.txt

4. Dan klik save pada file .htaccess 




5. Pergi ke menu symlink dan copy username yang akan di symlink. Disini kita melakukannya dengan cara satu persatu.
Admin ambil contoh username : cjunaid

6. Buka website dengan username cjunaid yang sudah tertera disamping username yaitu con-junaid.com.

7. Kalian lihat cms dari website tersebut, jika tidak bisa kalian bisa pakai "Cms Detector" yang tersedia pada google. Setelah kalian berhasil mengetahui cms dari website target kalian simpan dulu nama cms nya.

8. Cocokkan nama cms dari website target dan pilih salah satu sesuai nama cms website target.
Daftar nama config:
Wordpress  : wp-config.php
Joomla  : configuration.php
Lokomedia : config/koneksi.php
Drupal  : sites/default/settings.php
Prestashop : config/settings.inc.php
Magento : app/etc/local.xml
Opencart : admin/config.php


9. Pergi ke tab command dan ketikkan kode berikut

ln -s /home/cjunaid/public_html/wp-config.php humar.txt

cjunaid = sesuaikan username target.
wp-config.php = sesuaikan nama konfig dengan cms diatas.
humar.txt = sesuaikan dengan isi .htaccess tadi.

* Nama config diletakkan setelah public_html/

10. Buka direktorinya melalui web.
contoh : tadi membuat folder humartutor 
buka dengan cara humartutor.blogspot.com/humartutor


11. Akan terlihat config hasil symlink tadi.

Untuk selanjutnya kalian mau apakan config tersebut.
sumber:0xdark

Title :

Cara Mudah Bypass Symlink 404 Not Found 2019

Reviewed by

Humar

On

10.13.00

Rating :

5

Download WHM/WHMCS Killer v.3 2019 Coded by RAB3OUN

HumarTutor - Download WHM/WHMCS Killer v.3 Coded by RAB3OUN. Apa itu WHM?
WHM adalah Web Host Manager sebuah layanan web yang digunakan untuk mengatur semua web yang berada di satu server hosting. WHM pegertian mudahnya yaitu digunakan untuk membuat banyak cpanel.


Nah kali ini humartutor.blogspot.com  akan mengshare link download WHMCS Killer v.3 yang di buat oleh rab3oun. WHMCS Killer sendiri digunakan untuk menglihat isi isi database dari whm target dengan syarat kalian mengetahui configurasi database tersebut. WHMCS Killer bisa juga digunakan untuk melihat username, password cpanel dalam whm tersebut. Bahkan kalian bisa masuk ke WHM tersebut. Dengan WHMCS Killer disajikan dengan banyak fitur :
  • Host Root
  • Domain Reseller (untuk melihat user,password akun domain reseller)
  • Clients Root
  • Clients Hosting Accounts (untuk melihat username,password cpanel di whm tersebut)
  • Clients Ticket (untuk melihat Support Ticket di whm/bisa disebut percakapan)
  • Clients List (daftar clients di whm tersebut)
  • Clients Password ( untuk melihat password dari client)
  • FTP dan SMTP Tools (untuk melihat config/user, password dari FTP maupun SMTP)
  • Change Admin Password to 123456
  • Decrypt Password
  • dll

Dengan banyaknya fitur, kalian bisa melakukan apa saja yg berhubungan dengan WHM dengan tools tersebut.

Ok sekian penjelasan dari WHMCS Killer v.3

Kalian bisa Download di 

Atau kalian bisa download di Oficiallnya

Title :

Download WHM/WHMCS Killer v.3 2019 Coded by RAB3OUN

Reviewed by

Humar

On

09.34.00

Rating :

5

Sabtu, 04 Maret 2017

Cara Mudah Bypass Symlink Internal Server Error 2019

HumarTutor - Cara Mudah Bypass Symlink 2019. Udah lama ga post ya, wkwkw. Ya kali ini admin mau bagi cara mudah bypass symlink yang jika di klik symlink maka muncul tulisan Internal Server Error . Munkin cara ini udah lama ya

Symlink 2017

Udah dapet symlink 2000 an eh tapi Internal Server Error. Rasanya gimana gitu wkwkw. Ada nyesek nyeseknya :( .


Untuk cara Bypassnya pun cukup mudah

Bahan :

1. Sudah ada shell yang tertanam di web yang mau di symlink

2. Web yang mau disymlink vuln/bisa

Langkah :

1. Buat Direktory baru/buat folder baru namanya apa terserah mau di dir mana terserah
contoh: Folder namanya humartutor


2. Buat new file/file baru buat .htaccess di dalam folder yang dibuat tadi.
nb : *ingat ya htaccess pake (titik) di depan nama htaccess jadi .htaccess



3. Isi .htaccess dengan kode berikut

Options Indexes FollowSymLinks
DirectoryIndex ps.html
AddType txt .php
AddHandler txt .php

4. Klik save setelah menuliskan kode diatas.

5. Selanjutnya kalian buka menu command yang terdapat di shell kalian.



6. Dan ketikan perintah di command shell kalian

ln -s / namaterserah

7. Klik run atau tekan enter.

8. Sekarang kalian buka directory yang pertama kalian buat tadi di step pertama. Melalui search bar browser kalian. Contoh humarbasri.tech/humartutor

Nah darisitu kalian nanti bisa mendapatkan beberapa config - config dari web hasil symlink. Untuk langkah berikutnya terserah kalian mau diapakan.

Title :

Cara Mudah Bypass Symlink Internal Server Error 2019

Reviewed by

Humar

On

14.59.00

Rating :

5

Sabtu, 21 Januari 2017

Cara Deface Wordpress Theme Anthology Vulnerablity File Upload


HumarTutor - Cara Deface Wordpress Theme Anthology Vulnerability File Upload

Yak, sebenernya ini exploit lama, iseng iseng dorking eh... nemu vuln zh, yah share aja di HumarTutor deh
Lansung aja kuy...

Syarat :

1. Shell :

2.. Dork :
inurl:/themes/Anthology/
inurl:wp-content/themes/Anthology/

2. Exploit :
/functions/upload-handler.php

Contoh :
site.com/wp-content/themes/Anthology/functions/upload-handler.php

3. CSRF :
1. Dorking dulu bos q

2. Exploit pake exploit diatas.

Vuln? ada tulisan error.
Ga ada? skip.

3. Selanjutnya eksekusi pake CSRF, terserah mau pake yang apa. Mau gampang ya Pake online.

Online
Tampilan CRF Online

- URL = isi dengan web target.
- POSTFILE = untuk method ini pake "pexetofile" (tanpa kutip)

4. Kalo udah,
Sukses exploit? ada nama file yang lu upload.
Nothing? skip

5. Shell Access

site.com/wp-content/uploads/[yeat]/[month]/namafilenya.waug

EZ kan??


Title :

Cara Deface Wordpress Theme Anthology Vulnerablity File Upload

Reviewed by

Humar

On

22.29.00

Rating :

5

Jumat, 20 Januari 2017

Cara Deface Dengan Method jQuery File Upload Vulnerability

Vuln


HumarTutor - Cara Deface Dengan Method jQuery File Upload Vulnerability

Mungkin jQuery File Upload adalah cara mudah buat deface, dengan upload saja seh.

Yang susah ya dork nya, kudu pinter pinter kalo pengen buat nemu yang vuln

Syarat :

1. Dork :
inurl:/assets/global/plugins/jquery-file-upload/
inurl:/
jquery-file-upload/

2. Exploit
/server/php/index.php

contoh
site.com/assets/global/plugins/jquery-file-upload/server/php/index.php

3. CSRF
untuk CSRF pake yang online aja biar gampang

Post file? files[]

Langkah :

1. Dorking dulu





2. Nemu? exploit dulu
Blank?? skip

Vuln? setidaknya ada tulisan kayak gambar dibawah

Vuln
foto : ken7ester

3. Pake CSRF Online
Post file? files[]


Online

4. Shell Access ??

site.com/assets/global/plugins/jquery-file-upload/server/php/files/shell.php

Title :

Cara Deface Dengan Method jQuery File Upload Vulnerability

Reviewed by

Humar

On

15.37.00

Rating :

5

Cara Deface Wordpress Add Admin Vulnerability Method

Press

HumarTutor - Cara Deface Wordpress Add Admin Method (SIMPLE)

Setelah lama ga post, sekarang admin mau post cara deface Wordpress Add Admin, cara ini cukup simple karena dengan exploit + register saja kalian udah bisa jadi admin kwkw.

Terserah mau diapain kalo udah jadi admin yakan....

Mungkin cara ini udah lama ya, gpp de. Yang penting mah kalo Deface method ini ya dork nya yang harus mantep.

Syarat :

1. Shell kalian atau Download di 

2. Dork :
inurl:/wp-content/themes/appius/
inurl:/wp-content/themes/Consultant/
inurl:/wp-content/themes/appius1/
inurl:/wp-content/themes/archin/
inurl:/wp-content/themes/averin/
inurl:/wp-content/themes/dagda/
inurl:/wp-content/themes/echea/
inurl:/wp-content/themes/felici/

3. CSRF
HTML

4. Exploit :
/hades_framework/option_panel/ajax.php

Contoh :
http://site.com/wp-content/themes/dagda/hades_framework/option_panel/ajax.php

Langkah :

1. Biasa lah, dorking dulu 

2. Exploit pake exploit diatas

Vuln??

Blank kawan selain?? skip 

3. Pake CSRF nya
kalo w pake CSRF versi online buatan mimin sendiri, gampang sih buatnya kalo mau buat sendiri

CSRF
Add Admin CSRF Online

Seperti diatas tampilannya.

Caranya gampang 
- Masukkin site nya, trus LOCK
- Masukkin email mu, trus SUBMIT

Kalo versi HTML ya anu sendiri

Sukses??

ada tulisan Sukses, Ga ada tulisan?? skip

4. Register di Web Target
Caranya??
wp-login?action=register

Contoh??
site.com/wp-login.php?action=register

5. Cek email kalian 

6. Verifikasi

7. Login

Done, dah jadi admin

EZZ kan??



Title :

Cara Deface Wordpress Add Admin Vulnerability Method

Reviewed by

Humar

On

15.04.00

Rating :

5

Selasa, 27 Desember 2016

Cara Deface Wordpress Themes u-design

Cara Deface Wordpress Themes u-design


WordPress

HumarTutor - Cara Deface Wordpress Themes u-design

Kali ini admin akan beri tau cara deface u-design, mungkin cara ini udah lama. Ya kalian hanya perlu ngembangin dork biar dapet banyak yang vuln vuln.

Oke simak baik baik

Bahan bahan :

1. Dork inurl:/wp-content/themes/u-design/ kembangin lagi
inurl:/wp-content/themes/u-design/ site:id, site:apalah

2. Exploit : /scripts/admin/uploadify/uploadify.php
jadi site/wp-content/themes/u-design/scripts/admin/uploadify/uploadify.php atau
site/path/wp-content/themes/u-design/scripts/admin/uploadify/uploadify.php

3. CSRF , pake csrf online ja DISINI

Baca Juga

Langkah :

1. Dorking dulu

2. Kalo udah nemu exploit /scripts/admin/uploadify/uploadify.php,
Vuln? blank biasanya

3. Kalian masuk ke CSRF Online DISINI trus Post File nya Filedata



Uploadify
foto: GarudaSecHacker

4. Kalo seperti diatas, muncul angka 1. Maka sukses

5. Akses shell?

site.com/shell.php
site.com/path/shell.php


Title :

Cara Deface Wordpress Themes u-design

Reviewed by

Humar

On

13.17.00

Rating :

5

Sabtu, 24 Desember 2016

Cara Deface Joomla Method Com_User

CMS


HumarTutor - Cara Deface Joomla Method Com_User.


Apa itu Joomla?

Joomla  adalah CMS yang open source yang lumayan populer di dunia ini setelah WordPress. Situs situs pemerintahan, bisnis, maupun personal banyak yang memakasi Joomla sebagai Content Management System. 

Ya kali ini saya mau mengajarkan cara Deface Joomla dengan method Com_User.

Alat :

  1. Exploit Joomla : DISINI
  2. Dork : intext:"joomla! 1.7 - Open Source Content Management"

Langkah :

1. Dorking dulu, kalo udah dapet disimpen dulu.

2. Otak Atik Exploitnya dulu :

Joomla

"namamu" diganti nick kalian boleh, nama asli boleh, nama sekeluargamu juga boleh wkwkw.
"usernamemu" ganti dengan usernama yang akan digunakan saat login nanti.
"eMail@emailmu" ganti dengan email mu yang masih aktif.
"codenya" ganti dengan code yang nanti akan dibahas, nyimak ae dulu

Joomla
Joomla yang ga vuln


Joomla
Joomla vuln


3. Site tadi hasil dorking exploit dengan : 
index.php?option=com_user&view=registration atau 
index.php?option=com_user&view=register

jadi 
site.com/exploitdiatas atau
site.com/path/exploitdiatas

4. Nanti akan kolom register, nah kalo udah ctrl+u / view-source:

Joomla


5. Kalo udah masuk view-source: klik ctrl+f dan ketik hidden, cari tempat seperti berikut

Joomla

Nah nanti akan ada kode, nah kode diatas yang nanti akan diganti ke step1 tadi, untuk next target yang harus diganti hanya kodenya aja ya.

5. Buka exploit tadi, dan edit sitenya like this :

Joomla

6. Save dan buka exploitnya, caranya drag aja di browser nanti ya kebuka, trus klik register.

7. Nanti kalian akan diarahkan ke site mu tadi, kalo vuln nanti akan ada notice kalo password ngga match, nah itu kemungkinan vuln gaes.

8. Masukin passwordmu deh, kalo berhasil ada notice akan dikirim ke email mu konfirmasi akunnya.

9. Buka email kalian, trus klik konfirmasi nya.

10. Kalo ada notice lagi kalo akun anda sudah aktif, jangan login disana.

11. Logginnya di :

site.com/administrator
site.com/path/administrator

12. Kalo berhasil akan masuk ke dashboard, pasang shell deh. Gatau caranya?

Next Time gaes

Title :

Cara Deface Joomla Method Com_User

Reviewed by

Humar

On

09.50.00

Rating :

5

Sabtu, 17 Desember 2016

Download File Manager X.X (Mini Shell)


HumarTutor - Download File Manager X.X (Mini Shell)

Pernah gak kalian udah upload shell, trus pas eksekusi shell malah blank hitam semua?? 

Ya solusinya itu pake Mini Shell / Atau File Manager.


Saya akan share Mini Shell yang saya recode dari Jemb*t Mawot, yang saya rubah adalah tampilannya saja,

Sengaja saya tidak menambahkan function supaya file gak berat dan gak blank pas di eksekusi. 

Tag : Cara Bypass, Bypass Admin, Bypass Shell, WordPress download, Instal WordPress, WordPress.org Hacked, WordPress Vuln Theme, Plugins All In One Security, Cara Hack Wordpress, Defacer Indonesia, Indonesian Defacer, Hacked, Government subdomain hacked, Hacker Indonesia, Cara Upload Shell, Shell c99, Shell b374k, Hacker (2016), Download film hacker, Cara Carding. CSRF Online, Apa itu CSRF, Cara Hack Facebook, CSRF Exploiter Online, PoisonSquad, Hacked by, Jim Geovedi, Jquery File Upload, Formcraft, ContactForm, Hackeado Por, X.X, Owned by, Pwnd by.

Fitur :
  • Upload
  • Delete
  • Edit
  • Chmod
  • Buka buka dir
Langsung aja download :

Title :

Download File Manager X.X (Mini Shell)

Reviewed by

Humar

On

09.25.00

Rating :

5

Rabu, 14 Desember 2016

Cara Deface Website Dengan XSS (Cross Site Scripting)


HumarTutor - Cara Deface Website Dengan XSS (Cross Site Scripting).


Apa itu XSS?

XSS merupakan kependekan yang digunakan untuk istilah cross site scripting.

XSS merupakan salah satu jenis serangan injeksi code (code injection attack). XSS dilakukan oleh penyerang dengan cara memasukkan kode HTML atau client script code lainnya ke suatu situs. Serangan ini akan seolah-olah datang dari situs tersebut. Akibat serangan ini antara lain penyerang dapat mem-bypass keamanan di sisi klien, mendapatkan informasi sensitif, atau menyimpan aplikasi berbahaya.

Alasan kependekan yang digunakan XSS bukan CSS karena CSS sudah digunakan untuk cascade style sheet.

Ini gabisa buat dimirrorin, yang suka ngebut mirror LOL.

Langkah :

1. Dorking,

Dork : inurl:"/showcatrows.php?CategoryID="

2. Pilih salah satu web yang mau di xss

sad
indocyberarmy

Tag : Cara Bypass, Bypass Admin, Bypass Shell, WordPress download, Instal WordPress, WordPress.org Hacked, WordPress Vuln Theme, Plugins All In One Security, Cara Hack Wordpress, Defacer Indonesia, Indonesian Defacer, Hacked, Government subdomain hacked, Hacker Indonesia, Cara Upload Shell, Shell c99, Shell b374k, Hacker (2016), Download film hacker, Cara Carding. CSRF Online, Apa itu CSRF, Cara Hack Facebook, CSRF Exploiter Online, PoisonSquad, Hacked by, Jim Geovedi, Jquery File Upload, Formcraft, ContactForm, Hackeado Por, X.X, Owned by, Pwnd by.


3. Disini saya mencoba http://www.examsolutions.co.uk/maths-revision-papers/showcatrows.php?CategoryID=13

xss
indocyberarmy

4. Jika sudah masuk ke dalam web tersebut, untuk mencobanya adalah tambahkan " dan > setelah angka, atau pada akhir url. Dan tambahkan kode html deface kita semua.

Contoh : http://www.examsolutions.net/maths-revision-papers/showcatrows.php?CategoryID=13"><h1><marquee>Hacked by X.X PoisonSquad</marquee></h1>


Dan lihat di web wkwk

Kalian juga bisa menambahkan kode html yang lain

Contoh :

- <font color="red" size="20"> Hacked by X.X ! PoisonSquad </font>
- <i><b><u>Hacked by X.X ! PoisonSquad</u></b></i>
- dll






Title :

Cara Deface Website Dengan XSS (Cross Site Scripting)

Reviewed by

Humar

On

13.35.00

Rating :

5

Rabu, 07 Desember 2016

New CSRF Exploiter Online

online

HumarTutor - New CSRF Exploiter Online. 

Kenapa New?
Karena yang kemaren ERROR


Apa itu csrf? yaelah masa gatau. Google aja 😃
Pasti yang sering deface kurang lebih butuh CSRF, contohnya : Jquery File Upload, CFG Contact Form dll.

Kelebihan :

1. Jadi kalian gausah ribet - ribet ganta - ganti di Notepad, kan bikin males

2. Tinggal Copas Link & Postfile , trus Upload Shell selesai :D

Tag : CSRF Online, Apa itu CSRF, Cara Hack Facebook, CSRF Exploiter Online, PoisonSquad, Hacked by, Jim Geovedi, Jquery File Upload, Formcraft, ContactForm, Hackeado Por, X.X, Owned by, Pwnd by.

Bingung Postfile itu apa ?

Lihat sc csrf mu :

sda
Postfile diatas "Filedata", Masukinnya tanpa tnd kutip


aa
Postfile diatas "files[]", Masukinnya tanpa tnd kutip

Langsung aja kunjungi :

Title :

New CSRF Exploiter Online

Reviewed by

Humar

On

15.33.00

Rating :

5

Cara Deface Elfinder Web Host Bug

finder

HumarTutor - Cara Deface Elfinder Web Host Bug.

Ini merupakan cara mudah untuk deface. Kenapa? Karena kita hanya perlu exploit dan sumbit ke uploadernya dan sudah

Berbeda dengan elfinder biasa, karena ini elfinder web host bug

Web host bug diantaranya: 

Syarat :

1. sc deface or shell 
2. Uploader. Untuk uploader download sc dibawah

3. Dork : 
- site:id.ai
- site:nazuka.net
- site:ye.vc

Langkah :

1. Dorking dulu

2. Kalo udah nemu exploit dengan  /_file-manager/php/connector.php 

ne


Vuln : {"error":["errUnknownCmd"]}

Tag : Cara Bypass, Bypass Admin, Bypass Shell, WordPress download, Instal WordPress, WordPress.org Hacked, WordPress Vuln Theme, Plugins All In One Security, Cara Hack Wordpress, Defacer Indonesia, Indonesian Defacer, Hacked, Government subdomain hacked, Hacker Indonesia, Cara Upload Shell, Shell c99, Shell b374k, Hacker (2016), Download film hacker, Cara Carding,

3. Pasang uploader ke web, masukkan site beserta exploit nya

uploaded


contoh : site.com /_file-manager/php/connector.php 

4. Dan kalo sudah terupload nanti seperti gambar diatas.

5. Tempat shell ? site.com/shell.php

Download Uploader :


Video ? :
DISINI atau DISINI

Title :

Cara Deface Elfinder Web Host Bug

Reviewed by

Humar

On

15.17.00

Rating :

5

Senin, 28 November 2016

Cara Deface WP Plugins Complete Gallery Manager File Upload Vulnerability


HumarTutor - Cara Deface WordPress Plugins Complete Gallery Manager File Upload Vulnerability. Sebebarnya ini exploit lama wkwkw.. Tapi masih banyak yang Vuln . pinter pinter ngembangin dork aja sih 

Dork :
inurl:/plugins/complete-gallery-manager/frames

Exploit :
upload-images.php

Example :
site.com/wp-content/plugins/complete-gallery-manager/frames/upload-images.php

Syarat : 

1. Xampp
2. Pc / Laptop 😄

Langkah :

1. Yang pasti dorking dulu.

Tag : Cara Bypass, Bypass Admin, Bypass Shell, WordPress download, Instal WordPress, WordPress.org Hacked, WordPress Vuln Theme, Plugins All In One Security, Cara Hack Wordpress, Defacer Indonesia, Indonesian Defacer, Hacked, Government subdomain hacked, Hacker Indonesia, Cara Upload Shell, Shell c99, Shell b374k, Hacker (2016), Download film hacker, Cara Carding

2. Exploit kalo vuln {"error":"No files were uploaded."}.

Vuln WP
3. Upload Shell dengan csrf html / php cli / CSRF Online






4. Kalo success ada tulisan {"success":true;} trus ada file mu / tempat shell berada

Shell



5. Masuk deh ke shell . kwkw


6. Terserah mau diapain


Kurang jelas? tanya di komentar



Title :

Cara Deface WP Plugins Complete Gallery Manager File Upload Vulnerability

Reviewed by

Humar

On

14.52.00

Rating :

5

Minggu, 20 November 2016

Cara Bypass Admin Login Wordpress Karena Plugins Wordpress




HumarTutor - Cara Bypass Admin Login Wordpress Karena Plugins Wordpress. Pernah ga kalian dapet banyak Config WordPress tapi pas mau login 404 Not Found / Not Available. Jika itu sudah positif WordPress bisa dipastikan itu karena terhalang Plugins All In One Security And Firewall. Langsung simak caranya berikut.

Syarat :

1. Sudah ada shell yang tertanam
2. Pastikan target adalah dari Config / Jumping / Kalian sudah di dalam phpmyadmin suatu web
3. Upload Adminer.


Tag : Cara Bypass, Bypass Admin, Bypass Shell, WordPress download, Instal WordPress, WordPress.org Hacked, WordPress Vuln Theme, Plugins All In One Security

Langkah : 

1. Upload Adminer, dan login ke database Target


Pokoknya yang ada tulisan option


2. Klik  wp_option 



Plugins
Klik edit


3. Scroll kebawah sampai ada tulisan Active_plugins , Klik Edit.


Klik Delete

4. Tinggal klik Delete. 




5. Tinggal Login deh. #BOOM.

Bingung? Gatau? Koment

Title :

Cara Bypass Admin Login Wordpress Karena Plugins Wordpress

Reviewed by

Humar

On

11.17.00

Rating :

5