UPDATE: Teknik ini hanya bisa dilakukan
pada CMS Premium, kalo sobat menemukan web yg tidak bisa diedit/error,
berarti CMS web tersebut bukan Premium atau bisa jadi sudah
dipatch/diperbaiki..
Assalamualaikum....
Salam kompak sobat2 IDCA, ^_^
Tidak ada bosan2 nya ane mau share tentang depes2an,, soalnya lagi marak
dan bnyak banget yg menyukai aktivitas ini, yah walaupun beresiko masuk
BUI,, wkwkwk :p
Langsung aja lah, males ngetik banyak2! :p
Note: "Tidak semua website bisa dengan teknik
ini, harap selalu mencari dan mencoba! karena dalam dunia Hacking tidak
ada yg instants dan bisa berhasil dengan mudah! Mereka yg berhasil
adalah mereka yg selalu sabar berusaha dan terus mencoba!"
kali ini ane mau share tentang teknik Bypass Halaman Login
Administrator! Bagaimana caranya? Yuk simak aja rame rame,, hehhehe ;)
Bahan Bahan :
Dork: inurl:/index_info.php Lihat Dork yg lain Disini
Live Target : http://niche-marketplace.net/index_info.php
Note: "Saat
ini sudah sulit mencari web target yang bisa ditanemin shell, kebanyakn
udah di patch, hanya orang2 yang mau berusaha yg bisa mnemukan web
target" :p
Langkah Langkahnya:
Cari Target Google.com dengan menggunakan Dork, disini ane dapet target http://niche-marketplace.net/index_info.php
Lalu masuk ke halaman login admin!
biasanya letaknya site.com/admin/index.php atau bisa jadi
site.com/[path]/admin/index.php kalo target ane :
http://niche-marketplace.net/admin/index.php
Setelah itu kita lakukan Inspect Elemen! dengan cara klik kanan, lalu pilih Inspect Element!
Lalu akan muncul seperti gambar dibawah! yang perlu kita lakukan adalah mencari Source code berikut :
Ganti "hidden" dengan "text" lalu akan muncul kotak label "admin_settings_read" ganti read menjadi write! lihat gambar!
Lalu tekan Enter!
Klik Login aja!
Note: "Kalo ada muncul pesan seperti digambar, berarti target vuln ato bisa di depes! Selain itu ga bisa, cari target lain! :p
Duaaarrrrrrrrr!! Udah masuk? Mantap! Trus mo ngapain lagi?? udah gitu aja! wkwkwkwk :p
Trus Tanemshell nya gimana gan?? Hajiahhh,, :3 makanya baca tutorial
ampe abis dulu, dipahami dan dipelajari baru dipraktekin.. hadeewwhhh!!
Oke, sekarang kita udah masuk ke halaman admin, saatnya kita tanem Shell! Apa itu Shell?? Baca lagi sono di postingan ane Apa itu WebShell :p Disini ane make Madspotshell!
WAJIB!!! Harap diperhatikan dan dicermati baik
baik, jika ada sedikit kesalahan maka Shell sobat yg ditanem akan Gagal
dieksekusi! dan akhirnya balik maning ke awal :p
Note: Langkah selanjutnya hanya bisa
dilakukan pada CMS Premium, kalo sobat menemukan web yg tidak bisa
diedit/error, berarti CMS web tersebut bukan Premium atau bisa jadi
sudah dipatch/diperbaiki..
Pertama gulirkan kebawah! cari menu "Add/Remove Navigation Page"
Klik Add/Remove Navigation Page! Lalu ketik nama shell.php sobat, kalo ane mah "idca.php". Untuk lebih jelasnya liat gambar!
Lalu klik "Add New Navigation"
Setelah itu masih dihalaman yg sama, liat kebawah sampai menemukan
kalimat: "Sort Page Buttons/links" trus ubah "idca.php.html" jadi
"/idca.php". liat gambar!
Lalu klik "Sort Navigation Pages"!
Selanjutnya cari Menu "Edit Navigation Pages" lalu klik menu tersebut.
Kemudian pada kolom "Please Select a Pages To Edit" lalu pilih
"idca.php.html". disini kita akan melakukan Inspect Element lagi, lalu
cari kata "idca.php.html" dan ubah jadi "idca.php". Lihat gambar!
Kemudian masih dihalaman yg sama, gulirkan kebawah!
Pada kolom "Enter A Page Title As You Would Like To Be Seen" ketik "idca.php"
Pada kolom "URL For This Site" ketik "main_pages/idca.php"
Pada kota box, ceklis/centang ketiganya. untuk lebih jelas, lihat gambar!
Selanjutnya masih juga di halaman yg sama, gulirkan kebawah! Pada kolom
"Enter Content for Your Pages" pilih "Source" lalu editor akan aktif!
Buka shell Backdoor (madspotshell.php) dengan notepad untuk dipaste kan ke Konten Pages!
WAJIB DIPERHATIKAN, karena menentukan keberhasilan!
Sebaiknya Shell Backdoor jangan diberi password!
Jadi nanti seperti ini cara nulisnya.
<Line kosong>
<Line kosong>
{ Isi Kodingan PHP Shell dari awal sampai akhir }
<Line kosong>
<Line kosong>
Yap di Line awal diisikan ruang kosong 2x (alias teken enter 3x) dan di
Line akhir diisikan ruang kosong 2x (alias teken enter 3x).
Kurang jelas? lihat gambar :
lalu
Lalu klik Save! akan muncul pesan seperti gambar berikut!
Selanjutnya saatnya kita buka shell backdoor yg udah kita tanem! caranya
tulis diadress bar: http://site.com/main_pages/Nama File Backdoor.php
Liat gambar!
Huft! Akhirnya Selesai dan Berhasil tuh! Tinggal tebas index aja! wkwkwk
Untuk yg belum mengerti cara tebas index web, silahkan Baca Cara Tebas Index Web
Content Creator By Onix AQua
Formulir Kontak
Cara Mudah Deface Website Dengan Bypass Admin Login | Free Monthly Websites 2.0 Multiple Vulnerabilities
- Diposting oleh : Adnan
- di : Kamis, 04 Juli 2013
- 0 Comments
Total comment
Popular Posts
-
Nama : Cindy Christina Gulla Nama Panggilan : Cindy, Cigull, Loli, Tempat, tanggal lahir : Jakarta, 29 Mei 1997 H...
-
Haloo agan-agan Selamat Pagi Siang Sore Malam.. Kini Ane mau Share MOD GTA SA "Theater JKT48" Bagi Yang Ngidol JKT48 sam...
-
UPDATE: Link sudah diperbaiki... :) Salam Sobat,, ;) Hajiahh,, dini hari kagak ngapa2in neh, ga bisa tidur :3 tapi ga apa apa dah, set...
-
Assalamualaikum :) Pada kesempatan kali ini aku mau kasih tutorial deface dengan tekhnik CSRF, oke tanpa basa basi kita mulai yah :D Baha...
-
Langsung saja deh. Bagi yang punya portal pribadi dan belum punya template, ini perlu dicoba. Bukan buatan saya sih. Saya cuma bantu ...
-
ScreenShotnya : Mau ? Copy aja ... CTRL + C ya gan : <html lang="en"> <head> <<object data=...
-
“Semuanya bantuin nyanyi yaa... KAMEN RIDER GHAIDA!!! HENSHIN!! Berawal dari kepompong dan menjadi kupu-kupu yaaaang cantik… Aku Gha...
-
Haloo Agan! Selamat Pagi, Siang, Sore, Malem.. Kali ini Ane mau nge-share "Cara Deface Blogspot" <- Padahal Blogspot kaga bisa ...
Total Pageviews
Category List
Browsing An Idea
Postingan Populer
-
Nama : Cindy Christina Gulla Nama Panggilan : Cindy, Cigull, Loli, Tempat, tanggal lahir : Jakarta, 29 Mei 1997 H...
-
Haloo agan-agan Selamat Pagi Siang Sore Malam.. Kini Ane mau Share MOD GTA SA "Theater JKT48" Bagi Yang Ngidol JKT48 sam...
-
UPDATE: Link sudah diperbaiki... :) Salam Sobat,, ;) Hajiahh,, dini hari kagak ngapa2in neh, ga bisa tidur :3 tapi ga apa apa dah, set...
-
Assalamualaikum :) Pada kesempatan kali ini aku mau kasih tutorial deface dengan tekhnik CSRF, oke tanpa basa basi kita mulai yah :D Baha...
-
Langsung saja deh. Bagi yang punya portal pribadi dan belum punya template, ini perlu dicoba. Bukan buatan saya sih. Saya cuma bantu ...
-
ScreenShotnya : Mau ? Copy aja ... CTRL + C ya gan : <html lang="en"> <head> <<object data=...
-
Ini kerjaan usil waktu masih duduk dibangku Kuliah dulu. Mulai dari belajar ngehack, ngedeface, mencuri kuota temen sampai mengirim pesan...
-
Haloo Agan... Selamat Pagi Siang Sore Malam.. Kali ini Ane Mau Share " Cara Membuat Slider Diblog Dengan Mudah dan Cepat " Perhati...
-
“Semuanya bantuin nyanyi yaa... KAMEN RIDER GHAIDA!!! HENSHIN!! Berawal dari kepompong dan menjadi kupu-kupu yaaaang cantik… Aku Gha...
-
Haloo Agan! Selamat Pagi, Siang, Sore, Malem.. Kali ini Ane mau nge-share "Cara Deface Blogspot" <- Padahal Blogspot kaga bisa ...
X
Pesan Admin:
1. Dilarang Keras Komentar Kasar/Sara/Pornografi
2. Jika tidak Mengerti Tutorial yang disediakan silakan Chat/Komentar!
Hapyy Blogging! and Enjoying!
1. Dilarang Keras Komentar Kasar/Sara/Pornografi
2. Jika tidak Mengerti Tutorial yang disediakan silakan Chat/Komentar!
Hapyy Blogging! and Enjoying!
Halaman
Adnanonymous48. Diberdayakan oleh Blogger.
Followers
Arsip Blog
-
▼
2013
(40)
-
▼
Juli
(16)
- Tokoh Hacker Legendaris Di Dunia
- Membuat Webshell Private
- Tips Mencegah Joomla dan Wordpress Hacking
- Mencegah Hacking Email
- Script Bom Email Ekstensi PHP
- Mencegah Hacking Facebook 2
- Mencegah Hacking Facebook 1
- Script Deface Anonymous Keren
- Pengertian Dari Hacker
- Cara Mudah Deface Wordpress Site Dengan WP Bruteforce
- Deface Dengan CSRF (Cross Site Request Forgery)
- Cara Deface Dengan Teknik Exploit Joomla | Com_User
- Cara Mudah Deface Website Dengan Bypass Admin Logi...
- Auto Like 300++
- Wordpress Themes Upload Vulnerabily
- Mengenal Hacker & Website
-
▼
Juli
(16)