We Share A Brain

Tutorial Deface dengan Xampp Local Write Acess Vulnerabily

Assalamu'alaikum wr.wb
Selamat sore SilentBrother! :)

Hari ini saya akan share cara deface dengan teknik xampp local write access. Tutorial deface kali ini, sangat mudah dipraktekkan.

xampp vulnerability

Langsung saja...

Bahan-bahan :

Dork xampp local write access :
- inurl:/xampp/index.php intitle:XAMPP 
- inurl:/xampp/lang.php
- inurl:/security/lang.php
- inurl:/xampp/splash.php
note : kembangkal lagi dorknya, supaya makin joss...


Exploit xampp local write access :
- localhost/xampp/lang.php?hacked_by_st4nd4lone
- localhost/security/lang.php?hacked_by_st4nd4lone


Lanjut...

1. Cari Targetnya. Gunakan dork diatas...

xampp local write access dork

xampp vulnerability on website


2. Setelah dapet targetnya, masukkan Exploitnya.
Contoh :
target.co.li/security/lang.php?hacked_by_st4nd4lone

xampp exploit

xampp local write access exploit
 note : jika ada warning seperti diatas, abaikan aja.


4. Done! sekarang kita cek hasilnya
Caranya :
target.co.li/security/lang.tmp

deface xampp local write acess


Gampang kan? :)
oke sekian tutorial deface dengan xampp local write access dari saya. Mohon maaf bila ada kesalahan.
Wassalamu'alaikum wr.wb

ST4ND4LONE

Tutorial Deface Menggunakan Teknik SQLI Manual (DIOS)

Assalamu'alaikum SilentBrother :) gimana kabarnya? semoga baik" aja ya..

Tutorial kali ini yaitu Cara Deface Menggunakan Teknik SQL Injection Manual (DIOS).
Apa itu SQL Injection? cari sendiri di Google :V



langsung aja :v

1. Cari Targetnya (pake google dork. atau download punya saya SQLI DORK 2017 - via Google Drive)

2. Saya punya targetnya (polyquip.com.sg)




3. Lalu cek apakah webnya vuln atau gak dengan menambahkan tanda kutip (').




4. Ternyata Vuln (walaupun ga ada tanda sintaks error) page yang kosong atau tidak ada 'isi' nya menandakan vuln seperti foto diatas. Sekarang cari jumlah Column di database sitenya dengan menggunakan perintah ORDER BY. Mulai dari 10 dulu.




5.  Ternyata masih error. Berarti Column nya gak sampe 10. Kita kurangin lagi jadi 7 dan 6.




6. Masih error. Kurangin lagi jadi 5.




7. No Error. Berarti Columnya ada 5. sekarang gunakan perintah UNION SELECT sambil diikuti jumlah Columnnya dan tambahkan tanda kurang (-) di sebelum angka id nya. Nanti muncul angka ajaib.




8. Sekarang gunakan DIOSnya. disini saya gunakan DIOSnya MadBlood. bisa kan cara pake modded hackbar yang ada DIOSnya? kali aja :v




9. Nanti muncul kek gini. cari data-data login/admin nya. disini ketemu Table admins




10. Selanjutnya kita cari username & password pada table admins




11. Dapet deh username & passwordnya. tapi passnya masih di enkripsi. disini saya pake Online Decryptor (hashkiller.co.uk) untuk nge dekrypt passnya.





12. Username & Password udah dapet. Tinggal login Admin. nah disini harus pinter pinter cari halaman login adminnya.





13. Sekarang tinggal upload shellnya. disini saya gunakan shell IndoXploit. Cara upload shellnya? nanti akan saya share di postingan berikutnya :v




14. Tinggal tebas deh. tapi BACKUP DULU yee :v. kali ini saya ga nebas homenya, cuman upload doang :v



Oke, segitu aja dari saya. mohon maaf bila ada kesalahan :v

CARA HACK FACEBOOK VIA EMAIL TERBARU 2017!! [TESTED]







Assalamu'alaikum Wr.Wb
             Hallo Silent Brother ! Di bulan puasa ini pasti pada jenuh ya untuk nunggu buka puasa? Haha tenang aja! Kali ini saya akan membuat Tutorial bagaimana cara mengambil alih akun Facebook orang lain,sekalian ngabuburit kan hhehe. Cara mengHACK Facebook orang lain menggunakan Email Yahoo!. Mengapa harus lewat Yahoo? Nah,karena Yahoo sangat mudah di ambil alih akun-nya. Contohnya,jika kita mempunyai Email Yahoo,tetapi oleh kita jarang di BUKA atau TIDAK PERNAH digunakan,maka secara otomatis pihak Yahoo menghapus Akun Anda yang jarang di gunakan tersebut. Oleh karena itu,saya akan memberi tahu bagaimana CARA HACK FACEBOOK VIA EMAIL,yang tentunya ini sudah saya coba dan 100% WORK!!
              Berikut tutorialnya:

1. Masuk ke www.facebook.com
 

              Klik lupa akun,lalu masukan Email Yahoo korban.



2. Lalu akan muncul tampilan seperti di gambar ini
  

               Pilih "Kirim Kode Melalui Email". Lalu Klik Lanjutkan.


3. Buat Akun Email Yahoo baru

               Klik "Daftar" .

4. Samakan alamat Email korban Anda dengan alamat yang akan Anda buat.


                Isi terserah anda! Kecuali,alamat emailnya harus sama seperti email target.

5. Verifikasi nomer Telepon yang telah anda daftarkan.


                 Nanti pihak yahoo akan mengirim kode konfirmasi ke nomer hp yang anda daftarkan (Berupa Sms). Lalu isi kode verifikasi seperti gambar di atas.

6.  Jika kode Verifikasi benar,akan muncul tampilan seperti gambar di bawah


                   Klik langsung tanpa basa basi "Mari Kita Mulai"

7.  Reset Password Target.



                   Setelah sukses membuat akun Yahoo,kembali ke halaman Fb dan klik lupa akun. Lalu pilih "GUNAKAN AKUN YAHOO SAYA". Klik lanjutkan. Setelah itu akan muncul tampilan Reset Password baru seperti gambar di bawah ini




8. Berhasil masuk ke Akun Fb target anda.

                      Nah jika muncul tampilan seperti di atas,anda berarti sukses menghack Facebook yang anda targetkan sebelumnya. Setelah itu anda boleh ngapain aja di Fb yang telah anda Hack.



           
          Terakhir 1 saran dari saya. Jika telah masuk ke akun Fb korban. Langsung ganti nomer telepon facebook atau Email facebooknya. Supaya nanti korban anda sulit untuk mereset passwordnya kembali.
                           Demikian tutorial Hack Facebook terbaru,semoga bermanfaat dan INGAT! TIDAK ADA SISTEM YANG AMAN!!

Wassalamu'alaikum Wr.wb
Back To Top