Thursday, April 26, 2018

CARA PASANG LOCALHOST DI HP

 




Ok gays kali ini saya akan share cara install localhost di hp.
Langsung ..


#.download palapa weberserver (diplaystore)


#. Setelah ter download langsung aj di copot -_-! (Di buka eak :v)

#. Setelah di buka klik saja ok ok biar fast :v

#. Nah setelah Terdownload file2 tadi langsung aj klik  star all service




#. Setelah itu buka google chrome kalian ketikkan di addres barnya seperti ini

Localhost:8080
Nah klo work ntr bgini



#. Untuk tempat file default kalian bisa cek di filemanager
/sdcard/pws/www

Nah letakin file kalian di folder itu..
Dan cek lagi.. :)
Tara :v tadaima oni chann :v



Gampang kan? :v
Kalo ad yg kesusahan langsung ak komen di bawah yak :v

TERIMAKASIH TELAH BERKUNJUNG :)



Baca selengkapnya

Wednesday, April 25, 2018

Cara deface poc jquery file upload









     Ok guys balik lagi sama mimin yg GANS  ini 😂😆😅.
 kali ini mimin bkln ngeshare tutorial
"CARA DEFACE POC JQUERY FILE UPLOAD"

Langsung aj dah..

1. dork :
inurl:server/php/files/15/
   inurl:server/php/files/ ext:jpg
   inurl:/admin/server/php/
   inurl:/php/server/php/
   inurl:jquery_file_upload/server/php/


2. pilih salah satu dorknya.
lalu masukin ke google ato bing juga bisa..



3. Pilih salah stu webnya gan..
    cari web yg perhatian,pngertian,sayang & gak baperan (mimin jones 😂😂😅)

3. next, misal linknya kyak gini
http://www.webperawan.ah/path/path/server/php/files/blablabal.jpg





maka hapus dari files ampe ke jpgnya jadinya gini

http://www.webperawan
ah/path/path/server/php/


 klo vuln gmbar kyak di bawah yak gan 👇
       

4. nah kalo udh nmu yg vuln kita buka csrfnya.. bisa cari di gugel yak :v
kalo gak nmu cek disini

http://gord1-tools.cf

5. Pastekan di form target. truz untuk jenis uploadnya pilih files[]


6. setelah itu klik kunci target, nah ntr bkln muncul form uploadnya..
untuk ext sell disarankan:

shel.php5
shel.php3
shel.php.xxxjpg
shel.php.fla
tambahan
Shell ext  / php56 /php6 /php2 /php1 /.ndsfx / dl

7. next, pilih sellnya lalu klik upload..
  untuk akses shellnya bisa di cek di

http://www.webperawan.ah/path/path/server/php/files/namasell.php.fla



   gimana gampang kan :v
    klo ad pertanyaan / tambahan bisa komen di bawah yak :v


TERIMA KASIH TELAH BERKUNJUNG :)
Baca selengkapnya

Cara deface poc updone check

 


 Hay guys.. :v balik lagi sama saya (padahal ini post pertama :v )
 kali ini saya bakalan ngasih tutor deface yang gampang banget nih..
  upload shell lagi :v langsung aaj deh...


1. Pc/hp android
2. Koneksi internet. klo gak terkoneksi sampe gigimu tinggal 4 pun gk bkln kelar defacenya :v
3. wajah harus gans kayak saya :v
4. Dork : -> intext:UpDone check :/sites/default/files/up.php
               -> inurl:/node/ intext:UpDone Check
kembangin lagi yah biar dapat yg bening2.. :v


5. Exploit nya : /sites/default/files/up.php
6. Shell backdoor. klo gak punya donlot aj di gugel bnyk :v

1. langkah pertama seperti biasa dorking pke dork yg di atas.. :v

           


2. truz masukin exploit /sites/default/files/up.php diblakang target. Misal site.co.li/sites/default/files/up.php. nah klo vuln ntar bkln nongol form upload shellnya... kyak gambar di bawah ^_^ klo gak nongol MOVE ON dah :v ( lupain ^_^ )

                 
 


3. klik Browse pilih shell backdoor kalian trus klik upload. Disini saya upload shell dengan nama zan.php . nah Kalo berhasil, Muncul kek dibawah ini :v

 



 4. untuk akses shell kalian tinggal ganti up.php jadi namashellmu.php Contoh : site.co.il/sites/default/files/zan.php






5. Njeng njeng njeng... :v ntar bkln nongol waifu lu :v...

6. tinggal tebas indexnya deh..  :v
caranya?
pergi ke public_html





7. Truz cariin index.php tinggal kalian edit dah..
 saya saranin klo ngindex jangan lupa di back up yakh :v
emg lu pikir buat web segampng move on dari mantan :v


ok thanks segitu dulu ea tutor dari ane.. v:
jangan lupa baca2 post yang laen yakh :v
Baca selengkapnya