Jangan biarkan orang lain mengetahui dirimu

Cari...

Powered by Blogger.

Popular Posts

Monday, December 31, 2018

Nyoba Tema Baru :D


Halo! Hari ini saya lagi nyoba tema baru buat blog saya :D

Tema yang saya pake yaitu b374k theme, agak lama sih buat load artikel, tapi stylenya keren, mirip sama b374k aslinya ^_^

Salut deh sama yang buat nih tema :)

Tuesday, December 25, 2018

Cara Membuat Jpg Shell (Bypass Upload Form)


Judul: Cara Membuat Jpg Shell (Bypass Upload Form)
Author: ./MyHeartIsyr

Udah lama nggak ngeblog lagi :D Maaf udah hiatus selama..... (berapa hari ya :P)

Kali ini saya akan membahas tentang cara membuat jpg shell dengan bantuan tool kecil yang
bagus (hasil nemu dari blog yang lupa lagi saya namanya :P). Namanya edjpgcom,
pasti udah pada tau kan? Udah, ngaku aja :D

Saturday, December 8, 2018

Google Chrome Mengizinkan XSS


Terdengar lucu mungkin ya kalau Google Chrome mengizinkan eksekusi XSS, tapi dalam kenyatannya, setelah saya upgrade Google Chrome ke versi baru (setelah artikel ini di-publish, sudah ada versi baru lagi), ketika saya ingin melakukan XSS di localhost, tidak diblokir :D

Saturday, December 1, 2018

sinarmonas.co.id XSSED


Setelah Jembo Cable telah saya XSS, sekarang ada lagi yang sejenis, yaitu sinarmonsa.co.id.

Sepintas sih, situsnya hampir mirip sama jembo.co.id, bedanya, ini juga perusahaan kabel di Jakarta (yang kemaren sih di Tangerang)

Sekedar Jalan Jalan


Lagi iseng nyari artikel-artikel bagus, eh nemu blog ini. Tapi sayang udah nggak update lagi :(

Melihat dari blognya, nama yang punyanya adalah mbak Tasya Marisca, (bukan promosi lho mbak :D saya juga tiba-tiba pengen aja review blog mbak :D)

Telk*mShell by ./MyHeartIsyr


Udah lama nggak ngeblog nih :P

Ok, kali ini saya akan me-review webshell buatan sendiri (memang buatan sendiri, no recode), namanya adalah Telk*mShell

Wah, Telk*mShell, apa tuh? Telkomsel? Bukan. Telk*mShell tuh webshell yang saya buat hasil ngoding sampe setengah 12 malem, tadinya mau jadi Galau Priv8 Shell Special Edition, tapi karena satu hal jadinya Telk*mShell aja.

Friday, November 16, 2018

scielo.org XSSED


P.o.C:
http://www.scielo.org/php/index.php?lang=%3Cdiv%20style=%22width:%20100%;%20height:%20100%;%20background:%20black;%20color:%20lime;%22%3E%3Ch1%3E%3Ccenter%3EXSSED%20by%20./MyHeartIsyr%3Cbr%3EYour%20Security%20is%20Lulz%3Cbr%3E%3Cbr%3E%3Cfont%20color=%22red%22%3EGr33tz%20to:%3Cbr%3E%3Cbr%3EM2.M4GNuM%20|%20Snow%20White%20|%20FalahGo5%3C/font%3E%3C/center%3E%3C/h1%3E%3C/div%3E

XSS On Exfluor Research Corporation


P.O.C:

http://www.exfluor.com/bycategory.php?cat=bromides%22%3E%3Ccenter%3E%3Ch1%3EXSSED%20by%20./MyHeartIsyr%3Cbr%3EYour%20Security%20is%20Lulz%3Cbr%3E%3Cbr%3E%3Cfont%20color=%22red%22%3EGr33tz%20to:%3Cbr%3EM2.M4GNuM%20|%20Snow%20White%20|%20FalahGo5%3C/font%3E%3Cbr%3E%3Cbr%3ESpecial%20to%20Snow%20White:%3Cbr%3E%3Cfont%20color=%22magenta%22%3EI%27m%20Sorry%20For%20My%20Stupidity%3C/font%3E%3C/h1%3E

An Introduction to Fscokopen Reverse Connection


Keren gak judulnya :P Ok, akhirnya bisa update blog ini karena minggu kemaren hujan deres dan gak bisa koneksi internet ke laptop (maklum, anak warnet :D).

Hari ini saya akan membagikan cara melakukan reverse connection (atau back connect) dengan bantuan fungsi PHP yang udah lama ada di PHP versi 4 (kalo gak salah), yaitu fsockopen().

Kenapa sih pake fsockopen?? Kenapa gak pake script back connect yang biasa aja?? Karena eh karena, kalo pake script yang itu, ntar ketahuan kalo disisipin ke webshell kita. Dan bisa bisa dihapus ama admin tercintah (hehe :P)

Sunday, October 28, 2018

Cara Install PHP Fusion di Android


Lagi iseng nyari script php buat website, eh malah nemu PHP Fusion.

PHP Fusion, apa tuh? PHP Fusion adalah cms yang dapat digunakan untuk membuat website (mirip joomla atau wordpress). Biar lebih jelas cari aja di sourceforge.net

Kenapa sih saya install di Android? Kenapa nggak di komputer aja kaya biasanya?

Galau Priv8 Shell v.3


Kemaren saya sudah membuat Galau Priv8 Shell versi pertama, sekarang saya ingin membuat versi kedua sekaligus versi ketiganya.

Q: Loh, kok versi kedua sama ketiga?
A: Soalnya, pas saya beres buat versi kedua, agak jelek dan sama aja kaya yang versi pertama

Ok, ini tampilannya:

Saturday, October 20, 2018

Jembo Cable hacked


Entah kenapa pihak Jembo Cable tidak memperbaiki vuln XSS yang mereka punya, sampai saya memikirkan hal gila ini :D

OSK-nya biarin aja (memang saya nggak ahli tangkap gambar :P), untuk P.O.C nih:

Friday, October 12, 2018

SQL Injection [In Action]


Hai, kemaren saya sudah membahas tentang XSS, sekarang SQL Injection (selanjutnya disingkat SQLi)

Saya tidak akan berpanjang lebar lagi tentang gimana caranya melakukan SQLi karena sudah banyak tutornya. Tapi saya akan langsung praktek (hoho :P)

Saturday, October 6, 2018

Perkenalan dengan XSS


Cross Site Scripting atau XSS sebagaimana kita tau adalah celah keamanan pada website yang mengizinkan kita mengeksekusi tag html (beda dengan html injection) baik secara sementara (temporary) atau permanen (Persistent).

Itu penjelasan singkatnya, sekarang kita ke prakteknya:

Friday, September 28, 2018

Galau Priv8 Shell


Setelah lama hiatus, akhirnya saya bisa nulis lagi. Hooree...!! :D

Ok, tanpa basa-basi saya akan menulis tentang Galau Priv8 Shell buatan saya sendiri

Ini tampilannya:

https://github.com/peternakshell/galaushell/blob/master/galau.png

Kenapa sih bikin webshell? Kan ada banyak webshell di google (ups, maksudnya: duckduckgo)? Sebenarnya saya membuat webshell ini karena iseng dan bosen di rumah (maklum, anak rumahan). Jadi ya, ini yang dilakuin, hehe... :D

Untuk download, ke sini: https://github.com/peternakshell/galaushell

Segini dulu deh, kalau webshellnya ada kekurangan, kontak saya di myheart-isyr@linuxmail.org

Saturday, August 4, 2018

Sunday, July 1, 2018

DNS Hosts File Hacking


Gimana judulnya? Bule banget kaann?? :D Udahlah, biarkan aja lah.

DNS sebagai mana kita ketahui adalah sebuah sistem yang menyimpan informasi tentang nama host ataupun nama domain dalam bentuk basis data tersebar (distributed database) di dalam jaringan komputer, misalkan: Internet. DNS menyediakan alamat IP untuk setiap nama host dan mendata setiap server transmisi surat (mail exchange server) yang menerima surel (email) untuk setiap domain. Menurut browser Google Chrome, DNS adalah layanan jaringan yang menerjemahkan nama situs web menjadi alamat internet. (Wikipedia.org)

Thursday, June 21, 2018

Cara membuat Mass Mailer dengan php


Hai, tutorial ini tercipta ketika iseng-iseng buka file-file di komputer dan menemukan kode menarik untuk artikel ini, asalnya dari HackThisZine edisi..... berapa ya?? Sudahlah, intinya dapet dari situ aja :D

Ok, mari kita mulai.... ^_^

Tuesday, June 19, 2018

Saturday, May 26, 2018

Cara install Raspbian di Windows


Suatu hari ada dua orang bernama Budi dan Asep (Bagi yang namanya mirip atau kejadian di cerita ini mirip, jangan Ge-Er :P). Budi ingin merasakan komputer mini yang disebut Raspberry Pi, tapi karena dia gak punya uang untuk beli raspberry pi. Akhirnya ia bertanya kepada Asep:

Budi: Sep, lu tau Raspberry Pi gak?
Asep: Tau gua, kenapa emang?
Budi: Gua pengen banget bisa pake, tapi gua gak ada duit, gimana ya?
Asep: Ah, gampang. ikutin aja tutorial yang dibawah nih.
Budi: Sim sim :P

Berikut tutorialnya:

Thursday, May 3, 2018

Cross Site Scripting on www.jembo.co.id


Ini artikel tentang hacking pertama saya ketika iseng pake dork inurl:search.php?q= site:.co.id.

Situs yang saya sebutkan ini vuln XSS, jadi silakan buat payloadnya sendiri ya, saya mau main-main dulu di situsnya, moga adminnya gak patch holenya ya :P

Monday, April 23, 2018

SQL Injection, apa tuh???


Judulnya terkesan nanya gitu, tapi okelah. Kali ini saya akan membagikan ilmu tentang teknik SQL Injection atau sering disingkat SQLi.

Mungkin udah banyak yang bikikn tutorial ini, tapi gapapa lah. Namanya juga ilmu, harus disebarkan ya?? Setuju???

Friday, March 30, 2018

Mendapatkan alamat ip dengan php


Kenapa?? Jangan kelewat bingung gitu.

Nah, kali ini saya akan membagikan cara mendapatkan alamat ip dengan php, alamat ip adalah sekumpulan bilangan biner yang dipisahkan dengan titik yang tujuannya untuk mengalamatkan suatu komputer agar mudah untuk dikenali.

Tuesday, March 20, 2018

Mari Kita Buka Rahasia Orang


Hai, ini bukan artikel tentang psikologi ataupun yang berkaitan dengannya. Tapi ini asli 100% artikel hacking, lebih tepatnya Social Engineering.

Disini saya akan membagikan cara agar apat mengetahui rahasia tentang orang yang dia sukai, biar ga repot-repot saya akan buat lebih sederhana seperti berikut:

Saturday, March 17, 2018

A Little Prank to Your Friend


Hello world! Di artikel ini saya akan membagikan ilmu sesat (tapi sedikit berguna buat isengin teman kalian) cara ngeprank teman kalian dengan notepad dan cmd.

Trik kali ini berbeda dengan yang ada di blog lain jadi ini special edition prank-nya (hasil iseng-iseng di lab kecil-kecilan)

Saturday, March 10, 2018

Bom email dengan php


Hai hai hai!! di artikel sebelumnya saya telah menunjukkan cara membuat Anon Mailer page, sekarang saya akan share cara membuat mail bomber dengan php.

Pertama, ketik kode berikut dan simpan dengan nama mailBomber.html

Friday, March 9, 2018

Bukutamu sederhana dengan php


Hai! Nah kali ini saya akan menshare ilmu tentang cara membuat bukutamu sederhana dengan php.

Mungkin ini trik usang karena sudah banyak bertebaran cms untuk membuat bukutamu, tapi tidak ada salahnya belajar membuat bukutamu dari awal karena kode yang dihasilkan lebih fresh daripada download segala macem kode.