Skip to main content

Posts

Showing posts from September, 2017

Lazy WpScan Released !!

Hay guys... kali ini gw bagiin Tools bagi kaum pemalas kek kalian smua yg mau nya instan :v Setelah merilis Tools LazySQLmap Kali ini Yukinoshita47 merilis kembali Tools bagi kaum pemalas yaitu LazyWPScan Tools ini di buat oleh Leader Garuda Security Hacker dengan nickname Yukinoshita47 Tools ini di tulis dalam bahasa pemrograman BASH yg akan memudahkan kalian untuk menggunakannya Fungsi dari tools ini adalah Auto pentest website dengan CMS Wordpress, mencari username CMS Wordpress dan Bruteforce password adminnya Tested on :  -Kali Linux                      -Termux Penampakannya  : Video :      Kali Linux     Termux  Untuk mendapatkannya kalian cek github repo nya disini https://github.com/Yukinoshita47/lazywpscan Thanks to  : Garuda Security Hacker and Yukinoshita47

Mr.Spy Bot Auto Deface

Hay guys... Kali ini gw bakalan share Tool Mr.Spy Bot Auto Deface Tool ini di buat oleh Mr.Spy dan di tulis dengan bahasa pemrograman Perl Tool ini juga bisa di jalankan di android bagi kalian yg ga punya pc :v dengan menggunakan aplikasi Termux dan sudah install Chroot Nethunter . Untuk install Chroot Nethunter nya kalian pikir sendiri :v Just kidding :v Tutorial install Chroot Nethunter tanpa root bisa kalian lihat di sini Fitur - fitur Tool Mr.Spy Bot Auto deface 1. BingDorker 2. Auto Exploit Magento 3. Auto Exploit Prestashop 4. Auto Exploit Drupal 5. Auto Exploit Joomla 6. Auto Exploit Wordpress 7. Auto Mirror Zone-H Begini lah penampakan Tool nya di android ( sudah gw edit dikit2 :v) Untuk dapetin Tools ini kalian bisa lihat di sini Tool ini juga akan mengirimkan hasil deface atau shell ke email kalian sendiri dengan kalian recode ulang yg ada di dalam Tool ini Untuk review nya kalian bisa lihat video di bawah ini

Deface Dengan Metode SQLmap + kumpulan web vuln nya

Assalamualaikum sob (^_^) kali ini saia mau share tutor DEFACE dengan metode SQLMAP untuk user windows bisa download alatnya di sini : Sqlmap  bisa download disini Python bisa download  disini dork: inurl:play_old.php?id= inurl:games.php?id= inurl:iniziativa.php?in= inurl:curriculum.php?id= inurl:labels.php?id= inurl:story.php?id= inurl:look.php?ID= inurl:newsone.php?id= inurl:aboutbook.php?id=  Atau  KLIK DISINI   untuk kumpulan web vuln nya :) OK, sekarang kita mulai..... PERHATIKAN SETIAP LANGKAH DENGAN BAIK!!!!! Buka cmd kalian, dan pindahkan ke directory kalian simpan folder sqlmap nya. 2.  Kalian pilih salah satu target dari Kumpulan web vuln tadi,  Misal saya pilih target  " http://alwaysvegetarian.com/detail.php?id=18  " ketikan di cmd nya tadi  sqlmap.py -u http://www.target.co.li/index.php?id=1 --dbs [enter] keterangan : warna merah adlah perintahnya warna hijau adalah target kalian 3. Tunggu hingga proses selesai.... ka...

Tool ScanChan, Bing Dorker & SQLi Scanner (termux)

Hay guys .. kali ini gw bagiin tools ScanChan - BingDorker SQLI Vuln Scanner Tool ScanChan yang dirilis pada tanggal 29 Agustus kemarin merupakan tool OPEN SOURCE  yang saya rasa sangat berguna bagi kalian khususnya attacker yang tidak mau ribet dalam menganalisa dan mengeksekusi website untuk di  deface . Meskinpun tool ini Open Source dan siapa saja boleh memodifikasi source code nya, namun akan lebih baik jika kalian tidak MENGHAPUS JEJAK SANG PENCIPTA TOOL  tersebut. Dengan tidak menghapus jejak sang codernya, anggap itu sebagai rasa hormat kalian karena telah di buatkan sebuah tool yang menurut saya sangat bagus ini. Tool ini akan memindai target lewat search engine yang bernama  BING   dengan menggunakan kata kunci / dork yang sudah kalian ketikkan didalam tool ini. Kemudian, Tool ini menyaring semua data berupa url website target yang sudah di pindai diawal lalu di beri string / tanda kutip (‘) ke satu-persatu url tersebut untuk mengetahui Bug SQL ...

Download / Memutar Video Youtube Di Termux Dengan MPS-YOUTUBE

Hay guys... Kom bek wit mi :v Kali ini gw bagiin tutorial Download / Mutar Video Youtube dengan MPS-YOUTUBE di Termux Kita harus terlebih dahulu meng-install python itu sendiri kalian bisa menggunakan perintah apt install python atau pkg install python pada terminal Termux Lalu ketikkan kode di bawah ini    $ pip3 install mps_youtube    $ pip3 install youtube_dl    $ apt install mpv Setelah ter install semua..untuk menjalankan cukup ketik   $ mpsyt Untuk mencari lagu cukup dengan ketik / nama lagu Contoh :       > /jaran goyang Untuk mendownload ketik d (nomer lagu) Contoh :    > d 3 Dan pilih format video yg akan kalian donlot hasil download kalian bisa mencarinya pada folder /data/data/com.termux/files/usr/home/mps Untuk memutar cukup ketik nomer lagu nya saja kekurangan menjalankan mps-youtube pada termux yaitu kita tidak bisa memutar video karna pada dasar player mpv hanya mensupport pemutaran video dengan Os l...

Deface Magento Add Admin With Exploiter

Hay guys.. gw bagiin tutor depes Magento Add Admin Dork : inurl:costumer/login "Powered By Magento" kembangin lagi ea :v Exploiter nya : Sini Login : http://site.cok/admin Masukkan aja target nya di exploiter nanti otomatis ter exploit atau bisa lihat vidio di bawah nih Kalo exploiter nya error komen di bawah ea

Install Nethunter di Android (no root)

Hay guys... Kali ini gw bagiin tutor install Kali Nethunter di android lewat termux Buka termux nya...kalo blom ada donlot duku di playstore Ikuti langkah2 di bawah ini    $ apt update && apt upgrade    $ git clone https://github.com/Hax4us/Nethunter-In-Termux.git    $ cd Nethunter-In-Termux    $ chmod +x kalinethunter    $ ./kalinethunter Lalu pilih sesuai arc hp kalian Nomer 1 untuk 64bit Nomer 2 untuk 32bit Nomer 3 untuk 64bit minimal Nomer 4 untuk mengecek arc kalian jika kalian ga ngerti :v Proses download nya emang lama karna ukuran file nya kurang lebih 132mb, jadi usahakan pake wifi ya biar ga pedot :v Kalau sudah selesai proses install nya untuk menjalankan nya cukup ketik    $ ./startkali.sh Sekian :v

Deface CMS Balitbang Versi 3.5.5 dengan CSRF Online

Met Malem :* (efek jomblo :"v) Ane sekarang mau share tutor Deface  menggunakan csrf balitbang online. ok, kita siapkan tool nya: csrf online nya :  Sentuh sini!!! dork nya           : -inurl:/member/daftar.php                            -intext:Tim Balitbang Versi 3.5 Shell : tipe file .php5/.phtnl script lu Mari kita mulai, 1. Dorking goolge, udah tau kan caranya :v, 2. pilih target, 3 buka csrf online nya  sini bang 4.isi kan target nya,     user & pw nya terserah mau diisi apa. Kalo udah klik Next 5. User sama Pw nya udah jadi, sekarang kita isi capta nya, (jangan lupa isi yang bener, jangan ngawur, ini gk susah kok :v gk kayak hatimu yang sulit ditebak :) ea :v) kalo udah klik Go 6. kalo udah, klik lagi di tombol "klik disini" untuk verivikasi email. selanjutnya untuk upload shell, klik "klik sini brade", maka halaman akan pindah ke sini 7. klik Choose File, (...

Cara Membuat Script Deface Dengan Mudah

Hay guys.. kali ini gw bakal bagiin tutor membuat sc depes dengan mudah setelah sekian lama gak uplod tutor karna gw lagi galau guys ceue gw salah paham ttg gw jadi ribet lah :''v (curhat :v) Download tools nya di sini kalo udah di donlot di ekstrak ea tampilannya kek gini isi sesuai selera :v Youtube video ID contoh nya : https://www.youtube.com/watch?v= 9KvXXXBqfiQ   nah yg di ambil ini aja 9KvXXXBqfiQ  Title itu judul nya :v Text selanjutnya itu terserah lu aja :v Image di isi link gambar lu ea  Text yg terakhir itu pesan2 terakhir lu :v  kalo udah simpen dengan format html ntar tampilannya jadi kek gini gampang kan ???????? sekian :v thanks Magelang1337

Auto Install Metasploit (Termux)

Hay guys... Kali ini gw bakal bagiin auto install metasploit di termux Jadi gausah susah2 install manual kek di web2 sebelah :v Langsung proses install nya   $ apt update && apt upgrade   $ apt install git   $ git clone https://github.com/verluchie/termux-metasploit .git   $ cd termux-metasploit   $ chmod 777 install.sh   $ sh install.sh Nanti muncul gambar di atas ini pencet enter saja Tunggu sampe selesai install nya...emang agak lama tunggu aja Untuk jalanin nya ketik   $ msfconsole Sekian :v

Deface Dengan Metode Responsive FileManager

waifu ane neh :v Hay guys kembali lagi ama ane :V. kali ini gw bakal kasih tutorial deface metode Responsive FileManager. Langsung aja yok :v Bancol : Dork : -> inurl:/filemanager/ intext:"dialog.php"            -> inurl:/js/filemanager/ intext:"dialog.php"            -> inurl:/assets/filemanager/ intext:"dialog.php" Kembangin vroh :v Exploit : dialog.php (contoh www.target.co.li/filemanager/dialog.php) Script deface s Shell ext .php.fla .php5 dll contoh : col.php.fla Langkah-langkah :  1. Dorking pakek dork gugel diatas kayak biasanya 2. Pilih-pilih target yang mau di gebuk 3. Pilih dialog.php maka otomatis akan pindah ke Responsive FileManager 4. Cari tempat buat upload (biasanya di pojok kiri atas) 5. Setelah itu pilih script/shell kesayangan kmu lalu klik upload aja 6. Kalo berhasil bakal ada tanda ceklist di script/shell kmu tdi 7. Klik tombol warna hitam di atas kolom uploa...

Lazy SQLmap Pentesting Tool (Termux)

Hay guys... kali ini gw bagiin tools buat kaum pemalas kayak lu :v Tools ini gw recode dari Yukinoshita47 Garuda Security Hacker , karna tools di buat bukan untuk termux/android user jadi gw edit2 dikit lah :v Cara Install LazySqlmap di Android kalian install dulu termux nya dari playstore langsung proses install nya $ apt-get update && apt-get upgrade $ apt-get install python2 $ apt-get install git $ git clone https://github.com/verluchie/termux-lazysqlmap.git $ cd termux-lazysqlmap $ chmod 777 install.sh  $ ./install.sh Dan untuk menjalaknnya kalian cukup ketik $ lazysqlmap Cara pemakaian nya tinggal kalian lihat vidio di bawah ini Untuk versi windows bisa kalian lihat di sini

Matematika Versi CLI :v

Hay guys ... Kali ini gw mau bagiin tools yg sangad berfaedah :''v Daripada bingung mau posting apaan mending posting ini kan :v Ketik kode di bawah ea    $ apt update && apt upgrade    $ apt install php    $ apt install wget    $ wget https://pastebin.com/raw/Kf6QL1m5    $ mv Kf6QL1m5 mtk.php Untuk jalanin nya kalian cukup ketik    $ php mtk.php Sekian :v