Cari Blog Ini

Rabu, 30 Maret 2022

Cara Untuk Mengamankan Situs Wordpress



Dunia saat ini berkembang pesat dengan teknologi dan internet, yang telah membawa negara-negara lebih dekat dan telah menekan seluruh dunia. Komponen utama internet dibentuk oleh situs webnya.


WordPress adalah platform yang memungkinkan orang untuk membangun situs web dan halaman web secara online. Ini adalah sumber terbuka untuk pembuatan situs web di PHP. Blogger dan situs web di seluruh dunia menggunakan,WordPress saat ini sebagai alat termudah untuk membuat jenis situs web yang mereka inginkan. Ini adalah media yang ramah bagi pengembang untuk membuat situs web dengan nyaman, tetapi setiap hal baik datang dengan kekurangannya.




Situs web WordPress menghadapi masalah peretasan. Keamanan internet terutama situs web menjadi perhatian utama dan diretas adalah komplikasi keamanan yang paling penting.




• Langkah pertama untuk melindungi situs web Anda adalah membuat cadangan. Tergantung pada frekuensi Anda memperbarui situs, tetapi setidaknya seminggu sekali Anda harus mencadangkannya. Ada banyak plugin yang tersedia secara online yang akan membantu Anda membuat cadangan situs web Anda dan bahkan memulihkannya jika sayangnya diretas. Opsi terbaik adalah membeli satu plug-in online seperti Backup Buddy tetapi jika Anda ingin memilih opsi gratis maka ada beberapa yang gratis juga tersedia seperti Updraft Plus atau Ready! Cadangan.


•Langkah lain adalah dengan menggunakan id email untuk login. Hindari menggunakan nama pengguna, yang secara default adalah pilihan, karena sangat mudah untuk memprediksi nama pengguna. Ubah ke id email yang jauh lebih sulit ditebak; apalagi id email login WordPress Anda unik sehingga akan mengurangi kemungkinan peretasan.


•Hal berikutnya yang harus dilakukan adalah mengamankan kata sandi yang Anda gunakan untuk mengakses situs WordPress Anda. Kata sandi yang sederhana dan dapat diprediksi harus dihindari dan kata sandi yang kuat, kata sandi unik harus dibuat untuk database utama yang terdiri dari huruf besar, huruf kecil, angka, abjad, simbol, dll. Selain itu, Anda harus •mengubah kata sandi Anda secara teratur untuk mengamankan situs web lebih lanjut.


•Anda tidak boleh mengizinkan opsi pengeditan file di situs WordPress Anda. Terkadang beberapa pengguna mendapatkan akses admin ke situs web yang memungkinkan mereka untuk mengedit file dalam hal ini menjadi sangat mudah bagi peretas untuk mengedit plugin dan meretas situs tersebut. Jadi pengeditan file tidak boleh diizinkan.




•Jumlah login juga harus dibatasi untuk mengurangi risiko situs web Anda diretas. •Beberapa login memungkinkan peretas untuk meretas situs tetapi membatasi mereka dan bahkan melarang alamat IP pengguna tersebut membuat peretas enggan. Beberapa plugin WordPress dapat digunakan untuk tujuan ini yang membatasi jumlah upaya yang gagal dan melarang alamat IP selama berjam-jam. Dan karena ini peretas harus membuat beberapa id email yang sebagai imbalannya akan dilarang.


Langkah lainnya adalah juga mengawasi aktivitas file di situs web Anda. Jika ada perubahan atau bahkan sedikit aktivitas, Anda harus mengambil langkah yang diperlukan karena kemungkinan seseorang telah meretas akun Anda. Beberapa plugin juga dapat digunakan untuk tujuan ini.


•Memperbarui situs WordPress Anda sesering mungkin juga membantu menjaga keamanannya karena tim WordPress memperbaiki masalah keamanan di setiap versi terbarunya, jadi memperbaruinya akan meniadakan kemungkinan situs tersebut diretas.


•Tindakan pencegahan lain yang dapat diambil adalah dengan menggunakan plugin pemindaian seperti WP Security Scan yang mendeteksi setiap gerakan atau aktivitas yang tidak biasa di situs web Anda dan memberi tahu Anda, dalam hal ini Anda dapat mengambil tindakan yang diperlukan. Sulit bagi pemilik untuk menyadari jika situs mereka telah diretas tetapi plugin semacam itu melakukan pekerjaan untuk Anda. 


•Anda juga dapat menggunakan Otentikasi 2 Faktor untuk mengamankan proses login di situs WordPress Anda di mana skenario peretas harus memberikan kata sandi bersama dengan komponen lain untuk login seperti pertanyaan rahasia, beberapa kode atau karakter, dll. jika peretas bisa mendapatkan kata sandi Anda, otentikasi kedua akan menjadi sulit bagi mereka.


•Dan langkah terpenting yang harus Anda ambil - amankan situs web Anda dengan https. Dapatkan sertifikat SSL dan amankan data situs web Anda dari peretas. Sertifikat SSL mengenkripsi data Anda dengan 256-bit.


•Langkah lainnya adalah menghapus nomor Versi WordPress Anda agar tidak mudah terdeteksi. Biasanya sangat mudah bagi peretas untuk menemukan nomor tersebut dan ini meningkatkan peluang mereka untuk meretas situs web Anda, oleh karena itu nomor ini tidak boleh mudah terlihat.


•Langkah terakhir adalah mengawasi banyak login karena terkadang pemilik situs web harus menambahkan banyak pengguna jika mereka menjalankan blog yang memerlukan banyak penulis. Hal ini membuat situs web sangat rentan dan mudah untuk diretas. Untuk mengatasi ini semua pengguna harus menggunakan kata sandi yang kuat dan tindakan pencegahan yang disebutkan di atas juga harus diambil untuk mengamankan situs web Anda dari aktivitas jahat dan peretas.

Sekian Dari Saya Wassalamu'alaikum warahmatullahi wabarakatu


Semoga bermanfaat 🙏





Cara Deface JSO metode Javascript Overlay Tutorial

 



Yo guys kembali lagi Bersama Gw Mr.Arya404... Sorry Guys Jarang Upload Lgi Sibuk Ngen :v canda canda.. Yo lah lanjut aja.

 Persiapan Deface JSO:

1.Kumpulan Dork JSO javascript Overlay

Inurl:/admin/hubungi.php

Inurl:/add.php intext:"tambah"

intext:"Tulis Komentar"


2.Hp Android, PC Komputer atau Laptop

3.Internet Browser

4.Script JSO untuk generatenya bisa menggunakan JSO Online Creator 


2.Pilih salah satu web lalu hapus link website pada url bagian admin/hubungi.php

3.Muncul tampilan seperti gambar dibawah ini 





5.Isi form nama lengkap dan email nya secara asal-asalan dan pada form pesan isi scipt JSO kalian.
6.Klik pada button kirim pesan


Note:
Jika terdapat tulisan Data berhasil dikirim berarti sudah berhasil di Upload
Untuk melihat bagaimana dimana script deface JSO kita atau melihat hasil deface kita bisa dilakukan dengan cara menghapus url sampai pengumuman kemudian tambah admin/hubungi.php.

Contoh 
http://info.mahad-assalaam.sch.id/index.php?page=contact

Menjadi
http://info.mahad-assalaam.sch.id/admin/hubungi.php



Oke Lah Segitu Aja Sekian Terimakasih

Ini Untuk Pemula Ya Ker Yg Dah Jago Bisanya Cuma Bait Doank bukannya ajarin yg baru belajar cringe .

Terimakasih : Shinchan
                          Mr.Excel
                          Kubil-Tzy
                          Mr.Bumbleebe
                          And All Member SCT


















Sabtu, 29 Januari 2022

Kumpulan Asmaul Husna

 


Assalamualaikum warahmatullahi wabarakatu kali ini saya akan memberikan kumpulan Asmaul Husna biar kalian semua ingat ... Jangan Diskip bodoh lu kan Islam masa Diskip


Berikut keajaiban nama Allah SWT dalam 99 Asmaul Husna:


Ar Rahman: Yang Maha Pengasih

Ar Rahiim: Yang Maha Penyayang

Al Malik: Yang Maha Merajai

Al Quddus: Yang Maha Suci

As Salaam: Yang Maha Memberi Kesejahteraan

Al Mu'min: Yang Maha Memberi Keamanan

Al Muhaimin: Yang Maha Mengatur

Al 'Aziiz: Yang Maha Perkasa

Al Jabbar: Yang Memiliki Kegagahan

Al Mutakabbir: Yang Maha Megah, yang memiliki kebesaran

Al Khalik: Yang Maha Pencipta

Al Baari': Yang Maha Melepaskan

Al Mushawwir: Yang Maha Membentuk Rupa

Al Ghaffaar: Yang Maha Pengampun

Al Qahhaar: Yang Maha Menundukkan/Menaklukkan Segala Sesuatu

Al Wahhaab: Yang Maha Pemberi Karunia

Ar Razzaaq: Yang Maha Pemberi Rezeki

Al Fattaah: Yang Maha Pembuka Rahmat

Al 'Aliim: Yang Maha Mengetahui

Al Qaabidh: Yang Maha Menyempitkan

Al Baasith: Yang Maha Melapangkan

Al Khaafidh: Yang Maha Merendahkan

Ar Raafi': Yang Maha Meninggikan

Al Mu'izz: Yang Maha Memuliakan

Al Mudzil: Yang Maha Menghinakan

Al Samii': Yang Maha Mendengar

Al Bashiir: Yang Maha Melihat

Al Hakam: Yang Maha Menetapkan

Al 'Adl: Yang Maha Adil

Al Lathiif: Yang Maha Lembut

Al Khabiir: Yang Maha Mengenal

Al Haliim: Yang Maha Penyantun

Al 'Azhiim: Yang Maha Agung

Al Ghafuur: Yang Maha Memberi Pengampunan

As Syakuur: Yang Maha Pembalas Budi

Al 'Aliy: Yang Maha Tinggi

Al Kabiir: Yang Maha Besar

Al Hafizh: Yang Maha Memelihara

Al Muqiit: Yang Maha Pemberi Kecukupan

Al Hasiib: Yang Maha Membuat Perhitungan

Al Jaliil: Yang Maha Luhur

Al Kariim: Yang Maha Pemurah

Ar Raqiib: Yang Maha Mengawasi

Al Mujiib: Yang Maha Mengabulkan

Al Waasi': Yang Maha Luas

Al Hakim: Yang Maha Bijaksana

Al Waduud: Yang Maha Mengasihi

Al Majiid: Yang Maha Mulia

Al Baa'its: Yang Maha Membangkitkan

As Syahiid: Yang Maha Menyaksikan

Al Haqq: Yang Maha Benar

Al Wakiil: Yang Maha Memelihara

Al Qawiyyu: Yang Maha Kuat

Al Matiin: Yang Maha Kukuh

Al Waliyy: Yang Maha Melindungi

Al Hamiid: Yang Maha Terpuji

Al Muhshii: Yang Maha Mengalkulasi

Al Mubdi': Yang Maha Memulai

Al Mu'iid: Yang Maha Mengembalikan Kehidupan

Al Muhyii: Yang Maha Menghidupkan

Al Mumiitu: Yang Maha Mematikan

Al Hayyu: Yang Maha Hidup

Al Qayyuum: Yang Maha Mandiri

Al Waajid: Yang Maha Penemu

Al Maajid: Yang Maha Mulia

Al Wahid: Yang Maha Tunggal

Al Ahad: Yang Maha Esa

As Shamad: Yang Maha Dibutuhkan

Al Qaadir: Yang Maha Menentukan, Maha Menyeimbangkan

Al Muqtadir: Yang Maha Berkuasa

Al Muqaddim: Yang Maha Mendahulukan

Al Mu'akkhir: Yang Maha Mengakhirkan

Al Awwal: Yang Maha Awal

Al Aakhir: Yang Maha Akhir

Az Zhaahir: Yang Maha Nyata

Al Baathin: Yang Maha Ghaib

Al Waali: Yang Maha Memerintah

Al Muta'aalii: Yang Maha Tinggi

Al Barru: Yang Maha Penderma

At Tawwaab: Yang Maha Penerima Taubat

Al Muntaqim: Yang Maha Pemberi Balasan

Al Afuww: Yang Maha Pemaaf

Ar Ra'uuf: Yang Maha Pengasuh

Malikul Mulk: Yang Maha Penguasa Kerajaan

Dzul Jalaali WalIkraam: Yang Maha Pemilik Kebesaran dan Kemuliaan

Al Muqsith: Yang Maha Pemberi Keadilan

Al Jamii': Yang Maha Mengumpulkan

Al Ghaniyy: Yang Maha Kaya

Al Mughnii: Yang Maha Pemberi Kekayaan

Al Maani: Yang Maha Mencegah

Ad Dhaar: Yang Maha Penimpa Kemudharatan

An Nafii': Yang Maha Memberi Manfaat

An Nuur: Yang Maha Bercahaya

Al Haadii: Yang Maha Pemberi Petunjuk

Badii': Yang Maha Pencipta Tiada Bandingannya

Al Baaqii: Yang Maha Kekal

Al Waarits: Yang Maha Pewaris

Ar Rasyiid: Yang Maha Pandai

As Shabuur: Yang Maha Sabar


Thanks to : Kubil-TZY

                    Mr.Excel

                   Xthuner Achil

                    Mr.Miku

                      


VN FCKeditor Upload File/Shell Vulnerability

 




VN FCKeditor Upload File/Shell Vulnerability

On Januari 29_2022

Yow Halo Exploiter, kali ini saya akan memberikan tutorial deface metode VN FCKeditor Upload File/Shell Vulnerability pada CMS DongDuong. proof VN FCKeditor ini masih tergolong proof baru bbrp tahun jadi masih bnyk target yang vulnerable. ok langsung saja.


Dorking Di google image dengan memasukkan dork : inurl:/vantindat/images site:vn ( kembangkan lagi ya )



Banyak yg udh diheked jdi ngeri sama heker ;b canda ya kawan kawan

Lanjut? Gass

setelah dibuka targetnya.. kalian masukkan exploit ini di akhir domain : /jscripts/FCKeditor/editor/filemanager/upload/test.html contoh : http://compass.vn/jscripts/FCKeditor/editor/filemanager/upload/test.html maka akan muncul sesuatu seperti gambar dibawah ini


ok setelah itu kalian upload script deface, kalian bisa juga upload shell dengan extensi .php56
setelah di upload file akan diletakkan di /vantindat/images/NAMAFILEKAMU


Om ngapain om :v lanjut aja lah

berhubung webnya gagal di upshell saya upload file saja dan mengindex dirnya dengan .htaccess yang berisi
DirectoryIndex NamaScYangDiUpload.html
and 

Bom meledak bisa sampe gempa 🤣 canda canda


Tuh ngab hasilnya
 
http://banbida.vn/vantindat/images/merdeka.html

Sekian terima gaji :v

Thanks to : Kubil-TZY
                      Mr.Excel
                     Xthuner Achil
                     ./W4D3R 1337
                     Ixploit


Ntar gw bikin tutor bikin anak oke?

Assalamualaikum warahmatullahi wabarakatu






Senin, 24 Januari 2022

Cara Deface Dorking Shell Tebas Index

 


Assalamu'alaikum wr wb
Jumpa lagi dengan saya Mr.Arya404 kali ini saya akan kasih tutorial cara dorking shell tanpa basa basi kita langsung saja ke tutorialnya cekidot

Bahan:
- HP/laptop
- shell/script deface kalian
- pacar biar ada semangatin

Dork: intitle:index of wso.php intext:64k

intitle:index of lux.php intext:64k
intitle:index of mego.php Intex:64k
intitle:index of raw.php intext:64k
intitle:index of H3IIO.php intext:64k
intitle:index of H3IIX.php intext:48k
intitle:index of shell.php intext:64k
intitle:index of cgi.php intext:64k
intitle:index of DrugO.php intext:64k
intitle:index of xleet.php intext:48k
[New Dork]
intitle:index of / cgp.php
intitle:index of / pgp.php
intitle:index of / shell23.php
intitle:index of / semo.php
intitle:index of / shell9.php
intitle:index of / Cih.php
intitle:index of / cp2019.php
intitle:index of / ml.php
intitle:index of / dr.php
intitle:index of / df.php
intitle:index of / mst.php
intitle:index of / full.php
intitle:index of / fst.php
intitle:index of / dst.php

Kembangin lagi biar dapat yang mantap

Oke langsung saja
Pertama kalian dorking terlebih dahulu
Trus kalian cari target terlebih dahulu


Kalau vuln otomatis masuk ke shell nah kalian tinggal up shell /script heked by kalian: v

Skip :v

Boom dan lihat hasilnya tinggal kalian mirror gan
Oke sekian tutorial dari saya mohon maaf jika ada kesalahan ataupun perkataan kasar karna kami juga manusia jika anda gak paham bisa coment Oke wassalamualaikum wr wb sampai jumpa next blogger baye


Thanks To : Mr.Excel
                      SkyTnXploit403
                      Xthuner Achil
                      @Mr.P94N9



Cara Untuk Mengamankan Situs Wordpress

Dunia saat ini berkembang pesat dengan teknologi dan internet, yang telah membawa negara-negara lebih dekat dan telah menekan seluruh dunia....