Responsive Banner design

Security Killer Private Shell Released

Security Killer Private Shell Released - Sebuah shell backdoor adalah bagian dari kode yang berbahaya (misalnya PHP, Python, Ruby) yang dapat di-upload ke situs untuk mendapatkan akses ke file yang tersimpan di situs tersebut. Setelah itu diupload, hacker dapat menggunakannya untuk mengedit, menghapus, atau mendownload file di situs, atau meng-upload sendiri. (wikipedia.org)

Download juga: - 1n73ction V 3.2 (Spesial Edition)

 Features:
  1. [Perl Back Connect] 
  2. [Python Back connect] 
  3. [Encrypt] 
  4. [Mass Deface] 
  5. [Mass File Infect] 
  6. [Install MSD]
  7. [SMS Bomber] 
  8. [Reverse IP] 
  9. [Weevely Backdoor] 
  10. [Port Scan]
  1. [generate PHP.ini]
  2. [usernames for Symlink]
  3. [manual symlink form]
  4. [Perl based symlink]
  5. [Symlink bypasser]
Coded by:           Muhammad Ihsan (founder of Scupe.Id)
Based on:            PS Shell, Indishell
Designer:             Muhammad Ihsan
Thank's to:           r0se Mary, Saikhudin Jati, Benny Arvan, and Indonesia Cyber Attacker.
Special Thank to: INDISHELL
Version:              X2

Screen Shot:


Screen Shot 1


Screen Shot 2


 Screen Shot 3

Link Download click di bawah...

Semoga Bermanfaat
copyright © 2014 Scupe.Id



Download Symlink Killer A2

 Download Symlink Killer A2 - Tautan simbolis (bahasa Inggris: Symbolic link, sering disingkat menjadi Symlink atau sering juga dikenal sebagai soft link), dalam ilmu komputer merujuk kepada sebuah jenis berkas yang bertindak sebagai referensi ke berkas lainnya atau direktori. Beberapa sistem operasi yang menyerupai sistem operasi UNIX sering memiliki fitur tautan simbolis. (di kutip dari wikipedia.org)


Tutorial: Deface dengan Symlink/Config

Features:
  1. Generate PHP.ini
  2. Extract usernames for Symlink
  3. Perl based symlink
  4. Symlink bypasser
  5. Cpanel Cracker
  6. WHMCS Cracker

Recoded by:        Muhammad Ihsan (Founder of Scupe.Id)
Designer:             Muhammad Ihsan
Based on:            indishell
Thank's to:           r0se Mary, Saikhudin Jati, Benny Arvan, and Indonesia Cyber Attacker.
Special Thank to: INDISHELL
Version:               A2

Screen Shot:


Screen Shot 1


Screen Shoot 2

Link Download click di bawah...

Semoga Bermanfaat
copyright © 2014 Scupe.Id

Cara Mengupload Shell di Wordpress

Cara Mengupload Shell di Wordpress - WordPress adalah sebuah aplikasi sumber terbuka (open source) yang sangat populer digunakan sebagai mesin blog (blog engine). WordPress dibangun dengan bahasa pemrograman PHP dan basis data (database) MySQL. PHP dan MySQL, keduanya merupakan perangkat lunak sumber terbuka (open source software). Selain sebagai blog, WordPress juga mulai digunakan sebagai sebuah CMS (Content Management System) karena kemampuannya untuk dimodifikasi dan disesuaikan dengan kebutuhan penggunanya.

Sementara Backdoor atau "pintu belakang", dalam keamanan sistem komputer, merujuk kepada mekanisme yang dapat digunakan untuk mengakses sistem, aplikasi, atau jaringan, selain dari mekanisme yang umum digunakan (melalui proses logon atau proses autentikasi lainnya).  ( Dikutip dari Wikipedia.Org )

Baca Juga: Deface dengan Config


Cara Mengupload Shell ( Backdoor ) di Wordpress:

1. Login ke Dashboard Wordpress

Gambar 1: Dashboard Wordpress

2. Klik Appearance

Gambar 2: Dashboard Wordpress

3. Klik Themes


Gambar 3: Appearance

4. Klik Editor


Gambar 4: Themes Editor

5. Klik 404 Template atau 404.php
* Jika tidak ada 404 Template atau 404.php, anda bisa menggunakan Comments atau comments.php atau juga yang lainnya.

Gambar 5: Themes Editor
6. Ganti script 404.php dengan script shell ( Backdoor ) anda, jika anda belum punya script backdoor copy aja script dibawah ini lalu klik tombol Update File.




Gambar 6: Masuk ke Shell

Script Shell Backdoor (1n73ction 3.2) 
Maaf, script Backdoor (1n73ction 3.2) telah di hapus oleh admin.

http://targetmu.com/wp-content/themes/nama themes/404.php


Lihat pada Gambar 6, jika nama themesnya twentyfourteen. Berarti kita panggil shellnya seperti di bawah ini:
http://targetmu.com/wp-content/themes/twentyfourteen/404.php

Gambar 7: Shell

8. Masukan password shell. "Jika anda menggunakan password"
jika anda menggunakan shell yang saya berikan tadi, berarti password shellnya adalah scupeid .


Gambar 8: Sukses

9. Jika anda berhasil menanamkan shell di blog wordpress, maka akan ada tampilan seperti gambar diatas (" Jika menggunakan Shell 1n73ction")


Now you can contact me on:




Semoga Bermanfaat
copyright © 2014 Scupe.Id



Cara deface web dengan config

Cara deface web dengan config - Hallo defacer Indonesia, sudah lama nih blog ini belum di update karena fokus ke ulangan. Kali ini saya akan menshare tutorial deface dengan Config. Menurut ane kalau mau deface banyak itu gak usah pake com_user / com_fabrik dsb karena memakan waktu yang lama untuk mencari target.  Cukup dengan config dengan sedikit tambahan private shell anda bisa mendapat puluhan bahkan ratusan web sekaligus yang sejaringan IP. Ok, sekarang langsung saja ke Tahapan-Tahapan deface dengan metode ini.

Warning!
Anda boleh copy-paste artikel di blog ini, asalkan mencantumkan link pembuat artikel ini. Hargailah karya orang lain jika anda ingin dihargai!

* Bantu saya untuk mengembangkan blog ini menjadi lebih baik dengan mengklik Google Adsense atau Iklan yang ada di atas posting, dibawah posting, dan atau disebelah kiri atas posting. 1 klik sangat berharga bagi saya dan bernilai $0.01 - $1 per kliknya.

Yang anda butuhkan:
1. Web Config
    [+] Cara mencari web config disuatu web
2. Mysql Interface
    [+] Adminer
    [+] MySQL Interface (Developed By Mohajer22)

Untuk hasil yang lebih maksimal, saya sarankan anda untuk menggunakan Symlink Killer A2

* Download salah satu saja. Saya merekomendasi anda memakai Adminer, karena MySQL Interface (Developed By Mohajer22) terkadang tidak bisa dipakai (error) di web-web tertentu.

Gambar 1: Tampilan Config

1. Buka config yang sudah anda dapatkan dari suatu web. Lalu buka salah satu file yang berisikan user dan password db sebuah web.

Gambar 2: File Config

2. Cari password dan user db suatu website. Lalu copy. Setelah itu upload adminernya.

Gambar 3: Tampilan Adminer 3.7.1

3. Masukan Pengguna dan Sandi yang telah anda dapatkan di Config sebuah web. 

*Basis data tidak usah diisi

Gambar 4: Masuk ke db sebuah web dengan Adminer

4. Setelah masuk, klik tab ke 2

Gambar 5: Masuk ke database user

5. Klik tab pilih di sebelah kiri Jos User untuk web joomla dan wp_users untuk web wordpress.

Gambar 6: User

6. Klik edit

Gambar 7: Mengganti User, Password, dan Email admin

7. Ganti username, email, dan password admin.
* Untuk password, ubah kata yang ingin dijadikan password admin ke md5 di http://md5encryption.com/
Contoh:
Kata hacked jika diubah menjadi md5 menjadi seperti ini: 4d4098d64e163d2726959455d046fd7c

Gambar 8: Simpan

8. Klik Simpan

Gambar 9: Login ke halaman administrator

8. Login ke halaman administrator web yang telah diubah user dan passnya.
* web joomla: login masuk administratornya adalah site.com/administrator
   wordpress: login administratornya adalah site.com/wp-admin

Gambar 10: Sukses

10. Sukses

Special Thank's to r0se mary and ./Jhoker

Now, you can contact me on:


 Semoga Bermanfaat
copyright © 2013 Scupe.Id






Cara Mencari Config dalam Sebuah Website

Cara Mencari Config dalam Sebuah Website 

* Bantu saya untuk mengembangkan blog ini menjadi lebih baik dengan mengklik Google Adsense atau Iklan yang ada di atas posting, dibawah posting, dan atau disebelah kiri atas posting. 1 klik sangat berharga bagi saya dan bernilai $0.01 - $1 per kliknya.

Bahan:
1. Shell yang sudah ditanam di web seseorang.

Langkah-Langkah:

Gambar 1: Backdoor

1. Masuk ke web yang sudah di tanami shell backdoor, lalu klik tab Eval.
* Disini saya menggunakan shell backdoor 1n73ction v 3.2 Special Edition


Gambar 2: Tampilan Eval


Gambar 3: Eval

2. Setelah mengklik tab Eval, dan muncul tampilan seperti Gambar 2 langkah selanjutanya mengklik tombol Go! seperti Gambar 3

Gambar 4: Eval

3. Setelah mengklik tombol Go! pada tab Eval, maka akan muncul tampilan seperti gambar 4. Lalu, copy semua text yang ada di kotak yang saya beri garis merah pada Gambar 4.

Gambar 5: Config

4. Klik Tab Config 


Gambar 6: Config

5. Setelah mengklik tombol Config, maka akan muncul tampilan seperti gambar 6 dan masukan text yang tadi telah di copy dari tab Eval tersebut kedalam kotak yang saya beri garis merah pada Gambar 6.


Gambar 7: Config

6. Setelah memasukan ( paste ) text dari Eval tersebut kedalam kotak yang terdapat di tab Config, langkah selanjutnya adalah klik tombol Hajar...!


Gambar 8: Config

7. Setelah muncul tulisan Done !!, maka langkah selanjutnya adalah masuk ke Config yang telah kita dapatkan tersebut dengan cara menambahkan /config pada alamat/url website tersebut

Contoh:
Jika anda menambahkan Config didalam Public_html maka anda bisa masuk ke config tersebut melalui site.com/config

Gambar 9: Success

8. Jika berhasil maka akan ada list dari database website orang lain.

Now, you can contact me on:




 Semoga Bermanfaat
copyright © 2013 Scupe.Id




Cara Deface Web dengan Exploit Joomla | Inspect Element

Cara Deface Web dengan Exploit Joomla | Inspect Element - Halo defacer Indonesia, kali ini saya akan memberi tahu anda cara mendeface web yang menggunakan cms joomla dengan Exploit Joomla | Inspect Element.  Dan ternyata, Teknik ini lebih mudah dibanding teknik Exploit Joomla (Com_User). Dan tutorial ini, intinya sama dengan tutorial Com_User.

Gunakan Browser Google Chrome agar lebih mudah.

*Tutorial ini dibuat menggunakan Browser Google Chrome
* Bantu saya untuk mengembangkan blog ini menjadi lebih baik dengan mengklik Google Adsense atau Iklan yang ada di atas posting, dibawah posting, dan atau disebelah kiri atas posting. 1 klik sangat berharga bagi saya dan bernilai $0.01 - $1 per kliknya.
Langkah-Langkah:
1. Cari target secara Random dengan menggunakan Google Dork ini:

atau anda bisa membaca : Google Dork Com_User

intext:Veuillez utiliser un identifiant et un mot de passe valides pour accéder à l'administration. site:it
(atau)
intitle:joomla! intext:joomla! is a flexible and powerful platform, whether you are building a small site for yourself or a huge site with hundreds of thousands of visitors site:com
(atau)
intext:Введите существующие логин и пароль доступа к Панели управления. site:ru

Penjelasan:
*site: boleh diganti dengan ca/ it/ za/ id/ ru dll ( sesuai keinginan anda )

intitle: berarti, kata yang terkandung dalam judul sebuah Web.
intext: berarti, kata yang terkandung didalam web tersebut.
site: berarti, domain yang digunakan oleh web tersebut. ca=Canada ru=Russia dan sebagainya.

*Google Dork kembangkan sendiri agar mendapat hasil yang lebih maksimal.


Gambar 1: Target

2. Setelah mendapatkan target. langkah selanjutnya adalah pergi ke halaman Registrasi Web tersebut dengan menambahkan: index.php?option=com_users&view=registration
Disini target saya adalah www.jimseasytennis.com.au
Jadi saya harus pergi ke: www.jimseasytennis.com.au/index.php?option=com_users&view=registration

Gambar 2: Halaman Registrasi Web
3. Lalu anda akan melihat tampilan halaman registrasi sebuah web CMS Joomla seperti Gambar 2 diatas. 

Gambar 3: Memasukan Nama, Username, Password, Email.


4. Isikan Halaman yang kosong ( Nama, Username, Password, Email )
* Untuk bagian password, isikan Password dan Confirm Password secara berbeda.

Contoh:
Password: anonymous

Confirm Password: hacked


Gambar 4: Inspect Element

5. Klik pada kotak email ke 2 ( Confirm Email Address ) -> Klik Kanan pada mouse -> Inspect Element / Periksa Element

Gambar 5: Edit HTML

6. Setelah menyelesaikan langkah ke 5, maka akan muncul Tapmpilan seperti Gambar 5. Lalu klik kanan pada kode HTML <dd> lalu klik tulisan Edit As Html.

Gambar 6: Edit HTML

Gambar 7: Edit HTML

7. Setelah itu, masukkan kode EXPLOIT ini di bagian paling bawah setelah kode HTML yang ada di Gambar 6. Dan hasilnya seperti pada gambar 7.

<dd><input value="7" name="jform[groups][]" /></ dd>

* Value 7 menunjukan kita berada di Administrator Grup bukan di Super User grup yang ada di Value 8.

8. Klik Register

Gambar 8: Mengisi Kotak Password

9. Setelah ada pemberitahuan Password yang anda masukkan tidak cocok seperti Gambar 8. Langkah selanjutnya adalah Mengisi kembali pada kotak Password dengan password anda.
Contoh:
Password: Hacked
Confirm Password: Hacked

Gambar 9: Registrasi Sukses

10. Setelah registrasi sukses seperti Gambar 9 lalu pergi ke Email anda lalu klik Kode Aktivasi yang diberikan oleh web tersebut.
*Jika alamat aktivasi web tersebut tidak masuk ke inbox, maka anda bisa melihatnya di bagian spam.

Gambar 10: Login sebagai Administrator

11. Setelah mengklik kode validasi, lalu pergi ke halaman administrator web tersebut dengan menambahkan /administrator di belakang alamat web tersebut.

Gambar 11: Sukses

12. Sukses
13. Setelah masuk ke halaman Administrator, langkah terakhir adalah dengan menebas indexnya.

Baca: Cara Tebas Index di Web CMS Joomla 1.7
           Cara Memasang Shell di Web CMS Joomla 1.7

Now, you can contact me on:



Semoga Bermanfaat
copyright © 2013 Scupe.Id

Cara Membuat Script Deface dengan Deface Page Creator v1

Cara Membuat Script Deface dengan Deface Page Creator v1 - Buat yang belum mengerti cara membuat script deface sendiri, ane punya solusinya. Dan kali ini, ane akan memposting cara membuat script deface dengan bantuan software yaitu dengan Deface Page Creator v1.

* Bantu saya untuk mengembangkan blog ini menjadi lebih baik dengan mengklik Google Adsense atau Iklan yang ada di atas posting, dibawah posting, dan atau disebelah kiri atas posting. 1 klik sangat berharga bagi saya dan bernilai $0.01 - $1 per kliknya.

Bahan: Download Here
Size: 87,59 kb
Format: Rar

Langkah-Langkah:
1. Extract file deface page creator v1.rar
2. Setelah file di Extract. Langkah selanjutnya adalah buka Deface Page Creator v1.exe



3.  Ganti Youtube Video Id, Title, Upper Text, Image, dan Text sesuai keinginan anda.
4. Klik built page!
5. Klik Save As
6. Buka, dan lihatlah hasilnya.

Now, you can contact me on:



Semoga Bermanfaat
copyright © 2013 Scupe.Id

Download Shell 1n73ction V 3.2 [Special Edition]

Download Shell 1n73ction V 3.2 [Special Edition] - Halo defacer Indonesia. Sudah lama saya tidak memposting tentang deface. Dan kali ini saya akan, membagikan anda Shell 1n73ction V 3.2 [Special Edition] denga password.

Apakah, arti Shell dalam istilah Hacking?

Sebuah shell backdoor adalah bagian dari kode yang berbahaya (misalnya PHP, Python, Ruby) yang dapat di-upload ke situs untuk mendapatkan akses ke file yang tersimpan di situs tersebut. Setelah itu diupload, hacker dapat menggunakannya untuk mengedit, menghapus, atau mendownload file di situs, atau meng-upload sendiri. ( wikipedia.org ) . diterjemahkan oleh Scupe.Id

Apakah, kegunaan Shell?

Shell digunakan untuk mengedit, menghapus, atau mendownload file yang ada di situs dan mengupload data kedalam web tersebut.

Tampilan Shell 1n73ction  V 3.2 [Special Edition]


Gambar 1


Gambar 2

Download: 1n73ction V 3.2 [Special Edition]
Size: 2, 07 KB
Default Password: 1n73ction

Fasilitas:

Shell
Eval
Mysql
DB Dump
Php Info
Net Sploit
Upload
E-Mail
Port Scanner
Jumping
Tools
Python
Symlink
Config
Bypass
Cgi Shell
CGI Telnet 2012
Domain
Mass Deface
Zone-H
Joomla IndChange
VB IndChange
Wp ResPass
Joomla RessPass
WHMCS Decoder
DDOS
Hash
Hash ID
Wordpress BruteForce
Joomla BruteForce
Cpanel BruteForce
Bypass CloudFlare
Admin Finder
Whois
Mass Pass
Script Encode
Joomla Server Scan
Bomb Email
Tutorial & Ebook

Semoga Bermanfaat
copyright © 2013 Scupe.Id




Popular Posts

Powered by Blogger.