Showing posts with label exploit. Show all posts
Showing posts with label exploit. Show all posts

Cara Deface Website dengan DNS HIJACKING menggunakan 000webhost

10:38:00 PM Add Comment
 Cara Deface Website dengan DNS HIJACKING menggunakan 000webhost

Cara Deface Website dengan DNS HIJACKING menggunakan 000webhost - Halo Sobat Helmyntest. kali ini gw mau shareCara Deface Website dengan DNS HIJACKING menggunakan 000webhost. langsung aja sob disimak.

Mencari Sasaran

1 - singup untuk akun di www.000webhost.com

2 - Buat situs baru, hanya menggunakan subdomain, misalnya gw adalah: http://testingfu.comule.com
 



Cara Deface Website dengan DNS HIJACKING menggunakan 000webhost



Pemanfaatan Sasaran

1 - Sekarang Pergi ke CPanel dan Carilah IP Adress, sobat akan mendapatkan sesuatu seperti " 31.170.163.140 "

2 - Sekarang Goto Bing com dan jenis dork. ip: 31.170.163.140 .. Jika Anda ingin gov edu atau apapun. domain tertentu lainnya, maka dork harus " ip: 31.170.163.140 gov. "atau" ip:. 31.170.163.140 edu "

Server 1 dengan 253 ips
31.170.161.1 - 31.170.161.253

Server 2 dengan dengan 253 ips
31.170.162.1 - 31,170. 162,253

Server 3 dengan 242 ips
31.170.163.1 - 31.170.163.241

3 - ​​Katakanlah hasil kami / target adalah york.gov.il , cukup tambahkan abcd atau apapun yang sobat suka di depan URL, sehingga akan menjadi seperti ini

abcd. new york . gov.il

dan sobat akan mendapatkan halaman error ini

Cara Deface Website dengan DNS HIJACKING menggunakan 000webhost


4 - Sekarang pergi ke Cpanel sobat di 000webhost dan tanan subdomain 
  

Cara Deface Website dengan DNS HIJACKING menggunakan 000webhost



Cara Deface Website dengan DNS HIJACKING menggunakan 000webhost

 
 5 - Sekarang pergi ke public_html dan upload halaman deface sobat. : D


sekian sob kurang lebihnya mohon maaf 

Berbagai Cara Bypass Upload Shell

3:35:00 PM Add Comment

oke balik lagi sama gw sob, kali ini gw mau share Berbagai Cara Bypass Upload Shell dimana postingan ini gw dapet dari blog sohib gw. sumur: http://www.nanashaxor.com/2015/07/berbagai-cara-bypass-upload-shell-disemua-website.html

Tutorial berbagai cara bypass upload shell. Saya bali lagi yaps balik lagi bawa ilmu baru yang mungkin bermanfaat bagi kita semua Oke pasti banyak yang udah tau apa itu shell ? Hahaha kebanyakan tutorial hanya membuat tutorial tentang upload shell di berbagai CMS Terkenal dan sekarang saya coba posting yang agak berbeda dan bersifat lebih advance dalam bypass upload shell, oke rencanya postingan ini nantinya akan di buat dalam dua part atau lebih karena banyaknya cara bypassnya oke langsung saja kita praktekan berikut cara cara yang akan kita bahas pada postingan kali ini :

  • Bypass Upload Shell Dengan Tamper Data DOWNLOAD
  • Bypass Upload Shell Dengan Menambah GIF89a; dalam script
  • Bypass Upload Shell Dengan php1 phtml dsb
  • Bypass Upload Shell Dengan Dobel Extensi
    Oke cara yang pertama yaitu dengan Bypass Upload Shell Dengan Tamper Data Pasti sudah banyak yang tau ya tapi apa salahnya saya tetep post disini hehe
    Pertama siapkan Shell.php dan rename ke Shell.jpg



     

    Setelah itu install Addons nya dan Akan nampak di Firefox seperti ini : 


    Setelah kalian pilih Tamper data baru tekan start tamper :

    Berbagai Cara Bypass Upload Shell

    Baru kalian klik deh tombol upload di targetnya setalah itu klik tamper :

    Berbagai Cara Bypass Upload Shell

    Kemudian akan terlihat seperti ini Copy POST_DATA ke notepad atau text editor yang lainya kemudian cari shell.jpg tadi dan rename ke shell.php dan copy kan lagi dari notepad ke Tamper data kemudian klik ok seperti urutan gambar berikut ini :

    Berbagai Cara Bypass Upload Shell

    Berbagai Cara Bypass Upload Shell

    Berbagai Cara Bypass Upload Shell

    Berbagai Cara Bypass Upload Shell

    Berbagai Cara Bypass Upload Shell

    Berbagai Cara Bypass Upload Shell

    Cara yang kedua adalah Bypass Upload Shell Dengan Menambah GIF89a; dalam script yang meskipun kelihatanya simple tetapi juga cukup ampuh karena server akan mendeteksi bahwa shell yang kita upload hanyalah sebuah gambar contoh :


    GIF89a;
    Cara yang ketiga dan cukup ampuh juga adalah Bypass Upload Shell Dengan php1 phtml dsb yups hanya dengan merename nama shell kita ke 
    php1 php2 phtml dan seterusnya ..

    Dan yang terakhir adalah cara yang ke empat yaitu  Bypass Upload Shell Dengan Dobel Extensi sangat ampuh tetapi tidak semuanya bisa loh gan :v contoh :
    Shell.php.jpg Shell.php.;jpg Dan lain lain ..

    Oke mungkin cukup sekian Bypass yang lain akan di post inhsaaAllah di post berikutnya semoga bermnafaat bagi kita semua salam dari saya Nanashaxor :v