Selasa, 27 Desember 2016

Cara Deface Wordpress Themes u-design

Cara Deface Wordpress Themes u-design


WordPress

HumarTutor - Cara Deface Wordpress Themes u-design

Kali ini admin akan beri tau cara deface u-design, mungkin cara ini udah lama. Ya kalian hanya perlu ngembangin dork biar dapet banyak yang vuln vuln.

Oke simak baik baik

Bahan bahan :

1. Dork inurl:/wp-content/themes/u-design/ kembangin lagi
inurl:/wp-content/themes/u-design/ site:id, site:apalah

2. Exploit : /scripts/admin/uploadify/uploadify.php
jadi site/wp-content/themes/u-design/scripts/admin/uploadify/uploadify.php atau
site/path/wp-content/themes/u-design/scripts/admin/uploadify/uploadify.php

3. CSRF , pake csrf online ja DISINI

Baca Juga

Langkah :

1. Dorking dulu

2. Kalo udah nemu exploit /scripts/admin/uploadify/uploadify.php,
Vuln? blank biasanya

3. Kalian masuk ke CSRF Online DISINI trus Post File nya Filedata



Uploadify
foto: GarudaSecHacker

4. Kalo seperti diatas, muncul angka 1. Maka sukses

5. Akses shell?

site.com/shell.php
site.com/path/shell.php


Title :

Cara Deface Wordpress Themes u-design

Reviewed by

Humar

On

13.17.00

Rating :

5

Download SQL Dumper V 7.0 Full Version

Download SQL Dumper v.7.0 Full Version


Dumper
SQL Dumper

HumarTutor - Download SQL Dumper v.7.0 Pro Full Version


Apa itu SQL Dumper?

SQL Dumper adalah Sebuah tools yang memudahkan untuk injeksi pada web target secara otomatis, kita hanya perlu memasukkan dork kedalam kolom yang terdapat di sana.

Ada yang belum kenal SQL Dumper? atau masih asing ditelinga kalian?

Ya, Sql Dumper mungkin masih asing jika kalian baru saja terjun ke dunia Underground ini.

SQL Dumper hampir sama dengan Havij, perbedaan hanya function injeksinya, karena havij menerima web dengan 1 per 1, tetapi SQL Dumper dilengkapi dengan search otomatis, dan mass injection.

SQL Dumper biasannya digunakan para Carder untuk cari empas (Email Password) maupun CC, karena tools ini penggunaannya sangat mudah sekali, hanya memasukkan dork kalian yang paling jos, udah dapet ribuan empas deh.

SQL Dumper ini sudah dilengkapi Pencarian otomatis, berbeda dengan havij yang tidak ada pencarian otomatis, tetapi kita perlu menginput manual web nya.

SQL Dumper sangat disarankan penggunaannya melalui RDP, karena jika kalian make kuota maka akan cepat habis kwkwkw,
jika kalian make di warnet kalian bakal digebukkin satu warnet, karena bikin lemot inet nya wkwkkw

Tidak hanya para carder yang menggunakan, defacer juga bisa, biasanya mereka cari user pass admin bukan cc atau apalah.


Dumper
foto: xmedia

Begitulah tampilannya

Langsung aja Download :

Title :

Download SQL Dumper V 7.0 Full Version

Reviewed by

Humar

On

12.23.00

Rating :

5

Ingin Tau Situs atau Blog kamu Mobile Friendly tidak? Cek disini

friendly

HumarTutor - Ingin Tau Situs atau Blog kamu Mobile Friendly atau tidak? Cek disini.



Apa itu Mobile Friendly?

Situs Mobile Friendly merupakan suatu kelebihan yang mungkin tidak dimiliki situs lainnya, Situs yang Mobile Friendly sangat mendukung pengguna saat mengakses situs tersebut melalui handphone. Dikarenakan sekarang seiring dengan perkembangan zaman, banyak pengunjung blog atau situs kalian yang menggunakan ponsel untuk mengaksesnya.

Hal ini dikarenakan ponsel lebih mudah untuk dibawa dibanding laptop yang berat, di handphone kalian bisa akses dimana saja, karena bentuk nya yang kecil dan dapat dibawa di saku kalian serta jika daya battery handphone habis, kalian bisa menggunakan power bank yang juga cukup ringan.

Mengenai tampilan blog yang Mobile Friendly ini, akan sangat dibutuhkan karena sering adanya pengujian fitur dari Google.

Langsung saja

Cara pengecekan
Untuk cara pengecekan sebenarnya cukup mudah.

Karena kita hanya perlu mensubmit url blog atau situs ke kolom input yang ada disana.

Oke...

1. Buka url

friendly


2. Masukkan url seperti gambar diatas

3. Verifikasi jika kalian bukan robot wkwk

4. Dan lihat hasilnya

Jika warna hijau maka situs atau blog kalian mobile friendly.

Cara Membuat Blog Mobile Friendly

- Kalian bisa mengganti template blog kalian
- Pakai template bawaan, karena template bawaan sudah mobile friendly

Title :

Ingin Tau Situs atau Blog kamu Mobile Friendly tidak? Cek disini

Reviewed by

Humar

On

11.29.00

Rating :

5

Sabtu, 24 Desember 2016

Download Havij versi 1.16 Pro Full Version [Cracked]


HumarTutor - Download Havij Full Version v.1.16 Cracked.

Apa itu Havij?

Havij adalah sebuah tools untuk memudahkan kita untuk melakukan injeksi pada web target. Kita hanya perlu memasukkan target di kolom maka havij akan menginjeksi secara otomatis.

Yak, pasti havij udah ga asing di telinga, karena buat kalian yang masih awal melakukan SQLi atau belum paham sepenuhnya.. kalian bisa pake havij.

Karena kita hanya perlu mensubmit situs target ke kolom dan akan menginjeksi otomatis, ya jadi tinggal nunggu deh wkwkw

Ya kalau admin sih lebih suka manual karena bisa asah otak ya ga? tapi kalau udah mentok ya pake havij atau sqlmap wkwkw.

Admin akan membagikan havij Pro atau Full Version yang telah di crack.

Havij yang akan dibagikan itu telah di crack oleh D@rk TruTH.

Jadi gausah lagi yang make demo demoan karena udah full version.

Sementara ini havij sudah delengkapi :

  • Admin Finder
  • MD5 Hash
  • Buka buka db web target

Jadi enak lah, serasa yang punya web.


Download aja langsung :


Title :

Download Havij versi 1.16 Pro Full Version [Cracked]

Reviewed by

Humar

On

10.41.00

Rating :

5

Cara Deface Joomla Method Com_User

CMS


HumarTutor - Cara Deface Joomla Method Com_User.


Apa itu Joomla?

Joomla  adalah CMS yang open source yang lumayan populer di dunia ini setelah WordPress. Situs situs pemerintahan, bisnis, maupun personal banyak yang memakasi Joomla sebagai Content Management System. 

Ya kali ini saya mau mengajarkan cara Deface Joomla dengan method Com_User.

Alat :

  1. Exploit Joomla : DISINI
  2. Dork : intext:"joomla! 1.7 - Open Source Content Management"

Langkah :

1. Dorking dulu, kalo udah dapet disimpen dulu.

2. Otak Atik Exploitnya dulu :

Joomla

"namamu" diganti nick kalian boleh, nama asli boleh, nama sekeluargamu juga boleh wkwkw.
"usernamemu" ganti dengan usernama yang akan digunakan saat login nanti.
"eMail@emailmu" ganti dengan email mu yang masih aktif.
"codenya" ganti dengan code yang nanti akan dibahas, nyimak ae dulu

Joomla
Joomla yang ga vuln


Joomla
Joomla vuln


3. Site tadi hasil dorking exploit dengan : 
index.php?option=com_user&view=registration atau 
index.php?option=com_user&view=register

jadi 
site.com/exploitdiatas atau
site.com/path/exploitdiatas

4. Nanti akan kolom register, nah kalo udah ctrl+u / view-source:

Joomla


5. Kalo udah masuk view-source: klik ctrl+f dan ketik hidden, cari tempat seperti berikut

Joomla

Nah nanti akan ada kode, nah kode diatas yang nanti akan diganti ke step1 tadi, untuk next target yang harus diganti hanya kodenya aja ya.

5. Buka exploit tadi, dan edit sitenya like this :

Joomla

6. Save dan buka exploitnya, caranya drag aja di browser nanti ya kebuka, trus klik register.

7. Nanti kalian akan diarahkan ke site mu tadi, kalo vuln nanti akan ada notice kalo password ngga match, nah itu kemungkinan vuln gaes.

8. Masukin passwordmu deh, kalo berhasil ada notice akan dikirim ke email mu konfirmasi akunnya.

9. Buka email kalian, trus klik konfirmasi nya.

10. Kalo ada notice lagi kalo akun anda sudah aktif, jangan login disana.

11. Logginnya di :

site.com/administrator
site.com/path/administrator

12. Kalo berhasil akan masuk ke dashboard, pasang shell deh. Gatau caranya?

Next Time gaes

Title :

Cara Deface Joomla Method Com_User

Reviewed by

Humar

On

09.50.00

Rating :

5