Postingan

Menampilkan postingan dari Agustus, 2020

Admin Weak Pass With Reverse IP

Gambar
  Yoo Kembali Lagi Sama Saya :v  Admin TerGans  :* Sesuai Judul Saya Bakal Share Cara Deface Poc Admin Weak Password With REVESE IP. Yoo langsung ajalah... -) Pertama" cari target (target bebas - bisa hasil dorking atau narget sendiri) Disini saya bakal nyoba target sendiri yaitu  https://Singkawangkota.go.id/ -) Kedua" kita bakal cari ip dari web yg sudah kita targetkan .. contoh web drihdri saya : //Singkawangkota.go.id/  NH kita ke web nya dlu.. disini saya nyoba make web INFO IP  kalo sudah masuk kita masukin aja target kita tadi.. nanti bakal ada captha :b kita turuti aja dah :v kalo udah nanti IP dari web yg kita targetkan bakal muncul- seperti gambar dibawah ini... Nah... Disitu muncul kan IP dari web tadi.. Terus kita ke langkah selanjutny.. -) Ketiga" kita akan melakukan reverse ip dari IP web yg suda kita dapatkan tadi.. Disini saya bakal reverse ip dengan mengunakan web reverse ip.. kalo udah kalian tinggal masukin aja IP web tdi buat di reverse..sebagai conto

Html Injection in https://mymilk.com/

Gambar
 Yoo Wassap Kembali Lagi... Di Blog Kesayangan Kita Semuahh:*  Jdi gini...tadi iseng ngedork² gajelas :v Nah kebetulan gw dibawain minuman ma teman ... gw minum deh tu tu minuman habis kan:v ga sengaja gw baca baca dibelakngnya eh ketemu web .. muncullah ide di otak saya buat nyoba ngecek web nya :'v  https://mymilk.com/ Yups itu dia minuman enak yg tdi gw ceritain xixixi.... siapa si yg Gatau sama minuman satu ini wkk Yoo gw cerita sedikit .. pas gw buka web nya gw langsung kepikiran buat nge pentest sedikit demi sedikit.. gw coba satu satu bug seperti LFI dan RFI .. hasilnya ? Niihill  Dan setelah gua hampir hilang semangat tiba" gw kepikiran buat register jadi member.. setelah gw login gw coba melakukan xss dengan cara login member .. tpi sayang hasilnya ttp nihill xixixi.. ga lama kemudian gw iseng" mencoba  menambahkan kata² search?keyword=<h1>Wibu Kerajaan</h1> di belakang url.. dan hasilnya muncul :v YUPS muncul kan:v  Yah Sekian Dlu ya Dri Mimin kali i

Cara Deface Balitbang CMS With Tools Auto SQL

Gambar
 Ass wr wb Hii..Semua Kembali Lagi Sama Mimin DiBlog Kesayangan Kita Bersama xixixi:v Kali ini Mimin bakal share cara deface poc balitbang with tools auto sql Langsung ajalah yah... Bahan² -Shell Backdoor(Bisa Download Dimana Aja) -Dork  - "2014" + "Balitbang" inurl:/html/  - "2011" + "Balitbang" inurl:/html/ Tools   -https://www.tools.xploitsecid.or.id/Exploit/Auto-balitbang  - https://www.tools.xploitsecid.or.id/Exploit/Crack-balitbang -Exploit  - /member/listmemberall.php - Data Paket (kalo bisa make hospot aja:v) -Hp/Laptop/Pc -rokok/kopi (wajib inimah:v) kalo udah langsung gas aja yah...pertama tama ngedork dlu di google menggunakan dork di atas.. Ya karna mimin udah punya target Mimin g perlu dorking cape2 lgi:v Live Target : https://smkmitrapyk.sch.id/ kalo udah kalian pilih web yg pengen kalian eksekusi ... kalian tambahin Exploit dibelakang url web kalian... Contoh Mimin disini .. https://smkmitrapyk.sch.id/member/listmemberall.php Kalo

Cara Hack Instagram Menggunakan Termux 💯 Work

Gambar
Assalamualaikum wr wb  Ya kembali lagi sama admin Gans h3heh3 Kalini Mimin bakal share tutorial hack massal Instagram menggunakan termux Langsung aja deh...siapin dlu bahan"nya ... Bahannya? 1.termux 2.sinyal internet -kuat ya gayn buat ngejalanin perintah toolsnya- 3.rokok dan kopi :v 4.kesabaran tingkat dewa:v Oke .. langkah pertama buka termux Kalian jalanin perintah tools yang.. oh ya Mimin lupa ngasih tau..btw ni Mimin make tools dari team Mimin sendiri yg dibuat oleh Juna tools -pkg install curl -pkg install jq -pkg install git -git clone https://github.com/pakarinformasi/igmbf -cd igmbf -bash igmbf.sh  nah setelah semua perintah dijalankan.. nanti disitu bakal ada 3 pilihan  Kalian pilih no 1.. Nanti kan ada tulisan use to name apalah itu nah kalian tulis .. aja .. contoh nya : putri123 Nanti toolsnya bakal ngecrack bbrpa user yg menggunakan nama putri123 tadi... langkah terakhir kalian tinggal menebak password yang digunakan oleh dia... contoh juga kalian tulis putri123 Tu

Cara XSS Reflected 2020

Gambar
Hii.. Semua... Kembali Lgi Di Blog Kesayangan Kita Bersama DISINI.. Saya bakal share cara cara web https://realgood.id/  Yap Siapa yang tidak tau dengan minuman yg enak ini :v  Oke langsung aja Kita coba pergi ke bagian Https://realgood.id/tentang-kami Simak Dengan baik halaman webnya...udah tau kan dimana letak nya?yups disitu ada tanda search... Langsung aja kita coba injeck dengan payload "><script>prompt("...")</script> ya disitu sebenarnya ad 2cara buat xss nya tapi saya bakal ngasih satu ini aja ...

Cara Deface Poc Baner Iklan Easy

Gambar
  Assalamu'alaikum Wr Wb Disini gua pen bagi sedikit pengetahuan gua tentang deface poc Baner iklan tamper data menggunakan Hp/android Ha? Hp? Gimana tuh caranya mas? Yaudah langsung simak aja ye Ok siapin senjata/bahanya Dork- Sinyal Internet- Android- Sandroproxsy- Lighting browser- 1.aplikasi lightning browser (bisa di download di play store) 2.aplikasi sandroproxy (play store) 3.dork inurl:/banner/pasang intitle:Pasang Banner Murah inurl:/iklan/pasang intitle:Pasang Banner Gratis Btw gua dapet dorknya dri anak FCA si Tn.Infinity pertama tama buka aplikasi sandroproxy lalu klik (Developers mode, Capture data) Jika sudah Pencet Done Selanjutnya kita pergi ke apk lightning browser lalu pergi ke settingan,  Klik Lagi General Settings Lalu Ubah HTTP Proxynya Ke Manual Dan ubah menjadi localhost dan 8008 Selanjutnya kita ngedork gayn:v menggunakan dork yang udah gua sediakan. Dan inget buka webnya di lightning browser yah biar kebaca respond nya.... Kalo muncul form upload dan data d

Cara Deface Sitefinity Up Shell 100% Easy

Gambar
  Assalamu'alaikum Wr Wb Kembali lagi dengan saya di WibuKerajaan Hmmm oke kali ini sya akan memberikan sedikit tutorial deface poc sitefinity up shell Dijamin 100% easy dan gampang dipahami Oke lansung saja siapin dulu bahan2 nya 1.Dork -inurl:/Sitefinity/login.aspx -Sitefinity: Login -UserControls/Dialogs 2.Hp/PC 3.Sinyal Internet 4.Sc Deface 5.Udud :v Exploit : /sitefinity/UserControls/Dialogs/DocumentEditorDialog.aspx Pertama tama kalian nge dork dulu Nah kebetulan gua udah dapat live targetnya jadi langsung aja Live target: http://www.spectraforce.com Nanti cari satu web yang menurut kalian vuln, lalu kalian tambahkan Exploit dibelakangnya jika tampilan website kalian berubahseperti gambar di bawah ini Kalian tinggal upload saja SC deface kalian Lalu pencet upload now jika sudah selesai dan jika website nya vuln bakal muncul gambar seperti di bawah ini Dan jika bila tampilan website kalian seperti gambar di atas berrti SC klian tadi berhasil di upload Tinggal kita panggil deh