Deface Method Csrf Balitbang

Halo mastah kamu baca tutor ini pengen jadi heker ya

Tutorial:

Bahan-bahan:

Langkah-langkah:

Ngedork di google dulu cari web vuln

Inurl:/member/daftar.php site:sch.id

Sitenya bisa di ganti terserah mau pake domain apa, go.id aja biar keren

Pilih website yang vuln

Saya pilih website http://smpn1deket.sch.id/

Kok punyaku di beranda atau index.php gimana cari halaman daftar/login? Pake xploit users/daftar.php

Kalau udh ketemu halaman daftar kayak di atas kalian tinggal daftar aja isi email wajib aktif pw jangan lupa nanti di buat login

Selebihnya gini cara mengisinya terus klik simpan

Sekarang cek emailmu yang kamu tulis tadi

Oke waktunya login

Login http://smpn1deket.sch.id/users/index.php

Kalau udah buka csrf

Ganti Targetnya Di Script CSRF nya menjadi web target kalian.

MT MANAGER

Kalau udah ganti simpan terus buka lewat browser

Upload script deface atau shell backdoor

Setelah kita upload maka akan ada bacaan seperti ini : 

Anda tidak dapat di perkenankan mengakses fasilitas ini .

Silahkan daftar menjadi member dan login telebih dahulu., itu tandanya kita berhasil memasang shell backdoor nya

Tempat akses shell backdoornya : /materi/file.php (Ingat , walaupun shell yang kalian upload bernama shell.php atau apalah yang sering kalian pake, maka setelah kita menguploadnya,itu akan berubah menjadi file.php)

Tetapi jika kita buka /materi/file.php malah 404 not found / 500 internal server / 403 forbidden 

Saya sarankan mencari target lain

Kalau berhasil panggil shell silahkan tebas index biar koar koar jadi heker dadakan langsung viral muka lu anjayy

Makasih udah baca, tunggu tutorial berikutnya.

Deface Web go.id Poc FileManager

Ciee baca ini cmn mau nyobain trs pansos biar kek hengker wkwkwk canda.

Cara Deface Web go.id Poc FileManager Upload File

Deface Poc Filemanager target go.id

Bahan – bahan :

  • Internet
  • Android/Pc
  • Script Deface
  • Dork

Bahan udah lengkap? Saatnya Ngedork ke google

Dork :

  • inurl://filemanager
  • inurl://filemanager site:go.id
  • inurl://filemanager/ dialog.php site:go.id

Dork Site nya bisa di ganti kalau mau selain web go.id (go.id jadi sch.id atau apa aja yg kamu mau)

Dork Google

Cari target pilih salah satu

http://tansim.ditjenbun.pertanian.go.id/filemanager

Saya pilih target http://tansim.ditjenbun.pertanian.go.id/filemanager

Kalian klik dialog.php

Tampilannya seperti itu kalian klik garis tiga di kanan atas

Klik tanda upload 📤

Klik add file terus upload script deface kalian bisa berupa html atau txt kalau php tidak bisa yaa jadi jangan maksa buat upload shell kalau mau tebas index masuk ke adminya dong kalau berani wkwk aku sih tidak berani nanti jadi buronan polda wkwk

Udah pilih sctipt defacenya terus klik Start Upload

Udah ke upload scriptnya terus klik Kembali ke daftar

Nah udah ke upload bener kan cara manggil scriptnya klik lama scriptnya

Klik Lihat Url

Salin Urlnya terus tempel di google atau browser lain serah aku ga peduli 😀

Dan boom ke deface dan berhasil ke upload selamat kamu jadi hengkel ngeri

Cara ini bukan untuk sombong atau bergata cara ini cuman buat pengetahuan bahwa website indonesia lemah :v

Makasih Udah Baca Jangan Buat Pansos Ya, Tunggu Tutor Selanjutnya Bye.

OTAV WHATSAPP

Jual jasa OTAV (One Time Account Verification)
• Harga sangat terjangkau (paling murah SE-INDONESIA)
• Garansi berlaku apabila OTAV gagal terkirim

Harga: mulai dari 5k-23k (Tergantung negara) 🌐

Pembayaran bisa dilakukan via:
• Dana
• Gopay

Tanya-tanya bisa melalui WA dibawah 👇🏼
Minat? Chat

Jangan lupa untuk menyertakan bukti pembayaran

⚠️ PERHATIAN! ⚠️
• Harga dibawah merupakan harga OTAV untuk WhatsApp, harga akan berbeda jika anda ingin melakukan OTAV untuk aplikasi lain (misalnya Discord,Telegram,Tinder,OLX,dll)

LIST NEGARA/COUNTRY CODE:
Total list: 100+

Algeria (+213) = 11k
Argentina (+54) = 11k
Austria (+43) = 14k
Azerbaijan (+994) = 13k
Belarus (+375) = 17k
Belgium (+32) = 13k
Bolivia (+591) = 11k
Brazil (+55) = 13k
Cambodia (+855) = 10k
Cameroon (+237) = 11k
Canada (+1) = 13k
Chad (+235) = 14k
China (+86) = 10k
Colombia (+57) = 12k
Croatia (+385) = 13k
Cyprus (+357) = 22k
Côte d’Ivoire (+225) = 15k
Egypt (+20) = 17k
El Salvador (+503) = 12k
Estonia (+372) = 13k
Ethiopia (+251) = 11k
France (+33) = 15k
Gambia (+220) = 14k
Germany (+49) = 18k
Ghana (+233) = 11k
Greece (+30) = 13k
Haiti (+509) = 13k
Hong Kong (+852) = 14k
India (+91) = 10k
Indonesia (+62) = 5k
Iran (+98) = 18k
Ireland (+353) = 10k
Israel (+972) = 14k
Kazakhstan (+7) = 10k
Kenya (+254) = 10k
Kyrgyztan (+996) = 13k
Macao (+853) = 11k
Malawi (+265) = 11k
Malaysia (+60) = 13k
Mali (+223) = 18k
Mauritania (+222) = 14k
Mexico (+52) = 11k
Montonegro (+382) = 13k
Morocco (+212) = 10k
Myanmar (+95) = 11k
Netherlands (+31) = 16k
New Caledonia (+687) = 23k
Nicaragua (+505) = 10k
Nigeria (+234) = 10k
Pakistan (+92) = 10k
Panama (+507) = 14k
Peru (+51) = 11k
Philippines (+63) = 10k
Puerto Rico (+1) = 11k
Reunion (+262) = 11k
Romania (+40) = 14k
Russia (+7) = 9k
Saudi Arabia (+966) = 14k
Senegal (+221) = 10k
Serbia (+381) = 14k
Singapore (+65) = 14k
South Africa (+27) = 10k
Spain (+34) = 18k
Sudan (+249) = 11k
Taiwan (+886) = 13k
Thailand (+66) = 10k
Togo (+228) = 12k
Tunisia (+216) = 11k
Turkey (+90) = 11k
UAE (+971) = 11k
Uganda (+256) = 11k
UK (+44) = 13k
Ukraine (+380) = 10k
Uzbekistan (+998) = 14k
Venezuela (+58) = 11k
Vietnam (+84) = 10k
Yemen (+967) = 18k
Zambia (+260) = 11k
Zimbabwe (+263) = 11k

DAN LAIN-LAIN… MALES GUE NGETIK, SELENGKAPNYA Chat

FAQ MARVELL DIGITAL CLOUD

Q: Nomor yg didapatkan itu darimana min?
A: Semua nomor yg kami dapatkan dari penyuplai adalah real sim-card :D.

Q: Setelah saya beli nomor, lalu dikemudian hari saya butuh nomor sebelumnya, bisa dipakai lagi ga?
A: Tidak bisa, 1 nomor hanya bisa dipakai untuk 1 SMS, kalau Anda keluar/Log Out/Hapus APK, nomornya gabisa dipakai lagi :D.

Q: Berapa banyak waktu yg saya miliki untuk menunggu SMS?
A: 18 Menit.

Q: Gimana mimin menentukan harga?
A: Harga ditentukan oleh pesuplai (Penawaran & Permintaan).

Q: Apakah nomor yg diberikan legal?
A: Tentu saja legal, nomor yg kami miliki datang dari pesuplai yg dapat dipercaya.

Q: Saya ingin membeli nomor yg bisa digunakan berhari-hari dan berkali-kali, bisa min?
A: Bisa dong, dengan sistem Rent kamu bisa sewa nomor selama beberapa Jam,Hari,Minggu, dan Bulan yg telah ditentukan.

Q: Nomor yg saya beli, apakah kedepannya akan dijual lagi untuk diverifikasi orang lain?
A: Tidak, nomor yg sudah diaktivasi akan sepenuhnya dihapus dari server, nomor yg sudah kamu beli tidak akan dijual lagi :D.

Q: Proses penerimaan dan pengiriman SMS oleh Admin manual atau otomatis?
A: Proses SMS masuk sangat cepat, antara 1-18 menit dan dikirim secara otomatis.

Q: Apa alasan SMS tidak masuk-masuk?
A: Banyak faktor, salahsatu alasan nya adalah IP Address Anda tidak sesuai dengan nomor yg dipesan, jika IP Address Anda telah digunakan untuk verifikasi SMS berkali-kali lalu Anda ingin membeli nomor baru, disarankan untuk mengubah IP Address Anda sesuai dengan negara yg dibeli.

Q: Mengapa wajib merubah IP Address setelah sering melakukan SMS di IP yg sama?
A: Karena WhatsApp memiliki fitur penyaringan yg sangat baik, jika Anda membeli nomor menggunakan IP Address yg sama secara berulangkali, WhatsApp akan mendeteksi adanya aktivitas mencurigakan, jadi SMS tidak akan terkirim.

Deface Web Sekolah Poc Jso

Halo Ngap.. jumpa lagi bersama OWLGanz404, kali ini OWLGanz404 akan membagikan tutorial Cara Deface Web Sekokolah di Android Menggunakan Script Jso.


Deface web kelulusan sekolah

Intinya kalian upload script jso di web kelululusan sekolah dari halaman pendaftaran atau sejenisnya, kalian harus mencari web vuln.

Dorking dulu di google untuk mencari web vuln yg bisa menemukan halaman pendaftaran.

Dork:

intext:”sistem informasi kelulusan” site:sch.id

Kalau udah cari, pilih web yg sekiranya vuln.

Setelah masuk ke situsnya cari menu hubungi kami atau xploit di bawah ini

index.php?page=contact

Contoh:

  • Nama: Isi nama hengkel lu / terserah lu
  • Email: Terserah
  • Pesan: Script Jso

Tutorial Cara Bikin Script Jso

Kalau udah isi script nya click kirim pesan terus ada tulisan data terkirim berarti script jso lu dah ke upload waktunya memanggilnya gmn?

index.php?page=contact hapus ini ganti admin/hubungi.php

Dan boom ke depes selamat anda menjadi hengkel….

Target:

  1. Daftar: http://www.sman9tangsel.sch.id/DU/index.php?page=contact
  2. Memanggil Sc Depes: http://www.sman9tangsel.sch.id/DU/admin/hubungi.php

Terimakasi semoga jadi pelajaran yg baik jangan di salah gunakan cara ini atau di buat bergaya. Tunggu Tutorial Berikutnya.

Cara Membuat Script Jso Terbaru

Halo Ngap.. jumpa lagi bersama OWLGanz404, kali ini OWLGanz404 akan membagikan tutorial Cara Membuat Script Jso di Android Menggunakan Tools Jso Generator.

Bahan

  • Tools Jso Generator
  • Script Deface

Pertama salin script deface kalian kalau udah buka Tools Jso Generator pastekan script deface kalian.

Kalau udah click create.

Salin angka atau code acak itu salin semua jangan ada yg di ubah.

Kalau dah salin angka atau code itu buka web Pastebin.com, jika udah buka pastekan code seperti di bawah ini.

document.documentElement.innerHTML=String.fromCharCode(Angka Atau Code Tadi)

(Angkanya tadi di taruh di dalam kurung). Bisa di lihat di sini

Selanjutnya geser kebawah dan click “create new paste”

Click “raw

Jika sudah salin linknya masukan ke code bawah ini.

Contohnya

Disini! Maaf saya ngk bisa nempel code nya di blog ini karena error 🙂

Nah dah jadi script jso kalian tinggal cari web vuln yg mau di deface pakai metode sc jso, Tunggu Tutor Deface Metode Script Jso Ya..

Terimakasi semoga jadi pelajaran yg baik jangan di salah gunakan cara ini atau di buat bergaya. Tunggu Tutorial Berikutnya.

SCRIPT TERMUX MEMBUAT BOT WHATSAPP

Halo guys jumpa lagi bersama OWLGanz404, kali ini OWLGanz404 akan membagikan tutorial Cara Membuat Bot WhastsApp di Android Menggunakan Termux.

Bahan-bahan:

  • Hp 2
  • Termux

Kalau ngk punya hp 2 bisa pakai 2 nomer atau 2 wa.

Lanjut ke tutorialnya

Silahkan install terlebih dahulu aplikasinya di PlayStore Termux

Buka termux lalu install code di bawah ini

apt update & apt upgrade

apt install git -y

apt install nodejs -y

apt install ffmpeg -y

apt install imagemagick -y

git clone https://github.com/Nurutomo/wabot-aq

cd wabot-aq

npm install

node . Atau node(spasi).(titik)

Tinggal scan code qr di wa yg mau di pasang bot dah selesai wa lu ada botnya

Ingin recode bot atau ingin rename doang pakai apk QuickEdit

Terimakasi semoga jadi pelajaran yg baik jangan di salah gunakan cara ini atau di buat bergaya. Tunggu Tutorial Berikutnya.

Deface Poc IFM (Improved File Manager)

Bahan:

  • Dork
  • Script Deface Berupa Txt, Html, Htm, Jpg/Png

Dork:

ifm improved file manager

(Kembangin lagi)

Target:

https://ifmdemo.gitea.de/

Click garis tiga di pojok kanan atas

Click upload

Upload sc deface lu kalau hoki bisa upload shell:v

Itu tandanya file yg lu upload dah berasil

Cari file lu atau sc depes lu kalau dah ketemu click aja

Dan boom kena depes..

Terimakasi semoga jadi pelajaran yg baik jangan di salah gunakan cara ini atau di buat bergaya. Tunggu Tutorial Berikutnya.

Deface Website Sekolah E-Learning Madrasah

Cara Deface E-Learning Madrasah

Bahan:

  • Dork
  • Xploit
  • Script deface berupa txt atau png, jpg
  • Web target ada di bawah:v

Html dan php ngk bisa ya, jadi jangan di paksain untuk upload shell atau tebas index:v

Lanjut ke tutorialnya

Ngedork di google dulu ya..

  • Dork: E-Learning Madrasah (kota lu)
  • Xploit: __statics/ckdrive/ckfinder.html

Cari web vuln

Contoh:

https://elearning.sekolah.sch.id/

Tambahin Xploitnya menjadi

https://elearning.sekolah.sch.id/__statics/ckdrive/ckfinder.html

Kalau udah gitu tinggal upload script/foto deface lu

Udah di upload tinggal cari script/foto lu terus click view

Dah selesai lu jadi hengkel

Target?

https://elearning.man1jember.sch.id/__statics/ckdrive/ckfinder.html

Terimakasi semoga jadi pelajaran yg baik jangan di salah gunakan cara ini atau di buat bergaya. Tunggu Tutorial Berikutnya.

Cara Hack Instagram di Android Menggunakan Termux

Halo guys jumpa lagi bersama OWLGanz404, kali ini OWLGanz404 akan membagikan tutorial Cara Hack Instagram di Android Menggunakan Termux.

Tutorial yang akan kita pelajari kali ini adalah cara meretas akun instagram orang lain di android, dan tentunya masih menggunakan aplikasi termux. Tapi sebelum kita masuk ketutorialnya, ada baiknya jika saya beritahukan terlebih dahulu mengenai instagram

Apa itu instagram: Instagram adalah sebuah media sosial yang hampir sama seperti Facebook, dan instagram ini masih satu produk dengan Whatsapp dan juga Facebook. Yang membedakan instagram dengan facebook adalah cara menggunakannya, dan tampilannya juga hampir sama, tapi tetap saja masih ada bedanya ya sobat.

Baiklah semuanya, saya yakin kamu semua sudah tidak sabar ingin memperaktekan tutorial dari saya ini. Nah, maka dari itu kita langsung saja menuju ketutorialnya.

Gabung ke Grup WhatsApp Resmi.

Cara Hack Akun Instagram Dengan Menggunakan Android

1. Silahkan install terlebih dahulu aplikasinya di PlayStore: Termux

2. Setelah itu silahkan buka aplikasinya, dan silahkan masukkan beberapa kata perintah (Command) dibawah ini ke aplikasi termux kamu. Berikut ini adalah kata perintah termuxnya:

Kata Perintah Termux Untuk Hack Instagram

$ pkg update & pkg upgrade
$ pkg install bash
$ pkg install python2
$ pkg install nano
$ pkg install requests
$ pip2 install mechanize
$ pkg install git

Keterangan: silahkan masukkan kata perintah diatas tanpa menggunakan huruf besar, dan pastikan juga untuk menghilangkan tanda “$” pada saat menyalian kata perintah diatas.

3. Setelah kita selesai memasukkan kata perintahnya, sekarang silahkan kamu masukkan lagi sedikit kata perintah berikut ini:

$ git clone https://github.com/storiku/instahack

Kata perintah disamping berguna untuk menginstall tool atau script yang akan kita gunakan, pastikan untuk memasukkan kata perintah tersebut tanpa mengikuti simbol (“$) Tanda kutip dan tanda $.

4. Jika sudah selesai, silahkan masukkan kataa “ls”pada termuxnya dan pastikan muncul sebuah tulisan yang mengatakan “instahack”.

5. Jika kamu sudah menemukan instahack, kamu harus tahu bahwa didalamnya terdapat banyak pilihan yang bisa kamu gunakan, bahkan didalamya juga terdapat script yang berguna untuk hack ig. Kembali ketopik pembahasan kita kali ini, sekarang silahkan kamu masukkan sedikit kata perintah terakhir berikut ini:

$ cd instahack
$ bash ig.sh

6. Nah, nanti secara otomatis scriptnya akan muncul dengan sendirinya di termux kamu. “Loh kok bisa? Ya bisalah, kan tadinya barusan kita install”

Cara Menggunakan Script Hack Instagram Termux

Diatas kita sudah selesai melakukan penginstallan tool instahacknya, sekarang kita harus melanjutkannya dengan menggunakn beberapa cara berikut:

1. Disana bisa kita lihat terdapat 3 opsi pilihan yang bisa kita gunakan. Nah supa kita bisa lebih mudah, kita pilih saja yang nomor 3, yaitu opsi “langsung crack”.

2. Nah, tool tersebut meminta kita untuk memasukkan username instagram target yang ingin kita hack akunnya. Langsung masukkan saja username target disitu, atau kamu juga bisa mencari target dulu untuk mengambil usernamenya.

3. Jika kamu sudah selesai memasukkan usernamenya, silahkan kamu enter pada keyboard androidmu. Nantinya akan ada opsi pilihan lagi, silahkan kamu pilih atau masukkan huruf y yang artinya dengan proxy atau bisa juga huruf n yang artinya tanpa proxy “Terserah mau pilih apa ajah”. Saran lebih baik “y”.

Baca juga: Cara Hack Listrik

4. Untuk delaynya, kita bisa masukkan 4 saja supaya tidak terdeteksi spam login oleh pihak instagramnya.

5. Terakhir kamu tinggal enter dan tool tersebut akan melakukan tugasnya, biyasanya peroses ini akan selesaidengan cepat jika jumlah wordlistnya sedikit, tapi jika banyak maka akan lama perosesnya.

6. Jika tool tersebut berhenti, maka akan langsung muncul password instagram target yang ingin kamu hack tadi. Selanjutnya apa? Ya kamu tinggal login saja ke instagram dengan menggunakan username dan password tersebut, atau bisa juga untuk menutup aplikasi termuxnya terlebih dahulu.

Saya kira sudah cukup tutorial kali ini dan jangan lupa juga untuk menantikan tutorial selanjutnya dari saya. Selamat mencoba!

Semoga tutorial ini bisa bermanfaat untuk kita semua.

Cara Hack Listrik Dengan Termux Android

Halo guys jumpa lagi bersama OWLGanz404, kali ini OWLGanz404 akan membagikan tutorial Cara Hack Listrik Termux Android. Ini merupakan postingan atau artikel kedua dari saya.

“Cara Mematikan Listrik PLN Lewat Termux”, pasti ini akan menjadi sangat seru jika kalian memperaktekannya. Baiklah, saya sangat yakin jika salah satu dari kalian sudah tidak sabar ingin mengetahui Tutorialnya seperti apa. Kalau begitu, langsung ke tutorial di bawah ini.

Gabung ke Grup WhatsApp Resmi.

Cara Hack Listrik PLN di Termux

Tutorial yang akan saya ajarkan kali ini hanya untuk mematikan listrik atau lampu dari PLN saja, bukan keseluruhannya.

1. Pada judulnya saja kita sudah bisa tahu jika tutorial ini harus menggunakan aplikasi Termux, jadinya silahkan langsung di buka saja aplikasi Termux yang kalian miliki. Tidak punya? Silahkan install terlebih dahulu aplikasinya di PlayStore: Termux

2. Kemudian kita harus memasukan beberapa kata perintah yang di perlukan ke aplikasi Termuxnya. Kata perintahnya seperti apa? Untuk itu tidak usah takut, karena saya sudah memberikannya dibawah ini. Silahkan masukkan semua kata perintah yang tertera di bawah ini ke Termux, langsung di coppy paste saja supaya tidak salah nantinya.

$ pkg update
$ pkg upgrade
$ pkg install python2
$ pkg install nano
$ pkg install gnupg
$ pkg install git
$ git clone https://github.com/LionSec/katoolin.git

Baca juga: Cara Hack Running Text

3. Silahkan tunggu beberapa saat sampai tools tersebut berhasil terinstall secara keseluruhan, jika sudah kita lanjutkan lagi untuk memasukkan kata perintah tambahan di bawah ini:

$ cd katoolin
$ python2 katoolin.py
$ nano katoolin.py

4. Jika sudah, silahkan kalian cari nomer 7 dan terus masukkan nomer listrik/token dari target kalian.

5. Terakhir, kalian tinggal tekan masukkan kata perintah terakhir yang ada di bawah ini.

$ls

Jadi itulah sedikit tutorial cara mematikan listrik orang lain lewat aplikasi Android Termux, apakah kalian suka? Tulis di kolom komentar ya.

Jika sewaktu-waktu kalian gagal, saya sarankan untuk mengulanginya kembali. Tapi ingat! Jangan pernah sombong jika kalian berhasil memperaktekan tutorial ini, lebih baik di share kepada yang lainnya agar bisa jadi lebih bermanfaat.

Saya kira sudah cukup tutorial kali ini dan jangan lupa juga untuk menantikan tutorial selanjutnya dari saya. Selamat mencoba!