Posts

Showing posts from October, 2020

Deface web with auto sql balitbang method

Image
Assalamualaikum wr.wb Kali ini mimin akan mengshare cara mendeface di cms balitbang BAHAN 1. Shell Backdoor 2. Google chrome / browser 3. Hp / laptop 4. Tools auto sql balitbang  touch me senpai 5. Tools Crack Password sql balitbang  touch me senpai 6.  Dork / exploit: DorK BalitBang > inurl:/html/index.php site:sch.id  > inurl:/html/siswa site:sch.id  > inurl:/html/guru site:sch.id  > inurl:/html/alumni site:sch.id > inurl:member/daftar.php intext:NAMAKOTA > inurl:/sch.id Team balitbang intext:NAMAKOTA > intext:"Kamfret Team"sch.id Team Balitbang > inurl:/member/daftar.php > inurl:"/html/index.php" intext:"Tim Balitbang" > inurl:"/html/index.php" intitle:"Selamat Datang" > inurl:"/member/" intext:"Tim Balitbang" > inurl:"/html/siswa.php?" > inurl:"/html/alumni.php?" > inurl:"/html/guru.php?" > inurl:/member/daftar.php intext:"namakota&qu

Cara Mudah Hack CPanel Suatu Website

Image
Assalamualaikum wr.wb  Kali ini saya akan membagikan ilmu cara hack/crack cpanel suatu website dengan mudah Cpanel merupakan control panel web yang berguna untuk menyimpan/menambah/mengedit semua directory dari suatu website.  Kita bisa mencari sebuah cpanel dari suatu website menggunakan bantuan dari google, Yaitu menggunakan Google Dork. Oke langsung saja   1. Ketik dork (tipe finding.txt) berikut ke kotak pencari google : ?php Jconfig public $offset user = filetype : txt 2. Dari hasil penelusuran, buka salah satu. Nanti kalian akan melihat penampakan seperti ini 3. Coba perhatikan text ini 

WIFI HACKING | Membobol Jaringan Wifi Secara Otomatis Menggunakan Wifite

Image
Disclaimer: What you do with this information is up to you. You are fully responsible for what you do with this info, and how you use it. tegal1337 is not responsible for your actions. Please do not hack Wifi points that you are not allowed to. Pada kesempatan kali ini saya ingin menjelaskan mengenai bagaimana cara membobol sebuah jaringan wifi secara otomatis menggunakann Wifite. Apa itu Wifite ? Wifite sendiri adalah salah satu jenis wireless hacking tools yang ditulis dengan bahasa pemrograman Python, pada dasarnya Wifite ini adalah sebuah kombinasi beberapa tools pentesting jaringan seperti airmon, aircrack, reaver, Tshark dll. dengan berbagai kegunaan seperti : Enabling monitor mode Scanning air Capturing handshake Validating handshake Cracking key analyzing output and captured packets etc. Salah satu kelebihan Wifite yang sangat mencolok adalah ketika sudah mendeteksi sebuah SSID, nantinya akan langsung dilanjut dengan mencoba seluruh teknik wifi hacking yang sesuai, Misalnya SSI

Cara Membuat Hosting Dan Domain Gratis

Image
  Hallo Kawan Kawan,sudah lama saya tidak membuat postingan kali ini saya akan memberikan tutorial bagaimana cara mendapatkan hosting dan domain secara gratis oh iya,emang apa aja sih fitur yang didapet dari hosting gratis ini  Unlimited Disk Space Unlimited Bandwidth Unlimited Hosting Accounts No Ads or Banner dan yang pastinya gratis :D oke langsung aja kita ketutorial cara pembuatannya pertama kita masuk dulu kesitus penyedia hosting gratisnya https://www.freehosting.io dan setelah masuk ke websine nya akan ada tampilan seperti ini dan setelah masuk ke websitenya,kita klik pada tombol Register Now untuk mendaftarkan user baru yang akan kita buat lalu setelah itu kita akan dialihkan pada halaman register lalu kita isi username dan data lainnya,oh ya disini saya menggunakan temp mail yah,sebagai contoh,jika kalian juga ingin menggunakannya silakan kunjungi situs ini https://temp-mail.org dan setelah kita mendaftar,kita akan mendapatkan kode aktivasi yang dikirim melalui email kita lal

0l4bs | Cross-site scripting labs for web application security enthusiasts

Image
XSS (Cross Site Scripting) adalah salah satu jenis serangan yang sangat umum terjadi di web-web manapun, bahkan sekelas Google, Yahoo, Facebook, Etc. jika kita lihat laporan bug didalamnya, kita akan menemukan banyak sekali laporan tentang XSS ini. Untuk kali ini saya ingin sharing kembali mengenai sebuah labs web security yang saya buat, labs ini saya beri nama "0l4bs | Cross-site scripting labs for web application security enthusiasts" Apa sih 0l4bs itu a? 0l4bs sendiri adalah source code yang sudah saya buat semedikian rupa dengan berbagai code yang vulnerable terhadap serangan XSS, dengan 0l4bs ini kalian diharapkan bisa lebih mudah belajar dan mempraktikan seolah-olah kalian sedang mencari celah XSS disuatu aplikasi. Ada beberapa list challenge yang bisa kalian praktekan diantaranya : Chall 1 | URL Chall 2 | Form Chall 3 | User-Agent Chall 4 | Referrer Chall 5 | Cookie Chall 6 | LocalStorage Chall 7 | Login Page Chall 8 | File Upload Chall 9 | Base64 Encoding Chall 10 |

[BUG BOUNTY] Email Spoofing | No Valid SPF Record

Image
Sekian lama tidak aktif ngeblog lagi, kali ini saya ingin sharing kembali mengenai salah satu celah yang saya temukan di salah satu website pembayaran elektronik lokal Indonesia. Vulnerability jenis apa yang saya temukan ? Awal mulanya saya melakukan footprinting dan melakukan information gathering dengan keinginan mendapatkan sebuah keberentungan, alhasil saya hanya menemukan sebuah file i.php yang menampilkan konfigurasi PHP yang dipakai pada web tersebut. Jika dilaporkan pun hanya akan dianggap sebagai "Information Disclosure". saya sempat berhenti sejenak sampai disini sampai ada teman saya yang memberikan sebuah link referensi mengenai email spoofing. Apa sih Email Spoofing itu ?  Email spoofing adalah pemalsuan pada bagian header email, sehingga email yang dikirim seolah-olah dikirimkan dari email yang valid. e-mail spoofing umumnya digunakan untuk aktivitas spamming, phishing atau fraud. Contoh email spoof biasanya dikirimkan dengan menyamarkan alamat email sebenarnya