Codes Xploit: Security
Showing posts with label Security. Show all posts
Showing posts with label Security. Show all posts

Cara Install dan Menggunakan ClamAV di Linux Server

 
Lama tidak posting mengenai server security. Kali ini saya akan sharing cara melindungi vps dari malware menggunakan ClamAV. Ini merupakan antivirus paling umum digunakan karena gratis dan performanya cukup bagus.
Read More

Cara Deface Roxy File Manager

yu wazzap gaes >:( kali ini gue mao share cara deface dengan Roxy File Manager
yaudah berhubung udah malem yaudah deh langsung aja >:(

dork: intitle:"Roxy File Manager"
         inurl:fileman/uploads/
*kembangkan
ext shell : .php56 .php.fla, .php.xxx , .php5 .php6, .php.xxxjpg , .php.orion , .php.h3ll dll
pertama klean dorking di google :) trus cari target klean
nah abis itu exploit dengan
site.com/path/fileman/index.html <- kurang lebih seperti itu :'v
Live Target ainx : http://canhogiaresaigon.com.vn/quanly/fileman/index.html












abis itu upload shell kalean
Foto saat upload shell














nah klo kek gitu bisa gan sekarang tinggal akses deh
akses ? site.com/path/filemanager/Uploads/shell.php.fla












heheheheheheheheeh mudah kan ? Tinggal tebas aja tuh kwowkowkokwowkokw
oh iya jan lupa Like fp kita ya hehehehehe

Download Havij 1.16 pro Portable Crack

yup :'v kali ini gua mau share tools andalan gua klo maen sqli yaitu Havij :'v
ya sedikit penjelesan tentang havij ini
havij adalah sebuah alat untuk melakukan penetrasi terhadap wesite yang mempunyai vulnerability di
Sql Injection :'v













ini tools karena namanya crack jadi otomatis udah full fiture :'v 
ok deh langsung aja ke link donlodnya :'v 

Download Gan

Lapor Klo link rusak ok ;)

Admin Finder (Python Script)

Admin Finder Python Script 

yop kembali lagi bersama gua Kyu_Kazami hehehehehehe 
kali ini gue mau bagiin admin finder script :3 
buat yang suka maen sql tapi gk tau admin findernya pake ini aja 
List bisa di kurang ato ditambah :3 
BTW ini sc bukan punya gue :'v w nemu di google cuman di share doang 
Ini punya nya Lunatic Code w cuman share doang
sc nya : disini
install python terlebih dahulu gan 

Penampakannya 
Admin Finder (Python Script)














Penggunaannya cukup mudah 
cuman ketikkan : python adminfind.py
abis itu masukin url yang mau dicari admin loginnya

ADM V2
nah cukup mudah bukan ? 
add fb saya juga hehe 

Blokir WordPress User Enumeration dengan Nginx

Blokir WordPress User Enumeration dengan Nginx - Memblokir enumerasi username merupakan upaya untuk mencegah terjadinya peretasan di blog atau cms WordPress. Karena jika attacker berhasil mendapatkan daftar username di WordPress, kesempatan mereka untuk melakukan bruteforce semakin terbuka karena sudah mendapatkan daftar username pasti. Nah di kesempatan kali ini saya akan share cara block user enumeration dengan rule nginx, jadi bukan dengan plugins.
Read More

Cara Setting Custom Domain Untuk Ngrok

Beberapa waktu yang lalu kita membahas Port Forwarding Dengan Ngrok. Nah ternyata Ngrok sendiri bisa disetting menggunakan Custom Domain. Jadi mungkin yang punya domain sendiri lebih memilih menggunakan custom domain supaya lebih mudah diingat.
Read More