Sabtu, 30 November 2013

1 Cara Mendapatkan Free VPS + TLD Domain ( com .net .info ) Gratis

Ehm... ehm... ehm.. ketemu lagi sama nubie yang lama ga pernah posing third nih dikarena laptop yang diserang oleh virus dan tak kunjung sembuh Mentok Okee.. sekarang ane emang harus move on dari laptop toshiba kesayangn ane. Jaman udah canggih coy wakakawakaka

Oke kali ini nubie mau share tentang Cara Mendapatkan Free VPS + TLD Domain ( com .net .info ) Gratis bagi para mastah yang udah tau tolong kalo ada ke kurangan ditambahkan, sebelum nya ane udah pernah share tentang Unlimited Top-Level Domain (TLD) Gratis dari intuit . OKee deh langsung ajah deh disimak....... Tkp Tkp Tkp
==========================================================================
Di postingan ini ane akan membagikan cara untuk mendapatkan VPS Gratis dan domain gratis (.com .net .info) .. Tentunya cara ini asli dan bukan SCAM , dengan VPS anda dapat membuat akun SSH for free ... dan kalian juga bisa mendapatkan domain (.com .net .info) gratis serta kamu juga bisa mendapatkan bonus uang juga $_$ ... Okay, Lets begin ..

Cara Mendapatkan Free VPS + TLD Domain ( com .net .info ) Gratis

1. Pergi ke website ini : Klik Ini
2. Pilih create a free VPS
3. Akan muncul tiga tabel, pilih yang tengah dan klik 'get now' sesuai dengan yang lingkaran merah tunjukkan



[Image: vps+domain2.png]
Cara Mendapatkan Free VPS + TLD Domain (.com .net .info) Gratis

4. Lalu klik tombol 'Get now' lagi

[Image: aed38d334c164e2c9d932e8.png]

5. Maka akan muncul tampilan seperti dibawah ini , Klik 'Sign up now '
Cara Mendapatkan Free VPS + TLD Domain (.com .net .info) Gratis

[Image: vps+domain4.png]

6. Masukkan data kalian (gunakan email yang valid) lalu klik join

[Image: vps+domain5.png]

7. Jika pendaftaran telah selesai, buka email kalian dan konfirmasi pendaftarannya
(kalian akan mendapatkanemail dari web01.mainhosting.com) Klik saja linknya untuk mengkonfirmasi pendaftarannya ...

8. setelah itu, login ke akun kalian.. Klik on referal point lalu share link referal kalian..

9 Jika sudah ada 20 orang yang klik link referal kalian maka kalian sudha mendapatkan = Free VPS, Domain gratis (.com .net .info) , dan bonus uang .. Enjoy !! Bobo Bobo Bobo

Tapi kalau masih 9 orang yang klik link referal kalian , kalian baru mendapatkan 1 domain gratis 2 tahun dan belum free vps & uang .. wakakawakaka tapi itu juga udah lumayan dapet domain gratis 2 tahun yagakwakaka

NB: *Bila mengalami kesulitan, silahkan tinggalkan komentar ..Cendol

SUMBER: CHIBI-C3

Senin, 25 November 2013

0 Cara deface web dengan metode Com_User

Cara deface web dengan metode Com_User/Exploit Joomla - Com_User adalah Teknik Exploit Joomla yang paling banyak diminati oleh defacer-defacer yang ada di seluruh indonesia. Com_User / Teknik Exploit joomla ini bisa di gunakan untuk web yang menggunakan joomla versi 1.6/ 1.7.3/ 2.5.

Bahan-Bahan
1. Exploit Joomla (download disini)

Langkah-Langkah
1. Cari web target di google dengan google dork ini.


Baca Juga: Google Dork Com_User

intext:Veuillez utiliser un identifiant et un mot de passe valides pour accéder à l'administration. site:it
(atau)
intitle:joomla! intext:joomla! is a flexible and powerful platform, whether you are building a small site for yourself or a huge site with hundreds of thousands of visitors site:com
(atau)
intext:Введите существующие логин и пароль доступа к Панели управления. site:ru

Penjelasan:
*site: boleh diganti dengan com/ ca/ it/ za/ id/ ru dll (terserah anda)

intitle berarti, kata yang terkandung dalam judul sebuah Web.
intext berarti, kata yang terkandung didalam web tersebut.
site berarti, domain yang digunakan oleh web tersebut. ca=Canada ru=Russia dan sebagainya.

*Google Dork kembangin sendiri agar mendapat hasil yang lebih maksimal.


2. Open link in new tab, semua web yang muncul di hasil pencarian google. karena tidak semua web bisa.
3. Cari web yang vuln.

Gambar diatas merupakan site Vuln.

Gambar diatas merupakan site "Joomla yang samar-samar".

Note: "Perbedaan Site Vuln dengan yang lainnya, terlihat pada bagian bawah atau footer Admnistration Login pada web Joomlanya."

*Web yang saya namakan "samar-samar" itu bukan berarti sitenya tidak tidak bisa di deface/ tidak vuln, hanyasaja web yang seperti itu peluangnya dapat di defacenya  hanya 5% dari keseluruhan web joomla seperti gambar diatas. Tapi jika anda telah lama mendeface web dengan cara ini, anda akan mengetahui ciri-ciri Web Joomla yang bisa di deface tanpa harus melihat halaman administratornya.

*Pastikan Web yang anda ingin deface adalah web yang vuln. karena web yang vuln 60% nya bisa di deface.
4. Setelah menemukan site yang vuln. masukkan exploit berikut di belakang sitenya
index.php?option=com_users&view=registration

*misal, web yang akan saya deface adalah http://www.ssjuvestabia.it. maka, saya harus menambahkan exploit di belakang alamat web tersebut menjadi http://www.ssjuvestabia.it/index.php?option=com_users&view=registration
5. setelah sudah mengikuti langkah diatas, anda akan masuk ke tempat registrasi.
6 Setelah masuk ke tempat registrasi seperti gambar diatas. maka langkah selanjutnya adalah menekan tombol ctrl+u / klik kanan -> Lihat sumber laman dan akan muncul tampilan seperti gambar di bawah.
7. Cari kode hidden (dengan ctrl+f )dan cari kode seperti gambar di bawah ini. 
8. Copy code yang di beri kotak merah tersebut ke Exploit Joomla yang telah kamu download tadi.
9. Buka Exploit Joomla yang telah kamu download tadi dengan Notepad. Lalu kamu paste kode yang telah kamu copy tersebut dikotak merah kedua (yang di paling bawah). Dan masukkan alamat web yang telah di exploit tersebut contoh: http://www.ssjuvestabia.it/index.php?option=com_users&view=registration ke kotak merah pertama yang terdapat di tempat paling atas.
*Jangan lupa ganti alamat email dan username nya (terserah kamu )
*Password dibiarkan berbeda

10. Save file tersebut.
11. Lalu buka Exploit Joomla tersebut dengan web browser (google chrome/mozilla firefox )
12. Setelah di buka, maka akan muncul tampilan seperti gambar di bawah ini.
13. Setelah di buka dengan web browser dan muncul tampilan seperti gambar berikut. Lalu langkah selanjutnya adalah klik tombol Register yang terdapat di bagian bawah.
14. Lalu akan ada tulisan password yang anda masukkan tidak sama. (kalau di bahasa indonesia kan)
15. Ganti password tersebut (terserah anda) dan klik register kembali.
16. Setelah sukses, buka alamat link aktivasi yang terdapat di email anda.
*Jika alamat link aktivasi tidak masuk ke INBOX sebuah web, coba lah lihat di halaman SPAM. Dan jika tidak masuk kedua-duanya, cobalah reload/refresh email anda.
17. Setelah di klik link aktivasi pada email, maka anda telah menyelesaikan registrasi. dan anda bisa login kedalam halaman administrator. (tambahkan kode /administrator di belakang alamat web tersebut)
*misal alamat web nya adalah http://www.ssjuvestabia.it/ maka anda harus menambahkan /administrator di belakang web nya. seperti http://www.ssjuvestabia.it/administrator/
18. Setelah itu anda masukkan username dan password, lalu login.
19. Taraaaa, sekarang anda sudah masuk kedalam halaman adminnya dan tinggal di tebas indexnya.
*Ada 4 kemungkinan GAGAL untuk web yang menggunakan CMS Joomla:
1. Web telah menghapus laman Registration Form.
2. Alamat Activation Link tidak masuk kedalam email.
3. User sudah diaktifkan tetapi kita tidak bisa masuk kedalam administrator panel tersebut.
4. Template tidak bisa di di ubah.
Paling sering GAGAL pada nomor 2

*sumber: chibi-c3

0 Cara Mudah Upload Sheell [Pasang Backdoor] di Web joomla

Kali ini saya akan share cara mudah upload shell di web CMS Joomla. kadang kita masih bingung saat menemukan web Joomla namun tidak tahu cara upload shell. Oleh karena itu kali ini saya akan berbagi trik upload shell di Joomla. Step 1 : Oke, saya anggap kalian sudah login ke Web Joomla. Klik Global Configuration. Lihat Gambar :



Step 2:
Lalu klik bagian System :
Perhatikan sub bagian dibawahnya :
Legal Extensions (File Types) : tambahkan ektensi php
Restrict Uploads : pilih NO
Check MIME Types : pilih NO
Legal Image Extensions (File Types) : tambahkan ekstensi php
Legal MIME Types : tambahkan image/php


Lalu klik save

Step 3:
Klik menu Media Manager
Upload Shell disitu.



Step 4 :
Sekarang kita panggil shellnya.
Lokasiya di http://[site]/images/[shell.php]
Sekarang terserah anda mau diapain tuh situs. Mau dideface terserah. :p
Sekian tutorial kali ini. Semoga bermanfaat


*sumber: chibi-c3