Senin, 21 November 2016

Cara Deface Dengan Elfinder Web Host Bug Nazuka

Hello Bang! Balik lagi sama gua si Herozik a.k.a Nertz27 kali ini gua akan share "bagaimana cara mendeface subdomain dari nazuka[.]net yang katanya gratis hostinger!" oke langsung saja dimulai tutorial berikut. + Dan dork ala diriku

Dork Mbah Kesayangan Google :
//
site:.ye.vc
site:.uk.ht
site:.website.tl
site:.ws.gy
site:.site bz
site:.id.ai
site:.cc.vg
site:.xx.tn
site:.freewebsite.biz
site:.wp.lc

atau juga bisa memakai tambahan
garena site:.ye.vc
garena site:.uk.ht
garena site:.website.tl
garena site:.ws.gy
garena site:.site bz
garena site:.id.ai
garena site:.cc.vg
garena site:.xx.tn
garena site:.freewebsite.biz
garena site:.wp.lc
//
//
*DORK Kembangin Sendiri biar manndiri jadi defacernya OK!
Kembangin dork cukup depannya aja ganti contoh "roblox site:.id.ai"
//


Live target bisa pakai website nemu : roblox-send.ws.gy

Exploit : /_file-manager/php/connector.php

Lihat? Memakai dork memang mudah apalagi "inurl" kembangin lagi gan!!!

Saya gunakan live target ae laa,nanti di backup supaya jadi pembelajaran
Tampilan utama (: situs pesing


Sesudah dipakaikan exploit (:

apa yang menjadikan website begitu hayooo??? coba lihat URLnya sebelum dan sesudah dipakaikan www.[targetanda].[subdomain]./_file-manager/php/connector.php

VULN ada bacaan : {"error":["errUnknownCmd"]}

Exploiter Ala mastah pro -/\-

EXPLOITER  <- Exploit Sendiri



Saya akan menggunakan Tools XaiSyndicate ala mas Dreblix404
*Di Pict Berhasil Begitu Kalo Gagal Yowes Warna Merah

GO WEBSITE!


inilah gambaran bila menggunakan Exploiter XaiSyndicate ala mas Dreblix404


Download shell lewat mbah google :) dan mulai lah berkreasi! jangan diapa''in shellnya kalo udah di download biarkan saja begitu kalo mau beda paling ganti extnya :)
*Saya upload menggunakan andela.php ala mas Mr.HaurgeulisX196 dkk :)


*TAMPILAN Shell andela yang saya sudah upload!
Shell ini membutuhkan password
Password : haurgeulis


Sudah masuk ^-^ Yeah fucked


Cari lah Halaman utama admin 
"index.html" kalo gaada index.html cari "index.php"
TAMPILAN INDEXnya a.k.a Halaman UTAMA!

Pasang Script Kita biar Jos! 
Blm Punya Script? Download script saya/sebagian punya saya (: fresh + bagus laaa
+  dropbox  + + Solidfiles + + Tusfiles +

Tinggal Klik Save di kanan bawah :)

GO TO WEBSITE! HAJAR!!!

JOS!!! Kan Hehe
File di web situ sudah saya upload di backup.txt tunggu ownernya aja 

Begitulah tutorial dari saya kalo ada kata-kata dalam deface salah mohon dimaafkan
Special Thanks To : XaiSyndicate / T1KUS90T TEAM / CowoKerens 

Load disqus comments

0 komentar