Rabu, 07 Desember 2016

Cara Deface Elfinder Web Host Bug

finder

HumarTutor - Cara Deface Elfinder Web Host Bug.

Ini merupakan cara mudah untuk deface. Kenapa? Karena kita hanya perlu exploit dan sumbit ke uploadernya dan sudah

Berbeda dengan elfinder biasa, karena ini elfinder web host bug

Web host bug diantaranya: 

Syarat :

1. sc deface or shell 
2. Uploader. Untuk uploader download sc dibawah

3. Dork : 
- site:id.ai
- site:nazuka.net
- site:ye.vc

Langkah :

1. Dorking dulu

2. Kalo udah nemu exploit dengan  /_file-manager/php/connector.php 

ne


Vuln : {"error":["errUnknownCmd"]}

Tag : Cara Bypass, Bypass Admin, Bypass Shell, WordPress download, Instal WordPress, WordPress.org Hacked, WordPress Vuln Theme, Plugins All In One Security, Cara Hack Wordpress, Defacer Indonesia, Indonesian Defacer, Hacked, Government subdomain hacked, Hacker Indonesia, Cara Upload Shell, Shell c99, Shell b374k, Hacker (2016), Download film hacker, Cara Carding,

3. Pasang uploader ke web, masukkan site beserta exploit nya

uploaded


contoh : site.com /_file-manager/php/connector.php 

4. Dan kalo sudah terupload nanti seperti gambar diatas.

5. Tempat shell ? site.com/shell.php

Download Uploader :


Video ? :
DISINI atau DISINI

Title :

Cara Deface Elfinder Web Host Bug

Reviewed by

Humar

On

15.17.00

Rating :

5

Hardest Name in Africa

Name


HumarTutor - Hardest Name in Africa ! LOL

Ya ini adalah video dimana ada seseorang yang ingin menanyakan nama kepada orang africa ini, namun orang africa ini menjawabnya dengan kata kata yang lucu 

Hardest Name in Africa :


Dalam video ini si penanya kesal karena namanya terlalu panjang dan sulit dihafalkan,

Hingga dalam video ini si penanya sangat kesal dan akhirnya menangis

Video :

Berikut saya akan menampilkan video Hardest Name in Africa 




Atau kalian bisa Download di :
Disini atau Disini atau Disini

Title :

Hardest Name in Africa

Reviewed by

Humar

On

14.29.00

Rating :

5

Apa Benar Rumah Uya Trans 7 Disabotase Hacker? HOAX OR NOT


NOT
HOAX OR NOT

HumarTutor - Apa Benar Rumah Uya Trans 7 Disabotase Hacker? HOAX OR NOT. 

Kemarin, 6 Desember 2016. Ketika acara Rumah Uya sedang Live, Tiba tiba siaran itu tertutup oleh sesorang berjaket hitam dan mengenakan penutup wajah.

Benarkah?

Awalnya pada info live hunian uya itu, satu orang perempuan yg adalah salah tunggal pemakai di hunian uya terkena telepon bersumber seorang. Host uya kuya memengaruhi perempuan terkandung menerimanya dan di loadspeaker supaya nada si penelepon terdengar. Terdengar nada sipenelepon itu memerintahkan perempuan itu supaya ke luar mulai sejak studio trans7 sambil menyebut-nyebut keutamaan uya kuya. Uya kuya dulu membawa telephone seluler si perempuan itu dan sipenelepon itu kembali mengemukakan ke luar atau aku bajak!!!". dulu telepon putus.

Host uya kuya lagi samar bersama kata-kata sipenelepon tadi. tak tua selanjutnya lampu studio hunian uya nampak kedip-kedip, nyala-mati. Tiba-tiba.. Blegg..siaran trans7 live hunian uya sembunyisembunyi dan unjuk gigi video seorang berjaket hitam dgn penghabisan roman sambil berbicara kembali " ke luar dan pulang permulaan anda kini!.

Video dgn tenggat sekian banyak detik itu semula darah memerangahkan uya kuya beserta seluruhnya crew. Mereka kalang kabut menguber pelakunya yg diduga kaya pada pemancar trans7. Dan masalah itu tambah terulang pun dgn menganjurkan video sipelaku sambil terus menugasi siwanita itu ke luar berasal studio trans7.

Perlu dipercaya jika manusia yg bisa bertingkah seperti itu dgn merampas warta halte televisi yakni tak wong khilaf. Mereka memiliki kemampuan husus pada sektor seperti ini. Atau sanggup lagi dinamakan hacker. hingga naskah ini dibuat, program live hunian uya semula berjalan.

HOAX OR NOT?

Uya
Dikutp dari Rumah Uya


Dikutip dari Twitter Rumah Uya@RumahUya_Trans7 "Wah siapakah pria ini tweeps? Kok Dora jadi ketakutan gitu ya?" dan "Mungkinkah pria yg membajak itu tadi Andre tweeps? Ikutin terus yaa"
  1. Dipikir pikir kalo emang disabotase beneran, kok masih sempet twitter-an , dan tweet nya ganyambung kalo emang disabotase.
  2. Buat yang bilang itu asli karena LIVE, Dipikir - pikir dulu gan. Emangnya kalo mau LIVE ga ada arahan dari kreatif acara, ga ada skenario, ga ada rencana gitu?? wkwkwkw

Jadi kita simpulkan kalo ini HOAX dan hanya mencari Rating,

VIDEO SABOTASE :

Buat yang penasaran dan ga sempet liat, bisa liat video nya yg gmt dibawah :


DISINI atau DISINI atau DISINI

Title :

Apa Benar Rumah Uya Trans 7 Disabotase Hacker? HOAX OR NOT

Reviewed by

Humar

On

14.14.00

Rating :

5

Senin, 28 November 2016

Cara Deface WP Plugins Complete Gallery Manager File Upload Vulnerability


HumarTutor - Cara Deface WordPress Plugins Complete Gallery Manager File Upload Vulnerability. Sebebarnya ini exploit lama wkwkw.. Tapi masih banyak yang Vuln . pinter pinter ngembangin dork aja sih 

Dork :
inurl:/plugins/complete-gallery-manager/frames

Exploit :
upload-images.php

Example :
site.com/wp-content/plugins/complete-gallery-manager/frames/upload-images.php

Syarat : 

1. Xampp
2. Pc / Laptop 😄

Langkah :

1. Yang pasti dorking dulu.

Tag : Cara Bypass, Bypass Admin, Bypass Shell, WordPress download, Instal WordPress, WordPress.org Hacked, WordPress Vuln Theme, Plugins All In One Security, Cara Hack Wordpress, Defacer Indonesia, Indonesian Defacer, Hacked, Government subdomain hacked, Hacker Indonesia, Cara Upload Shell, Shell c99, Shell b374k, Hacker (2016), Download film hacker, Cara Carding

2. Exploit kalo vuln {"error":"No files were uploaded."}.

Vuln WP
3. Upload Shell dengan csrf html / php cli / CSRF Online






4. Kalo success ada tulisan {"success":true;} trus ada file mu / tempat shell berada

Shell



5. Masuk deh ke shell . kwkw


6. Terserah mau diapain


Kurang jelas? tanya di komentar



Title :

Cara Deface WP Plugins Complete Gallery Manager File Upload Vulnerability

Reviewed by

Humar

On

14.52.00

Rating :

5

Minggu, 20 November 2016

Cara Bypass Admin Login Wordpress Karena Plugins Wordpress




HumarTutor - Cara Bypass Admin Login Wordpress Karena Plugins Wordpress. Pernah ga kalian dapet banyak Config WordPress tapi pas mau login 404 Not Found / Not Available. Jika itu sudah positif WordPress bisa dipastikan itu karena terhalang Plugins All In One Security And Firewall. Langsung simak caranya berikut.

Syarat :

1. Sudah ada shell yang tertanam
2. Pastikan target adalah dari Config / Jumping / Kalian sudah di dalam phpmyadmin suatu web
3. Upload Adminer.


Tag : Cara Bypass, Bypass Admin, Bypass Shell, WordPress download, Instal WordPress, WordPress.org Hacked, WordPress Vuln Theme, Plugins All In One Security

Langkah : 

1. Upload Adminer, dan login ke database Target


Pokoknya yang ada tulisan option


2. Klik  wp_option 



Plugins
Klik edit


3. Scroll kebawah sampai ada tulisan Active_plugins , Klik Edit.


Klik Delete

4. Tinggal klik Delete. 




5. Tinggal Login deh. #BOOM.

Bingung? Gatau? Koment

Title :

Cara Bypass Admin Login Wordpress Karena Plugins Wordpress

Reviewed by

Humar

On

11.17.00

Rating :

5