Jumaat, 26 Julai 2013
Tools Shell Scanner
User juga boleh membuat wordlist sendri dengan hanya save worldlist anda dalam source txt files.
Mari mulakan tutorial:-
- Mula2 sekali korang cari satu site yang korang nak scan.
- Lepas tu korang letak url site korang tu pada kota "Website Url": contoh:
http://www.site.com/ <--- contoh
tetapi jika korang ingin cari dalam dir cuma perlu tambah path saja pada belakang url korang tu
http://www.site.com/image/stories/ <----- contoh bagi sape yang suka main jce exploiter tu.. selalunya shell terletak pada path ni ok.
contoh saya letak URL http://www.apels.eu/
lepas tu korang hit button START... biar tool ini menjalankan tugasnya =)
bila dia detect shell yang ada.. akan keluar pada sebelah kanan tu
http://www.apels.eu/wso.php <---- shell yang di kesan..
http://www.apels.eu/wso.php <---- shell yang di kesan..
itu saja.. SELAMAT MENCUBA~~
PERINGATAN!!
tools ini hanya mengesan shell yang tiada password sahaja.. kalau x detect walhal ade shell dalam tu.. shell itu ada pass =)
Tools ini dari pada Phantom Crews (PHC)
cc: Muhd Aqil
tools ini boleh di download di:
Mirror 1: http://file.my/files/ 2oSWJ41374850591.html
Mirror 2: http://www.uploadmb.com/ dw.php?id=1374850530
Mirror 3: http:// www.filehostfree.com/ ?d=51F28F121
Mirror 2: http://www.uploadmb.com/
Mirror 3: http://
Rabu, 19 Jun 2013
Cara Rooting Server [2.6.32-2012] Video
Assalamualaikum dan selamat sejahtera , kali ini tutorial special sedikit . Haaaa ni cara tutorial cara root server .
#Maaf kerana tutorial nya dalam bahasa inggeris . Bajet2 OhMyEngelish jeww .. Hahahahaa
Termasuk file a.zip dan mass.zip
Semoga bermanfaat .
Ahad, 9 Jun 2013
Zone-h Mass Notify [PHP]
Assalamualaikum dan selamat sejahtera . Kali ini saya akan berkongsi Zone-h Mass Notify , Tool ini sangat berguna baru semalam baru saya guna , dan boleh di guna dan sangat laju . Terima kasih Afif Zafri kerana sudi berkongsi tool ini kepada saya . Boleh singgah blog Afif Reaperz Blog .
Isnin, 3 Jun 2013
Deface Dengan Upload File di Shop737
Assalamualaikum dan selamat sejahtera , Kali ini saya akan berkongsi exploit Upload file Di Cms Shop737 . Exploit ini amat mudah .
Baiklah .. Jom mula
Google Dork : intext:"Powered by Shop737"
1) Pilih target website .
2 ) Kemudian tambah /upload.php Seperti site.com/poto/upload.php . Contoh: http://lagudrumband.com/poto/upload.php
3) Masukkan user + pass
username : admin
pass : admin
4) Jika gagal masuk , coba website lain :)
5) Setelah berjaya masuk tampilan akan jadi begini .
6) Hanya file extension .txt/.jpg sahaja yg boleh di upload .
7) Pilih kategori dan upload file anda dan klik Upload :)
8) Jike file sukses di upload
hasil upload berjaya di : localhost/poto/[kategori]/file.txt . Contoh http://lagudrumband.com/poto/x/x.txt
Itu sahaja . Assalamualaikum :)
Selasa, 28 Mei 2013
Automatic Joomla Password Changer
Assalamualaikum dan Selamat sejahtera , Kali ini saya akan berkongsi berkaitan tool Joomla , iaitu dapat mass Joomla Password Changer .Yang menariknya korang tak payah symlink cara manual dan menyari website joomla . Tool ini akan bersiap sedia menjalankan kerja nya . Hehehe
Tanda ' Successful ' maknanya anda sudah berjaya mass .
Tanda ' Failed ' maknanya ada masalah di bahagian ' administrator '
Selepas itu masukkan username dan password ini di administrator Joomla
Username : Admin
Password : 1
Password : 1
Login Successfully =)
Itu sahaja , Assalamualaikum ..