Showing posts with label Tutorial Deface. Show all posts
Showing posts with label Tutorial Deface. Show all posts

Cara Deface Metode User Bypass

Selamat malam kali ini gua bakal kasih tutorial Deface Metode USER Bypass.

Metode Ini di bilang baru dan masih FRESH Metode Ini Di Kembangkan oleh OTnayTrue Member Garuda Security Squad

Langsung Ke Tahap Vroh :V


Bahan :
Dork : intitle:"index of/" "powered by autoindex php script" site:.com
Use Your Brain ster..


Tahap : 
Masukan Dork di atas ke mesin pencarian Kalian Cari Target yang cantik,sholehah,dan pinter masak :v

Masukan User + Passwordnya dengan : user + userUpload Shell

Shell akses http://site.co.li/[path]/download/data/namashell.php5

Upload Script Dah :V
Langsung akses dah di mana lu taro scriptnya :V


NOTE : Kalo mau upload shell rubah dulu Jenis File nya dengan .php5
Tutor by Th3 Hunt3r 404


Cara Deface Dengan Webdav

Bahan:
- Webdav v1 : << Download >> Extract coeg
- Script Deface (Wajib) bisa buat sendiri atau nyolong dari teman atau tetangga :v
- Dork : inurl:.com/Hmei7.asp;.txt
-Foto Pacar ( Wajib)Yang Jones Minggir :v,padahal ane juga jones akut :D
-Kopi (Jika butuh) tapi jangan ditambahin sianida coeg nanti malah ada kasus sianida part 2 :v
Langkah - langkah
1. Masukkan dork  ke pencaharian google >> pilih salah satu target
2. Nih udah ada web vuln ( web yang ada bugnya/kelemahan ) : http://www.sterlingtaxes.com
3. Lalu buka Webdav >> Asp shell maker 
4. Kemudian klik Setting >> 
Pada Name Of Your Shell ubah menjadi (/foxer.html) harus pake (/) foxer pokonya  isi terserah agan
5. Klik Load Shell From File pilih script deface agan
6. Kemudian Klik Add Site << Jika 1 target
Pada List Of Target Klik Load From File pilih list target << jika target banyak simpan dengan format (.txt)
7. Setelah Klik add site lalu masukkan target >> contoh target saya : http://www.sterlingtaxes.com
8. Klik Serang

Jika Berhasil kayak gini Om :3

Jika muncul tulisan"shell created !!" maka di bawah ada link llau copy masukkan ke adress bar browser
kalian lalu enter maka akan muncul hasil deface dari kalian
Jika muncul tulisan " Not vulnerable dav" maka web tersebut tidak vuln/tidak mempunyai kelemahan.maka kalian harus mencari target lain..

Untuk hasil deface saya http://www.sterlingtaxes.com/foxer.html

Sekian dan Terima gaji eh.. terima kasih ::v

Email: ramadanadipa176@gmail.com