Minggu, 25 September 2016

Download Shell IndoXploit

Download Shell IndoXploit



HumarTutor - Kali ini saya mau membagikan shell IndoXploit yang saya recode cuma sedikit :D. Yaitu penambahan Login saat kita mau akses Shell nya. Kapan kapan mau nambah fitur dari IndoXploit
Tag : Idx Shell, Recode Shell, IndoXploit Shell, IndoXploit Team, Coder, Programmer, Idx Team


Fitur:

K-RDP Shell
-> Fitur untuk membuat Akun RDP yang dapat digunakan hanya di Windows server.
Back Connect [ updated ]

CPanel/FTP Auto Deface: [ updated ]
-> Memakai alur ftp_connect, hanya memanfaatkan kesamaan password cpanel & ftp saja. tidak semuanya bisa
hanya web yang ftp nya sama dengan user/pass cpanel nya yang bisa otomatis di deface

Config Grabb :
-> Voodoo CMS [updated]
-> Wordpress
-> Joomla
-> Drupal
-> Magento
-> Ellislab Devteam [CI]
-> Opencart
-> Prestashop
-> phpBB
-> Lokomedia
-> Sitelook
-> Bosweb
-> WHMCS
-> Cpanel

Adminer

Mass Delete

Mass Deface

Zone -H Submit

Jumping [error fixed] :
Kelebihannyaa bisa langsung ambil nama domainnyaa :

Cpanel Crack [blank user/pass fixed]:
Fitur ini udah otomatis Grab Passwordnyaa dan juga otomatis mengambil info domain nya, ikutin saja petunjuknya .

SMTP Grabber :
Hanya mengambil info smtp joomla yg ada di config.

Auto edit user / MPC :
Udah otomatis edit seluruh user admin dari config *ga semuanya , cuma beberapa cms aja
Disetiap tools tertentu ada "NB" ikutin petunjuknya sajaa.

Login 

Default pass nya humar , ganti aja dibagian $lol dengan password md5


Title :

Download Shell IndoXploit

Reviewed by

Humar

On

15.16.00

Rating :

5

Sabtu, 24 September 2016

Cara Deface Dengan Methode OJS (Open Journal System)

Cara Deface Dengan Methode OJS (Open Journal System)


HumarTutor - Sebenarnya OJS adalah cara deface paling gampang, kalo kita tau akses shell nya :D , karna di OJS ini kita cuma register and upload shell.

Yang tersulit adalah cara akses shell nya, karena kita tidak tau dimana letak shell tersebut

Bahan :

1. Dork : inurl:/user/register intitle:Journal

Baca juga:

2. Kembangin dork sendiri :D
3. Shell dengan ekstensi .phtml

Langkah :

1. Dorking, cari site yang vuln

2. Kalo udah pilih target, mending cek dlu vuln apa ngga nya, kalo ane cara ngecek nya cuma nambahin /files/journals/ di belakang url target, Contoh : www.situs.com/files/journals/
404 atau 403 tinggalin aja :D

3. Register asal aja. yang penting yang bertanda * di isi

4. Jangan lupa cuma centang author aja

5. Kalo udah klik New Submission

6. Isi & ceklis semua



7. Masuk ke step 2 upload shell



Akses shell 

Id User : id user di gambar adalah 4297
Shell name : 4297-10784-1-SM.phtml
www.sitetarget.co.li/files/journals/1/articles/[iduser]/submission/original/[nama file].phtml

Title :

Cara Deface Dengan Methode OJS (Open Journal System)

Reviewed by

Humar

On

16.04.00

Rating :

5

Rabu, 21 September 2016

Cara Deteksi Cms Suatu Website

Cara Deteksi Cms Suatu Website

HumarTutor - Apa itu CMS ?
Dari Wikipedia, sistem manajemen konten (CMS) adalah aplikasi komputer yang mendukung penciptaan dan modifikasi konten digital menggunakan antarmuka pengguna umum dan dengan demikian biasanya mendukung beberapa pengguna bekerja di lingkungan kolaboratif. CMSes telah tersedia sejak akhir 1990-an.

Kadang-kadang, untuk alasan apapun, Anda akan ingin tahu apakah sebuah situs web menggunakan sistem manajemen konten (cms), dan jika demikian, yang satu.
Ini adalah prosedur yang agak rumit, tapi kami melakukan yang terbaik untuk mengumpulkan di layanan kami jumlah maksimum fitur yang dapat membantu menentukan cms sebuah website.

Syarat :

  1.  Install xampp terlebih dahulu. [Link Download Dibawah]
  2.  Download sc cms detector nya [Link Download Dibawah]

Langkah :

1. Download & Install xampp terlebih dahulu

2. Download sc cms detector nya dan simpan di folder xampp/php. Biasanya C:/xampp/php

3. Jalankan dengan cara buka cmd terlebih dahulu dan ketik cd C:/xampp/php

4. Lalu ketik "php (nama-sc-cms-detect-nya).php linkweb"
    Contoh "php cms-detect.php www.presidenri.go.id"


Dan silahkan tunggu .... 


Title :

Cara Deteksi Cms Suatu Website

Reviewed by

Humar

On

15.46.00

Rating :

5

Sabtu, 17 September 2016

Apa itu Google Dork??

Apa itu Google Dork ?



Disini saya akan menjelaskan apa itu Google Dork

Google Dork :

Dimulai dari kata dork. apasih dork itu? arti dork disini adalah sebuah keyword yang berfungsi untuk mencari beberapa informasi di mesin pencarian. Untuk lebih spesifik gw akan menjelaskan beberapa fungsi dasar dork tsb:

Intitle/allintitle :

Fungsi ini memungkinkan pengguna untuk mencari informasi yang disaring dari judul web, misalnya: untuk mencari blog HumarTutor maka anda tinggal menuliskan dimesin pencarian sebagai beriku "intitle:Humar Tutor". Maka akan bertebaran beberawa web yang menampilkan judul tersebut. 

Inurl / allinurl :

Fungsi ini untuk mencari string pada url. Misalnya kita akan mencari tempat upload suatu website maka tinggal kita ketikan di google sebagai berikut. “inurl:/upload/uploads.php” maka akan bermunculan website yang memiliki url “upload/uploads.php”. 

Site :

Fungsi ini berguna untuk menyaring domain, semisal kita hanya ingin mencari website yang berdomain Indonesia maka tinggal mengetikan “keyword + site:.gov / site:.mil”.

Intext :

Fungsi ini untuk mencari website yang memiliki kandungan kata/kalimat yang akan kita cari. Semisal untuk mencari cara install windows 7 maka tinggal ketikan di google “intext:cara install windows 7” Beberapa fungsi diatas bisa untuk digunakan bersamaan supaya hasil pencarian lebih spesifik, contohnya dalam mencari “Sebuah password dan user name” maka ketikan di google sebagai berikut: “Inurl:password.log intitle:index of password.txt“

“Intitle:index of + intext:username”


Path dan Localhost :


Path adalah folder dimana web tersebut di install sedangkan “localhost” adalah ungkapan untuk suatu website, semisal “localhost/path/wp-content/” maka bisa diartikan “namaweb/instalasi/folder/” contoh : http://site.com/wordpress/wp-content.


Title :

Apa itu Google Dork??

Reviewed by

Humar

On

22.23.00

Rating :

5

Jumat, 09 September 2016

Cara Upload Shell Dengan Tamper Data

Cara Upload Shell Dengan Tamper Data




HumarTutor - Untuk mengupload PHP Shell ini kita biasanya mencari fasilitas upload file.php , nah yang jadi pertanyaan kalau web target hanya mendukung file.jpg untuk di upload gimana ? Nah itu yang akan saya sharing tekhniknya. Tahap-tahapnya seperti berikut ini. Tapi dengan catatan anda telah menguasai website target dengan tekhnik : sql injection , LFI / RFI , atau exploit.

Syarat

  1. Terinstal Mozilla
  2. Siapkan Shell
  3. Install Add-Ons tamper data

Langkah :

1. Cari fasilitas uploads gambar pada website target, kemudian tamper data kita jalankan

2. Rename shell menjadi nama.php.jpg




3. Start Tamper Data


4. Klik Choose File pilih Shell mu


5. Klik simpan lalu Tamper



Tag : Cara Tamper Data, Cara Hack web Gov, Shell Indoxploit, Hacking Web, Anonymous, Anonymous Indo, Hack Web, Cyber, Underground, War

6. Nanti akan muncul popup, lihat di sbelah kanan, bagian POST_DATA, pada box scroll ke bawah sampai ketemu nama file shellmu tadi, rename file tersebut dan  hilangkan .png nya. lebih jealasnya lihat gambar


7. Setelah OK, Kalau muncul shell aksesnya berarti shell udah ter-upload, jika tidak ada shell akses berarti situs tersebut tidak dapat di tamper data.


8. Tinggal Copas tuh ke Address bar

Eksekusi dah 




Sumber:Yuzac0der.id

Title :

Cara Upload Shell Dengan Tamper Data

Reviewed by

Humar

On

20.20.00

Rating :

5